Naposledy upravil Admin-metais MetaIS 2024/11/07 10:06

Z verzie 3.1
upravil Biont_a_s_
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 5.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2785.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.Biont_a_s_
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,29 +4,28 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 -(% class="" %)|(((
8 +|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  BIONT, a.s.
13 13  )))
14 -(% class="" %)|(((
13 +|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – PET klinika BIONT
18 18  )))
19 -(% class="" %)|(((
18 +|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Ing. Mgr. Liliana Húsková (Projektový manažér, Manažér kybernetickej bezpečnosti)
23 23  )))
24 -(% class="" %)|(((
23 +|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  BIONT, a.s.
28 28  )))
29 -(% class="" %)|(((
28 +|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  BIONT, a.s.
... ... @@ -36,7 +36,7 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
39 -(% class="" %)|(((
38 +|(((
40 40  Položka
41 41  )))|(((
42 42  Meno a priezvisko
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
53 +|(((
55 55  Vypracoval
56 56  )))|(((
57 57  Ing. Mgr. Liliana Húsková
... ... @@ -62,12 +62,12 @@
62 62  )))|(((
63 63  26.7.2024
64 64  )))|(((
65 -\\
64 +
66 66  )))
67 67  
68 68  = {{id name="projekt_2785_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
69 69  
70 -(% class="" %)|(((
69 +|(((
71 71  Verzia
72 72  )))|(((
73 73  Dátum
... ... @@ -76,7 +76,7 @@
76 76  )))|(((
77 77  Meno
78 78  )))
79 -(% class="" %)|(((
78 +|(((
80 80  0.1
81 81  )))|(((
82 82  01.07.2024
... ... @@ -85,7 +85,7 @@
85 85  )))|(((
86 86   Ing. Mgr. Liliana Húsková
87 87  )))
88 -(% class="" %)|(((
87 +|(((
89 89  1.0
90 90  )))|(((
91 91  26.07.2024
... ... @@ -99,99 +99,98 @@
99 99  
100 100  **~ **2.1       Použité skratky a pojmy
101 101  
102 -\\
103 103  
104 -(% class="" %)|(((
102 +|(((
105 105  SKRATKA/POJEM
106 106  )))|(((
107 107  POPIS
108 108  )))
109 -(% class="" %)|(((
107 +|(((
110 110  Projekt
111 111  )))|(((
112 112  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – PET klinika BIONT“
113 113  )))
114 -(% class="" %)|(((
112 +|(((
115 115  Zákon o KB
116 116  )))|(((
117 117  Zákon 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
118 118  )))
119 -(% class="" %)|(((
117 +|(((
120 120  Audit KB
121 121  )))|(((
122 122  Audit kybernetickej bezpečnosti podľa vyhlášky č. 493/2022 Z. z. Národného bezpečnostného úradu
123 123  )))
124 -(% class="" %)|(((
122 +|(((
125 125  ReAudit KB
126 126  )))|(((
127 127  Opakovaný Audit kybernetickej bezpečnosti podľa vyhlášky č. 493/2022 Z. z. Národného bezpečnostného úradu po 2 rokoch
128 128  )))
129 -(% class="" %)|(((
127 +|(((
130 130  SLA
131 131  )))|(((
132 132  Service Level Agreement — dohoda/zmluva o parametroch poskytovania služby
133 133  )))
134 -(% class="" %)|(((
132 +|(((
135 135  KB
136 136  )))|(((
137 137  Kybernetická bezpečnosť
138 138  )))
139 -(% class="" %)|(((
137 +|(((
140 140  MD
141 141  )))|(((
142 142  Man-day, človeko-deň
143 143  )))
144 -(% class="" %)|(((
142 +|(((
145 145  IS
146 146  )))|(((
147 147  Informačný systém
148 148  )))
149 -(% class="" %)|(((
147 +|(((
150 150  IT
151 151  )))|(((
152 152  Informačné technológie
153 153  )))
154 -(% class="" %)|(((
152 +|(((
155 155  IKT
156 156  )))|(((
157 157  Informačno-komunikačné technológie
158 158  )))
159 -(% class="" %)|(((
157 +|(((
160 160  OS
161 161  )))|(((
162 162  Operačný systém
163 163  )))
164 -(% class="" %)|(((
162 +|(((
165 165  SIEM
166 166  )))|(((
167 167  Nástroj pre zbieranie a vyhodnocovanie údajov a logov, Security Information and Event Management
168 168  )))
169 -(% class="" %)|(((
167 +|(((
170 170  NGFW
171 171  )))|(((
172 172  Next-generation Firewall
173 173  )))
174 -(% class="" %)|(((
172 +|(((
175 175  NGAV
176 176  )))|(((
177 177  Next-generation Antivirus
178 178  )))
179 -(% class="" %)|(((
177 +|(((
180 180  BackUp
181 181  )))|(((
182 182  Zálohovanie dát- data backup
183 183  )))
184 -(% class="" %)|(((
182 +|(((
185 185  HW
186 186  )))|(((
187 187  Hardvér
188 188  )))
189 -(% class="" %)|(((
187 +|(((
190 190  SW
191 191  )))|(((
192 192  Softvér
193 193  )))
194 -(% class="" %)|(((
192 +|(((
195 195  OVM
196 196  )))|(((
197 197  orgán verejnej moci
... ... @@ -201,7 +201,6 @@
201 201  
202 202  == {{id name="projekt_2785_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
203 203  
204 -\\
205 205  
206 206  Spoločnosť BIONT a.s. sa nachádza v situácii, kde jej súčasná IT infraštruktúra vykazuje nedostatky z hľadiska bezpečnosti, spoľahlivosti a efektívnosti. Hlavná budova spoločnosti je vybavená zastaranými technológiami, čo predstavuje výzvu pre integritu dát a prevádzkovú spoľahlivosť. Nasadenie nových technologických riešení a zlepšenie bezpečnostných opatrení je nevyhnutné na zvýšenie efektívnosti pracovných procesov, ochranu citlivých informácií a prevenciu pred zlyhaním zastaraných zariadení alebo aj stratou dát.
207 207  
... ... @@ -318,9 +318,7 @@
318 318  
319 319  **__Podaktivita __1.4: Audit u prevádzkovateľa PZS (6/2024)**
320 320  
321 -\\
322 322  
323 -\\
324 324  
325 325  **__Podaktivita __2. Realizačná fáza (**Od 1/2025 do 12/2026)
326 326  
... ... @@ -331,6 +331,7 @@
331 331  **__Podaktivita __2.3 Riadenie rizík**
332 332  
333 333  
329 +*
334 334  ** Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu
335 335  ** Implementácia systému pre inventarizáciu aktív
336 336  ** Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení
... ... @@ -339,6 +339,7 @@
339 339  **__Podaktivita __2.4 Personálna bezpečnosť**
340 340  
341 341  
338 +*
342 342  ** Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia a pod.
343 343  ** Vypracovanie a implementácia postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu
344 344  
... ... @@ -345,6 +345,7 @@
345 345  **__Podaktivita __2.5 Riadenie prístupov**
346 346  
347 347  
345 +*
348 348  ** Vypracovanie a implementácia zásad riadenia prístupov osôb k sieti a informačnému systému
349 349  ** zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení
350 350  
... ... @@ -351,6 +351,7 @@
351 351  **__Podaktivita __2.6 Riadenie Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch  s tretími stranami**
352 352  
353 353  
352 +*
354 354  ** Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík
355 355  ** Analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou
356 356  ** Vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu
... ... @@ -359,6 +359,7 @@
359 359  **__Podaktivita __2.7 Bezpečnosť pri prevádzke informačných systémov a sietí**
360 360  
361 361  
361 +*
362 362  ** Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov
363 363  ** Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení
364 364  ** Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania
... ... @@ -366,6 +366,7 @@
366 366  **__Podaktivita __2.8 Hodnotenie zraniteľností a bezpečnostné aktualizácie**
367 367  
368 368  
369 +*
369 369  ** Zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby
370 370  ** Vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat
371 371  
... ... @@ -372,6 +372,7 @@
372 372  **__Podaktivita __2.9 Ochrana proti škodlivému kódu**
373 373  
374 374  
376 +*
375 375  ** Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu
376 376  ** Implementácia alebo aktualizácia nástrojov na ochranu, ktoré okrem iného vykonávajú kontrolu prístupu k digitálnemu obsahu, pravidelné kontroly úložísk vrátane cloudových riešení, zabraňujú prístupu neoprávnených používateľov filtrovaním obsahu a zamedzením odinštalovať alebo zakázať funkcie systému na ochranu proti škodlivému kódu
377 377  ** Vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu
... ... @@ -379,6 +379,7 @@
379 379  **__Podaktivita __2.10 Sieťová a komunikačná bezpečnosť **
380 380  
381 381  
384 +*
382 382  ** Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel
383 383  ** Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov
384 384  ** Vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov
... ... @@ -388,6 +388,7 @@
388 388  **__Podaktivita __2.11 Zaznamenávanie udalostí a monitorovanie**
389 389  
390 390  
394 +*
391 391  ** Implementácia Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov
392 392  ** Implementácia nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM)
393 393  ** Vypracovanie dokumentácie spôsobu monitorovania a fungovania Log manažment systému a centrálneho nástroja na bezpečnostné monitorovanie a zadefinovanie spôsobu evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity, zodpovednej osoby a ďalších povinností
... ... @@ -395,6 +395,7 @@
395 395  **__Podaktivita __2.12 Riešenie kybernetických bezpečnostných incidentov **
396 396  
397 397  
402 +*
398 398  ** Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností
399 399  ** Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov
400 400  ** Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí
... ... @@ -404,6 +404,7 @@
404 404  **__Podaktivita __2.13 Kryptografické opatrenia **
405 405  
406 406  
412 +*
407 407  ** Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov
408 408  ** Implementácia kryptografických opatrení nad zálohami systémov a dát
409 409  ** Vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania
... ... @@ -414,6 +414,7 @@
414 414  **__Podaktivita __2.14 Kontinuita prevádzky**
415 415  
416 416  
423 +*
417 417  ** Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu
418 418  ** Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania
419 419  ** Vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie
... ... @@ -430,7 +430,6 @@
430 430  
431 431  **__Podaktivita __3.3: Vypracovanie plánu implementácie**
432 432  
433 -\\
434 434  
435 435  **__Podaktivita __4.: Nákup technických prostriedkov, programových prostriedkov a služieb (**Od 1/2025 do 12/2025)
436 436  
... ... @@ -438,7 +438,6 @@
438 438  
439 439  **__Podaktivita __4.2: Obstaranie potrebných zariadení a služieb**
440 440  
441 -\\
442 442  
443 443  **__Podaktivita __5. Implementácia (**Od 6/2025 do 12/2025)
444 444  
... ... @@ -448,7 +448,6 @@
448 448  
449 449  **__Podaktivita __5.3. Školenie zamestnancov na nové postupy a technológie**
450 450  
451 -\\
452 452  
453 453  **__Podaktivita __6. Dokončovacia fáza a testovanie (**Od 1/2026 do 12/2026)
454 454  
... ... @@ -460,13 +460,11 @@
460 460  
461 461  **__Podaktivita __6.4: Záverečné úpravy a dolaďovanie systémov**
462 462  
463 -\\
464 464  
465 465  == {{id name="projekt_2785_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
466 466  
467 -\\
468 468  
469 -(% class="" %)|(((
471 +|(((
470 470  ID
471 471  )))|(((
472 472  AKTÉR / STAKEHOLDER
... ... @@ -483,7 +483,7 @@
483 483  
484 484  (MetaIS kód a názov ISVS)
485 485  )))
486 -(% class="" %)|(((
488 +|(((
487 487  1.
488 488  )))|(((
489 489  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -494,7 +494,7 @@
494 494  )))|(((
495 495  N/A
496 496  )))
497 -(% class="" %)|(((
499 +|(((
498 498  2.
499 499  )))|(((
500 500  BIONT a.s.
... ... @@ -507,7 +507,7 @@
507 507  )))|(((
508 508  N/A
509 509  )))
510 -(% class="" %)|(((
512 +|(((
511 511  3.
512 512  )))|(((
513 513  Projektový tím
... ... @@ -518,7 +518,7 @@
518 518  )))|(((
519 519  N/A
520 520  )))
521 -(% class="" %)|(((
523 +|(((
522 522  5.
523 523  )))|(((
524 524  Občan/Podnikateľ/OVM
... ... @@ -529,7 +529,7 @@
529 529  )))|(((
530 530  N/A
531 531  )))
532 -(% class="" %)|(((
534 +|(((
533 533  6.
534 534  )))|(((
535 535  Manažér kybernetickej bezpečnosti
... ... @@ -543,14 +543,12 @@
543 543  
544 544  == {{id name="projekt_2785_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
545 545  
546 -\\
547 547  
548 -(% class="" %)|(((
549 +|(((
549 549  ID
550 550  )))|(((
551 -\\
552 +
552 552  
553 -\\
554 554  
555 555  Názov cieľa
556 556  )))|(((
... ... @@ -558,7 +558,7 @@
558 558  )))|(((
559 559  Spôsob realizácie strategického cieľa
560 560  )))
561 -(% class="" %)|(((
561 +|(((
562 562  1.
563 563  )))|(((
564 564  PO095 / PSKPSOI12
... ... @@ -569,10 +569,10 @@
569 569  )))|(((
570 570  Implementácia projektu
571 571  
572 -\\
572 +
573 573  )))
574 -(% class="" %)|(((
575 -\\
574 +|(((
575 +
576 576  )))|(((
577 577  Implementácia systémov na monitorovanie a hodnotenie bezpečnostných rizík
578 578  )))|(((
... ... @@ -580,7 +580,7 @@
580 580  )))|(((
581 581  Zavedenie nástrojov na aktívne monitorovanie a hodnotenie aktuálnych bezpečnostných rizík
582 582  )))
583 -(% class="" %)|(((
583 +|(((
584 584  2.
585 585  )))|(((
586 586  Zníženie pravdepodobnosti bezpečnostných incidentov
... ... @@ -589,7 +589,7 @@
589 589  )))|(((
590 590  Implementácia efektívnych bezpečnostných opatrení na minimalizáciu rizík kybernetických útokov
591 591  )))
592 -(% class="" %)|(((
592 +|(((
593 593  3.
594 594  )))|(((
595 595  Splnenie legislatívnych povinností
... ... @@ -598,7 +598,7 @@
598 598  )))|(((
599 599  Vypracovanie bezpečnostnej dokumentácie v súlade so zákonmi č. 69/2018 Z.z, č. 95/2019 Z.z, a Vyhláškou NBÚ č. 362/2018 Z.z.
600 600  )))
601 -(% class="" %)|(((
601 +|(((
602 602  4.
603 603  )))|(((
604 604  Zvýšenie informovanosti a pripravenosti zamestnancov
... ... @@ -607,7 +607,7 @@
607 607  )))|(((
608 608  Organizácia školení na zvýšenie informovanosti o kybernetických hrozbách a bezpečnostných postupoch
609 609  )))
610 -(% class="" %)|(((
610 +|(((
611 611  5.
612 612  )))|(((
613 613  Efektívne riadenie prístupových práv
... ... @@ -616,7 +616,7 @@
616 616  )))|(((
617 617  Zavedenie a vylepšenie systémov na kontrolu a monitorovanie prístupu k citlivým informáciám
618 618  )))
619 -(% class="" %)|(((
619 +|(((
620 620  6.
621 621  )))|(((
622 622  Zlepšenie riadenia a oznamovania bezpečnostných incidentov
... ... @@ -625,7 +625,7 @@
625 625  )))|(((
626 626  Vytvorenie procesov na efektívne riadenie a oznamovanie bezpečnostných incidentov.
627 627  )))
628 -(% class="" %)|(((
628 +|(((
629 629  7.
630 630  )))|(((
631 631  Vykonanie auditu a reauditu
... ... @@ -639,12 +639,11 @@
639 639  
640 640  == {{id name="projekt_2785_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
641 641  
642 -(% class="" %)|(((
642 +|(((
643 643  ID
644 644  )))|(((
645 -\\
645 +
646 646  
647 -\\
648 648  
649 649  ID/Názov cieľa
650 650  )))|(((
... ... @@ -655,13 +655,13 @@
655 655  ukazovateľa
656 656  )))|(((
657 657  Merná jednotka
658 -\\
657 +
659 659  )))|(((
660 660  AS IS
661 661  merateľné hodnoty
662 662  (aktuálne)
663 663  )))|(((
664 -TO BE
663 +TO BE
665 665  Merateľné hodnoty
666 666  (cieľové hodnoty)
667 667  )))|(((
... ... @@ -669,7 +669,7 @@
669 669  )))|(((
670 670  Pozn.
671 671  )))
672 -(% class="" %)|(((
671 +|(((
673 673  1.
674 674  )))|(((
675 675  Implementácia systémov na monitorovanie a hodnotenie bezpečnostných rizík
... ... @@ -686,9 +686,9 @@
686 686  )))|(((
687 687  Počet implementovaných systémov (monitoring)
688 688  )))|(((
689 -\\
688 +
690 690  )))
691 -(% class="" %)|(((
690 +|(((
692 692  2.
693 693  )))|(((
694 694  Zníženie pravdepodobnosti bezpečnostných incidentov
... ... @@ -705,9 +705,9 @@
705 705  )))|(((
706 706  Monitorovacia správa, report
707 707  )))|(((
708 -\\
707 +
709 709  )))
710 -(% class="" %)|(((
709 +|(((
711 711  3.
712 712  )))|(((
713 713  Splnenie legislatívnych povinností
... ... @@ -724,9 +724,9 @@
724 724  )))|(((
725 725  Zavedenie dokumentov do riadenej dokumentácie BIONT
726 726  )))|(((
727 -\\
726 +
728 728  )))
729 -(% class="" %)|(((
728 +|(((
730 730  4.
731 731  )))|(((
732 732  Zvýšenie informovanosti a pripravenosti zamestnancov
... ... @@ -745,7 +745,7 @@
745 745  )))|(((
746 746  Spätná väzba a hodnotenia efektivity školení
747 747  )))
748 -(% class="" %)|(((
747 +|(((
749 749  5.
750 750  )))|(((
751 751  Efektívne riadenie prístupových práv
... ... @@ -762,9 +762,9 @@
762 762  )))|(((
763 763  Report
764 764  )))|(((
765 -\\
764 +
766 766  )))
767 -(% class="" %)|(((
766 +|(((
768 768  6.
769 769  )))|(((
770 770  Zlepšenie riadenia a oznamovania bezpečnostných incidentov
... ... @@ -781,9 +781,9 @@
781 781  )))|(((
782 782  Report
783 783  )))|(((
784 -\\
783 +
785 785  )))
786 -(% class="" %)|(((
785 +|(((
787 787  7.
788 788  )))|(((
789 789  Vykonanie auditu a reauditu
... ... @@ -809,7 +809,6 @@
809 809  Audit vykonaný v 6/2024
810 810  )))
811 811  
812 -\\
813 813  
814 814  **Hlavné výstupy projektu**
815 815  
... ... @@ -875,7 +875,7 @@
875 875  
876 876  == {{id name="projekt_2785_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
877 877  
878 -(% class="" %)|(((
876 +|(((
879 879  **// //**
880 880  )))|(((
881 881  KRITÉRIUM
... ... @@ -882,26 +882,26 @@
882 882  )))|(((
883 883  ZDÔVODNENIE KRIÉRIA
884 884  )))|(((
885 -\\
883 +
886 886  
887 887  MIRRI (výzva)
888 888  
889 -\\
887 +
890 890  )))|(((
891 891  (% style="text-align: center;" %)
892 892  BIONT
893 893  )))
894 -(% class="" %)|(% rowspan="3" %)(((
892 +|(% rowspan="3" %)(((
895 895  BIZNIS VRSTVA
896 896  
897 897  // //
898 898  )))|(((
899 -\\
897 +
900 900  
901 901  A
902 902  
903 903  Súlad s legislatívou a zabezpečenie legislatívnych požiadaviek čo najjednoduchším riešením
904 -)))|(% style="text-align: left;" %)(((
902 +)))|(% style="text-align:left" %)(((
905 905  Je potrebné naplniť požiadavky zákonov 69/2018 Z. z. a 95/2019 Z. z., čo najefektívnejšie
906 906  )))|(((
907 907  áno
... ... @@ -908,11 +908,11 @@
908 908  )))|(((
909 909  áno
910 910  )))
911 -(% class="" %)|(((
909 +|(((
912 912  B
913 913  
914 914  Rýchlosť implementácie
915 -)))|(% style="text-align: left;" %)(((
913 +)))|(% style="text-align:left" %)(((
916 916  Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr
917 917  )))|(((
918 918  áno
... ... @@ -919,11 +919,11 @@
919 919  )))|(((
920 920  nie
921 921  )))
922 -(% class="" %)|(((
920 +|(((
923 923  C
924 924  
925 925  Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
926 -)))|(% style="text-align: left;" %)(((
924 +)))|(% style="text-align:left" %)(((
927 927  Vzhľadom stav na ľudských z ľudských zdrojov a času zdrojov je potrebné projekt navrhnúť áno nie tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
928 928  )))|(((
929 929  áno
... ... @@ -931,12 +931,10 @@
931 931  nie
932 932  )))
933 933  
934 -\\
935 935  
936 -\\
937 937  
938 -(% class="relative-table" style="width: 56.61%;" %)
939 -(% class="" %)|(((
934 +(% class="relative-table" style="width:56.61%" %)
935 +|(((
940 940  Zoznam kritérií
941 941  )))|(((
942 942  Alternatíva 1
... ... @@ -951,7 +951,7 @@
951 951  
952 952  dosiahnutia
953 953  )))
954 -(% class="" %)|(((
950 +|(((
955 955  Kritérium A
956 956  )))|(((
957 957  áno
... ... @@ -962,9 +962,9 @@
962 962  )))|(((
963 963  čiastočne
964 964  )))|(((
965 -\\
961 +
966 966  )))
967 -(% class="" %)|(((
963 +|(((
968 968  Kritérium B
969 969  )))|(((
970 970  áno
... ... @@ -975,9 +975,9 @@
975 975  )))|(((
976 976  nie
977 977  )))|(((
978 -\\
974 +
979 979  )))
980 -(% class="" %)|(((
976 +|(((
981 981  Kritérium C
982 982  )))|(((
983 983  áno
... ... @@ -986,10 +986,9 @@
986 986  )))|(((
987 987  nie
988 988  )))|(((
989 -\\
985 +
990 990  )))
991 991  
992 -\\
993 993  
994 994  Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu.
995 995  
... ... @@ -1056,27 +1056,22 @@
1056 1056  
1057 1057  Projekt zahŕňa zavedenie nových hardvérových a softvérových riešení a bezpečnostných opatrení, ktoré možno rozdeliť do jednotlivých modulov projektu. Každý modul je priamo namapovaný na Katalóg požiadaviek:
1058 1058  
1059 -\\
1060 1060  
1061 1061  [[image:attach:image-2024-8-2_12-38-0.png||width="600"]]
1062 1062  
1063 -\\
1064 1064  
1065 1065  Realizáciou týchto modulov sa projekt zameria na vytvorenie robustného a odolného kybernetického bezpečnostného rámca v spoločnosti BIONT.
1066 1066  
1067 1067  Požiadavky pre jednotlivé moduly sú vylistované v zozname uvedenom v dokumente I_04_KATALOG_POZIADAVIEK v tabe „Moduly a inkrementy“.
1068 1068  
1069 -\\
1070 1070  
1071 1071  **Rozsah architektúry budúceho stavu (TO-BE) v porovnaní so súčasným stavom (AS-IS) sa zmení prevažne na úrovni aplikačnej a technologickej vrstvy**.
1072 1072  
1073 -\\
1074 1074  
1075 1075  Inkrementálne čiastkové plnenie projektu, ktoré zahŕňa minimálne etapy implementácie, testovania a nasadenia do produkčného prostredia, môže byť realizované prostredníctvom viacerých iterácií v závislosti od charakteru projektu. Každý doručený inkrement projektu je nasadený v produkčnom prostredí, čo umožňuje začať s dokončovacou fázou projektu alebo pokračovať ďalším inkrementom.
1076 1076  
1077 1077  Vzhľadom na to, že projekt zahŕňa najmä nákup technických prostriedkov, softvérových nástrojov a služieb, je rozdelenie na inkrementy menej relevantné. Napriek tomu bude rozdelenie vykonané v súlade s Katalógom požiadaviek.
1078 1078  
1079 -\\
1080 1080  
1081 1081  Implementácia každého inkrementu zahŕňa nasledujúce kľúčové fázy:
1082 1082  
... ... @@ -1100,7 +1100,7 @@
1100 1100  
1101 1101  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby, ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1102 1102  
1103 -=== {{id name="projekt_2785_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1093 +=== {{id name="projekt_2785_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1104 1104  
1105 1105  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných orgánov verejnej moci a tretích strán.
1106 1106  
... ... @@ -1139,11 +1139,9 @@
1139 1139  * __Softvér __vychádza z na mieru šitých cenových ponúk od dodávateľa služby, v prípade NIS je cena odvodená od existujúcej zmluvy na NIS v CRZ (najskoršia dohľadateľná ponuka bola z roku 2022). Nárokujeme si len čiastkovú sumu, nakoľko rokovania s dodávateľom nového NIS sú iba v iniciálnej fáze a ešte sa nepristúpilo ku kvantifikovaniu a definovaniu rozsahu prác, funkcionalít, licencií a pod.
1140 1140  * __Ostatné služby__ ako napr. audit, cena je odvodená od faktúry vykonaného auditu vo firme v 6/2024.
1141 1141  
1142 -\\
1143 1143  
1144 1144  Rozpočet vrámci ŽoNFP bol rozdelený na percentuálne pomery pre financovanie viac rozvinutého regiónu 22,86% a menej rozvinutého regiónu 77,14%.
1145 1145  
1146 -\\
1147 1147  
1148 1148  **521- MZDOVÉ NÁKLADY**
1149 1149  
... ... @@ -1175,10 +1175,10 @@
1175 1175  
1176 1176  **__013 SOFVÉR__**
1177 1177  
1178 -* Produkt EDR Optimum
1179 -• Vzdelávacia platforma KASAP
1180 -• Penetračný test
1181 -• Nemocničný informačný systém na bezpečnú správu dát
1166 +* Produkt EDR Optimum
1167 +• Vzdelávacia platforma KASAP
1168 +• Penetračný test
1169 +• Nemocničný informačný systém na bezpečnú správu dát
1182 1182  • Modul na zdieľanie dokumentácie z PET vyšetrenia pacienta lekárom, ktorí nedisponujú najnovšou technológiou a nevedia prijať dokumenty z PET vyšetrenia.
1183 1183  
1184 1184  **__22 SAMOSTATNE HNUTEĽNÉ VECI A SÚBOR HNUTEĽNÝCH VECÍ__**
... ... @@ -1202,155 +1202,154 @@
1202 1202  * **Zlepšenie schopnosti rýchlo reagovať a obnoviť prevádzku po bezpečnostných incidentoch:** Posilnenie schopností spoločnosti BIONT na rýchlu a efektívnu reakciu na bezpečnostné incidenty a minimalizáciu ich dopadu na business.
1203 1203  * **Posilnenie dôvery zákazníkov, partnerov a regulačných orgánov vzhľadom na dodržiavanie legislatívnych noriem:** Zlepšenie reputácie spoločnosti a zvýšenie dôvery zákazníkov a ďalších zainteresovaných strán v jej schopnosť ochrany dát a informácií.
1204 1204  
1205 -\\
1206 1206  
1207 -(% class="" %)|(((
1194 +|(((
1208 1208  Náklady
1209 1209  )))|(% colspan="3" %)(((
1210 -\\
1197 +
1211 1211  
1212 1212  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1213 1213  )))
1214 -(% class="" %)|(((
1201 +|(((
1215 1215  **Všeobecný materiál**
1216 1216  )))|(((
1217 -\\
1204 +
1218 1218  )))|(((
1219 -\\
1206 +
1220 1220  )))|(((
1221 -\\
1208 +
1222 1222  )))
1223 -(% class="" %)|(((
1210 +|(((
1224 1224  **IT - CAPEX**
1225 1225  )))|(((
1226 -\\
1213 +
1227 1227  )))|(((
1228 -\\
1215 +
1229 1229  )))|(((
1230 -\\
1217 +
1231 1231  )))
1232 -(% class="" %)|(((
1219 +|(((
1233 1233  Aplikácie
1234 1234  )))|(% colspan="3" %)(((
1235 -\\
1222 +
1236 1236  )))
1237 -(% class="" %)|(((
1224 +|(((
1238 1238  SW
1239 1239  )))|(% colspan="3" %)(((
1240 1240  //58´412 EUR//
1241 1241  )))
1242 -(% class="" %)|(((
1229 +|(((
1243 1243  HW
1244 1244  )))|(% colspan="3" %)(((
1245 1245  //50´000  EUR//
1246 1246  )))
1247 -(% class="" %)|(((
1234 +|(((
1248 1248  **IT - OPEX- prevádzka**
1249 1249  )))|(((
1250 -\\
1237 +
1251 1251  )))|(((
1252 -\\
1239 +
1253 1253  )))|(((
1254 -\\
1241 +
1255 1255  )))
1256 -(% class="" %)|(((
1243 +|(((
1257 1257  Aplikácie
1258 1258  )))|(% colspan="3" %)(((
1259 -\\
1246 +
1260 1260  )))
1261 -(% class="" %)|(((
1248 +|(((
1262 1262  SW
1263 1263  )))|(% colspan="3" %)(((
1264 -\\
1251 +
1265 1265  )))
1266 -(% class="" %)|(((
1253 +|(((
1267 1267  HW
1268 1268  )))|(% colspan="3" %)(((
1269 -\\
1256 +
1270 1270  )))
1271 -(% class="" %)|(((
1258 +|(((
1272 1272  **Prínosy**
1273 1273  )))|(((
1274 -\\
1261 +
1275 1275  )))|(((
1276 -\\
1263 +
1277 1277  )))|(((
1278 -\\
1265 +
1279 1279  )))
1280 -(% class="" %)|(((
1267 +|(((
1281 1281  **Finančné prínosy**
1282 1282  )))|(((
1283 -\\
1270 +
1284 1284  )))|(((
1285 -\\
1272 +
1286 1286  )))|(((
1287 -\\
1274 +
1288 1288  )))
1289 -(% class="" %)|(((
1276 +|(((
1290 1290  Administratívne poplatky
1291 1291  )))|(((
1292 -\\
1279 +
1293 1293  )))|(((
1294 -\\
1281 +
1295 1295  )))|(((
1296 -\\
1283 +
1297 1297  )))
1298 -(% class="" %)|(((
1285 +|(((
1299 1299  Ostatné daňové a nedaňové príjmy
1300 1300  )))|(((
1301 -\\
1288 +
1302 1302  )))|(((
1303 -\\
1290 +
1304 1304  )))|(((
1305 -\\
1292 +
1306 1306  )))
1307 -(% class="" %)|(((
1294 +|(((
1308 1308  **Ekonomické prínosy**
1309 1309  )))|(((
1310 -\\
1297 +
1311 1311  )))|(((
1312 -\\
1299 +
1313 1313  )))|(((
1314 -\\
1301 +
1315 1315  )))
1316 -(% class="" %)|(((
1303 +|(((
1317 1317  Občania (€)
1318 1318  )))|(((
1319 -\\
1306 +
1320 1320  )))|(((
1321 -\\
1308 +
1322 1322  )))|(((
1323 -\\
1310 +
1324 1324  )))
1325 -(% class="" %)|(((
1312 +|(((
1326 1326  Úradníci (€)
1327 1327  )))|(((
1328 -\\
1315 +
1329 1329  )))|(((
1330 -\\
1317 +
1331 1331  )))|(((
1332 -\\
1319 +
1333 1333  )))
1334 -(% class="" %)|(((
1321 +|(((
1335 1335  Úradníci (FTE)
1336 1336  )))|(((
1337 -\\
1324 +
1338 1338  )))|(((
1339 -\\
1326 +
1340 1340  )))|(((
1341 -\\
1328 +
1342 1342  )))
1343 -(% class="" %)|(((
1330 +|(((
1344 1344  **Kvalitatívne prínosy**
1345 1345  )))|(((
1346 -\\
1333 +
1347 1347  )))|(((
1348 -\\
1335 +
1349 1349  )))|(((
1350 -\\
1337 +
1351 1351  )))
1352 -(% class="" %)|(((
1353 -\\
1339 +|(((
1340 +
1354 1354  )))|(((
1355 1355  // //
1356 1356  )))|(((
... ... @@ -1361,9 +1361,8 @@
1361 1361  
1362 1362  = {{id name="projekt_2785_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1363 1363  
1364 -\\
1365 1365  
1366 -(% class="" %)|(((
1352 +|(((
1367 1367  ID
1368 1368  )))|(((
1369 1369  FÁZA/AKTIVITA
... ... @@ -1378,7 +1378,7 @@
1378 1378  )))|(((
1379 1379  POZNÁMKA
1380 1380  )))
1381 -(% class="" %)|(((
1367 +|(((
1382 1382  //1.//
1383 1383  )))|(((
1384 1384  Prípravná fáza a Iniciačná fáza
... ... @@ -1389,7 +1389,7 @@
1389 1389  )))|(((
1390 1390  09/spustenie procesu VO
1391 1391  )))
1392 -(% class="" %)|(((
1378 +|(((
1393 1393  //2.//
1394 1394  )))|(((
1395 1395  Realizačná fáza
... ... @@ -1400,7 +1400,7 @@
1400 1400  )))|(((
1401 1401  // //
1402 1402  )))
1403 -(% class="" %)|(((
1389 +|(((
1404 1404  //3.//
1405 1405  )))|(((
1406 1406  Analýza a Dizajn
... ... @@ -1411,7 +1411,7 @@
1411 1411  )))|(((
1412 1412  // //
1413 1413  )))
1414 -(% class="" %)|(((
1400 +|(((
1415 1415  //4.//
1416 1416  )))|(((
1417 1417  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1420,9 +1420,9 @@
1420 1420  )))|(((
1421 1421  12/2025
1422 1422  )))|(((
1423 -\\
1409 +
1424 1424  )))
1425 -(% class="" %)|(((
1411 +|(((
1426 1426  //5.//
1427 1427  )))|(((
1428 1428  Implementácia a testovanie
... ... @@ -1431,9 +1431,9 @@
1431 1431  )))|(((
1432 1432  12/2025
1433 1433  )))|(((
1434 -\\
1420 +
1435 1435  )))
1436 -(% class="" %)|(((
1422 +|(((
1437 1437  //6.//
1438 1438  )))|(((
1439 1439  Dokončovacia fáza
... ... @@ -1442,10 +1442,9 @@
1442 1442  )))|(((
1443 1443  12/2026
1444 1444  )))|(((
1445 -\\
1431 +
1446 1446  )))
1447 1447  
1448 -\\
1449 1449  
1450 1450  Projekt bude realizovaný po dobu 32 mesiacov prostredníctvom jednej hlavnej aktivity „Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti“ a 6 podaktivít:
1451 1451  
... ... @@ -1472,13 +1472,11 @@
1472 1472  1*. Overenie funkčnosti a efektívnosti riešení.
1473 1473  1*. Záverečné úpravy a dolaďovanie systémov.
1474 1474  
1475 -\\
1476 1476  
1477 1477  = {{id name="projekt_2785_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1478 1478  
1479 -\\
1480 1480  
1481 -(% class="" %)|(((
1464 +|(((
1482 1482  ID
1483 1483  )))|(((
1484 1484  Meno a Priezvisko
... ... @@ -1485,7 +1485,7 @@
1485 1485  )))|(((
1486 1486  Rola v projekte
1487 1487  )))
1488 -(% class="" %)|(((
1471 +|(((
1489 1489  1.
1490 1490  )))|(((
1491 1491  Interný/externý
... ... @@ -1492,7 +1492,7 @@
1492 1492  )))|(((
1493 1493  Projektový manažér
1494 1494  )))
1495 -(% class="" %)|(((
1478 +|(((
1496 1496  2.
1497 1497  )))|(((
1498 1498  Interný
... ... @@ -1499,7 +1499,7 @@
1499 1499  )))|(((
1500 1500  Finančný manažér
1501 1501  )))
1502 -(% class="" %)|(((
1485 +|(((
1503 1503  3.
1504 1504  )))|(((
1505 1505  Externý
... ... @@ -1506,7 +1506,7 @@
1506 1506  )))|(((
1507 1507  IT manažér
1508 1508  )))
1509 -(% class="" %)|(((
1492 +|(((
1510 1510  4.
1511 1511  )))|(((
1512 1512  Externý
... ... @@ -1514,7 +1514,6 @@
1514 1514  Manažér KB
1515 1515  )))
1516 1516  
1517 -\\
1518 1518  
1519 1519  == {{id name="projekt_2785_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1520 1520  
... ... @@ -1569,7 +1569,6 @@
1569 1569  
1570 1570  = {{id name="projekt_2785_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1571 1571  
1572 -\\
1573 1573  
1574 1574  **Prílohy :**
1575 1575  
... ... @@ -1577,10 +1577,7 @@
1577 1577  
1578 1578  Katalóg požiadaviek (Excel)
1579 1579  
1580 -\\
1581 1581  
1582 -\\
1583 1583  
1584 -\\
1585 1585  
1586 1586  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente