Zmeny dokumentu projekt_2791_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:30
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2791_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.ivana_pukajova1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,29 +4,28 @@ 4 4 5 5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 6 6 7 -\\ 8 8 9 - (% class="" %)|(((8 +|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Mestská časť Bratislava-Ružinov 13 13 ))) 14 - (% class="" %)|(((13 +|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Mestskej časti Ružinov 18 18 ))) 19 - (% class="" %)|(((18 +|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Juraj Studeník (projektový manažér) 23 23 ))) 24 - (% class="" %)|(((23 +|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Mestská časť Bratislava-Ružinov 28 28 ))) 29 - (% class="" %)|(((28 +|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Mestská časť Bratislava-Ružinov ... ... @@ -36,7 +36,7 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 39 - (% class="" %)|(((38 +|((( 40 40 Položka 41 41 )))|((( 42 42 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((53 +|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Juraj Biely ... ... @@ -69,7 +69,7 @@ 69 69 70 70 = {{id name="projekt_2791_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 71 71 72 - (% class="" %)|(((71 +|((( 73 73 Verzia 74 74 )))|((( 75 75 Dátum ... ... @@ -78,7 +78,7 @@ 78 78 )))|((( 79 79 Meno 80 80 ))) 81 - (% class="" %)|(((80 +|((( 82 82 0.1 83 83 )))|((( 84 84 18.6.2024 ... ... @@ -87,7 +87,7 @@ 87 87 )))|((( 88 88 89 89 ))) 90 - (% class="" %)|(((89 +|((( 91 91 0.2 92 92 )))|((( 93 93 26.6.2024 ... ... @@ -96,7 +96,7 @@ 96 96 )))|((( 97 97 98 98 ))) 99 - (% class="" %)|(((98 +|((( 100 100 0.3 101 101 )))|((( 102 102 27.6.2024 ... ... @@ -105,7 +105,7 @@ 105 105 )))|((( 106 106 107 107 ))) 108 - (% class="" %)|(((107 +|((( 109 109 0.4 110 110 )))|((( 111 111 1.7.2024 ... ... @@ -119,7 +119,6 @@ 119 119 120 120 = {{id name="projekt_2791_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2. DEFINOVANIE PROJEKTU = 121 121 122 - 123 123 124 124 == {{id name="projekt_2791_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1 Manažérske zhrnutie == 125 125 ... ... @@ -127,19 +127,15 @@ 127 127 128 128 Ide o detailný projektový zámer k výzve "Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa". Účelom dokumentu je rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako “zákon o ITVS”) a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti Governance kybernetickej bezpečnosti. 129 129 130 - 131 131 132 132 V roku 2023 bol v Mestskej časti Ružinov vykonaný audit kybernetickej bezpečnosti v zmysle zákona o KB. 133 133 134 - 135 135 136 136 Mestská časť Bratislava - Ružinov (ďalej ako ”Mestská časť Ružinov”) nemá implementované všetky riešenia a opatrenia kybernetickej bezpečnosti pre zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB. 137 137 138 - 139 139 140 140 Predmetom projektu bude najmä naplnenie odporúčaní z auditu s cieľom zvýšenia súladu so zákonom o KB. 141 141 142 - 143 143 144 144 Mestská časť Ružinov nemá implementované požiadavky v oblasti KIB z nasledovných dôvodov: 145 145 ... ... @@ -149,9 +149,8 @@ 149 149 * nemáme spracované základné dokumenty v oblasti bezpečnosti, z ktorých by vyplývalo aké opatrenia je potrebné implementovať a ako a akým spôsobom ich realizovať, 150 150 * nemáme zavedené všetky procesy riadenia KIB. 151 151 152 - 153 153 154 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 147 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 155 155 156 156 * Aktivity ohľadom vypracovania dokumentácie a nastavenia procesov riadenia KIB: 157 157 ** vytvorenie stratégie kybernetickej bezpečnosti, ... ... @@ -181,29 +181,23 @@ 181 181 ** pre-financovanie aktualizácie inventarizácia aktív, klasifikácie IS a analýzy rizík tesne pred ukončením projektu po úspešnej implementácii vyššie uvedených bezpečnostných riešení, 182 182 ** pre-financovanie spracovania žiadosti o NFP. 183 183 184 - 185 185 186 186 Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný proces riadenia rizík, vrátane podpory IKT nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, bezpečného viac-faktorového prihlasovania sa, preventívnej ochrany proti škodlivým kódom a pod. 187 187 188 188 Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti, okrem služby SOC, ktorá bude zabezpečená externou formou - externými kapacitami. 189 189 190 - 191 191 192 192 Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 193 193 194 - 195 195 196 196 Celková žiadaná výška ŽoNFP je 448.334 EUR. 197 197 198 - 199 199 200 200 == {{id name="projekt_2791_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2 Motivácia a rozsah projektu == 201 201 202 - 203 203 204 204 Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby Mestská časť Ružinov bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát. 205 205 206 -\\ 207 207 208 208 Medzi hlavné ciele systému riadenia KIB patria: 209 209 ... ... @@ -213,7 +213,6 @@ 213 213 214 214 - evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu. 215 215 216 -\\ 217 217 218 218 Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa" súvisí najmä s: 219 219 ... ... @@ -223,7 +223,6 @@ 223 223 * reakciou na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB, 224 224 * reakciou na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti. 225 225 226 -\\ 227 227 228 228 Projekt rieši nasledovné špecifické problémy v oblasti kybernetickej bezpečnosti: 229 229 ... ... @@ -232,7 +232,6 @@ 232 232 * Mestská časť Ružinov nemá vykonanú detailnú a pravidelne sa opakujúcu (min. 1 x ročne) inventarizáciu informačných aktív, klasifikáciu a kategorizáciu IS a sietí, analýzu rizík a analýzu dopadov (posledná vykonaná v roku 2018), zabezpečený formalizovaný a opakovaný proces riadenia identifikovaných rizík (ich mitigácie). Ide o aktivity, ktoré sú nevyhnutným a nutným predpokladom pre efektívne riadenie KIB a ďalší rozvoj v tejto oblasti. Inventarizácia aktív a riadenie rizík je vykonávaná zväčša neformalizovaným spôsobom bez IKT podpory. 233 233 * Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada zákonom o KB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia. 234 234 235 -\\ 236 236 237 237 Chýbajú bezpečnostné funkcie najmä v oblasti: 238 238 ... ... @@ -243,7 +243,6 @@ 243 243 * komplexného bezpečnostného monitoringu, 244 244 * sieťovej a komunikačnej bezpečnosti. 245 245 246 -\\ 247 247 248 248 Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti: 249 249 ... ... @@ -252,7 +252,6 @@ 252 252 * riešenie bezpečnostných incidentov, 253 253 * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov. 254 254 255 -\\ 256 256 257 257 **Informačné systémy v správe Mestskej časti Ružinov:** 258 258 ... ... @@ -272,7 +272,6 @@ 272 272 273 273 **IS Domus/Finus –** Správa majetku – bytov a nebytových priestorov 274 274 275 -\\ 276 276 277 277 __Implementácia projektu bude prebiehať v nasledovných krokoch:__ 278 278 ... ... @@ -280,7 +280,6 @@ 280 280 281 281 **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 282 282 283 -\\ 284 284 285 285 Jednotlivé pod-aktivity v rámci implementácie projektu: 286 286 ... ... @@ -290,7 +290,6 @@ 290 290 * funkčnú a nefunkčnú špecifikáciu celého riešenia, 291 291 * definíciu všetkých manažérskych a špecializovaných produktov spolu s akceptačnými kritériami. 292 292 293 -\\ 294 294 295 295 * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia** 296 296 * Nástroj na evidenciu aktív a realizáciu AR/BIA. ... ... @@ -300,7 +300,6 @@ 300 300 * Nástroj pre zálohovanie. 301 301 * SW vybavenia pre NAC (autentifikačný server a PKI). 302 302 303 -\\ 304 304 305 305 * **Implementácia bude obsahovať:** 306 306 * implementáciu a nastavenie jednotlivých technických služieb, ... ... @@ -310,7 +310,6 @@ 310 310 * zabezpečenie služby SOC od externého subjektu v režime 8/5 vrátane podpory riešenia bezpečnostných incidentov, 311 311 * zladenie interných procesov riešenia bezpečnostných incidentov (internej smernice) s procesmi SOC. 312 312 313 -\\ 314 314 315 315 * **Testovanie obsahuje**: 316 316 * testovanie funkcionality riešenia, ... ... @@ -319,27 +319,22 @@ 319 319 * pilotnú prevádzku, 320 320 * akceptačné testovanie. 321 321 322 -\\ 323 323 324 324 * **Nasadenie obsahuje:** 325 325 * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie 326 326 * prechod na plnú prevádzku. 327 327 328 -\\ 329 329 330 330 * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu. 331 331 332 -\\ 333 333 334 334 * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t.j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač 335 335 336 -\\ 337 337 338 338 == {{id name="projekt_2791_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3 Zainteresované strany/Stakeholderi == 339 339 340 -\\ 341 341 342 - (% class="" %)|(((314 +|((( 343 343 ID 344 344 )))|((( 345 345 AKTÉR / STAKEHOLDER ... ... @@ -356,7 +356,7 @@ 356 356 357 357 (MetaIS kód a názov ISVS) 358 358 ))) 359 - (% class="" %)|(((331 +|((( 360 360 1. 361 361 )))|((( 362 362 Mestská časť Bratislava - Ružinov ... ... @@ -368,22 +368,17 @@ 368 368 NA 369 369 ))) 370 370 371 -\\ 372 372 373 -\\ 374 374 375 375 == {{id name="projekt_2791_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4 Ciele projektu == 376 376 377 - 378 378 379 - 380 380 381 - (% class="" %)|(((349 +|((( 382 382 ID 383 383 )))|((( 384 384 385 385 386 - 387 387 388 388 Názov cieľa 389 389 )))|((( ... ... @@ -391,7 +391,7 @@ 391 391 )))|((( 392 392 Spôsob realizácie strategického cieľa 393 393 ))) 394 - (% class="" %)|(((361 +|((( 395 395 1 396 396 )))|((( 397 397 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy ... ... @@ -407,14 +407,12 @@ 407 407 408 408 == {{id name="projekt_2791_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5 Merateľné ukazovatele (KPI) == 409 409 410 -\\ 411 411 412 - (% class="" %)|(((378 +|((( 413 413 ID 414 414 )))|((( 415 415 416 416 417 - 418 418 419 419 ID/Názov cieľa 420 420 )))|((( ... ... @@ -422,7 +422,7 @@ 422 422 ukazovateľa (KPI) 423 423 )))|((( 424 424 Merná jednotka 425 - \\390 + 426 426 )))|((( 427 427 Čas plnenia 428 428 ... ... @@ -444,7 +444,7 @@ 444 444 445 445 k HP 446 446 ))) 447 - (% class="" %)|(((412 +|((( 448 448 VÝSTUP 449 449 450 450 PO095 / PSKPSOI12 ... ... @@ -473,7 +473,7 @@ 473 473 )))|((( 474 474 n/a 475 475 ))) 476 - (% class="" %)|(((441 +|((( 477 477 VÝSLEDOK 478 478 479 479 PR017 / PSKPRCR11 ... ... @@ -499,21 +499,16 @@ 499 499 n/a 500 500 ))) 501 501 502 - 503 503 504 504 == {{id name="projekt_2791_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6 Riziká a závislosti == 505 505 506 - 507 507 508 508 Riziká sa nachádzajú v samostatnej prílohe. 509 509 510 - 511 511 512 - 513 513 514 514 == {{id name="projekt_2791_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7 Stanovenie alternatív v biznisovej vrstve architektúry == 515 515 516 - 517 517 518 518 V rámci biznis architektúry sú popísané služby, ktoré by v zmysle §20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS VS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v §20 zákona o KB, resp. zefektívnia sa staré postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami. 519 519 ... ... @@ -527,7 +527,6 @@ 527 527 528 528 Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany. 529 529 530 -\\ 531 531 532 532 __Alternatívy riešenia sú nasledovné__: 533 533 ... ... @@ -535,7 +535,6 @@ 535 535 536 536 **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 537 537 538 -\\ 539 539 540 540 Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy: 541 541 ... ... @@ -573,7 +573,6 @@ 573 573 * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia, 574 574 * audit, riadenie súladu a kontrolných činností - proces posudzovania súladu formou realizácie auditu KIB. 575 575 576 - 577 577 578 578 V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu), a z aktuálne dostupnými finančnými prostriedkami a ľudskými zdrojmi by žiadateľ bol schopný zrealizovať a do praxe implementovať len nasledovné biznis funkcie: 579 579 ... ... @@ -582,17 +582,13 @@ 582 582 583 583 Implementácia len tých biznis funkcií je z pohľadu zabezpečenia ochrany informačných aktív Mestskej časti Ružinov a naplnenia legislatívnych požiadaviek absolútne nepostačujúca. 584 584 585 -\\ 586 586 587 -\\ 588 588 589 589 == {{id name="projekt_2791_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8 Multikriteriálna analýza == 590 590 591 - 592 592 593 - 594 594 595 - (% class="" %)|(((548 +|((( 596 596 **// //** 597 597 )))|((( 598 598 KRITÉRIUM ... ... @@ -607,7 +607,7 @@ 607 607 608 608 3 609 609 ))) 610 - (% class="" %)|(% rowspan="6" %)(((563 +|(% rowspan="6" %)((( 611 611 BIZNIS VRSTVA 612 612 613 613 // // ... ... @@ -620,9 +620,9 @@ 620 620 )))|((( 621 621 áno 622 622 )))|((( 623 - \\576 + 624 624 ))) 625 - (% class="" %)|(((578 +|((( 626 626 B Rýchlosť implementácie. 627 627 )))|((( 628 628 Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr ... ... @@ -631,9 +631,9 @@ 631 631 )))|((( 632 632 nie 633 633 )))|((( 634 - \\587 + 635 635 ))) 636 - (% class="" %)|(((589 +|((( 637 637 C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 638 638 )))|((( 639 639 Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje ... ... @@ -642,47 +642,45 @@ 642 642 )))|((( 643 643 nie 644 644 )))|((( 645 - \\598 + 646 646 ))) 647 - (% class="" %)|(((600 +|((( 648 648 Kritérium D (KO) 649 649 )))|((( 650 650 651 651 )))|((( 652 - \\605 + 653 653 )))|((( 654 - \\607 + 655 655 )))|((( 656 - \\609 + 657 657 ))) 658 - (% class="" %)|(((611 +|((( 659 659 Kritérium E 660 660 )))|((( 661 661 662 662 )))|((( 663 - \\616 + 664 664 )))|((( 665 - \\618 + 666 666 )))|((( 667 - \\620 + 668 668 ))) 669 - (% class="" %)|(((622 +|((( 670 670 Kritérium F 671 671 )))|((( 672 672 673 673 )))|((( 674 - \\627 + 675 675 )))|((( 676 - \\629 + 677 677 )))|((( 678 - \\631 + 679 679 ))) 680 680 681 - 682 682 683 -\\ 684 684 685 - (% class="" %)|(((636 +|((( 686 686 Zoznam kritérií 687 687 )))|((( 688 688 Alternatíva ... ... @@ -699,7 +699,7 @@ 699 699 700 700 dosiahnutia 701 701 ))) 702 - (% class="" %)|(((653 +|((( 703 703 Kritérium A 704 704 )))|((( 705 705 áno ... ... @@ -710,7 +710,7 @@ 710 710 )))|((( 711 711 712 712 ))) 713 - (% class="" %)|(((664 +|((( 714 714 Kritérium B 715 715 )))|((( 716 716 áno ... ... @@ -721,7 +721,7 @@ 721 721 )))|((( 722 722 723 723 ))) 724 - (% class="" %)|(((675 +|((( 725 725 Kritérium C 726 726 )))|((( 727 727 áno ... ... @@ -733,7 +733,6 @@ 733 733 734 734 ))) 735 735 736 - 737 737 738 738 Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu. 739 739 ... ... @@ -743,7 +743,6 @@ 743 743 744 744 Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti Organizácie. 745 745 746 - 747 747 748 748 Z pohľadu aplikačnej vrstvy architektúry je účelom projektu: 749 749 ... ... @@ -750,7 +750,6 @@ 750 750 * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia, 751 751 * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov. 752 752 753 - 754 754 755 755 **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:** 756 756 ... ... @@ -762,7 +762,6 @@ 762 762 * poskytovanie informácií a údajov do jednotného informačného systému kybernetickej bezpečnosti a prijímanie a zasielanie včasného varovania pred bezpečnostnými incidentmi, 763 763 * vykonávanie pravidelného hardeningu a aktualizácie infraštruktúry a softvérového vybavenia. 764 764 765 - 766 766 767 767 **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:** 768 768 ... ... @@ -772,7 +772,6 @@ 772 772 * reakcia na kybernetický bezpečnostný incident, podpora a koordinácia činnosti v rámci riešenia incidentov, 773 773 * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov. 774 774 775 - 776 776 777 777 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 778 778 ... ... @@ -794,7 +794,6 @@ 794 794 ** Implementácia nástroja pre zálohovanie. 795 795 ** Implementácia technologického riešenia pre uloženie a redundanciu záloh. 796 796 797 - 798 798 799 799 == {{id name="projekt_2791_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10 Stanovenie alternatív v technologickej vrstve architektúry == 800 800 ... ... @@ -802,9 +802,8 @@ 802 802 803 803 = {{id name="projekt_2791_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 804 804 805 - 806 806 807 - (% class="" %)|(((751 +|((( 808 808 **ID** 809 809 )))|((( 810 810 **Aktivita/prevádzková dokumentácia (výstup)** ... ... @@ -811,7 +811,7 @@ 811 811 )))|((( 812 812 **Poznámka** 813 813 ))) 814 - (% class="" %)|(((758 +|((( 815 815 1.1 816 816 )))|((( 817 817 Vypracovanie / aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -840,7 +840,7 @@ 840 840 841 841 · Smernica o monitorovaní a riešení bezpečnostných incidentov. 842 842 ))) 843 - (% class="" %)|(((787 +|((( 844 844 1.2 845 845 )))|((( 846 846 Identifikácia a evidencia aktív ... ... @@ -847,7 +847,7 @@ 847 847 )))|((( 848 848 Vykonanie detailnej identifikácie a evidencie informačných aktív Mestskej časti Ružinov. Určenie vlastníkov jednotlivých identifikovaných aktív a zaevidovanie aktív do nástroja na správu a aktualizáciu AR/BIA (bod 2.1). 849 849 ))) 850 - (% class="" %)|(((794 +|((( 851 851 1.3 852 852 )))|((( 853 853 Vykonanie klasifikácie informácií a kategorizácie sietí a informačných systémov ... ... @@ -856,7 +856,7 @@ 856 856 857 857 Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know-how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami. 858 858 ))) 859 - (% class="" %)|(((803 +|((( 860 860 1.4 861 861 )))|((( 862 862 Realizácia aktualizácie AR/BIA ... ... @@ -863,7 +863,7 @@ 863 863 )))|((( 864 864 Zrealizovanie aktualizácia analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením Mestskej časti Ružinov. 865 865 ))) 866 - (% class="" %)|(((810 +|((( 867 867 2.1 868 868 )))|((( 869 869 Nástroj na udržiavanie aktív a aktualizáciu AR/BIA ... ... @@ -870,7 +870,7 @@ 870 870 )))|((( 871 871 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA. 872 872 ))) 873 - (% class="" %)|(((817 +|((( 874 874 2.2 875 875 )))|((( 876 876 New Generation Firewall (NGFW) ... ... @@ -877,7 +877,7 @@ 877 877 )))|((( 878 878 Firewall na správu sieťovej prevádzky a blokovanie nebezpečnej sieťovej komunikácie. Firewall bude disponovať funkcionalitou VPN a DHCP server a rozšírenými bezpečnostnými funkciami ako sú: sandboxing, content filtering and inspection, file filtering, TLS inspection, IPS, detekcia malvér a pod.. Súčasťou služby bude aj základná konfigurácia VLAN (segmentácie internej siete) a FW pravidiel. 879 879 ))) 880 - (% class="" %)|(((824 +|((( 881 881 2.3 882 882 )))|((( 883 883 Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany ... ... @@ -884,7 +884,7 @@ 884 884 )))|((( 885 885 Rozšírenie licencií existujúceho AV riešenia na všetky koncové stanice (cca 190 zariadení, 150 mobilných zariadení ) a servery (cca 6 serverov) a rozšírenie analytických a detekčných schopností existujúceho AV riešenia o EDR/XDR ochranu. Prevencia, detekcia a reakcia na bezpečnostné incidenty využívajúca technológiu XDR, ktorá poskytuje zvýšenú viditeľnosť a prehľad na všetkých úrovniach v kombinácii s threat-hunting schopnosťami, s kompletnou viacvrstvovou ochranou vrátane koncových staníc a dát (EDR). Súčasťou riešenia bude aj detailné preverenie, analýza a diagnostika všetkých koncových zariadení z pohľadu prípadnej aktuálnej infekcie malvérom a jeho odstránenia pre bezpečné nasadenie a funkčnosť EDR/XDR ochrany. 886 886 ))) 887 - (% class="" %)|(((831 +|((( 888 888 2.4 889 889 )))|((( 890 890 Implementácia LMS ... ... @@ -893,7 +893,7 @@ 893 893 894 894 LMS bude poskytovať dostatočnú kapacitu pre uloženie všetkých logov min. po dobu 6 mesiacov. Implementácia zahŕňa zmapovania súčasných logov, nastavenie logovania zo všetkých relevantných systémov, aplikácii a sieťových zariadení a ich konsolidácia. Predpokladaná kapacita pre uloženie logov je 4 TB. 895 895 ))) 896 - (% class="" %)|(((840 +|((( 897 897 2.5 898 898 )))|((( 899 899 Implementácia SIEM ... ... @@ -900,7 +900,7 @@ 900 900 )))|((( 901 901 Systém pre bezpečnostný monitoring (SIEM) bude poskytovať konfigurovateľnú funkcionalitu detekcie hrozieb a reakcie na bezpečnostné incidenty pomocou „real time“ vyhodnocovania a korelácie logov z LMS systému pre širokú škálu hrozieb a útokov. SIEM bude poskytovať možnosť monitorovať virtuálne, ale aj fyzické systémy infraštruktúry. SIEM bude monitorovať a korelovať všetky typy logovaných udalostí, vrátane rôznych OS (Windows, Unix) a zariadení (IDS/IPS, FW a pod.). Predpokladaný počet EPS je 400. 902 902 ))) 903 - (% class="" %)|(((847 +|((( 904 904 2.6 905 905 )))|((( 906 906 SOC as a service ... ... @@ -907,7 +907,7 @@ 907 907 )))|((( 908 908 Zavedenie služby SOC – Security Operation Center (SOC as a service) bude zabezpečené vrátane externej podpory riešenia bezpečnostných incidentov. SOC bude zabezpečený u dodávateľa – predstavuje službu výkonu bezpečnostného monitoringu, analyzovania a vyhodnocovania udalostí identifikovaných v rámci SIEM a zasielania notifikácií o prípadných bezpečnostných incidentoch pracovníkom Mestská časť Ružinov (mail, telefón, SMS, ticketing systém) a podporu pri riešení a analyzovaní bezpečnostných incidentov. Služba bude obstaraná ako rámec primárne na podporu riešenia bezpečnostných incidentov. 909 909 ))) 910 - (% class="" %)|(((854 +|((( 911 911 2.7 912 912 )))|((( 913 913 Dvojfaktorová autentifikácia ... ... @@ -914,7 +914,7 @@ 914 914 )))|((( 915 915 Návrh a zabezpečenie SW/HW riešenia 2FA (napr. formou mobilnej autentifikácie) na strane používateľov pri vzdialenom prístupe (VPN) cca pre 20 používateľov a na strane administrátorov, resp. tzv. „power users“ (cca 10 administrátorov), pri prístupe k správe systémov Mestskej časti Ružinov. 916 916 ))) 917 - (% class="" %)|(((861 +|((( 918 918 2.8 919 919 )))|((( 920 920 Riadenie prístupov zariadení v sieti (NAC) ... ... @@ -921,7 +921,7 @@ 921 921 )))|((( 922 922 Implementácia Network Access Control (NAC) v súlade so štandardom IEEE 802.1x pre cca 250 zariadení, vrátane technologického vybavenia pre autentifikáciu zariadení v sieti, najmä autentifikačný server (RADIUS) a PKI infraštruktúra pre generovanie a distribúciu šifrovacích kľúčov. Súčasťou riešenia bude aj re-konfigurácia a “hardening” existujúceho AD riešenia. 923 923 ))) 924 - (% class="" %)|(((868 +|((( 925 925 2.9 926 926 )))|((( 927 927 Nasadenie nástroja na zálohovanie a uloženie záloh ... ... @@ -928,7 +928,7 @@ 928 928 )))|((( 929 929 Nasadenie nástroja pre manažovanie a automatické spúšťanie záloh systémov a dát a rovnako aj technologické vybavenie pre bezpečné uloženie záloh v primárnej lokalite a zároveň aj v inej lokalite mimo primárnych systémov formou automatickej replikácie záloh do tejto vzdialenej lokality. Zabezpečenie lokálne nasadeného HW NAS. Licenčné práva k softvéru s centrálnou správou zálohovania, s možnosťou vytvorenia SNAPSHOTu. 930 930 ))) 931 - (% class="" %)|(((875 +|((( 932 932 3.1 933 933 )))|((( 934 934 Audit KB ... ... @@ -935,7 +935,7 @@ 935 935 )))|((( 936 936 Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu. 937 937 ))) 938 - (% class="" %)|(((882 +|((( 939 939 3.2 940 940 )))|((( 941 941 Aktualizácia AR/BIA ... ... @@ -943,35 +943,28 @@ 943 943 Vzhľadom na odhadované trvanie projektu (viac ako 1 rok), a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná aktualizácia AR/BIA bude zrealizovaná hneď na začiatku projektu (bod 1.4). 944 944 ))) 945 945 946 - 947 947 948 948 = {{id name="projekt_2791_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4. NÁHĽAD ARCHITEKTÚRY = 949 949 950 - 951 951 952 952 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 953 953 954 - 955 955 956 956 = {{id name="projekt_2791_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5. ROZPOČET A PRÍNOSY = 957 957 958 - 959 959 960 960 Prínosy projektu sú vypočítané na základe zákona č. 69/2018 Z. z., kde zákonodarca priamo v §31 ods. 2, písm. C ohodnotil pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR. 961 961 962 - 963 963 964 964 Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie Governance kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál). 965 965 966 966 Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom. 967 967 968 - 969 969 970 970 == {{id name="projekt_2791_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1 Sumarizácia nákladov a prínosov == 971 971 972 - 973 973 974 - (% class="" %)|(((911 +|((( 975 975 Náklady 976 976 )))|((( 977 977 Názov modulu ... ... @@ -988,7 +988,7 @@ 988 988 )))|((( 989 989 Názov modulu 990 990 ))) 991 - (% class="" %)|(((928 +|((( 992 992 **Všeobecný materiál** 993 993 )))|((( 994 994 LMS ... ... @@ -1005,7 +1005,7 @@ 1005 1005 )))|((( 1006 1006 Zálohovanie 1007 1007 ))) 1008 - (% class="" %)|(((945 +|((( 1009 1009 **IT - CAPEX** 1010 1010 )))|((( 1011 1011 31.420 EUR ... ... @@ -1022,14 +1022,14 @@ 1022 1022 )))|((( 1023 1023 30.640 EUR 1024 1024 ))) 1025 - (% class="" %)|(((962 +|((( 1026 1026 Aplikácie 1027 1027 )))|((( 1028 - \\965 + 1029 1029 )))|((( 1030 1030 // // 1031 1031 )))|((( 1032 - \\969 + 1033 1033 )))|((( 1034 1034 // // 1035 1035 )))|((( ... ... @@ -1039,14 +1039,14 @@ 1039 1039 )))|((( 1040 1040 // // 1041 1041 ))) 1042 - (% class="" %)|(((979 +|((( 1043 1043 SW 1044 1044 )))|((( 1045 - \\982 + 1046 1046 )))|((( 1047 1047 // // 1048 1048 )))|((( 1049 - \\986 + 1050 1050 )))|((( 1051 1051 // // 1052 1052 )))|((( ... ... @@ -1056,14 +1056,14 @@ 1056 1056 )))|((( 1057 1057 // // 1058 1058 ))) 1059 - (% class="" %)|(((996 +|((( 1060 1060 HW 1061 1061 )))|((( 1062 - \\999 + 1063 1063 )))|((( 1064 1064 // // 1065 1065 )))|((( 1066 - \\1003 + 1067 1067 )))|((( 1068 1068 // // 1069 1069 )))|((( ... ... @@ -1073,7 +1073,7 @@ 1073 1073 )))|((( 1074 1074 // // 1075 1075 ))) 1076 - (% class="" %)|(((1013 +|((( 1077 1077 **IT - OPEX- prevádzka** 1078 1078 )))|((( 1079 1079 3.040 EUR ... ... @@ -1090,14 +1090,14 @@ 1090 1090 )))|((( 1091 1091 13.000 EUR 1092 1092 ))) 1093 - (% class="" %)|(((1030 +|((( 1094 1094 Aplikácie 1095 1095 )))|((( 1096 - \\1033 + 1097 1097 )))|((( 1098 1098 // // 1099 1099 )))|((( 1100 - \\1037 + 1101 1101 )))|((( 1102 1102 // // 1103 1103 )))|((( ... ... @@ -1107,14 +1107,14 @@ 1107 1107 )))|((( 1108 1108 // // 1109 1109 ))) 1110 - (% class="" %)|(((1047 +|((( 1111 1111 SW 1112 1112 )))|((( 1113 - \\1050 + 1114 1114 )))|((( 1115 1115 // // 1116 1116 )))|((( 1117 - \\1054 + 1118 1118 )))|((( 1119 1119 // // 1120 1120 )))|((( ... ... @@ -1124,14 +1124,14 @@ 1124 1124 )))|((( 1125 1125 // // 1126 1126 ))) 1127 - (% class="" %)|(((1064 +|((( 1128 1128 HW 1129 1129 )))|((( 1130 - \\1067 + 1131 1131 )))|((( 1132 1132 // // 1133 1133 )))|((( 1134 - \\1071 + 1135 1135 )))|((( 1136 1136 // // 1137 1137 )))|((( ... ... @@ -1142,15 +1142,12 @@ 1142 1142 // // 1143 1143 ))) 1144 1144 1145 - 1146 1146 1147 1147 = {{id name="projekt_2791_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1148 1148 1149 - 1150 1150 1151 - 1152 1152 1153 - (% class="" %)|(((1087 +|((( 1154 1154 ID 1155 1155 )))|((( 1156 1156 FÁZA/AKTIVITA ... ... @@ -1163,7 +1163,7 @@ 1163 1163 1164 1164 (odhad termínu) 1165 1165 ))) 1166 - (% class="" %)|(((1100 +|((( 1167 1167 1. 1168 1168 )))|((( 1169 1169 Prípravná fáza a Iniciačná fáza ... ... @@ -1172,7 +1172,7 @@ 1172 1172 )))|((( 1173 1173 11/2024 1174 1174 ))) 1175 - (% class="" %)|(((1109 +|((( 1176 1176 2. 1177 1177 )))|((( 1178 1178 Realizačná fáza ... ... @@ -1181,7 +1181,7 @@ 1181 1181 )))|((( 1182 1182 02/2026 1183 1183 ))) 1184 - (% class="" %)|(((1118 +|((( 1185 1185 2a 1186 1186 )))|((( 1187 1187 Analýza a Dizajn ... ... @@ -1190,7 +1190,7 @@ 1190 1190 )))|((( 1191 1191 05/2025 1192 1192 ))) 1193 - (% class="" %)|(((1127 +|((( 1194 1194 2b 1195 1195 )))|((( 1196 1196 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1199,7 +1199,7 @@ 1199 1199 )))|((( 1200 1200 07/2025 1201 1201 ))) 1202 - (% class="" %)|(((1136 +|((( 1203 1203 2c 1204 1204 )))|((( 1205 1205 Implementácia a testovanie ... ... @@ -1208,7 +1208,7 @@ 1208 1208 )))|((( 1209 1209 01/2026 1210 1210 ))) 1211 - (% class="" %)|(((1145 +|((( 1212 1212 2d 1213 1213 )))|((( 1214 1214 Nasadenie ... ... @@ -1217,7 +1217,7 @@ 1217 1217 )))|((( 1218 1218 01/2026 1219 1219 ))) 1220 - (% class="" %)|(((1154 +|((( 1221 1221 3. 1222 1222 )))|((( 1223 1223 Dokončovacia fáza ... ... @@ -1226,7 +1226,7 @@ 1226 1226 )))|((( 1227 1227 02/2026 1228 1228 ))) 1229 - (% class="" %)|(((1163 +|((( 1230 1230 4. 1231 1231 )))|((( 1232 1232 Podpora prevádzky (SLA) ... ... @@ -1236,17 +1236,14 @@ 1236 1236 03/2030 1237 1237 ))) 1238 1238 1239 -\\ 1240 1240 1241 1241 , 1242 1242 1243 1243 // // 1244 1244 1245 -\\ 1246 1246 1247 1247 = {{id name="projekt_2791_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7. PROJEKTOVÝ TÍM = 1248 1248 1249 - 1250 1250 1251 1251 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení: 1252 1252 ... ... @@ -1256,11 +1256,9 @@ 1256 1256 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1257 1257 * Projektový manažér objednávateľa (PM) 1258 1258 1259 -\\ 1260 1260 1261 -\\ 1262 1262 1263 - (% class="" %)|(((1192 +|((( 1264 1264 ID 1265 1265 )))|((( 1266 1266 Meno a Priezvisko ... ... @@ -1271,7 +1271,7 @@ 1271 1271 )))|((( 1272 1272 Rola v projekte 1273 1273 ))) 1274 - (% class="" %)|(((1203 +|((( 1275 1275 1. 1276 1276 )))|((( 1277 1277 Juraj Studeník ... ... @@ -1282,7 +1282,7 @@ 1282 1282 )))|((( 1283 1283 Projektový manažér 1284 1284 ))) 1285 - (% class="" %)|(((1214 +|((( 1286 1286 2. 1287 1287 )))|((( 1288 1288 Zoltán Csepy, Branislav Sosenko ... ... @@ -1293,7 +1293,7 @@ 1293 1293 )))|((( 1294 1294 Odborný zamestnanec IT (Implementácia bezpečnostných riešení) 1295 1295 ))) 1296 - (% class="" %)|(((1225 +|((( 1297 1297 3. 1298 1298 )))|((( 1299 1299 Juraj Biely ... ... @@ -1305,11 +1305,9 @@ 1305 1305 Manažér kybernetickej bezpečnosti 1306 1306 ))) 1307 1307 1308 -\\ 1309 1309 1310 1310 == {{id name="projekt_2791_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1 PRACOVNÉ NÁPLNE == 1311 1311 1312 - 1313 1313 1314 1314 __Riadiaci výbor projektu budú tvoriť:__ 1315 1315 ... ... @@ -1319,7 +1319,6 @@ 1319 1319 * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV, 1320 1320 * zástupca prevádzky 1321 1321 1322 -\\ 1323 1323 1324 1324 Členovia Riadiaceho výboru bez hlasovacieho práva: 1325 1325 ... ... @@ -1327,7 +1327,6 @@ 1327 1327 * projektový manažér dodávateľa 1328 1328 * zástupca dodávateľa 1329 1329 1330 -\\ 1331 1331 1332 1332 Určenie zodpovednosti členov Riadiaceho výboru 1333 1333 ... ... @@ -1356,7 +1356,6 @@ 1356 1356 1357 1357 = {{id name="projekt_2791_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8. PRÍLOHY = 1358 1358 1359 - 1360 1360 1361 1361 **Príloha: **Zoznam rizík a závislostí (Excel) 1362 1362