Naposledy upravil Admin-metais MetaIS 2024/11/07 10:09

Z verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 5.2
upravil svetlana_hanzelyova
-
Zmeniť komentár: Update document after refactoring.

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projekt_2722_Projektovy_zamer_detailny
1 +projektovy_zamer
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.svetlana_hanzelyova
Obsah
... ... @@ -7,30 +7,32 @@
7 7  (% style="text-align: center;" %)
8 8  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9 9  
10 +\\
10 10  
12 +\\
11 11  
12 12  (% class="wrapped" %)
13 -|(((
15 +(% class="" %)|(((
14 14  Povinná osoba
15 15  )))|(((
16 16  Technická univerzita vo Zvolene
17 17  )))
18 -|(((
20 +(% class="" %)|(((
19 19  Názov projektu
20 20  )))|(((
21 21  Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene
22 22  )))
23 -|(((
25 +(% class="" %)|(((
24 24  Zodpovedná osoba za projekt
25 25  )))|(((
26 26  Ing. Tibor Weis (projektový manažér)
27 27  )))
28 -|(((
30 +(% class="" %)|(((
29 29  Realizátor projektu
30 30  )))|(((
31 31  Technická univerzita vo Zvolene
32 32  )))
33 -|(((
35 +(% class="" %)|(((
34 34  Vlastník projektu
35 35  )))|(((
36 36  Technická univerzita vo Zvolene
... ... @@ -41,7 +41,7 @@
41 41  **Schvaľovanie dokumentu**
42 42  
43 43  (% class="wrapped" %)
44 -|(((
46 +(% class="" %)|(((
45 45  Položka
46 46  )))|(((
47 47  Meno a priezvisko
... ... @@ -56,7 +56,7 @@
56 56  
57 57  (alebo elektronický súhlas)
58 58  )))
59 -|(((
61 +(% class="" %)|(((
60 60  Vypracoval
61 61  )))|(((
62 62  Ing. Tibor Weis
... ... @@ -67,7 +67,7 @@
67 67  )))|(((
68 68  21.6.2024
69 69  )))|(((
70 -
72 +\\
71 71  )))
72 72  
73 73  **~ **
... ... @@ -75,7 +75,7 @@
75 75  == {{id name="projekt_2722_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.      HISTÓRIA DOKUMENTU** ==
76 76  
77 77  (% class="wrapped" %)
78 -|(((
80 +(% class="" %)|(((
79 79  Verzia
80 80  )))|(((
81 81  Dátum
... ... @@ -84,7 +84,7 @@
84 84  )))|(((
85 85  Meno
86 86  )))
87 -|(((
89 +(% class="" %)|(((
88 88  //0.1//
89 89  )))|(((
90 90  01.06.2024
... ... @@ -93,7 +93,7 @@
93 93  )))|(((
94 94   Ing. Tibor Weis
95 95  )))
96 -|(((
98 +(% class="" %)|(((
97 97  //1.0//
98 98  )))|(((
99 99  21.06.2024
... ... @@ -137,9 +137,11 @@
137 137  
138 138  ID – technická požiadavka xx – číslo požiadavky
139 139  
142 +\\
140 140  
141 141  == {{id name="projekt_2722_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** ==
142 142  
146 +\\
143 143  
144 144  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. **Manažérske zhrnutie** ===
145 145  
... ... @@ -149,6 +149,7 @@
149 149  
150 150  Hlavným cieľom projektu “Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene” je rozvoj a zabezpečenie informačnej bezpečnosti v prostredí TUZVO a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“). TUZVO síce zatiaľ nespadá pod tento zákon, ale s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce.
151 151  
156 +\\
152 152  
153 153  Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom. Uvedené bude dosiahnuté prostredníctvom realizácie hlavnej aktivity projektu, ktorou je :
154 154  
... ... @@ -187,6 +187,7 @@
187 187  
188 188  Po implementácii projektu bude TUZVO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. TUZVO v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohla plnohodnotne vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB. Hlavnými beneficientom projektu je TUZVO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UIS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity.
189 189  
195 +\\
190 190  
191 191  **Ciele projektu**
192 192  
... ... @@ -198,6 +198,7 @@
198 198  
199 199  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
200 200  
207 +\\
201 201  
202 202  **Cieľová skupina**
203 203  
... ... @@ -235,7 +235,7 @@
235 235  Sumarizácia hlavných parametrov hodnotenia predkladaného projektu:
236 236  
237 237  (% class="wrapped" %)
238 -|(((
245 +(% class="" %)|(((
239 239  **P. č.**
240 240  )))|(((
241 241  **Názov hodnotiaceho kritéria**
... ... @@ -244,7 +244,7 @@
244 244  )))|(((
245 245  **Zdroj**
246 246  )))
247 -|(((
254 +(% class="" %)|(((
248 248  1.
249 249  )))|(((
250 250  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -253,7 +253,7 @@
253 253  )))|(((
254 254  Príloha 1 zoznam rizík
255 255  )))
256 -|(((
263 +(% class="" %)|(((
257 257  2.
258 258  )))|(((
259 259  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -264,7 +264,7 @@
264 264  )))|(((
265 265  Informácie o projektovom tíme sú uvedené v PZ.
266 266  )))
267 -|(((
274 +(% class="" %)|(((
268 268  3.
269 269  )))|(((
270 270  Miera oprávnenosti výdavkov projektu
... ... @@ -301,7 +301,7 @@
301 301  
302 302  ·         Audit a kontrolné činnosti
303 303  )))
304 -|(((
311 +(% class="" %)|(((
305 305  4.
306 306  )))|(((
307 307  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov
... ... @@ -451,26 +451,31 @@
451 451  
452 452  Absencia riadenia kontinuity činností (BCM) je problémom v podmienkach TUZVO, ktorý sa prejaví najmä v prípade krízových situácií, kedy je nevyhnutné zabezpečiť funkčnosť a dostupnosť extrémne dôležitých funkcií univerzity ta, aby bola schopná poskytovať svoje služby aj počas krízovej situácie, akou môže byť napríklad hackerský útok, požiar, živelná pohroma a pod. Práve absencia efektívne nastaveného BCM by spôsobila v prípade takejto mimoriadnej udalosti vysoké finančné a hospodárske škody.
453 453  
461 +\\
454 454  
455 455  **Absencia manažéra kybernetickej bezpečnosti (MKB)**
456 456  
457 457  Manažér kybernetickej bezpečnosti (MKB) je v slovenských podmienkach nová riadiaca pracovná pozícia. Zodpovedá za niekoľko oblastí priamo alebo nepriamo súvisiacich s kybernetickou a informačnou bezpečnosťou, má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Základné požiadavky, ktoré sa kladú na pozíciu manažéra kybernetickej bezpečnosti sú priamy prístup ku štatutárnemu orgánu a nezávislosť od prevádzky. MKB má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Postavenie MKB musí byť nezávislé od útvaru zaisťujúceho prevádzku IT. Úlohou MKB je najmä zaistiť odolnosť organizácie voči kybernetickým bezpečnostným hrozbám, riadiť súvisiace riziká a riešiť bezpečnostné incidenty.
458 458  
467 +\\
459 459  
460 460  **Absencia nástroja na riadenie a monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb**
461 461  
462 462  V podmienkach TUZVO sa ako jeden z výrazných nedostatkov prejavuje absencia sofistikovaného nástroja na automatizované monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb, ktorý by umožnil v dostatočnom časovom predstihu upozorniť žiadateľa na dosahovanie limitu normovanej kapacity zariadení (napr. voľný priestor na HDD, maximálnu kapacitu servera a pod.). Uvedené spôsobuje problémy pri prípadnom dopĺňaní potrebných kapacít, čo značne ovplyvňuje funkčnosť systémov žiadateľa.
463 463  
473 +\\
464 464  
465 465  **Absencia bezpečnostného monitoringu v IKT prostredí**
466 466  
467 467  Sieťová infraštruktúra univerzity vyžaduje komplexné zabezpečenie voči neoprávnenému vstupu do internej siete. Existujúce zabezpečenie už nevyhovuje požiadavkám súčasnej doby. V rámci sieťovej infraštruktúry absentuje SIEM nástroj a SOC, ktoré by zabezpečili dozor voči kybernetickým bezpečnostným incidentom. Absencia takéhoto spôsobu ochrany kybernetického priestoru žiadateľa znemožňuje flexibilne reagovať na prípadné kybernetické incidenty a minimalizovať tak reakčnú dobu na incident a eliminovať škody z neho vyplývajúce.
468 468  
479 +\\
469 469  
470 470  **Nedostatočná úroveň zálohovania**
471 471  
472 472  Hlavným prostriedkom pre fungovanie univerzity a jej služieb sú informačné technológie a elektronizácia, ktorá v súčasnosti tvorí základný kameň fungovania každodenných procesov. Všetky dáta sú tak ukladané v elektronickej podobe, problém však môže vzniknúť v prípade ak príde k zlyhaniu techniky a strate dát. Za účelom eliminácie tohto rizika je nevyhnutné vytvoriť efektívny spôsob zálohy dát, ktorý v súčasnej dobe nie je vybudovaný na dostatočnej úrovni a na zálohovanie dát sa využívajú staršie zariadenia s otáznou životnosťou.
473 473  
485 +\\
474 474  
475 475  **Absencia centrálneho logovacieho systému**
476 476  
... ... @@ -496,6 +496,7 @@
496 496  * //__Administratíva študentských domovov__// – modul pre komplexnú správu ubytovaných študentov (podanie žiadosti o ubytovanie, sledovanie stavu vybavenia žiadosti, prihlasovanie sa na termín ubytovania/odubytovania, správa poplatkov za ubytovanie, ...)
497 497  * //__Mobilná aplikácia__// – zjednodušená verzia UIS pre mobilné zariadenia určená primárne pre študentov, umožňuje prijímanie push notifikácií generovaných hromadne v UIS
498 498  
511 +\\
499 499  
500 500  Prepojenia s externými systémami:
501 501  
... ... @@ -508,6 +508,7 @@
508 508  * Prepojenie UIS s cloudovou službou **Microsoft Office 365** – možnosť voľby poštového klienta pre spracovanie elektronickej pošty, predmetové tímy a akcie v MS Teams, možnosť prenosu rôznych typov udalostí vznikajúcich v UIS
509 509  * Knižničný systém **Academic Library** – import publikácií z knižničného informačného systému do UIS
510 510  
524 +\\
511 511  
512 512  **Webové sídlo [[tuzvo.sk>>url:http://tuzvo.sk||shape="rect"]]**
513 513  
... ... @@ -533,6 +533,7 @@
533 533  
534 534  Komplexné riešenie stravovania zamestnancov a študentov (objednávanie, platby, výstupy pre Ekonomický systém SOFIA, tankovacie automaty pre dobíjanie kreditu a výdajné terminály, normovanie jedál).
535 535  
550 +\\
536 536  
537 537  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}**3.2.2 Biznis procesy** ===
538 538  
... ... @@ -622,7 +622,7 @@
622 622  Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TUZVO chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TUZVO nasledovný dopad:
623 623  
624 624  (% class="wrapped" %)
625 -|(((
640 +(% class="" %)|(((
626 626  **Dopad kybernetického bezpečnostného incidentu v závislosti**
627 627  )))|(((
628 628  **Kategória**
... ... @@ -629,7 +629,7 @@
629 629  )))|(((
630 630  **Vysvetlenie**
631 631  )))
632 -|(((
647 +(% class="" %)|(((
633 633  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
634 634  
635 635  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -638,7 +638,7 @@
638 638  )))|(((
639 639  TUZVO disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov.
640 640  )))
641 -|(((
656 +(% class="" %)|(((
642 642  § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
643 643  
644 644  a/alebo
... ... @@ -649,7 +649,7 @@
649 649  )))|(((
650 650  TUZVO prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov.
651 651  )))
652 -|(((
667 +(% class="" %)|(((
653 653  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
654 654  
655 655  Stupeň narušenia fungovania základnej služby.
... ... @@ -658,7 +658,7 @@
658 658  )))|(((
659 659  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
660 660  )))
661 -|(((
676 +(% class="" %)|(((
662 662  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
663 663  
664 664  Rozsah vplyvu kybernetického
... ... @@ -679,7 +679,7 @@
679 679  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** ===
680 680  
681 681  (% class="wrapped" %)
682 -|(((
697 +(% class="" %)|(((
683 683  **ID**
684 684  )))|(((
685 685  **AKTÉR / STAKEHOLDER**
... ... @@ -696,7 +696,7 @@
696 696  
697 697  **(MetaIS kód a názov ISVS)**
698 698  )))
699 -|(((
714 +(% class="" %)|(((
700 700  1.
701 701  )))|(((
702 702  Univerzita - Administrátor
... ... @@ -717,7 +717,7 @@
717 717  
718 718  isvs_14316 -Univerzitný informačný systém UIS TUZVO
719 719  )))
720 -|(((
735 +(% class="" %)|(((
721 721  2
722 722  )))|(((
723 723  Manažér
... ... @@ -738,7 +738,7 @@
738 738  
739 739  isvs_14316 -Univerzitný informačný systém UIS TUZVO
740 740  )))
741 -|(((
756 +(% class="" %)|(((
742 742  3.
743 743  )))|(((
744 744  Zamestnanec
... ... @@ -755,7 +755,7 @@
755 755  
756 756  isvs_14316 -Univerzitný informačný systém UIS TUZVO
757 757  )))
758 -|(((
773 +(% class="" %)|(((
759 759  4.
760 760  )))|(((
761 761  Študent
... ... @@ -772,12 +772,12 @@
772 772  
773 773  isvs_14316 -Univerzitný informačný systém UIS TUZVO
774 774  )))
775 -|(((
790 +(% class="" %)|(((
776 776  5.
777 777  )))|(((
778 778  podnikateľ
779 779  )))|(((
780 -
795 +\\
781 781  )))|(((
782 782  Využíva služby prostredníctvom IS
783 783  )))|(((
... ... @@ -789,7 +789,7 @@
789 789  
790 790  isvs_14316 -Univerzitný informačný systém UIS TUZVO
791 791  )))
792 -|(((
807 +(% class="" %)|(((
793 793  6.
794 794  )))|(((
795 795  Poskytovateľ
... ... @@ -796,7 +796,7 @@
796 796  
797 797  IT služieb
798 798  )))|(((
799 -
814 +\\
800 800  )))|(((
801 801  Poskytuje služby IS
802 802  )))|(((
... ... @@ -842,7 +842,7 @@
842 842  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
843 843  
844 844  (% class="wrapped" %)
845 -|(((
860 +(% class="" %)|(((
846 846  **ID**
847 847  )))|(((
848 848  **Názov cieľa**
... ... @@ -851,11 +851,11 @@
851 851  )))|(((
852 852  **Spôsob realizácie strategického cieľa**
853 853  )))
854 -|(((
869 +(% class="" %)|(((
855 855  1
856 856  )))|(((
857 857  Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach
858 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
873 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
859 859  - Riadenie  rizík
860 860  )))|(((
861 861  Dôveryhodný štát pripravený na hrozby
... ... @@ -866,11 +866,11 @@
866 866  Kompletná identifikácia informačných aktív organizácie, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA.
867 867  Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity.
868 868  )))
869 -|(((
884 +(% class="" %)|(((
870 870  2
871 871  )))|(((
872 872  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
873 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
888 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
874 874  - Organizácia kybernetickej a informačnej bezpečnosti
875 875  - Personálna bezpečnosť
876 876  - Riadenie prístupov
... ... @@ -908,11 +908,11 @@
908 908  \\Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných cetifikátov a ostatných bezpečnostných prvkov.
909 909  \\Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania.
910 910  )))
911 -|(((
926 +(% class="" %)|(((
912 912  3
913 913  )))|(((
914 914  Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke
915 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
930 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
916 916  - Bezpečnosť pri prevádzke informačných systémov a sietí
917 917  )))|(((
918 918  Dôveryhodný štát pripravený na hrozby
... ... @@ -920,11 +920,11 @@
920 920  )))|(((
921 921  Implementácia nástroja pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení.
922 922  )))
923 -|(((
938 +(% class="" %)|(((
924 924  4
925 925  )))|(((
926 926  Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete
927 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
942 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
928 928  - Sieťová a komunikačná bezpečnosť
929 929  )))|(((
930 930  Dôveryhodný štát pripravený na hrozby
... ... @@ -932,11 +932,11 @@
932 932  )))|(((
933 933  Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb.
934 934  )))
935 -|(((
950 +(% class="" %)|(((
936 936  5
937 937  )))|(((
938 938  Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity
939 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
954 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
940 940  - Sieťová a komunikačná bezpečnosť
941 941  )))|(((
942 942  Dôveryhodný štát pripravený na hrozby
... ... @@ -945,11 +945,11 @@
945 945  Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc.
946 946  \\Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti s funkcionalitou deep-packet-inspection za účelom odhaľovania anomálií v sieťovej prevádzke. Implementácia a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie v sieti na základe deep packet inspection,  Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby organizácie.
947 947  )))
948 -|(((
963 +(% class="" %)|(((
949 949  6
950 950  )))|(((
951 951  Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov
952 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
967 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
953 953  - Sieťová a komunikačná bezpečnosť
954 954  )))|(((
955 955  Dôveryhodný štát pripravený na hrozby
... ... @@ -958,22 +958,22 @@
958 958  Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch.
959 959  \\Implementácia SIEM nástroja pre koreláciu dát a informácií z rôznych zdrojov za účelom generovania alertov a vytvárania incidentov za účelom ich evidencie a evidencie postupov riešenia.
960 960  )))
961 -|(((
976 +(% class="" %)|(((
962 962  7
963 963  )))|(((
964 964  Implementácia systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
965 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
980 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
966 966  - Sieťová a komunikačná bezpečnosť
967 967  )))|(((
968 -
983 +\\
969 969  )))|(((
970 970  Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti.
971 971  )))
972 -|(((
987 +(% class="" %)|(((
973 973  8
974 974  )))|(((
975 975  Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom
976 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
991 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
977 977  - Ochrana proti škodlivému kódu
978 978  )))|(((
979 979  Dôveryhodný štát pripravený na hrozby
... ... @@ -981,11 +981,11 @@
981 981  )))|(((
982 982  Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom. Bude nasadený nástroj na riadenie aktualizácií na koncových zariadeniach a taktiež bude nakonfigurovaný systém pre centrálnu správu antivírového systému.
983 983  )))
984 -|(((
999 +(% class="" %)|(((
985 985  9
986 986  )))|(((
987 987  Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí
988 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1003 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
989 989  - Hodnotenie zraniteľností a bezpečnostné aktualizácie
990 990  )))|(((
991 991  Dôveryhodný štát pripravený na hrozby
... ... @@ -993,11 +993,11 @@
993 993  )))|(((
994 994  Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností.
995 995  )))
996 -|(((
1011 +(% class="" %)|(((
997 997  10
998 998  )))|(((
999 999  Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít
1000 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1015 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1001 1001  - Kontinuita prevádzky
1002 1002  )))|(((
1003 1003  Dôveryhodný štát pripravený na hrozby
... ... @@ -1006,11 +1006,11 @@
1006 1006  Implementácia zabezpečeného systému zálohovania vo fyzicky oddelenej budove za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
1007 1007  Zaobstaranie licencií potrebných pre úspešné prevádzkovanie bezpečného zálohovania dôležitých systémov a dát.
1008 1008  )))
1009 -|(((
1024 +(% class="" %)|(((
1010 1010  11
1011 1011  )))|(((
1012 1012  Vypracovanie plánov kontinuíty a ich otestovanie
1013 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1028 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1014 1014  - Kontinuita prevádzky
1015 1015  )))|(((
1016 1016  Dôveryhodný štát pripravený na hrozby
... ... @@ -1019,17 +1019,17 @@
1019 1019  Vypracovanie stratégie a krízových plánov pre dva kritické systémy univerzity v prevádzke na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy.
1020 1020  \\Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
1021 1021  )))
1022 -|(((
1037 +(% class="" %)|(((
1023 1023  12
1024 1024  )))|(((
1025 1025  Implementácia systému pre inventarizáciu aktív
1026 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1041 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1027 1027  - Riadenie rizík
1028 1028  )))|(((
1029 1029  Dôveryhodný štát pripravený na hrozby
1030 1030  \\(Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
1031 1031  )))|(((
1032 -Implementácia jednotného informačného systému KB.
1047 +Implementácia jednotného informačného systému KB.
1033 1033  Návrh interného systému na riadenie rizík  pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení"
1034 1034  )))
1035 1035  
... ... @@ -1038,7 +1038,7 @@
1038 1038  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** ===
1039 1039  
1040 1040  (% class="wrapped" %)
1041 -|(((
1056 +(% class="" %)|(((
1042 1042  **ID**
1043 1043  )))|(((
1044 1044  **ID /Názov cieľa**
... ... @@ -1055,7 +1055,7 @@
1055 1055  merateľné hodnoty
1056 1056  (aktuálne)**
1057 1057  )))|(((
1058 -**TO BE
1073 +**TO BE
1059 1059  Merateľné hodnoty
1060 1060  (cieľové hodnoty)**
1061 1061  )))|(((
... ... @@ -1063,7 +1063,7 @@
1063 1063  )))|(((
1064 1064  **Pozn.**
1065 1065  )))
1066 -|(((
1081 +(% class="" %)|(((
1067 1067  1
1068 1068  )))|(((
1069 1069  PO095
... ... @@ -1102,8 +1102,8 @@
1102 1102  
1103 1103  Výstup
1104 1104  )))
1105 -|(((
1106 -
1120 +(% class="" %)|(((
1121 +\\
1107 1107  )))|(((
1108 1108  PR017
1109 1109  
... ... @@ -1142,6 +1142,7 @@
1142 1142  výsledok
1143 1143  )))
1144 1144  
1160 +\\
1145 1145  
1146 1146  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 **Špecifikácia potrieb koncového používateľa** ===
1147 1147  
... ... @@ -1167,12 +1167,12 @@
1167 1167  
1168 1168  **1.Organizácia kybernetickej a informačnej bezpečnosti**
1169 1169  
1170 -*
1186 +*
1171 1171  ** Vypracovanie bezpečnostnej politiky pre univerzitu ohľadom riadenia, kontroly a vyhodnocovania stavu kybernetickej bezpečnosti na univerzite.
1172 1172  ** Vypracovanie bezpečnostného projektu pre systém Memphis, ktorý spadá pod ISVS.
1173 1173  ** Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI.
1174 1174  
1175 -(% style="letter-spacing:0.0px" %)**2. Riadenie rizík**
1191 +(% style="letter-spacing: 0.0px;" %)**2. Riadenie rizík**
1176 1176  
1177 1177  * Kompletná identifikácia informačných aktív univerzity, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA.
1178 1178  * Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva.
... ... @@ -1179,22 +1179,22 @@
1179 1179  * Implementácia informačného systému určeného pre identifikáciu, analýzu a riadenie rizík v organizácii. RIA IS a ALVAO Asset Management
1180 1180  * Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity
1181 1181  
1182 -(% style="letter-spacing:0.0px" %)**3. Personálna bezpečnosť**
1198 +(% style="letter-spacing: 0.0px;" %)**3. Personálna bezpečnosť**
1183 1183  
1184 -*
1200 +*
1185 1185  ** Vypracovanie postupov pri nástupe a odchode zamestnanca primárne z pohľadu prideľovania a odoberania prístupov do informačných systémov univerzity.
1186 1186  ** Vypracovanie smernice pre koncových užívateľov a administrátorov, podľa ktorej sa bude riadiť bezpečnosť pri narábaní s pridelenými výpočtovými prostriedkami a pri prístupe do informačných systémov univerzity.
1187 1187  
1188 -(% style="letter-spacing:0.0px" %)**4. Riadenie prístupov**
1204 +(% style="letter-spacing: 0.0px;" %)**4. Riadenie prístupov**
1189 1189  
1190 1190  * Vypracovanie smernice pre riadenie prideľovania bezpečnostných rolí a úrovní prístupov pre interných a externých zamestnancov z dôvodu umožnenia prístupu k informačným systémom univerzity
1191 1191  
1192 -(% style="letter-spacing:0.0px" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
1208 +(% style="letter-spacing: 0.0px;" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
1193 1193  
1194 1194  * Určenie a revízia dodávateľských zmlúv s tretími stranami, ktoré majú vplyv na poskytovanie kritických systémov organizácie. Návrh zmien v zmluvách týkajúcich sa oblasti kybernetickej bezpečnosti.
1195 1195  * Vypracovanie návrhu dodatku k zmluve s treťou stranou, ktorý bude pokrývať požiadavky ZoKB, ktoré sa týkajú dodávateľských vzťahov.
1196 1196  
1197 -(% style="letter-spacing:0.0px" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**
1213 +(% style="letter-spacing: 0.0px;" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**
1198 1198  
1199 1199  * Analýza a návrh pravidiel a politík pre koncové stanice v závislosti od ich použitia. Činnosť pozostáva z identifikácie use cases a návrhu na optimálne zabezpečenie identifikovaných kategórií pracovných staníc (učebne – študentské, prezentačné PC, zamestnanci pedagogickí, administratívni).
1200 1200  * Vypracovanie smernice pre administrátorov, podľa ktorej sa budú riadiť pri správe interných systémov univerzity. Vypracovanie postupov pre aplikovanie zmien v informačných systémoch univerzity a smerníc pre zaznamenávanie prevádzkových a bezpečnostných nastavení systémov.
... ... @@ -1201,19 +1201,19 @@
1201 1201  * Implementácia nástroja Alvao Service Desk pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení.
1202 1202  * Implementácia a konfigurácia monitorovacieho nástroja, ktorý bude monitorovať prevádzkové parametre prevádzkovaných systémov a ktorý bude alertovať v prípade, že dôjde k odchýlke týchto parametrov od bežnej prevádzky.
1203 1203  
1204 -(% style="letter-spacing:0.0px" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**
1220 +(% style="letter-spacing: 0.0px;" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**
1205 1205  
1206 1206  * Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností.
1207 1207  * Inštalácia servera podľa požiadaviek aplikácie a konfigurácie systému pre notifikáciu zraniteľností v kritických systémoch.
1208 1208  * Vypracovanie interného riadiaceho dokumentu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat.
1209 1209  
1210 -(% style="letter-spacing:0.0px" %)**8. Ochrana proti škodlivému kódu**
1226 +(% style="letter-spacing: 0.0px;" %)**8. Ochrana proti škodlivému kódu**
1211 1211  
1212 1212  * Vypracovanie smernice ohľadom implementácie a správy systémov, ktoré majú za úlohu chrániť organizáciu pred škodlivým kódom.
1213 1213  * Implementácia a zdokumentovanie nasadenia centrálneho riadenia v súčasnosti nasadeného riešenia ESET pre ochranu pred škodlivým kódom.
1214 1214  * Vypracovanie interného riadiaceho dokumentu pre administrátorov ohľadom ochrany koncových bodov pred škodlivým kódom
1215 1215  
1216 -(% style="letter-spacing:0.0px" %)**9. Sieťová a komunikačná bezpečnosť**
1232 +(% style="letter-spacing: 0.0px;" %)**9. Sieťová a komunikačná bezpečnosť**
1217 1217  
1218 1218  * Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie
1219 1219  * Vypracovanie interného riadiaceho dokumentu upravujúceho pravidlá sieťovej a komunikačnej bezpečnosti
... ... @@ -1220,7 +1220,7 @@
1220 1220  * Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc.
1221 1221  * Implementácia samostatného hardvérového a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie na základe deep packet inspection, ktorý bude sledovať primárne komunikáciu interných zamestnancov na serverovú infraštruktúru univerzity. Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby univerzity
1222 1222  
1223 -(% style="letter-spacing:0.0px" %)**10. Zaznamenávanie udalostí a monitorovanie**
1239 +(% style="letter-spacing: 0.0px;" %)**10. Zaznamenávanie udalostí a monitorovanie**
1224 1224  
1225 1225  * Zaobstaranie, implementácia a konfigurácia centrálneho logovacieho systému, ktorý bude bezpečným spôsobom zbierať, vyhodnocovať, vizualizovať a ukladať systémové logy zo všetkých dôležitých systémov univerzity
1226 1226  * Nastavenie požadovaných alertov z centrálneho logovacieho systému, ktoré budú na základe korelačných pravidiel vytvárať alerty v prípade vzniku podozrivej aktivity na logovaných systémoch
... ... @@ -1233,19 +1233,19 @@
1233 1233  ** šifrovaná komunikácia medzi serverom, agentmi a užívateľom, čo zaručuje ochranu citlivých informácií,
1234 1234  ** podpora autentifikácie a rôznych úrovní prístupových práv zabezpečí, že prístup k monitorovacím dátam budú len oprávnené osoby.
1235 1235  
1236 -(% style="letter-spacing:0.0px" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**
1252 +(% style="letter-spacing: 0.0px;" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**
1237 1237  
1238 1238  * Vypracovanie smernice pre fyzickú a objektovú bezpečnosť, ktorá bude definovať požiadavky na zabezpečené priestory a na prístup do týchto priestorov.
1239 1239  
1240 -(% style="letter-spacing:0.0px" %)**12. Riešenie kybernetických bezpečnostných incidentov**
1256 +(% style="letter-spacing: 0.0px;" %)**12. Riešenie kybernetických bezpečnostných incidentov**
1241 1241  
1242 1242  * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností, vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov
1243 1243  
1244 -(% style="letter-spacing:0.0px" %)**13. Kryptografické opatrenia**
1260 +(% style="letter-spacing: 0.0px;" %)**13. Kryptografické opatrenia**
1245 1245  
1246 1246  * Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných certifikátov a ostatných bezpečnostných prvkov
1247 1247  
1248 -(% style="letter-spacing:0.0px" %)**14. Kontinuita prevádzky**
1264 +(% style="letter-spacing: 0.0px;" %)**14. Kontinuita prevádzky**
1249 1249  
1250 1250  * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy
1251 1251  * Vypracovanie plánov kontinuity prevádzky pre dva kritické systémy univerzity a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
... ... @@ -1261,7 +1261,7 @@
1261 1261  ** Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát.
1262 1262  ** Musí byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení.
1263 1263  
1264 -(% style="letter-spacing:0.0px" %)**15. Audit a kontrolné činnosti**
1280 +(% style="letter-spacing: 0.0px;" %)**15. Audit a kontrolné činnosti**
1265 1265  
1266 1266  * Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania.
1267 1267  
... ... @@ -1316,6 +1316,7 @@
1316 1316  
1317 1317  [[image:attach:image-2024-6-23_14-30-52-1.png]]
1318 1318  
1335 +\\
1319 1319  
1320 1320  == {{id name="projekt_2722_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** ==
1321 1321  
... ... @@ -1356,6 +1356,7 @@
1356 1356  * Vypracovanie plánov kontinuíty a ich otestovanie
1357 1357  * Implementácia systémov na správu a inventarizáciu aktív
1358 1358  
1376 +\\
1359 1359  
1360 1360  == {{id name="projekt_2722_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** ==
1361 1361  
... ... @@ -1365,9 +1365,11 @@
1365 1365  
1366 1366  **~ Aplikačnú architektúru riešenia definuje nasledovný obrázok:**
1367 1367  
1386 +\\
1368 1368  
1369 1369  **[[image:attach:image-2024-6-23_14-41-43-1.png]]**
1370 1370  
1390 +\\
1371 1371  
1372 1372  == {{id name="projekt_2722_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** ==
1373 1373  
... ... @@ -1380,6 +1380,7 @@
1380 1380  * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
1381 1381  * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1382 1382  
1403 +\\
1383 1383  
1384 1384  == {{id name="projekt_2722_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** ==
1385 1385  
... ... @@ -1388,7 +1388,7 @@
1388 1388  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1389 1389  
1390 1390  (% class="wrapped" %)
1391 -|(((
1412 +(% class="" %)|(((
1392 1392  **ID**
1393 1393  )))|(((
1394 1394  **FÁZA/AKTIVITA**
... ... @@ -1403,7 +1403,7 @@
1403 1403  )))|(((
1404 1404  **POZNÁMKA**
1405 1405  )))
1406 -|(((
1427 +(% class="" %)|(((
1407 1407  1.
1408 1408  )))|(((
1409 1409  Prípravná fáza a Iniciačná fáza
... ... @@ -1416,7 +1416,7 @@
1416 1416  
1417 1417  Spustenie procesov VO
1418 1418  )))
1419 -|(((
1440 +(% class="" %)|(((
1420 1420  2.
1421 1421  )))|(((
1422 1422  Realizačná fáza
... ... @@ -1427,7 +1427,7 @@
1427 1427  )))|(((
1428 1428  Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia
1429 1429  )))
1430 -|(((
1451 +(% class="" %)|(((
1431 1431  2a
1432 1432  )))|(((
1433 1433  Analýza a Dizajn
... ... @@ -1436,9 +1436,9 @@
1436 1436  )))|(((
1437 1437   05/2025
1438 1438  )))|(((
1439 -
1460 +\\
1440 1440  )))
1441 -|(((
1462 +(% class="" %)|(((
1442 1442  2b
1443 1443  )))|(((
1444 1444  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1447,9 +1447,9 @@
1447 1447  )))|(((
1448 1448   08/2025
1449 1449  )))|(((
1450 -
1471 +\\
1451 1451  )))
1452 -|(((
1473 +(% class="" %)|(((
1453 1453  2c
1454 1454  )))|(((
1455 1455  Implementácia a testovanie
... ... @@ -1460,7 +1460,7 @@
1460 1460  )))|(((
1461 1461  Min. 2 mesiace test. prevádzky
1462 1462  )))
1463 -|(((
1484 +(% class="" %)|(((
1464 1464  2d
1465 1465  )))|(((
1466 1466  Nasadenie opatrení
... ... @@ -1469,9 +1469,9 @@
1469 1469  )))|(((
1470 1470   11/2025
1471 1471  )))|(((
1472 -
1493 +\\
1473 1473  )))
1474 -|(((
1495 +(% class="" %)|(((
1475 1475  3.
1476 1476  )))|(((
1477 1477  Dokončovacia fáza
... ... @@ -1482,7 +1482,7 @@
1482 1482  )))|(((
1483 1483  Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu.
1484 1484  )))
1485 -|(((
1506 +(% class="" %)|(((
1486 1486  4.
1487 1487  )))|(((
1488 1488  Podpora prevádzky (SLA)
... ... @@ -1494,6 +1494,7 @@
1494 1494  Obdobie udržateľnosti
1495 1495  )))
1496 1496  
1518 +\\
1497 1497  
1498 1498  Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity.
1499 1499  
... ... @@ -1501,6 +1501,7 @@
1501 1501  
1502 1502  **[[image:attach:image-2024-6-23_14-42-19-1.png]]**
1503 1503  
1526 +\\
1504 1504  
1505 1505  == {{id name="projekt_2722_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** ==
1506 1506  
... ... @@ -1509,7 +1509,7 @@
1509 1509  === {{id name="projekt_2722_Projektovy_zamer_detailny-8.1.Sumarizácianákladovaprínosov"/}}**8.1. Sumarizácia nákladov a prínosov** ===
1510 1510  
1511 1511  (% class="wrapped" %)
1512 -|(((
1535 +(% class="" %)|(((
1513 1513  **Náklady**
1514 1514  )))|(((
1515 1515  **Infraštruktúra pre prevádzku kybernetickej bezpečnosti**
... ... @@ -1518,43 +1518,43 @@
1518 1518  )))|(((
1519 1519  **Pre všetky podaktivity**
1520 1520  )))
1521 -|(((
1544 +(% class="" %)|(((
1522 1522  **IT - CAPEX**
1523 1523  )))|(((
1524 -
1547 +\\
1525 1525  )))|(((
1526 -
1549 +\\
1527 1527  )))|(((
1528 -
1551 +\\
1529 1529  )))
1530 -|(((
1553 +(% class="" %)|(((
1531 1531  Aplikácie
1532 1532  )))|(((
1533 -
1556 +\\
1534 1534  )))|(((
1535 -
1558 +\\
1536 1536  )))|(((
1537 -
1560 +\\
1538 1538  )))
1539 -|(((
1562 +(% class="" %)|(((
1540 1540  SW
1541 1541  )))|(((
1542 1542  118 392,00 €
1543 1543  )))|(((
1544 -
1567 +\\
1545 1545  )))|(((
1546 -
1569 +\\
1547 1547  )))
1548 -|(((
1571 +(% class="" %)|(((
1549 1549  HW
1550 1550  )))|(((
1551 1551  141 081,60 €
1552 1552  )))|(((
1553 -
1576 +\\
1554 1554  )))|(((
1555 -
1578 +\\
1556 1556  )))
1557 -|(((
1580 +(% class="" %)|(((
1558 1558  Práce/služby
1559 1559  )))|(((
1560 1560  18 480,00 €
... ... @@ -1561,61 +1561,61 @@
1561 1561  )))|(((
1562 1562  57 000,07 €
1563 1563  )))|(((
1564 -
1587 +\\
1565 1565  )))
1566 -|(((
1589 +(% class="" %)|(((
1567 1567  Mzdy interní zamestnanci
1568 1568  )))|(((
1569 -
1592 +\\
1570 1570  )))|(((
1571 -
1594 +\\
1572 1572  )))|(((
1573 1573  121 386,89 €
1574 1574  )))
1575 -|(((
1598 +(% class="" %)|(((
1576 1576  Paušálne výdavky
1577 1577  )))|(((
1578 -
1601 +\\
1579 1579  )))|(((
1580 -
1603 +\\
1581 1581  )))|(((
1582 1582  31943,84 €
1583 1583  )))
1584 -|(((
1607 +(% class="" %)|(((
1585 1585  **IT - OPEX- prevádzka**
1586 1586  )))|(((
1587 -
1610 +\\
1588 1588  )))|(((
1589 -
1612 +\\
1590 1590  )))|(((
1591 -
1614 +\\
1592 1592  )))
1593 -|(((
1616 +(% class="" %)|(((
1594 1594  Aplikácie
1595 1595  )))|(((
1596 -
1619 +\\
1597 1597  )))|(((
1598 -
1621 +\\
1599 1599  )))|(((
1600 -
1623 +\\
1601 1601  )))
1602 -|(((
1625 +(% class="" %)|(((
1603 1603  SW
1604 1604  )))|(((
1605 1605  35 836,80 €*
1606 1606  )))|(((
1607 -
1630 +\\
1608 1608  )))|(((
1609 -
1632 +\\
1610 1610  )))
1611 -|(((
1634 +(% class="" %)|(((
1612 1612  HW
1613 1613  )))|(((
1614 -
1637 +\\
1615 1615  )))|(((
1616 -
1639 +\\
1617 1617  )))|(((
1618 -
1641 +\\
1619 1619  )))
1620 1620  
1621 1621  ***V Detailných informáciách projektu je uvedená suma 29 864 Eur, čo je 35 836,80 s DPH.**
... ... @@ -1622,8 +1622,8 @@
1622 1622  
1623 1623  === {{id name="projekt_2722_Projektovy_zamer_detailny-8.2.Sumarizáciapodľapodaktivít"/}}8.2. Sumarizácia podľa podaktivít ===
1624 1624  
1625 -(% class="relative-table wrapped" style="width:90.1263%" %)
1626 -|(((
1648 +(% class="relative-table wrapped" style="width: 90.1263%;" %)
1649 +(% class="" %)|(((
1627 1627  **Názov**
1628 1628  )))|(((
1629 1629  **HW**
... ... @@ -1632,34 +1632,34 @@
1632 1632  )))|(((
1633 1633  **Služby**
1634 1634  )))
1635 -|(((
1658 +(% class="" %)|(((
1636 1636  1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach
1637 1637  )))|(((
1638 -
1661 +\\
1639 1639  )))|(((
1640 -
1663 +\\
1641 1641  )))|(((
1642 1642  5 400,00 €
1643 1643  )))
1644 -|(((
1667 +(% class="" %)|(((
1645 1645  2.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
1646 1646  )))|(((
1647 -
1670 +\\
1648 1648  )))|(((
1649 -
1672 +\\
1650 1650  )))|(((
1651 1651  33 600,07 €
1652 1652  )))
1653 -|(((
1676 +(% class="" %)|(((
1654 1654  3.Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke
1655 1655  )))|(((
1656 -
1679 +\\
1657 1657  )))|(((
1658 1658  24 000,00 €
1659 1659  )))|(((
1660 -
1683 +\\
1661 1661  )))
1662 -|(((
1685 +(% class="" %)|(((
1663 1663  4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete
1664 1664  )))|(((
1665 1665  17 328,00 €
... ... @@ -1666,9 +1666,9 @@
1666 1666  )))|(((
1667 1667  11 520,00 €
1668 1668  )))|(((
1669 -
1692 +\\
1670 1670  )))
1671 -|(((
1694 +(% class="" %)|(((
1672 1672  5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity
1673 1673  )))|(((
1674 1674  70 392,00 €
... ... @@ -1677,43 +1677,43 @@
1677 1677  )))|(((
1678 1678  1 200,00 €
1679 1679  )))
1680 -|(((
1703 +(% class="" %)|(((
1681 1681  6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov
1682 1682  )))|(((
1683 1683  28 923,60 €
1684 1684  )))|(((
1685 -
1708 +\\
1686 1686  )))|(((
1687 1687  7 680,00 €
1688 1688  )))
1689 -|(((
1712 +(% class="" %)|(((
1690 1690  7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
1691 1691  )))|(((
1692 -
1715 +\\
1693 1693  )))|(((
1694 -
1717 +\\
1695 1695  )))|(((
1696 1696  4 200,00 €
1697 1697  )))
1698 -|(((
1721 +(% class="" %)|(((
1699 1699  8.Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom
1700 1700  )))|(((
1701 -
1724 +\\
1702 1702  )))|(((
1703 -
1726 +\\
1704 1704  )))|(((
1705 1705  2 400,00 €
1706 1706  )))
1707 -|(((
1730 +(% class="" %)|(((
1708 1708  9.Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí
1709 1709  )))|(((
1710 -
1733 +\\
1711 1711  )))|(((
1712 -
1735 +\\
1713 1713  )))|(((
1714 1714  3 000,00 €
1715 1715  )))
1716 -|(((
1739 +(% class="" %)|(((
1717 1717  10.Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít
1718 1718  )))|(((
1719 1719  24 438,00 €
... ... @@ -1720,25 +1720,25 @@
1720 1720  )))|(((
1721 1721  4 992,00 €
1722 1722  )))|(((
1723 -
1746 +\\
1724 1724  )))
1725 -|(((
1748 +(% class="" %)|(((
1726 1726  11.Vypracovanie plánov kontinuíty a ich otestovanie
1727 1727  )))|(((
1728 -
1751 +\\
1729 1729  )))|(((
1730 -
1753 +\\
1731 1731  )))|(((
1732 1732  18 000,00 €
1733 1733  )))
1734 -|(((
1757 +(% class="" %)|(((
1735 1735  12.Implementácia systémov na správu a inventarizáciu aktív
1736 1736  )))|(((
1737 -
1760 +\\
1738 1738  )))|(((
1739 1739  76 200,00 €
1740 1740  )))|(((
1741 -
1764 +\\
1742 1742  )))
1743 1743  
1744 1744  V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody:
... ... @@ -1747,6 +1747,7 @@
1747 1747  
1748 1748  Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1749 1749  
1773 +\\
1750 1750  
1751 1751  == {{id name="projekt_2722_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** ==
1752 1752  
... ... @@ -1767,9 +1767,10 @@
1767 1767  * Manažér kybernetickej a informačnej bezpečnosti  - Ing. Lukáš Maťokár
1768 1768  * Zástupca kľúčových používateľov - vedúci odd. správy používateľov  - Ing. Ján Kíšik
1769 1769  
1794 +\\
1770 1770  
1771 1771  (% class="wrapped" %)
1772 -|(((
1797 +(% class="" %)|(((
1773 1773  **ID**
1774 1774  )))|(((
1775 1775  **Meno a Priezvisko**
... ... @@ -1780,7 +1780,7 @@
1780 1780  )))|(((
1781 1781  **Rola v projekte**
1782 1782  )))
1783 -|(((
1808 +(% class="" %)|(((
1784 1784  1.
1785 1785  )))|(((
1786 1786  Ing. Tibor Weis
... ... @@ -1791,7 +1791,7 @@
1791 1791  )))|(((
1792 1792  Projektový manažér
1793 1793  )))
1794 -|(((
1819 +(% class="" %)|(((
1795 1795  2.
1796 1796  )))|(((
1797 1797  Mgr. Svetlana Hanzélyová
... ... @@ -1802,7 +1802,7 @@
1802 1802  )))|(((
1803 1803  IT analytik 1
1804 1804  )))
1805 -|(((
1830 +(% class="" %)|(((
1806 1806  3.
1807 1807  )))|(((
1808 1808  Bc. Miroslav Ďurian
... ... @@ -1813,7 +1813,7 @@
1813 1813  )))|(((
1814 1814  IT architekt
1815 1815  )))
1816 -|(((
1841 +(% class="" %)|(((
1817 1817  4.
1818 1818  )))|(((
1819 1819  Ing. Lukáš Maťokár
... ... @@ -1824,7 +1824,7 @@
1824 1824  )))|(((
1825 1825  Manažér kybernetickej a informačnej bezpečnosti
1826 1826  )))
1827 -|(((
1852 +(% class="" %)|(((
1828 1828  5.
1829 1829  )))|(((
1830 1830  Ing. Ján Kíšik
... ... @@ -1835,7 +1835,7 @@
1835 1835  )))|(((
1836 1836  Kľučový používateľ
1837 1837  )))
1838 -|(((
1863 +(% class="" %)|(((
1839 1839  6.
1840 1840  )))|(((
1841 1841  Ing. Iveta Kíšiková
... ... @@ -1846,7 +1846,7 @@
1846 1846  )))|(((
1847 1847  IT analytik 2
1848 1848  )))
1849 -|(((
1874 +(% class="" %)|(((
1850 1850  7
1851 1851  )))|(((
1852 1852  Ing. Jana Námešná
... ... @@ -1858,6 +1858,7 @@
1858 1858  vlastník procesov
1859 1859  )))
1860 1860  
1886 +\\
1861 1861  
1862 1862  Všetci členovia tímu sú internými zamestnancami TUZVO ku dňu podania ŽoNFP.
1863 1863  
... ... @@ -1887,6 +1887,7 @@
1887 1887  * Odsúhlasenie akceptačných protokolov zmenových konaní
1888 1888  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1889 1889  
1916 +\\
1890 1890  
1891 1891  **__Projektová rola: Projektový manažér objednávateľa (PM)__**
1892 1892  
... ... @@ -2010,6 +2010,7 @@
2010 2010  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
2011 2011  * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2012 2012  
2040 +\\
2013 2013  
2014 2014  **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__**
2015 2015  
... ... @@ -2048,13 +2048,18 @@
2048 2048  * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
2049 2049  * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2050 2050  
2079 +\\
2051 2051  
2052 2052  == {{id name="projekt_2722_Projektovy_zamer_detailny-10.PRÍLOHY"/}}**10. PRÍLOHY** ==
2053 2053  
2054 2054  **Príloha : **1 Zoznam rizík a závislostí
2055 2055  
2085 +\\
2056 2056  
2087 +\\
2057 2057  
2089 +\\
2058 2058  
2091 +\\
2059 2059  
2060 -
2093 +\\