Zmeny dokumentu projekt_2722_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:09
Do verzie 5.1
upravil svetlana_hanzelyova
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2722_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2722.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.svetlana_hanzelyova - Obsah
-
... ... @@ -7,30 +7,32 @@ 7 7 (% style="text-align: center;" %) 8 8 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 9 9 10 +\\ 10 10 12 +\\ 11 11 12 12 (% class="wrapped" %) 13 -|((( 15 +(% class="" %)|((( 14 14 Povinná osoba 15 15 )))|((( 16 16 Technická univerzita vo Zvolene 17 17 ))) 18 -|((( 20 +(% class="" %)|((( 19 19 Názov projektu 20 20 )))|((( 21 21 Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene 22 22 ))) 23 -|((( 25 +(% class="" %)|((( 24 24 Zodpovedná osoba za projekt 25 25 )))|((( 26 26 Ing. Tibor Weis (projektový manažér) 27 27 ))) 28 -|((( 30 +(% class="" %)|((( 29 29 Realizátor projektu 30 30 )))|((( 31 31 Technická univerzita vo Zvolene 32 32 ))) 33 -|((( 35 +(% class="" %)|((( 34 34 Vlastník projektu 35 35 )))|((( 36 36 Technická univerzita vo Zvolene ... ... @@ -41,7 +41,7 @@ 41 41 **Schvaľovanie dokumentu** 42 42 43 43 (% class="wrapped" %) 44 -|((( 46 +(% class="" %)|((( 45 45 Položka 46 46 )))|((( 47 47 Meno a priezvisko ... ... @@ -56,7 +56,7 @@ 56 56 57 57 (alebo elektronický súhlas) 58 58 ))) 59 -|((( 61 +(% class="" %)|((( 60 60 Vypracoval 61 61 )))|((( 62 62 Ing. Tibor Weis ... ... @@ -67,7 +67,7 @@ 67 67 )))|((( 68 68 21.6.2024 69 69 )))|((( 70 - 72 +\\ 71 71 ))) 72 72 73 73 **~ ** ... ... @@ -75,7 +75,7 @@ 75 75 == {{id name="projekt_2722_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1. HISTÓRIA DOKUMENTU** == 76 76 77 77 (% class="wrapped" %) 78 -|((( 80 +(% class="" %)|((( 79 79 Verzia 80 80 )))|((( 81 81 Dátum ... ... @@ -84,7 +84,7 @@ 84 84 )))|((( 85 85 Meno 86 86 ))) 87 -|((( 89 +(% class="" %)|((( 88 88 //0.1// 89 89 )))|((( 90 90 01.06.2024 ... ... @@ -93,7 +93,7 @@ 93 93 )))|((( 94 94 Ing. Tibor Weis 95 95 ))) 96 -|((( 98 +(% class="" %)|((( 97 97 //1.0// 98 98 )))|((( 99 99 21.06.2024 ... ... @@ -137,9 +137,11 @@ 137 137 138 138 ID – technická požiadavka xx – číslo požiadavky 139 139 142 +\\ 140 140 141 141 == {{id name="projekt_2722_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** == 142 142 146 +\\ 143 143 144 144 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. **Manažérske zhrnutie** === 145 145 ... ... @@ -149,6 +149,7 @@ 149 149 150 150 Hlavným cieľom projektu “Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene” je rozvoj a zabezpečenie informačnej bezpečnosti v prostredí TUZVO a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“). TUZVO síce zatiaľ nespadá pod tento zákon, ale s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce. 151 151 156 +\\ 152 152 153 153 Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom. Uvedené bude dosiahnuté prostredníctvom realizácie hlavnej aktivity projektu, ktorou je : 154 154 ... ... @@ -187,6 +187,7 @@ 187 187 188 188 Po implementácii projektu bude TUZVO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. TUZVO v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohla plnohodnotne vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB. Hlavnými beneficientom projektu je TUZVO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UIS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity. 189 189 195 +\\ 190 190 191 191 **Ciele projektu** 192 192 ... ... @@ -198,6 +198,7 @@ 198 198 199 199 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 200 200 207 +\\ 201 201 202 202 **Cieľová skupina** 203 203 ... ... @@ -235,7 +235,7 @@ 235 235 Sumarizácia hlavných parametrov hodnotenia predkladaného projektu: 236 236 237 237 (% class="wrapped" %) 238 -|((( 245 +(% class="" %)|((( 239 239 **P. č.** 240 240 )))|((( 241 241 **Názov hodnotiaceho kritéria** ... ... @@ -244,7 +244,7 @@ 244 244 )))|((( 245 245 **Zdroj** 246 246 ))) 247 -|((( 254 +(% class="" %)|((( 248 248 1. 249 249 )))|((( 250 250 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -253,7 +253,7 @@ 253 253 )))|((( 254 254 Príloha 1 zoznam rizík 255 255 ))) 256 -|((( 263 +(% class="" %)|((( 257 257 2. 258 258 )))|((( 259 259 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -264,7 +264,7 @@ 264 264 )))|((( 265 265 Informácie o projektovom tíme sú uvedené v PZ. 266 266 ))) 267 -|((( 274 +(% class="" %)|((( 268 268 3. 269 269 )))|((( 270 270 Miera oprávnenosti výdavkov projektu ... ... @@ -301,7 +301,7 @@ 301 301 302 302 · Audit a kontrolné činnosti 303 303 ))) 304 -|((( 311 +(% class="" %)|((( 305 305 4. 306 306 )))|((( 307 307 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov ... ... @@ -451,26 +451,31 @@ 451 451 452 452 Absencia riadenia kontinuity činností (BCM) je problémom v podmienkach TUZVO, ktorý sa prejaví najmä v prípade krízových situácií, kedy je nevyhnutné zabezpečiť funkčnosť a dostupnosť extrémne dôležitých funkcií univerzity ta, aby bola schopná poskytovať svoje služby aj počas krízovej situácie, akou môže byť napríklad hackerský útok, požiar, živelná pohroma a pod. Práve absencia efektívne nastaveného BCM by spôsobila v prípade takejto mimoriadnej udalosti vysoké finančné a hospodárske škody. 453 453 461 +\\ 454 454 455 455 **Absencia manažéra kybernetickej bezpečnosti (MKB)** 456 456 457 457 Manažér kybernetickej bezpečnosti (MKB) je v slovenských podmienkach nová riadiaca pracovná pozícia. Zodpovedá za niekoľko oblastí priamo alebo nepriamo súvisiacich s kybernetickou a informačnou bezpečnosťou, má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Základné požiadavky, ktoré sa kladú na pozíciu manažéra kybernetickej bezpečnosti sú priamy prístup ku štatutárnemu orgánu a nezávislosť od prevádzky. MKB má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Postavenie MKB musí byť nezávislé od útvaru zaisťujúceho prevádzku IT. Úlohou MKB je najmä zaistiť odolnosť organizácie voči kybernetickým bezpečnostným hrozbám, riadiť súvisiace riziká a riešiť bezpečnostné incidenty. 458 458 467 +\\ 459 459 460 460 **Absencia nástroja na riadenie a monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb** 461 461 462 462 V podmienkach TUZVO sa ako jeden z výrazných nedostatkov prejavuje absencia sofistikovaného nástroja na automatizované monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb, ktorý by umožnil v dostatočnom časovom predstihu upozorniť žiadateľa na dosahovanie limitu normovanej kapacity zariadení (napr. voľný priestor na HDD, maximálnu kapacitu servera a pod.). Uvedené spôsobuje problémy pri prípadnom dopĺňaní potrebných kapacít, čo značne ovplyvňuje funkčnosť systémov žiadateľa. 463 463 473 +\\ 464 464 465 465 **Absencia bezpečnostného monitoringu v IKT prostredí** 466 466 467 467 Sieťová infraštruktúra univerzity vyžaduje komplexné zabezpečenie voči neoprávnenému vstupu do internej siete. Existujúce zabezpečenie už nevyhovuje požiadavkám súčasnej doby. V rámci sieťovej infraštruktúry absentuje SIEM nástroj a SOC, ktoré by zabezpečili dozor voči kybernetickým bezpečnostným incidentom. Absencia takéhoto spôsobu ochrany kybernetického priestoru žiadateľa znemožňuje flexibilne reagovať na prípadné kybernetické incidenty a minimalizovať tak reakčnú dobu na incident a eliminovať škody z neho vyplývajúce. 468 468 479 +\\ 469 469 470 470 **Nedostatočná úroveň zálohovania** 471 471 472 472 Hlavným prostriedkom pre fungovanie univerzity a jej služieb sú informačné technológie a elektronizácia, ktorá v súčasnosti tvorí základný kameň fungovania každodenných procesov. Všetky dáta sú tak ukladané v elektronickej podobe, problém však môže vzniknúť v prípade ak príde k zlyhaniu techniky a strate dát. Za účelom eliminácie tohto rizika je nevyhnutné vytvoriť efektívny spôsob zálohy dát, ktorý v súčasnej dobe nie je vybudovaný na dostatočnej úrovni a na zálohovanie dát sa využívajú staršie zariadenia s otáznou životnosťou. 473 473 485 +\\ 474 474 475 475 **Absencia centrálneho logovacieho systému** 476 476 ... ... @@ -496,6 +496,7 @@ 496 496 * //__Administratíva študentských domovov__// – modul pre komplexnú správu ubytovaných študentov (podanie žiadosti o ubytovanie, sledovanie stavu vybavenia žiadosti, prihlasovanie sa na termín ubytovania/odubytovania, správa poplatkov za ubytovanie, ...) 497 497 * //__Mobilná aplikácia__// – zjednodušená verzia UIS pre mobilné zariadenia určená primárne pre študentov, umožňuje prijímanie push notifikácií generovaných hromadne v UIS 498 498 511 +\\ 499 499 500 500 Prepojenia s externými systémami: 501 501 ... ... @@ -508,6 +508,7 @@ 508 508 * Prepojenie UIS s cloudovou službou **Microsoft Office 365** – možnosť voľby poštového klienta pre spracovanie elektronickej pošty, predmetové tímy a akcie v MS Teams, možnosť prenosu rôznych typov udalostí vznikajúcich v UIS 509 509 * Knižničný systém **Academic Library** – import publikácií z knižničného informačného systému do UIS 510 510 524 +\\ 511 511 512 512 **Webové sídlo [[tuzvo.sk>>url:http://tuzvo.sk||shape="rect"]]** 513 513 ... ... @@ -533,6 +533,7 @@ 533 533 534 534 Komplexné riešenie stravovania zamestnancov a študentov (objednávanie, platby, výstupy pre Ekonomický systém SOFIA, tankovacie automaty pre dobíjanie kreditu a výdajné terminály, normovanie jedál). 535 535 550 +\\ 536 536 537 537 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}**3.2.2 Biznis procesy** === 538 538 ... ... @@ -622,7 +622,7 @@ 622 622 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TUZVO chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TUZVO nasledovný dopad: 623 623 624 624 (% class="wrapped" %) 625 -|((( 640 +(% class="" %)|((( 626 626 **Dopad kybernetického bezpečnostného incidentu v závislosti** 627 627 )))|((( 628 628 **Kategória** ... ... @@ -629,7 +629,7 @@ 629 629 )))|((( 630 630 **Vysvetlenie** 631 631 ))) 632 -|((( 647 +(% class="" %)|((( 633 633 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 634 634 635 635 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -638,7 +638,7 @@ 638 638 )))|((( 639 639 TUZVO disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov. 640 640 ))) 641 -|((( 656 +(% class="" %)|((( 642 642 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 643 643 644 644 a/alebo ... ... @@ -649,7 +649,7 @@ 649 649 )))|((( 650 650 TUZVO prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov. 651 651 ))) 652 -|((( 667 +(% class="" %)|((( 653 653 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 654 654 655 655 Stupeň narušenia fungovania základnej služby. ... ... @@ -658,7 +658,7 @@ 658 658 )))|((( 659 659 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 660 660 ))) 661 -|((( 676 +(% class="" %)|((( 662 662 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 663 663 664 664 Rozsah vplyvu kybernetického ... ... @@ -679,7 +679,7 @@ 679 679 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** === 680 680 681 681 (% class="wrapped" %) 682 -|((( 697 +(% class="" %)|((( 683 683 **ID** 684 684 )))|((( 685 685 **AKTÉR / STAKEHOLDER** ... ... @@ -696,7 +696,7 @@ 696 696 697 697 **(MetaIS kód a názov ISVS)** 698 698 ))) 699 -|((( 714 +(% class="" %)|((( 700 700 1. 701 701 )))|((( 702 702 Univerzita - Administrátor ... ... @@ -717,7 +717,7 @@ 717 717 718 718 isvs_14316 -Univerzitný informačný systém UIS TUZVO 719 719 ))) 720 -|((( 735 +(% class="" %)|((( 721 721 2 722 722 )))|((( 723 723 Manažér ... ... @@ -738,7 +738,7 @@ 738 738 739 739 isvs_14316 -Univerzitný informačný systém UIS TUZVO 740 740 ))) 741 -|((( 756 +(% class="" %)|((( 742 742 3. 743 743 )))|((( 744 744 Zamestnanec ... ... @@ -755,7 +755,7 @@ 755 755 756 756 isvs_14316 -Univerzitný informačný systém UIS TUZVO 757 757 ))) 758 -|((( 773 +(% class="" %)|((( 759 759 4. 760 760 )))|((( 761 761 Študent ... ... @@ -772,12 +772,12 @@ 772 772 773 773 isvs_14316 -Univerzitný informačný systém UIS TUZVO 774 774 ))) 775 -|((( 790 +(% class="" %)|((( 776 776 5. 777 777 )))|((( 778 778 podnikateľ 779 779 )))|((( 780 - 795 +\\ 781 781 )))|((( 782 782 Využíva služby prostredníctvom IS 783 783 )))|((( ... ... @@ -789,7 +789,7 @@ 789 789 790 790 isvs_14316 -Univerzitný informačný systém UIS TUZVO 791 791 ))) 792 -|((( 807 +(% class="" %)|((( 793 793 6. 794 794 )))|((( 795 795 Poskytovateľ ... ... @@ -796,7 +796,7 @@ 796 796 797 797 IT služieb 798 798 )))|((( 799 - 814 +\\ 800 800 )))|((( 801 801 Poskytuje služby IS 802 802 )))|((( ... ... @@ -842,7 +842,7 @@ 842 842 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 843 843 844 844 (% class="wrapped" %) 845 -|((( 860 +(% class="" %)|((( 846 846 **ID** 847 847 )))|((( 848 848 **Názov cieľa** ... ... @@ -851,11 +851,11 @@ 851 851 )))|((( 852 852 **Spôsob realizácie strategického cieľa** 853 853 ))) 854 -|((( 869 +(% class="" %)|((( 855 855 1 856 856 )))|((( 857 857 Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach 858 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 873 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 859 859 - Riadenie rizík 860 860 )))|((( 861 861 Dôveryhodný štát pripravený na hrozby ... ... @@ -866,11 +866,11 @@ 866 866 Kompletná identifikácia informačných aktív organizácie, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA. 867 867 Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity. 868 868 ))) 869 -|((( 884 +(% class="" %)|((( 870 870 2 871 871 )))|((( 872 872 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 873 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 888 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 874 874 - Organizácia kybernetickej a informačnej bezpečnosti 875 875 - Personálna bezpečnosť 876 876 - Riadenie prístupov ... ... @@ -908,11 +908,11 @@ 908 908 \\Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných cetifikátov a ostatných bezpečnostných prvkov. 909 909 \\Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania. 910 910 ))) 911 -|((( 926 +(% class="" %)|((( 912 912 3 913 913 )))|((( 914 914 Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke 915 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 930 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 916 916 - Bezpečnosť pri prevádzke informačných systémov a sietí 917 917 )))|((( 918 918 Dôveryhodný štát pripravený na hrozby ... ... @@ -920,11 +920,11 @@ 920 920 )))|((( 921 921 Implementácia nástroja pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení. 922 922 ))) 923 -|((( 938 +(% class="" %)|((( 924 924 4 925 925 )))|((( 926 926 Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete 927 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 942 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 928 928 - Sieťová a komunikačná bezpečnosť 929 929 )))|((( 930 930 Dôveryhodný štát pripravený na hrozby ... ... @@ -932,11 +932,11 @@ 932 932 )))|((( 933 933 Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb. 934 934 ))) 935 -|((( 950 +(% class="" %)|((( 936 936 5 937 937 )))|((( 938 938 Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity 939 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 954 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 940 940 - Sieťová a komunikačná bezpečnosť 941 941 )))|((( 942 942 Dôveryhodný štát pripravený na hrozby ... ... @@ -945,11 +945,11 @@ 945 945 Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc. 946 946 \\Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti s funkcionalitou deep-packet-inspection za účelom odhaľovania anomálií v sieťovej prevádzke. Implementácia a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie v sieti na základe deep packet inspection, Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby organizácie. 947 947 ))) 948 -|((( 963 +(% class="" %)|((( 949 949 6 950 950 )))|((( 951 951 Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov 952 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 967 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 953 953 - Sieťová a komunikačná bezpečnosť 954 954 )))|((( 955 955 Dôveryhodný štát pripravený na hrozby ... ... @@ -958,22 +958,22 @@ 958 958 Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch. 959 959 \\Implementácia SIEM nástroja pre koreláciu dát a informácií z rôznych zdrojov za účelom generovania alertov a vytvárania incidentov za účelom ich evidencie a evidencie postupov riešenia. 960 960 ))) 961 -|((( 976 +(% class="" %)|((( 962 962 7 963 963 )))|((( 964 964 Implementácia systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 965 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 980 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 966 966 - Sieťová a komunikačná bezpečnosť 967 967 )))|((( 968 - 983 +\\ 969 969 )))|((( 970 970 Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti. 971 971 ))) 972 -|((( 987 +(% class="" %)|((( 973 973 8 974 974 )))|((( 975 975 Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom 976 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 991 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 977 977 - Ochrana proti škodlivému kódu 978 978 )))|((( 979 979 Dôveryhodný štát pripravený na hrozby ... ... @@ -981,11 +981,11 @@ 981 981 )))|((( 982 982 Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom. Bude nasadený nástroj na riadenie aktualizácií na koncových zariadeniach a taktiež bude nakonfigurovaný systém pre centrálnu správu antivírového systému. 983 983 ))) 984 -|((( 999 +(% class="" %)|((( 985 985 9 986 986 )))|((( 987 987 Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí 988 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1003 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 989 989 - Hodnotenie zraniteľností a bezpečnostné aktualizácie 990 990 )))|((( 991 991 Dôveryhodný štát pripravený na hrozby ... ... @@ -993,11 +993,11 @@ 993 993 )))|((( 994 994 Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností. 995 995 ))) 996 -|((( 1011 +(% class="" %)|((( 997 997 10 998 998 )))|((( 999 999 Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít 1000 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1015 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1001 1001 - Kontinuita prevádzky 1002 1002 )))|((( 1003 1003 Dôveryhodný štát pripravený na hrozby ... ... @@ -1006,11 +1006,11 @@ 1006 1006 Implementácia zabezpečeného systému zálohovania vo fyzicky oddelenej budove za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe. 1007 1007 Zaobstaranie licencií potrebných pre úspešné prevádzkovanie bezpečného zálohovania dôležitých systémov a dát. 1008 1008 ))) 1009 -|((( 1024 +(% class="" %)|((( 1010 1010 11 1011 1011 )))|((( 1012 1012 Vypracovanie plánov kontinuíty a ich otestovanie 1013 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1028 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1014 1014 - Kontinuita prevádzky 1015 1015 )))|((( 1016 1016 Dôveryhodný štát pripravený na hrozby ... ... @@ -1019,17 +1019,17 @@ 1019 1019 Vypracovanie stratégie a krízových plánov pre dva kritické systémy univerzity v prevádzke na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy. 1020 1020 \\Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. 1021 1021 ))) 1022 -|((( 1037 +(% class="" %)|((( 1023 1023 12 1024 1024 )))|((( 1025 1025 Implementácia systému pre inventarizáciu aktív 1026 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1041 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1027 1027 - Riadenie rizík 1028 1028 )))|((( 1029 1029 Dôveryhodný štát pripravený na hrozby 1030 1030 \\(Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 1031 1031 )))|((( 1032 -Implementácia jednotného informačného systému KB. 1047 +Implementácia jednotného informačného systému KB. 1033 1033 Návrh interného systému na riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení" 1034 1034 ))) 1035 1035 ... ... @@ -1038,7 +1038,7 @@ 1038 1038 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** === 1039 1039 1040 1040 (% class="wrapped" %) 1041 -|((( 1056 +(% class="" %)|((( 1042 1042 **ID** 1043 1043 )))|((( 1044 1044 **ID /Názov cieľa** ... ... @@ -1055,7 +1055,7 @@ 1055 1055 merateľné hodnoty 1056 1056 (aktuálne)** 1057 1057 )))|((( 1058 -**TO BE 1073 +**TO BE 1059 1059 Merateľné hodnoty 1060 1060 (cieľové hodnoty)** 1061 1061 )))|((( ... ... @@ -1063,7 +1063,7 @@ 1063 1063 )))|((( 1064 1064 **Pozn.** 1065 1065 ))) 1066 -|((( 1081 +(% class="" %)|((( 1067 1067 1 1068 1068 )))|((( 1069 1069 PO095 ... ... @@ -1102,8 +1102,8 @@ 1102 1102 1103 1103 Výstup 1104 1104 ))) 1105 -|((( 1106 - 1120 +(% class="" %)|((( 1121 +\\ 1107 1107 )))|((( 1108 1108 PR017 1109 1109 ... ... @@ -1142,6 +1142,7 @@ 1142 1142 výsledok 1143 1143 ))) 1144 1144 1160 +\\ 1145 1145 1146 1146 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 **Špecifikácia potrieb koncového používateľa** === 1147 1147 ... ... @@ -1167,12 +1167,12 @@ 1167 1167 1168 1168 **1.Organizácia kybernetickej a informačnej bezpečnosti** 1169 1169 1170 -* 1186 +* 1171 1171 ** Vypracovanie bezpečnostnej politiky pre univerzitu ohľadom riadenia, kontroly a vyhodnocovania stavu kybernetickej bezpečnosti na univerzite. 1172 1172 ** Vypracovanie bezpečnostného projektu pre systém Memphis, ktorý spadá pod ISVS. 1173 1173 ** Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI. 1174 1174 1175 -(% style="letter-spacing:0.0px" %)**2. Riadenie rizík** 1191 +(% style="letter-spacing: 0.0px;" %)**2. Riadenie rizík** 1176 1176 1177 1177 * Kompletná identifikácia informačných aktív univerzity, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA. 1178 1178 * Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva. ... ... @@ -1179,22 +1179,22 @@ 1179 1179 * Implementácia informačného systému určeného pre identifikáciu, analýzu a riadenie rizík v organizácii. RIA IS a ALVAO Asset Management 1180 1180 * Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity 1181 1181 1182 -(% style="letter-spacing:0.0px" %)**3. Personálna bezpečnosť** 1198 +(% style="letter-spacing: 0.0px;" %)**3. Personálna bezpečnosť** 1183 1183 1184 -* 1200 +* 1185 1185 ** Vypracovanie postupov pri nástupe a odchode zamestnanca primárne z pohľadu prideľovania a odoberania prístupov do informačných systémov univerzity. 1186 1186 ** Vypracovanie smernice pre koncových užívateľov a administrátorov, podľa ktorej sa bude riadiť bezpečnosť pri narábaní s pridelenými výpočtovými prostriedkami a pri prístupe do informačných systémov univerzity. 1187 1187 1188 -(% style="letter-spacing:0.0px" %)**4. Riadenie prístupov** 1204 +(% style="letter-spacing: 0.0px;" %)**4. Riadenie prístupov** 1189 1189 1190 1190 * Vypracovanie smernice pre riadenie prideľovania bezpečnostných rolí a úrovní prístupov pre interných a externých zamestnancov z dôvodu umožnenia prístupu k informačným systémom univerzity 1191 1191 1192 -(% style="letter-spacing:0.0px" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami** 1208 +(% style="letter-spacing: 0.0px;" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami** 1193 1193 1194 1194 * Určenie a revízia dodávateľských zmlúv s tretími stranami, ktoré majú vplyv na poskytovanie kritických systémov organizácie. Návrh zmien v zmluvách týkajúcich sa oblasti kybernetickej bezpečnosti. 1195 1195 * Vypracovanie návrhu dodatku k zmluve s treťou stranou, ktorý bude pokrývať požiadavky ZoKB, ktoré sa týkajú dodávateľských vzťahov. 1196 1196 1197 -(% style="letter-spacing:0.0px" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí** 1213 +(% style="letter-spacing: 0.0px;" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí** 1198 1198 1199 1199 * Analýza a návrh pravidiel a politík pre koncové stanice v závislosti od ich použitia. Činnosť pozostáva z identifikácie use cases a návrhu na optimálne zabezpečenie identifikovaných kategórií pracovných staníc (učebne – študentské, prezentačné PC, zamestnanci pedagogickí, administratívni). 1200 1200 * Vypracovanie smernice pre administrátorov, podľa ktorej sa budú riadiť pri správe interných systémov univerzity. Vypracovanie postupov pre aplikovanie zmien v informačných systémoch univerzity a smerníc pre zaznamenávanie prevádzkových a bezpečnostných nastavení systémov. ... ... @@ -1201,19 +1201,19 @@ 1201 1201 * Implementácia nástroja Alvao Service Desk pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení. 1202 1202 * Implementácia a konfigurácia monitorovacieho nástroja, ktorý bude monitorovať prevádzkové parametre prevádzkovaných systémov a ktorý bude alertovať v prípade, že dôjde k odchýlke týchto parametrov od bežnej prevádzky. 1203 1203 1204 -(% style="letter-spacing:0.0px" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie** 1220 +(% style="letter-spacing: 0.0px;" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie** 1205 1205 1206 1206 * Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností. 1207 1207 * Inštalácia servera podľa požiadaviek aplikácie a konfigurácie systému pre notifikáciu zraniteľností v kritických systémoch. 1208 1208 * Vypracovanie interného riadiaceho dokumentu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat. 1209 1209 1210 -(% style="letter-spacing:0.0px" %)**8. Ochrana proti škodlivému kódu** 1226 +(% style="letter-spacing: 0.0px;" %)**8. Ochrana proti škodlivému kódu** 1211 1211 1212 1212 * Vypracovanie smernice ohľadom implementácie a správy systémov, ktoré majú za úlohu chrániť organizáciu pred škodlivým kódom. 1213 1213 * Implementácia a zdokumentovanie nasadenia centrálneho riadenia v súčasnosti nasadeného riešenia ESET pre ochranu pred škodlivým kódom. 1214 1214 * Vypracovanie interného riadiaceho dokumentu pre administrátorov ohľadom ochrany koncových bodov pred škodlivým kódom 1215 1215 1216 -(% style="letter-spacing:0.0px" %)**9. Sieťová a komunikačná bezpečnosť** 1232 +(% style="letter-spacing: 0.0px;" %)**9. Sieťová a komunikačná bezpečnosť** 1217 1217 1218 1218 * Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie 1219 1219 * Vypracovanie interného riadiaceho dokumentu upravujúceho pravidlá sieťovej a komunikačnej bezpečnosti ... ... @@ -1220,7 +1220,7 @@ 1220 1220 * Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc. 1221 1221 * Implementácia samostatného hardvérového a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie na základe deep packet inspection, ktorý bude sledovať primárne komunikáciu interných zamestnancov na serverovú infraštruktúru univerzity. Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby univerzity 1222 1222 1223 -(% style="letter-spacing:0.0px" %)**10. Zaznamenávanie udalostí a monitorovanie** 1239 +(% style="letter-spacing: 0.0px;" %)**10. Zaznamenávanie udalostí a monitorovanie** 1224 1224 1225 1225 * Zaobstaranie, implementácia a konfigurácia centrálneho logovacieho systému, ktorý bude bezpečným spôsobom zbierať, vyhodnocovať, vizualizovať a ukladať systémové logy zo všetkých dôležitých systémov univerzity 1226 1226 * Nastavenie požadovaných alertov z centrálneho logovacieho systému, ktoré budú na základe korelačných pravidiel vytvárať alerty v prípade vzniku podozrivej aktivity na logovaných systémoch ... ... @@ -1233,19 +1233,19 @@ 1233 1233 ** šifrovaná komunikácia medzi serverom, agentmi a užívateľom, čo zaručuje ochranu citlivých informácií, 1234 1234 ** podpora autentifikácie a rôznych úrovní prístupových práv zabezpečí, že prístup k monitorovacím dátam budú len oprávnené osoby. 1235 1235 1236 -(% style="letter-spacing:0.0px" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia** 1252 +(% style="letter-spacing: 0.0px;" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia** 1237 1237 1238 1238 * Vypracovanie smernice pre fyzickú a objektovú bezpečnosť, ktorá bude definovať požiadavky na zabezpečené priestory a na prístup do týchto priestorov. 1239 1239 1240 -(% style="letter-spacing:0.0px" %)**12. Riešenie kybernetických bezpečnostných incidentov** 1256 +(% style="letter-spacing: 0.0px;" %)**12. Riešenie kybernetických bezpečnostných incidentov** 1241 1241 1242 1242 * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností, vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov 1243 1243 1244 -(% style="letter-spacing:0.0px" %)**13. Kryptografické opatrenia** 1260 +(% style="letter-spacing: 0.0px;" %)**13. Kryptografické opatrenia** 1245 1245 1246 1246 * Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných certifikátov a ostatných bezpečnostných prvkov 1247 1247 1248 -(% style="letter-spacing:0.0px" %)**14. Kontinuita prevádzky** 1264 +(% style="letter-spacing: 0.0px;" %)**14. Kontinuita prevádzky** 1249 1249 1250 1250 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy 1251 1251 * Vypracovanie plánov kontinuity prevádzky pre dva kritické systémy univerzity a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. ... ... @@ -1261,7 +1261,7 @@ 1261 1261 ** Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát. 1262 1262 ** Musí byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení. 1263 1263 1264 -(% style="letter-spacing:0.0px" %)**15. Audit a kontrolné činnosti** 1280 +(% style="letter-spacing: 0.0px;" %)**15. Audit a kontrolné činnosti** 1265 1265 1266 1266 * Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania. 1267 1267 ... ... @@ -1316,6 +1316,7 @@ 1316 1316 1317 1317 [[image:attach:image-2024-6-23_14-30-52-1.png]] 1318 1318 1335 +\\ 1319 1319 1320 1320 == {{id name="projekt_2722_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** == 1321 1321 ... ... @@ -1356,6 +1356,7 @@ 1356 1356 * Vypracovanie plánov kontinuíty a ich otestovanie 1357 1357 * Implementácia systémov na správu a inventarizáciu aktív 1358 1358 1376 +\\ 1359 1359 1360 1360 == {{id name="projekt_2722_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** == 1361 1361 ... ... @@ -1365,9 +1365,11 @@ 1365 1365 1366 1366 **~ Aplikačnú architektúru riešenia definuje nasledovný obrázok:** 1367 1367 1386 +\\ 1368 1368 1369 1369 **[[image:attach:image-2024-6-23_14-41-43-1.png]]** 1370 1370 1390 +\\ 1371 1371 1372 1372 == {{id name="projekt_2722_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** == 1373 1373 ... ... @@ -1380,6 +1380,7 @@ 1380 1380 * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS 1381 1381 * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 1382 1382 1403 +\\ 1383 1383 1384 1384 == {{id name="projekt_2722_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** == 1385 1385 ... ... @@ -1388,7 +1388,7 @@ 1388 1388 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP. 1389 1389 1390 1390 (% class="wrapped" %) 1391 -|((( 1412 +(% class="" %)|((( 1392 1392 **ID** 1393 1393 )))|((( 1394 1394 **FÁZA/AKTIVITA** ... ... @@ -1403,7 +1403,7 @@ 1403 1403 )))|((( 1404 1404 **POZNÁMKA** 1405 1405 ))) 1406 -|((( 1427 +(% class="" %)|((( 1407 1407 1. 1408 1408 )))|((( 1409 1409 Prípravná fáza a Iniciačná fáza ... ... @@ -1416,7 +1416,7 @@ 1416 1416 1417 1417 Spustenie procesov VO 1418 1418 ))) 1419 -|((( 1440 +(% class="" %)|((( 1420 1420 2. 1421 1421 )))|((( 1422 1422 Realizačná fáza ... ... @@ -1427,7 +1427,7 @@ 1427 1427 )))|((( 1428 1428 Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia 1429 1429 ))) 1430 -|((( 1451 +(% class="" %)|((( 1431 1431 2a 1432 1432 )))|((( 1433 1433 Analýza a Dizajn ... ... @@ -1436,9 +1436,9 @@ 1436 1436 )))|((( 1437 1437 05/2025 1438 1438 )))|((( 1439 - 1460 +\\ 1440 1440 ))) 1441 -|((( 1462 +(% class="" %)|((( 1442 1442 2b 1443 1443 )))|((( 1444 1444 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1447,9 +1447,9 @@ 1447 1447 )))|((( 1448 1448 08/2025 1449 1449 )))|((( 1450 - 1471 +\\ 1451 1451 ))) 1452 -|((( 1473 +(% class="" %)|((( 1453 1453 2c 1454 1454 )))|((( 1455 1455 Implementácia a testovanie ... ... @@ -1460,7 +1460,7 @@ 1460 1460 )))|((( 1461 1461 Min. 2 mesiace test. prevádzky 1462 1462 ))) 1463 -|((( 1484 +(% class="" %)|((( 1464 1464 2d 1465 1465 )))|((( 1466 1466 Nasadenie opatrení ... ... @@ -1469,9 +1469,9 @@ 1469 1469 )))|((( 1470 1470 11/2025 1471 1471 )))|((( 1472 - 1493 +\\ 1473 1473 ))) 1474 -|((( 1495 +(% class="" %)|((( 1475 1475 3. 1476 1476 )))|((( 1477 1477 Dokončovacia fáza ... ... @@ -1482,7 +1482,7 @@ 1482 1482 )))|((( 1483 1483 Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu. 1484 1484 ))) 1485 -|((( 1506 +(% class="" %)|((( 1486 1486 4. 1487 1487 )))|((( 1488 1488 Podpora prevádzky (SLA) ... ... @@ -1494,6 +1494,7 @@ 1494 1494 Obdobie udržateľnosti 1495 1495 ))) 1496 1496 1518 +\\ 1497 1497 1498 1498 Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity. 1499 1499 ... ... @@ -1501,6 +1501,7 @@ 1501 1501 1502 1502 **[[image:attach:image-2024-6-23_14-42-19-1.png]]** 1503 1503 1526 +\\ 1504 1504 1505 1505 == {{id name="projekt_2722_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** == 1506 1506 ... ... @@ -1509,7 +1509,7 @@ 1509 1509 === {{id name="projekt_2722_Projektovy_zamer_detailny-8.1.Sumarizácianákladovaprínosov"/}}**8.1. Sumarizácia nákladov a prínosov** === 1510 1510 1511 1511 (% class="wrapped" %) 1512 -|((( 1535 +(% class="" %)|((( 1513 1513 **Náklady** 1514 1514 )))|((( 1515 1515 **Infraštruktúra pre prevádzku kybernetickej bezpečnosti** ... ... @@ -1518,43 +1518,43 @@ 1518 1518 )))|((( 1519 1519 **Pre všetky podaktivity** 1520 1520 ))) 1521 -|((( 1544 +(% class="" %)|((( 1522 1522 **IT - CAPEX** 1523 1523 )))|((( 1524 - 1547 +\\ 1525 1525 )))|((( 1526 - 1549 +\\ 1527 1527 )))|((( 1528 - 1551 +\\ 1529 1529 ))) 1530 -|((( 1553 +(% class="" %)|((( 1531 1531 Aplikácie 1532 1532 )))|((( 1533 - 1556 +\\ 1534 1534 )))|((( 1535 - 1558 +\\ 1536 1536 )))|((( 1537 - 1560 +\\ 1538 1538 ))) 1539 -|((( 1562 +(% class="" %)|((( 1540 1540 SW 1541 1541 )))|((( 1542 1542 118 392,00 € 1543 1543 )))|((( 1544 - 1567 +\\ 1545 1545 )))|((( 1546 - 1569 +\\ 1547 1547 ))) 1548 -|((( 1571 +(% class="" %)|((( 1549 1549 HW 1550 1550 )))|((( 1551 1551 141 081,60 € 1552 1552 )))|((( 1553 - 1576 +\\ 1554 1554 )))|((( 1555 - 1578 +\\ 1556 1556 ))) 1557 -|((( 1580 +(% class="" %)|((( 1558 1558 Práce/služby 1559 1559 )))|((( 1560 1560 18 480,00 € ... ... @@ -1561,61 +1561,61 @@ 1561 1561 )))|((( 1562 1562 57 000,07 € 1563 1563 )))|((( 1564 - 1587 +\\ 1565 1565 ))) 1566 -|((( 1589 +(% class="" %)|((( 1567 1567 Mzdy interní zamestnanci 1568 1568 )))|((( 1569 - 1592 +\\ 1570 1570 )))|((( 1571 - 1594 +\\ 1572 1572 )))|((( 1573 1573 121 386,89 € 1574 1574 ))) 1575 -|((( 1598 +(% class="" %)|((( 1576 1576 Paušálne výdavky 1577 1577 )))|((( 1578 - 1601 +\\ 1579 1579 )))|((( 1580 - 1603 +\\ 1581 1581 )))|((( 1582 1582 31943,84 € 1583 1583 ))) 1584 -|((( 1607 +(% class="" %)|((( 1585 1585 **IT - OPEX- prevádzka** 1586 1586 )))|((( 1587 - 1610 +\\ 1588 1588 )))|((( 1589 - 1612 +\\ 1590 1590 )))|((( 1591 - 1614 +\\ 1592 1592 ))) 1593 -|((( 1616 +(% class="" %)|((( 1594 1594 Aplikácie 1595 1595 )))|((( 1596 - 1619 +\\ 1597 1597 )))|((( 1598 - 1621 +\\ 1599 1599 )))|((( 1600 - 1623 +\\ 1601 1601 ))) 1602 -|((( 1625 +(% class="" %)|((( 1603 1603 SW 1604 1604 )))|((( 1605 1605 35 836,80 €* 1606 1606 )))|((( 1607 - 1630 +\\ 1608 1608 )))|((( 1609 - 1632 +\\ 1610 1610 ))) 1611 -|((( 1634 +(% class="" %)|((( 1612 1612 HW 1613 1613 )))|((( 1614 - 1637 +\\ 1615 1615 )))|((( 1616 - 1639 +\\ 1617 1617 )))|((( 1618 - 1641 +\\ 1619 1619 ))) 1620 1620 1621 1621 ***V Detailných informáciách projektu je uvedená suma 29 864 Eur, čo je 35 836,80 s DPH.** ... ... @@ -1622,8 +1622,8 @@ 1622 1622 1623 1623 === {{id name="projekt_2722_Projektovy_zamer_detailny-8.2.Sumarizáciapodľapodaktivít"/}}8.2. Sumarizácia podľa podaktivít === 1624 1624 1625 -(% class="relative-table wrapped" style="width:90.1263%" %) 1626 -|((( 1648 +(% class="relative-table wrapped" style="width: 90.1263%;" %) 1649 +(% class="" %)|((( 1627 1627 **Názov** 1628 1628 )))|((( 1629 1629 **HW** ... ... @@ -1632,34 +1632,34 @@ 1632 1632 )))|((( 1633 1633 **Služby** 1634 1634 ))) 1635 -|((( 1658 +(% class="" %)|((( 1636 1636 1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach 1637 1637 )))|((( 1638 - 1661 +\\ 1639 1639 )))|((( 1640 - 1663 +\\ 1641 1641 )))|((( 1642 1642 5 400,00 € 1643 1643 ))) 1644 -|((( 1667 +(% class="" %)|((( 1645 1645 2.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. 1646 1646 )))|((( 1647 - 1670 +\\ 1648 1648 )))|((( 1649 - 1672 +\\ 1650 1650 )))|((( 1651 1651 33 600,07 € 1652 1652 ))) 1653 -|((( 1676 +(% class="" %)|((( 1654 1654 3.Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke 1655 1655 )))|((( 1656 - 1679 +\\ 1657 1657 )))|((( 1658 1658 24 000,00 € 1659 1659 )))|((( 1660 - 1683 +\\ 1661 1661 ))) 1662 -|((( 1685 +(% class="" %)|((( 1663 1663 4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete 1664 1664 )))|((( 1665 1665 17 328,00 € ... ... @@ -1666,9 +1666,9 @@ 1666 1666 )))|((( 1667 1667 11 520,00 € 1668 1668 )))|((( 1669 - 1692 +\\ 1670 1670 ))) 1671 -|((( 1694 +(% class="" %)|((( 1672 1672 5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity 1673 1673 )))|((( 1674 1674 70 392,00 € ... ... @@ -1677,43 +1677,43 @@ 1677 1677 )))|((( 1678 1678 1 200,00 € 1679 1679 ))) 1680 -|((( 1703 +(% class="" %)|((( 1681 1681 6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov 1682 1682 )))|((( 1683 1683 28 923,60 € 1684 1684 )))|((( 1685 - 1708 +\\ 1686 1686 )))|((( 1687 1687 7 680,00 € 1688 1688 ))) 1689 -|((( 1712 +(% class="" %)|((( 1690 1690 7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 1691 1691 )))|((( 1692 - 1715 +\\ 1693 1693 )))|((( 1694 - 1717 +\\ 1695 1695 )))|((( 1696 1696 4 200,00 € 1697 1697 ))) 1698 -|((( 1721 +(% class="" %)|((( 1699 1699 8.Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom 1700 1700 )))|((( 1701 - 1724 +\\ 1702 1702 )))|((( 1703 - 1726 +\\ 1704 1704 )))|((( 1705 1705 2 400,00 € 1706 1706 ))) 1707 -|((( 1730 +(% class="" %)|((( 1708 1708 9.Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí 1709 1709 )))|((( 1710 - 1733 +\\ 1711 1711 )))|((( 1712 - 1735 +\\ 1713 1713 )))|((( 1714 1714 3 000,00 € 1715 1715 ))) 1716 -|((( 1739 +(% class="" %)|((( 1717 1717 10.Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít 1718 1718 )))|((( 1719 1719 24 438,00 € ... ... @@ -1720,25 +1720,25 @@ 1720 1720 )))|((( 1721 1721 4 992,00 € 1722 1722 )))|((( 1723 - 1746 +\\ 1724 1724 ))) 1725 -|((( 1748 +(% class="" %)|((( 1726 1726 11.Vypracovanie plánov kontinuíty a ich otestovanie 1727 1727 )))|((( 1728 - 1751 +\\ 1729 1729 )))|((( 1730 - 1753 +\\ 1731 1731 )))|((( 1732 1732 18 000,00 € 1733 1733 ))) 1734 -|((( 1757 +(% class="" %)|((( 1735 1735 12.Implementácia systémov na správu a inventarizáciu aktív 1736 1736 )))|((( 1737 - 1760 +\\ 1738 1738 )))|((( 1739 1739 76 200,00 € 1740 1740 )))|((( 1741 - 1764 +\\ 1742 1742 ))) 1743 1743 1744 1744 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody: ... ... @@ -1747,6 +1747,7 @@ 1747 1747 1748 1748 Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod. 1749 1749 1773 +\\ 1750 1750 1751 1751 == {{id name="projekt_2722_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** == 1752 1752 ... ... @@ -1767,9 +1767,10 @@ 1767 1767 * Manažér kybernetickej a informačnej bezpečnosti - Ing. Lukáš Maťokár 1768 1768 * Zástupca kľúčových používateľov - vedúci odd. správy používateľov - Ing. Ján Kíšik 1769 1769 1794 +\\ 1770 1770 1771 1771 (% class="wrapped" %) 1772 -|((( 1797 +(% class="" %)|((( 1773 1773 **ID** 1774 1774 )))|((( 1775 1775 **Meno a Priezvisko** ... ... @@ -1780,7 +1780,7 @@ 1780 1780 )))|((( 1781 1781 **Rola v projekte** 1782 1782 ))) 1783 -|((( 1808 +(% class="" %)|((( 1784 1784 1. 1785 1785 )))|((( 1786 1786 Ing. Tibor Weis ... ... @@ -1791,7 +1791,7 @@ 1791 1791 )))|((( 1792 1792 Projektový manažér 1793 1793 ))) 1794 -|((( 1819 +(% class="" %)|((( 1795 1795 2. 1796 1796 )))|((( 1797 1797 Mgr. Svetlana Hanzélyová ... ... @@ -1802,7 +1802,7 @@ 1802 1802 )))|((( 1803 1803 IT analytik 1 1804 1804 ))) 1805 -|((( 1830 +(% class="" %)|((( 1806 1806 3. 1807 1807 )))|((( 1808 1808 Bc. Miroslav Ďurian ... ... @@ -1813,7 +1813,7 @@ 1813 1813 )))|((( 1814 1814 IT architekt 1815 1815 ))) 1816 -|((( 1841 +(% class="" %)|((( 1817 1817 4. 1818 1818 )))|((( 1819 1819 Ing. Lukáš Maťokár ... ... @@ -1824,7 +1824,7 @@ 1824 1824 )))|((( 1825 1825 Manažér kybernetickej a informačnej bezpečnosti 1826 1826 ))) 1827 -|((( 1852 +(% class="" %)|((( 1828 1828 5. 1829 1829 )))|((( 1830 1830 Ing. Ján Kíšik ... ... @@ -1835,7 +1835,7 @@ 1835 1835 )))|((( 1836 1836 Kľučový používateľ 1837 1837 ))) 1838 -|((( 1863 +(% class="" %)|((( 1839 1839 6. 1840 1840 )))|((( 1841 1841 Ing. Iveta Kíšiková ... ... @@ -1846,7 +1846,7 @@ 1846 1846 )))|((( 1847 1847 IT analytik 2 1848 1848 ))) 1849 -|((( 1874 +(% class="" %)|((( 1850 1850 7 1851 1851 )))|((( 1852 1852 Ing. Jana Námešná ... ... @@ -1858,6 +1858,7 @@ 1858 1858 vlastník procesov 1859 1859 ))) 1860 1860 1886 +\\ 1861 1861 1862 1862 Všetci členovia tímu sú internými zamestnancami TUZVO ku dňu podania ŽoNFP. 1863 1863 ... ... @@ -1887,6 +1887,7 @@ 1887 1887 * Odsúhlasenie akceptačných protokolov zmenových konaní 1888 1888 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1889 1889 1916 +\\ 1890 1890 1891 1891 **__Projektová rola: Projektový manažér objednávateľa (PM)__** 1892 1892 ... ... @@ -2010,6 +2010,7 @@ 2010 2010 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 2011 2011 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2012 2012 2040 +\\ 2013 2013 2014 2014 **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__** 2015 2015 ... ... @@ -2048,13 +2048,18 @@ 2048 2048 * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 2049 2049 * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2050 2050 2079 +\\ 2051 2051 2052 2052 == {{id name="projekt_2722_Projektovy_zamer_detailny-10.PRÍLOHY"/}}**10. PRÍLOHY** == 2053 2053 2054 2054 **Príloha : **1 Zoznam rizík a závislostí 2055 2055 2085 +\\ 2056 2056 2087 +\\ 2057 2057 2089 +\\ 2058 2058 2091 +\\ 2059 2059 2060 - 2093 +\\