Naposledy upravil Admin-metais MetaIS 2024/11/06 08:36

Z verzie 4.1
upravil martina_lamackova
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2956_Projektovy_zamer_detailny.WebHome
Do verzie 5.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2956.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.martina_lamackova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,30 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 9  (% class="wrapped" %)
10 -(% class="" %)|(((
9 +|(((
11 11  **Povinná osoba**
12 12  )))|(((
13 13  Nemocnica s poliklinikou Považská Bystrica so sídlom v Považskej Bystrici
14 14  )))
15 -(% class="" %)|(((
14 +|(((
16 16  **Názov projektu**
17 17  )))|(((
18 18  Realizácia opatrení kybernetickej a informačnej bezpečnosti - Nemocnica s poliklinikou Považská Bystrica
19 19  )))
20 -(% class="" %)|(((
19 +|(((
21 21  **Zodpovedná osoba za projekt**
22 22  )))|(((
23 23  Tibor Lachký
24 24  )))
25 -(% class="" %)|(((
24 +|(((
26 26  **Realizátor projektu**
27 27  )))|(((
28 28  Nemocnica s poliklinikou Považská Bystrica so sídlom v Považskej Bystrici
29 29  )))
30 -(% class="" %)|(((
29 +|(((
31 31  **Vlastník projektu**
32 32  )))|(((
33 33  Nemocnica s poliklinikou Považská Bystrica so sídlom v Považskej Bystrici
... ... @@ -38,7 +38,7 @@
38 38  **Schvaľovanie dokumentu**
39 39  
40 40  (% class="wrapped" %)
41 -(% class="" %)|(((
40 +|(((
42 42  **Položka**
43 43  )))|(((
44 44  **Meno a priezvisko**
... ... @@ -53,7 +53,7 @@
53 53  
54 54  (alebo elektronický súhlas)
55 55  )))
56 -(% class="" %)|(((
55 +|(((
57 57  Vypracoval
58 58  )))|(((
59 59  Ing. Vladimír Stromček, PhD.
... ... @@ -64,7 +64,7 @@
64 64  )))|(((
65 65  14.08.2024
66 66  )))|(((
67 -\\
66 +
68 68  )))
69 69  
70 70  **~ **
... ... @@ -74,7 +74,7 @@
74 74  **~ **
75 75  
76 76  (% class="wrapped" %)
77 -(% class="" %)|(((
76 +|(((
78 78  **Verzia**
79 79  )))|(((
80 80  **Dátum**
... ... @@ -83,7 +83,7 @@
83 83  )))|(((
84 84  **Meno**
85 85  )))
86 -(% class="" %)|(((
85 +|(((
87 87  0.1
88 88  )))|(((
89 89  13.07.2024
... ... @@ -92,7 +92,7 @@
92 92  )))|(((
93 93  Ing. Vladimír Stromček, PhD.
94 94  )))
95 -(% class="" %)|(((
94 +|(((
96 96  1.0
97 97  )))|(((
98 98  14.08.2024
... ... @@ -108,11 +108,9 @@
108 108  
109 109  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, plánu realizácie, alokovaní rozpočtu a ľudských zdrojov.
110 110  
111 -\\
112 112  
113 113  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Nemocnica s poliklinikou Považská Bystrica so sídlom v Považskej Bystrici (ďalej len „NsP Považská Bystrica“ alebo „žiadateľ“) záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP), bude obsahovať (minimálne): manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru).
114 114  
115 -\\
116 116  
117 117  V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
118 118  
... ... @@ -122,11 +122,9 @@
122 122  
123 123  Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením („ďalej len“).
124 124  
125 -\\
126 126  
127 127  == {{id name="projekt_2956_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
128 128  
129 -\\
130 130  
131 131  V rámci projektu budú definované tri základné typy požiadaviek:
132 132  
... ... @@ -144,7 +144,6 @@
144 144  * N – nefukčná požiadavka (NFR)
145 145  * xx – číslo požiadavky
146 146  
147 -\\
148 148  
149 149  **Technické požiadavky** majú nasledovnú konvenciu:
150 150  
... ... @@ -159,17 +159,14 @@
159 159  
160 160  = {{id name="projekt_2956_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
161 161  
162 -\\
163 163  
164 164  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
165 165  
166 -\\
167 167  
168 168  NsP Považská Bystrica má ku dňu spracovania tohto projektového zámeru realizované samohodnotenie, pretože bola klasifikovaná v kategórií II informačných systémov (ďalej len „IS“) a sietí. V súčasnosti prebieha nová klasifikácia a kategorizácia IS a sietí. Predpokladaný výsledok kategorizácie je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025.
169 169  
170 170  Z uvedeného samohodnotenia vyplýva nevyhnutnosť realizácie kybernetických opatrení, nakoľko NsP Považská Bystrica nedosahuje požadovaný súlad s požiadavkami zákona o ISVS resp. zákona o kybernetickej bezpečnosti, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“).
