Zmeny dokumentu projekt_2722_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:09
Z verzie 5.1
upravil svetlana_hanzelyova
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2722_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2722.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.svetlana_hanzelyova1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -7,32 +7,30 @@ 7 7 (% style="text-align: center;" %) 8 8 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 9 9 10 -\\ 11 11 12 -\\ 13 13 14 14 (% class="wrapped" %) 15 - (% class="" %)|(((13 +|((( 16 16 Povinná osoba 17 17 )))|((( 18 18 Technická univerzita vo Zvolene 19 19 ))) 20 - (% class="" %)|(((18 +|((( 21 21 Názov projektu 22 22 )))|((( 23 23 Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene 24 24 ))) 25 - (% class="" %)|(((23 +|((( 26 26 Zodpovedná osoba za projekt 27 27 )))|((( 28 28 Ing. Tibor Weis (projektový manažér) 29 29 ))) 30 - (% class="" %)|(((28 +|((( 31 31 Realizátor projektu 32 32 )))|((( 33 33 Technická univerzita vo Zvolene 34 34 ))) 35 - (% class="" %)|(((33 +|((( 36 36 Vlastník projektu 37 37 )))|((( 38 38 Technická univerzita vo Zvolene ... ... @@ -43,7 +43,7 @@ 43 43 **Schvaľovanie dokumentu** 44 44 45 45 (% class="wrapped" %) 46 - (% class="" %)|(((44 +|((( 47 47 Položka 48 48 )))|((( 49 49 Meno a priezvisko ... ... @@ -58,7 +58,7 @@ 58 58 59 59 (alebo elektronický súhlas) 60 60 ))) 61 - (% class="" %)|(((59 +|((( 62 62 Vypracoval 63 63 )))|((( 64 64 Ing. Tibor Weis ... ... @@ -69,7 +69,7 @@ 69 69 )))|((( 70 70 21.6.2024 71 71 )))|((( 72 - \\70 + 73 73 ))) 74 74 75 75 **~ ** ... ... @@ -77,7 +77,7 @@ 77 77 == {{id name="projekt_2722_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1. HISTÓRIA DOKUMENTU** == 78 78 79 79 (% class="wrapped" %) 80 - (% class="" %)|(((78 +|((( 81 81 Verzia 82 82 )))|((( 83 83 Dátum ... ... @@ -86,7 +86,7 @@ 86 86 )))|((( 87 87 Meno 88 88 ))) 89 - (% class="" %)|(((87 +|((( 90 90 //0.1// 91 91 )))|((( 92 92 01.06.2024 ... ... @@ -95,7 +95,7 @@ 95 95 )))|((( 96 96 Ing. Tibor Weis 97 97 ))) 98 - (% class="" %)|(((96 +|((( 99 99 //1.0// 100 100 )))|((( 101 101 21.06.2024 ... ... @@ -139,11 +139,9 @@ 139 139 140 140 ID – technická požiadavka xx – číslo požiadavky 141 141 142 -\\ 143 143 144 144 == {{id name="projekt_2722_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** == 145 145 146 -\\ 147 147 148 148 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. **Manažérske zhrnutie** === 149 149 ... ... @@ -153,7 +153,6 @@ 153 153 154 154 Hlavným cieľom projektu “Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene” je rozvoj a zabezpečenie informačnej bezpečnosti v prostredí TUZVO a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“). TUZVO síce zatiaľ nespadá pod tento zákon, ale s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce. 155 155 156 -\\ 157 157 158 158 Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom. Uvedené bude dosiahnuté prostredníctvom realizácie hlavnej aktivity projektu, ktorou je : 159 159 ... ... @@ -192,7 +192,6 @@ 192 192 193 193 Po implementácii projektu bude TUZVO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. TUZVO v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohla plnohodnotne vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB. Hlavnými beneficientom projektu je TUZVO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UIS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity. 194 194 195 -\\ 196 196 197 197 **Ciele projektu** 198 198 ... ... @@ -204,7 +204,6 @@ 204 204 205 205 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 206 206 207 -\\ 208 208 209 209 **Cieľová skupina** 210 210 ... ... @@ -242,7 +242,7 @@ 242 242 Sumarizácia hlavných parametrov hodnotenia predkladaného projektu: 243 243 244 244 (% class="wrapped" %) 245 - (% class="" %)|(((238 +|((( 246 246 **P. č.** 247 247 )))|((( 248 248 **Názov hodnotiaceho kritéria** ... ... @@ -251,7 +251,7 @@ 251 251 )))|((( 252 252 **Zdroj** 253 253 ))) 254 - (% class="" %)|(((247 +|((( 255 255 1. 256 256 )))|((( 257 257 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -260,7 +260,7 @@ 260 260 )))|((( 261 261 Príloha 1 zoznam rizík 262 262 ))) 263 - (% class="" %)|(((256 +|((( 264 264 2. 265 265 )))|((( 266 266 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -271,7 +271,7 @@ 271 271 )))|((( 272 272 Informácie o projektovom tíme sú uvedené v PZ. 273 273 ))) 274 - (% class="" %)|(((267 +|((( 275 275 3. 276 276 )))|((( 277 277 Miera oprávnenosti výdavkov projektu ... ... @@ -308,7 +308,7 @@ 308 308 309 309 · Audit a kontrolné činnosti 310 310 ))) 311 - (% class="" %)|(((304 +|((( 312 312 4. 313 313 )))|((( 314 314 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov ... ... @@ -458,31 +458,26 @@ 458 458 459 459 Absencia riadenia kontinuity činností (BCM) je problémom v podmienkach TUZVO, ktorý sa prejaví najmä v prípade krízových situácií, kedy je nevyhnutné zabezpečiť funkčnosť a dostupnosť extrémne dôležitých funkcií univerzity ta, aby bola schopná poskytovať svoje služby aj počas krízovej situácie, akou môže byť napríklad hackerský útok, požiar, živelná pohroma a pod. Práve absencia efektívne nastaveného BCM by spôsobila v prípade takejto mimoriadnej udalosti vysoké finančné a hospodárske škody. 460 460 461 -\\ 462 462 463 463 **Absencia manažéra kybernetickej bezpečnosti (MKB)** 464 464 465 465 Manažér kybernetickej bezpečnosti (MKB) je v slovenských podmienkach nová riadiaca pracovná pozícia. Zodpovedá za niekoľko oblastí priamo alebo nepriamo súvisiacich s kybernetickou a informačnou bezpečnosťou, má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Základné požiadavky, ktoré sa kladú na pozíciu manažéra kybernetickej bezpečnosti sú priamy prístup ku štatutárnemu orgánu a nezávislosť od prevádzky. MKB má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Postavenie MKB musí byť nezávislé od útvaru zaisťujúceho prevádzku IT. Úlohou MKB je najmä zaistiť odolnosť organizácie voči kybernetickým bezpečnostným hrozbám, riadiť súvisiace riziká a riešiť bezpečnostné incidenty. 466 466 467 -\\ 468 468 469 469 **Absencia nástroja na riadenie a monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb** 470 470 471 471 V podmienkach TUZVO sa ako jeden z výrazných nedostatkov prejavuje absencia sofistikovaného nástroja na automatizované monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb, ktorý by umožnil v dostatočnom časovom predstihu upozorniť žiadateľa na dosahovanie limitu normovanej kapacity zariadení (napr. voľný priestor na HDD, maximálnu kapacitu servera a pod.). Uvedené spôsobuje problémy pri prípadnom dopĺňaní potrebných kapacít, čo značne ovplyvňuje funkčnosť systémov žiadateľa. 472 472 473 -\\ 474 474 475 475 **Absencia bezpečnostného monitoringu v IKT prostredí** 476 476 477 477 Sieťová infraštruktúra univerzity vyžaduje komplexné zabezpečenie voči neoprávnenému vstupu do internej siete. Existujúce zabezpečenie už nevyhovuje požiadavkám súčasnej doby. V rámci sieťovej infraštruktúry absentuje SIEM nástroj a SOC, ktoré by zabezpečili dozor voči kybernetickým bezpečnostným incidentom. Absencia takéhoto spôsobu ochrany kybernetického priestoru žiadateľa znemožňuje flexibilne reagovať na prípadné kybernetické incidenty a minimalizovať tak reakčnú dobu na incident a eliminovať škody z neho vyplývajúce. 478 478 479 -\\ 480 480 481 481 **Nedostatočná úroveň zálohovania** 482 482 483 483 Hlavným prostriedkom pre fungovanie univerzity a jej služieb sú informačné technológie a elektronizácia, ktorá v súčasnosti tvorí základný kameň fungovania každodenných procesov. Všetky dáta sú tak ukladané v elektronickej podobe, problém však môže vzniknúť v prípade ak príde k zlyhaniu techniky a strate dát. Za účelom eliminácie tohto rizika je nevyhnutné vytvoriť efektívny spôsob zálohy dát, ktorý v súčasnej dobe nie je vybudovaný na dostatočnej úrovni a na zálohovanie dát sa využívajú staršie zariadenia s otáznou životnosťou. 484 484 485 -\\ 486 486 487 487 **Absencia centrálneho logovacieho systému** 488 488 ... ... @@ -508,7 +508,6 @@ 508 508 * //__Administratíva študentských domovov__// – modul pre komplexnú správu ubytovaných študentov (podanie žiadosti o ubytovanie, sledovanie stavu vybavenia žiadosti, prihlasovanie sa na termín ubytovania/odubytovania, správa poplatkov za ubytovanie, ...) 509 509 * //__Mobilná aplikácia__// – zjednodušená verzia UIS pre mobilné zariadenia určená primárne pre študentov, umožňuje prijímanie push notifikácií generovaných hromadne v UIS 510 510 511 -\\ 512 512 513 513 Prepojenia s externými systémami: 514 514 ... ... @@ -521,7 +521,6 @@ 521 521 * Prepojenie UIS s cloudovou službou **Microsoft Office 365** – možnosť voľby poštového klienta pre spracovanie elektronickej pošty, predmetové tímy a akcie v MS Teams, možnosť prenosu rôznych typov udalostí vznikajúcich v UIS 522 522 * Knižničný systém **Academic Library** – import publikácií z knižničného informačného systému do UIS 523 523 524 -\\ 525 525 526 526 **Webové sídlo [[tuzvo.sk>>url:http://tuzvo.sk||shape="rect"]]** 527 527 ... ... @@ -547,7 +547,6 @@ 547 547 548 548 Komplexné riešenie stravovania zamestnancov a študentov (objednávanie, platby, výstupy pre Ekonomický systém SOFIA, tankovacie automaty pre dobíjanie kreditu a výdajné terminály, normovanie jedál). 549 549 550 -\\ 551 551 552 552 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}**3.2.2 Biznis procesy** === 553 553 ... ... @@ -637,7 +637,7 @@ 637 637 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TUZVO chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TUZVO nasledovný dopad: 638 638 639 639 (% class="wrapped" %) 640 - (% class="" %)|(((625 +|((( 641 641 **Dopad kybernetického bezpečnostného incidentu v závislosti** 642 642 )))|((( 643 643 **Kategória** ... ... @@ -644,7 +644,7 @@ 644 644 )))|((( 645 645 **Vysvetlenie** 646 646 ))) 647 - (% class="" %)|(((632 +|((( 648 648 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 649 649 650 650 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -653,7 +653,7 @@ 653 653 )))|((( 654 654 TUZVO disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov. 655 655 ))) 656 - (% class="" %)|(((641 +|((( 657 657 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 658 658 659 659 a/alebo ... ... @@ -664,7 +664,7 @@ 664 664 )))|((( 665 665 TUZVO prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov. 666 666 ))) 667 - (% class="" %)|(((652 +|((( 668 668 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 669 669 670 670 Stupeň narušenia fungovania základnej služby. ... ... @@ -673,7 +673,7 @@ 673 673 )))|((( 674 674 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 675 675 ))) 676 - (% class="" %)|(((661 +|((( 677 677 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 678 678 679 679 Rozsah vplyvu kybernetického ... ... @@ -694,7 +694,7 @@ 694 694 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** === 695 695 696 696 (% class="wrapped" %) 697 - (% class="" %)|(((682 +|((( 698 698 **ID** 699 699 )))|((( 700 700 **AKTÉR / STAKEHOLDER** ... ... @@ -711,7 +711,7 @@ 711 711 712 712 **(MetaIS kód a názov ISVS)** 713 713 ))) 714 - (% class="" %)|(((699 +|((( 715 715 1. 716 716 )))|((( 717 717 Univerzita - Administrátor ... ... @@ -732,7 +732,7 @@ 732 732 733 733 isvs_14316 -Univerzitný informačný systém UIS TUZVO 734 734 ))) 735 - (% class="" %)|(((720 +|((( 736 736 2 737 737 )))|((( 738 738 Manažér ... ... @@ -753,7 +753,7 @@ 753 753 754 754 isvs_14316 -Univerzitný informačný systém UIS TUZVO 755 755 ))) 756 - (% class="" %)|(((741 +|((( 757 757 3. 758 758 )))|((( 759 759 Zamestnanec ... ... @@ -770,7 +770,7 @@ 770 770 771 771 isvs_14316 -Univerzitný informačný systém UIS TUZVO 772 772 ))) 773 - (% class="" %)|(((758 +|((( 774 774 4. 775 775 )))|((( 776 776 Študent ... ... @@ -787,12 +787,12 @@ 787 787 788 788 isvs_14316 -Univerzitný informačný systém UIS TUZVO 789 789 ))) 790 - (% class="" %)|(((775 +|((( 791 791 5. 792 792 )))|((( 793 793 podnikateľ 794 794 )))|((( 795 - \\780 + 796 796 )))|((( 797 797 Využíva služby prostredníctvom IS 798 798 )))|((( ... ... @@ -804,7 +804,7 @@ 804 804 805 805 isvs_14316 -Univerzitný informačný systém UIS TUZVO 806 806 ))) 807 - (% class="" %)|(((792 +|((( 808 808 6. 809 809 )))|((( 810 810 Poskytovateľ ... ... @@ -811,7 +811,7 @@ 811 811 812 812 IT služieb 813 813 )))|((( 814 - \\799 + 815 815 )))|((( 816 816 Poskytuje služby IS 817 817 )))|((( ... ... @@ -857,7 +857,7 @@ 857 857 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 858 858 859 859 (% class="wrapped" %) 860 - (% class="" %)|(((845 +|((( 861 861 **ID** 862 862 )))|((( 863 863 **Názov cieľa** ... ... @@ -866,11 +866,11 @@ 866 866 )))|((( 867 867 **Spôsob realizácie strategického cieľa** 868 868 ))) 869 - (% class="" %)|(((854 +|((( 870 870 1 871 871 )))|((( 872 872 Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach 873 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 858 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 874 874 - Riadenie rizík 875 875 )))|((( 876 876 Dôveryhodný štát pripravený na hrozby ... ... @@ -881,11 +881,11 @@ 881 881 Kompletná identifikácia informačných aktív organizácie, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA. 882 882 Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity. 883 883 ))) 884 - (% class="" %)|(((869 +|((( 885 885 2 886 886 )))|((( 887 887 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 888 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 873 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 889 889 - Organizácia kybernetickej a informačnej bezpečnosti 890 890 - Personálna bezpečnosť 891 891 - Riadenie prístupov ... ... @@ -923,11 +923,11 @@ 923 923 \\Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných cetifikátov a ostatných bezpečnostných prvkov. 924 924 \\Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania. 925 925 ))) 926 - (% class="" %)|(((911 +|((( 927 927 3 928 928 )))|((( 929 929 Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke 930 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 915 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 931 931 - Bezpečnosť pri prevádzke informačných systémov a sietí 932 932 )))|((( 933 933 Dôveryhodný štát pripravený na hrozby ... ... @@ -935,11 +935,11 @@ 935 935 )))|((( 936 936 Implementácia nástroja pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení. 937 937 ))) 938 - (% class="" %)|(((923 +|((( 939 939 4 940 940 )))|((( 941 941 Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete 942 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 927 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 943 943 - Sieťová a komunikačná bezpečnosť 944 944 )))|((( 945 945 Dôveryhodný štát pripravený na hrozby ... ... @@ -947,11 +947,11 @@ 947 947 )))|((( 948 948 Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb. 949 949 ))) 950 - (% class="" %)|(((935 +|((( 951 951 5 952 952 )))|((( 953 953 Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity 954 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 939 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 955 955 - Sieťová a komunikačná bezpečnosť 956 956 )))|((( 957 957 Dôveryhodný štát pripravený na hrozby ... ... @@ -960,11 +960,11 @@ 960 960 Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc. 961 961 \\Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti s funkcionalitou deep-packet-inspection za účelom odhaľovania anomálií v sieťovej prevádzke. Implementácia a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie v sieti na základe deep packet inspection, Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby organizácie. 962 962 ))) 963 - (% class="" %)|(((948 +|((( 964 964 6 965 965 )))|((( 966 966 Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov 967 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 952 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 968 968 - Sieťová a komunikačná bezpečnosť 969 969 )))|((( 970 970 Dôveryhodný štát pripravený na hrozby ... ... @@ -973,22 +973,22 @@ 973 973 Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch. 974 974 \\Implementácia SIEM nástroja pre koreláciu dát a informácií z rôznych zdrojov za účelom generovania alertov a vytvárania incidentov za účelom ich evidencie a evidencie postupov riešenia. 975 975 ))) 976 - (% class="" %)|(((961 +|((( 977 977 7 978 978 )))|((( 979 979 Implementácia systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 980 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 965 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 981 981 - Sieťová a komunikačná bezpečnosť 982 982 )))|((( 983 - \\968 + 984 984 )))|((( 985 985 Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti. 986 986 ))) 987 - (% class="" %)|(((972 +|((( 988 988 8 989 989 )))|((( 990 990 Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom 991 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 976 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 992 992 - Ochrana proti škodlivému kódu 993 993 )))|((( 994 994 Dôveryhodný štát pripravený na hrozby ... ... @@ -996,11 +996,11 @@ 996 996 )))|((( 997 997 Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom. Bude nasadený nástroj na riadenie aktualizácií na koncových zariadeniach a taktiež bude nakonfigurovaný systém pre centrálnu správu antivírového systému. 998 998 ))) 999 - (% class="" %)|(((984 +|((( 1000 1000 9 1001 1001 )))|((( 1002 1002 Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí 1003 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 988 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1004 1004 - Hodnotenie zraniteľností a bezpečnostné aktualizácie 1005 1005 )))|((( 1006 1006 Dôveryhodný štát pripravený na hrozby ... ... @@ -1008,11 +1008,11 @@ 1008 1008 )))|((( 1009 1009 Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností. 1010 1010 ))) 1011 - (% class="" %)|(((996 +|((( 1012 1012 10 1013 1013 )))|((( 1014 1014 Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít 1015 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1000 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1016 1016 - Kontinuita prevádzky 1017 1017 )))|((( 1018 1018 Dôveryhodný štát pripravený na hrozby ... ... @@ -1021,11 +1021,11 @@ 1021 1021 Implementácia zabezpečeného systému zálohovania vo fyzicky oddelenej budove za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe. 1022 1022 Zaobstaranie licencií potrebných pre úspešné prevádzkovanie bezpečného zálohovania dôležitých systémov a dát. 1023 1023 ))) 1024 - (% class="" %)|(((1009 +|((( 1025 1025 11 1026 1026 )))|((( 1027 1027 Vypracovanie plánov kontinuíty a ich otestovanie 1028 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1013 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1029 1029 - Kontinuita prevádzky 1030 1030 )))|((( 1031 1031 Dôveryhodný štát pripravený na hrozby ... ... @@ -1034,17 +1034,17 @@ 1034 1034 Vypracovanie stratégie a krízových plánov pre dva kritické systémy univerzity v prevádzke na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy. 1035 1035 \\Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. 1036 1036 ))) 1037 - (% class="" %)|(((1022 +|((( 1038 1038 12 1039 1039 )))|((( 1040 1040 Implementácia systému pre inventarizáciu aktív 1041 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1026 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1042 1042 - Riadenie rizík 1043 1043 )))|((( 1044 1044 Dôveryhodný štát pripravený na hrozby 1045 1045 \\(Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 1046 1046 )))|((( 1047 -Implementácia jednotného informačného systému KB. 1032 +Implementácia jednotného informačného systému KB. 1048 1048 Návrh interného systému na riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení" 1049 1049 ))) 1050 1050 ... ... @@ -1053,7 +1053,7 @@ 1053 1053 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** === 1054 1054 1055 1055 (% class="wrapped" %) 1056 - (% class="" %)|(((1041 +|((( 1057 1057 **ID** 1058 1058 )))|((( 1059 1059 **ID /Názov cieľa** ... ... @@ -1070,7 +1070,7 @@ 1070 1070 merateľné hodnoty 1071 1071 (aktuálne)** 1072 1072 )))|((( 1073 -**TO BE 1058 +**TO BE 1074 1074 Merateľné hodnoty 1075 1075 (cieľové hodnoty)** 1076 1076 )))|((( ... ... @@ -1078,7 +1078,7 @@ 1078 1078 )))|((( 1079 1079 **Pozn.** 1080 1080 ))) 1081 - (% class="" %)|(((1066 +|((( 1082 1082 1 1083 1083 )))|((( 1084 1084 PO095 ... ... @@ -1117,8 +1117,8 @@ 1117 1117 1118 1118 Výstup 1119 1119 ))) 1120 - (% class="" %)|(((1121 - \\1105 +|((( 1106 + 1122 1122 )))|((( 1123 1123 PR017 1124 1124 ... ... @@ -1157,7 +1157,6 @@ 1157 1157 výsledok 1158 1158 ))) 1159 1159 1160 -\\ 1161 1161 1162 1162 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 **Špecifikácia potrieb koncového používateľa** === 1163 1163 ... ... @@ -1183,12 +1183,12 @@ 1183 1183 1184 1184 **1.Organizácia kybernetickej a informačnej bezpečnosti** 1185 1185 1186 -* 1170 +* 1187 1187 ** Vypracovanie bezpečnostnej politiky pre univerzitu ohľadom riadenia, kontroly a vyhodnocovania stavu kybernetickej bezpečnosti na univerzite. 1188 1188 ** Vypracovanie bezpečnostného projektu pre systém Memphis, ktorý spadá pod ISVS. 1189 1189 ** Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI. 1190 1190 1191 -(% style="letter-spacing: ;" %)**2. Riadenie rizík**1175 +(% style="letter-spacing:0.0px" %)**2. Riadenie rizík** 1192 1192 1193 1193 * Kompletná identifikácia informačných aktív univerzity, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA. 1194 1194 * Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva. ... ... @@ -1195,22 +1195,22 @@ 1195 1195 * Implementácia informačného systému určeného pre identifikáciu, analýzu a riadenie rizík v organizácii. RIA IS a ALVAO Asset Management 1196 1196 * Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity 1197 1197 1198 -(% style="letter-spacing: ;" %)**3. Personálna bezpečnosť**1182 +(% style="letter-spacing:0.0px" %)**3. Personálna bezpečnosť** 1199 1199 1200 -* 1184 +* 1201 1201 ** Vypracovanie postupov pri nástupe a odchode zamestnanca primárne z pohľadu prideľovania a odoberania prístupov do informačných systémov univerzity. 1202 1202 ** Vypracovanie smernice pre koncových užívateľov a administrátorov, podľa ktorej sa bude riadiť bezpečnosť pri narábaní s pridelenými výpočtovými prostriedkami a pri prístupe do informačných systémov univerzity. 1203 1203 1204 -(% style="letter-spacing: ;" %)**4. Riadenie prístupov**1188 +(% style="letter-spacing:0.0px" %)**4. Riadenie prístupov** 1205 1205 1206 1206 * Vypracovanie smernice pre riadenie prideľovania bezpečnostných rolí a úrovní prístupov pre interných a externých zamestnancov z dôvodu umožnenia prístupu k informačným systémom univerzity 1207 1207 1208 -(% style="letter-spacing: ;" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**1192 +(% style="letter-spacing:0.0px" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami** 1209 1209 1210 1210 * Určenie a revízia dodávateľských zmlúv s tretími stranami, ktoré majú vplyv na poskytovanie kritických systémov organizácie. Návrh zmien v zmluvách týkajúcich sa oblasti kybernetickej bezpečnosti. 1211 1211 * Vypracovanie návrhu dodatku k zmluve s treťou stranou, ktorý bude pokrývať požiadavky ZoKB, ktoré sa týkajú dodávateľských vzťahov. 1212 1212 1213 -(% style="letter-spacing: ;" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**1197 +(% style="letter-spacing:0.0px" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí** 1214 1214 1215 1215 * Analýza a návrh pravidiel a politík pre koncové stanice v závislosti od ich použitia. Činnosť pozostáva z identifikácie use cases a návrhu na optimálne zabezpečenie identifikovaných kategórií pracovných staníc (učebne – študentské, prezentačné PC, zamestnanci pedagogickí, administratívni). 1216 1216 * Vypracovanie smernice pre administrátorov, podľa ktorej sa budú riadiť pri správe interných systémov univerzity. Vypracovanie postupov pre aplikovanie zmien v informačných systémoch univerzity a smerníc pre zaznamenávanie prevádzkových a bezpečnostných nastavení systémov. ... ... @@ -1217,19 +1217,19 @@ 1217 1217 * Implementácia nástroja Alvao Service Desk pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení. 1218 1218 * Implementácia a konfigurácia monitorovacieho nástroja, ktorý bude monitorovať prevádzkové parametre prevádzkovaných systémov a ktorý bude alertovať v prípade, že dôjde k odchýlke týchto parametrov od bežnej prevádzky. 1219 1219 1220 -(% style="letter-spacing: ;" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**1204 +(% style="letter-spacing:0.0px" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie** 1221 1221 1222 1222 * Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností. 1223 1223 * Inštalácia servera podľa požiadaviek aplikácie a konfigurácie systému pre notifikáciu zraniteľností v kritických systémoch. 1224 1224 * Vypracovanie interného riadiaceho dokumentu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat. 1225 1225 1226 -(% style="letter-spacing: ;" %)**8. Ochrana proti škodlivému kódu**1210 +(% style="letter-spacing:0.0px" %)**8. Ochrana proti škodlivému kódu** 1227 1227 1228 1228 * Vypracovanie smernice ohľadom implementácie a správy systémov, ktoré majú za úlohu chrániť organizáciu pred škodlivým kódom. 1229 1229 * Implementácia a zdokumentovanie nasadenia centrálneho riadenia v súčasnosti nasadeného riešenia ESET pre ochranu pred škodlivým kódom. 1230 1230 * Vypracovanie interného riadiaceho dokumentu pre administrátorov ohľadom ochrany koncových bodov pred škodlivým kódom 1231 1231 1232 -(% style="letter-spacing: ;" %)**9. Sieťová a komunikačná bezpečnosť**1216 +(% style="letter-spacing:0.0px" %)**9. Sieťová a komunikačná bezpečnosť** 1233 1233 1234 1234 * Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie 1235 1235 * Vypracovanie interného riadiaceho dokumentu upravujúceho pravidlá sieťovej a komunikačnej bezpečnosti ... ... @@ -1236,7 +1236,7 @@ 1236 1236 * Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc. 1237 1237 * Implementácia samostatného hardvérového a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie na základe deep packet inspection, ktorý bude sledovať primárne komunikáciu interných zamestnancov na serverovú infraštruktúru univerzity. Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby univerzity 1238 1238 1239 -(% style="letter-spacing: ;" %)**10. Zaznamenávanie udalostí a monitorovanie**1223 +(% style="letter-spacing:0.0px" %)**10. Zaznamenávanie udalostí a monitorovanie** 1240 1240 1241 1241 * Zaobstaranie, implementácia a konfigurácia centrálneho logovacieho systému, ktorý bude bezpečným spôsobom zbierať, vyhodnocovať, vizualizovať a ukladať systémové logy zo všetkých dôležitých systémov univerzity 1242 1242 * Nastavenie požadovaných alertov z centrálneho logovacieho systému, ktoré budú na základe korelačných pravidiel vytvárať alerty v prípade vzniku podozrivej aktivity na logovaných systémoch ... ... @@ -1249,19 +1249,19 @@ 1249 1249 ** šifrovaná komunikácia medzi serverom, agentmi a užívateľom, čo zaručuje ochranu citlivých informácií, 1250 1250 ** podpora autentifikácie a rôznych úrovní prístupových práv zabezpečí, že prístup k monitorovacím dátam budú len oprávnené osoby. 1251 1251 1252 -(% style="letter-spacing: ;" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**1236 +(% style="letter-spacing:0.0px" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia** 1253 1253 1254 1254 * Vypracovanie smernice pre fyzickú a objektovú bezpečnosť, ktorá bude definovať požiadavky na zabezpečené priestory a na prístup do týchto priestorov. 1255 1255 1256 -(% style="letter-spacing: ;" %)**12. Riešenie kybernetických bezpečnostných incidentov**1240 +(% style="letter-spacing:0.0px" %)**12. Riešenie kybernetických bezpečnostných incidentov** 1257 1257 1258 1258 * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností, vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov 1259 1259 1260 -(% style="letter-spacing: ;" %)**13. Kryptografické opatrenia**1244 +(% style="letter-spacing:0.0px" %)**13. Kryptografické opatrenia** 1261 1261 1262 1262 * Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných certifikátov a ostatných bezpečnostných prvkov 1263 1263 1264 -(% style="letter-spacing: ;" %)**14. Kontinuita prevádzky**1248 +(% style="letter-spacing:0.0px" %)**14. Kontinuita prevádzky** 1265 1265 1266 1266 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy 1267 1267 * Vypracovanie plánov kontinuity prevádzky pre dva kritické systémy univerzity a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. ... ... @@ -1277,7 +1277,7 @@ 1277 1277 ** Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát. 1278 1278 ** Musí byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení. 1279 1279 1280 -(% style="letter-spacing: ;" %)**15. Audit a kontrolné činnosti**1264 +(% style="letter-spacing:0.0px" %)**15. Audit a kontrolné činnosti** 1281 1281 1282 1282 * Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania. 1283 1283 ... ... @@ -1332,7 +1332,6 @@ 1332 1332 1333 1333 [[image:attach:image-2024-6-23_14-30-52-1.png]] 1334 1334 1335 -\\ 1336 1336 1337 1337 == {{id name="projekt_2722_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** == 1338 1338 ... ... @@ -1373,7 +1373,6 @@ 1373 1373 * Vypracovanie plánov kontinuíty a ich otestovanie 1374 1374 * Implementácia systémov na správu a inventarizáciu aktív 1375 1375 1376 -\\ 1377 1377 1378 1378 == {{id name="projekt_2722_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** == 1379 1379 ... ... @@ -1383,11 +1383,9 @@ 1383 1383 1384 1384 **~ Aplikačnú architektúru riešenia definuje nasledovný obrázok:** 1385 1385 1386 -\\ 1387 1387 1388 1388 **[[image:attach:image-2024-6-23_14-41-43-1.png]]** 1389 1389 1390 -\\ 1391 1391 1392 1392 == {{id name="projekt_2722_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** == 1393 1393 ... ... @@ -1400,7 +1400,6 @@ 1400 1400 * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS 1401 1401 * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 1402 1402 1403 -\\ 1404 1404 1405 1405 == {{id name="projekt_2722_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** == 1406 1406 ... ... @@ -1409,7 +1409,7 @@ 1409 1409 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP. 1410 1410 1411 1411 (% class="wrapped" %) 1412 - (% class="" %)|(((1391 +|((( 1413 1413 **ID** 1414 1414 )))|((( 1415 1415 **FÁZA/AKTIVITA** ... ... @@ -1424,7 +1424,7 @@ 1424 1424 )))|((( 1425 1425 **POZNÁMKA** 1426 1426 ))) 1427 - (% class="" %)|(((1406 +|((( 1428 1428 1. 1429 1429 )))|((( 1430 1430 Prípravná fáza a Iniciačná fáza ... ... @@ -1437,7 +1437,7 @@ 1437 1437 1438 1438 Spustenie procesov VO 1439 1439 ))) 1440 - (% class="" %)|(((1419 +|((( 1441 1441 2. 1442 1442 )))|((( 1443 1443 Realizačná fáza ... ... @@ -1448,7 +1448,7 @@ 1448 1448 )))|((( 1449 1449 Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia 1450 1450 ))) 1451 - (% class="" %)|(((1430 +|((( 1452 1452 2a 1453 1453 )))|((( 1454 1454 Analýza a Dizajn ... ... @@ -1457,9 +1457,9 @@ 1457 1457 )))|((( 1458 1458 05/2025 1459 1459 )))|((( 1460 - \\1439 + 1461 1461 ))) 1462 - (% class="" %)|(((1441 +|((( 1463 1463 2b 1464 1464 )))|((( 1465 1465 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1468,9 +1468,9 @@ 1468 1468 )))|((( 1469 1469 08/2025 1470 1470 )))|((( 1471 - \\1450 + 1472 1472 ))) 1473 - (% class="" %)|(((1452 +|((( 1474 1474 2c 1475 1475 )))|((( 1476 1476 Implementácia a testovanie ... ... @@ -1481,7 +1481,7 @@ 1481 1481 )))|((( 1482 1482 Min. 2 mesiace test. prevádzky 1483 1483 ))) 1484 - (% class="" %)|(((1463 +|((( 1485 1485 2d 1486 1486 )))|((( 1487 1487 Nasadenie opatrení ... ... @@ -1490,9 +1490,9 @@ 1490 1490 )))|((( 1491 1491 11/2025 1492 1492 )))|((( 1493 - \\1472 + 1494 1494 ))) 1495 - (% class="" %)|(((1474 +|((( 1496 1496 3. 1497 1497 )))|((( 1498 1498 Dokončovacia fáza ... ... @@ -1503,7 +1503,7 @@ 1503 1503 )))|((( 1504 1504 Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu. 1505 1505 ))) 1506 - (% class="" %)|(((1485 +|((( 1507 1507 4. 1508 1508 )))|((( 1509 1509 Podpora prevádzky (SLA) ... ... @@ -1515,7 +1515,6 @@ 1515 1515 Obdobie udržateľnosti 1516 1516 ))) 1517 1517 1518 -\\ 1519 1519 1520 1520 Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity. 1521 1521 ... ... @@ -1523,7 +1523,6 @@ 1523 1523 1524 1524 **[[image:attach:image-2024-6-23_14-42-19-1.png]]** 1525 1525 1526 -\\ 1527 1527 1528 1528 == {{id name="projekt_2722_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** == 1529 1529 ... ... @@ -1532,7 +1532,7 @@ 1532 1532 === {{id name="projekt_2722_Projektovy_zamer_detailny-8.1.Sumarizácianákladovaprínosov"/}}**8.1. Sumarizácia nákladov a prínosov** === 1533 1533 1534 1534 (% class="wrapped" %) 1535 - (% class="" %)|(((1512 +|((( 1536 1536 **Náklady** 1537 1537 )))|((( 1538 1538 **Infraštruktúra pre prevádzku kybernetickej bezpečnosti** ... ... @@ -1541,43 +1541,43 @@ 1541 1541 )))|((( 1542 1542 **Pre všetky podaktivity** 1543 1543 ))) 1544 - (% class="" %)|(((1521 +|((( 1545 1545 **IT - CAPEX** 1546 1546 )))|((( 1547 - \\1524 + 1548 1548 )))|((( 1549 - \\1526 + 1550 1550 )))|((( 1551 - \\1528 + 1552 1552 ))) 1553 - (% class="" %)|(((1530 +|((( 1554 1554 Aplikácie 1555 1555 )))|((( 1556 - \\1533 + 1557 1557 )))|((( 1558 - \\1535 + 1559 1559 )))|((( 1560 - \\1537 + 1561 1561 ))) 1562 - (% class="" %)|(((1539 +|((( 1563 1563 SW 1564 1564 )))|((( 1565 1565 118 392,00 € 1566 1566 )))|((( 1567 - \\1544 + 1568 1568 )))|((( 1569 - \\1546 + 1570 1570 ))) 1571 - (% class="" %)|(((1548 +|((( 1572 1572 HW 1573 1573 )))|((( 1574 1574 141 081,60 € 1575 1575 )))|((( 1576 - \\1553 + 1577 1577 )))|((( 1578 - \\1555 + 1579 1579 ))) 1580 - (% class="" %)|(((1557 +|((( 1581 1581 Práce/služby 1582 1582 )))|((( 1583 1583 18 480,00 € ... ... @@ -1584,61 +1584,61 @@ 1584 1584 )))|((( 1585 1585 57 000,07 € 1586 1586 )))|((( 1587 - \\1564 + 1588 1588 ))) 1589 - (% class="" %)|(((1566 +|((( 1590 1590 Mzdy interní zamestnanci 1591 1591 )))|((( 1592 - \\1569 + 1593 1593 )))|((( 1594 - \\1571 + 1595 1595 )))|((( 1596 1596 121 386,89 € 1597 1597 ))) 1598 - (% class="" %)|(((1575 +|((( 1599 1599 Paušálne výdavky 1600 1600 )))|((( 1601 - \\1578 + 1602 1602 )))|((( 1603 - \\1580 + 1604 1604 )))|((( 1605 1605 31943,84 € 1606 1606 ))) 1607 - (% class="" %)|(((1584 +|((( 1608 1608 **IT - OPEX- prevádzka** 1609 1609 )))|((( 1610 - \\1587 + 1611 1611 )))|((( 1612 - \\1589 + 1613 1613 )))|((( 1614 - \\1591 + 1615 1615 ))) 1616 - (% class="" %)|(((1593 +|((( 1617 1617 Aplikácie 1618 1618 )))|((( 1619 - \\1596 + 1620 1620 )))|((( 1621 - \\1598 + 1622 1622 )))|((( 1623 - \\1600 + 1624 1624 ))) 1625 - (% class="" %)|(((1602 +|((( 1626 1626 SW 1627 1627 )))|((( 1628 1628 35 836,80 €* 1629 1629 )))|((( 1630 - \\1607 + 1631 1631 )))|((( 1632 - \\1609 + 1633 1633 ))) 1634 - (% class="" %)|(((1611 +|((( 1635 1635 HW 1636 1636 )))|((( 1637 - \\1614 + 1638 1638 )))|((( 1639 - \\1616 + 1640 1640 )))|((( 1641 - \\1618 + 1642 1642 ))) 1643 1643 1644 1644 ***V Detailných informáciách projektu je uvedená suma 29 864 Eur, čo je 35 836,80 s DPH.** ... ... @@ -1645,8 +1645,8 @@ 1645 1645 1646 1646 === {{id name="projekt_2722_Projektovy_zamer_detailny-8.2.Sumarizáciapodľapodaktivít"/}}8.2. Sumarizácia podľa podaktivít === 1647 1647 1648 -(% class="relative-table wrapped" style="width: ;" %)1649 - (% class="" %)|(((1625 +(% class="relative-table wrapped" style="width:90.1263%" %) 1626 +|((( 1650 1650 **Názov** 1651 1651 )))|((( 1652 1652 **HW** ... ... @@ -1655,34 +1655,34 @@ 1655 1655 )))|((( 1656 1656 **Služby** 1657 1657 ))) 1658 - (% class="" %)|(((1635 +|((( 1659 1659 1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach 1660 1660 )))|((( 1661 - \\1638 + 1662 1662 )))|((( 1663 - \\1640 + 1664 1664 )))|((( 1665 1665 5 400,00 € 1666 1666 ))) 1667 - (% class="" %)|(((1644 +|((( 1668 1668 2.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. 1669 1669 )))|((( 1670 - \\1647 + 1671 1671 )))|((( 1672 - \\1649 + 1673 1673 )))|((( 1674 1674 33 600,07 € 1675 1675 ))) 1676 - (% class="" %)|(((1653 +|((( 1677 1677 3.Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke 1678 1678 )))|((( 1679 - \\1656 + 1680 1680 )))|((( 1681 1681 24 000,00 € 1682 1682 )))|((( 1683 - \\1660 + 1684 1684 ))) 1685 - (% class="" %)|(((1662 +|((( 1686 1686 4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete 1687 1687 )))|((( 1688 1688 17 328,00 € ... ... @@ -1689,9 +1689,9 @@ 1689 1689 )))|((( 1690 1690 11 520,00 € 1691 1691 )))|((( 1692 - \\1669 + 1693 1693 ))) 1694 - (% class="" %)|(((1671 +|((( 1695 1695 5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity 1696 1696 )))|((( 1697 1697 70 392,00 € ... ... @@ -1700,43 +1700,43 @@ 1700 1700 )))|((( 1701 1701 1 200,00 € 1702 1702 ))) 1703 - (% class="" %)|(((1680 +|((( 1704 1704 6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov 1705 1705 )))|((( 1706 1706 28 923,60 € 1707 1707 )))|((( 1708 - \\1685 + 1709 1709 )))|((( 1710 1710 7 680,00 € 1711 1711 ))) 1712 - (% class="" %)|(((1689 +|((( 1713 1713 7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 1714 1714 )))|((( 1715 - \\1692 + 1716 1716 )))|((( 1717 - \\1694 + 1718 1718 )))|((( 1719 1719 4 200,00 € 1720 1720 ))) 1721 - (% class="" %)|(((1698 +|((( 1722 1722 8.Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom 1723 1723 )))|((( 1724 - \\1701 + 1725 1725 )))|((( 1726 - \\1703 + 1727 1727 )))|((( 1728 1728 2 400,00 € 1729 1729 ))) 1730 - (% class="" %)|(((1707 +|((( 1731 1731 9.Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí 1732 1732 )))|((( 1733 - \\1710 + 1734 1734 )))|((( 1735 - \\1712 + 1736 1736 )))|((( 1737 1737 3 000,00 € 1738 1738 ))) 1739 - (% class="" %)|(((1716 +|((( 1740 1740 10.Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít 1741 1741 )))|((( 1742 1742 24 438,00 € ... ... @@ -1743,25 +1743,25 @@ 1743 1743 )))|((( 1744 1744 4 992,00 € 1745 1745 )))|((( 1746 - \\1723 + 1747 1747 ))) 1748 - (% class="" %)|(((1725 +|((( 1749 1749 11.Vypracovanie plánov kontinuíty a ich otestovanie 1750 1750 )))|((( 1751 - \\1728 + 1752 1752 )))|((( 1753 - \\1730 + 1754 1754 )))|((( 1755 1755 18 000,00 € 1756 1756 ))) 1757 - (% class="" %)|(((1734 +|((( 1758 1758 12.Implementácia systémov na správu a inventarizáciu aktív 1759 1759 )))|((( 1760 - \\1737 + 1761 1761 )))|((( 1762 1762 76 200,00 € 1763 1763 )))|((( 1764 - \\1741 + 1765 1765 ))) 1766 1766 1767 1767 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody: ... ... @@ -1770,7 +1770,6 @@ 1770 1770 1771 1771 Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod. 1772 1772 1773 -\\ 1774 1774 1775 1775 == {{id name="projekt_2722_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** == 1776 1776 ... ... @@ -1791,10 +1791,9 @@ 1791 1791 * Manažér kybernetickej a informačnej bezpečnosti - Ing. Lukáš Maťokár 1792 1792 * Zástupca kľúčových používateľov - vedúci odd. správy používateľov - Ing. Ján Kíšik 1793 1793 1794 -\\ 1795 1795 1796 1796 (% class="wrapped" %) 1797 - (% class="" %)|(((1772 +|((( 1798 1798 **ID** 1799 1799 )))|((( 1800 1800 **Meno a Priezvisko** ... ... @@ -1805,7 +1805,7 @@ 1805 1805 )))|((( 1806 1806 **Rola v projekte** 1807 1807 ))) 1808 - (% class="" %)|(((1783 +|((( 1809 1809 1. 1810 1810 )))|((( 1811 1811 Ing. Tibor Weis ... ... @@ -1816,7 +1816,7 @@ 1816 1816 )))|((( 1817 1817 Projektový manažér 1818 1818 ))) 1819 - (% class="" %)|(((1794 +|((( 1820 1820 2. 1821 1821 )))|((( 1822 1822 Mgr. Svetlana Hanzélyová ... ... @@ -1827,7 +1827,7 @@ 1827 1827 )))|((( 1828 1828 IT analytik 1 1829 1829 ))) 1830 - (% class="" %)|(((1805 +|((( 1831 1831 3. 1832 1832 )))|((( 1833 1833 Bc. Miroslav Ďurian ... ... @@ -1838,7 +1838,7 @@ 1838 1838 )))|((( 1839 1839 IT architekt 1840 1840 ))) 1841 - (% class="" %)|(((1816 +|((( 1842 1842 4. 1843 1843 )))|((( 1844 1844 Ing. Lukáš Maťokár ... ... @@ -1849,7 +1849,7 @@ 1849 1849 )))|((( 1850 1850 Manažér kybernetickej a informačnej bezpečnosti 1851 1851 ))) 1852 - (% class="" %)|(((1827 +|((( 1853 1853 5. 1854 1854 )))|((( 1855 1855 Ing. Ján Kíšik ... ... @@ -1860,7 +1860,7 @@ 1860 1860 )))|((( 1861 1861 Kľučový používateľ 1862 1862 ))) 1863 - (% class="" %)|(((1838 +|((( 1864 1864 6. 1865 1865 )))|((( 1866 1866 Ing. Iveta Kíšiková ... ... @@ -1871,7 +1871,7 @@ 1871 1871 )))|((( 1872 1872 IT analytik 2 1873 1873 ))) 1874 - (% class="" %)|(((1849 +|((( 1875 1875 7 1876 1876 )))|((( 1877 1877 Ing. Jana Námešná ... ... @@ -1883,7 +1883,6 @@ 1883 1883 vlastník procesov 1884 1884 ))) 1885 1885 1886 -\\ 1887 1887 1888 1888 Všetci členovia tímu sú internými zamestnancami TUZVO ku dňu podania ŽoNFP. 1889 1889 ... ... @@ -1913,7 +1913,6 @@ 1913 1913 * Odsúhlasenie akceptačných protokolov zmenových konaní 1914 1914 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1915 1915 1916 -\\ 1917 1917 1918 1918 **__Projektová rola: Projektový manažér objednávateľa (PM)__** 1919 1919 ... ... @@ -2037,7 +2037,6 @@ 2037 2037 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 2038 2038 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2039 2039 2040 -\\ 2041 2041 2042 2042 **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__** 2043 2043 ... ... @@ -2076,18 +2076,13 @@ 2076 2076 * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 2077 2077 * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2078 2078 2079 -\\ 2080 2080 2081 2081 == {{id name="projekt_2722_Projektovy_zamer_detailny-10.PRÍLOHY"/}}**10. PRÍLOHY** == 2082 2082 2083 2083 **Príloha : **1 Zoznam rizík a závislostí 2084 2084 2085 -\\ 2086 2086 2087 -\\ 2088 2088 2089 -\\ 2090 2090 2091 -\\ 2092 2092 2093 - \\2060 +