Zmeny dokumentu projekt_2785_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:06
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2785_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.Biont_a_s_1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,29 +4,28 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 - (% class="" %)|(((8 +|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 BIONT, a.s. 13 13 ))) 14 - (% class="" %)|(((13 +|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – PET klinika BIONT 18 18 ))) 19 - (% class="" %)|(((18 +|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Ing. Mgr. Liliana Húsková (Projektový manažér, Manažér kybernetickej bezpečnosti) 23 23 ))) 24 - (% class="" %)|(((23 +|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 BIONT, a.s. 28 28 ))) 29 - (% class="" %)|(((28 +|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 BIONT, a.s. ... ... @@ -36,7 +36,7 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 39 - (% class="" %)|(((38 +|((( 40 40 Položka 41 41 )))|((( 42 42 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((53 +|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Ing. Mgr. Liliana Húsková ... ... @@ -62,12 +62,12 @@ 62 62 )))|((( 63 63 26.7.2024 64 64 )))|((( 65 - \\64 + 66 66 ))) 67 67 68 68 = {{id name="projekt_2785_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 69 69 70 - (% class="" %)|(((69 +|((( 71 71 Verzia 72 72 )))|((( 73 73 Dátum ... ... @@ -76,7 +76,7 @@ 76 76 )))|((( 77 77 Meno 78 78 ))) 79 - (% class="" %)|(((78 +|((( 80 80 0.1 81 81 )))|((( 82 82 01.07.2024 ... ... @@ -85,7 +85,7 @@ 85 85 )))|((( 86 86 Ing. Mgr. Liliana Húsková 87 87 ))) 88 - (% class="" %)|(((87 +|((( 89 89 1.0 90 90 )))|((( 91 91 26.07.2024 ... ... @@ -99,99 +99,98 @@ 99 99 100 100 **~ **2.1 Použité skratky a pojmy 101 101 102 -\\ 103 103 104 - (% class="" %)|(((102 +|((( 105 105 SKRATKA/POJEM 106 106 )))|((( 107 107 POPIS 108 108 ))) 109 - (% class="" %)|(((107 +|((( 110 110 Projekt 111 111 )))|((( 112 112 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – PET klinika BIONT“ 113 113 ))) 114 - (% class="" %)|(((112 +|((( 115 115 Zákon o KB 116 116 )))|((( 117 117 Zákon 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 118 118 ))) 119 - (% class="" %)|(((117 +|((( 120 120 Audit KB 121 121 )))|((( 122 122 Audit kybernetickej bezpečnosti podľa vyhlášky č. 493/2022 Z. z. Národného bezpečnostného úradu 123 123 ))) 124 - (% class="" %)|(((122 +|((( 125 125 ReAudit KB 126 126 )))|((( 127 127 Opakovaný Audit kybernetickej bezpečnosti podľa vyhlášky č. 493/2022 Z. z. Národného bezpečnostného úradu po 2 rokoch 128 128 ))) 129 - (% class="" %)|(((127 +|((( 130 130 SLA 131 131 )))|((( 132 132 Service Level Agreement — dohoda/zmluva o parametroch poskytovania služby 133 133 ))) 134 - (% class="" %)|(((132 +|((( 135 135 KB 136 136 )))|((( 137 137 Kybernetická bezpečnosť 138 138 ))) 139 - (% class="" %)|(((137 +|((( 140 140 MD 141 141 )))|((( 142 142 Man-day, človeko-deň 143 143 ))) 144 - (% class="" %)|(((142 +|((( 145 145 IS 146 146 )))|((( 147 147 Informačný systém 148 148 ))) 149 - (% class="" %)|(((147 +|((( 150 150 IT 151 151 )))|((( 152 152 Informačné technológie 153 153 ))) 154 - (% class="" %)|(((152 +|((( 155 155 IKT 156 156 )))|((( 157 157 Informačno-komunikačné technológie 158 158 ))) 159 - (% class="" %)|(((157 +|((( 160 160 OS 161 161 )))|((( 162 162 Operačný systém 163 163 ))) 164 - (% class="" %)|(((162 +|((( 165 165 SIEM 166 166 )))|((( 167 167 Nástroj pre zbieranie a vyhodnocovanie údajov a logov, Security Information and Event Management 168 168 ))) 169 - (% class="" %)|(((167 +|((( 170 170 NGFW 171 171 )))|((( 172 172 Next-generation Firewall 173 173 ))) 174 - (% class="" %)|(((172 +|((( 175 175 NGAV 176 176 )))|((( 177 177 Next-generation Antivirus 178 178 ))) 179 - (% class="" %)|(((177 +|((( 180 180 BackUp 181 181 )))|((( 182 182 Zálohovanie dát- data backup 183 183 ))) 184 - (% class="" %)|(((182 +|((( 185 185 HW 186 186 )))|((( 187 187 Hardvér 188 188 ))) 189 - (% class="" %)|(((187 +|((( 190 190 SW 191 191 )))|((( 192 192 Softvér 193 193 ))) 194 - (% class="" %)|(((192 +|((( 195 195 OVM 196 196 )))|((( 197 197 orgán verejnej moci ... ... @@ -201,7 +201,6 @@ 201 201 202 202 == {{id name="projekt_2785_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 203 203 204 -\\ 205 205 206 206 Spoločnosť BIONT a.s. sa nachádza v situácii, kde jej súčasná IT infraštruktúra vykazuje nedostatky z hľadiska bezpečnosti, spoľahlivosti a efektívnosti. Hlavná budova spoločnosti je vybavená zastaranými technológiami, čo predstavuje výzvu pre integritu dát a prevádzkovú spoľahlivosť. Nasadenie nových technologických riešení a zlepšenie bezpečnostných opatrení je nevyhnutné na zvýšenie efektívnosti pracovných procesov, ochranu citlivých informácií a prevenciu pred zlyhaním zastaraných zariadení alebo aj stratou dát. 207 207 ... ... @@ -318,9 +318,7 @@ 318 318 319 319 **__Podaktivita __1.4: Audit u prevádzkovateľa PZS (6/2024)** 320 320 321 -\\ 322 322 323 -\\ 324 324 325 325 **__Podaktivita __2. Realizačná fáza (**Od 1/2025 do 12/2026) 326 326 ... ... @@ -331,6 +331,7 @@ 331 331 **__Podaktivita __2.3 Riadenie rizík** 332 332 333 333 329 +* 334 334 ** Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu 335 335 ** Implementácia systému pre inventarizáciu aktív 336 336 ** Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení ... ... @@ -339,6 +339,7 @@ 339 339 **__Podaktivita __2.4 Personálna bezpečnosť** 340 340 341 341 338 +* 342 342 ** Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia a pod. 343 343 ** Vypracovanie a implementácia postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu 344 344 ... ... @@ -345,6 +345,7 @@ 345 345 **__Podaktivita __2.5 Riadenie prístupov** 346 346 347 347 345 +* 348 348 ** Vypracovanie a implementácia zásad riadenia prístupov osôb k sieti a informačnému systému 349 349 ** zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení 350 350 ... ... @@ -351,6 +351,7 @@ 351 351 **__Podaktivita __2.6 Riadenie Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami** 352 352 353 353 352 +* 354 354 ** Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík 355 355 ** Analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou 356 356 ** Vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu ... ... @@ -359,6 +359,7 @@ 359 359 **__Podaktivita __2.7 Bezpečnosť pri prevádzke informačných systémov a sietí** 360 360 361 361 361 +* 362 362 ** Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov 363 363 ** Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení 364 364 ** Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania ... ... @@ -366,6 +366,7 @@ 366 366 **__Podaktivita __2.8 Hodnotenie zraniteľností a bezpečnostné aktualizácie** 367 367 368 368 369 +* 369 369 ** Zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby 370 370 ** Vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat 371 371 ... ... @@ -372,6 +372,7 @@ 372 372 **__Podaktivita __2.9 Ochrana proti škodlivému kódu** 373 373 374 374 376 +* 375 375 ** Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu 376 376 ** Implementácia alebo aktualizácia nástrojov na ochranu, ktoré okrem iného vykonávajú kontrolu prístupu k digitálnemu obsahu, pravidelné kontroly úložísk vrátane cloudových riešení, zabraňujú prístupu neoprávnených používateľov filtrovaním obsahu a zamedzením odinštalovať alebo zakázať funkcie systému na ochranu proti škodlivému kódu 377 377 ** Vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu ... ... @@ -379,6 +379,7 @@ 379 379 **__Podaktivita __2.10 Sieťová a komunikačná bezpečnosť ** 380 380 381 381 384 +* 382 382 ** Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel 383 383 ** Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov 384 384 ** Vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov ... ... @@ -388,6 +388,7 @@ 388 388 **__Podaktivita __2.11 Zaznamenávanie udalostí a monitorovanie** 389 389 390 390 394 +* 391 391 ** Implementácia Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov 392 392 ** Implementácia nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM) 393 393 ** Vypracovanie dokumentácie spôsobu monitorovania a fungovania Log manažment systému a centrálneho nástroja na bezpečnostné monitorovanie a zadefinovanie spôsobu evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity, zodpovednej osoby a ďalších povinností ... ... @@ -395,6 +395,7 @@ 395 395 **__Podaktivita __2.12 Riešenie kybernetických bezpečnostných incidentov ** 396 396 397 397 402 +* 398 398 ** Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností 399 399 ** Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov 400 400 ** Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí ... ... @@ -404,6 +404,7 @@ 404 404 **__Podaktivita __2.13 Kryptografické opatrenia ** 405 405 406 406 412 +* 407 407 ** Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov 408 408 ** Implementácia kryptografických opatrení nad zálohami systémov a dát 409 409 ** Vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania ... ... @@ -414,6 +414,7 @@ 414 414 **__Podaktivita __2.14 Kontinuita prevádzky** 415 415 416 416 423 +* 417 417 ** Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu 418 418 ** Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania 419 419 ** Vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie ... ... @@ -430,7 +430,6 @@ 430 430 431 431 **__Podaktivita __3.3: Vypracovanie plánu implementácie** 432 432 433 -\\ 434 434 435 435 **__Podaktivita __4.: Nákup technických prostriedkov, programových prostriedkov a služieb (**Od 1/2025 do 12/2025) 436 436 ... ... @@ -438,7 +438,6 @@ 438 438 439 439 **__Podaktivita __4.2: Obstaranie potrebných zariadení a služieb** 440 440 441 -\\ 442 442 443 443 **__Podaktivita __5. Implementácia (**Od 6/2025 do 12/2025) 444 444 ... ... @@ -448,7 +448,6 @@ 448 448 449 449 **__Podaktivita __5.3. Školenie zamestnancov na nové postupy a technológie** 450 450 451 -\\ 452 452 453 453 **__Podaktivita __6. Dokončovacia fáza a testovanie (**Od 1/2026 do 12/2026) 454 454 ... ... @@ -460,13 +460,11 @@ 460 460 461 461 **__Podaktivita __6.4: Záverečné úpravy a dolaďovanie systémov** 462 462 463 -\\ 464 464 465 465 == {{id name="projekt_2785_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 466 466 467 -\\ 468 468 469 - (% class="" %)|(((471 +|((( 470 470 ID 471 471 )))|((( 472 472 AKTÉR / STAKEHOLDER ... ... @@ -483,7 +483,7 @@ 483 483 484 484 (MetaIS kód a názov ISVS) 485 485 ))) 486 - (% class="" %)|(((488 +|((( 487 487 1. 488 488 )))|((( 489 489 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -494,7 +494,7 @@ 494 494 )))|((( 495 495 N/A 496 496 ))) 497 - (% class="" %)|(((499 +|((( 498 498 2. 499 499 )))|((( 500 500 BIONT a.s. ... ... @@ -507,7 +507,7 @@ 507 507 )))|((( 508 508 N/A 509 509 ))) 510 - (% class="" %)|(((512 +|((( 511 511 3. 512 512 )))|((( 513 513 Projektový tím ... ... @@ -518,7 +518,7 @@ 518 518 )))|((( 519 519 N/A 520 520 ))) 521 - (% class="" %)|(((523 +|((( 522 522 5. 523 523 )))|((( 524 524 Občan/Podnikateľ/OVM ... ... @@ -529,7 +529,7 @@ 529 529 )))|((( 530 530 N/A 531 531 ))) 532 - (% class="" %)|(((534 +|((( 533 533 6. 534 534 )))|((( 535 535 Manažér kybernetickej bezpečnosti ... ... @@ -543,14 +543,12 @@ 543 543 544 544 == {{id name="projekt_2785_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 545 545 546 -\\ 547 547 548 - (% class="" %)|(((549 +|((( 549 549 ID 550 550 )))|((( 551 - \\552 + 552 552 553 -\\ 554 554 555 555 Názov cieľa 556 556 )))|((( ... ... @@ -558,7 +558,7 @@ 558 558 )))|((( 559 559 Spôsob realizácie strategického cieľa 560 560 ))) 561 - (% class="" %)|(((561 +|((( 562 562 1. 563 563 )))|((( 564 564 PO095 / PSKPSOI12 ... ... @@ -569,10 +569,10 @@ 569 569 )))|((( 570 570 Implementácia projektu 571 571 572 - \\572 + 573 573 ))) 574 - (% class="" %)|(((575 - \\574 +|((( 575 + 576 576 )))|((( 577 577 Implementácia systémov na monitorovanie a hodnotenie bezpečnostných rizík 578 578 )))|((( ... ... @@ -580,7 +580,7 @@ 580 580 )))|((( 581 581 Zavedenie nástrojov na aktívne monitorovanie a hodnotenie aktuálnych bezpečnostných rizík 582 582 ))) 583 - (% class="" %)|(((583 +|((( 584 584 2. 585 585 )))|((( 586 586 Zníženie pravdepodobnosti bezpečnostných incidentov ... ... @@ -589,7 +589,7 @@ 589 589 )))|((( 590 590 Implementácia efektívnych bezpečnostných opatrení na minimalizáciu rizík kybernetických útokov 591 591 ))) 592 - (% class="" %)|(((592 +|((( 593 593 3. 594 594 )))|((( 595 595 Splnenie legislatívnych povinností ... ... @@ -598,7 +598,7 @@ 598 598 )))|((( 599 599 Vypracovanie bezpečnostnej dokumentácie v súlade so zákonmi č. 69/2018 Z.z, č. 95/2019 Z.z, a Vyhláškou NBÚ č. 362/2018 Z.z. 600 600 ))) 601 - (% class="" %)|(((601 +|((( 602 602 4. 603 603 )))|((( 604 604 Zvýšenie informovanosti a pripravenosti zamestnancov ... ... @@ -607,7 +607,7 @@ 607 607 )))|((( 608 608 Organizácia školení na zvýšenie informovanosti o kybernetických hrozbách a bezpečnostných postupoch 609 609 ))) 610 - (% class="" %)|(((610 +|((( 611 611 5. 612 612 )))|((( 613 613 Efektívne riadenie prístupových práv ... ... @@ -616,7 +616,7 @@ 616 616 )))|((( 617 617 Zavedenie a vylepšenie systémov na kontrolu a monitorovanie prístupu k citlivým informáciám 618 618 ))) 619 - (% class="" %)|(((619 +|((( 620 620 6. 621 621 )))|((( 622 622 Zlepšenie riadenia a oznamovania bezpečnostných incidentov ... ... @@ -625,7 +625,7 @@ 625 625 )))|((( 626 626 Vytvorenie procesov na efektívne riadenie a oznamovanie bezpečnostných incidentov. 627 627 ))) 628 - (% class="" %)|(((628 +|((( 629 629 7. 630 630 )))|((( 631 631 Vykonanie auditu a reauditu ... ... @@ -639,12 +639,11 @@ 639 639 640 640 == {{id name="projekt_2785_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 641 641 642 - (% class="" %)|(((642 +|((( 643 643 ID 644 644 )))|((( 645 - \\645 + 646 646 647 -\\ 648 648 649 649 ID/Názov cieľa 650 650 )))|((( ... ... @@ -655,13 +655,13 @@ 655 655 ukazovateľa 656 656 )))|((( 657 657 Merná jednotka 658 - \\657 + 659 659 )))|((( 660 660 AS IS 661 661 merateľné hodnoty 662 662 (aktuálne) 663 663 )))|((( 664 -TO BE 663 +TO BE 665 665 Merateľné hodnoty 666 666 (cieľové hodnoty) 667 667 )))|((( ... ... @@ -669,7 +669,7 @@ 669 669 )))|((( 670 670 Pozn. 671 671 ))) 672 - (% class="" %)|(((671 +|((( 673 673 1. 674 674 )))|((( 675 675 Implementácia systémov na monitorovanie a hodnotenie bezpečnostných rizík ... ... @@ -686,9 +686,9 @@ 686 686 )))|((( 687 687 Počet implementovaných systémov (monitoring) 688 688 )))|((( 689 - \\688 + 690 690 ))) 691 - (% class="" %)|(((690 +|((( 692 692 2. 693 693 )))|((( 694 694 Zníženie pravdepodobnosti bezpečnostných incidentov ... ... @@ -705,9 +705,9 @@ 705 705 )))|((( 706 706 Monitorovacia správa, report 707 707 )))|((( 708 - \\707 + 709 709 ))) 710 - (% class="" %)|(((709 +|((( 711 711 3. 712 712 )))|((( 713 713 Splnenie legislatívnych povinností ... ... @@ -724,9 +724,9 @@ 724 724 )))|((( 725 725 Zavedenie dokumentov do riadenej dokumentácie BIONT 726 726 )))|((( 727 - \\726 + 728 728 ))) 729 - (% class="" %)|(((728 +|((( 730 730 4. 731 731 )))|((( 732 732 Zvýšenie informovanosti a pripravenosti zamestnancov ... ... @@ -745,7 +745,7 @@ 745 745 )))|((( 746 746 Spätná väzba a hodnotenia efektivity školení 747 747 ))) 748 - (% class="" %)|(((747 +|((( 749 749 5. 750 750 )))|((( 751 751 Efektívne riadenie prístupových práv ... ... @@ -762,9 +762,9 @@ 762 762 )))|((( 763 763 Report 764 764 )))|((( 765 - \\764 + 766 766 ))) 767 - (% class="" %)|(((766 +|((( 768 768 6. 769 769 )))|((( 770 770 Zlepšenie riadenia a oznamovania bezpečnostných incidentov ... ... @@ -781,9 +781,9 @@ 781 781 )))|((( 782 782 Report 783 783 )))|((( 784 - \\783 + 785 785 ))) 786 - (% class="" %)|(((785 +|((( 787 787 7. 788 788 )))|((( 789 789 Vykonanie auditu a reauditu ... ... @@ -809,7 +809,6 @@ 809 809 Audit vykonaný v 6/2024 810 810 ))) 811 811 812 -\\ 813 813 814 814 **Hlavné výstupy projektu** 815 815 ... ... @@ -875,7 +875,7 @@ 875 875 876 876 == {{id name="projekt_2785_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 877 877 878 - (% class="" %)|(((876 +|((( 879 879 **// //** 880 880 )))|((( 881 881 KRITÉRIUM ... ... @@ -882,26 +882,26 @@ 882 882 )))|((( 883 883 ZDÔVODNENIE KRIÉRIA 884 884 )))|((( 885 - \\883 + 886 886 887 887 MIRRI (výzva) 888 888 889 - \\887 + 890 890 )))|((( 891 891 (% style="text-align: center;" %) 892 892 BIONT 893 893 ))) 894 - (% class="" %)|(% rowspan="3" %)(((892 +|(% rowspan="3" %)((( 895 895 BIZNIS VRSTVA 896 896 897 897 // // 898 898 )))|((( 899 - \\897 + 900 900 901 901 A 902 902 903 903 Súlad s legislatívou a zabezpečenie legislatívnych požiadaviek čo najjednoduchším riešením 904 -)))|(% style="text-align: ;" %)(((902 +)))|(% style="text-align:left" %)((( 905 905 Je potrebné naplniť požiadavky zákonov 69/2018 Z. z. a 95/2019 Z. z., čo najefektívnejšie 906 906 )))|((( 907 907 áno ... ... @@ -908,11 +908,11 @@ 908 908 )))|((( 909 909 áno 910 910 ))) 911 - (% class="" %)|(((909 +|((( 912 912 B 913 913 914 914 Rýchlosť implementácie 915 -)))|(% style="text-align: ;" %)(((913 +)))|(% style="text-align:left" %)((( 916 916 Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr 917 917 )))|((( 918 918 áno ... ... @@ -919,11 +919,11 @@ 919 919 )))|((( 920 920 nie 921 921 ))) 922 - (% class="" %)|(((920 +|((( 923 923 C 924 924 925 925 Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 926 -)))|(% style="text-align: ;" %)(((924 +)))|(% style="text-align:left" %)((( 927 927 Vzhľadom stav na ľudských z ľudských zdrojov a času zdrojov je potrebné projekt navrhnúť áno nie tak, aby mal čo najmenšiu náročnosť na ľudské zdroje 928 928 )))|((( 929 929 áno ... ... @@ -931,12 +931,10 @@ 931 931 nie 932 932 ))) 933 933 934 -\\ 935 935 936 -\\ 937 937 938 -(% class="relative-table" style="width: ;" %)939 - (% class="" %)|(((934 +(% class="relative-table" style="width:56.61%" %) 935 +|((( 940 940 Zoznam kritérií 941 941 )))|((( 942 942 Alternatíva 1 ... ... @@ -951,7 +951,7 @@ 951 951 952 952 dosiahnutia 953 953 ))) 954 - (% class="" %)|(((950 +|((( 955 955 Kritérium A 956 956 )))|((( 957 957 áno ... ... @@ -962,9 +962,9 @@ 962 962 )))|((( 963 963 čiastočne 964 964 )))|((( 965 - \\961 + 966 966 ))) 967 - (% class="" %)|(((963 +|((( 968 968 Kritérium B 969 969 )))|((( 970 970 áno ... ... @@ -975,9 +975,9 @@ 975 975 )))|((( 976 976 nie 977 977 )))|((( 978 - \\974 + 979 979 ))) 980 - (% class="" %)|(((976 +|((( 981 981 Kritérium C 982 982 )))|((( 983 983 áno ... ... @@ -986,10 +986,9 @@ 986 986 )))|((( 987 987 nie 988 988 )))|((( 989 - \\985 + 990 990 ))) 991 991 992 -\\ 993 993 994 994 Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu. 995 995 ... ... @@ -1056,27 +1056,22 @@ 1056 1056 1057 1057 Projekt zahŕňa zavedenie nových hardvérových a softvérových riešení a bezpečnostných opatrení, ktoré možno rozdeliť do jednotlivých modulov projektu. Každý modul je priamo namapovaný na Katalóg požiadaviek: 1058 1058 1059 -\\ 1060 1060 1061 1061 [[image:attach:image-2024-8-2_12-38-0.png||width="600"]] 1062 1062 1063 -\\ 1064 1064 1065 1065 Realizáciou týchto modulov sa projekt zameria na vytvorenie robustného a odolného kybernetického bezpečnostného rámca v spoločnosti BIONT. 1066 1066 1067 1067 Požiadavky pre jednotlivé moduly sú vylistované v zozname uvedenom v dokumente I_04_KATALOG_POZIADAVIEK v tabe „Moduly a inkrementy“. 1068 1068 1069 -\\ 1070 1070 1071 1071 **Rozsah architektúry budúceho stavu (TO-BE) v porovnaní so súčasným stavom (AS-IS) sa zmení prevažne na úrovni aplikačnej a technologickej vrstvy**. 1072 1072 1073 -\\ 1074 1074 1075 1075 Inkrementálne čiastkové plnenie projektu, ktoré zahŕňa minimálne etapy implementácie, testovania a nasadenia do produkčného prostredia, môže byť realizované prostredníctvom viacerých iterácií v závislosti od charakteru projektu. Každý doručený inkrement projektu je nasadený v produkčnom prostredí, čo umožňuje začať s dokončovacou fázou projektu alebo pokračovať ďalším inkrementom. 1076 1076 1077 1077 Vzhľadom na to, že projekt zahŕňa najmä nákup technických prostriedkov, softvérových nástrojov a služieb, je rozdelenie na inkrementy menej relevantné. Napriek tomu bude rozdelenie vykonané v súlade s Katalógom požiadaviek. 1078 1078 1079 -\\ 1080 1080 1081 1081 Implementácia každého inkrementu zahŕňa nasledujúce kľúčové fázy: 1082 1082 ... ... @@ -1100,7 +1100,7 @@ 1100 1100 1101 1101 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby, ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1102 1102 1103 -=== {{id name="projekt_2785_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1093 +=== {{id name="projekt_2785_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1104 1104 1105 1105 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných orgánov verejnej moci a tretích strán. 1106 1106 ... ... @@ -1139,11 +1139,9 @@ 1139 1139 * __Softvér __vychádza z na mieru šitých cenových ponúk od dodávateľa služby, v prípade NIS je cena odvodená od existujúcej zmluvy na NIS v CRZ (najskoršia dohľadateľná ponuka bola z roku 2022). Nárokujeme si len čiastkovú sumu, nakoľko rokovania s dodávateľom nového NIS sú iba v iniciálnej fáze a ešte sa nepristúpilo ku kvantifikovaniu a definovaniu rozsahu prác, funkcionalít, licencií a pod. 1140 1140 * __Ostatné služby__ ako napr. audit, cena je odvodená od faktúry vykonaného auditu vo firme v 6/2024. 1141 1141 1142 -\\ 1143 1143 1144 1144 Rozpočet vrámci ŽoNFP bol rozdelený na percentuálne pomery pre financovanie viac rozvinutého regiónu 22,86% a menej rozvinutého regiónu 77,14%. 1145 1145 1146 -\\ 1147 1147 1148 1148 **521- MZDOVÉ NÁKLADY** 1149 1149 ... ... @@ -1175,10 +1175,10 @@ 1175 1175 1176 1176 **__013 SOFVÉR__** 1177 1177 1178 -* Produkt EDR Optimum 1179 -• Vzdelávacia platforma KASAP 1180 -• Penetračný test 1181 -• Nemocničný informačný systém na bezpečnú správu dát 1166 +* Produkt EDR Optimum 1167 +• Vzdelávacia platforma KASAP 1168 +• Penetračný test 1169 +• Nemocničný informačný systém na bezpečnú správu dát 1182 1182 • Modul na zdieľanie dokumentácie z PET vyšetrenia pacienta lekárom, ktorí nedisponujú najnovšou technológiou a nevedia prijať dokumenty z PET vyšetrenia. 1183 1183 1184 1184 **__22 SAMOSTATNE HNUTEĽNÉ VECI A SÚBOR HNUTEĽNÝCH VECÍ__** ... ... @@ -1202,155 +1202,154 @@ 1202 1202 * **Zlepšenie schopnosti rýchlo reagovať a obnoviť prevádzku po bezpečnostných incidentoch:** Posilnenie schopností spoločnosti BIONT na rýchlu a efektívnu reakciu na bezpečnostné incidenty a minimalizáciu ich dopadu na business. 1203 1203 * **Posilnenie dôvery zákazníkov, partnerov a regulačných orgánov vzhľadom na dodržiavanie legislatívnych noriem:** Zlepšenie reputácie spoločnosti a zvýšenie dôvery zákazníkov a ďalších zainteresovaných strán v jej schopnosť ochrany dát a informácií. 1204 1204 1205 -\\ 1206 1206 1207 - (% class="" %)|(((1194 +|((( 1208 1208 Náklady 1209 1209 )))|(% colspan="3" %)((( 1210 - \\1197 + 1211 1211 1212 1212 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1213 1213 ))) 1214 - (% class="" %)|(((1201 +|((( 1215 1215 **Všeobecný materiál** 1216 1216 )))|((( 1217 - \\1204 + 1218 1218 )))|((( 1219 - \\1206 + 1220 1220 )))|((( 1221 - \\1208 + 1222 1222 ))) 1223 - (% class="" %)|(((1210 +|((( 1224 1224 **IT - CAPEX** 1225 1225 )))|((( 1226 - \\1213 + 1227 1227 )))|((( 1228 - \\1215 + 1229 1229 )))|((( 1230 - \\1217 + 1231 1231 ))) 1232 - (% class="" %)|(((1219 +|((( 1233 1233 Aplikácie 1234 1234 )))|(% colspan="3" %)((( 1235 - \\1222 + 1236 1236 ))) 1237 - (% class="" %)|(((1224 +|((( 1238 1238 SW 1239 1239 )))|(% colspan="3" %)((( 1240 1240 //58´412 EUR// 1241 1241 ))) 1242 - (% class="" %)|(((1229 +|((( 1243 1243 HW 1244 1244 )))|(% colspan="3" %)((( 1245 1245 //50´000 EUR// 1246 1246 ))) 1247 - (% class="" %)|(((1234 +|((( 1248 1248 **IT - OPEX- prevádzka** 1249 1249 )))|((( 1250 - \\1237 + 1251 1251 )))|((( 1252 - \\1239 + 1253 1253 )))|((( 1254 - \\1241 + 1255 1255 ))) 1256 - (% class="" %)|(((1243 +|((( 1257 1257 Aplikácie 1258 1258 )))|(% colspan="3" %)((( 1259 - \\1246 + 1260 1260 ))) 1261 - (% class="" %)|(((1248 +|((( 1262 1262 SW 1263 1263 )))|(% colspan="3" %)((( 1264 - \\1251 + 1265 1265 ))) 1266 - (% class="" %)|(((1253 +|((( 1267 1267 HW 1268 1268 )))|(% colspan="3" %)((( 1269 - \\1256 + 1270 1270 ))) 1271 - (% class="" %)|(((1258 +|((( 1272 1272 **Prínosy** 1273 1273 )))|((( 1274 - \\1261 + 1275 1275 )))|((( 1276 - \\1263 + 1277 1277 )))|((( 1278 - \\1265 + 1279 1279 ))) 1280 - (% class="" %)|(((1267 +|((( 1281 1281 **Finančné prínosy** 1282 1282 )))|((( 1283 - \\1270 + 1284 1284 )))|((( 1285 - \\1272 + 1286 1286 )))|((( 1287 - \\1274 + 1288 1288 ))) 1289 - (% class="" %)|(((1276 +|((( 1290 1290 Administratívne poplatky 1291 1291 )))|((( 1292 - \\1279 + 1293 1293 )))|((( 1294 - \\1281 + 1295 1295 )))|((( 1296 - \\1283 + 1297 1297 ))) 1298 - (% class="" %)|(((1285 +|((( 1299 1299 Ostatné daňové a nedaňové príjmy 1300 1300 )))|((( 1301 - \\1288 + 1302 1302 )))|((( 1303 - \\1290 + 1304 1304 )))|((( 1305 - \\1292 + 1306 1306 ))) 1307 - (% class="" %)|(((1294 +|((( 1308 1308 **Ekonomické prínosy** 1309 1309 )))|((( 1310 - \\1297 + 1311 1311 )))|((( 1312 - \\1299 + 1313 1313 )))|((( 1314 - \\1301 + 1315 1315 ))) 1316 - (% class="" %)|(((1303 +|((( 1317 1317 Občania (€) 1318 1318 )))|((( 1319 - \\1306 + 1320 1320 )))|((( 1321 - \\1308 + 1322 1322 )))|((( 1323 - \\1310 + 1324 1324 ))) 1325 - (% class="" %)|(((1312 +|((( 1326 1326 Úradníci (€) 1327 1327 )))|((( 1328 - \\1315 + 1329 1329 )))|((( 1330 - \\1317 + 1331 1331 )))|((( 1332 - \\1319 + 1333 1333 ))) 1334 - (% class="" %)|(((1321 +|((( 1335 1335 Úradníci (FTE) 1336 1336 )))|((( 1337 - \\1324 + 1338 1338 )))|((( 1339 - \\1326 + 1340 1340 )))|((( 1341 - \\1328 + 1342 1342 ))) 1343 - (% class="" %)|(((1330 +|((( 1344 1344 **Kvalitatívne prínosy** 1345 1345 )))|((( 1346 - \\1333 + 1347 1347 )))|((( 1348 - \\1335 + 1349 1349 )))|((( 1350 - \\1337 + 1351 1351 ))) 1352 - (% class="" %)|(((1353 - \\1339 +|((( 1340 + 1354 1354 )))|((( 1355 1355 // // 1356 1356 )))|((( ... ... @@ -1361,9 +1361,8 @@ 1361 1361 1362 1362 = {{id name="projekt_2785_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1363 1363 1364 -\\ 1365 1365 1366 - (% class="" %)|(((1352 +|((( 1367 1367 ID 1368 1368 )))|((( 1369 1369 FÁZA/AKTIVITA ... ... @@ -1378,7 +1378,7 @@ 1378 1378 )))|((( 1379 1379 POZNÁMKA 1380 1380 ))) 1381 - (% class="" %)|(((1367 +|((( 1382 1382 //1.// 1383 1383 )))|((( 1384 1384 Prípravná fáza a Iniciačná fáza ... ... @@ -1389,7 +1389,7 @@ 1389 1389 )))|((( 1390 1390 09/spustenie procesu VO 1391 1391 ))) 1392 - (% class="" %)|(((1378 +|((( 1393 1393 //2.// 1394 1394 )))|((( 1395 1395 Realizačná fáza ... ... @@ -1400,7 +1400,7 @@ 1400 1400 )))|((( 1401 1401 // // 1402 1402 ))) 1403 - (% class="" %)|(((1389 +|((( 1404 1404 //3.// 1405 1405 )))|((( 1406 1406 Analýza a Dizajn ... ... @@ -1411,7 +1411,7 @@ 1411 1411 )))|((( 1412 1412 // // 1413 1413 ))) 1414 - (% class="" %)|(((1400 +|((( 1415 1415 //4.// 1416 1416 )))|((( 1417 1417 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1420,9 +1420,9 @@ 1420 1420 )))|((( 1421 1421 12/2025 1422 1422 )))|((( 1423 - \\1409 + 1424 1424 ))) 1425 - (% class="" %)|(((1411 +|((( 1426 1426 //5.// 1427 1427 )))|((( 1428 1428 Implementácia a testovanie ... ... @@ -1431,9 +1431,9 @@ 1431 1431 )))|((( 1432 1432 12/2025 1433 1433 )))|((( 1434 - \\1420 + 1435 1435 ))) 1436 - (% class="" %)|(((1422 +|((( 1437 1437 //6.// 1438 1438 )))|((( 1439 1439 Dokončovacia fáza ... ... @@ -1442,10 +1442,9 @@ 1442 1442 )))|((( 1443 1443 12/2026 1444 1444 )))|((( 1445 - \\1431 + 1446 1446 ))) 1447 1447 1448 -\\ 1449 1449 1450 1450 Projekt bude realizovaný po dobu 32 mesiacov prostredníctvom jednej hlavnej aktivity „Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti“ a 6 podaktivít: 1451 1451 ... ... @@ -1472,13 +1472,11 @@ 1472 1472 1*. Overenie funkčnosti a efektívnosti riešení. 1473 1473 1*. Záverečné úpravy a dolaďovanie systémov. 1474 1474 1475 -\\ 1476 1476 1477 1477 = {{id name="projekt_2785_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1478 1478 1479 -\\ 1480 1480 1481 - (% class="" %)|(((1464 +|((( 1482 1482 ID 1483 1483 )))|((( 1484 1484 Meno a Priezvisko ... ... @@ -1485,7 +1485,7 @@ 1485 1485 )))|((( 1486 1486 Rola v projekte 1487 1487 ))) 1488 - (% class="" %)|(((1471 +|((( 1489 1489 1. 1490 1490 )))|((( 1491 1491 Interný/externý ... ... @@ -1492,7 +1492,7 @@ 1492 1492 )))|((( 1493 1493 Projektový manažér 1494 1494 ))) 1495 - (% class="" %)|(((1478 +|((( 1496 1496 2. 1497 1497 )))|((( 1498 1498 Interný ... ... @@ -1499,7 +1499,7 @@ 1499 1499 )))|((( 1500 1500 Finančný manažér 1501 1501 ))) 1502 - (% class="" %)|(((1485 +|((( 1503 1503 3. 1504 1504 )))|((( 1505 1505 Externý ... ... @@ -1506,7 +1506,7 @@ 1506 1506 )))|((( 1507 1507 IT manažér 1508 1508 ))) 1509 - (% class="" %)|(((1492 +|((( 1510 1510 4. 1511 1511 )))|((( 1512 1512 Externý ... ... @@ -1514,7 +1514,6 @@ 1514 1514 Manažér KB 1515 1515 ))) 1516 1516 1517 -\\ 1518 1518 1519 1519 == {{id name="projekt_2785_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1520 1520 ... ... @@ -1569,7 +1569,6 @@ 1569 1569 1570 1570 = {{id name="projekt_2785_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1571 1571 1572 -\\ 1573 1573 1574 1574 **Prílohy :** 1575 1575 ... ... @@ -1577,10 +1577,7 @@ 1577 1577 1578 1578 Katalóg požiadaviek (Excel) 1579 1579 1580 -\\ 1581 1581 1582 -\\ 1583 1583 1584 -\\ 1585 1585 1586 1586 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente