Naposledy upravil Admin-metais MetaIS 2024/11/07 10:09

Z verzie 5.1
upravil svetlana_hanzelyova
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2722_Projektovy_zamer_detailny.WebHome
Do verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2722.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.svetlana_hanzelyova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -7,32 +7,30 @@
7 7  (% style="text-align: center;" %)
8 8  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9 9  
10 -\\
11 11  
12 -\\
13 13  
14 14  (% class="wrapped" %)
15 -(% class="" %)|(((
13 +|(((
16 16  Povinná osoba
17 17  )))|(((
18 18  Technická univerzita vo Zvolene
19 19  )))
20 -(% class="" %)|(((
18 +|(((
21 21  Názov projektu
22 22  )))|(((
23 23  Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene
24 24  )))
25 -(% class="" %)|(((
23 +|(((
26 26  Zodpovedná osoba za projekt
27 27  )))|(((
28 28  Ing. Tibor Weis (projektový manažér)
29 29  )))
30 -(% class="" %)|(((
28 +|(((
31 31  Realizátor projektu
32 32  )))|(((
33 33  Technická univerzita vo Zvolene
34 34  )))
35 -(% class="" %)|(((
33 +|(((
36 36  Vlastník projektu
37 37  )))|(((
38 38  Technická univerzita vo Zvolene
... ... @@ -43,7 +43,7 @@
43 43  **Schvaľovanie dokumentu**
44 44  
45 45  (% class="wrapped" %)
46 -(% class="" %)|(((
44 +|(((
47 47  Položka
48 48  )))|(((
49 49  Meno a priezvisko
... ... @@ -58,7 +58,7 @@
58 58  
59 59  (alebo elektronický súhlas)
60 60  )))
61 -(% class="" %)|(((
59 +|(((
62 62  Vypracoval
63 63  )))|(((
64 64  Ing. Tibor Weis
... ... @@ -69,7 +69,7 @@
69 69  )))|(((
70 70  21.6.2024
71 71  )))|(((
72 -\\
70 +
73 73  )))
74 74  
75 75  **~ **
... ... @@ -77,7 +77,7 @@
77 77  == {{id name="projekt_2722_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.      HISTÓRIA DOKUMENTU** ==
78 78  
79 79  (% class="wrapped" %)
80 -(% class="" %)|(((
78 +|(((
81 81  Verzia
82 82  )))|(((
83 83  Dátum
... ... @@ -86,7 +86,7 @@
86 86  )))|(((
87 87  Meno
88 88  )))
89 -(% class="" %)|(((
87 +|(((
90 90  //0.1//
91 91  )))|(((
92 92  01.06.2024
... ... @@ -95,7 +95,7 @@
95 95  )))|(((
96 96   Ing. Tibor Weis
97 97  )))
98 -(% class="" %)|(((
96 +|(((
99 99  //1.0//
100 100  )))|(((
101 101  21.06.2024
... ... @@ -139,11 +139,9 @@
139 139  
140 140  ID – technická požiadavka xx – číslo požiadavky
141 141  
142 -\\
143 143  
144 144  == {{id name="projekt_2722_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** ==
145 145  
146 -\\
147 147  
148 148  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. **Manažérske zhrnutie** ===
149 149  
... ... @@ -153,7 +153,6 @@
153 153  
154 154  Hlavným cieľom projektu “Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene” je rozvoj a zabezpečenie informačnej bezpečnosti v prostredí TUZVO a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“). TUZVO síce zatiaľ nespadá pod tento zákon, ale s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce.
155 155  
156 -\\
157 157  
158 158  Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom. Uvedené bude dosiahnuté prostredníctvom realizácie hlavnej aktivity projektu, ktorou je :
159 159  
... ... @@ -192,7 +192,6 @@
192 192  
193 193  Po implementácii projektu bude TUZVO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. TUZVO v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohla plnohodnotne vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB. Hlavnými beneficientom projektu je TUZVO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UIS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity.
194 194  
195 -\\
196 196  
197 197  **Ciele projektu**
198 198  
... ... @@ -204,7 +204,6 @@
204 204  
205 205  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
206 206  
207 -\\
208 208  
209 209  **Cieľová skupina**
210 210  
... ... @@ -242,7 +242,7 @@
242 242  Sumarizácia hlavných parametrov hodnotenia predkladaného projektu:
243 243  
244 244  (% class="wrapped" %)
245 -(% class="" %)|(((
238 +|(((
246 246  **P. č.**
247 247  )))|(((
248 248  **Názov hodnotiaceho kritéria**
... ... @@ -251,7 +251,7 @@
251 251  )))|(((
252 252  **Zdroj**
253 253  )))
254 -(% class="" %)|(((
247 +|(((
255 255  1.
256 256  )))|(((
257 257  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -260,7 +260,7 @@
260 260  )))|(((
261 261  Príloha 1 zoznam rizík
262 262  )))
263 -(% class="" %)|(((
256 +|(((
264 264  2.
265 265  )))|(((
266 266  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -271,7 +271,7 @@
271 271  )))|(((
272 272  Informácie o projektovom tíme sú uvedené v PZ.
273 273  )))
274 -(% class="" %)|(((
267 +|(((
275 275  3.
276 276  )))|(((
277 277  Miera oprávnenosti výdavkov projektu
... ... @@ -308,7 +308,7 @@
308 308  
309 309  ·         Audit a kontrolné činnosti
310 310  )))
311 -(% class="" %)|(((
304 +|(((
312 312  4.
313 313  )))|(((
314 314  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov
... ... @@ -458,31 +458,26 @@
458 458  
459 459  Absencia riadenia kontinuity činností (BCM) je problémom v podmienkach TUZVO, ktorý sa prejaví najmä v prípade krízových situácií, kedy je nevyhnutné zabezpečiť funkčnosť a dostupnosť extrémne dôležitých funkcií univerzity ta, aby bola schopná poskytovať svoje služby aj počas krízovej situácie, akou môže byť napríklad hackerský útok, požiar, živelná pohroma a pod. Práve absencia efektívne nastaveného BCM by spôsobila v prípade takejto mimoriadnej udalosti vysoké finančné a hospodárske škody.
460 460  
461 -\\
462 462  
463 463  **Absencia manažéra kybernetickej bezpečnosti (MKB)**
464 464  
465 465  Manažér kybernetickej bezpečnosti (MKB) je v slovenských podmienkach nová riadiaca pracovná pozícia. Zodpovedá za niekoľko oblastí priamo alebo nepriamo súvisiacich s kybernetickou a informačnou bezpečnosťou, má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Základné požiadavky, ktoré sa kladú na pozíciu manažéra kybernetickej bezpečnosti sú priamy prístup ku štatutárnemu orgánu a nezávislosť od prevádzky. MKB má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Postavenie MKB musí byť nezávislé od útvaru zaisťujúceho prevádzku IT. Úlohou MKB je najmä zaistiť odolnosť organizácie voči kybernetickým bezpečnostným hrozbám, riadiť súvisiace riziká a riešiť bezpečnostné incidenty.
466 466  
467 -\\
468 468  
469 469  **Absencia nástroja na riadenie a monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb**
470 470  
471 471  V podmienkach TUZVO sa ako jeden z výrazných nedostatkov prejavuje absencia sofistikovaného nástroja na automatizované monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb, ktorý by umožnil v dostatočnom časovom predstihu upozorniť žiadateľa na dosahovanie limitu normovanej kapacity zariadení (napr. voľný priestor na HDD, maximálnu kapacitu servera a pod.). Uvedené spôsobuje problémy pri prípadnom dopĺňaní potrebných kapacít, čo značne ovplyvňuje funkčnosť systémov žiadateľa.
472 472  
473 -\\
474 474  
475 475  **Absencia bezpečnostného monitoringu v IKT prostredí**
476 476  
477 477  Sieťová infraštruktúra univerzity vyžaduje komplexné zabezpečenie voči neoprávnenému vstupu do internej siete. Existujúce zabezpečenie už nevyhovuje požiadavkám súčasnej doby. V rámci sieťovej infraštruktúry absentuje SIEM nástroj a SOC, ktoré by zabezpečili dozor voči kybernetickým bezpečnostným incidentom. Absencia takéhoto spôsobu ochrany kybernetického priestoru žiadateľa znemožňuje flexibilne reagovať na prípadné kybernetické incidenty a minimalizovať tak reakčnú dobu na incident a eliminovať škody z neho vyplývajúce.
478 478  
479 -\\
480 480  
481 481  **Nedostatočná úroveň zálohovania**
482 482  
483 483  Hlavným prostriedkom pre fungovanie univerzity a jej služieb sú informačné technológie a elektronizácia, ktorá v súčasnosti tvorí základný kameň fungovania každodenných procesov. Všetky dáta sú tak ukladané v elektronickej podobe, problém však môže vzniknúť v prípade ak príde k zlyhaniu techniky a strate dát. Za účelom eliminácie tohto rizika je nevyhnutné vytvoriť efektívny spôsob zálohy dát, ktorý v súčasnej dobe nie je vybudovaný na dostatočnej úrovni a na zálohovanie dát sa využívajú staršie zariadenia s otáznou životnosťou.
484 484  
485 -\\
486 486  
487 487  **Absencia centrálneho logovacieho systému**
488 488  
... ... @@ -508,7 +508,6 @@
508 508  * //__Administratíva študentských domovov__// – modul pre komplexnú správu ubytovaných študentov (podanie žiadosti o ubytovanie, sledovanie stavu vybavenia žiadosti, prihlasovanie sa na termín ubytovania/odubytovania, správa poplatkov za ubytovanie, ...)
509 509  * //__Mobilná aplikácia__// – zjednodušená verzia UIS pre mobilné zariadenia určená primárne pre študentov, umožňuje prijímanie push notifikácií generovaných hromadne v UIS
510 510  
511 -\\
512 512  
513 513  Prepojenia s externými systémami:
514 514  
... ... @@ -521,7 +521,6 @@
521 521  * Prepojenie UIS s cloudovou službou **Microsoft Office 365** – možnosť voľby poštového klienta pre spracovanie elektronickej pošty, predmetové tímy a akcie v MS Teams, možnosť prenosu rôznych typov udalostí vznikajúcich v UIS
522 522  * Knižničný systém **Academic Library** – import publikácií z knižničného informačného systému do UIS
523 523  
524 -\\
525 525  
526 526  **Webové sídlo [[tuzvo.sk>>url:http://tuzvo.sk||shape="rect"]]**
527 527  
... ... @@ -547,7 +547,6 @@
547 547  
548 548  Komplexné riešenie stravovania zamestnancov a študentov (objednávanie, platby, výstupy pre Ekonomický systém SOFIA, tankovacie automaty pre dobíjanie kreditu a výdajné terminály, normovanie jedál).
549 549  
550 -\\
551 551  
552 552  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}**3.2.2 Biznis procesy** ===
553 553  
... ... @@ -637,7 +637,7 @@
637 637  Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TUZVO chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TUZVO nasledovný dopad:
638 638  
639 639  (% class="wrapped" %)
640 -(% class="" %)|(((
625 +|(((
641 641  **Dopad kybernetického bezpečnostného incidentu v závislosti**
642 642  )))|(((
643 643  **Kategória**
... ... @@ -644,7 +644,7 @@
644 644  )))|(((
645 645  **Vysvetlenie**
646 646  )))
647 -(% class="" %)|(((
632 +|(((
648 648  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
649 649  
650 650  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -653,7 +653,7 @@
653 653  )))|(((
654 654  TUZVO disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov.
655 655  )))
656 -(% class="" %)|(((
641 +|(((
657 657  § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
658 658  
659 659  a/alebo
... ... @@ -664,7 +664,7 @@
664 664  )))|(((
665 665  TUZVO prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov.
666 666  )))
667 -(% class="" %)|(((
652 +|(((
668 668  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
669 669  
670 670  Stupeň narušenia fungovania základnej služby.
... ... @@ -673,7 +673,7 @@
673 673  )))|(((
674 674  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
675 675  )))
676 -(% class="" %)|(((
661 +|(((
677 677  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
678 678  
679 679  Rozsah vplyvu kybernetického
... ... @@ -694,7 +694,7 @@
694 694  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** ===
695 695  
696 696  (% class="wrapped" %)
697 -(% class="" %)|(((
682 +|(((
698 698  **ID**
699 699  )))|(((
700 700  **AKTÉR / STAKEHOLDER**
... ... @@ -711,7 +711,7 @@
711 711  
712 712  **(MetaIS kód a názov ISVS)**
713 713  )))
714 -(% class="" %)|(((
699 +|(((
715 715  1.
716 716  )))|(((
717 717  Univerzita - Administrátor
... ... @@ -732,7 +732,7 @@
732 732  
733 733  isvs_14316 -Univerzitný informačný systém UIS TUZVO
734 734  )))
735 -(% class="" %)|(((
720 +|(((
736 736  2
737 737  )))|(((
738 738  Manažér
... ... @@ -753,7 +753,7 @@
753 753  
754 754  isvs_14316 -Univerzitný informačný systém UIS TUZVO
755 755  )))
756 -(% class="" %)|(((
741 +|(((
757 757  3.
758 758  )))|(((
759 759  Zamestnanec
... ... @@ -770,7 +770,7 @@
770 770  
771 771  isvs_14316 -Univerzitný informačný systém UIS TUZVO
772 772  )))
773 -(% class="" %)|(((
758 +|(((
774 774  4.
775 775  )))|(((
776 776  Študent
... ... @@ -787,12 +787,12 @@
787 787  
788 788  isvs_14316 -Univerzitný informačný systém UIS TUZVO
789 789  )))
790 -(% class="" %)|(((
775 +|(((
791 791  5.
792 792  )))|(((
793 793  podnikateľ
794 794  )))|(((
795 -\\
780 +
796 796  )))|(((
797 797  Využíva služby prostredníctvom IS
798 798  )))|(((
... ... @@ -804,7 +804,7 @@
804 804  
805 805  isvs_14316 -Univerzitný informačný systém UIS TUZVO
806 806  )))
807 -(% class="" %)|(((
792 +|(((
808 808  6.
809 809  )))|(((
810 810  Poskytovateľ
... ... @@ -811,7 +811,7 @@
811 811  
812 812  IT služieb
813 813  )))|(((
814 -\\
799 +
815 815  )))|(((
816 816  Poskytuje služby IS
817 817  )))|(((
... ... @@ -857,7 +857,7 @@
857 857  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
858 858  
859 859  (% class="wrapped" %)
860 -(% class="" %)|(((
845 +|(((
861 861  **ID**
862 862  )))|(((
863 863  **Názov cieľa**
... ... @@ -866,11 +866,11 @@
866 866  )))|(((
867 867  **Spôsob realizácie strategického cieľa**
868 868  )))
869 -(% class="" %)|(((
854 +|(((
870 870  1
871 871  )))|(((
872 872  Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach
873 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
858 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
874 874  - Riadenie  rizík
875 875  )))|(((
876 876  Dôveryhodný štát pripravený na hrozby
... ... @@ -881,11 +881,11 @@
881 881  Kompletná identifikácia informačných aktív organizácie, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA.
882 882  Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity.
883 883  )))
884 -(% class="" %)|(((
869 +|(((
885 885  2
886 886  )))|(((
887 887  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
888 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
873 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
889 889  - Organizácia kybernetickej a informačnej bezpečnosti
890 890  - Personálna bezpečnosť
891 891  - Riadenie prístupov
... ... @@ -923,11 +923,11 @@
923 923  \\Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných cetifikátov a ostatných bezpečnostných prvkov.
924 924  \\Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania.
925 925  )))
926 -(% class="" %)|(((
911 +|(((
927 927  3
928 928  )))|(((
929 929  Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke
930 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
915 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
931 931  - Bezpečnosť pri prevádzke informačných systémov a sietí
932 932  )))|(((
933 933  Dôveryhodný štát pripravený na hrozby
... ... @@ -935,11 +935,11 @@
935 935  )))|(((
936 936  Implementácia nástroja pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení.
937 937  )))
938 -(% class="" %)|(((
923 +|(((
939 939  4
940 940  )))|(((
941 941  Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete
942 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
927 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
943 943  - Sieťová a komunikačná bezpečnosť
944 944  )))|(((
945 945  Dôveryhodný štát pripravený na hrozby
... ... @@ -947,11 +947,11 @@
947 947  )))|(((
948 948  Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb.
949 949  )))
950 -(% class="" %)|(((
935 +|(((
951 951  5
952 952  )))|(((
953 953  Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity
954 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
939 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
955 955  - Sieťová a komunikačná bezpečnosť
956 956  )))|(((
957 957  Dôveryhodný štát pripravený na hrozby
... ... @@ -960,11 +960,11 @@
960 960  Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc.
961 961  \\Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti s funkcionalitou deep-packet-inspection za účelom odhaľovania anomálií v sieťovej prevádzke. Implementácia a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie v sieti na základe deep packet inspection,  Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby organizácie.
962 962  )))
963 -(% class="" %)|(((
948 +|(((
964 964  6
965 965  )))|(((
966 966  Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov
967 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
952 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
968 968  - Sieťová a komunikačná bezpečnosť
969 969  )))|(((
970 970  Dôveryhodný štát pripravený na hrozby
... ... @@ -973,22 +973,22 @@
973 973  Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch.
974 974  \\Implementácia SIEM nástroja pre koreláciu dát a informácií z rôznych zdrojov za účelom generovania alertov a vytvárania incidentov za účelom ich evidencie a evidencie postupov riešenia.
975 975  )))
976 -(% class="" %)|(((
961 +|(((
977 977  7
978 978  )))|(((
979 979  Implementácia systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
980 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
965 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
981 981  - Sieťová a komunikačná bezpečnosť
982 982  )))|(((
983 -\\
968 +
984 984  )))|(((
985 985  Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti.
986 986  )))
987 -(% class="" %)|(((
972 +|(((
988 988  8
989 989  )))|(((
990 990  Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom
991 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
976 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
992 992  - Ochrana proti škodlivému kódu
993 993  )))|(((
994 994  Dôveryhodný štát pripravený na hrozby
... ... @@ -996,11 +996,11 @@
996 996  )))|(((
997 997  Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom. Bude nasadený nástroj na riadenie aktualizácií na koncových zariadeniach a taktiež bude nakonfigurovaný systém pre centrálnu správu antivírového systému.
998 998  )))
999 -(% class="" %)|(((
984 +|(((
1000 1000  9
1001 1001  )))|(((
1002 1002  Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí
1003 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
988 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1004 1004  - Hodnotenie zraniteľností a bezpečnostné aktualizácie
1005 1005  )))|(((
1006 1006  Dôveryhodný štát pripravený na hrozby
... ... @@ -1008,11 +1008,11 @@
1008 1008  )))|(((
1009 1009  Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností.
1010 1010  )))
1011 -(% class="" %)|(((
996 +|(((
1012 1012  10
1013 1013  )))|(((
1014 1014  Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít
1015 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1000 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1016 1016  - Kontinuita prevádzky
1017 1017  )))|(((
1018 1018  Dôveryhodný štát pripravený na hrozby
... ... @@ -1021,11 +1021,11 @@
1021 1021  Implementácia zabezpečeného systému zálohovania vo fyzicky oddelenej budove za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
1022 1022  Zaobstaranie licencií potrebných pre úspešné prevádzkovanie bezpečného zálohovania dôležitých systémov a dát.
1023 1023  )))
1024 -(% class="" %)|(((
1009 +|(((
1025 1025  11
1026 1026  )))|(((
1027 1027  Vypracovanie plánov kontinuíty a ich otestovanie
1028 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1013 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1029 1029  - Kontinuita prevádzky
1030 1030  )))|(((
1031 1031  Dôveryhodný štát pripravený na hrozby
... ... @@ -1034,17 +1034,17 @@
1034 1034  Vypracovanie stratégie a krízových plánov pre dva kritické systémy univerzity v prevádzke na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy.
1035 1035  \\Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
1036 1036  )))
1037 -(% class="" %)|(((
1022 +|(((
1038 1038  12
1039 1039  )))|(((
1040 1040  Implementácia systému pre inventarizáciu aktív
1041 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1026 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1042 1042  - Riadenie rizík
1043 1043  )))|(((
1044 1044  Dôveryhodný štát pripravený na hrozby
1045 1045  \\(Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
1046 1046  )))|(((
1047 -Implementácia jednotného informačného systému KB.
1032 +Implementácia jednotného informačného systému KB.
1048 1048  Návrh interného systému na riadenie rizík  pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení"
1049 1049  )))
1050 1050  
... ... @@ -1053,7 +1053,7 @@
1053 1053  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** ===
1054 1054  
1055 1055  (% class="wrapped" %)
1056 -(% class="" %)|(((
1041 +|(((
1057 1057  **ID**
1058 1058  )))|(((
1059 1059  **ID /Názov cieľa**
... ... @@ -1070,7 +1070,7 @@
1070 1070  merateľné hodnoty
1071 1071  (aktuálne)**
1072 1072  )))|(((
1073 -**TO BE
1058 +**TO BE
1074 1074  Merateľné hodnoty
1075 1075  (cieľové hodnoty)**
1076 1076  )))|(((
... ... @@ -1078,7 +1078,7 @@
1078 1078  )))|(((
1079 1079  **Pozn.**
1080 1080  )))
1081 -(% class="" %)|(((
1066 +|(((
1082 1082  1
1083 1083  )))|(((
1084 1084  PO095
... ... @@ -1117,8 +1117,8 @@
1117 1117  
1118 1118  Výstup
1119 1119  )))
1120 -(% class="" %)|(((
1121 -\\
1105 +|(((
1106 +
1122 1122  )))|(((
1123 1123  PR017
1124 1124  
... ... @@ -1157,7 +1157,6 @@
1157 1157  výsledok
1158 1158  )))
1159 1159  
1160 -\\
1161 1161  
1162 1162  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 **Špecifikácia potrieb koncového používateľa** ===
1163 1163  
... ... @@ -1183,12 +1183,12 @@
1183 1183  
1184 1184  **1.Organizácia kybernetickej a informačnej bezpečnosti**
1185 1185  
1186 -*
1170 +*
1187 1187  ** Vypracovanie bezpečnostnej politiky pre univerzitu ohľadom riadenia, kontroly a vyhodnocovania stavu kybernetickej bezpečnosti na univerzite.
1188 1188  ** Vypracovanie bezpečnostného projektu pre systém Memphis, ktorý spadá pod ISVS.
1189 1189  ** Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI.
1190 1190  
1191 -(% style="letter-spacing: 0.0px;" %)**2. Riadenie rizík**
1175 +(% style="letter-spacing:0.0px" %)**2. Riadenie rizík**
1192 1192  
1193 1193  * Kompletná identifikácia informačných aktív univerzity, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA.
1194 1194  * Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva.
... ... @@ -1195,22 +1195,22 @@
1195 1195  * Implementácia informačného systému určeného pre identifikáciu, analýzu a riadenie rizík v organizácii. RIA IS a ALVAO Asset Management
1196 1196  * Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity
1197 1197  
1198 -(% style="letter-spacing: 0.0px;" %)**3. Personálna bezpečnosť**
1182 +(% style="letter-spacing:0.0px" %)**3. Personálna bezpečnosť**
1199 1199  
1200 -*
1184 +*
1201 1201  ** Vypracovanie postupov pri nástupe a odchode zamestnanca primárne z pohľadu prideľovania a odoberania prístupov do informačných systémov univerzity.
1202 1202  ** Vypracovanie smernice pre koncových užívateľov a administrátorov, podľa ktorej sa bude riadiť bezpečnosť pri narábaní s pridelenými výpočtovými prostriedkami a pri prístupe do informačných systémov univerzity.
1203 1203  
1204 -(% style="letter-spacing: 0.0px;" %)**4. Riadenie prístupov**
1188 +(% style="letter-spacing:0.0px" %)**4. Riadenie prístupov**
1205 1205  
1206 1206  * Vypracovanie smernice pre riadenie prideľovania bezpečnostných rolí a úrovní prístupov pre interných a externých zamestnancov z dôvodu umožnenia prístupu k informačným systémom univerzity
1207 1207  
1208 -(% style="letter-spacing: 0.0px;" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
1192 +(% style="letter-spacing:0.0px" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
1209 1209  
1210 1210  * Určenie a revízia dodávateľských zmlúv s tretími stranami, ktoré majú vplyv na poskytovanie kritických systémov organizácie. Návrh zmien v zmluvách týkajúcich sa oblasti kybernetickej bezpečnosti.
1211 1211  * Vypracovanie návrhu dodatku k zmluve s treťou stranou, ktorý bude pokrývať požiadavky ZoKB, ktoré sa týkajú dodávateľských vzťahov.
1212 1212  
1213 -(% style="letter-spacing: 0.0px;" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**
1197 +(% style="letter-spacing:0.0px" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**
1214 1214  
1215 1215  * Analýza a návrh pravidiel a politík pre koncové stanice v závislosti od ich použitia. Činnosť pozostáva z identifikácie use cases a návrhu na optimálne zabezpečenie identifikovaných kategórií pracovných staníc (učebne – študentské, prezentačné PC, zamestnanci pedagogickí, administratívni).
1216 1216  * Vypracovanie smernice pre administrátorov, podľa ktorej sa budú riadiť pri správe interných systémov univerzity. Vypracovanie postupov pre aplikovanie zmien v informačných systémoch univerzity a smerníc pre zaznamenávanie prevádzkových a bezpečnostných nastavení systémov.
... ... @@ -1217,19 +1217,19 @@
1217 1217  * Implementácia nástroja Alvao Service Desk pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení.
1218 1218  * Implementácia a konfigurácia monitorovacieho nástroja, ktorý bude monitorovať prevádzkové parametre prevádzkovaných systémov a ktorý bude alertovať v prípade, že dôjde k odchýlke týchto parametrov od bežnej prevádzky.
1219 1219  
1220 -(% style="letter-spacing: 0.0px;" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**
1204 +(% style="letter-spacing:0.0px" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**
1221 1221  
1222 1222  * Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností.
1223 1223  * Inštalácia servera podľa požiadaviek aplikácie a konfigurácie systému pre notifikáciu zraniteľností v kritických systémoch.
1224 1224  * Vypracovanie interného riadiaceho dokumentu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat.
1225 1225  
1226 -(% style="letter-spacing: 0.0px;" %)**8. Ochrana proti škodlivému kódu**
1210 +(% style="letter-spacing:0.0px" %)**8. Ochrana proti škodlivému kódu**
1227 1227  
1228 1228  * Vypracovanie smernice ohľadom implementácie a správy systémov, ktoré majú za úlohu chrániť organizáciu pred škodlivým kódom.
1229 1229  * Implementácia a zdokumentovanie nasadenia centrálneho riadenia v súčasnosti nasadeného riešenia ESET pre ochranu pred škodlivým kódom.
1230 1230  * Vypracovanie interného riadiaceho dokumentu pre administrátorov ohľadom ochrany koncových bodov pred škodlivým kódom
1231 1231  
1232 -(% style="letter-spacing: 0.0px;" %)**9. Sieťová a komunikačná bezpečnosť**
1216 +(% style="letter-spacing:0.0px" %)**9. Sieťová a komunikačná bezpečnosť**
1233 1233  
1234 1234  * Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie
1235 1235  * Vypracovanie interného riadiaceho dokumentu upravujúceho pravidlá sieťovej a komunikačnej bezpečnosti
... ... @@ -1236,7 +1236,7 @@
1236 1236  * Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc.
1237 1237  * Implementácia samostatného hardvérového a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie na základe deep packet inspection, ktorý bude sledovať primárne komunikáciu interných zamestnancov na serverovú infraštruktúru univerzity. Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby univerzity
1238 1238  
1239 -(% style="letter-spacing: 0.0px;" %)**10. Zaznamenávanie udalostí a monitorovanie**
1223 +(% style="letter-spacing:0.0px" %)**10. Zaznamenávanie udalostí a monitorovanie**
1240 1240  
1241 1241  * Zaobstaranie, implementácia a konfigurácia centrálneho logovacieho systému, ktorý bude bezpečným spôsobom zbierať, vyhodnocovať, vizualizovať a ukladať systémové logy zo všetkých dôležitých systémov univerzity
1242 1242  * Nastavenie požadovaných alertov z centrálneho logovacieho systému, ktoré budú na základe korelačných pravidiel vytvárať alerty v prípade vzniku podozrivej aktivity na logovaných systémoch
... ... @@ -1249,19 +1249,19 @@
1249 1249  ** šifrovaná komunikácia medzi serverom, agentmi a užívateľom, čo zaručuje ochranu citlivých informácií,
1250 1250  ** podpora autentifikácie a rôznych úrovní prístupových práv zabezpečí, že prístup k monitorovacím dátam budú len oprávnené osoby.
1251 1251  
1252 -(% style="letter-spacing: 0.0px;" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**
1236 +(% style="letter-spacing:0.0px" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**
1253 1253  
1254 1254  * Vypracovanie smernice pre fyzickú a objektovú bezpečnosť, ktorá bude definovať požiadavky na zabezpečené priestory a na prístup do týchto priestorov.
1255 1255  
1256 -(% style="letter-spacing: 0.0px;" %)**12. Riešenie kybernetických bezpečnostných incidentov**
1240 +(% style="letter-spacing:0.0px" %)**12. Riešenie kybernetických bezpečnostných incidentov**
1257 1257  
1258 1258  * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností, vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov
1259 1259  
1260 -(% style="letter-spacing: 0.0px;" %)**13. Kryptografické opatrenia**
1244 +(% style="letter-spacing:0.0px" %)**13. Kryptografické opatrenia**
1261 1261  
1262 1262  * Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných certifikátov a ostatných bezpečnostných prvkov
1263 1263  
1264 -(% style="letter-spacing: 0.0px;" %)**14. Kontinuita prevádzky**
1248 +(% style="letter-spacing:0.0px" %)**14. Kontinuita prevádzky**
1265 1265  
1266 1266  * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy
1267 1267  * Vypracovanie plánov kontinuity prevádzky pre dva kritické systémy univerzity a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
... ... @@ -1277,7 +1277,7 @@
1277 1277  ** Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát.
1278 1278  ** Musí byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení.
1279 1279  
1280 -(% style="letter-spacing: 0.0px;" %)**15. Audit a kontrolné činnosti**
1264 +(% style="letter-spacing:0.0px" %)**15. Audit a kontrolné činnosti**
1281 1281  
1282 1282  * Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania.
1283 1283  
... ... @@ -1332,7 +1332,6 @@
1332 1332  
1333 1333  [[image:attach:image-2024-6-23_14-30-52-1.png]]
1334 1334  
1335 -\\
1336 1336  
1337 1337  == {{id name="projekt_2722_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** ==
1338 1338  
... ... @@ -1373,7 +1373,6 @@
1373 1373  * Vypracovanie plánov kontinuíty a ich otestovanie
1374 1374  * Implementácia systémov na správu a inventarizáciu aktív
1375 1375  
1376 -\\
1377 1377  
1378 1378  == {{id name="projekt_2722_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** ==
1379 1379  
... ... @@ -1383,11 +1383,9 @@
1383 1383  
1384 1384  **~ Aplikačnú architektúru riešenia definuje nasledovný obrázok:**
1385 1385  
1386 -\\
1387 1387  
1388 1388  **[[image:attach:image-2024-6-23_14-41-43-1.png]]**
1389 1389  
1390 -\\
1391 1391  
1392 1392  == {{id name="projekt_2722_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** ==
1393 1393  
... ... @@ -1400,7 +1400,6 @@
1400 1400  * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
1401 1401  * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1402 1402  
1403 -\\
1404 1404  
1405 1405  == {{id name="projekt_2722_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** ==
1406 1406  
... ... @@ -1409,7 +1409,7 @@
1409 1409  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1410 1410  
1411 1411  (% class="wrapped" %)
1412 -(% class="" %)|(((
1391 +|(((
1413 1413  **ID**
1414 1414  )))|(((
1415 1415  **FÁZA/AKTIVITA**
... ... @@ -1424,7 +1424,7 @@
1424 1424  )))|(((
1425 1425  **POZNÁMKA**
1426 1426  )))
1427 -(% class="" %)|(((
1406 +|(((
1428 1428  1.
1429 1429  )))|(((
1430 1430  Prípravná fáza a Iniciačná fáza
... ... @@ -1437,7 +1437,7 @@
1437 1437  
1438 1438  Spustenie procesov VO
1439 1439  )))
1440 -(% class="" %)|(((
1419 +|(((
1441 1441  2.
1442 1442  )))|(((
1443 1443  Realizačná fáza
... ... @@ -1448,7 +1448,7 @@
1448 1448  )))|(((
1449 1449  Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia
1450 1450  )))
1451 -(% class="" %)|(((
1430 +|(((
1452 1452  2a
1453 1453  )))|(((
1454 1454  Analýza a Dizajn
... ... @@ -1457,9 +1457,9 @@
1457 1457  )))|(((
1458 1458   05/2025
1459 1459  )))|(((
1460 -\\
1439 +
1461 1461  )))
1462 -(% class="" %)|(((
1441 +|(((
1463 1463  2b
1464 1464  )))|(((
1465 1465  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1468,9 +1468,9 @@
1468 1468  )))|(((
1469 1469   08/2025
1470 1470  )))|(((
1471 -\\
1450 +
1472 1472  )))
1473 -(% class="" %)|(((
1452 +|(((
1474 1474  2c
1475 1475  )))|(((
1476 1476  Implementácia a testovanie
... ... @@ -1481,7 +1481,7 @@
1481 1481  )))|(((
1482 1482  Min. 2 mesiace test. prevádzky
1483 1483  )))
1484 -(% class="" %)|(((
1463 +|(((
1485 1485  2d
1486 1486  )))|(((
1487 1487  Nasadenie opatrení
... ... @@ -1490,9 +1490,9 @@
1490 1490  )))|(((
1491 1491   11/2025
1492 1492  )))|(((
1493 -\\
1472 +
1494 1494  )))
1495 -(% class="" %)|(((
1474 +|(((
1496 1496  3.
1497 1497  )))|(((
1498 1498  Dokončovacia fáza
... ... @@ -1503,7 +1503,7 @@
1503 1503  )))|(((
1504 1504  Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu.
1505 1505  )))
1506 -(% class="" %)|(((
1485 +|(((
1507 1507  4.
1508 1508  )))|(((
1509 1509  Podpora prevádzky (SLA)
... ... @@ -1515,7 +1515,6 @@
1515 1515  Obdobie udržateľnosti
1516 1516  )))
1517 1517  
1518 -\\
1519 1519  
1520 1520  Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity.
1521 1521  
... ... @@ -1523,7 +1523,6 @@
1523 1523  
1524 1524  **[[image:attach:image-2024-6-23_14-42-19-1.png]]**
1525 1525  
1526 -\\
1527 1527  
1528 1528  == {{id name="projekt_2722_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** ==
1529 1529  
... ... @@ -1532,7 +1532,7 @@
1532 1532  === {{id name="projekt_2722_Projektovy_zamer_detailny-8.1.Sumarizácianákladovaprínosov"/}}**8.1. Sumarizácia nákladov a prínosov** ===
1533 1533  
1534 1534  (% class="wrapped" %)
1535 -(% class="" %)|(((
1512 +|(((
1536 1536  **Náklady**
1537 1537  )))|(((
1538 1538  **Infraštruktúra pre prevádzku kybernetickej bezpečnosti**
... ... @@ -1541,43 +1541,43 @@
1541 1541  )))|(((
1542 1542  **Pre všetky podaktivity**
1543 1543  )))
1544 -(% class="" %)|(((
1521 +|(((
1545 1545  **IT - CAPEX**
1546 1546  )))|(((
1547 -\\
1524 +
1548 1548  )))|(((
1549 -\\
1526 +
1550 1550  )))|(((
1551 -\\
1528 +
1552 1552  )))
1553 -(% class="" %)|(((
1530 +|(((
1554 1554  Aplikácie
1555 1555  )))|(((
1556 -\\
1533 +
1557 1557  )))|(((
1558 -\\
1535 +
1559 1559  )))|(((
1560 -\\
1537 +
1561 1561  )))
1562 -(% class="" %)|(((
1539 +|(((
1563 1563  SW
1564 1564  )))|(((
1565 1565  118 392,00 €
1566 1566  )))|(((
1567 -\\
1544 +
1568 1568  )))|(((
1569 -\\
1546 +
1570 1570  )))
1571 -(% class="" %)|(((
1548 +|(((
1572 1572  HW
1573 1573  )))|(((
1574 1574  141 081,60 €
1575 1575  )))|(((
1576 -\\
1553 +
1577 1577  )))|(((
1578 -\\
1555 +
1579 1579  )))
1580 -(% class="" %)|(((
1557 +|(((
1581 1581  Práce/služby
1582 1582  )))|(((
1583 1583  18 480,00 €
... ... @@ -1584,61 +1584,61 @@
1584 1584  )))|(((
1585 1585  57 000,07 €
1586 1586  )))|(((
1587 -\\
1564 +
1588 1588  )))
1589 -(% class="" %)|(((
1566 +|(((
1590 1590  Mzdy interní zamestnanci
1591 1591  )))|(((
1592 -\\
1569 +
1593 1593  )))|(((
1594 -\\
1571 +
1595 1595  )))|(((
1596 1596  121 386,89 €
1597 1597  )))
1598 -(% class="" %)|(((
1575 +|(((
1599 1599  Paušálne výdavky
1600 1600  )))|(((
1601 -\\
1578 +
1602 1602  )))|(((
1603 -\\
1580 +
1604 1604  )))|(((
1605 1605  31943,84 €
1606 1606  )))
1607 -(% class="" %)|(((
1584 +|(((
1608 1608  **IT - OPEX- prevádzka**
1609 1609  )))|(((
1610 -\\
1587 +
1611 1611  )))|(((
1612 -\\
1589 +
1613 1613  )))|(((
1614 -\\
1591 +
1615 1615  )))
1616 -(% class="" %)|(((
1593 +|(((
1617 1617  Aplikácie
1618 1618  )))|(((
1619 -\\
1596 +
1620 1620  )))|(((
1621 -\\
1598 +
1622 1622  )))|(((
1623 -\\
1600 +
1624 1624  )))
1625 -(% class="" %)|(((
1602 +|(((
1626 1626  SW
1627 1627  )))|(((
1628 1628  35 836,80 €*
1629 1629  )))|(((
1630 -\\
1607 +
1631 1631  )))|(((
1632 -\\
1609 +
1633 1633  )))
1634 -(% class="" %)|(((
1611 +|(((
1635 1635  HW
1636 1636  )))|(((
1637 -\\
1614 +
1638 1638  )))|(((
1639 -\\
1616 +
1640 1640  )))|(((
1641 -\\
1618 +
1642 1642  )))
1643 1643  
1644 1644  ***V Detailných informáciách projektu je uvedená suma 29 864 Eur, čo je 35 836,80 s DPH.**
... ... @@ -1645,8 +1645,8 @@
1645 1645  
1646 1646  === {{id name="projekt_2722_Projektovy_zamer_detailny-8.2.Sumarizáciapodľapodaktivít"/}}8.2. Sumarizácia podľa podaktivít ===
1647 1647  
1648 -(% class="relative-table wrapped" style="width: 90.1263%;" %)
1649 -(% class="" %)|(((
1625 +(% class="relative-table wrapped" style="width:90.1263%" %)
1626 +|(((
1650 1650  **Názov**
1651 1651  )))|(((
1652 1652  **HW**
... ... @@ -1655,34 +1655,34 @@
1655 1655  )))|(((
1656 1656  **Služby**
1657 1657  )))
1658 -(% class="" %)|(((
1635 +|(((
1659 1659  1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach
1660 1660  )))|(((
1661 -\\
1638 +
1662 1662  )))|(((
1663 -\\
1640 +
1664 1664  )))|(((
1665 1665  5 400,00 €
1666 1666  )))
1667 -(% class="" %)|(((
1644 +|(((
1668 1668  2.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
1669 1669  )))|(((
1670 -\\
1647 +
1671 1671  )))|(((
1672 -\\
1649 +
1673 1673  )))|(((
1674 1674  33 600,07 €
1675 1675  )))
1676 -(% class="" %)|(((
1653 +|(((
1677 1677  3.Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke
1678 1678  )))|(((
1679 -\\
1656 +
1680 1680  )))|(((
1681 1681  24 000,00 €
1682 1682  )))|(((
1683 -\\
1660 +
1684 1684  )))
1685 -(% class="" %)|(((
1662 +|(((
1686 1686  4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete
1687 1687  )))|(((
1688 1688  17 328,00 €
... ... @@ -1689,9 +1689,9 @@
1689 1689  )))|(((
1690 1690  11 520,00 €
1691 1691  )))|(((
1692 -\\
1669 +
1693 1693  )))
1694 -(% class="" %)|(((
1671 +|(((
1695 1695  5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity
1696 1696  )))|(((
1697 1697  70 392,00 €
... ... @@ -1700,43 +1700,43 @@
1700 1700  )))|(((
1701 1701  1 200,00 €
1702 1702  )))
1703 -(% class="" %)|(((
1680 +|(((
1704 1704  6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov
1705 1705  )))|(((
1706 1706  28 923,60 €
1707 1707  )))|(((
1708 -\\
1685 +
1709 1709  )))|(((
1710 1710  7 680,00 €
1711 1711  )))
1712 -(% class="" %)|(((
1689 +|(((
1713 1713  7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
1714 1714  )))|(((
1715 -\\
1692 +
1716 1716  )))|(((
1717 -\\
1694 +
1718 1718  )))|(((
1719 1719  4 200,00 €
1720 1720  )))
1721 -(% class="" %)|(((
1698 +|(((
1722 1722  8.Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom
1723 1723  )))|(((
1724 -\\
1701 +
1725 1725  )))|(((
1726 -\\
1703 +
1727 1727  )))|(((
1728 1728  2 400,00 €
1729 1729  )))
1730 -(% class="" %)|(((
1707 +|(((
1731 1731  9.Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí
1732 1732  )))|(((
1733 -\\
1710 +
1734 1734  )))|(((
1735 -\\
1712 +
1736 1736  )))|(((
1737 1737  3 000,00 €
1738 1738  )))
1739 -(% class="" %)|(((
1716 +|(((
1740 1740  10.Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít
1741 1741  )))|(((
1742 1742  24 438,00 €
... ... @@ -1743,25 +1743,25 @@
1743 1743  )))|(((
1744 1744  4 992,00 €
1745 1745  )))|(((
1746 -\\
1723 +
1747 1747  )))
1748 -(% class="" %)|(((
1725 +|(((
1749 1749  11.Vypracovanie plánov kontinuíty a ich otestovanie
1750 1750  )))|(((
1751 -\\
1728 +
1752 1752  )))|(((
1753 -\\
1730 +
1754 1754  )))|(((
1755 1755  18 000,00 €
1756 1756  )))
1757 -(% class="" %)|(((
1734 +|(((
1758 1758  12.Implementácia systémov na správu a inventarizáciu aktív
1759 1759  )))|(((
1760 -\\
1737 +
1761 1761  )))|(((
1762 1762  76 200,00 €
1763 1763  )))|(((
1764 -\\
1741 +
1765 1765  )))
1766 1766  
1767 1767  V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody:
... ... @@ -1770,7 +1770,6 @@
1770 1770  
1771 1771  Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1772 1772  
1773 -\\
1774 1774  
1775 1775  == {{id name="projekt_2722_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** ==
1776 1776  
... ... @@ -1791,10 +1791,9 @@
1791 1791  * Manažér kybernetickej a informačnej bezpečnosti  - Ing. Lukáš Maťokár
1792 1792  * Zástupca kľúčových používateľov - vedúci odd. správy používateľov  - Ing. Ján Kíšik
1793 1793  
1794 -\\
1795 1795  
1796 1796  (% class="wrapped" %)
1797 -(% class="" %)|(((
1772 +|(((
1798 1798  **ID**
1799 1799  )))|(((
1800 1800  **Meno a Priezvisko**
... ... @@ -1805,7 +1805,7 @@
1805 1805  )))|(((
1806 1806  **Rola v projekte**
1807 1807  )))
1808 -(% class="" %)|(((
1783 +|(((
1809 1809  1.
1810 1810  )))|(((
1811 1811  Ing. Tibor Weis
... ... @@ -1816,7 +1816,7 @@
1816 1816  )))|(((
1817 1817  Projektový manažér
1818 1818  )))
1819 -(% class="" %)|(((
1794 +|(((
1820 1820  2.
1821 1821  )))|(((
1822 1822  Mgr. Svetlana Hanzélyová
... ... @@ -1827,7 +1827,7 @@
1827 1827  )))|(((
1828 1828  IT analytik 1
1829 1829  )))
1830 -(% class="" %)|(((
1805 +|(((
1831 1831  3.
1832 1832  )))|(((
1833 1833  Bc. Miroslav Ďurian
... ... @@ -1838,7 +1838,7 @@
1838 1838  )))|(((
1839 1839  IT architekt
1840 1840  )))
1841 -(% class="" %)|(((
1816 +|(((
1842 1842  4.
1843 1843  )))|(((
1844 1844  Ing. Lukáš Maťokár
... ... @@ -1849,7 +1849,7 @@
1849 1849  )))|(((
1850 1850  Manažér kybernetickej a informačnej bezpečnosti
1851 1851  )))
1852 -(% class="" %)|(((
1827 +|(((
1853 1853  5.
1854 1854  )))|(((
1855 1855  Ing. Ján Kíšik
... ... @@ -1860,7 +1860,7 @@
1860 1860  )))|(((
1861 1861  Kľučový používateľ
1862 1862  )))
1863 -(% class="" %)|(((
1838 +|(((
1864 1864  6.
1865 1865  )))|(((
1866 1866  Ing. Iveta Kíšiková
... ... @@ -1871,7 +1871,7 @@
1871 1871  )))|(((
1872 1872  IT analytik 2
1873 1873  )))
1874 -(% class="" %)|(((
1849 +|(((
1875 1875  7
1876 1876  )))|(((
1877 1877  Ing. Jana Námešná
... ... @@ -1883,7 +1883,6 @@
1883 1883  vlastník procesov
1884 1884  )))
1885 1885  
1886 -\\
1887 1887  
1888 1888  Všetci členovia tímu sú internými zamestnancami TUZVO ku dňu podania ŽoNFP.
1889 1889  
... ... @@ -1913,7 +1913,6 @@
1913 1913  * Odsúhlasenie akceptačných protokolov zmenových konaní
1914 1914  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1915 1915  
1916 -\\
1917 1917  
1918 1918  **__Projektová rola: Projektový manažér objednávateľa (PM)__**
1919 1919  
... ... @@ -2037,7 +2037,6 @@
2037 2037  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
2038 2038  * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2039 2039  
2040 -\\
2041 2041  
2042 2042  **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__**
2043 2043  
... ... @@ -2076,18 +2076,13 @@
2076 2076  * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
2077 2077  * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2078 2078  
2079 -\\
2080 2080  
2081 2081  == {{id name="projekt_2722_Projektovy_zamer_detailny-10.PRÍLOHY"/}}**10. PRÍLOHY** ==
2082 2082  
2083 2083  **Príloha : **1 Zoznam rizík a závislostí
2084 2084  
2085 -\\
2086 2086  
2087 -\\
2088 2088  
2089 -\\
2090 2090  
2091 -\\
2092 2092  
2093 -\\
2060 +