Naposledy upravil Admin-metais MetaIS 2024/11/07 10:09

Z verzie 3.1
upravil svetlana_hanzelyova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2722.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.svetlana_hanzelyova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -7,32 +7,30 @@
7 7  (% style="text-align: center;" %)
8 8  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9 9  
10 -\\
11 11  
12 -\\
13 13  
14 14  (% class="wrapped" %)
15 -(% class="" %)|(((
13 +|(((
16 16  Povinná osoba
17 17  )))|(((
18 18  Technická univerzita vo Zvolene
19 19  )))
20 -(% class="" %)|(((
18 +|(((
21 21  Názov projektu
22 22  )))|(((
23 23  Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene
24 24  )))
25 -(% class="" %)|(((
23 +|(((
26 26  Zodpovedná osoba za projekt
27 27  )))|(((
28 28  Ing. Tibor Weis (projektový manažér)
29 29  )))
30 -(% class="" %)|(((
28 +|(((
31 31  Realizátor projektu
32 32  )))|(((
33 33  Technická univerzita vo Zvolene
34 34  )))
35 -(% class="" %)|(((
33 +|(((
36 36  Vlastník projektu
37 37  )))|(((
38 38  Technická univerzita vo Zvolene
... ... @@ -43,7 +43,7 @@
43 43  **Schvaľovanie dokumentu**
44 44  
45 45  (% class="wrapped" %)
46 -(% class="" %)|(((
44 +|(((
47 47  Položka
48 48  )))|(((
49 49  Meno a priezvisko
... ... @@ -58,7 +58,7 @@
58 58  
59 59  (alebo elektronický súhlas)
60 60  )))
61 -(% class="" %)|(((
59 +|(((
62 62  Vypracoval
63 63  )))|(((
64 64  Ing. Tibor Weis
... ... @@ -69,7 +69,7 @@
69 69  )))|(((
70 70  21.6.2024
71 71  )))|(((
72 -\\
70 +
73 73  )))
74 74  
75 75  **~ **
... ... @@ -77,7 +77,7 @@
77 77  == {{id name="projekt_2722_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.      HISTÓRIA DOKUMENTU** ==
78 78  
79 79  (% class="wrapped" %)
80 -(% class="" %)|(((
78 +|(((
81 81  Verzia
82 82  )))|(((
83 83  Dátum
... ... @@ -86,7 +86,7 @@
86 86  )))|(((
87 87  Meno
88 88  )))
89 -(% class="" %)|(((
87 +|(((
90 90  //0.1//
91 91  )))|(((
92 92  01.06.2024
... ... @@ -95,7 +95,7 @@
95 95  )))|(((
96 96   Ing. Tibor Weis
97 97  )))
98 -(% class="" %)|(((
96 +|(((
99 99  //1.0//
100 100  )))|(((
101 101  21.06.2024
... ... @@ -139,11 +139,9 @@
139 139  
140 140  ID – technická požiadavka xx – číslo požiadavky
141 141  
142 -\\
143 143  
144 144  == {{id name="projekt_2722_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** ==
145 145  
146 -\\
147 147  
148 148  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. **Manažérske zhrnutie** ===
149 149  
... ... @@ -153,7 +153,6 @@
153 153  
154 154  Hlavným cieľom projektu “Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene” je rozvoj a zabezpečenie informačnej bezpečnosti v prostredí TUZVO a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“). TUZVO síce zatiaľ nespadá pod tento zákon, ale s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce.
155 155  
156 -\\
157 157  
158 158  Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom. Uvedené bude dosiahnuté prostredníctvom realizácie hlavnej aktivity projektu, ktorou je :
159 159  
... ... @@ -192,7 +192,6 @@
192 192  
193 193  Po implementácii projektu bude TUZVO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. TUZVO v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohla plnohodnotne vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB. Hlavnými beneficientom projektu je TUZVO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UIS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity.
194 194  
195 -\\
196 196  
197 197  **Ciele projektu**
198 198  
... ... @@ -204,7 +204,6 @@
204 204  
205 205  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
206 206  
207 -\\
208 208  
209 209  **Cieľová skupina**
210 210  
... ... @@ -242,7 +242,7 @@
242 242  Sumarizácia hlavných parametrov hodnotenia predkladaného projektu:
243 243  
244 244  (% class="wrapped" %)
245 -(% class="" %)|(((
238 +|(((
246 246  **P. č.**
247 247  )))|(((
248 248  **Názov hodnotiaceho kritéria**
... ... @@ -251,7 +251,7 @@
251 251  )))|(((
252 252  **Zdroj**
253 253  )))
254 -(% class="" %)|(((
247 +|(((
255 255  1.
256 256  )))|(((
257 257  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -260,7 +260,7 @@
260 260  )))|(((
261 261  Príloha 1 zoznam rizík
262 262  )))
263 -(% class="" %)|(((
256 +|(((
264 264  2.
265 265  )))|(((
266 266  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -271,7 +271,7 @@
271 271  )))|(((
272 272  Informácie o projektovom tíme sú uvedené v PZ.
273 273  )))
274 -(% class="" %)|(((
267 +|(((
275 275  3.
276 276  )))|(((
277 277  Miera oprávnenosti výdavkov projektu
... ... @@ -308,7 +308,7 @@
308 308  
309 309  ·         Audit a kontrolné činnosti
310 310  )))
311 -(% class="" %)|(((
304 +|(((
312 312  4.
313 313  )))|(((
314 314  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov
... ... @@ -458,31 +458,26 @@
458 458  
459 459  Absencia riadenia kontinuity činností (BCM) je problémom v podmienkach TUZVO, ktorý sa prejaví najmä v prípade krízových situácií, kedy je nevyhnutné zabezpečiť funkčnosť a dostupnosť extrémne dôležitých funkcií univerzity ta, aby bola schopná poskytovať svoje služby aj počas krízovej situácie, akou môže byť napríklad hackerský útok, požiar, živelná pohroma a pod. Práve absencia efektívne nastaveného BCM by spôsobila v prípade takejto mimoriadnej udalosti vysoké finančné a hospodárske škody.
460 460  
461 -\\
462 462  
463 463  **Absencia manažéra kybernetickej bezpečnosti (MKB)**
464 464  
465 465  Manažér kybernetickej bezpečnosti (MKB) je v slovenských podmienkach nová riadiaca pracovná pozícia. Zodpovedá za niekoľko oblastí priamo alebo nepriamo súvisiacich s kybernetickou a informačnou bezpečnosťou, má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Základné požiadavky, ktoré sa kladú na pozíciu manažéra kybernetickej bezpečnosti sú priamy prístup ku štatutárnemu orgánu a nezávislosť od prevádzky. MKB má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Postavenie MKB musí byť nezávislé od útvaru zaisťujúceho prevádzku IT. Úlohou MKB je najmä zaistiť odolnosť organizácie voči kybernetickým bezpečnostným hrozbám, riadiť súvisiace riziká a riešiť bezpečnostné incidenty.
466 466  
467 -\\
468 468  
469 469  **Absencia nástroja na riadenie a monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb**
470 470  
471 471  V podmienkach TUZVO sa ako jeden z výrazných nedostatkov prejavuje absencia sofistikovaného nástroja na automatizované monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb, ktorý by umožnil v dostatočnom časovom predstihu upozorniť žiadateľa na dosahovanie limitu normovanej kapacity zariadení (napr. voľný priestor na HDD, maximálnu kapacitu servera a pod.). Uvedené spôsobuje problémy pri prípadnom dopĺňaní potrebných kapacít, čo značne ovplyvňuje funkčnosť systémov žiadateľa.
472 472  
473 -\\
474 474  
475 475  **Absencia bezpečnostného monitoringu v IKT prostredí**
476 476  
477 477  Sieťová infraštruktúra univerzity vyžaduje komplexné zabezpečenie voči neoprávnenému vstupu do internej siete. Existujúce zabezpečenie už nevyhovuje požiadavkám súčasnej doby. V rámci sieťovej infraštruktúry absentuje SIEM nástroj a SOC, ktoré by zabezpečili dozor voči kybernetickým bezpečnostným incidentom. Absencia takéhoto spôsobu ochrany kybernetického priestoru žiadateľa znemožňuje flexibilne reagovať na prípadné kybernetické incidenty a minimalizovať tak reakčnú dobu na incident a eliminovať škody z neho vyplývajúce.
478 478  
479 -\\
480 480  
481 481  **Nedostatočná úroveň zálohovania**
482 482  
483 483  Hlavným prostriedkom pre fungovanie univerzity a jej služieb sú informačné technológie a elektronizácia, ktorá v súčasnosti tvorí základný kameň fungovania každodenných procesov. Všetky dáta sú tak ukladané v elektronickej podobe, problém však môže vzniknúť v prípade ak príde k zlyhaniu techniky a strate dát. Za účelom eliminácie tohto rizika je nevyhnutné vytvoriť efektívny spôsob zálohy dát, ktorý v súčasnej dobe nie je vybudovaný na dostatočnej úrovni a na zálohovanie dát sa využívajú staršie zariadenia s otáznou životnosťou.
484 484  
485 -\\
486 486  
487 487  **Absencia centrálneho logovacieho systému**
488 488  
... ... @@ -508,7 +508,6 @@
508 508  * //__Administratíva študentských domovov__// – modul pre komplexnú správu ubytovaných študentov (podanie žiadosti o ubytovanie, sledovanie stavu vybavenia žiadosti, prihlasovanie sa na termín ubytovania/odubytovania, správa poplatkov za ubytovanie, ...)
509 509  * //__Mobilná aplikácia__// – zjednodušená verzia UIS pre mobilné zariadenia určená primárne pre študentov, umožňuje prijímanie push notifikácií generovaných hromadne v UIS
510 510  
511 -\\
512 512  
513 513  Prepojenia s externými systémami:
514 514  
... ... @@ -521,7 +521,6 @@
521 521  * Prepojenie UIS s cloudovou službou **Microsoft Office 365** – možnosť voľby poštového klienta pre spracovanie elektronickej pošty, predmetové tímy a akcie v MS Teams, možnosť prenosu rôznych typov udalostí vznikajúcich v UIS
522 522  * Knižničný systém **Academic Library** – import publikácií z knižničného informačného systému do UIS
523 523  
524 -\\
525 525  
526 526  **Webové sídlo [[tuzvo.sk>>url:http://tuzvo.sk||shape="rect"]]**
527 527  
... ... @@ -547,7 +547,6 @@
547 547  
548 548  Komplexné riešenie stravovania zamestnancov a študentov (objednávanie, platby, výstupy pre Ekonomický systém SOFIA, tankovacie automaty pre dobíjanie kreditu a výdajné terminály, normovanie jedál).
549 549  
550 -\\
551 551  
552 552  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}**3.2.2 Biznis procesy** ===
553 553  
... ... @@ -637,7 +637,7 @@
637 637  Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TUZVO chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TUZVO nasledovný dopad:
638 638  
639 639  (% class="wrapped" %)
640 -(% class="" %)|(((
625 +|(((
641 641  **Dopad kybernetického bezpečnostného incidentu v závislosti**
642 642  )))|(((
643 643  **Kategória**
... ... @@ -644,7 +644,7 @@
644 644  )))|(((
645 645  **Vysvetlenie**
646 646  )))
647 -(% class="" %)|(((
632 +|(((
648 648  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
649 649  
650 650  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -653,7 +653,7 @@
653 653  )))|(((
654 654  TUZVO disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov.
655 655  )))
656 -(% class="" %)|(((
641 +|(((
657 657  § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
658 658  
659 659  a/alebo
... ... @@ -664,7 +664,7 @@
664 664  )))|(((
665 665  TUZVO prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov.
666 666  )))
667 -(% class="" %)|(((
652 +|(((
668 668  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
669 669  
670 670  Stupeň narušenia fungovania základnej služby.
... ... @@ -673,7 +673,7 @@
673 673  )))|(((
674 674  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
675 675  )))
676 -(% class="" %)|(((
661 +|(((
677 677  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
678 678  
679 679  Rozsah vplyvu kybernetického
... ... @@ -694,7 +694,7 @@
694 694  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** ===
695 695  
696 696  (% class="wrapped" %)
697 -(% class="" %)|(((
682 +|(((
698 698  **ID**
699 699  )))|(((
700 700  **AKTÉR / STAKEHOLDER**
... ... @@ -711,7 +711,7 @@
711 711  
712 712  **(MetaIS kód a názov ISVS)**
713 713  )))
714 -(% class="" %)|(((
699 +|(((
715 715  1.
716 716  )))|(((
717 717  Univerzita - Administrátor
... ... @@ -732,7 +732,7 @@
732 732  
733 733  isvs_14316 -Univerzitný informačný systém UIS TUZVO
734 734  )))
735 -(% class="" %)|(((
720 +|(((
736 736  2
737 737  )))|(((
738 738  Manažér
... ... @@ -753,7 +753,7 @@
753 753  
754 754  isvs_14316 -Univerzitný informačný systém UIS TUZVO
755 755  )))
756 -(% class="" %)|(((
741 +|(((
757 757  3.
758 758  )))|(((
759 759  Zamestnanec
... ... @@ -770,7 +770,7 @@
770 770  
771 771  isvs_14316 -Univerzitný informačný systém UIS TUZVO
772 772  )))
773 -(% class="" %)|(((
758 +|(((
774 774  4.
775 775  )))|(((
776 776  Študent
... ... @@ -787,12 +787,12 @@
787 787  
788 788  isvs_14316 -Univerzitný informačný systém UIS TUZVO
789 789  )))
790 -(% class="" %)|(((
775 +|(((
791 791  5.
792 792  )))|(((
793 793  podnikateľ
794 794  )))|(((
795 -\\
780 +
796 796  )))|(((
797 797  Využíva služby prostredníctvom IS
798 798  )))|(((
... ... @@ -804,7 +804,7 @@
804 804  
805 805  isvs_14316 -Univerzitný informačný systém UIS TUZVO
806 806  )))
807 -(% class="" %)|(((
792 +|(((
808 808  6.
809 809  )))|(((
810 810  Poskytovateľ
... ... @@ -811,7 +811,7 @@
811 811  
812 812  IT služieb
813 813  )))|(((
814 -\\
799 +
815 815  )))|(((
816 816  Poskytuje služby IS
817 817  )))|(((
... ... @@ -857,7 +857,7 @@
857 857  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
858 858  
859 859  (% class="wrapped" %)
860 -(% class="" %)|(((
845 +|(((
861 861  **ID**
862 862  )))|(((
863 863  **Názov cieľa**
... ... @@ -866,11 +866,11 @@
866 866  )))|(((
867 867  **Spôsob realizácie strategického cieľa**
868 868  )))
869 -(% class="" %)|(((
854 +|(((
870 870  1
871 871  )))|(((
872 872  Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach
873 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
858 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
874 874  - Riadenie  rizík
875 875  )))|(((
876 876  Dôveryhodný štát pripravený na hrozby
... ... @@ -881,11 +881,11 @@
881 881  Kompletná identifikácia informačných aktív organizácie, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA.
882 882  Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity.
883 883  )))
884 -(% class="" %)|(((
869 +|(((
885 885  2
886 886  )))|(((
887 887  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
888 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
873 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
889 889  - Organizácia kybernetickej a informačnej bezpečnosti
890 890  - Personálna bezpečnosť
891 891  - Riadenie prístupov
... ... @@ -923,11 +923,11 @@
923 923  \\Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných cetifikátov a ostatných bezpečnostných prvkov.
924 924  \\Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania.
925 925  )))
926 -(% class="" %)|(((
911 +|(((
927 927  3
928 928  )))|(((
929 929  Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke
930 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
915 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
931 931  - Bezpečnosť pri prevádzke informačných systémov a sietí
932 932  )))|(((
933 933  Dôveryhodný štát pripravený na hrozby
... ... @@ -935,11 +935,11 @@
935 935  )))|(((
936 936  Implementácia nástroja pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení.
937 937  )))
938 -(% class="" %)|(((
923 +|(((
939 939  4
940 940  )))|(((
941 941  Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete
942 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
927 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
943 943  - Sieťová a komunikačná bezpečnosť
944 944  )))|(((
945 945  Dôveryhodný štát pripravený na hrozby
... ... @@ -947,11 +947,11 @@
947 947  )))|(((
948 948  Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb.
949 949  )))
950 -(% class="" %)|(((
935 +|(((
951 951  5
952 952  )))|(((
953 953  Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity
954 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
939 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
955 955  - Sieťová a komunikačná bezpečnosť
956 956  )))|(((
957 957  Dôveryhodný štát pripravený na hrozby
... ... @@ -960,11 +960,11 @@
960 960  Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc.
961 961  \\Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti s funkcionalitou deep-packet-inspection za účelom odhaľovania anomálií v sieťovej prevádzke. Implementácia a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie v sieti na základe deep packet inspection,  Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby organizácie.
962 962  )))
963 -(% class="" %)|(((
948 +|(((
964 964  6
965 965  )))|(((
966 966  Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov
967 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
952 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
968 968  - Sieťová a komunikačná bezpečnosť
969 969  )))|(((
970 970  Dôveryhodný štát pripravený na hrozby
... ... @@ -973,22 +973,22 @@
973 973  Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch.
974 974  \\Implementácia SIEM nástroja pre koreláciu dát a informácií z rôznych zdrojov za účelom generovania alertov a vytvárania incidentov za účelom ich evidencie a evidencie postupov riešenia.
975 975  )))
976 -(% class="" %)|(((
961 +|(((
977 977  7
978 978  )))|(((
979 979  Implementácia systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
980 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
965 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
981 981  - Sieťová a komunikačná bezpečnosť
982 982  )))|(((
983 -\\
968 +
984 984  )))|(((
985 985  Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti.
986 986  )))
987 -(% class="" %)|(((
972 +|(((
988 988  8
989 989  )))|(((
990 990  Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom
991 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
976 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
992 992  - Ochrana proti škodlivému kódu
993 993  )))|(((
994 994  Dôveryhodný štát pripravený na hrozby
... ... @@ -996,11 +996,11 @@
996 996  )))|(((
997 997  Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom. Bude nasadený nástroj na riadenie aktualizácií na koncových zariadeniach a taktiež bude nakonfigurovaný systém pre centrálnu správu antivírového systému.
998 998  )))
999 -(% class="" %)|(((
984 +|(((
1000 1000  9
1001 1001  )))|(((
1002 1002  Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí
1003 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
988 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1004 1004  - Hodnotenie zraniteľností a bezpečnostné aktualizácie
1005 1005  )))|(((
1006 1006  Dôveryhodný štát pripravený na hrozby
... ... @@ -1008,11 +1008,11 @@
1008 1008  )))|(((
1009 1009  Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností.
1010 1010  )))
1011 -(% class="" %)|(((
996 +|(((
1012 1012  10
1013 1013  )))|(((
1014 1014  Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít
1015 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1000 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1016 1016  - Kontinuita prevádzky
1017 1017  )))|(((
1018 1018  Dôveryhodný štát pripravený na hrozby
... ... @@ -1021,11 +1021,11 @@
1021 1021  Implementácia zabezpečeného systému zálohovania vo fyzicky oddelenej budove za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
1022 1022  Zaobstaranie licencií potrebných pre úspešné prevádzkovanie bezpečného zálohovania dôležitých systémov a dát.
1023 1023  )))
1024 -(% class="" %)|(((
1009 +|(((
1025 1025  11
1026 1026  )))|(((
1027 1027  Vypracovanie plánov kontinuíty a ich otestovanie
1028 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1013 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1029 1029  - Kontinuita prevádzky
1030 1030  )))|(((
1031 1031  Dôveryhodný štát pripravený na hrozby
... ... @@ -1034,17 +1034,17 @@
1034 1034  Vypracovanie stratégie a krízových plánov pre dva kritické systémy univerzity v prevádzke na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy.
1035 1035  \\Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
1036 1036  )))
1037 -(% class="" %)|(((
1022 +|(((
1038 1038  12
1039 1039  )))|(((
1040 1040  Implementácia systému pre inventarizáciu aktív
1041 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1026 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1042 1042  - Riadenie rizík
1043 1043  )))|(((
1044 1044  Dôveryhodný štát pripravený na hrozby
1045 1045  \\(Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
1046 1046  )))|(((
1047 -Implementácia jednotného informačného systému KB.
1032 +Implementácia jednotného informačného systému KB.
1048 1048  Návrh interného systému na riadenie rizík  pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení"
1049 1049  )))
1050 1050  
... ... @@ -1053,7 +1053,7 @@
1053 1053  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** ===
1054 1054  
1055 1055  (% class="wrapped" %)
1056 -(% class="" %)|(((
1041 +|(((
1057 1057  **ID**
1058 1058  )))|(((
1059 1059  **ID /Názov cieľa**
... ... @@ -1070,7 +1070,7 @@
1070 1070  merateľné hodnoty
1071 1071  (aktuálne)**
1072 1072  )))|(((
1073 -**TO BE
1058 +**TO BE
1074 1074  Merateľné hodnoty
1075 1075  (cieľové hodnoty)**
1076 1076  )))|(((
... ... @@ -1078,7 +1078,7 @@
1078 1078  )))|(((
1079 1079  **Pozn.**
1080 1080  )))
1081 -(% class="" %)|(((
1066 +|(((
1082 1082  1
1083 1083  )))|(((
1084 1084  PO095
... ... @@ -1117,8 +1117,8 @@
1117 1117  
1118 1118  Výstup
1119 1119  )))
1120 -(% class="" %)|(((
1121 -\\
1105 +|(((
1106 +
1122 1122  )))|(((
1123 1123  PR017
1124 1124  
... ... @@ -1157,7 +1157,6 @@
1157 1157  výsledok
1158 1158  )))
1159 1159  
1160 -\\
1161 1161  
1162 1162  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 **Špecifikácia potrieb koncového používateľa** ===
1163 1163  
... ... @@ -1183,12 +1183,12 @@
1183 1183  
1184 1184  **1.Organizácia kybernetickej a informačnej bezpečnosti**
1185 1185  
1186 -*
1170 +*
1187 1187  ** Vypracovanie bezpečnostnej politiky pre univerzitu ohľadom riadenia, kontroly a vyhodnocovania stavu kybernetickej bezpečnosti na univerzite.
1188 1188  ** Vypracovanie bezpečnostného projektu pre systém Memphis, ktorý spadá pod ISVS.
1189 1189  ** Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI.
1190 1190  
1191 -(% style="letter-spacing: 0.0px;" %)**2. Riadenie rizík**
1175 +(% style="letter-spacing:0.0px" %)**2. Riadenie rizík**
1192 1192  
1193 1193  * Kompletná identifikácia informačných aktív univerzity, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA.
1194 1194  * Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva.
... ... @@ -1195,22 +1195,22 @@
1195 1195  * Implementácia informačného systému určeného pre identifikáciu, analýzu a riadenie rizík v organizácii. RIA IS a ALVAO Asset Management
1196 1196  * Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity
1197 1197  
1198 -(% style="letter-spacing: 0.0px;" %)**3. Personálna bezpečnosť**
1182 +(% style="letter-spacing:0.0px" %)**3. Personálna bezpečnosť**
1199 1199  
1200 -*
1184 +*
1201 1201  ** Vypracovanie postupov pri nástupe a odchode zamestnanca primárne z pohľadu prideľovania a odoberania prístupov do informačných systémov univerzity.
1202 1202  ** Vypracovanie smernice pre koncových užívateľov a administrátorov, podľa ktorej sa bude riadiť bezpečnosť pri narábaní s pridelenými výpočtovými prostriedkami a pri prístupe do informačných systémov univerzity.
1203 1203  
1204 -(% style="letter-spacing: 0.0px;" %)**4. Riadenie prístupov**
1188 +(% style="letter-spacing:0.0px" %)**4. Riadenie prístupov**
1205 1205  
1206 1206  * Vypracovanie smernice pre riadenie prideľovania bezpečnostných rolí a úrovní prístupov pre interných a externých zamestnancov z dôvodu umožnenia prístupu k informačným systémom univerzity
1207 1207  
1208 -(% style="letter-spacing: 0.0px;" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
1192 +(% style="letter-spacing:0.0px" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
1209 1209  
1210 1210  * Určenie a revízia dodávateľských zmlúv s tretími stranami, ktoré majú vplyv na poskytovanie kritických systémov organizácie. Návrh zmien v zmluvách týkajúcich sa oblasti kybernetickej bezpečnosti.
1211 1211  * Vypracovanie návrhu dodatku k zmluve s treťou stranou, ktorý bude pokrývať požiadavky ZoKB, ktoré sa týkajú dodávateľských vzťahov.
1212 1212  
1213 -(% style="letter-spacing: 0.0px;" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**
1197 +(% style="letter-spacing:0.0px" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**
1214 1214  
1215 1215  * Analýza a návrh pravidiel a politík pre koncové stanice v závislosti od ich použitia. Činnosť pozostáva z identifikácie use cases a návrhu na optimálne zabezpečenie identifikovaných kategórií pracovných staníc (učebne – študentské, prezentačné PC, zamestnanci pedagogickí, administratívni).
1216 1216  * Vypracovanie smernice pre administrátorov, podľa ktorej sa budú riadiť pri správe interných systémov univerzity. Vypracovanie postupov pre aplikovanie zmien v informačných systémoch univerzity a smerníc pre zaznamenávanie prevádzkových a bezpečnostných nastavení systémov.
... ... @@ -1217,19 +1217,19 @@
1217 1217  * Implementácia nástroja Alvao Service Desk pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení.
1218 1218  * Implementácia a konfigurácia monitorovacieho nástroja, ktorý bude monitorovať prevádzkové parametre prevádzkovaných systémov a ktorý bude alertovať v prípade, že dôjde k odchýlke týchto parametrov od bežnej prevádzky.
1219 1219  
1220 -(% style="letter-spacing: 0.0px;" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**
1204 +(% style="letter-spacing:0.0px" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**
1221 1221  
1222 1222  * Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností.
1223 1223  * Inštalácia servera podľa požiadaviek aplikácie a konfigurácie systému pre notifikáciu zraniteľností v kritických systémoch.
1224 1224  * Vypracovanie interného riadiaceho dokumentu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat.
1225 1225  
1226 -(% style="letter-spacing: 0.0px;" %)**8. Ochrana proti škodlivému kódu**
1210 +(% style="letter-spacing:0.0px" %)**8. Ochrana proti škodlivému kódu**
1227 1227  
1228 1228  * Vypracovanie smernice ohľadom implementácie a správy systémov, ktoré majú za úlohu chrániť organizáciu pred škodlivým kódom.
1229 1229  * Implementácia a zdokumentovanie nasadenia centrálneho riadenia v súčasnosti nasadeného riešenia ESET pre ochranu pred škodlivým kódom.
1230 1230  * Vypracovanie interného riadiaceho dokumentu pre administrátorov ohľadom ochrany koncových bodov pred škodlivým kódom
1231 1231  
1232 -(% style="letter-spacing: 0.0px;" %)**9. Sieťová a komunikačná bezpečnosť**
1216 +(% style="letter-spacing:0.0px" %)**9. Sieťová a komunikačná bezpečnosť**
1233 1233  
1234 1234  * Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie
1235 1235  * Vypracovanie interného riadiaceho dokumentu upravujúceho pravidlá sieťovej a komunikačnej bezpečnosti
... ... @@ -1236,7 +1236,7 @@
1236 1236  * Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc.
1237 1237  * Implementácia samostatného hardvérového a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie na základe deep packet inspection, ktorý bude sledovať primárne komunikáciu interných zamestnancov na serverovú infraštruktúru univerzity. Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby univerzity
1238 1238  
1239 -(% style="letter-spacing: 0.0px;" %)**10. Zaznamenávanie udalostí a monitorovanie**
1223 +(% style="letter-spacing:0.0px" %)**10. Zaznamenávanie udalostí a monitorovanie**
1240 1240  
1241 1241  * Zaobstaranie, implementácia a konfigurácia centrálneho logovacieho systému, ktorý bude bezpečným spôsobom zbierať, vyhodnocovať, vizualizovať a ukladať systémové logy zo všetkých dôležitých systémov univerzity
1242 1242  * Nastavenie požadovaných alertov z centrálneho logovacieho systému, ktoré budú na základe korelačných pravidiel vytvárať alerty v prípade vzniku podozrivej aktivity na logovaných systémoch
... ... @@ -1249,19 +1249,19 @@
1249 1249  ** šifrovaná komunikácia medzi serverom, agentmi a užívateľom, čo zaručuje ochranu citlivých informácií,
1250 1250  ** podpora autentifikácie a rôznych úrovní prístupových práv zabezpečí, že prístup k monitorovacím dátam budú len oprávnené osoby.
1251 1251  
1252 -(% style="letter-spacing: 0.0px;" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**
1236 +(% style="letter-spacing:0.0px" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**
1253 1253  
1254 1254  * Vypracovanie smernice pre fyzickú a objektovú bezpečnosť, ktorá bude definovať požiadavky na zabezpečené priestory a na prístup do týchto priestorov.
1255 1255  
1256 -(% style="letter-spacing: 0.0px;" %)**12. Riešenie kybernetických bezpečnostných incidentov**
1240 +(% style="letter-spacing:0.0px" %)**12. Riešenie kybernetických bezpečnostných incidentov**
1257 1257  
1258 1258  * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností, vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov
1259 1259  
1260 -(% style="letter-spacing: 0.0px;" %)**13. Kryptografické opatrenia**
1244 +(% style="letter-spacing:0.0px" %)**13. Kryptografické opatrenia**
1261 1261  
1262 1262  * Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných certifikátov a ostatných bezpečnostných prvkov
1263 1263  
1264 -(% style="letter-spacing: 0.0px;" %)**14. Kontinuita prevádzky**
1248 +(% style="letter-spacing:0.0px" %)**14. Kontinuita prevádzky**
1265 1265  
1266 1266  * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy
1267 1267  * Vypracovanie plánov kontinuity prevádzky pre dva kritické systémy univerzity a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
... ... @@ -1277,7 +1277,7 @@
1277 1277  ** Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát.
1278 1278  ** Musí byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení.
1279 1279  
1280 -(% style="letter-spacing: 0.0px;" %)**15. Audit a kontrolné činnosti**
1264 +(% style="letter-spacing:0.0px" %)**15. Audit a kontrolné činnosti**
1281 1281  
1282 1282  * Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania.
1283 1283  
... ... @@ -1332,7 +1332,6 @@
1332 1332  
1333 1333  [[image:attach:image-2024-6-23_14-30-52-1.png]]
1334 1334  
1335 -\\
1336 1336  
1337 1337  == {{id name="projekt_2722_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** ==
1338 1338  
... ... @@ -1373,7 +1373,6 @@
1373 1373  * Vypracovanie plánov kontinuíty a ich otestovanie
1374 1374  * Implementácia systémov na správu a inventarizáciu aktív
1375 1375  
1376 -\\
1377 1377  
1378 1378  == {{id name="projekt_2722_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** ==
1379 1379  
... ... @@ -1383,11 +1383,9 @@
1383 1383  
1384 1384  **~ Aplikačnú architektúru riešenia definuje nasledovný obrázok:**
1385 1385  
1386 -\\
1387 1387  
1388 1388  **[[image:attach:image-2024-6-23_14-41-43-1.png]]**
1389 1389  
1390 -\\
1391 1391  
1392 1392  == {{id name="projekt_2722_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** ==
1393 1393  
... ... @@ -1400,7 +1400,6 @@
1400 1400  * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
1401 1401  * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1402 1402  
1403 -\\
1404 1404  
1405 1405  == {{id name="projekt_2722_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** ==
1406 1406  
... ... @@ -1408,7 +1408,8 @@
1408 1408  
1409 1409  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1410 1410  
1411 -(% class="" %)|(((
1390 +(% class="wrapped" %)
1391 +|(((
1412 1412  **ID**
1413 1413  )))|(((
1414 1414  **FÁZA/AKTIVITA**
... ... @@ -1423,7 +1423,7 @@
1423 1423  )))|(((
1424 1424  **POZNÁMKA**
1425 1425  )))
1426 -(% class="" %)|(((
1406 +|(((
1427 1427  1.
1428 1428  )))|(((
1429 1429  Prípravná fáza a Iniciačná fáza
... ... @@ -1436,7 +1436,7 @@
1436 1436  
1437 1437  Spustenie procesov VO
1438 1438  )))
1439 -(% class="" %)|(((
1419 +|(((
1440 1440  2.
1441 1441  )))|(((
1442 1442  Realizačná fáza
... ... @@ -1447,7 +1447,7 @@
1447 1447  )))|(((
1448 1448  Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia
1449 1449  )))
1450 -(% class="" %)|(((
1430 +|(((
1451 1451  2a
1452 1452  )))|(((
1453 1453  Analýza a Dizajn
... ... @@ -1456,9 +1456,9 @@
1456 1456  )))|(((
1457 1457   05/2025
1458 1458  )))|(((
1459 -\\
1439 +
1460 1460  )))
1461 -(% class="" %)|(((
1441 +|(((
1462 1462  2b
1463 1463  )))|(((
1464 1464  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1467,9 +1467,9 @@
1467 1467  )))|(((
1468 1468   08/2025
1469 1469  )))|(((
1470 -\\
1450 +
1471 1471  )))
1472 -(% class="" %)|(((
1452 +|(((
1473 1473  2c
1474 1474  )))|(((
1475 1475  Implementácia a testovanie
... ... @@ -1480,7 +1480,7 @@
1480 1480  )))|(((
1481 1481  Min. 2 mesiace test. prevádzky
1482 1482  )))
1483 -(% class="" %)|(((
1463 +|(((
1484 1484  2d
1485 1485  )))|(((
1486 1486  Nasadenie opatrení
... ... @@ -1489,9 +1489,9 @@
1489 1489  )))|(((
1490 1490   11/2025
1491 1491  )))|(((
1492 -\\
1472 +
1493 1493  )))
1494 -(% class="" %)|(((
1474 +|(((
1495 1495  3.
1496 1496  )))|(((
1497 1497  Dokončovacia fáza
... ... @@ -1502,7 +1502,7 @@
1502 1502  )))|(((
1503 1503  Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu.
1504 1504  )))
1505 -(% class="" %)|(((
1485 +|(((
1506 1506  4.
1507 1507  )))|(((
1508 1508  Podpora prevádzky (SLA)
... ... @@ -1514,7 +1514,6 @@
1514 1514  Obdobie udržateľnosti
1515 1515  )))
1516 1516  
1517 -\\
1518 1518  
1519 1519  Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity.
1520 1520  
... ... @@ -1522,7 +1522,6 @@
1522 1522  
1523 1523  **[[image:attach:image-2024-6-23_14-42-19-1.png]]**
1524 1524  
1525 -\\
1526 1526  
1527 1527  == {{id name="projekt_2722_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** ==
1528 1528  
... ... @@ -1530,7 +1530,8 @@
1530 1530  
1531 1531  === {{id name="projekt_2722_Projektovy_zamer_detailny-8.1.Sumarizácianákladovaprínosov"/}}**8.1. Sumarizácia nákladov a prínosov** ===
1532 1532  
1533 -(% class="" %)|(((
1511 +(% class="wrapped" %)
1512 +|(((
1534 1534  **Náklady**
1535 1535  )))|(((
1536 1536  **Infraštruktúra pre prevádzku kybernetickej bezpečnosti**
... ... @@ -1539,43 +1539,43 @@
1539 1539  )))|(((
1540 1540  **Pre všetky podaktivity**
1541 1541  )))
1542 -(% class="" %)|(((
1521 +|(((
1543 1543  **IT - CAPEX**
1544 1544  )))|(((
1545 -\\
1524 +
1546 1546  )))|(((
1547 -\\
1526 +
1548 1548  )))|(((
1549 -\\
1528 +
1550 1550  )))
1551 -(% class="" %)|(((
1530 +|(((
1552 1552  Aplikácie
1553 1553  )))|(((
1554 -\\
1533 +
1555 1555  )))|(((
1556 -\\
1535 +
1557 1557  )))|(((
1558 -\\
1537 +
1559 1559  )))
1560 -(% class="" %)|(((
1539 +|(((
1561 1561  SW
1562 1562  )))|(((
1563 1563  118 392,00 €
1564 1564  )))|(((
1565 -\\
1544 +
1566 1566  )))|(((
1567 -\\
1546 +
1568 1568  )))
1569 -(% class="" %)|(((
1548 +|(((
1570 1570  HW
1571 1571  )))|(((
1572 1572  141 081,60 €
1573 1573  )))|(((
1574 -\\
1553 +
1575 1575  )))|(((
1576 -\\
1555 +
1577 1577  )))
1578 -(% class="" %)|(((
1557 +|(((
1579 1579  Práce/služby
1580 1580  )))|(((
1581 1581  18 480,00 €
... ... @@ -1582,69 +1582,69 @@
1582 1582  )))|(((
1583 1583  57 000,07 €
1584 1584  )))|(((
1585 -\\
1564 +
1586 1586  )))
1587 -(% class="" %)|(((
1566 +|(((
1588 1588  Mzdy interní zamestnanci
1589 1589  )))|(((
1590 -\\
1569 +
1591 1591  )))|(((
1592 -\\
1571 +
1593 1593  )))|(((
1594 1594  121 386,89 €
1595 1595  )))
1596 -(% class="" %)|(((
1575 +|(((
1597 1597  Paušálne výdavky
1598 1598  )))|(((
1599 -\\
1578 +
1600 1600  )))|(((
1601 -\\
1580 +
1602 1602  )))|(((
1603 1603  31943,84 €
1604 1604  )))
1605 -(% class="" %)|(((
1584 +|(((
1606 1606  **IT - OPEX- prevádzka**
1607 1607  )))|(((
1608 -\\
1587 +
1609 1609  )))|(((
1610 -\\
1589 +
1611 1611  )))|(((
1612 -\\
1591 +
1613 1613  )))
1614 -(% class="" %)|(((
1593 +|(((
1615 1615  Aplikácie
1616 1616  )))|(((
1617 -\\
1596 +
1618 1618  )))|(((
1619 -\\
1598 +
1620 1620  )))|(((
1621 -\\
1600 +
1622 1622  )))
1623 -(% class="" %)|(((
1602 +|(((
1624 1624  SW
1625 1625  )))|(((
1626 1626  35 836,80 €*
1627 1627  )))|(((
1628 -\\
1607 +
1629 1629  )))|(((
1630 -\\
1609 +
1631 1631  )))
1632 -(% class="" %)|(((
1611 +|(((
1633 1633  HW
1634 1634  )))|(((
1635 -\\
1614 +
1636 1636  )))|(((
1637 -\\
1616 +
1638 1638  )))|(((
1639 -\\
1618 +
1640 1640  )))
1641 1641  
1642 -***V Detailných informáciách projektu je uvedená suma 29 864 Eur, čo je 35 836,80 bez DPH.**
1621 +***V Detailných informáciách projektu je uvedená suma 29 864 Eur, čo je 35 836,80 s DPH.**
1643 1643  
1644 1644  === {{id name="projekt_2722_Projektovy_zamer_detailny-8.2.Sumarizáciapodľapodaktivít"/}}8.2. Sumarizácia podľa podaktivít ===
1645 1645  
1646 -(% class="relative-table" style="width: 90.1263%;" %)
1647 -(% class="" %)|(((
1625 +(% class="relative-table wrapped" style="width:90.1263%" %)
1626 +|(((
1648 1648  **Názov**
1649 1649  )))|(((
1650 1650  **HW**
... ... @@ -1653,34 +1653,34 @@
1653 1653  )))|(((
1654 1654  **Služby**
1655 1655  )))
1656 -(% class="" %)|(((
1635 +|(((
1657 1657  1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach
1658 1658  )))|(((
1659 -\\
1638 +
1660 1660  )))|(((
1661 -\\
1640 +
1662 1662  )))|(((
1663 1663  5 400,00 €
1664 1664  )))
1665 -(% class="" %)|(((
1644 +|(((
1666 1666  2.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
1667 1667  )))|(((
1668 -\\
1647 +
1669 1669  )))|(((
1670 -\\
1649 +
1671 1671  )))|(((
1672 1672  33 600,07 €
1673 1673  )))
1674 -(% class="" %)|(((
1653 +|(((
1675 1675  3.Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke
1676 1676  )))|(((
1677 -\\
1656 +
1678 1678  )))|(((
1679 1679  24 000,00 €
1680 1680  )))|(((
1681 -\\
1660 +
1682 1682  )))
1683 -(% class="" %)|(((
1662 +|(((
1684 1684  4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete
1685 1685  )))|(((
1686 1686  17 328,00 €
... ... @@ -1687,9 +1687,9 @@
1687 1687  )))|(((
1688 1688  11 520,00 €
1689 1689  )))|(((
1690 -\\
1669 +
1691 1691  )))
1692 -(% class="" %)|(((
1671 +|(((
1693 1693  5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity
1694 1694  )))|(((
1695 1695  70 392,00 €
... ... @@ -1698,43 +1698,43 @@
1698 1698  )))|(((
1699 1699  1 200,00 €
1700 1700  )))
1701 -(% class="" %)|(((
1680 +|(((
1702 1702  6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov
1703 1703  )))|(((
1704 1704  28 923,60 €
1705 1705  )))|(((
1706 -\\
1685 +
1707 1707  )))|(((
1708 1708  7 680,00 €
1709 1709  )))
1710 -(% class="" %)|(((
1689 +|(((
1711 1711  7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
1712 1712  )))|(((
1713 -\\
1692 +
1714 1714  )))|(((
1715 -\\
1694 +
1716 1716  )))|(((
1717 1717  4 200,00 €
1718 1718  )))
1719 -(% class="" %)|(((
1698 +|(((
1720 1720  8.Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom
1721 1721  )))|(((
1722 -\\
1701 +
1723 1723  )))|(((
1724 -\\
1703 +
1725 1725  )))|(((
1726 1726  2 400,00 €
1727 1727  )))
1728 -(% class="" %)|(((
1707 +|(((
1729 1729  9.Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí
1730 1730  )))|(((
1731 -\\
1710 +
1732 1732  )))|(((
1733 -\\
1712 +
1734 1734  )))|(((
1735 1735  3 000,00 €
1736 1736  )))
1737 -(% class="" %)|(((
1716 +|(((
1738 1738  10.Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít
1739 1739  )))|(((
1740 1740  24 438,00 €
... ... @@ -1741,25 +1741,25 @@
1741 1741  )))|(((
1742 1742  4 992,00 €
1743 1743  )))|(((
1744 -\\
1723 +
1745 1745  )))
1746 -(% class="" %)|(((
1725 +|(((
1747 1747  11.Vypracovanie plánov kontinuíty a ich otestovanie
1748 1748  )))|(((
1749 -\\
1728 +
1750 1750  )))|(((
1751 -\\
1730 +
1752 1752  )))|(((
1753 1753  18 000,00 €
1754 1754  )))
1755 -(% class="" %)|(((
1734 +|(((
1756 1756  12.Implementácia systémov na správu a inventarizáciu aktív
1757 1757  )))|(((
1758 -\\
1737 +
1759 1759  )))|(((
1760 1760  76 200,00 €
1761 1761  )))|(((
1762 -\\
1741 +
1763 1763  )))
1764 1764  
1765 1765  V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody:
... ... @@ -1768,7 +1768,6 @@
1768 1768  
1769 1769  Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1770 1770  
1771 -\\
1772 1772  
1773 1773  == {{id name="projekt_2722_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** ==
1774 1774  
... ... @@ -1789,9 +1789,9 @@
1789 1789  * Manažér kybernetickej a informačnej bezpečnosti  - Ing. Lukáš Maťokár
1790 1790  * Zástupca kľúčových používateľov - vedúci odd. správy používateľov  - Ing. Ján Kíšik
1791 1791  
1792 -\\
1793 1793  
1794 -(% class="" %)|(((
1771 +(% class="wrapped" %)
1772 +|(((
1795 1795  **ID**
1796 1796  )))|(((
1797 1797  **Meno a Priezvisko**
... ... @@ -1802,7 +1802,7 @@
1802 1802  )))|(((
1803 1803  **Rola v projekte**
1804 1804  )))
1805 -(% class="" %)|(((
1783 +|(((
1806 1806  1.
1807 1807  )))|(((
1808 1808  Ing. Tibor Weis
... ... @@ -1813,7 +1813,7 @@
1813 1813  )))|(((
1814 1814  Projektový manažér
1815 1815  )))
1816 -(% class="" %)|(((
1794 +|(((
1817 1817  2.
1818 1818  )))|(((
1819 1819  Mgr. Svetlana Hanzélyová
... ... @@ -1824,7 +1824,7 @@
1824 1824  )))|(((
1825 1825  IT analytik 1
1826 1826  )))
1827 -(% class="" %)|(((
1805 +|(((
1828 1828  3.
1829 1829  )))|(((
1830 1830  Bc. Miroslav Ďurian
... ... @@ -1835,7 +1835,7 @@
1835 1835  )))|(((
1836 1836  IT architekt
1837 1837  )))
1838 -(% class="" %)|(((
1816 +|(((
1839 1839  4.
1840 1840  )))|(((
1841 1841  Ing. Lukáš Maťokár
... ... @@ -1846,7 +1846,7 @@
1846 1846  )))|(((
1847 1847  Manažér kybernetickej a informačnej bezpečnosti
1848 1848  )))
1849 -(% class="" %)|(((
1827 +|(((
1850 1850  5.
1851 1851  )))|(((
1852 1852  Ing. Ján Kíšik
... ... @@ -1857,7 +1857,7 @@
1857 1857  )))|(((
1858 1858  Kľučový používateľ
1859 1859  )))
1860 -(% class="" %)|(((
1838 +|(((
1861 1861  6.
1862 1862  )))|(((
1863 1863  Ing. Iveta Kíšiková
... ... @@ -1868,7 +1868,7 @@
1868 1868  )))|(((
1869 1869  IT analytik 2
1870 1870  )))
1871 -(% class="" %)|(((
1849 +|(((
1872 1872  7
1873 1873  )))|(((
1874 1874  Ing. Jana Námešná
... ... @@ -1880,7 +1880,6 @@
1880 1880  vlastník procesov
1881 1881  )))
1882 1882  
1883 -\\
1884 1884  
1885 1885  Všetci členovia tímu sú internými zamestnancami TUZVO ku dňu podania ŽoNFP.
1886 1886  
... ... @@ -1910,7 +1910,6 @@
1910 1910  * Odsúhlasenie akceptačných protokolov zmenových konaní
1911 1911  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1912 1912  
1913 -\\
1914 1914  
1915 1915  **__Projektová rola: Projektový manažér objednávateľa (PM)__**
1916 1916  
... ... @@ -2034,7 +2034,6 @@
2034 2034  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
2035 2035  * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2036 2036  
2037 -\\
2038 2038  
2039 2039  **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__**
2040 2040  
... ... @@ -2073,18 +2073,13 @@
2073 2073  * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
2074 2074  * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2075 2075  
2076 -\\
2077 2077  
2078 2078  == {{id name="projekt_2722_Projektovy_zamer_detailny-10.PRÍLOHY"/}}**10. PRÍLOHY** ==
2079 2079  
2080 2080  **Príloha : **1 Zoznam rizík a závislostí
2081 2081  
2082 -\\
2083 2083  
2084 -\\
2085 2085  
2086 -\\
2087 2087  
2088 -\\
2089 2089  
2090 -\\
2060 +
image-2024-6-23_14-30-52-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.svetlana_hanzelyova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +140.1 KB
Obsah
image-2024-6-23_14-31-49-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.svetlana_hanzelyova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +65.9 KB
Obsah
image-2024-6-23_14-41-43-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.svetlana_hanzelyova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +65.9 KB
Obsah
image-2024-6-23_14-42-19-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.svetlana_hanzelyova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +143.6 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323394
1 +155323386