Zmeny dokumentu projekt_2710_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2710.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.milan_derco - Obsah
-
... ... @@ -6,6 +6,7 @@ 6 6 7 7 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 8 9 +\\ 9 9 10 10 (% class="wrapped" %) 11 11 |((( ... ... @@ -65,7 +65,7 @@ 65 65 )))|((( 66 66 10.6.2024 67 67 )))|((( 68 - 69 +\\ 69 69 ))) 70 70 71 71 **~ ** ... ... @@ -89,7 +89,7 @@ 89 89 )))|((( 90 90 Finálna verzia dokumentácie 91 91 )))|((( 92 - 93 +\\ 93 93 ))) 94 94 95 95 **~ ** ... ... @@ -98,12 +98,15 @@ 98 98 99 99 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 100 100 102 +\\ 101 101 102 102 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 103 103 106 +\\ 104 104 105 105 == {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 106 106 110 +\\ 107 107 108 108 (% class="wrapped" %) 109 109 |((( ... ... @@ -227,9 +227,11 @@ 227 227 Verejná správa 228 228 ))) 229 229 234 +\\ 230 230 231 231 == {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 232 232 238 +\\ 233 233 234 234 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 235 235 ... ... @@ -253,6 +253,7 @@ 253 253 254 254 = {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 255 255 262 +\\ 256 256 257 257 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 258 258 ... ... @@ -271,6 +271,7 @@ 271 271 1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 272 272 1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 273 273 281 +\\ 274 274 275 275 Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 276 276 ... ... @@ -282,13 +282,16 @@ 282 282 283 283 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 284 284 285 -Projekt spadá do p(% style="letter-spacing:0.0px" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS. 293 +(% style="" %) 294 +Projekt spadá do p(% style="letter-spacing: 0.0px;" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS. 286 286 287 287 Projekt je vo vecnom súlade s aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 150 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 288 288 298 +\\ 289 289 290 290 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 291 291 302 +\\ 292 292 293 293 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 294 294 ... ... @@ -299,9 +299,11 @@ 299 299 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 300 300 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 301 301 313 +\\ 302 302 303 303 Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 304 304 317 +\\ 305 305 306 306 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 307 307 ... ... @@ -314,6 +314,7 @@ 314 314 1. Kontinuita prevádzky 315 315 1. Implementácia systému zálohovania; 316 316 330 +\\ 317 317 318 318 (% class="wrapped" %) 319 319 |((( ... ... @@ -356,6 +356,7 @@ 356 356 )))|((( 357 357 V rámci projektu budú realizované nasledovné oprávnené podaktivity: 358 358 373 +\\ 359 359 360 360 - Ochrana proti škodlivému kódu 361 361 ... ... @@ -363,6 +363,7 @@ 363 363 364 364 - Kontinuita prevádzky 365 365 381 +\\ 366 366 367 367 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 368 368 ))) ... ... @@ -382,6 +382,7 @@ 382 382 §24 ods. 2 písm. e) – kategória: II, 383 383 ))) 384 384 401 +\\ 385 385 386 386 (% class="wrapped" %) 387 387 |((( ... ... @@ -442,7 +442,9 @@ 442 442 V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky. 443 443 ))) 444 444 462 +\\ 445 445 464 +\\ 446 446 447 447 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 448 448 ... ... @@ -484,7 +484,7 @@ 484 484 )))|((( 485 485 Konzument elektronických služieb 486 486 )))|((( 487 - 506 +\\ 488 488 ))) 489 489 |((( 490 490 3. ... ... @@ -495,7 +495,7 @@ 495 495 )))|((( 496 496 Spracovateľ elektronických služieb 497 497 )))|((( 498 - 517 +\\ 499 499 ))) 500 500 |((( 501 501 4. ... ... @@ -509,17 +509,21 @@ 509 509 ISVS a infraštruktúra 510 510 ))) 511 511 531 +\\ 512 512 533 +\\ 513 513 514 514 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 515 515 537 +\\ 516 516 517 517 (% class="wrapped" %) 518 518 |((( 519 519 ID 520 520 )))|((( 521 - 543 +\\ 522 522 545 +\\ 523 523 524 524 Názov cieľa 525 525 )))|((( ... ... @@ -543,13 +543,15 @@ 543 543 544 544 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 545 545 569 +\\ 546 546 547 547 (% class="wrapped" %) 548 548 |((( 549 549 ID 550 550 )))|((( 551 - 575 +\\ 552 552 577 +\\ 553 553 554 554 ID/Názov cieľa 555 555 )))|((( ... ... @@ -560,13 +560,13 @@ 560 560 ukazovateľa 561 561 )))|((( 562 562 Merná jednotka 563 - 588 +\\ 564 564 )))|((( 565 565 AS IS 566 566 merateľné hodnoty 567 567 (aktuálne) 568 568 )))|((( 569 -TO BE 594 +TO BE 570 570 Merateľné hodnoty 571 571 (cieľové hodnoty) 572 572 )))|((( ... ... @@ -589,6 +589,7 @@ 589 589 )))|((( 590 590 1 591 591 )))|((( 617 + 592 592 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 593 593 )))|((( 594 594 ... ... ... @@ -619,7 +619,9 @@ 619 619 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 620 620 ))) 621 621 648 +\\ 622 622 650 +\\ 623 623 624 624 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 625 625 ... ... @@ -629,12 +629,15 @@ 629 629 630 630 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 631 631 660 +\\ 632 632 633 633 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 634 634 664 +\\ 635 635 636 636 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 637 637 668 +\\ 638 638 639 639 V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 640 640 ... ... @@ -644,18 +644,23 @@ 644 644 645 645 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom. 646 646 678 +\\ 647 647 648 648 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 649 649 682 +\\ 650 650 651 651 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 652 652 686 +\\ 653 653 654 654 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 655 655 690 +\\ 656 656 657 657 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 658 658 694 +\\ 659 659 660 660 Spracovanie MCA 661 661 ... ... @@ -694,12 +694,13 @@ 694 694 )))|((( 695 695 X 696 696 )))|((( 697 - 733 +\\ 698 698 )))|((( 699 - 735 +\\ 700 700 )))|((( 701 - 737 +\\ 702 702 739 +\\ 703 703 704 704 X 705 705 ))) ... ... @@ -712,12 +712,13 @@ 712 712 )))|((( 713 713 X 714 714 )))|((( 715 - 752 +\\ 716 716 )))|((( 717 - 754 +\\ 718 718 )))|((( 719 - 756 +\\ 720 720 758 +\\ 721 721 722 722 X 723 723 ))) ... ... @@ -730,12 +730,13 @@ 730 730 )))|((( 731 731 X 732 732 )))|((( 733 - 771 +\\ 734 734 )))|((( 735 - 773 +\\ 736 736 )))|((( 737 - 775 +\\ 738 738 777 +\\ 739 739 740 740 X 741 741 ))) ... ... @@ -746,18 +746,20 @@ 746 746 )))|((( 747 747 Implementácia projektu bez narušenia poskytovania elektronických služieb. 748 748 )))|((( 749 - 788 +\\ 750 750 )))|((( 751 751 X 752 752 )))|((( 753 753 X 754 754 )))|((( 755 - 794 +\\ 756 756 796 +\\ 757 757 758 758 X 759 759 ))) 760 760 801 +\\ 761 761 762 762 Vyhodnotenie MCA 763 763 ... ... @@ -846,25 +846,31 @@ 846 846 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 847 847 ))) 848 848 890 +\\ 849 849 850 850 // // 851 851 852 852 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 853 853 896 +\\ 854 854 855 855 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 856 856 900 +\\ 857 857 858 858 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 859 859 904 +\\ 860 860 861 861 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 862 862 863 863 = {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 864 864 910 +\\ 865 865 866 866 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované: 867 867 914 +\\ 868 868 869 869 Oblasť organizácia kybernetickej bezpečnosti: 870 870 ... ... @@ -872,6 +872,7 @@ 872 872 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 873 873 * Štatút bezpečnostného výboru, rokovací poriadok. 874 874 922 +\\ 875 875 876 876 Oblasť aktíva: 877 877 ... ... @@ -878,6 +878,7 @@ 878 878 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 879 879 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 880 880 929 +\\ 881 881 882 882 Oblasť incidenty: 883 883 ... ... @@ -884,6 +884,7 @@ 884 884 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 885 885 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 886 886 936 +\\ 887 887 888 888 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 889 889 ... ... @@ -893,6 +893,7 @@ 893 893 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 894 894 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 895 895 946 +\\ 896 896 897 897 Oblasť tretie strany: 898 898 ... ... @@ -900,6 +900,7 @@ 900 900 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 901 901 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 902 902 954 +\\ 903 903 904 904 Oblasť riadenie rizík: 905 905 ... ... @@ -907,6 +907,7 @@ 907 907 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 908 908 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 909 909 962 +\\ 910 910 911 911 Oblasť špecifické (riadenie súladu a audit): 912 912 ... ... @@ -913,11 +913,13 @@ 913 913 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 914 914 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 915 915 969 +\\ 916 916 917 917 = {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 918 918 919 919 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 920 920 975 +\\ 921 921 922 922 **Ochrana proti škodlivému kódu** 923 923 ... ... @@ -933,6 +933,7 @@ 933 933 934 934 * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe. 935 935 991 +\\ 936 936 937 937 Náhľad aplikačnej to be vrstvy architektúry 938 938 ... ... @@ -942,6 +942,7 @@ 942 942 943 943 [[image:attach:image-2024-6-14_11-23-35.png||height="400"]] 944 944 1001 +\\ 945 945 946 946 Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov: 947 947 ... ... @@ -1050,37 +1050,45 @@ 1050 1050 1051 1051 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1052 1052 1110 +\\ 1053 1053 1054 1054 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1055 1055 1056 1056 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1057 1057 1116 +\\ 1058 1058 1059 1059 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1060 1060 1061 1061 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1062 1062 1122 +\\ 1063 1063 1064 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[ (% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%)a ISVS iných OVM alebo IS tretích strán ===1124 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1065 1065 1066 1066 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1067 1067 1128 +\\ 1068 1068 1069 1069 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1070 1070 1132 +\\ 1071 1071 1072 1072 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1073 1073 1136 +\\ 1074 1074 1075 1075 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1076 1076 1077 1077 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1078 1078 1142 +\\ 1079 1079 1080 1080 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1081 1081 1082 1082 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1083 1083 1148 +\\ 1084 1084 1085 1085 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1086 1086 ... ... @@ -1090,6 +1090,7 @@ 1090 1090 1091 1091 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1092 1092 1158 +\\ 1093 1093 1094 1094 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1095 1095 ... ... @@ -1099,7 +1099,7 @@ 1099 1099 1100 1100 = {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1101 1101 1102 -(% class="relative-table wrapped" style="width:94.7203%" %)1168 +(% class="wrapped relative-table" style="width: 94.7203%;" %) 1103 1103 |((( 1104 1104 **Názov položky** 1105 1105 )))|((( ... ... @@ -1119,7 +1119,7 @@ 1119 1119 57 106,80 EUR 1120 1120 ))) 1121 1121 |((( 1122 - 1188 +\\ 1123 1123 )))|((( 1124 1124 20 MD 1125 1125 )))|((( ... ... @@ -1137,7 +1137,7 @@ 1137 1137 2 370,00 EUR 1138 1138 ))) 1139 1139 |((( 1140 - 1206 +\\ 1141 1141 )))|((( 1142 1142 2 MD 1143 1143 )))|((( ... ... @@ -1155,7 +1155,7 @@ 1155 1155 72 826,80 EUR 1156 1156 ))) 1157 1157 |((( 1158 - 1224 +\\ 1159 1159 )))|((( 1160 1160 8 MD 1161 1161 )))|((( ... ... @@ -1173,7 +1173,7 @@ 1173 1173 52 426,80 EUR 1174 1174 ))) 1175 1175 |((( 1176 - 1242 +\\ 1177 1177 )))|((( 1178 1178 15 MD 1179 1179 )))|((( ... ... @@ -1191,7 +1191,7 @@ 1191 1191 53 986,80 EUR 1192 1192 ))) 1193 1193 |((( 1194 - 1260 +\\ 1195 1195 )))|((( 1196 1196 15 MD 1197 1197 )))|((( ... ... @@ -1218,11 +1218,13 @@ 1218 1218 **298 608,32 EUR** 1219 1219 ))) 1220 1220 1221 -(% style="color: #172b4d" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color:#172b4d" %)1287 +(% style="color: rgb(23,43,77);" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color: rgb(23,43,77);" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1222 1222 1289 +\\ 1223 1223 1224 1224 == {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1225 1225 1293 +\\ 1226 1226 1227 1227 (% class="wrapped" %) 1228 1228 |((( ... ... @@ -1233,12 +1233,12 @@ 1233 1233 |((( 1234 1234 **Všeobecný materiál** 1235 1235 )))|((( 1236 - 1304 +\\ 1237 1237 ))) 1238 1238 |((( 1239 1239 **IT - CAPEX** 1240 1240 )))|((( 1241 - 1309 +\\ 1242 1242 ))) 1243 1243 |((( 1244 1244 Služby ... ... @@ -1258,12 +1258,12 @@ 1258 1258 |((( 1259 1259 **IT - OPEX- prevádzka** 1260 1260 )))|((( 1261 - 1329 +\\ 1262 1262 ))) 1263 1263 |((( 1264 1264 Aplikácie 1265 1265 )))|((( 1266 - 1334 +\\ 1267 1267 ))) 1268 1268 |((( 1269 1269 SW ... ... @@ -1278,57 +1278,59 @@ 1278 1278 |((( 1279 1279 **Prínosy** 1280 1280 )))|((( 1281 - 1349 +\\ 1282 1282 ))) 1283 1283 |((( 1284 1284 **Finančné prínosy** 1285 1285 )))|((( 1286 - 1354 +\\ 1287 1287 ))) 1288 1288 |((( 1289 1289 Administratívne poplatky 1290 1290 )))|((( 1291 - 1359 +\\ 1292 1292 ))) 1293 1293 |((( 1294 1294 Ostatné daňové a nedaňové príjmy 1295 1295 )))|((( 1296 - 1364 +\\ 1297 1297 ))) 1298 1298 |((( 1299 1299 **Ekonomické prínosy** 1300 1300 )))|((( 1301 - 1369 +\\ 1302 1302 ))) 1303 1303 |((( 1304 1304 Občania (€) 1305 1305 )))|((( 1306 - 1374 +\\ 1307 1307 ))) 1308 1308 |((( 1309 1309 Úradníci (€) 1310 1310 )))|((( 1311 - 1379 +\\ 1312 1312 ))) 1313 1313 |((( 1314 1314 Úradníci (FTE) 1315 1315 )))|((( 1316 - 1384 +\\ 1317 1317 ))) 1318 1318 |((( 1319 1319 **Kvalitatívne prínosy** 1320 1320 )))|((( 1321 - 1389 +\\ 1322 1322 ))) 1323 1323 |((( 1324 - 1392 +\\ 1325 1325 )))|((( 1326 1326 // // 1327 1327 ))) 1328 1328 1397 +\\ 1329 1329 1330 1330 = {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1331 1331 1401 +\\ 1332 1332 1333 1333 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1334 1334 ... ... @@ -1357,7 +1357,7 @@ 1357 1357 )))|((( 1358 1358 12/2024 1359 1359 )))|((( 1360 - 1430 +\\ 1361 1361 ))) 1362 1362 |((( 1363 1363 2. ... ... @@ -1368,7 +1368,7 @@ 1368 1368 )))|((( 1369 1369 12/2025 1370 1370 )))|((( 1371 - 1441 +\\ 1372 1372 ))) 1373 1373 |((( 1374 1374 2a ... ... @@ -1379,7 +1379,7 @@ 1379 1379 )))|((( 1380 1380 03/2025 1381 1381 )))|((( 1382 - 1452 +\\ 1383 1383 ))) 1384 1384 |((( 1385 1385 2b ... ... @@ -1423,14 +1423,16 @@ 1423 1423 )))|((( 1424 1424 12/2028 1425 1425 )))|((( 1426 - 1496 +\\ 1427 1427 ))) 1428 1428 1499 +\\ 1429 1429 1430 1430 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1431 1431 1432 1432 = {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1433 1433 1505 +\\ 1434 1434 1435 1435 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1436 1436 ... ... @@ -1440,6 +1440,7 @@ 1440 1440 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1441 1441 * Projektový manažér objednávateľa (PM) 1442 1442 1515 +\\ 1443 1443 1444 1444 (% class="wrapped" %) 1445 1445 |((( ... ... @@ -1498,6 +1498,7 @@ 1498 1498 Zástupca dodávateľa 1499 1499 ))) 1500 1500 1574 +\\ 1501 1501 1502 1502 Zostavuje sa Projektový tím objednávateľa 1503 1503 ... ... @@ -1505,6 +1505,7 @@ 1505 1505 * biznis vlastník 1506 1506 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 1507 1507 1582 +\\ 1508 1508 1509 1509 (% class="wrapped" %) 1510 1510 |((( ... ... @@ -1552,9 +1552,11 @@ 1552 1552 Projektový manažér 1553 1553 ))) 1554 1554 1630 +\\ 1555 1555 1556 1556 == {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1557 1557 1634 +\\ 1558 1558 1559 1559 **Kľúčový používateľ** 1560 1560 ... ... @@ -1574,6 +1574,7 @@ 1574 1574 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 1575 1575 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1576 1576 1654 +\\ 1577 1577 1578 1578 **Projektový manažér** 1579 1579 ... ... @@ -1584,6 +1584,7 @@ 1584 1584 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1585 1585 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1586 1586 1665 +\\ 1587 1587 1588 1588 = {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1589 1589 ... ... @@ -1591,16 +1591,20 @@ 1591 1591 1592 1592 = {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1593 1593 1673 +\\ 1594 1594 1595 1595 Príloha 1: Zoznam rizík a závislostí 1596 1596 1677 +\\ 1597 1597 1598 1598 Koniec dokumentu 1599 1599 1681 +\\ 1600 1600 1683 +\\ 1601 1601 1602 1602 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 1603 1603 1604 1604 [[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]] 1605 1605 1606 - 1689 +\\