Zmeny dokumentu projekt_2785_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:06
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2785.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.Biont_a_s_ - Obsah
-
... ... @@ -4,28 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 +\\ 7 7 8 -|((( 9 +(% class="" %)|((( 9 9 Povinná osoba 10 10 )))|((( 11 11 BIONT, a.s. 12 12 ))) 13 -|((( 14 +(% class="" %)|((( 14 14 Názov projektu 15 15 )))|((( 16 16 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – PET klinika BIONT 17 17 ))) 18 -|((( 19 +(% class="" %)|((( 19 19 Zodpovedná osoba za projekt 20 20 )))|((( 21 21 Ing. Mgr. Liliana Húsková (Projektový manažér, Manažér kybernetickej bezpečnosti) 22 22 ))) 23 -|((( 24 +(% class="" %)|((( 24 24 Realizátor projektu 25 25 )))|((( 26 26 BIONT, a.s. 27 27 ))) 28 -|((( 29 +(% class="" %)|((( 29 29 Vlastník projektu 30 30 )))|((( 31 31 BIONT, a.s. ... ... @@ -35,7 +35,7 @@ 35 35 36 36 **Schvaľovanie dokumentu** 37 37 38 -|((( 39 +(% class="" %)|((( 39 39 Položka 40 40 )))|((( 41 41 Meno a priezvisko ... ... @@ -50,7 +50,7 @@ 50 50 51 51 (alebo elektronický súhlas) 52 52 ))) 53 -|((( 54 +(% class="" %)|((( 54 54 Vypracoval 55 55 )))|((( 56 56 Ing. Mgr. Liliana Húsková ... ... @@ -61,12 +61,12 @@ 61 61 )))|((( 62 62 26.7.2024 63 63 )))|((( 64 - 65 +\\ 65 65 ))) 66 66 67 67 = {{id name="projekt_2785_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 68 68 69 -|((( 70 +(% class="" %)|((( 70 70 Verzia 71 71 )))|((( 72 72 Dátum ... ... @@ -75,7 +75,7 @@ 75 75 )))|((( 76 76 Meno 77 77 ))) 78 -|((( 79 +(% class="" %)|((( 79 79 0.1 80 80 )))|((( 81 81 01.07.2024 ... ... @@ -84,7 +84,7 @@ 84 84 )))|((( 85 85 Ing. Mgr. Liliana Húsková 86 86 ))) 87 -|((( 88 +(% class="" %)|((( 88 88 1.0 89 89 )))|((( 90 90 26.07.2024 ... ... @@ -98,98 +98,99 @@ 98 98 99 99 **~ **2.1 Použité skratky a pojmy 100 100 102 +\\ 101 101 102 -|((( 104 +(% class="" %)|((( 103 103 SKRATKA/POJEM 104 104 )))|((( 105 105 POPIS 106 106 ))) 107 -|((( 109 +(% class="" %)|((( 108 108 Projekt 109 109 )))|((( 110 110 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – PET klinika BIONT“ 111 111 ))) 112 -|((( 114 +(% class="" %)|((( 113 113 Zákon o KB 114 114 )))|((( 115 115 Zákon 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 116 116 ))) 117 -|((( 119 +(% class="" %)|((( 118 118 Audit KB 119 119 )))|((( 120 120 Audit kybernetickej bezpečnosti podľa vyhlášky č. 493/2022 Z. z. Národného bezpečnostného úradu 121 121 ))) 122 -|((( 124 +(% class="" %)|((( 123 123 ReAudit KB 124 124 )))|((( 125 125 Opakovaný Audit kybernetickej bezpečnosti podľa vyhlášky č. 493/2022 Z. z. Národného bezpečnostného úradu po 2 rokoch 126 126 ))) 127 -|((( 129 +(% class="" %)|((( 128 128 SLA 129 129 )))|((( 130 130 Service Level Agreement — dohoda/zmluva o parametroch poskytovania služby 131 131 ))) 132 -|((( 134 +(% class="" %)|((( 133 133 KB 134 134 )))|((( 135 135 Kybernetická bezpečnosť 136 136 ))) 137 -|((( 139 +(% class="" %)|((( 138 138 MD 139 139 )))|((( 140 140 Man-day, človeko-deň 141 141 ))) 142 -|((( 144 +(% class="" %)|((( 143 143 IS 144 144 )))|((( 145 145 Informačný systém 146 146 ))) 147 -|((( 149 +(% class="" %)|((( 148 148 IT 149 149 )))|((( 150 150 Informačné technológie 151 151 ))) 152 -|((( 154 +(% class="" %)|((( 153 153 IKT 154 154 )))|((( 155 155 Informačno-komunikačné technológie 156 156 ))) 157 -|((( 159 +(% class="" %)|((( 158 158 OS 159 159 )))|((( 160 160 Operačný systém 161 161 ))) 162 -|((( 164 +(% class="" %)|((( 163 163 SIEM 164 164 )))|((( 165 165 Nástroj pre zbieranie a vyhodnocovanie údajov a logov, Security Information and Event Management 166 166 ))) 167 -|((( 169 +(% class="" %)|((( 168 168 NGFW 169 169 )))|((( 170 170 Next-generation Firewall 171 171 ))) 172 -|((( 174 +(% class="" %)|((( 173 173 NGAV 174 174 )))|((( 175 175 Next-generation Antivirus 176 176 ))) 177 -|((( 179 +(% class="" %)|((( 178 178 BackUp 179 179 )))|((( 180 180 Zálohovanie dát- data backup 181 181 ))) 182 -|((( 184 +(% class="" %)|((( 183 183 HW 184 184 )))|((( 185 185 Hardvér 186 186 ))) 187 -|((( 189 +(% class="" %)|((( 188 188 SW 189 189 )))|((( 190 190 Softvér 191 191 ))) 192 -|((( 194 +(% class="" %)|((( 193 193 OVM 194 194 )))|((( 195 195 orgán verejnej moci ... ... @@ -199,6 +199,7 @@ 199 199 200 200 == {{id name="projekt_2785_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 201 201 204 +\\ 202 202 203 203 Spoločnosť BIONT a.s. sa nachádza v situácii, kde jej súčasná IT infraštruktúra vykazuje nedostatky z hľadiska bezpečnosti, spoľahlivosti a efektívnosti. Hlavná budova spoločnosti je vybavená zastaranými technológiami, čo predstavuje výzvu pre integritu dát a prevádzkovú spoľahlivosť. Nasadenie nových technologických riešení a zlepšenie bezpečnostných opatrení je nevyhnutné na zvýšenie efektívnosti pracovných procesov, ochranu citlivých informácií a prevenciu pred zlyhaním zastaraných zariadení alebo aj stratou dát. 204 204 ... ... @@ -315,7 +315,9 @@ 315 315 316 316 **__Podaktivita __1.4: Audit u prevádzkovateľa PZS (6/2024)** 317 317 321 +\\ 318 318 323 +\\ 319 319 320 320 **__Podaktivita __2. Realizačná fáza (**Od 1/2025 do 12/2026) 321 321 ... ... @@ -326,7 +326,6 @@ 326 326 **__Podaktivita __2.3 Riadenie rizík** 327 327 328 328 329 -* 330 330 ** Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu 331 331 ** Implementácia systému pre inventarizáciu aktív 332 332 ** Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení ... ... @@ -335,7 +335,6 @@ 335 335 **__Podaktivita __2.4 Personálna bezpečnosť** 336 336 337 337 338 -* 339 339 ** Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia a pod. 340 340 ** Vypracovanie a implementácia postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu 341 341 ... ... @@ -342,7 +342,6 @@ 342 342 **__Podaktivita __2.5 Riadenie prístupov** 343 343 344 344 345 -* 346 346 ** Vypracovanie a implementácia zásad riadenia prístupov osôb k sieti a informačnému systému 347 347 ** zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení 348 348 ... ... @@ -349,7 +349,6 @@ 349 349 **__Podaktivita __2.6 Riadenie Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami** 350 350 351 351 352 -* 353 353 ** Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík 354 354 ** Analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou 355 355 ** Vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu ... ... @@ -358,7 +358,6 @@ 358 358 **__Podaktivita __2.7 Bezpečnosť pri prevádzke informačných systémov a sietí** 359 359 360 360 361 -* 362 362 ** Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov 363 363 ** Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení 364 364 ** Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania ... ... @@ -366,7 +366,6 @@ 366 366 **__Podaktivita __2.8 Hodnotenie zraniteľností a bezpečnostné aktualizácie** 367 367 368 368 369 -* 370 370 ** Zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby 371 371 ** Vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat 372 372 ... ... @@ -373,7 +373,6 @@ 373 373 **__Podaktivita __2.9 Ochrana proti škodlivému kódu** 374 374 375 375 376 -* 377 377 ** Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu 378 378 ** Implementácia alebo aktualizácia nástrojov na ochranu, ktoré okrem iného vykonávajú kontrolu prístupu k digitálnemu obsahu, pravidelné kontroly úložísk vrátane cloudových riešení, zabraňujú prístupu neoprávnených používateľov filtrovaním obsahu a zamedzením odinštalovať alebo zakázať funkcie systému na ochranu proti škodlivému kódu 379 379 ** Vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu ... ... @@ -381,7 +381,6 @@ 381 381 **__Podaktivita __2.10 Sieťová a komunikačná bezpečnosť ** 382 382 383 383 384 -* 385 385 ** Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel 386 386 ** Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov 387 387 ** Vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov ... ... @@ -391,7 +391,6 @@ 391 391 **__Podaktivita __2.11 Zaznamenávanie udalostí a monitorovanie** 392 392 393 393 394 -* 395 395 ** Implementácia Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov 396 396 ** Implementácia nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM) 397 397 ** Vypracovanie dokumentácie spôsobu monitorovania a fungovania Log manažment systému a centrálneho nástroja na bezpečnostné monitorovanie a zadefinovanie spôsobu evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity, zodpovednej osoby a ďalších povinností ... ... @@ -399,7 +399,6 @@ 399 399 **__Podaktivita __2.12 Riešenie kybernetických bezpečnostných incidentov ** 400 400 401 401 402 -* 403 403 ** Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností 404 404 ** Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov 405 405 ** Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí ... ... @@ -409,7 +409,6 @@ 409 409 **__Podaktivita __2.13 Kryptografické opatrenia ** 410 410 411 411 412 -* 413 413 ** Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov 414 414 ** Implementácia kryptografických opatrení nad zálohami systémov a dát 415 415 ** Vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania ... ... @@ -420,7 +420,6 @@ 420 420 **__Podaktivita __2.14 Kontinuita prevádzky** 421 421 422 422 423 -* 424 424 ** Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu 425 425 ** Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania 426 426 ** Vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie ... ... @@ -437,6 +437,7 @@ 437 437 438 438 **__Podaktivita __3.3: Vypracovanie plánu implementácie** 439 439 433 +\\ 440 440 441 441 **__Podaktivita __4.: Nákup technických prostriedkov, programových prostriedkov a služieb (**Od 1/2025 do 12/2025) 442 442 ... ... @@ -444,6 +444,7 @@ 444 444 445 445 **__Podaktivita __4.2: Obstaranie potrebných zariadení a služieb** 446 446 441 +\\ 447 447 448 448 **__Podaktivita __5. Implementácia (**Od 6/2025 do 12/2025) 449 449 ... ... @@ -453,6 +453,7 @@ 453 453 454 454 **__Podaktivita __5.3. Školenie zamestnancov na nové postupy a technológie** 455 455 451 +\\ 456 456 457 457 **__Podaktivita __6. Dokončovacia fáza a testovanie (**Od 1/2026 do 12/2026) 458 458 ... ... @@ -464,11 +464,13 @@ 464 464 465 465 **__Podaktivita __6.4: Záverečné úpravy a dolaďovanie systémov** 466 466 463 +\\ 467 467 468 468 == {{id name="projekt_2785_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 469 469 467 +\\ 470 470 471 -|((( 469 +(% class="" %)|((( 472 472 ID 473 473 )))|((( 474 474 AKTÉR / STAKEHOLDER ... ... @@ -485,7 +485,7 @@ 485 485 486 486 (MetaIS kód a názov ISVS) 487 487 ))) 488 -|((( 486 +(% class="" %)|((( 489 489 1. 490 490 )))|((( 491 491 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -496,7 +496,7 @@ 496 496 )))|((( 497 497 N/A 498 498 ))) 499 -|((( 497 +(% class="" %)|((( 500 500 2. 501 501 )))|((( 502 502 BIONT a.s. ... ... @@ -509,7 +509,7 @@ 509 509 )))|((( 510 510 N/A 511 511 ))) 512 -|((( 510 +(% class="" %)|((( 513 513 3. 514 514 )))|((( 515 515 Projektový tím ... ... @@ -520,7 +520,7 @@ 520 520 )))|((( 521 521 N/A 522 522 ))) 523 -|((( 521 +(% class="" %)|((( 524 524 5. 525 525 )))|((( 526 526 Občan/Podnikateľ/OVM ... ... @@ -531,7 +531,7 @@ 531 531 )))|((( 532 532 N/A 533 533 ))) 534 -|((( 532 +(% class="" %)|((( 535 535 6. 536 536 )))|((( 537 537 Manažér kybernetickej bezpečnosti ... ... @@ -545,12 +545,14 @@ 545 545 546 546 == {{id name="projekt_2785_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 547 547 546 +\\ 548 548 549 -|((( 548 +(% class="" %)|((( 550 550 ID 551 551 )))|((( 552 - 551 +\\ 553 553 553 +\\ 554 554 555 555 Názov cieľa 556 556 )))|((( ... ... @@ -558,7 +558,7 @@ 558 558 )))|((( 559 559 Spôsob realizácie strategického cieľa 560 560 ))) 561 -|((( 561 +(% class="" %)|((( 562 562 1. 563 563 )))|((( 564 564 PO095 / PSKPSOI12 ... ... @@ -569,10 +569,10 @@ 569 569 )))|((( 570 570 Implementácia projektu 571 571 572 - 572 +\\ 573 573 ))) 574 -|((( 575 - 574 +(% class="" %)|((( 575 +\\ 576 576 )))|((( 577 577 Implementácia systémov na monitorovanie a hodnotenie bezpečnostných rizík 578 578 )))|((( ... ... @@ -580,7 +580,7 @@ 580 580 )))|((( 581 581 Zavedenie nástrojov na aktívne monitorovanie a hodnotenie aktuálnych bezpečnostných rizík 582 582 ))) 583 -|((( 583 +(% class="" %)|((( 584 584 2. 585 585 )))|((( 586 586 Zníženie pravdepodobnosti bezpečnostných incidentov ... ... @@ -589,7 +589,7 @@ 589 589 )))|((( 590 590 Implementácia efektívnych bezpečnostných opatrení na minimalizáciu rizík kybernetických útokov 591 591 ))) 592 -|((( 592 +(% class="" %)|((( 593 593 3. 594 594 )))|((( 595 595 Splnenie legislatívnych povinností ... ... @@ -598,7 +598,7 @@ 598 598 )))|((( 599 599 Vypracovanie bezpečnostnej dokumentácie v súlade so zákonmi č. 69/2018 Z.z, č. 95/2019 Z.z, a Vyhláškou NBÚ č. 362/2018 Z.z. 600 600 ))) 601 -|((( 601 +(% class="" %)|((( 602 602 4. 603 603 )))|((( 604 604 Zvýšenie informovanosti a pripravenosti zamestnancov ... ... @@ -607,7 +607,7 @@ 607 607 )))|((( 608 608 Organizácia školení na zvýšenie informovanosti o kybernetických hrozbách a bezpečnostných postupoch 609 609 ))) 610 -|((( 610 +(% class="" %)|((( 611 611 5. 612 612 )))|((( 613 613 Efektívne riadenie prístupových práv ... ... @@ -616,7 +616,7 @@ 616 616 )))|((( 617 617 Zavedenie a vylepšenie systémov na kontrolu a monitorovanie prístupu k citlivým informáciám 618 618 ))) 619 -|((( 619 +(% class="" %)|((( 620 620 6. 621 621 )))|((( 622 622 Zlepšenie riadenia a oznamovania bezpečnostných incidentov ... ... @@ -625,7 +625,7 @@ 625 625 )))|((( 626 626 Vytvorenie procesov na efektívne riadenie a oznamovanie bezpečnostných incidentov. 627 627 ))) 628 -|((( 628 +(% class="" %)|((( 629 629 7. 630 630 )))|((( 631 631 Vykonanie auditu a reauditu ... ... @@ -639,11 +639,12 @@ 639 639 640 640 == {{id name="projekt_2785_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 641 641 642 -|((( 642 +(% class="" %)|((( 643 643 ID 644 644 )))|((( 645 - 645 +\\ 646 646 647 +\\ 647 647 648 648 ID/Názov cieľa 649 649 )))|((( ... ... @@ -654,13 +654,13 @@ 654 654 ukazovateľa 655 655 )))|((( 656 656 Merná jednotka 657 - 658 +\\ 658 658 )))|((( 659 659 AS IS 660 660 merateľné hodnoty 661 661 (aktuálne) 662 662 )))|((( 663 -TO BE 664 +TO BE 664 664 Merateľné hodnoty 665 665 (cieľové hodnoty) 666 666 )))|((( ... ... @@ -668,7 +668,7 @@ 668 668 )))|((( 669 669 Pozn. 670 670 ))) 671 -|((( 672 +(% class="" %)|((( 672 672 1. 673 673 )))|((( 674 674 Implementácia systémov na monitorovanie a hodnotenie bezpečnostných rizík ... ... @@ -685,9 +685,9 @@ 685 685 )))|((( 686 686 Počet implementovaných systémov (monitoring) 687 687 )))|((( 688 - 689 +\\ 689 689 ))) 690 -|((( 691 +(% class="" %)|((( 691 691 2. 692 692 )))|((( 693 693 Zníženie pravdepodobnosti bezpečnostných incidentov ... ... @@ -704,9 +704,9 @@ 704 704 )))|((( 705 705 Monitorovacia správa, report 706 706 )))|((( 707 - 708 +\\ 708 708 ))) 709 -|((( 710 +(% class="" %)|((( 710 710 3. 711 711 )))|((( 712 712 Splnenie legislatívnych povinností ... ... @@ -723,9 +723,9 @@ 723 723 )))|((( 724 724 Zavedenie dokumentov do riadenej dokumentácie BIONT 725 725 )))|((( 726 - 727 +\\ 727 727 ))) 728 -|((( 729 +(% class="" %)|((( 729 729 4. 730 730 )))|((( 731 731 Zvýšenie informovanosti a pripravenosti zamestnancov ... ... @@ -744,7 +744,7 @@ 744 744 )))|((( 745 745 Spätná väzba a hodnotenia efektivity školení 746 746 ))) 747 -|((( 748 +(% class="" %)|((( 748 748 5. 749 749 )))|((( 750 750 Efektívne riadenie prístupových práv ... ... @@ -761,9 +761,9 @@ 761 761 )))|((( 762 762 Report 763 763 )))|((( 764 - 765 +\\ 765 765 ))) 766 -|((( 767 +(% class="" %)|((( 767 767 6. 768 768 )))|((( 769 769 Zlepšenie riadenia a oznamovania bezpečnostných incidentov ... ... @@ -780,9 +780,9 @@ 780 780 )))|((( 781 781 Report 782 782 )))|((( 783 - 784 +\\ 784 784 ))) 785 -|((( 786 +(% class="" %)|((( 786 786 7. 787 787 )))|((( 788 788 Vykonanie auditu a reauditu ... ... @@ -808,6 +808,7 @@ 808 808 Audit vykonaný v 6/2024 809 809 ))) 810 810 812 +\\ 811 811 812 812 **Hlavné výstupy projektu** 813 813 ... ... @@ -873,7 +873,7 @@ 873 873 874 874 == {{id name="projekt_2785_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 875 875 876 -|((( 878 +(% class="" %)|((( 877 877 **// //** 878 878 )))|((( 879 879 KRITÉRIUM ... ... @@ -880,26 +880,26 @@ 880 880 )))|((( 881 881 ZDÔVODNENIE KRIÉRIA 882 882 )))|((( 883 - 885 +\\ 884 884 885 885 MIRRI (výzva) 886 886 887 - 889 +\\ 888 888 )))|((( 889 889 (% style="text-align: center;" %) 890 890 BIONT 891 891 ))) 892 -|(% rowspan="3" %)((( 894 +(% class="" %)|(% rowspan="3" %)((( 893 893 BIZNIS VRSTVA 894 894 895 895 // // 896 896 )))|((( 897 - 899 +\\ 898 898 899 899 A 900 900 901 901 Súlad s legislatívou a zabezpečenie legislatívnych požiadaviek čo najjednoduchším riešením 902 -)))|(% style="text-align:left" %)((( 904 +)))|(% style="text-align: left;" %)((( 903 903 Je potrebné naplniť požiadavky zákonov 69/2018 Z. z. a 95/2019 Z. z., čo najefektívnejšie 904 904 )))|((( 905 905 áno ... ... @@ -906,11 +906,11 @@ 906 906 )))|((( 907 907 áno 908 908 ))) 909 -|((( 911 +(% class="" %)|((( 910 910 B 911 911 912 912 Rýchlosť implementácie 913 -)))|(% style="text-align:left" %)((( 915 +)))|(% style="text-align: left;" %)((( 914 914 Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr 915 915 )))|((( 916 916 áno ... ... @@ -917,11 +917,11 @@ 917 917 )))|((( 918 918 nie 919 919 ))) 920 -|((( 922 +(% class="" %)|((( 921 921 C 922 922 923 923 Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 924 -)))|(% style="text-align:left" %)((( 926 +)))|(% style="text-align: left;" %)((( 925 925 Vzhľadom stav na ľudských z ľudských zdrojov a času zdrojov je potrebné projekt navrhnúť áno nie tak, aby mal čo najmenšiu náročnosť na ľudské zdroje 926 926 )))|((( 927 927 áno ... ... @@ -929,10 +929,12 @@ 929 929 nie 930 930 ))) 931 931 934 +\\ 932 932 936 +\\ 933 933 934 -(% class="relative-table" style="width:56.61%" %) 935 -|((( 938 +(% class="relative-table" style="width: 56.61%;" %) 939 +(% class="" %)|((( 936 936 Zoznam kritérií 937 937 )))|((( 938 938 Alternatíva 1 ... ... @@ -947,7 +947,7 @@ 947 947 948 948 dosiahnutia 949 949 ))) 950 -|((( 954 +(% class="" %)|((( 951 951 Kritérium A 952 952 )))|((( 953 953 áno ... ... @@ -958,9 +958,9 @@ 958 958 )))|((( 959 959 čiastočne 960 960 )))|((( 961 - 965 +\\ 962 962 ))) 963 -|((( 967 +(% class="" %)|((( 964 964 Kritérium B 965 965 )))|((( 966 966 áno ... ... @@ -971,9 +971,9 @@ 971 971 )))|((( 972 972 nie 973 973 )))|((( 974 - 978 +\\ 975 975 ))) 976 -|((( 980 +(% class="" %)|((( 977 977 Kritérium C 978 978 )))|((( 979 979 áno ... ... @@ -982,9 +982,10 @@ 982 982 )))|((( 983 983 nie 984 984 )))|((( 985 - 989 +\\ 986 986 ))) 987 987 992 +\\ 988 988 989 989 Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu. 990 990 ... ... @@ -1051,22 +1051,27 @@ 1051 1051 1052 1052 Projekt zahŕňa zavedenie nových hardvérových a softvérových riešení a bezpečnostných opatrení, ktoré možno rozdeliť do jednotlivých modulov projektu. Každý modul je priamo namapovaný na Katalóg požiadaviek: 1053 1053 1059 +\\ 1054 1054 1055 1055 [[image:attach:image-2024-8-2_12-38-0.png||width="600"]] 1056 1056 1063 +\\ 1057 1057 1058 1058 Realizáciou týchto modulov sa projekt zameria na vytvorenie robustného a odolného kybernetického bezpečnostného rámca v spoločnosti BIONT. 1059 1059 1060 1060 Požiadavky pre jednotlivé moduly sú vylistované v zozname uvedenom v dokumente I_04_KATALOG_POZIADAVIEK v tabe „Moduly a inkrementy“. 1061 1061 1069 +\\ 1062 1062 1063 1063 **Rozsah architektúry budúceho stavu (TO-BE) v porovnaní so súčasným stavom (AS-IS) sa zmení prevažne na úrovni aplikačnej a technologickej vrstvy**. 1064 1064 1073 +\\ 1065 1065 1066 1066 Inkrementálne čiastkové plnenie projektu, ktoré zahŕňa minimálne etapy implementácie, testovania a nasadenia do produkčného prostredia, môže byť realizované prostredníctvom viacerých iterácií v závislosti od charakteru projektu. Každý doručený inkrement projektu je nasadený v produkčnom prostredí, čo umožňuje začať s dokončovacou fázou projektu alebo pokračovať ďalším inkrementom. 1067 1067 1068 1068 Vzhľadom na to, že projekt zahŕňa najmä nákup technických prostriedkov, softvérových nástrojov a služieb, je rozdelenie na inkrementy menej relevantné. Napriek tomu bude rozdelenie vykonané v súlade s Katalógom požiadaviek. 1069 1069 1079 +\\ 1070 1070 1071 1071 Implementácia každého inkrementu zahŕňa nasledujúce kľúčové fázy: 1072 1072 ... ... @@ -1090,7 +1090,7 @@ 1090 1090 1091 1091 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby, ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1092 1092 1093 -=== {{id name="projekt_2785_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[ (% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%)a ISVS iných OVM alebo IS tretích strán ===1103 +=== {{id name="projekt_2785_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1094 1094 1095 1095 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných orgánov verejnej moci a tretích strán. 1096 1096 ... ... @@ -1129,9 +1129,11 @@ 1129 1129 * __Softvér __vychádza z na mieru šitých cenových ponúk od dodávateľa služby, v prípade NIS je cena odvodená od existujúcej zmluvy na NIS v CRZ (najskoršia dohľadateľná ponuka bola z roku 2022). Nárokujeme si len čiastkovú sumu, nakoľko rokovania s dodávateľom nového NIS sú iba v iniciálnej fáze a ešte sa nepristúpilo ku kvantifikovaniu a definovaniu rozsahu prác, funkcionalít, licencií a pod. 1130 1130 * __Ostatné služby__ ako napr. audit, cena je odvodená od faktúry vykonaného auditu vo firme v 6/2024. 1131 1131 1142 +\\ 1132 1132 1133 1133 Rozpočet vrámci ŽoNFP bol rozdelený na percentuálne pomery pre financovanie viac rozvinutého regiónu 22,86% a menej rozvinutého regiónu 77,14%. 1134 1134 1146 +\\ 1135 1135 1136 1136 **521- MZDOVÉ NÁKLADY** 1137 1137 ... ... @@ -1163,10 +1163,10 @@ 1163 1163 1164 1164 **__013 SOFVÉR__** 1165 1165 1166 -* Produkt EDR Optimum 1167 -• Vzdelávacia platforma KASAP 1168 -• Penetračný test 1169 -• Nemocničný informačný systém na bezpečnú správu dát 1178 +* Produkt EDR Optimum 1179 +• Vzdelávacia platforma KASAP 1180 +• Penetračný test 1181 +• Nemocničný informačný systém na bezpečnú správu dát 1170 1170 • Modul na zdieľanie dokumentácie z PET vyšetrenia pacienta lekárom, ktorí nedisponujú najnovšou technológiou a nevedia prijať dokumenty z PET vyšetrenia. 1171 1171 1172 1172 **__22 SAMOSTATNE HNUTEĽNÉ VECI A SÚBOR HNUTEĽNÝCH VECÍ__** ... ... @@ -1190,154 +1190,155 @@ 1190 1190 * **Zlepšenie schopnosti rýchlo reagovať a obnoviť prevádzku po bezpečnostných incidentoch:** Posilnenie schopností spoločnosti BIONT na rýchlu a efektívnu reakciu na bezpečnostné incidenty a minimalizáciu ich dopadu na business. 1191 1191 * **Posilnenie dôvery zákazníkov, partnerov a regulačných orgánov vzhľadom na dodržiavanie legislatívnych noriem:** Zlepšenie reputácie spoločnosti a zvýšenie dôvery zákazníkov a ďalších zainteresovaných strán v jej schopnosť ochrany dát a informácií. 1192 1192 1205 +\\ 1193 1193 1194 -|((( 1207 +(% class="" %)|((( 1195 1195 Náklady 1196 1196 )))|(% colspan="3" %)((( 1197 - 1210 +\\ 1198 1198 1199 1199 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1200 1200 ))) 1201 -|((( 1214 +(% class="" %)|((( 1202 1202 **Všeobecný materiál** 1203 1203 )))|((( 1204 - 1217 +\\ 1205 1205 )))|((( 1206 - 1219 +\\ 1207 1207 )))|((( 1208 - 1221 +\\ 1209 1209 ))) 1210 -|((( 1223 +(% class="" %)|((( 1211 1211 **IT - CAPEX** 1212 1212 )))|((( 1213 - 1226 +\\ 1214 1214 )))|((( 1215 - 1228 +\\ 1216 1216 )))|((( 1217 - 1230 +\\ 1218 1218 ))) 1219 -|((( 1232 +(% class="" %)|((( 1220 1220 Aplikácie 1221 1221 )))|(% colspan="3" %)((( 1222 - 1235 +\\ 1223 1223 ))) 1224 -|((( 1237 +(% class="" %)|((( 1225 1225 SW 1226 1226 )))|(% colspan="3" %)((( 1227 1227 //58´412 EUR// 1228 1228 ))) 1229 -|((( 1242 +(% class="" %)|((( 1230 1230 HW 1231 1231 )))|(% colspan="3" %)((( 1232 1232 //50´000 EUR// 1233 1233 ))) 1234 -|((( 1247 +(% class="" %)|((( 1235 1235 **IT - OPEX- prevádzka** 1236 1236 )))|((( 1237 - 1250 +\\ 1238 1238 )))|((( 1239 - 1252 +\\ 1240 1240 )))|((( 1241 - 1254 +\\ 1242 1242 ))) 1243 -|((( 1256 +(% class="" %)|((( 1244 1244 Aplikácie 1245 1245 )))|(% colspan="3" %)((( 1246 - 1259 +\\ 1247 1247 ))) 1248 -|((( 1261 +(% class="" %)|((( 1249 1249 SW 1250 1250 )))|(% colspan="3" %)((( 1251 - 1264 +\\ 1252 1252 ))) 1253 -|((( 1266 +(% class="" %)|((( 1254 1254 HW 1255 1255 )))|(% colspan="3" %)((( 1256 - 1269 +\\ 1257 1257 ))) 1258 -|((( 1271 +(% class="" %)|((( 1259 1259 **Prínosy** 1260 1260 )))|((( 1261 - 1274 +\\ 1262 1262 )))|((( 1263 - 1276 +\\ 1264 1264 )))|((( 1265 - 1278 +\\ 1266 1266 ))) 1267 -|((( 1280 +(% class="" %)|((( 1268 1268 **Finančné prínosy** 1269 1269 )))|((( 1270 - 1283 +\\ 1271 1271 )))|((( 1272 - 1285 +\\ 1273 1273 )))|((( 1274 - 1287 +\\ 1275 1275 ))) 1276 -|((( 1289 +(% class="" %)|((( 1277 1277 Administratívne poplatky 1278 1278 )))|((( 1279 - 1292 +\\ 1280 1280 )))|((( 1281 - 1294 +\\ 1282 1282 )))|((( 1283 - 1296 +\\ 1284 1284 ))) 1285 -|((( 1298 +(% class="" %)|((( 1286 1286 Ostatné daňové a nedaňové príjmy 1287 1287 )))|((( 1288 - 1301 +\\ 1289 1289 )))|((( 1290 - 1303 +\\ 1291 1291 )))|((( 1292 - 1305 +\\ 1293 1293 ))) 1294 -|((( 1307 +(% class="" %)|((( 1295 1295 **Ekonomické prínosy** 1296 1296 )))|((( 1297 - 1310 +\\ 1298 1298 )))|((( 1299 - 1312 +\\ 1300 1300 )))|((( 1301 - 1314 +\\ 1302 1302 ))) 1303 -|((( 1316 +(% class="" %)|((( 1304 1304 Občania (€) 1305 1305 )))|((( 1306 - 1319 +\\ 1307 1307 )))|((( 1308 - 1321 +\\ 1309 1309 )))|((( 1310 - 1323 +\\ 1311 1311 ))) 1312 -|((( 1325 +(% class="" %)|((( 1313 1313 Úradníci (€) 1314 1314 )))|((( 1315 - 1328 +\\ 1316 1316 )))|((( 1317 - 1330 +\\ 1318 1318 )))|((( 1319 - 1332 +\\ 1320 1320 ))) 1321 -|((( 1334 +(% class="" %)|((( 1322 1322 Úradníci (FTE) 1323 1323 )))|((( 1324 - 1337 +\\ 1325 1325 )))|((( 1326 - 1339 +\\ 1327 1327 )))|((( 1328 - 1341 +\\ 1329 1329 ))) 1330 -|((( 1343 +(% class="" %)|((( 1331 1331 **Kvalitatívne prínosy** 1332 1332 )))|((( 1333 - 1346 +\\ 1334 1334 )))|((( 1335 - 1348 +\\ 1336 1336 )))|((( 1337 - 1350 +\\ 1338 1338 ))) 1339 -|((( 1340 - 1352 +(% class="" %)|((( 1353 +\\ 1341 1341 )))|((( 1342 1342 // // 1343 1343 )))|((( ... ... @@ -1348,8 +1348,9 @@ 1348 1348 1349 1349 = {{id name="projekt_2785_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1350 1350 1364 +\\ 1351 1351 1352 -|((( 1366 +(% class="" %)|((( 1353 1353 ID 1354 1354 )))|((( 1355 1355 FÁZA/AKTIVITA ... ... @@ -1364,7 +1364,7 @@ 1364 1364 )))|((( 1365 1365 POZNÁMKA 1366 1366 ))) 1367 -|((( 1381 +(% class="" %)|((( 1368 1368 //1.// 1369 1369 )))|((( 1370 1370 Prípravná fáza a Iniciačná fáza ... ... @@ -1375,7 +1375,7 @@ 1375 1375 )))|((( 1376 1376 09/spustenie procesu VO 1377 1377 ))) 1378 -|((( 1392 +(% class="" %)|((( 1379 1379 //2.// 1380 1380 )))|((( 1381 1381 Realizačná fáza ... ... @@ -1386,7 +1386,7 @@ 1386 1386 )))|((( 1387 1387 // // 1388 1388 ))) 1389 -|((( 1403 +(% class="" %)|((( 1390 1390 //3.// 1391 1391 )))|((( 1392 1392 Analýza a Dizajn ... ... @@ -1397,7 +1397,7 @@ 1397 1397 )))|((( 1398 1398 // // 1399 1399 ))) 1400 -|((( 1414 +(% class="" %)|((( 1401 1401 //4.// 1402 1402 )))|((( 1403 1403 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1406,9 +1406,9 @@ 1406 1406 )))|((( 1407 1407 12/2025 1408 1408 )))|((( 1409 - 1423 +\\ 1410 1410 ))) 1411 -|((( 1425 +(% class="" %)|((( 1412 1412 //5.// 1413 1413 )))|((( 1414 1414 Implementácia a testovanie ... ... @@ -1417,9 +1417,9 @@ 1417 1417 )))|((( 1418 1418 12/2025 1419 1419 )))|((( 1420 - 1434 +\\ 1421 1421 ))) 1422 -|((( 1436 +(% class="" %)|((( 1423 1423 //6.// 1424 1424 )))|((( 1425 1425 Dokončovacia fáza ... ... @@ -1428,9 +1428,10 @@ 1428 1428 )))|((( 1429 1429 12/2026 1430 1430 )))|((( 1431 - 1445 +\\ 1432 1432 ))) 1433 1433 1448 +\\ 1434 1434 1435 1435 Projekt bude realizovaný po dobu 32 mesiacov prostredníctvom jednej hlavnej aktivity „Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti“ a 6 podaktivít: 1436 1436 ... ... @@ -1457,11 +1457,13 @@ 1457 1457 1*. Overenie funkčnosti a efektívnosti riešení. 1458 1458 1*. Záverečné úpravy a dolaďovanie systémov. 1459 1459 1475 +\\ 1460 1460 1461 1461 = {{id name="projekt_2785_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1462 1462 1479 +\\ 1463 1463 1464 -|((( 1481 +(% class="" %)|((( 1465 1465 ID 1466 1466 )))|((( 1467 1467 Meno a Priezvisko ... ... @@ -1468,7 +1468,7 @@ 1468 1468 )))|((( 1469 1469 Rola v projekte 1470 1470 ))) 1471 -|((( 1488 +(% class="" %)|((( 1472 1472 1. 1473 1473 )))|((( 1474 1474 Interný/externý ... ... @@ -1475,7 +1475,7 @@ 1475 1475 )))|((( 1476 1476 Projektový manažér 1477 1477 ))) 1478 -|((( 1495 +(% class="" %)|((( 1479 1479 2. 1480 1480 )))|((( 1481 1481 Interný ... ... @@ -1482,7 +1482,7 @@ 1482 1482 )))|((( 1483 1483 Finančný manažér 1484 1484 ))) 1485 -|((( 1502 +(% class="" %)|((( 1486 1486 3. 1487 1487 )))|((( 1488 1488 Externý ... ... @@ -1489,7 +1489,7 @@ 1489 1489 )))|((( 1490 1490 IT manažér 1491 1491 ))) 1492 -|((( 1509 +(% class="" %)|((( 1493 1493 4. 1494 1494 )))|((( 1495 1495 Externý ... ... @@ -1497,6 +1497,7 @@ 1497 1497 Manažér KB 1498 1498 ))) 1499 1499 1517 +\\ 1500 1500 1501 1501 == {{id name="projekt_2785_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1502 1502 ... ... @@ -1551,6 +1551,7 @@ 1551 1551 1552 1552 = {{id name="projekt_2785_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1553 1553 1572 +\\ 1554 1554 1555 1555 **Prílohy :** 1556 1556 ... ... @@ -1558,7 +1558,10 @@ 1558 1558 1559 1559 Katalóg požiadaviek (Excel) 1560 1560 1580 +\\ 1561 1561 1582 +\\ 1562 1562 1584 +\\ 1563 1563 1564 1564 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente