Naposledy upravil Admin-metais MetaIS 2024/11/07 10:06

Z verzie 5.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 4.2
upravil Biont_a_s_
-
Zmeniť komentár: Update document after refactoring.

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projekt_2785_Projektovy_zamer_detailny
1 +projektovy_zamer
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.Biont_a_s_
Obsah
... ... @@ -4,28 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 +\\
7 7  
8 -|(((
9 +(% class="" %)|(((
9 9  Povinná osoba
10 10  )))|(((
11 11  BIONT, a.s.
12 12  )))
13 -|(((
14 +(% class="" %)|(((
14 14  Názov projektu
15 15  )))|(((
16 16  Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – PET klinika BIONT
17 17  )))
18 -|(((
19 +(% class="" %)|(((
19 19  Zodpovedná osoba za projekt
20 20  )))|(((
21 21  Ing. Mgr. Liliana Húsková (Projektový manažér, Manažér kybernetickej bezpečnosti)
22 22  )))
23 -|(((
24 +(% class="" %)|(((
24 24  Realizátor projektu
25 25  )))|(((
26 26  BIONT, a.s.
27 27  )))
28 -|(((
29 +(% class="" %)|(((
29 29  Vlastník projektu
30 30  )))|(((
31 31  BIONT, a.s.
... ... @@ -35,7 +35,7 @@
35 35  
36 36  **Schvaľovanie dokumentu**
37 37  
38 -|(((
39 +(% class="" %)|(((
39 39  Položka
40 40  )))|(((
41 41  Meno a priezvisko
... ... @@ -50,7 +50,7 @@
50 50  
51 51  (alebo elektronický súhlas)
52 52  )))
53 -|(((
54 +(% class="" %)|(((
54 54  Vypracoval
55 55  )))|(((
56 56  Ing. Mgr. Liliana Húsková
... ... @@ -61,12 +61,12 @@
61 61  )))|(((
62 62  26.7.2024
63 63  )))|(((
64 -
65 +\\
65 65  )))
66 66  
67 67  = {{id name="projekt_2785_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
68 68  
69 -|(((
70 +(% class="" %)|(((
70 70  Verzia
71 71  )))|(((
72 72  Dátum
... ... @@ -75,7 +75,7 @@
75 75  )))|(((
76 76  Meno
77 77  )))
78 -|(((
79 +(% class="" %)|(((
79 79  0.1
80 80  )))|(((
81 81  01.07.2024
... ... @@ -84,7 +84,7 @@
84 84  )))|(((
85 85   Ing. Mgr. Liliana Húsková
86 86  )))
87 -|(((
88 +(% class="" %)|(((
88 88  1.0
89 89  )))|(((
90 90  26.07.2024
... ... @@ -98,98 +98,99 @@
98 98  
99 99  **~ **2.1       Použité skratky a pojmy
100 100  
102 +\\
101 101  
102 -|(((
104 +(% class="" %)|(((
103 103  SKRATKA/POJEM
104 104  )))|(((
105 105  POPIS
106 106  )))
107 -|(((
109 +(% class="" %)|(((
108 108  Projekt
109 109  )))|(((
110 110  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – PET klinika BIONT“
111 111  )))
112 -|(((
114 +(% class="" %)|(((
113 113  Zákon o KB
114 114  )))|(((
115 115  Zákon 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
116 116  )))
117 -|(((
119 +(% class="" %)|(((
118 118  Audit KB
119 119  )))|(((
120 120  Audit kybernetickej bezpečnosti podľa vyhlášky č. 493/2022 Z. z. Národného bezpečnostného úradu
121 121  )))
122 -|(((
124 +(% class="" %)|(((
123 123  ReAudit KB
124 124  )))|(((
125 125  Opakovaný Audit kybernetickej bezpečnosti podľa vyhlášky č. 493/2022 Z. z. Národného bezpečnostného úradu po 2 rokoch
126 126  )))
127 -|(((
129 +(% class="" %)|(((
128 128  SLA
129 129  )))|(((
130 130  Service Level Agreement — dohoda/zmluva o parametroch poskytovania služby
131 131  )))
132 -|(((
134 +(% class="" %)|(((
133 133  KB
134 134  )))|(((
135 135  Kybernetická bezpečnosť
136 136  )))
137 -|(((
139 +(% class="" %)|(((
138 138  MD
139 139  )))|(((
140 140  Man-day, človeko-deň
141 141  )))
142 -|(((
144 +(% class="" %)|(((
143 143  IS
144 144  )))|(((
145 145  Informačný systém
146 146  )))
147 -|(((
149 +(% class="" %)|(((
148 148  IT
149 149  )))|(((
150 150  Informačné technológie
151 151  )))
152 -|(((
154 +(% class="" %)|(((
153 153  IKT
154 154  )))|(((
155 155  Informačno-komunikačné technológie
156 156  )))
157 -|(((
159 +(% class="" %)|(((
158 158  OS
159 159  )))|(((
160 160  Operačný systém
161 161  )))
162 -|(((
164 +(% class="" %)|(((
163 163  SIEM
164 164  )))|(((
165 165  Nástroj pre zbieranie a vyhodnocovanie údajov a logov, Security Information and Event Management
166 166  )))
167 -|(((
169 +(% class="" %)|(((
168 168  NGFW
169 169  )))|(((
170 170  Next-generation Firewall
171 171  )))
172 -|(((
174 +(% class="" %)|(((
173 173  NGAV
174 174  )))|(((
175 175  Next-generation Antivirus
176 176  )))
177 -|(((
179 +(% class="" %)|(((
178 178  BackUp
179 179  )))|(((
180 180  Zálohovanie dát- data backup
181 181  )))
182 -|(((
184 +(% class="" %)|(((
183 183  HW
184 184  )))|(((
185 185  Hardvér
186 186  )))
187 -|(((
189 +(% class="" %)|(((
188 188  SW
189 189  )))|(((
190 190  Softvér
191 191  )))
192 -|(((
194 +(% class="" %)|(((
193 193  OVM
194 194  )))|(((
195 195  orgán verejnej moci
... ... @@ -199,6 +199,7 @@
199 199  
200 200  == {{id name="projekt_2785_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
201 201  
204 +\\
202 202  
203 203  Spoločnosť BIONT a.s. sa nachádza v situácii, kde jej súčasná IT infraštruktúra vykazuje nedostatky z hľadiska bezpečnosti, spoľahlivosti a efektívnosti. Hlavná budova spoločnosti je vybavená zastaranými technológiami, čo predstavuje výzvu pre integritu dát a prevádzkovú spoľahlivosť. Nasadenie nových technologických riešení a zlepšenie bezpečnostných opatrení je nevyhnutné na zvýšenie efektívnosti pracovných procesov, ochranu citlivých informácií a prevenciu pred zlyhaním zastaraných zariadení alebo aj stratou dát.
204 204  
... ... @@ -315,7 +315,9 @@
315 315  
316 316  **__Podaktivita __1.4: Audit u prevádzkovateľa PZS (6/2024)**
317 317  
321 +\\
318 318  
323 +\\
319 319  
320 320  **__Podaktivita __2. Realizačná fáza (**Od 1/2025 do 12/2026)
321 321  
... ... @@ -326,7 +326,6 @@
326 326  **__Podaktivita __2.3 Riadenie rizík**
327 327  
328 328  
329 -*
330 330  ** Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu
331 331  ** Implementácia systému pre inventarizáciu aktív
332 332  ** Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení
... ... @@ -335,7 +335,6 @@
335 335  **__Podaktivita __2.4 Personálna bezpečnosť**
336 336  
337 337  
338 -*
339 339  ** Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia a pod.
340 340  ** Vypracovanie a implementácia postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu
341 341  
... ... @@ -342,7 +342,6 @@
342 342  **__Podaktivita __2.5 Riadenie prístupov**
343 343  
344 344  
345 -*
346 346  ** Vypracovanie a implementácia zásad riadenia prístupov osôb k sieti a informačnému systému
347 347  ** zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení
348 348  
... ... @@ -349,7 +349,6 @@
349 349  **__Podaktivita __2.6 Riadenie Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch  s tretími stranami**
350 350  
351 351  
352 -*
353 353  ** Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík
354 354  ** Analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou
355 355  ** Vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu
... ... @@ -358,7 +358,6 @@
358 358  **__Podaktivita __2.7 Bezpečnosť pri prevádzke informačných systémov a sietí**
359 359  
360 360  
361 -*
362 362  ** Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov
363 363  ** Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení
364 364  ** Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania
... ... @@ -366,7 +366,6 @@
366 366  **__Podaktivita __2.8 Hodnotenie zraniteľností a bezpečnostné aktualizácie**
367 367  
368 368  
369 -*
370 370  ** Zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby
371 371  ** Vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat
372 372  
... ... @@ -373,7 +373,6 @@
373 373  **__Podaktivita __2.9 Ochrana proti škodlivému kódu**
374 374  
375 375  
376 -*
377 377  ** Vypracovanie interného riadiaceho aktu s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu
378 378  ** Implementácia alebo aktualizácia nástrojov na ochranu, ktoré okrem iného vykonávajú kontrolu prístupu k digitálnemu obsahu, pravidelné kontroly úložísk vrátane cloudových riešení, zabraňujú prístupu neoprávnených používateľov filtrovaním obsahu a zamedzením odinštalovať alebo zakázať funkcie systému na ochranu proti škodlivému kódu
379 379  ** Vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu
... ... @@ -381,7 +381,6 @@
381 381  **__Podaktivita __2.10 Sieťová a komunikačná bezpečnosť **
382 382  
383 383  
384 -*
385 385  ** Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel
386 386  ** Zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov
387 387  ** Vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov
... ... @@ -391,7 +391,6 @@
391 391  **__Podaktivita __2.11 Zaznamenávanie udalostí a monitorovanie**
392 392  
393 393  
394 -*
395 395  ** Implementácia Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov
396 396  ** Implementácia nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM)
397 397  ** Vypracovanie dokumentácie spôsobu monitorovania a fungovania Log manažment systému a centrálneho nástroja na bezpečnostné monitorovanie a zadefinovanie spôsobu evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity, zodpovednej osoby a ďalších povinností
... ... @@ -399,7 +399,6 @@
399 399  **__Podaktivita __2.12 Riešenie kybernetických bezpečnostných incidentov **
400 400  
401 401  
402 -*
403 403  ** Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností
404 404  ** Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov
405 405  ** Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí
... ... @@ -409,7 +409,6 @@
409 409  **__Podaktivita __2.13 Kryptografické opatrenia **
410 410  
411 411  
412 -*
413 413  ** Implementácia opatrení za účelom zabezpečenia autenticity a integrity súborov
414 414  ** Implementácia kryptografických opatrení nad zálohami systémov a dát
415 415  ** Vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania
... ... @@ -420,7 +420,6 @@
420 420  **__Podaktivita __2.14 Kontinuita prevádzky**
421 421  
422 422  
423 -*
424 424  ** Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu
425 425  ** Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania
426 426  ** Vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie
... ... @@ -437,6 +437,7 @@
437 437  
438 438  **__Podaktivita __3.3: Vypracovanie plánu implementácie**
439 439  
433 +\\
440 440  
441 441  **__Podaktivita __4.: Nákup technických prostriedkov, programových prostriedkov a služieb (**Od 1/2025 do 12/2025)
442 442  
... ... @@ -444,6 +444,7 @@
444 444  
445 445  **__Podaktivita __4.2: Obstaranie potrebných zariadení a služieb**
446 446  
441 +\\
447 447  
448 448  **__Podaktivita __5. Implementácia (**Od 6/2025 do 12/2025)
449 449  
... ... @@ -453,6 +453,7 @@
453 453  
454 454  **__Podaktivita __5.3. Školenie zamestnancov na nové postupy a technológie**
455 455  
451 +\\
456 456  
457 457  **__Podaktivita __6. Dokončovacia fáza a testovanie (**Od 1/2026 do 12/2026)
458 458  
... ... @@ -464,11 +464,13 @@
464 464  
465 465  **__Podaktivita __6.4: Záverečné úpravy a dolaďovanie systémov**
466 466  
463 +\\
467 467  
468 468  == {{id name="projekt_2785_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
469 469  
467 +\\
470 470  
471 -|(((
469 +(% class="" %)|(((
472 472  ID
473 473  )))|(((
474 474  AKTÉR / STAKEHOLDER
... ... @@ -485,7 +485,7 @@
485 485  
486 486  (MetaIS kód a názov ISVS)
487 487  )))
488 -|(((
486 +(% class="" %)|(((
489 489  1.
490 490  )))|(((
491 491  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -496,7 +496,7 @@
496 496  )))|(((
497 497  N/A
498 498  )))
499 -|(((
497 +(% class="" %)|(((
500 500  2.
501 501  )))|(((
502 502  BIONT a.s.
... ... @@ -509,7 +509,7 @@
509 509  )))|(((
510 510  N/A
511 511  )))
512 -|(((
510 +(% class="" %)|(((
513 513  3.
514 514  )))|(((
515 515  Projektový tím
... ... @@ -520,7 +520,7 @@
520 520  )))|(((
521 521  N/A
522 522  )))
523 -|(((
521 +(% class="" %)|(((
524 524  5.
525 525  )))|(((
526 526  Občan/Podnikateľ/OVM
... ... @@ -531,7 +531,7 @@
531 531  )))|(((
532 532  N/A
533 533  )))
534 -|(((
532 +(% class="" %)|(((
535 535  6.
536 536  )))|(((
537 537  Manažér kybernetickej bezpečnosti
... ... @@ -545,12 +545,14 @@
545 545  
546 546  == {{id name="projekt_2785_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
547 547  
546 +\\
548 548  
549 -|(((
548 +(% class="" %)|(((
550 550  ID
551 551  )))|(((
552 -
551 +\\
553 553  
553 +\\
554 554  
555 555  Názov cieľa
556 556  )))|(((
... ... @@ -558,7 +558,7 @@
558 558  )))|(((
559 559  Spôsob realizácie strategického cieľa
560 560  )))
561 -|(((
561 +(% class="" %)|(((
562 562  1.
563 563  )))|(((
564 564  PO095 / PSKPSOI12
... ... @@ -569,10 +569,10 @@
569 569  )))|(((
570 570  Implementácia projektu
571 571  
572 -
572 +\\
573 573  )))
574 -|(((
575 -
574 +(% class="" %)|(((
575 +\\
576 576  )))|(((
577 577  Implementácia systémov na monitorovanie a hodnotenie bezpečnostných rizík
578 578  )))|(((
... ... @@ -580,7 +580,7 @@
580 580  )))|(((
581 581  Zavedenie nástrojov na aktívne monitorovanie a hodnotenie aktuálnych bezpečnostných rizík
582 582  )))
583 -|(((
583 +(% class="" %)|(((
584 584  2.
585 585  )))|(((
586 586  Zníženie pravdepodobnosti bezpečnostných incidentov
... ... @@ -589,7 +589,7 @@
589 589  )))|(((
590 590  Implementácia efektívnych bezpečnostných opatrení na minimalizáciu rizík kybernetických útokov
591 591  )))
592 -|(((
592 +(% class="" %)|(((
593 593  3.
594 594  )))|(((
595 595  Splnenie legislatívnych povinností
... ... @@ -598,7 +598,7 @@
598 598  )))|(((
599 599  Vypracovanie bezpečnostnej dokumentácie v súlade so zákonmi č. 69/2018 Z.z, č. 95/2019 Z.z, a Vyhláškou NBÚ č. 362/2018 Z.z.
600 600  )))
601 -|(((
601 +(% class="" %)|(((
602 602  4.
603 603  )))|(((
604 604  Zvýšenie informovanosti a pripravenosti zamestnancov
... ... @@ -607,7 +607,7 @@
607 607  )))|(((
608 608  Organizácia školení na zvýšenie informovanosti o kybernetických hrozbách a bezpečnostných postupoch
609 609  )))
610 -|(((
610 +(% class="" %)|(((
611 611  5.
612 612  )))|(((
613 613  Efektívne riadenie prístupových práv
... ... @@ -616,7 +616,7 @@
616 616  )))|(((
617 617  Zavedenie a vylepšenie systémov na kontrolu a monitorovanie prístupu k citlivým informáciám
618 618  )))
619 -|(((
619 +(% class="" %)|(((
620 620  6.
621 621  )))|(((
622 622  Zlepšenie riadenia a oznamovania bezpečnostných incidentov
... ... @@ -625,7 +625,7 @@
625 625  )))|(((
626 626  Vytvorenie procesov na efektívne riadenie a oznamovanie bezpečnostných incidentov.
627 627  )))
628 -|(((
628 +(% class="" %)|(((
629 629  7.
630 630  )))|(((
631 631  Vykonanie auditu a reauditu
... ... @@ -639,11 +639,12 @@
639 639  
640 640  == {{id name="projekt_2785_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
641 641  
642 -|(((
642 +(% class="" %)|(((
643 643  ID
644 644  )))|(((
645 -
645 +\\
646 646  
647 +\\
647 647  
648 648  ID/Názov cieľa
649 649  )))|(((
... ... @@ -654,13 +654,13 @@
654 654  ukazovateľa
655 655  )))|(((
656 656  Merná jednotka
657 -
658 +\\
658 658  )))|(((
659 659  AS IS
660 660  merateľné hodnoty
661 661  (aktuálne)
662 662  )))|(((
663 -TO BE
664 +TO BE
664 664  Merateľné hodnoty
665 665  (cieľové hodnoty)
666 666  )))|(((
... ... @@ -668,7 +668,7 @@
668 668  )))|(((
669 669  Pozn.
670 670  )))
671 -|(((
672 +(% class="" %)|(((
672 672  1.
673 673  )))|(((
674 674  Implementácia systémov na monitorovanie a hodnotenie bezpečnostných rizík
... ... @@ -685,9 +685,9 @@
685 685  )))|(((
686 686  Počet implementovaných systémov (monitoring)
687 687  )))|(((
688 -
689 +\\
689 689  )))
690 -|(((
691 +(% class="" %)|(((
691 691  2.
692 692  )))|(((
693 693  Zníženie pravdepodobnosti bezpečnostných incidentov
... ... @@ -704,9 +704,9 @@
704 704  )))|(((
705 705  Monitorovacia správa, report
706 706  )))|(((
707 -
708 +\\
708 708  )))
709 -|(((
710 +(% class="" %)|(((
710 710  3.
711 711  )))|(((
712 712  Splnenie legislatívnych povinností
... ... @@ -723,9 +723,9 @@
723 723  )))|(((
724 724  Zavedenie dokumentov do riadenej dokumentácie BIONT
725 725  )))|(((
726 -
727 +\\
727 727  )))
728 -|(((
729 +(% class="" %)|(((
729 729  4.
730 730  )))|(((
731 731  Zvýšenie informovanosti a pripravenosti zamestnancov
... ... @@ -744,7 +744,7 @@
744 744  )))|(((
745 745  Spätná väzba a hodnotenia efektivity školení
746 746  )))
747 -|(((
748 +(% class="" %)|(((
748 748  5.
749 749  )))|(((
750 750  Efektívne riadenie prístupových práv
... ... @@ -761,9 +761,9 @@
761 761  )))|(((
762 762  Report
763 763  )))|(((
764 -
765 +\\
765 765  )))
766 -|(((
767 +(% class="" %)|(((
767 767  6.
768 768  )))|(((
769 769  Zlepšenie riadenia a oznamovania bezpečnostných incidentov
... ... @@ -780,9 +780,9 @@
780 780  )))|(((
781 781  Report
782 782  )))|(((
783 -
784 +\\
784 784  )))
785 -|(((
786 +(% class="" %)|(((
786 786  7.
787 787  )))|(((
788 788  Vykonanie auditu a reauditu
... ... @@ -808,6 +808,7 @@
808 808  Audit vykonaný v 6/2024
809 809  )))
810 810  
812 +\\
811 811  
812 812  **Hlavné výstupy projektu**
813 813  
... ... @@ -873,7 +873,7 @@
873 873  
874 874  == {{id name="projekt_2785_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
875 875  
876 -|(((
878 +(% class="" %)|(((
877 877  **// //**
878 878  )))|(((
879 879  KRITÉRIUM
... ... @@ -880,26 +880,26 @@
880 880  )))|(((
881 881  ZDÔVODNENIE KRIÉRIA
882 882  )))|(((
883 -
885 +\\
884 884  
885 885  MIRRI (výzva)
886 886  
887 -
889 +\\
888 888  )))|(((
889 889  (% style="text-align: center;" %)
890 890  BIONT
891 891  )))
892 -|(% rowspan="3" %)(((
894 +(% class="" %)|(% rowspan="3" %)(((
893 893  BIZNIS VRSTVA
894 894  
895 895  // //
896 896  )))|(((
897 -
899 +\\
898 898  
899 899  A
900 900  
901 901  Súlad s legislatívou a zabezpečenie legislatívnych požiadaviek čo najjednoduchším riešením
902 -)))|(% style="text-align:left" %)(((
904 +)))|(% style="text-align: left;" %)(((
903 903  Je potrebné naplniť požiadavky zákonov 69/2018 Z. z. a 95/2019 Z. z., čo najefektívnejšie
904 904  )))|(((
905 905  áno
... ... @@ -906,11 +906,11 @@
906 906  )))|(((
907 907  áno
908 908  )))
909 -|(((
911 +(% class="" %)|(((
910 910  B
911 911  
912 912  Rýchlosť implementácie
913 -)))|(% style="text-align:left" %)(((
915 +)))|(% style="text-align: left;" %)(((
914 914  Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr
915 915  )))|(((
916 916  áno
... ... @@ -917,11 +917,11 @@
917 917  )))|(((
918 918  nie
919 919  )))
920 -|(((
922 +(% class="" %)|(((
921 921  C
922 922  
923 923  Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
924 -)))|(% style="text-align:left" %)(((
926 +)))|(% style="text-align: left;" %)(((
925 925  Vzhľadom stav na ľudských z ľudských zdrojov a času zdrojov je potrebné projekt navrhnúť áno nie tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
926 926  )))|(((
927 927  áno
... ... @@ -929,10 +929,12 @@
929 929  nie
930 930  )))
931 931  
934 +\\
932 932  
936 +\\
933 933  
934 -(% class="relative-table" style="width:56.61%" %)
935 -|(((
938 +(% class="relative-table" style="width: 56.61%;" %)
939 +(% class="" %)|(((
936 936  Zoznam kritérií
937 937  )))|(((
938 938  Alternatíva 1
... ... @@ -947,7 +947,7 @@
947 947  
948 948  dosiahnutia
949 949  )))
950 -|(((
954 +(% class="" %)|(((
951 951  Kritérium A
952 952  )))|(((
953 953  áno
... ... @@ -958,9 +958,9 @@
958 958  )))|(((
959 959  čiastočne
960 960  )))|(((
961 -
965 +\\
962 962  )))
963 -|(((
967 +(% class="" %)|(((
964 964  Kritérium B
965 965  )))|(((
966 966  áno
... ... @@ -971,9 +971,9 @@
971 971  )))|(((
972 972  nie
973 973  )))|(((
974 -
978 +\\
975 975  )))
976 -|(((
980 +(% class="" %)|(((
977 977  Kritérium C
978 978  )))|(((
979 979  áno
... ... @@ -982,9 +982,10 @@
982 982  )))|(((
983 983  nie
984 984  )))|(((
985 -
989 +\\
986 986  )))
987 987  
992 +\\
988 988  
989 989  Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu.
990 990  
... ... @@ -1051,22 +1051,27 @@
1051 1051  
1052 1052  Projekt zahŕňa zavedenie nových hardvérových a softvérových riešení a bezpečnostných opatrení, ktoré možno rozdeliť do jednotlivých modulov projektu. Každý modul je priamo namapovaný na Katalóg požiadaviek:
1053 1053  
1059 +\\
1054 1054  
1055 1055  [[image:attach:image-2024-8-2_12-38-0.png||width="600"]]
1056 1056  
1063 +\\
1057 1057  
1058 1058  Realizáciou týchto modulov sa projekt zameria na vytvorenie robustného a odolného kybernetického bezpečnostného rámca v spoločnosti BIONT.
1059 1059  
1060 1060  Požiadavky pre jednotlivé moduly sú vylistované v zozname uvedenom v dokumente I_04_KATALOG_POZIADAVIEK v tabe „Moduly a inkrementy“.
1061 1061  
1069 +\\
1062 1062  
1063 1063  **Rozsah architektúry budúceho stavu (TO-BE) v porovnaní so súčasným stavom (AS-IS) sa zmení prevažne na úrovni aplikačnej a technologickej vrstvy**.
1064 1064  
1073 +\\
1065 1065  
1066 1066  Inkrementálne čiastkové plnenie projektu, ktoré zahŕňa minimálne etapy implementácie, testovania a nasadenia do produkčného prostredia, môže byť realizované prostredníctvom viacerých iterácií v závislosti od charakteru projektu. Každý doručený inkrement projektu je nasadený v produkčnom prostredí, čo umožňuje začať s dokončovacou fázou projektu alebo pokračovať ďalším inkrementom.
1067 1067  
1068 1068  Vzhľadom na to, že projekt zahŕňa najmä nákup technických prostriedkov, softvérových nástrojov a služieb, je rozdelenie na inkrementy menej relevantné. Napriek tomu bude rozdelenie vykonané v súlade s Katalógom požiadaviek.
1069 1069  
1079 +\\
1070 1070  
1071 1071  Implementácia každého inkrementu zahŕňa nasledujúce kľúčové fázy:
1072 1072  
... ... @@ -1090,7 +1090,7 @@
1090 1090  
1091 1091  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby, ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1092 1092  
1093 -=== {{id name="projekt_2785_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1103 +=== {{id name="projekt_2785_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1094 1094  
1095 1095  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných orgánov verejnej moci a tretích strán.
1096 1096  
... ... @@ -1129,9 +1129,11 @@
1129 1129  * __Softvér __vychádza z na mieru šitých cenových ponúk od dodávateľa služby, v prípade NIS je cena odvodená od existujúcej zmluvy na NIS v CRZ (najskoršia dohľadateľná ponuka bola z roku 2022). Nárokujeme si len čiastkovú sumu, nakoľko rokovania s dodávateľom nového NIS sú iba v iniciálnej fáze a ešte sa nepristúpilo ku kvantifikovaniu a definovaniu rozsahu prác, funkcionalít, licencií a pod.
1130 1130  * __Ostatné služby__ ako napr. audit, cena je odvodená od faktúry vykonaného auditu vo firme v 6/2024.
1131 1131  
1142 +\\
1132 1132  
1133 1133  Rozpočet vrámci ŽoNFP bol rozdelený na percentuálne pomery pre financovanie viac rozvinutého regiónu 22,86% a menej rozvinutého regiónu 77,14%.
1134 1134  
1146 +\\
1135 1135  
1136 1136  **521- MZDOVÉ NÁKLADY**
1137 1137  
... ... @@ -1163,10 +1163,10 @@
1163 1163  
1164 1164  **__013 SOFVÉR__**
1165 1165  
1166 -* Produkt EDR Optimum
1167 -• Vzdelávacia platforma KASAP
1168 -• Penetračný test
1169 -• Nemocničný informačný systém na bezpečnú správu dát
1178 +* Produkt EDR Optimum
1179 +• Vzdelávacia platforma KASAP
1180 +• Penetračný test
1181 +• Nemocničný informačný systém na bezpečnú správu dát
1170 1170  • Modul na zdieľanie dokumentácie z PET vyšetrenia pacienta lekárom, ktorí nedisponujú najnovšou technológiou a nevedia prijať dokumenty z PET vyšetrenia.
1171 1171  
1172 1172  **__22 SAMOSTATNE HNUTEĽNÉ VECI A SÚBOR HNUTEĽNÝCH VECÍ__**
... ... @@ -1190,154 +1190,155 @@
1190 1190  * **Zlepšenie schopnosti rýchlo reagovať a obnoviť prevádzku po bezpečnostných incidentoch:** Posilnenie schopností spoločnosti BIONT na rýchlu a efektívnu reakciu na bezpečnostné incidenty a minimalizáciu ich dopadu na business.
1191 1191  * **Posilnenie dôvery zákazníkov, partnerov a regulačných orgánov vzhľadom na dodržiavanie legislatívnych noriem:** Zlepšenie reputácie spoločnosti a zvýšenie dôvery zákazníkov a ďalších zainteresovaných strán v jej schopnosť ochrany dát a informácií.
1192 1192  
1205 +\\
1193 1193  
1194 -|(((
1207 +(% class="" %)|(((
1195 1195  Náklady
1196 1196  )))|(% colspan="3" %)(((
1197 -
1210 +\\
1198 1198  
1199 1199  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1200 1200  )))
1201 -|(((
1214 +(% class="" %)|(((
1202 1202  **Všeobecný materiál**
1203 1203  )))|(((
1204 -
1217 +\\
1205 1205  )))|(((
1206 -
1219 +\\
1207 1207  )))|(((
1208 -
1221 +\\
1209 1209  )))
1210 -|(((
1223 +(% class="" %)|(((
1211 1211  **IT - CAPEX**
1212 1212  )))|(((
1213 -
1226 +\\
1214 1214  )))|(((
1215 -
1228 +\\
1216 1216  )))|(((
1217 -
1230 +\\
1218 1218  )))
1219 -|(((
1232 +(% class="" %)|(((
1220 1220  Aplikácie
1221 1221  )))|(% colspan="3" %)(((
1222 -
1235 +\\
1223 1223  )))
1224 -|(((
1237 +(% class="" %)|(((
1225 1225  SW
1226 1226  )))|(% colspan="3" %)(((
1227 1227  //58´412 EUR//
1228 1228  )))
1229 -|(((
1242 +(% class="" %)|(((
1230 1230  HW
1231 1231  )))|(% colspan="3" %)(((
1232 1232  //50´000  EUR//
1233 1233  )))
1234 -|(((
1247 +(% class="" %)|(((
1235 1235  **IT - OPEX- prevádzka**
1236 1236  )))|(((
1237 -
1250 +\\
1238 1238  )))|(((
1239 -
1252 +\\
1240 1240  )))|(((
1241 -
1254 +\\
1242 1242  )))
1243 -|(((
1256 +(% class="" %)|(((
1244 1244  Aplikácie
1245 1245  )))|(% colspan="3" %)(((
1246 -
1259 +\\
1247 1247  )))
1248 -|(((
1261 +(% class="" %)|(((
1249 1249  SW
1250 1250  )))|(% colspan="3" %)(((
1251 -
1264 +\\
1252 1252  )))
1253 -|(((
1266 +(% class="" %)|(((
1254 1254  HW
1255 1255  )))|(% colspan="3" %)(((
1256 -
1269 +\\
1257 1257  )))
1258 -|(((
1271 +(% class="" %)|(((
1259 1259  **Prínosy**
1260 1260  )))|(((
1261 -
1274 +\\
1262 1262  )))|(((
1263 -
1276 +\\
1264 1264  )))|(((
1265 -
1278 +\\
1266 1266  )))
1267 -|(((
1280 +(% class="" %)|(((
1268 1268  **Finančné prínosy**
1269 1269  )))|(((
1270 -
1283 +\\
1271 1271  )))|(((
1272 -
1285 +\\
1273 1273  )))|(((
1274 -
1287 +\\
1275 1275  )))
1276 -|(((
1289 +(% class="" %)|(((
1277 1277  Administratívne poplatky
1278 1278  )))|(((
1279 -
1292 +\\
1280 1280  )))|(((
1281 -
1294 +\\
1282 1282  )))|(((
1283 -
1296 +\\
1284 1284  )))
1285 -|(((
1298 +(% class="" %)|(((
1286 1286  Ostatné daňové a nedaňové príjmy
1287 1287  )))|(((
1288 -
1301 +\\
1289 1289  )))|(((
1290 -
1303 +\\
1291 1291  )))|(((
1292 -
1305 +\\
1293 1293  )))
1294 -|(((
1307 +(% class="" %)|(((
1295 1295  **Ekonomické prínosy**
1296 1296  )))|(((
1297 -
1310 +\\
1298 1298  )))|(((
1299 -
1312 +\\
1300 1300  )))|(((
1301 -
1314 +\\
1302 1302  )))
1303 -|(((
1316 +(% class="" %)|(((
1304 1304  Občania (€)
1305 1305  )))|(((
1306 -
1319 +\\
1307 1307  )))|(((
1308 -
1321 +\\
1309 1309  )))|(((
1310 -
1323 +\\
1311 1311  )))
1312 -|(((
1325 +(% class="" %)|(((
1313 1313  Úradníci (€)
1314 1314  )))|(((
1315 -
1328 +\\
1316 1316  )))|(((
1317 -
1330 +\\
1318 1318  )))|(((
1319 -
1332 +\\
1320 1320  )))
1321 -|(((
1334 +(% class="" %)|(((
1322 1322  Úradníci (FTE)
1323 1323  )))|(((
1324 -
1337 +\\
1325 1325  )))|(((
1326 -
1339 +\\
1327 1327  )))|(((
1328 -
1341 +\\
1329 1329  )))
1330 -|(((
1343 +(% class="" %)|(((
1331 1331  **Kvalitatívne prínosy**
1332 1332  )))|(((
1333 -
1346 +\\
1334 1334  )))|(((
1335 -
1348 +\\
1336 1336  )))|(((
1337 -
1350 +\\
1338 1338  )))
1339 -|(((
1340 -
1352 +(% class="" %)|(((
1353 +\\
1341 1341  )))|(((
1342 1342  // //
1343 1343  )))|(((
... ... @@ -1348,8 +1348,9 @@
1348 1348  
1349 1349  = {{id name="projekt_2785_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1350 1350  
1364 +\\
1351 1351  
1352 -|(((
1366 +(% class="" %)|(((
1353 1353  ID
1354 1354  )))|(((
1355 1355  FÁZA/AKTIVITA
... ... @@ -1364,7 +1364,7 @@
1364 1364  )))|(((
1365 1365  POZNÁMKA
1366 1366  )))
1367 -|(((
1381 +(% class="" %)|(((
1368 1368  //1.//
1369 1369  )))|(((
1370 1370  Prípravná fáza a Iniciačná fáza
... ... @@ -1375,7 +1375,7 @@
1375 1375  )))|(((
1376 1376  09/spustenie procesu VO
1377 1377  )))
1378 -|(((
1392 +(% class="" %)|(((
1379 1379  //2.//
1380 1380  )))|(((
1381 1381  Realizačná fáza
... ... @@ -1386,7 +1386,7 @@
1386 1386  )))|(((
1387 1387  // //
1388 1388  )))
1389 -|(((
1403 +(% class="" %)|(((
1390 1390  //3.//
1391 1391  )))|(((
1392 1392  Analýza a Dizajn
... ... @@ -1397,7 +1397,7 @@
1397 1397  )))|(((
1398 1398  // //
1399 1399  )))
1400 -|(((
1414 +(% class="" %)|(((
1401 1401  //4.//
1402 1402  )))|(((
1403 1403  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1406,9 +1406,9 @@
1406 1406  )))|(((
1407 1407  12/2025
1408 1408  )))|(((
1409 -
1423 +\\
1410 1410  )))
1411 -|(((
1425 +(% class="" %)|(((
1412 1412  //5.//
1413 1413  )))|(((
1414 1414  Implementácia a testovanie
... ... @@ -1417,9 +1417,9 @@
1417 1417  )))|(((
1418 1418  12/2025
1419 1419  )))|(((
1420 -
1434 +\\
1421 1421  )))
1422 -|(((
1436 +(% class="" %)|(((
1423 1423  //6.//
1424 1424  )))|(((
1425 1425  Dokončovacia fáza
... ... @@ -1428,9 +1428,10 @@
1428 1428  )))|(((
1429 1429  12/2026
1430 1430  )))|(((
1431 -
1445 +\\
1432 1432  )))
1433 1433  
1448 +\\
1434 1434  
1435 1435  Projekt bude realizovaný po dobu 32 mesiacov prostredníctvom jednej hlavnej aktivity „Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti“ a 6 podaktivít:
1436 1436  
... ... @@ -1457,11 +1457,13 @@
1457 1457  1*. Overenie funkčnosti a efektívnosti riešení.
1458 1458  1*. Záverečné úpravy a dolaďovanie systémov.
1459 1459  
1475 +\\
1460 1460  
1461 1461  = {{id name="projekt_2785_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1462 1462  
1479 +\\
1463 1463  
1464 -|(((
1481 +(% class="" %)|(((
1465 1465  ID
1466 1466  )))|(((
1467 1467  Meno a Priezvisko
... ... @@ -1468,7 +1468,7 @@
1468 1468  )))|(((
1469 1469  Rola v projekte
1470 1470  )))
1471 -|(((
1488 +(% class="" %)|(((
1472 1472  1.
1473 1473  )))|(((
1474 1474  Interný/externý
... ... @@ -1475,7 +1475,7 @@
1475 1475  )))|(((
1476 1476  Projektový manažér
1477 1477  )))
1478 -|(((
1495 +(% class="" %)|(((
1479 1479  2.
1480 1480  )))|(((
1481 1481  Interný
... ... @@ -1482,7 +1482,7 @@
1482 1482  )))|(((
1483 1483  Finančný manažér
1484 1484  )))
1485 -|(((
1502 +(% class="" %)|(((
1486 1486  3.
1487 1487  )))|(((
1488 1488  Externý
... ... @@ -1489,7 +1489,7 @@
1489 1489  )))|(((
1490 1490  IT manažér
1491 1491  )))
1492 -|(((
1509 +(% class="" %)|(((
1493 1493  4.
1494 1494  )))|(((
1495 1495  Externý
... ... @@ -1497,6 +1497,7 @@
1497 1497  Manažér KB
1498 1498  )))
1499 1499  
1517 +\\
1500 1500  
1501 1501  == {{id name="projekt_2785_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1502 1502  
... ... @@ -1551,6 +1551,7 @@
1551 1551  
1552 1552  = {{id name="projekt_2785_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1553 1553  
1572 +\\
1554 1554  
1555 1555  **Prílohy :**
1556 1556  
... ... @@ -1558,7 +1558,10 @@
1558 1558  
1559 1559  Katalóg požiadaviek (Excel)
1560 1560  
1580 +\\
1561 1561  
1582 +\\
1562 1562  
1584 +\\
1563 1563  
1564 1564  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente