Zmeny dokumentu projekt_2722_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:09
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 4 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2722.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.svetlana_hanzelyova1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -7,32 +7,30 @@ 7 7 (% style="text-align: center;" %) 8 8 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 9 9 10 -\\ 11 11 12 -\\ 13 13 14 14 (% class="wrapped" %) 15 - (% class="" %)|(((13 +|((( 16 16 Povinná osoba 17 17 )))|((( 18 18 Technická univerzita vo Zvolene 19 19 ))) 20 - (% class="" %)|(((18 +|((( 21 21 Názov projektu 22 22 )))|((( 23 23 Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene 24 24 ))) 25 - (% class="" %)|(((23 +|((( 26 26 Zodpovedná osoba za projekt 27 27 )))|((( 28 28 Ing. Tibor Weis (projektový manažér) 29 29 ))) 30 - (% class="" %)|(((28 +|((( 31 31 Realizátor projektu 32 32 )))|((( 33 33 Technická univerzita vo Zvolene 34 34 ))) 35 - (% class="" %)|(((33 +|((( 36 36 Vlastník projektu 37 37 )))|((( 38 38 Technická univerzita vo Zvolene ... ... @@ -43,7 +43,7 @@ 43 43 **Schvaľovanie dokumentu** 44 44 45 45 (% class="wrapped" %) 46 - (% class="" %)|(((44 +|((( 47 47 Položka 48 48 )))|((( 49 49 Meno a priezvisko ... ... @@ -58,7 +58,7 @@ 58 58 59 59 (alebo elektronický súhlas) 60 60 ))) 61 - (% class="" %)|(((59 +|((( 62 62 Vypracoval 63 63 )))|((( 64 64 Ing. Tibor Weis ... ... @@ -69,7 +69,7 @@ 69 69 )))|((( 70 70 21.6.2024 71 71 )))|((( 72 - \\70 + 73 73 ))) 74 74 75 75 **~ ** ... ... @@ -77,7 +77,7 @@ 77 77 == {{id name="projekt_2722_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1. HISTÓRIA DOKUMENTU** == 78 78 79 79 (% class="wrapped" %) 80 - (% class="" %)|(((78 +|((( 81 81 Verzia 82 82 )))|((( 83 83 Dátum ... ... @@ -86,7 +86,7 @@ 86 86 )))|((( 87 87 Meno 88 88 ))) 89 - (% class="" %)|(((87 +|((( 90 90 //0.1// 91 91 )))|((( 92 92 01.06.2024 ... ... @@ -95,7 +95,7 @@ 95 95 )))|((( 96 96 Ing. Tibor Weis 97 97 ))) 98 - (% class="" %)|(((96 +|((( 99 99 //1.0// 100 100 )))|((( 101 101 21.06.2024 ... ... @@ -139,11 +139,9 @@ 139 139 140 140 ID – technická požiadavka xx – číslo požiadavky 141 141 142 -\\ 143 143 144 144 == {{id name="projekt_2722_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** == 145 145 146 -\\ 147 147 148 148 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. **Manažérske zhrnutie** === 149 149 ... ... @@ -153,7 +153,6 @@ 153 153 154 154 Hlavným cieľom projektu “Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene” je rozvoj a zabezpečenie informačnej bezpečnosti v prostredí TUZVO a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“). TUZVO síce zatiaľ nespadá pod tento zákon, ale s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce. 155 155 156 -\\ 157 157 158 158 Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom. Uvedené bude dosiahnuté prostredníctvom realizácie hlavnej aktivity projektu, ktorou je : 159 159 ... ... @@ -192,7 +192,6 @@ 192 192 193 193 Po implementácii projektu bude TUZVO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. TUZVO v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohla plnohodnotne vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB. Hlavnými beneficientom projektu je TUZVO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UIS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity. 194 194 195 -\\ 196 196 197 197 **Ciele projektu** 198 198 ... ... @@ -204,7 +204,6 @@ 204 204 205 205 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 206 206 207 -\\ 208 208 209 209 **Cieľová skupina** 210 210 ... ... @@ -242,7 +242,7 @@ 242 242 Sumarizácia hlavných parametrov hodnotenia predkladaného projektu: 243 243 244 244 (% class="wrapped" %) 245 - (% class="" %)|(((238 +|((( 246 246 **P. č.** 247 247 )))|((( 248 248 **Názov hodnotiaceho kritéria** ... ... @@ -251,7 +251,7 @@ 251 251 )))|((( 252 252 **Zdroj** 253 253 ))) 254 - (% class="" %)|(((247 +|((( 255 255 1. 256 256 )))|((( 257 257 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -260,7 +260,7 @@ 260 260 )))|((( 261 261 Príloha 1 zoznam rizík 262 262 ))) 263 - (% class="" %)|(((256 +|((( 264 264 2. 265 265 )))|((( 266 266 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -271,7 +271,7 @@ 271 271 )))|((( 272 272 Informácie o projektovom tíme sú uvedené v PZ. 273 273 ))) 274 - (% class="" %)|(((267 +|((( 275 275 3. 276 276 )))|((( 277 277 Miera oprávnenosti výdavkov projektu ... ... @@ -308,7 +308,7 @@ 308 308 309 309 · Audit a kontrolné činnosti 310 310 ))) 311 - (% class="" %)|(((304 +|((( 312 312 4. 313 313 )))|((( 314 314 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov ... ... @@ -458,31 +458,26 @@ 458 458 459 459 Absencia riadenia kontinuity činností (BCM) je problémom v podmienkach TUZVO, ktorý sa prejaví najmä v prípade krízových situácií, kedy je nevyhnutné zabezpečiť funkčnosť a dostupnosť extrémne dôležitých funkcií univerzity ta, aby bola schopná poskytovať svoje služby aj počas krízovej situácie, akou môže byť napríklad hackerský útok, požiar, živelná pohroma a pod. Práve absencia efektívne nastaveného BCM by spôsobila v prípade takejto mimoriadnej udalosti vysoké finančné a hospodárske škody. 460 460 461 -\\ 462 462 463 463 **Absencia manažéra kybernetickej bezpečnosti (MKB)** 464 464 465 465 Manažér kybernetickej bezpečnosti (MKB) je v slovenských podmienkach nová riadiaca pracovná pozícia. Zodpovedá za niekoľko oblastí priamo alebo nepriamo súvisiacich s kybernetickou a informačnou bezpečnosťou, má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Základné požiadavky, ktoré sa kladú na pozíciu manažéra kybernetickej bezpečnosti sú priamy prístup ku štatutárnemu orgánu a nezávislosť od prevádzky. MKB má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Postavenie MKB musí byť nezávislé od útvaru zaisťujúceho prevádzku IT. Úlohou MKB je najmä zaistiť odolnosť organizácie voči kybernetickým bezpečnostným hrozbám, riadiť súvisiace riziká a riešiť bezpečnostné incidenty. 466 466 467 -\\ 468 468 469 469 **Absencia nástroja na riadenie a monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb** 470 470 471 471 V podmienkach TUZVO sa ako jeden z výrazných nedostatkov prejavuje absencia sofistikovaného nástroja na automatizované monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb, ktorý by umožnil v dostatočnom časovom predstihu upozorniť žiadateľa na dosahovanie limitu normovanej kapacity zariadení (napr. voľný priestor na HDD, maximálnu kapacitu servera a pod.). Uvedené spôsobuje problémy pri prípadnom dopĺňaní potrebných kapacít, čo značne ovplyvňuje funkčnosť systémov žiadateľa. 472 472 473 -\\ 474 474 475 475 **Absencia bezpečnostného monitoringu v IKT prostredí** 476 476 477 477 Sieťová infraštruktúra univerzity vyžaduje komplexné zabezpečenie voči neoprávnenému vstupu do internej siete. Existujúce zabezpečenie už nevyhovuje požiadavkám súčasnej doby. V rámci sieťovej infraštruktúry absentuje SIEM nástroj a SOC, ktoré by zabezpečili dozor voči kybernetickým bezpečnostným incidentom. Absencia takéhoto spôsobu ochrany kybernetického priestoru žiadateľa znemožňuje flexibilne reagovať na prípadné kybernetické incidenty a minimalizovať tak reakčnú dobu na incident a eliminovať škody z neho vyplývajúce. 478 478 479 -\\ 480 480 481 481 **Nedostatočná úroveň zálohovania** 482 482 483 483 Hlavným prostriedkom pre fungovanie univerzity a jej služieb sú informačné technológie a elektronizácia, ktorá v súčasnosti tvorí základný kameň fungovania každodenných procesov. Všetky dáta sú tak ukladané v elektronickej podobe, problém však môže vzniknúť v prípade ak príde k zlyhaniu techniky a strate dát. Za účelom eliminácie tohto rizika je nevyhnutné vytvoriť efektívny spôsob zálohy dát, ktorý v súčasnej dobe nie je vybudovaný na dostatočnej úrovni a na zálohovanie dát sa využívajú staršie zariadenia s otáznou životnosťou. 484 484 485 -\\ 486 486 487 487 **Absencia centrálneho logovacieho systému** 488 488 ... ... @@ -508,7 +508,6 @@ 508 508 * //__Administratíva študentských domovov__// – modul pre komplexnú správu ubytovaných študentov (podanie žiadosti o ubytovanie, sledovanie stavu vybavenia žiadosti, prihlasovanie sa na termín ubytovania/odubytovania, správa poplatkov za ubytovanie, ...) 509 509 * //__Mobilná aplikácia__// – zjednodušená verzia UIS pre mobilné zariadenia určená primárne pre študentov, umožňuje prijímanie push notifikácií generovaných hromadne v UIS 510 510 511 -\\ 512 512 513 513 Prepojenia s externými systémami: 514 514 ... ... @@ -521,7 +521,6 @@ 521 521 * Prepojenie UIS s cloudovou službou **Microsoft Office 365** – možnosť voľby poštového klienta pre spracovanie elektronickej pošty, predmetové tímy a akcie v MS Teams, možnosť prenosu rôznych typov udalostí vznikajúcich v UIS 522 522 * Knižničný systém **Academic Library** – import publikácií z knižničného informačného systému do UIS 523 523 524 -\\ 525 525 526 526 **Webové sídlo [[tuzvo.sk>>url:http://tuzvo.sk||shape="rect"]]** 527 527 ... ... @@ -547,7 +547,6 @@ 547 547 548 548 Komplexné riešenie stravovania zamestnancov a študentov (objednávanie, platby, výstupy pre Ekonomický systém SOFIA, tankovacie automaty pre dobíjanie kreditu a výdajné terminály, normovanie jedál). 549 549 550 -\\ 551 551 552 552 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}**3.2.2 Biznis procesy** === 553 553 ... ... @@ -637,7 +637,7 @@ 637 637 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TUZVO chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TUZVO nasledovný dopad: 638 638 639 639 (% class="wrapped" %) 640 - (% class="" %)|(((625 +|((( 641 641 **Dopad kybernetického bezpečnostného incidentu v závislosti** 642 642 )))|((( 643 643 **Kategória** ... ... @@ -644,7 +644,7 @@ 644 644 )))|((( 645 645 **Vysvetlenie** 646 646 ))) 647 - (% class="" %)|(((632 +|((( 648 648 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 649 649 650 650 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -653,7 +653,7 @@ 653 653 )))|((( 654 654 TUZVO disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov. 655 655 ))) 656 - (% class="" %)|(((641 +|((( 657 657 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 658 658 659 659 a/alebo ... ... @@ -664,7 +664,7 @@ 664 664 )))|((( 665 665 TUZVO prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov. 666 666 ))) 667 - (% class="" %)|(((652 +|((( 668 668 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 669 669 670 670 Stupeň narušenia fungovania základnej služby. ... ... @@ -673,7 +673,7 @@ 673 673 )))|((( 674 674 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 675 675 ))) 676 - (% class="" %)|(((661 +|((( 677 677 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 678 678 679 679 Rozsah vplyvu kybernetického ... ... @@ -694,7 +694,7 @@ 694 694 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** === 695 695 696 696 (% class="wrapped" %) 697 - (% class="" %)|(((682 +|((( 698 698 **ID** 699 699 )))|((( 700 700 **AKTÉR / STAKEHOLDER** ... ... @@ -711,7 +711,7 @@ 711 711 712 712 **(MetaIS kód a názov ISVS)** 713 713 ))) 714 - (% class="" %)|(((699 +|((( 715 715 1. 716 716 )))|((( 717 717 Univerzita - Administrátor ... ... @@ -732,7 +732,7 @@ 732 732 733 733 isvs_14316 -Univerzitný informačný systém UIS TUZVO 734 734 ))) 735 - (% class="" %)|(((720 +|((( 736 736 2 737 737 )))|((( 738 738 Manažér ... ... @@ -753,7 +753,7 @@ 753 753 754 754 isvs_14316 -Univerzitný informačný systém UIS TUZVO 755 755 ))) 756 - (% class="" %)|(((741 +|((( 757 757 3. 758 758 )))|((( 759 759 Zamestnanec ... ... @@ -770,7 +770,7 @@ 770 770 771 771 isvs_14316 -Univerzitný informačný systém UIS TUZVO 772 772 ))) 773 - (% class="" %)|(((758 +|((( 774 774 4. 775 775 )))|((( 776 776 Študent ... ... @@ -787,12 +787,12 @@ 787 787 788 788 isvs_14316 -Univerzitný informačný systém UIS TUZVO 789 789 ))) 790 - (% class="" %)|(((775 +|((( 791 791 5. 792 792 )))|((( 793 793 podnikateľ 794 794 )))|((( 795 - \\780 + 796 796 )))|((( 797 797 Využíva služby prostredníctvom IS 798 798 )))|((( ... ... @@ -804,7 +804,7 @@ 804 804 805 805 isvs_14316 -Univerzitný informačný systém UIS TUZVO 806 806 ))) 807 - (% class="" %)|(((792 +|((( 808 808 6. 809 809 )))|((( 810 810 Poskytovateľ ... ... @@ -811,7 +811,7 @@ 811 811 812 812 IT služieb 813 813 )))|((( 814 - \\799 + 815 815 )))|((( 816 816 Poskytuje služby IS 817 817 )))|((( ... ... @@ -857,7 +857,7 @@ 857 857 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 858 858 859 859 (% class="wrapped" %) 860 - (% class="" %)|(((845 +|((( 861 861 **ID** 862 862 )))|((( 863 863 **Názov cieľa** ... ... @@ -866,11 +866,11 @@ 866 866 )))|((( 867 867 **Spôsob realizácie strategického cieľa** 868 868 ))) 869 - (% class="" %)|(((854 +|((( 870 870 1 871 871 )))|((( 872 872 Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach 873 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 858 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 874 874 - Riadenie rizík 875 875 )))|((( 876 876 Dôveryhodný štát pripravený na hrozby ... ... @@ -881,11 +881,11 @@ 881 881 Kompletná identifikácia informačných aktív organizácie, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA. 882 882 Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity. 883 883 ))) 884 - (% class="" %)|(((869 +|((( 885 885 2 886 886 )))|((( 887 887 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 888 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 873 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 889 889 - Organizácia kybernetickej a informačnej bezpečnosti 890 890 - Personálna bezpečnosť 891 891 - Riadenie prístupov ... ... @@ -923,11 +923,11 @@ 923 923 \\Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných cetifikátov a ostatných bezpečnostných prvkov. 924 924 \\Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania. 925 925 ))) 926 - (% class="" %)|(((911 +|((( 927 927 3 928 928 )))|((( 929 929 Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke 930 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 915 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 931 931 - Bezpečnosť pri prevádzke informačných systémov a sietí 932 932 )))|((( 933 933 Dôveryhodný štát pripravený na hrozby ... ... @@ -935,11 +935,11 @@ 935 935 )))|((( 936 936 Implementácia nástroja pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení. 937 937 ))) 938 - (% class="" %)|(((923 +|((( 939 939 4 940 940 )))|((( 941 941 Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete 942 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 927 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 943 943 - Sieťová a komunikačná bezpečnosť 944 944 )))|((( 945 945 Dôveryhodný štát pripravený na hrozby ... ... @@ -947,11 +947,11 @@ 947 947 )))|((( 948 948 Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb. 949 949 ))) 950 - (% class="" %)|(((935 +|((( 951 951 5 952 952 )))|((( 953 953 Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity 954 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 939 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 955 955 - Sieťová a komunikačná bezpečnosť 956 956 )))|((( 957 957 Dôveryhodný štát pripravený na hrozby ... ... @@ -960,11 +960,11 @@ 960 960 Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc. 961 961 \\Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti s funkcionalitou deep-packet-inspection za účelom odhaľovania anomálií v sieťovej prevádzke. Implementácia a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie v sieti na základe deep packet inspection, Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby organizácie. 962 962 ))) 963 - (% class="" %)|(((948 +|((( 964 964 6 965 965 )))|((( 966 966 Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov 967 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 952 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 968 968 - Sieťová a komunikačná bezpečnosť 969 969 )))|((( 970 970 Dôveryhodný štát pripravený na hrozby ... ... @@ -973,22 +973,22 @@ 973 973 Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch. 974 974 \\Implementácia SIEM nástroja pre koreláciu dát a informácií z rôznych zdrojov za účelom generovania alertov a vytvárania incidentov za účelom ich evidencie a evidencie postupov riešenia. 975 975 ))) 976 - (% class="" %)|(((961 +|((( 977 977 7 978 978 )))|((( 979 979 Implementácia systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 980 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 965 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 981 981 - Sieťová a komunikačná bezpečnosť 982 982 )))|((( 983 - \\968 + 984 984 )))|((( 985 985 Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti. 986 986 ))) 987 - (% class="" %)|(((972 +|((( 988 988 8 989 989 )))|((( 990 990 Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom 991 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 976 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 992 992 - Ochrana proti škodlivému kódu 993 993 )))|((( 994 994 Dôveryhodný štát pripravený na hrozby ... ... @@ -996,11 +996,11 @@ 996 996 )))|((( 997 997 Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom. Bude nasadený nástroj na riadenie aktualizácií na koncových zariadeniach a taktiež bude nakonfigurovaný systém pre centrálnu správu antivírového systému. 998 998 ))) 999 - (% class="" %)|(((984 +|((( 1000 1000 9 1001 1001 )))|((( 1002 1002 Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí 1003 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 988 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1004 1004 - Hodnotenie zraniteľností a bezpečnostné aktualizácie 1005 1005 )))|((( 1006 1006 Dôveryhodný štát pripravený na hrozby ... ... @@ -1008,11 +1008,11 @@ 1008 1008 )))|((( 1009 1009 Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností. 1010 1010 ))) 1011 - (% class="" %)|(((996 +|((( 1012 1012 10 1013 1013 )))|((( 1014 1014 Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít 1015 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1000 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1016 1016 - Kontinuita prevádzky 1017 1017 )))|((( 1018 1018 Dôveryhodný štát pripravený na hrozby ... ... @@ -1021,11 +1021,11 @@ 1021 1021 Implementácia zabezpečeného systému zálohovania vo fyzicky oddelenej budove za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe. 1022 1022 Zaobstaranie licencií potrebných pre úspešné prevádzkovanie bezpečného zálohovania dôležitých systémov a dát. 1023 1023 ))) 1024 - (% class="" %)|(((1009 +|((( 1025 1025 11 1026 1026 )))|((( 1027 1027 Vypracovanie plánov kontinuíty a ich otestovanie 1028 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1013 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1029 1029 - Kontinuita prevádzky 1030 1030 )))|((( 1031 1031 Dôveryhodný štát pripravený na hrozby ... ... @@ -1034,17 +1034,17 @@ 1034 1034 Vypracovanie stratégie a krízových plánov pre dva kritické systémy univerzity v prevádzke na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy. 1035 1035 \\Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. 1036 1036 ))) 1037 - (% class="" %)|(((1022 +|((( 1038 1038 12 1039 1039 )))|((( 1040 1040 Implementácia systému pre inventarizáciu aktív 1041 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1026 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1042 1042 - Riadenie rizík 1043 1043 )))|((( 1044 1044 Dôveryhodný štát pripravený na hrozby 1045 1045 \\(Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 1046 1046 )))|((( 1047 -Implementácia jednotného informačného systému KB. 1032 +Implementácia jednotného informačného systému KB. 1048 1048 Návrh interného systému na riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení" 1049 1049 ))) 1050 1050 ... ... @@ -1053,7 +1053,7 @@ 1053 1053 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** === 1054 1054 1055 1055 (% class="wrapped" %) 1056 - (% class="" %)|(((1041 +|((( 1057 1057 **ID** 1058 1058 )))|((( 1059 1059 **ID /Názov cieľa** ... ... @@ -1070,7 +1070,7 @@ 1070 1070 merateľné hodnoty 1071 1071 (aktuálne)** 1072 1072 )))|((( 1073 -**TO BE 1058 +**TO BE 1074 1074 Merateľné hodnoty 1075 1075 (cieľové hodnoty)** 1076 1076 )))|((( ... ... @@ -1078,7 +1078,7 @@ 1078 1078 )))|((( 1079 1079 **Pozn.** 1080 1080 ))) 1081 - (% class="" %)|(((1066 +|((( 1082 1082 1 1083 1083 )))|((( 1084 1084 PO095 ... ... @@ -1117,8 +1117,8 @@ 1117 1117 1118 1118 Výstup 1119 1119 ))) 1120 - (% class="" %)|(((1121 - \\1105 +|((( 1106 + 1122 1122 )))|((( 1123 1123 PR017 1124 1124 ... ... @@ -1157,7 +1157,6 @@ 1157 1157 výsledok 1158 1158 ))) 1159 1159 1160 -\\ 1161 1161 1162 1162 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 **Špecifikácia potrieb koncového používateľa** === 1163 1163 ... ... @@ -1183,12 +1183,12 @@ 1183 1183 1184 1184 **1.Organizácia kybernetickej a informačnej bezpečnosti** 1185 1185 1186 -* 1170 +* 1187 1187 ** Vypracovanie bezpečnostnej politiky pre univerzitu ohľadom riadenia, kontroly a vyhodnocovania stavu kybernetickej bezpečnosti na univerzite. 1188 1188 ** Vypracovanie bezpečnostného projektu pre systém Memphis, ktorý spadá pod ISVS. 1189 1189 ** Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI. 1190 1190 1191 -(% style="letter-spacing: ;" %)**2. Riadenie rizík**1175 +(% style="letter-spacing:0.0px" %)**2. Riadenie rizík** 1192 1192 1193 1193 * Kompletná identifikácia informačných aktív univerzity, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA. 1194 1194 * Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva. ... ... @@ -1195,22 +1195,22 @@ 1195 1195 * Implementácia informačného systému určeného pre identifikáciu, analýzu a riadenie rizík v organizácii. RIA IS a ALVAO Asset Management 1196 1196 * Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity 1197 1197 1198 -(% style="letter-spacing: ;" %)**3. Personálna bezpečnosť**1182 +(% style="letter-spacing:0.0px" %)**3. Personálna bezpečnosť** 1199 1199 1200 -* 1184 +* 1201 1201 ** Vypracovanie postupov pri nástupe a odchode zamestnanca primárne z pohľadu prideľovania a odoberania prístupov do informačných systémov univerzity. 1202 1202 ** Vypracovanie smernice pre koncových užívateľov a administrátorov, podľa ktorej sa bude riadiť bezpečnosť pri narábaní s pridelenými výpočtovými prostriedkami a pri prístupe do informačných systémov univerzity. 1203 1203 1204 -(% style="letter-spacing: ;" %)**4. Riadenie prístupov**1188 +(% style="letter-spacing:0.0px" %)**4. Riadenie prístupov** 1205 1205 1206 1206 * Vypracovanie smernice pre riadenie prideľovania bezpečnostných rolí a úrovní prístupov pre interných a externých zamestnancov z dôvodu umožnenia prístupu k informačným systémom univerzity 1207 1207 1208 -(% style="letter-spacing: ;" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**1192 +(% style="letter-spacing:0.0px" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami** 1209 1209 1210 1210 * Určenie a revízia dodávateľských zmlúv s tretími stranami, ktoré majú vplyv na poskytovanie kritických systémov organizácie. Návrh zmien v zmluvách týkajúcich sa oblasti kybernetickej bezpečnosti. 1211 1211 * Vypracovanie návrhu dodatku k zmluve s treťou stranou, ktorý bude pokrývať požiadavky ZoKB, ktoré sa týkajú dodávateľských vzťahov. 1212 1212 1213 -(% style="letter-spacing: ;" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**1197 +(% style="letter-spacing:0.0px" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí** 1214 1214 1215 1215 * Analýza a návrh pravidiel a politík pre koncové stanice v závislosti od ich použitia. Činnosť pozostáva z identifikácie use cases a návrhu na optimálne zabezpečenie identifikovaných kategórií pracovných staníc (učebne – študentské, prezentačné PC, zamestnanci pedagogickí, administratívni). 1216 1216 * Vypracovanie smernice pre administrátorov, podľa ktorej sa budú riadiť pri správe interných systémov univerzity. Vypracovanie postupov pre aplikovanie zmien v informačných systémoch univerzity a smerníc pre zaznamenávanie prevádzkových a bezpečnostných nastavení systémov. ... ... @@ -1217,19 +1217,19 @@ 1217 1217 * Implementácia nástroja Alvao Service Desk pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení. 1218 1218 * Implementácia a konfigurácia monitorovacieho nástroja, ktorý bude monitorovať prevádzkové parametre prevádzkovaných systémov a ktorý bude alertovať v prípade, že dôjde k odchýlke týchto parametrov od bežnej prevádzky. 1219 1219 1220 -(% style="letter-spacing: ;" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**1204 +(% style="letter-spacing:0.0px" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie** 1221 1221 1222 1222 * Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností. 1223 1223 * Inštalácia servera podľa požiadaviek aplikácie a konfigurácie systému pre notifikáciu zraniteľností v kritických systémoch. 1224 1224 * Vypracovanie interného riadiaceho dokumentu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat. 1225 1225 1226 -(% style="letter-spacing: ;" %)**8. Ochrana proti škodlivému kódu**1210 +(% style="letter-spacing:0.0px" %)**8. Ochrana proti škodlivému kódu** 1227 1227 1228 1228 * Vypracovanie smernice ohľadom implementácie a správy systémov, ktoré majú za úlohu chrániť organizáciu pred škodlivým kódom. 1229 1229 * Implementácia a zdokumentovanie nasadenia centrálneho riadenia v súčasnosti nasadeného riešenia ESET pre ochranu pred škodlivým kódom. 1230 1230 * Vypracovanie interného riadiaceho dokumentu pre administrátorov ohľadom ochrany koncových bodov pred škodlivým kódom 1231 1231 1232 -(% style="letter-spacing: ;" %)**9. Sieťová a komunikačná bezpečnosť**1216 +(% style="letter-spacing:0.0px" %)**9. Sieťová a komunikačná bezpečnosť** 1233 1233 1234 1234 * Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie 1235 1235 * Vypracovanie interného riadiaceho dokumentu upravujúceho pravidlá sieťovej a komunikačnej bezpečnosti ... ... @@ -1236,7 +1236,7 @@ 1236 1236 * Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc. 1237 1237 * Implementácia samostatného hardvérového a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie na základe deep packet inspection, ktorý bude sledovať primárne komunikáciu interných zamestnancov na serverovú infraštruktúru univerzity. Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby univerzity 1238 1238 1239 -(% style="letter-spacing: ;" %)**10. Zaznamenávanie udalostí a monitorovanie**1223 +(% style="letter-spacing:0.0px" %)**10. Zaznamenávanie udalostí a monitorovanie** 1240 1240 1241 1241 * Zaobstaranie, implementácia a konfigurácia centrálneho logovacieho systému, ktorý bude bezpečným spôsobom zbierať, vyhodnocovať, vizualizovať a ukladať systémové logy zo všetkých dôležitých systémov univerzity 1242 1242 * Nastavenie požadovaných alertov z centrálneho logovacieho systému, ktoré budú na základe korelačných pravidiel vytvárať alerty v prípade vzniku podozrivej aktivity na logovaných systémoch ... ... @@ -1249,19 +1249,19 @@ 1249 1249 ** šifrovaná komunikácia medzi serverom, agentmi a užívateľom, čo zaručuje ochranu citlivých informácií, 1250 1250 ** podpora autentifikácie a rôznych úrovní prístupových práv zabezpečí, že prístup k monitorovacím dátam budú len oprávnené osoby. 1251 1251 1252 -(% style="letter-spacing: ;" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**1236 +(% style="letter-spacing:0.0px" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia** 1253 1253 1254 1254 * Vypracovanie smernice pre fyzickú a objektovú bezpečnosť, ktorá bude definovať požiadavky na zabezpečené priestory a na prístup do týchto priestorov. 1255 1255 1256 -(% style="letter-spacing: ;" %)**12. Riešenie kybernetických bezpečnostných incidentov**1240 +(% style="letter-spacing:0.0px" %)**12. Riešenie kybernetických bezpečnostných incidentov** 1257 1257 1258 1258 * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností, vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov 1259 1259 1260 -(% style="letter-spacing: ;" %)**13. Kryptografické opatrenia**1244 +(% style="letter-spacing:0.0px" %)**13. Kryptografické opatrenia** 1261 1261 1262 1262 * Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných certifikátov a ostatných bezpečnostných prvkov 1263 1263 1264 -(% style="letter-spacing: ;" %)**14. Kontinuita prevádzky**1248 +(% style="letter-spacing:0.0px" %)**14. Kontinuita prevádzky** 1265 1265 1266 1266 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy 1267 1267 * Vypracovanie plánov kontinuity prevádzky pre dva kritické systémy univerzity a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. ... ... @@ -1277,7 +1277,7 @@ 1277 1277 ** Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát. 1278 1278 ** Musí byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení. 1279 1279 1280 -(% style="letter-spacing: ;" %)**15. Audit a kontrolné činnosti**1264 +(% style="letter-spacing:0.0px" %)**15. Audit a kontrolné činnosti** 1281 1281 1282 1282 * Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania. 1283 1283 ... ... @@ -1332,7 +1332,6 @@ 1332 1332 1333 1333 [[image:attach:image-2024-6-23_14-30-52-1.png]] 1334 1334 1335 -\\ 1336 1336 1337 1337 == {{id name="projekt_2722_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** == 1338 1338 ... ... @@ -1373,7 +1373,6 @@ 1373 1373 * Vypracovanie plánov kontinuíty a ich otestovanie 1374 1374 * Implementácia systémov na správu a inventarizáciu aktív 1375 1375 1376 -\\ 1377 1377 1378 1378 == {{id name="projekt_2722_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** == 1379 1379 ... ... @@ -1383,11 +1383,9 @@ 1383 1383 1384 1384 **~ Aplikačnú architektúru riešenia definuje nasledovný obrázok:** 1385 1385 1386 -\\ 1387 1387 1388 1388 **[[image:attach:image-2024-6-23_14-41-43-1.png]]** 1389 1389 1390 -\\ 1391 1391 1392 1392 == {{id name="projekt_2722_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** == 1393 1393 ... ... @@ -1400,7 +1400,6 @@ 1400 1400 * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS 1401 1401 * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 1402 1402 1403 -\\ 1404 1404 1405 1405 == {{id name="projekt_2722_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** == 1406 1406 ... ... @@ -1408,7 +1408,8 @@ 1408 1408 1409 1409 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP. 1410 1410 1411 -(% class="" %)|((( 1390 +(% class="wrapped" %) 1391 +|((( 1412 1412 **ID** 1413 1413 )))|((( 1414 1414 **FÁZA/AKTIVITA** ... ... @@ -1423,7 +1423,7 @@ 1423 1423 )))|((( 1424 1424 **POZNÁMKA** 1425 1425 ))) 1426 - (% class="" %)|(((1406 +|((( 1427 1427 1. 1428 1428 )))|((( 1429 1429 Prípravná fáza a Iniciačná fáza ... ... @@ -1436,7 +1436,7 @@ 1436 1436 1437 1437 Spustenie procesov VO 1438 1438 ))) 1439 - (% class="" %)|(((1419 +|((( 1440 1440 2. 1441 1441 )))|((( 1442 1442 Realizačná fáza ... ... @@ -1447,7 +1447,7 @@ 1447 1447 )))|((( 1448 1448 Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia 1449 1449 ))) 1450 - (% class="" %)|(((1430 +|((( 1451 1451 2a 1452 1452 )))|((( 1453 1453 Analýza a Dizajn ... ... @@ -1456,9 +1456,9 @@ 1456 1456 )))|((( 1457 1457 05/2025 1458 1458 )))|((( 1459 - \\1439 + 1460 1460 ))) 1461 - (% class="" %)|(((1441 +|((( 1462 1462 2b 1463 1463 )))|((( 1464 1464 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1467,9 +1467,9 @@ 1467 1467 )))|((( 1468 1468 08/2025 1469 1469 )))|((( 1470 - \\1450 + 1471 1471 ))) 1472 - (% class="" %)|(((1452 +|((( 1473 1473 2c 1474 1474 )))|((( 1475 1475 Implementácia a testovanie ... ... @@ -1480,7 +1480,7 @@ 1480 1480 )))|((( 1481 1481 Min. 2 mesiace test. prevádzky 1482 1482 ))) 1483 - (% class="" %)|(((1463 +|((( 1484 1484 2d 1485 1485 )))|((( 1486 1486 Nasadenie opatrení ... ... @@ -1489,9 +1489,9 @@ 1489 1489 )))|((( 1490 1490 11/2025 1491 1491 )))|((( 1492 - \\1472 + 1493 1493 ))) 1494 - (% class="" %)|(((1474 +|((( 1495 1495 3. 1496 1496 )))|((( 1497 1497 Dokončovacia fáza ... ... @@ -1502,7 +1502,7 @@ 1502 1502 )))|((( 1503 1503 Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu. 1504 1504 ))) 1505 - (% class="" %)|(((1485 +|((( 1506 1506 4. 1507 1507 )))|((( 1508 1508 Podpora prevádzky (SLA) ... ... @@ -1514,7 +1514,6 @@ 1514 1514 Obdobie udržateľnosti 1515 1515 ))) 1516 1516 1517 -\\ 1518 1518 1519 1519 Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity. 1520 1520 ... ... @@ -1522,7 +1522,6 @@ 1522 1522 1523 1523 **[[image:attach:image-2024-6-23_14-42-19-1.png]]** 1524 1524 1525 -\\ 1526 1526 1527 1527 == {{id name="projekt_2722_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** == 1528 1528 ... ... @@ -1530,7 +1530,8 @@ 1530 1530 1531 1531 === {{id name="projekt_2722_Projektovy_zamer_detailny-8.1.Sumarizácianákladovaprínosov"/}}**8.1. Sumarizácia nákladov a prínosov** === 1532 1532 1533 -(% class="" %)|((( 1511 +(% class="wrapped" %) 1512 +|((( 1534 1534 **Náklady** 1535 1535 )))|((( 1536 1536 **Infraštruktúra pre prevádzku kybernetickej bezpečnosti** ... ... @@ -1539,43 +1539,43 @@ 1539 1539 )))|((( 1540 1540 **Pre všetky podaktivity** 1541 1541 ))) 1542 - (% class="" %)|(((1521 +|((( 1543 1543 **IT - CAPEX** 1544 1544 )))|((( 1545 - \\1524 + 1546 1546 )))|((( 1547 - \\1526 + 1548 1548 )))|((( 1549 - \\1528 + 1550 1550 ))) 1551 - (% class="" %)|(((1530 +|((( 1552 1552 Aplikácie 1553 1553 )))|((( 1554 - \\1533 + 1555 1555 )))|((( 1556 - \\1535 + 1557 1557 )))|((( 1558 - \\1537 + 1559 1559 ))) 1560 - (% class="" %)|(((1539 +|((( 1561 1561 SW 1562 1562 )))|((( 1563 1563 118 392,00 € 1564 1564 )))|((( 1565 - \\1544 + 1566 1566 )))|((( 1567 - \\1546 + 1568 1568 ))) 1569 - (% class="" %)|(((1548 +|((( 1570 1570 HW 1571 1571 )))|((( 1572 1572 141 081,60 € 1573 1573 )))|((( 1574 - \\1553 + 1575 1575 )))|((( 1576 - \\1555 + 1577 1577 ))) 1578 - (% class="" %)|(((1557 +|((( 1579 1579 Práce/služby 1580 1580 )))|((( 1581 1581 18 480,00 € ... ... @@ -1582,69 +1582,69 @@ 1582 1582 )))|((( 1583 1583 57 000,07 € 1584 1584 )))|((( 1585 - \\1564 + 1586 1586 ))) 1587 - (% class="" %)|(((1566 +|((( 1588 1588 Mzdy interní zamestnanci 1589 1589 )))|((( 1590 - \\1569 + 1591 1591 )))|((( 1592 - \\1571 + 1593 1593 )))|((( 1594 1594 121 386,89 € 1595 1595 ))) 1596 - (% class="" %)|(((1575 +|((( 1597 1597 Paušálne výdavky 1598 1598 )))|((( 1599 - \\1578 + 1600 1600 )))|((( 1601 - \\1580 + 1602 1602 )))|((( 1603 1603 31943,84 € 1604 1604 ))) 1605 - (% class="" %)|(((1584 +|((( 1606 1606 **IT - OPEX- prevádzka** 1607 1607 )))|((( 1608 - \\1587 + 1609 1609 )))|((( 1610 - \\1589 + 1611 1611 )))|((( 1612 - \\1591 + 1613 1613 ))) 1614 - (% class="" %)|(((1593 +|((( 1615 1615 Aplikácie 1616 1616 )))|((( 1617 - \\1596 + 1618 1618 )))|((( 1619 - \\1598 + 1620 1620 )))|((( 1621 - \\1600 + 1622 1622 ))) 1623 - (% class="" %)|(((1602 +|((( 1624 1624 SW 1625 1625 )))|((( 1626 1626 35 836,80 €* 1627 1627 )))|((( 1628 - \\1607 + 1629 1629 )))|((( 1630 - \\1609 + 1631 1631 ))) 1632 - (% class="" %)|(((1611 +|((( 1633 1633 HW 1634 1634 )))|((( 1635 - \\1614 + 1636 1636 )))|((( 1637 - \\1616 + 1638 1638 )))|((( 1639 - \\1618 + 1640 1640 ))) 1641 1641 1642 -***V Detailných informáciách projektu je uvedená suma 29 864 bezDPH.**1621 +***V Detailných informáciách projektu je uvedená suma 29 864 Eur, čo je 35 836,80 s DPH.** 1643 1643 1644 1644 === {{id name="projekt_2722_Projektovy_zamer_detailny-8.2.Sumarizáciapodľapodaktivít"/}}8.2. Sumarizácia podľa podaktivít === 1645 1645 1646 -(% class="relative-table" style="width: ;" %)1647 - (% class="" %)|(((1625 +(% class="relative-table wrapped" style="width:90.1263%" %) 1626 +|((( 1648 1648 **Názov** 1649 1649 )))|((( 1650 1650 **HW** ... ... @@ -1653,34 +1653,34 @@ 1653 1653 )))|((( 1654 1654 **Služby** 1655 1655 ))) 1656 - (% class="" %)|(((1635 +|((( 1657 1657 1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach 1658 1658 )))|((( 1659 - \\1638 + 1660 1660 )))|((( 1661 - \\1640 + 1662 1662 )))|((( 1663 1663 5 400,00 € 1664 1664 ))) 1665 - (% class="" %)|(((1644 +|((( 1666 1666 2.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. 1667 1667 )))|((( 1668 - \\1647 + 1669 1669 )))|((( 1670 - \\1649 + 1671 1671 )))|((( 1672 1672 33 600,07 € 1673 1673 ))) 1674 - (% class="" %)|(((1653 +|((( 1675 1675 3.Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke 1676 1676 )))|((( 1677 - \\1656 + 1678 1678 )))|((( 1679 1679 24 000,00 € 1680 1680 )))|((( 1681 - \\1660 + 1682 1682 ))) 1683 - (% class="" %)|(((1662 +|((( 1684 1684 4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete 1685 1685 )))|((( 1686 1686 17 328,00 € ... ... @@ -1687,9 +1687,9 @@ 1687 1687 )))|((( 1688 1688 11 520,00 € 1689 1689 )))|((( 1690 - \\1669 + 1691 1691 ))) 1692 - (% class="" %)|(((1671 +|((( 1693 1693 5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity 1694 1694 )))|((( 1695 1695 70 392,00 € ... ... @@ -1698,43 +1698,43 @@ 1698 1698 )))|((( 1699 1699 1 200,00 € 1700 1700 ))) 1701 - (% class="" %)|(((1680 +|((( 1702 1702 6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov 1703 1703 )))|((( 1704 1704 28 923,60 € 1705 1705 )))|((( 1706 - \\1685 + 1707 1707 )))|((( 1708 1708 7 680,00 € 1709 1709 ))) 1710 - (% class="" %)|(((1689 +|((( 1711 1711 7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 1712 1712 )))|((( 1713 - \\1692 + 1714 1714 )))|((( 1715 - \\1694 + 1716 1716 )))|((( 1717 1717 4 200,00 € 1718 1718 ))) 1719 - (% class="" %)|(((1698 +|((( 1720 1720 8.Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom 1721 1721 )))|((( 1722 - \\1701 + 1723 1723 )))|((( 1724 - \\1703 + 1725 1725 )))|((( 1726 1726 2 400,00 € 1727 1727 ))) 1728 - (% class="" %)|(((1707 +|((( 1729 1729 9.Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí 1730 1730 )))|((( 1731 - \\1710 + 1732 1732 )))|((( 1733 - \\1712 + 1734 1734 )))|((( 1735 1735 3 000,00 € 1736 1736 ))) 1737 - (% class="" %)|(((1716 +|((( 1738 1738 10.Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít 1739 1739 )))|((( 1740 1740 24 438,00 € ... ... @@ -1741,25 +1741,25 @@ 1741 1741 )))|((( 1742 1742 4 992,00 € 1743 1743 )))|((( 1744 - \\1723 + 1745 1745 ))) 1746 - (% class="" %)|(((1725 +|((( 1747 1747 11.Vypracovanie plánov kontinuíty a ich otestovanie 1748 1748 )))|((( 1749 - \\1728 + 1750 1750 )))|((( 1751 - \\1730 + 1752 1752 )))|((( 1753 1753 18 000,00 € 1754 1754 ))) 1755 - (% class="" %)|(((1734 +|((( 1756 1756 12.Implementácia systémov na správu a inventarizáciu aktív 1757 1757 )))|((( 1758 - \\1737 + 1759 1759 )))|((( 1760 1760 76 200,00 € 1761 1761 )))|((( 1762 - \\1741 + 1763 1763 ))) 1764 1764 1765 1765 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody: ... ... @@ -1768,7 +1768,6 @@ 1768 1768 1769 1769 Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod. 1770 1770 1771 -\\ 1772 1772 1773 1773 == {{id name="projekt_2722_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** == 1774 1774 ... ... @@ -1789,9 +1789,9 @@ 1789 1789 * Manažér kybernetickej a informačnej bezpečnosti - Ing. Lukáš Maťokár 1790 1790 * Zástupca kľúčových používateľov - vedúci odd. správy používateľov - Ing. Ján Kíšik 1791 1791 1792 -\\ 1793 1793 1794 -(% class="" %)|((( 1771 +(% class="wrapped" %) 1772 +|((( 1795 1795 **ID** 1796 1796 )))|((( 1797 1797 **Meno a Priezvisko** ... ... @@ -1802,7 +1802,7 @@ 1802 1802 )))|((( 1803 1803 **Rola v projekte** 1804 1804 ))) 1805 - (% class="" %)|(((1783 +|((( 1806 1806 1. 1807 1807 )))|((( 1808 1808 Ing. Tibor Weis ... ... @@ -1813,7 +1813,7 @@ 1813 1813 )))|((( 1814 1814 Projektový manažér 1815 1815 ))) 1816 - (% class="" %)|(((1794 +|((( 1817 1817 2. 1818 1818 )))|((( 1819 1819 Mgr. Svetlana Hanzélyová ... ... @@ -1824,7 +1824,7 @@ 1824 1824 )))|((( 1825 1825 IT analytik 1 1826 1826 ))) 1827 - (% class="" %)|(((1805 +|((( 1828 1828 3. 1829 1829 )))|((( 1830 1830 Bc. Miroslav Ďurian ... ... @@ -1835,7 +1835,7 @@ 1835 1835 )))|((( 1836 1836 IT architekt 1837 1837 ))) 1838 - (% class="" %)|(((1816 +|((( 1839 1839 4. 1840 1840 )))|((( 1841 1841 Ing. Lukáš Maťokár ... ... @@ -1846,7 +1846,7 @@ 1846 1846 )))|((( 1847 1847 Manažér kybernetickej a informačnej bezpečnosti 1848 1848 ))) 1849 - (% class="" %)|(((1827 +|((( 1850 1850 5. 1851 1851 )))|((( 1852 1852 Ing. Ján Kíšik ... ... @@ -1857,7 +1857,7 @@ 1857 1857 )))|((( 1858 1858 Kľučový používateľ 1859 1859 ))) 1860 - (% class="" %)|(((1838 +|((( 1861 1861 6. 1862 1862 )))|((( 1863 1863 Ing. Iveta Kíšiková ... ... @@ -1868,7 +1868,7 @@ 1868 1868 )))|((( 1869 1869 IT analytik 2 1870 1870 ))) 1871 - (% class="" %)|(((1849 +|((( 1872 1872 7 1873 1873 )))|((( 1874 1874 Ing. Jana Námešná ... ... @@ -1880,7 +1880,6 @@ 1880 1880 vlastník procesov 1881 1881 ))) 1882 1882 1883 -\\ 1884 1884 1885 1885 Všetci členovia tímu sú internými zamestnancami TUZVO ku dňu podania ŽoNFP. 1886 1886 ... ... @@ -1910,7 +1910,6 @@ 1910 1910 * Odsúhlasenie akceptačných protokolov zmenových konaní 1911 1911 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1912 1912 1913 -\\ 1914 1914 1915 1915 **__Projektová rola: Projektový manažér objednávateľa (PM)__** 1916 1916 ... ... @@ -2034,7 +2034,6 @@ 2034 2034 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 2035 2035 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2036 2036 2037 -\\ 2038 2038 2039 2039 **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__** 2040 2040 ... ... @@ -2073,18 +2073,13 @@ 2073 2073 * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 2074 2074 * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2075 2075 2076 -\\ 2077 2077 2078 2078 == {{id name="projekt_2722_Projektovy_zamer_detailny-10.PRÍLOHY"/}}**10. PRÍLOHY** == 2079 2079 2080 2080 **Príloha : **1 Zoznam rizík a závislostí 2081 2081 2082 -\\ 2083 2083 2084 -\\ 2085 2085 2086 -\\ 2087 2087 2088 -\\ 2089 2089 2090 - \\2060 +
- image-2024-6-23_14-30-52-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.svetlana_hanzelyova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +140.1 KB - Obsah
- image-2024-6-23_14-31-49-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.svetlana_hanzelyova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +65.9 KB - Obsah
- image-2024-6-23_14-41-43-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.svetlana_hanzelyova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +65.9 KB - Obsah
- image-2024-6-23_14-42-19-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.svetlana_hanzelyova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +143.6 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553233 941 +155323386