171 171  
172 -\\
173 173  
174 174  Najvyššia miera nesúladu s legislatívnymi požiadavkami bola identifikovaná v nasledovných okruhoch:
175 175  
... ... @@ -177,13 +177,10 @@
177 177  * potreba zvýšenia sieťovej a komunikačnej bezpečnosti
178 178  * potreba zabezpečenia riadenia prístupov
179 179  
180 -\\
181 181  
182 -\\
183 183  
184 184  **Hlavným problémom**, ktorému NsP Považská Bystrica ako prevádzkovateľ ISVS čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti kybernetickej a  informačnej bezpečnosti (ďalej len „KIB“). **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB, a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií NsP Považská Bystrica, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
185 185  
186 -\\
187 187  
188 188  Ciele projektu:
189 189  
... ... @@ -190,11 +190,9 @@
190 190  * Zvýšenie kvality riadenia prístupov
191 191  * Dosiahnutie požadovanej bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
192 192  
193 -\\
194 194  
195 195  Cieľová skupina – zamestnanci NsP Považská Bystrica, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Považská Bystrica a OVM, ktoré spolupracujú s NsP Považská Bystrica.
196 196  
197 -\\
198 198  
199 199  Realizáciou aktivít projektu dosiahne NsP Považská Bystrica naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát.
200 200  
... ... @@ -206,7 +206,6 @@
206 206  
207 207  **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.**
208 208  
209 -\\
210 210  
211 211  Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele:
212 212  
... ... @@ -214,13 +214,11 @@
214 214  
215 215  PR017 / PSKPRCR11 – cieľová hodnota 800
216 216  
217 -\\
218 218  
219 219  Miesto realizácie:
220 220  
221 221  Slovenská republika.
222 222  
223 -\\
224 224  
225 225  Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 158 377,12 EUR
226 226  
... ... @@ -228,10 +228,9 @@
228 228  
229 229  Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu:
230 230  
231 -\\
232 232  
233 233  (% class="wrapped" %)
234 -(% class="" %)|(((
216 +|(((
235 235  **P.č.**
236 236  )))|(((
237 237  **Názov hodnotiaceho kritéria**
... ... @@ -240,7 +240,7 @@
240 240  )))|(((
241 241  **Zdroj**
242 242  )))
243 -(% class="" %)|(((
225 +|(((
244 244  1.
245 245  )))|(((
246 246  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -247,19 +247,16 @@
247 247  )))|(((
248 248  V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
249 249  
250 -\\
251 251  
252 252  //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.//
253 253  )))|(((
254 254  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPB1.0.xlsx, ktorý tvorí aj prílohu ŽoNFP.
255 255  
256 -\\
257 257  
258 -\\
259 259  
260 -\\
239 +
261 261  )))
262 -(% class="" %)|(((
241 +|(((
263 263  2.
264 264  )))|(((
265 265  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -268,21 +268,18 @@
268 268  
269 269  Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
270 270  
271 -\\
272 272  
273 -\\
274 274  
275 275  //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 bodov.//
276 276  )))|(((
277 277  Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
278 278  
279 -\\
280 280  
281 281  Projektový tím bude tvorený internými zamestnancami žiadateľa.
282 282  
283 -\\
259 +
284 284  )))
285 -(% class="" %)|(((
261 +|(((
286 286  3.
287 287  )))|(((
288 288  Miera oprávnenosti výdavkov projektu.
... ... @@ -289,7 +289,6 @@
289 289  )))|(((
290 290  Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity.
291 291  
292 -\\
293 293  
294 294  //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.//
295 295  )))|(((
... ... @@ -301,17 +301,15 @@
301 301  
302 302  - riadenie prístupov
303 303  
304 -\\
305 305  
306 306  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu:
307 307  
308 -\\
309 309  
310 310  ●         Zvýšenie úrovne kybernetickej bezpečnosti NsP Považská Bystrica
311 311  
312 312  Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP
313 313  )))
314 -(% class="" %)|(((
287 +|(((
315 315  4.
316 316  )))|(((
317 317  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -318,7 +318,6 @@
318 318  )))|(((
319 319  V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie.
320 320  
321 -\\
322 322  
323 323  //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 12 + 10 + 12 + 12 bodov.//
324 324  )))|(((
... ... @@ -330,10 +330,9 @@
330 330  
331 331  §24 ods. 2 písm. e) – kategória: III.
332 332  
333 -\\
305 +
334 334  )))
335 335  
336 -\\
337 337  
338 338  // //
339 339  
... ... @@ -341,35 +341,26 @@
341 341  
342 342  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
343 343  
344 -\\
345 345  
346 346  NsP Považská Bystrica je právnickou osobou (IČO:00610411) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je NsP Považská Bystrica poskytovateľom zdravotnej starostlivosti podľa § 4, písm. a) zákona č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov.
347 347  
348 -\\
349 349  
350 -\\
351 351  
352 352  NsP Považská Bystrica má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“), zákone o kybernetickej bezpečnosti a ďalších súvisiacich predpisoch.
353 353  
354 -\\
355 355  
356 -\\
357 357  
358 -\\
359 359  
360 360  === {{id name="projekt_2956_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1       Hlavný popis problému ===
361 361  
362 -\\
363 363  
364 364  NsP Považská Bystrica má ku dňu spracovania tohto projektového zámeru realizované samohodnotenie, pretože bola klasifikovaná v kategórií II. V súčasnosti prebieha nová klasifikácia a kategorizácia IS a sietí. Predpokladaný výsledok kategorizácie je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025.
365 365  
366 366  Z uvedeného samohodnotenia vyplýva nevyhnutnosť realizácie kybernetických opatrení, nakoľko NsP Považská Bystrica nedosahuje požadovaný súlad s požiadavkami zákona o ISVS resp. zákona o kybernetickej bezpečnosti, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“).
367 367  
368 -\\
369 369  
370 370  **Hlavným problémom**, ktorému NsP Považská Bystrica ako prevádzkovateľ ISVS čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií NsP Považská Bystrica, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
371 371  
372 -\\
373 373  
374 374  Zo samohodnotenia kybernetickej bezpečnosti vyplýva:
375 375  
... ... @@ -379,7 +379,6 @@
379 379  * potreba zabezpečenia bezpečnosti pri prevádzke informačných systémov a sietí
380 380  * potreba zvýšenia zabezpečenia sieťovej a komunikačnej bezpečnosti na internej i externej úrovni
381 381  
382 -\\
383 383  
384 384  S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy:
385 385  
... ... @@ -399,33 +399,26 @@
399 399  
400 400  Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov:
401 401  
402 -\\
403 403  
404 404  * Riadenie prístupových oprávnení
405 405  * Riadenie prevádzky siete a informačného systému
406 406  * Riadenie sieťovej a komunikačnej bezpečnosti
407 407  
408 -\\
409 409  
410 410  Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o ISVS a zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané NsP Považská Bystrica, a ktoré sú realizované prostredníctvom informačných systémov NsP Považská Bystrica.
411 411  
412 -\\
413 413  
414 414  === {{id name="projekt_2956_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3       Oblasti zamerania projektu ===
415 415  
416 -\\
417 417  
418 418  Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu) prevádzkované v rámci NsP Považská Bystrica, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
419 419  
420 -\\
421 421  
422 422  === {{id name="projekt_2956_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4       Rozsah projektu ===
423 423  
424 -\\
425 425  
426 426  Realizácia projektu sa dotkne 6 nasledovných ISVS prevádzkovaných na úrovni NsP Považská Bystrica:
427 427  
428 -\\
429 429  
430 430  1. Komplexný informačný systém pre medicínske laboratóriá isvs_14533
431 431  1. Komplexný nemocničný IS isvs_14534
... ... @@ -434,7 +434,6 @@
434 434  1. Ekonomický informačný systém isvs_14537
435 435  1. Webové sídlo isvs_14589
436 436  
437 -\\
438 438  
439 439  Tieto ISVS sú realizované prostredníctvom 6 nasledovných IS:
440 440  
... ... @@ -445,9 +445,7 @@
445 445  * iSpin
446 446  * CMS
447 447  
448 -\\
449 449  
450 -\\
451 451  
452 452  Realizácia projektu sa dotkne nasledovných subjektov:
453 453  
... ... @@ -456,7 +456,6 @@
456 456  * Pacienti NsP Považská Bystrica
457 457  * IS NsP Považská Bystrica vrátane IS externých subjektov, ktoré sú poskytované ako služba pre NsP Považská Bystrica
458 458  
459 -\\
460 460  
461 461  === {{id name="projekt_2956_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5       Motivácia a obmedzenia pre dosiahnutie cieľov projektu ===
462 462  
... ... @@ -467,7 +467,7 @@
467 467  // //
468 468  
469 469  (% class="wrapped" %)
470 -(% class="" %)|(((
420 +|(((
471 471  Dopad kybernetického bezpečnostného incidentu v závislosti
472 472  )))|(((
473 473  Kategória
... ... @@ -474,7 +474,7 @@
474 474  )))|(((
475 475  Vysvetlenie
476 476  )))
477 -(% class="" %)|(((
427 +|(((
478 478  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
479 479  
480 480  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -489,24 +489,20 @@
489 489  
490 490  Počet ošetrených pacientov v roku 2023: 1 061 678
491 491  
492 -\\
493 493  
494 494  Prípadný incident by teda viedol ku konaniu, ktoré ohrozí dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov viac ako 100 000 osôb (zamestnanci + hospitalizovaní pacienti + ošetrení pacienti), čo predstavuje celkovo
495 495  
496 -\\
497 497  
498 498  Celkom 1 079 525 dotknutých osôb.
499 499  )))
500 -(% class="" %)|(((
448 +|(((
501 501  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
502 502  
503 503  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
504 504  
505 -\\
506 506  
507 507  a/alebo
508 508  
509 -\\
510 510  
511 511  § 24 ods. 2 písm. c) zákona
512 512  
... ... @@ -516,19 +516,17 @@
516 516  )))|(((
517 517  Pri posudzovaní tohto kritéria sme vychádzali z nasledovných skutočností:
518 518  
519 -\\
520 520  
521 521  Informačné systémy v rámci NsP Považská Bystrica musia slúžiť minimálne zamestnancom a hospitalizovaným pacientom. V prípade incidentu budú ovplyvnení aj pacienti, ktorí budú potrebovať ošetrenie, ale títo pacienti nie sú priamo v ohrození života a môžu byť ošetrení aj v inej nemocnici. Zamestnanci maju 8 hodinový pracovný čas a hospitalizovaní pacienti sú v NsP Považská Bystrica 24 hodín.
522 522  
523 523  V prípade kybernetického incidentu predpokladáme nedostupnosť IS na maximálne 14 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby:
524 524  
525 -\\
526 526  
527 527  - v rozsahu 113680 hodín pre zamestnancov NsP Považská Bystrica (1015x8x14)
528 528  
529 529  - v rozsahu 16530 hodín pre hospitalizovaných pacientov NsP Považská Bystrica (17847/365)*14*24.
530 530  )))
531 -(% class="" %)|(((
475 +|(((
532 532  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
533 533  
534 534  Stupeň narušenia fungovania základnej služby.
... ... @@ -536,9 +536,9 @@
536 536  III.
537 537  )))|(((
538 538  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
539 -\\
483 +
540 540  )))
541 -(% class="" %)|(((
485 +|(((
542 542  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
543 543  
544 544  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -564,12 +564,11 @@
564 564  
565 565  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
566 566  
567 -\\
568 568  
569 569  // //
570 570  
571 571  (% class="wrapped" %)
572 -(% class="" %)|(((
515 +|(((
573 573  **ID**
574 574  )))|(((
575 575  **AKTÉR / STAKEHOLDER**
... ... @@ -586,7 +586,7 @@
586 586  
587 587  (MetaIS kód a názov ISVS)
588 588  )))
589 -(% class="" %)|(((
532 +|(((
590 590  1.
591 591  )))|(((
592 592  Administrátor IT
... ... @@ -597,7 +597,7 @@
597 597  )))|(((
598 598  isvs_14533, isvs_14534, isvs_14535, isvs_14536, isvs_14537
599 599  )))
600 -(% class="" %)|(((
543 +|(((
601 601  2.
602 602  )))|(((
603 603  Manažér kybernetickej bezpečnosti
... ... @@ -608,7 +608,7 @@
608 608  )))|(((
609 609  isvs_14533, isvs_14534, isvs_14535, isvs_14536, isvs_14537
610 610  )))
611 -(% class="" %)|(((
554 +|(((
612 612  3.
613 613  )))|(((
614 614  Zamestnanec NsP Považská Bystrica
... ... @@ -619,34 +619,34 @@
619 619  )))|(((
620 620  isvs_14533, isvs_14534, isvs_14535, isvs_14536, isvs_14537
621 621  )))
622 -(% class="" %)|(((
565 +|(((
623 623  4.
624 624  )))|(((
625 625  Pacient
626 626  )))|(((
627 -\\
570 +
628 628  )))|(((
629 629  Využíva služby poskytované NsP Považská Bystrica prostredníctvom jeho IS
630 630  )))|(((
631 631  isvs_14533, isvs_14534, isvs_14535, isvs_14536, isvs_14537
632 632  )))
633 -(% class="" %)|(((
576 +|(((
634 634  5.
635 635  )))|(((
636 636  Poskytovateľ IT služieb
637 637  )))|(((
638 -\\
581 +
639 639  )))|(((
640 640  Poskytuje služby IS pre NsP Považská Bystrica
641 641  )))|(((
642 642  isvs_14533, isvs_14534, isvs_14535, isvs_14536, isvs_14537
643 643  )))
644 -(% class="" %)|(((
587 +|(((
645 645  6.
646 646  )))|(((
647 647  OVM
648 648  )))|(((
649 -\\
592 +
650 650  )))|(((
651 651  Poskytuje alebo konzumuje údaje IS NsP Považská Bystrica v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní
652 652  )))|(((
... ... @@ -653,21 +653,16 @@
653 653  isvs_14533, isvs_14534, isvs_14535, isvs_14536, isvs_14537
654 654  )))
655 655  
656 -\\
657 657  
658 -\\
659 659  
660 660  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
661 661  
662 -\\
663 663  
664 664  Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025.
665 665  
666 -\\
667 667  
668 668  Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“)
669 669  
670 -\\
671 671  
672 672  Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi:
673 673  
... ... @@ -677,7 +677,6 @@
677 677  
678 678  Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade s ním je aj nižšie citovaný strategický cieľ.
679 679  
680 -\\
681 681  
682 682  Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ:
683 683  
... ... @@ -687,20 +687,17 @@
687 687  
688 688  „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“
689 689  
690 -\\
691 691  
692 692  Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.:
693 693  
694 694  „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“
695 695  
696 -\\
697 697  
698 698  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
699 699  
700 -\\
701 701  
702 702  (% class="wrapped" %)
703 -(% class="" %)|(((
637 +|(((
704 704  **ID**
705 705  )))|(((
706 706  **~ **
... ... @@ -713,65 +713,57 @@
713 713  )))|(((
714 714  **Spôsob realizácie strategického cieľa**
715 715  )))
716 -(% class="" %)|(((
650 +|(((
717 717  1.
718 718  )))|(((
719 719  Zvýšenie kvality riadenia prístupov
720 720  
721 -\\
722 722  
723 723  Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov
724 724  
725 -\\
658 +
726 726  )))|(((
727 727  Dôveryhodný štát pripravený na hrozby
728 728  
729 -\\
730 730  
731 731  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
732 732  )))|(((
733 733  Zavedenie centrálneho nástroja na správu pracovných staníc a prístupových oprávnení vybudovaním PKI infraštruktúry, centrálnu správu aktualizácií OS Windows a zaškolenie.
734 734  )))
735 -(% class="" %)|(((
667 +|(((
736 736  2.
737 737  )))|(((
738 738  Dosiahnutie požadovanej bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
739 739  
740 -\\
741 741  
742 742  Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Sieťová a komunikačná bezpečnosť
743 743  
744 -\\
745 745  
746 -\\
676 +
747 747  )))|(((
748 748  Dôveryhodný štát pripravený na hrozby
749 749  
750 -\\
751 751  
752 752  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
753 753  )))|(((
754 754  Dodávka, implementácia firewallov a zaškolenie
755 755  
756 -\\
685 +
757 757  )))
758 758  
759 -\\
760 760  
761 761  **~ **
762 762  
763 763  **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. **
764 764  
765 -\\
766 766  
767 767  // //
768 768  
769 769  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
770 770  
771 -\\
772 772  
773 773  (% class="wrapped" %)
774 -(% class="" %)|(((
700 +|(((
775 775  **ID**
776 776  )))|(((
777 777  **~ **
... ... @@ -786,16 +786,16 @@
786 786  **Popis
787 787  ukazovateľa**
788 788  )))|(((
789 -**Merná jednotka
790 -\\**
715 +**Merná jednotka**
716 +
791 791  )))|(((
792 792  **AS IS
793 -merateľné hodnoty
794 -**(aktuálne)
719 +merateľné hodnoty**
720 +(aktuálne)
795 795  )))|(((
796 -**TO BE
797 -Merateľné hodnoty
798 -**(cieľové hodnoty)
722 +**TO BE
723 +Merateľné hodnoty**
724 +(cieľové hodnoty)
799 799  )))|(((
800 800  **Spôsob ich merania**
801 801  
... ... @@ -803,7 +803,7 @@
803 803  )))|(((
804 804  **Pozn.**
805 805  )))
806 -(% class="" %)|(((
732 +|(((
807 807  1.
808 808  )))|(((
809 809  PO095 / PSKPSOI12
... ... @@ -820,7 +820,6 @@
820 820  )))|(((
821 821  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
822 822  
823 -\\
824 824  
825 825  Čas plnenia merateľného ukazovateľa projektu:
826 826  
... ... @@ -828,7 +828,7 @@
828 828  )))|(((
829 829  Typ ukazovateľa: Výstup
830 830  )))
831 -(% class="" %)|(((
756 +|(((
832 832  2.
833 833  )))|(((
834 834  PR017 / PSKPRCR11
... ... @@ -843,36 +843,30 @@
843 843  )))|(((
844 844  800
845 845  
846 -\\
771 +
847 847  )))|(((
848 848  Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB.
849 849  
850 -\\
851 851  
852 852  V prípade NsP Považská Bystrica ide o počet zamestnancov, ktorí využívajú IS NsP Považská Bystrica alebo akékoľvek elektronické zariadenia v správe NsP Považská Bystrica.
853 853  
854 -\\
855 855  
856 856  Čas plnenia merateľného ukazovateľa projektu:
857 857  
858 858  v rámci udržateľnosti projektu
859 859  
860 -\\
783 +
861 861  )))|(((
862 862  Typ ukazovateľa: výsledok
863 863  
864 -\\
865 865  
866 -\\
788 +
867 867  )))
868 868  
869 -\\
870 870  
871 -\\
872 872  
873 873  === {{id name="projekt_2956_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1       Špecifikácia potrieb koncového používateľa ===
874 874  
875 -\\
876 876  
877 877  Z pohľadu NsP Považská Bystrica je koncovým používateľom IT oddelenie a sekundárne zamestnanci NsP Považská Bystrica, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Považská Bystrica a OVM, ktoré spolupracujú s NsP Považská Bystrica. Všetci koncoví používatelia (primárni i sekundárni) očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS NsP Považská Bystrica a tým sa de facto znefunkční poskytovanie služieb NsP Považská Bystrica.
878 878  
... ... @@ -884,9 +884,7 @@
884 884  
885 885  Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumu trhu na realizáciu opatrení nasledovne:
886 886  
887 -\\
888 888  
889 -\\
890 890  
891 891  1. **__Zvýšenie úrovne kybernetickej bezpečnosti NsP Považská Bystrica__**
892 892  
... ... @@ -896,51 +896,44 @@
896 896  * Bezpečnosť pri prevádzke informačných systémov a sietí
897 897  * Sieťová a komunikačná bezpečnosť
898 898  
899 -\\
900 900  
901 901  **__A/ Popis súčasného stavu__:**
902 902  
903 -\\
904 904  
905 905  Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Považská Bystrica z pohľadu sieťového zabezpečenia, užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky je blížiaci sa nule. Nie je skoro žiadna segmentácie siete, užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, siete sú voľne dostupné bez autentizácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware ani voči chybnej manipulácii, zálohy nie sú šifrované, nijak chránené, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je prakticky len otázka času kedy príde ku kompromitácii citlivých dát alebo ich straty.
906 906  
907 907  **Nemocnica má do 800 pracovných staníc s maximálne 1000 používateľmi.**
908 908  
909 -\\
910 910  
911 911  **__B/ Popis plánovaného stavu__:**
912 912  
913 -\\
914 914  
915 915  Izolovať siete, HW inšpekcia toku dát na úrovni L7 pre prevádzkovanie interných aplikácií a nových systémov na centrálnu správu užívateľov (ich jasnú identifikáciu) - zabezpečiť sieť podľa súčasných bezpečnostných štandardov.
916 916  
917 -\\
918 918  
919 919  **__C/ Zabezpečenie sietí ich segmentácia a bezpečné prestupy na služby:__**
920 920  
921 -\\
922 922  
923 923  **Potrebný HW - NGFW firewally musia spĺňať nasledujúce požiadavky:**
924 924  
925 -\\
926 926  
927 927  (% class="wrapped" %)
928 -(% class="" %)|(((
838 +|(((
929 929  **Komponent**
930 930  )))|(((
931 931  **Popis**
932 932  )))
933 -(% class="" %)|(((
843 +|(((
934 934  **Prevedenie**
935 935  )))|(((
936 936  2ks HW boxy - **NGFW firewally**
937 937  )))
938 -(% class="" %)|(((
848 +|(((
939 939  **Form Factor**
940 940  )))|(((
941 941  Rack-mount 1U
942 942  )))
943 -(% class="" %)|(((
853 +|(((
944 944  **Konektivita**
945 945  )))|(((
946 946  Minimálne 8x GE RJ45
... ... @@ -951,17 +951,17 @@
951 951  
952 952  **Súčasťou dodávky - originál od výrobcu s garanciou podpory a kompatibility 10G Fiber Optic Transceivers: LR, LC MM, 4 kusy (pre každý firewall 2 kusy – 4 kusy spolu)**
953 953  )))
954 -(% class="" %)|(((
864 +|(((
955 955  **Encryption Algorithm**
956 956  )))|(((
957 957  Podporované minimálne nasledovné : DES, Triple DES, Blowfish, RSA, IKE, DSS, SHA-1, ECDSA, 128-bit AES, 256-bit AES, IKEv2, SHA-2, AES-GCM, 256-bit SHA-2, 512-bit SHA-2, 256-bit AES-GCM
958 958  )))
959 -(% class="" %)|(((
869 +|(((
960 960  **Authentication Method**
961 961  )))|(((
962 962  Podporované minimálne nasledovné : RADIUS, X.509 certificates, TACACS+, LDAP, Active Directory, Extensible Authentication Protocol (EAP), XAUTH authentication
963 963  )))
964 -(% class="" %)|(((
874 +|(((
965 965  **Požadovaná priepustnosť dát**
966 966  )))|(((
967 967  NGFW/NGIPS Throughput minimálne: 4.0 Gbps
... ... @@ -988,12 +988,12 @@
988 988  
989 989  Virtual Contexts min 5 súčasťou dodávky, možnosť rozšírenia do 20
990 990  )))
991 -(% class="" %)|(((
901 +|(((
992 992  **Bezpečnostné certifikáty**
993 993  )))|(((
994 994  CB, UL/ EN60950, NOM, BSMI, CTICK
995 995  )))
996 -(% class="" %)|(((
906 +|(((
997 997  **Rozšírenia**
998 998  )))|(((
999 999  Anti-Malware (File reputation & AV), **URL Filtering,  Advanced Malware Detection**, IPS Inspection, Application Control (SSH/SFTP, HTTP, HTTPS, TCP, UDP, TFTP, FTP, DNS), Endpoint context, SD-WAN Multi-Link Optimization, Server Load Balancing, Clustering
... ... @@ -1002,7 +1002,7 @@
1002 1002  
1003 1003  Vulnerability exploit detection. DoS/DDoS protection
1004 1004  )))
1005 -(% class="" %)|(((
915 +|(((
1006 1006  **Centrálny manažment**
1007 1007  )))|(((
1008 1008  Spoločný centrálny manažment v **režime HA** pre všetky dodané firewally.
... ... @@ -1017,7 +1017,7 @@
1017 1017  
1018 1018  Autentifikácia administrátora : lokálna, RADIUS, TACACS+, Client Certificate
1019 1019  )))
1020 -(% class="" %)|(((
930 +|(((
1021 1021  **Reporting – súčasťou centrálneho manažmentu **
1022 1022  )))|(((
1023 1023  Firewall Log manažment – prehľadné vyhľadávanie v logoch
... ... @@ -1024,7 +1024,7 @@
1024 1024  
1025 1025  Event Reporting a dashboardy
1026 1026  )))
1027 -(% class="" %)|(((
937 +|(((
1028 1028  **Subskripcie**
1029 1029  )))|(((
1030 1030  NGFW centrálny manažment pre všetky firewally v režime HA – počas trvania projektu
... ... @@ -1033,14 +1033,14 @@
1033 1033  
1034 1034  Advanced Malware Detection – počas trvania projektu
1035 1035  )))
1036 -(% class="" %)|(((
1037 -\\
946 +|(((
947 +
1038 1038  
1039 1039  **SW požiadavky**
1040 1040  )))|(((
1041 -NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA**
951 +NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA**
1042 1042  )))
1043 -(% class="" %)|(((
953 +|(((
1044 1044  **Úroveň technickej  podpory**
1045 1045  )))|(((
1046 1046  počas trvania projektu
... ... @@ -1048,7 +1048,6 @@
1048 1048  Podpora výrobcu je požadovaná v časovom pokrytí 24x7, HW záruka výrobcu so servisom s výmenou alebo opravou do 1 pracovného dňa
1049 1049  )))
1050 1050  
1051 -\\
1052 1052  
1053 1053  **Zhrnutie – **perimetrové** **firewally musia spĺňať vyššie uvedené požiadavky a musia byť dodané (ako je uvedené) s licenciami počas trvania projektu „NGFW centrálny manažment pre všetky firewally v režime HA“, „URL Filtering“, „Advanced Malware Detection“ a s rozšírenou zárukou počas trvania projektu (oprava/výmena) do jedného pracovného dňa + podpora v prípade problémov v prevádzke + produkt musí mať garantovanú minimálnu „životnosť“ (možnosť dokúpiť rozšírenú záruku a podporu na celkovo 6 rokov priamo od výrobcu).
1054 1054  
... ... @@ -1072,11 +1072,9 @@
1072 1072  * Výstupná dokumentácia na úrovni minimálne sieťovej topológie (znázornené všetky inštalované systémy a súčasné systémy), dodaný podrobný IP plán všetkých sietí s popisom siete minimálne vlan ID, názov, GW, maska siete, zahrnuté všetky zariadenia v sieti minimálne ich IP adresa a hostname/názov.
1073 1073  * Súčasťou dodávky nie je HW servery – všetky nové systémy budú inštalované na súčasnom HW obstarávateľa.
1074 1074  
1075 -\\
1076 1076  
1077 1077  **__D/ Centrálna správa užívateľov a správa prístupových oprávnení:__**
1078 1078  
1079 -\\
1080 1080  
1081 1081  Nevyhnutná súčasť koncepcie zvýšenia úrovne kybernetickej bezpečnosti obstarávateľa je zavedenie centrálnej správy pracovných staníc a správa prístupových oprávnení s vybudovaní PKI infraštruktúry, bez ktorej nie je možné zaviesť žiadne bezpečnostné mechanizmy a riešenia, ktoré budú nosnou súčasťou dodávky (identifikácia užívateľov v sieti a sieťových prestupov). Obstarávateľ má približne 800 pracovných staníc a 1000 používateľov. Cez 98 percent pracovných staníc majú operačný systém Windows nejednotných verzií, ktoré je požadované centrálne spravovať natívnou technológiou Microsoft Active Directory (MS AD). MS AD je požadované mať v 3 samostatných inštanciách (VM) s replikáciou s DNS funkcionalitou a samostantej vlan sieti. Súčasťou dodávky sú všetky služby spojené s nastavením, nasadením, konfiguráciou podľa best practices. Samotné pridanie pracovných staníc si zabezpečí obstarávateľ vo vlastnej réžii – dodávateľ dodá postup. Dodávateľ nezodpovedná za stav pracovných staníc.
1082 1082  
... ... @@ -1086,33 +1086,26 @@
1086 1086  
1087 1087  Súčasťou dodávky nie je HW servery – všetky nové systémy budú inštalované na súčasnom HW obstarávateľa. Súčasťou dodávky budú licencie Windows server 2022 Datacenter pre 4 16 jadrové sockety.
1088 1088  
1089 -\\
1090 1090  
1091 1091  **__E/ Spoločné ustanovenia pre všetky body – celú dodávku:__**
1092 1092  
1093 -\\
1094 1094  
1095 1095  **Na súčasnú virtualizačnú platformu obstarávateľa budú inštalované všetky potrebné a požadované prvky dodanej infraštruktúry a bezpečnostných prvkov. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít. Všetky nové prvky celej dodávky sa musia riadiť koncepciou oddelených sietí a prestupov presne špecifikovaných bode C a best practices a to primárne z dôvodu, že celá dodávka má primárny účel zvýšenie úrovne kybernetickej bezpečnosti obstarávateľa. **
1096 1096  
1097 1097  Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 2 človekodní.
1098 1098  
1099 -\\
1100 1100  
1101 1101  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6       Riziká a závislosti ==
1102 1102  
1103 -\\
1104 1104  
1105 1105  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí (I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPB1.0.xlsx). Tento zoznam bude počas celej realizácie projektu aktualizovaný.
1106 1106  
1107 -\\
1108 1108  
1109 1109  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7       Stanovenie alternatív v biznisovej vrstve architektúry ==
1110 1110  
1111 -\\
1112 1112  
1113 1113  Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade NsP Považská Bystrica, ktorá má zabezpečenú čiastočnú úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné alternatívy:
1114 1114  
1115 -\\
1116 1116  
1117 1117  0. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS NsP Považská Bystrica kybernetickým útokom.
1118 1118  
... ... @@ -1120,15 +1120,12 @@
1120 1120  
1121 1121  2. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS NsP Považská Bystrica pred najväčšími hrozbami.
1122 1122  
1123 -\\
1124 1124  
1125 1125  Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky kritické procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS zabezpečujúcich hlavnú prevádzku služieb NsP Považská Bystrica riešiť. S ohľadom na požiadavky príslušnej legislatívy a súčasne príjmovú stránku rozpočtu je toto riešenie udržateľné počas celej doby udržateľnosti aj po jej ukončení.
1126 1126  
1127 -\\
1128 1128  
1129 1129  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8       Multikriteriálna analýza ==
1130 1130  
1131 -\\
1132 1132  
1133 1133  Multikriteriálna analýza je v tomto prípade redukovaná na dva parametre:
1134 1134  
... ... @@ -1135,7 +1135,6 @@
1135 1135  1. potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
1136 1136  1. Udržateľnosť riešenia.
1137 1137  
1138 -\\
1139 1139  
1140 1140  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti NsP Považská Bystrica a ekonomickú efektivitu je najvýhodnejšia a dlhodobo udržateľná.
1141 1141  
... ... @@ -1143,13 +1143,11 @@
1143 1143  
1144 1144  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9       Stanovenie alternatív v aplikačnej vrstve architektúry ==
1145 1145  
1146 -\\
1147 1147  
1148 1148  HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov.
1149 1149  
1150 1150  Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS NsP Považská Bystrica pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
1151 1151  
1152 -\\
1153 1153  
1154 1154  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby NsP Považská Bystrica je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2.
1155 1155  
... ... @@ -1157,7 +1157,6 @@
1157 1157  
1158 1158  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v technologickej vrstve architektúry ==
1159 1159  
1160 -\\
1161 1161  
1162 1162  Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky bolo možné použiť na realizáciu projektu.
1163 1163  
... ... @@ -1167,7 +1167,6 @@
1167 1167  
1168 1168  = {{id name="projekt_2956_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU) =
1169 1169  
1170 -\\
1171 1171  
1172 1172  Výsledkom projektu budú:
1173 1173  
... ... @@ -1174,14 +1174,11 @@
1174 1174  * Projektové výstupy v zmysle vyhlášky 401/2023 o riadení projektov. V prípade, že predmetom realizácie bude dielo (oceniteľné práva a/alebo zdrojový kód), získa NsP Považská Bystrica právo vykonávať autorské práva k tomuto dielu, vrátane výhradnej a územne neobmedzenej licencie. Tieto podmienky sa nevzťahujú na tzv. krabicový softvér, ktorý je predávaný ako produkt či už realizátora alebo tretej strany.
1175 1175  * Z hľadiska plnenia cieľov projektu bude výsledkom projektu naplnenie hlavného cieľa, t.j. najvyšší možný súlad KIB so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS, čo bude naplnené realizáciu nasledovných partikulárnych cieľov:
1176 1176  
1177 -\\
1178 1178  
1179 1179  * Zvýšenie kvality riadenia prístupov KIB
1180 1180  * Dosiahnutie požadovanej bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
1181 1181  
1182 -\\
1183 1183  
1184 -\\
1185 1185  
1186 1186  * Technologicky a administratívne pôjde o realizáciu nasledovných opatrení:
1187 1187  ** Implementácia riešenia na správu riadenia prístupov
... ... @@ -1199,11 +1199,9 @@
1199 1199  
1200 1200  = {{id name="projekt_2956_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1201 1201  
1202 -\\
1203 1203  
1204 1204  V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä:
1205 1205  
1206 -\\
1207 1207  
1208 1208  Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1209 1209  
... ... @@ -1221,26 +1221,20 @@
1221 1221  
1222 1222  Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov
1223 1223  
1224 -\\
1225 1225  
1226 -\\
1227 1227  
1228 -\\
1229 1229  
1230 -\\
1231 1231  
1232 1232  = {{id name="projekt_2956_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1233 1233  
1234 -\\
1235 1235  
1236 1236  S ohľadom na organizačnú náročnosť projektu a s ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky, ako aj s ohľadom na činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), je samotná realizačná fáza projektu nastavená na 17 mesiacov.
1237 1237  
1238 1238  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania.
1239 1239  
1240 -\\
1241 1241  
1242 1242  (% class="wrapped" %)
1243 -(% class="" %)|(((
1124 +|(((
1244 1244  **ID**
1245 1245  )))|(((
1246 1246  **FÁZA/AKTIVITA**
... ... @@ -1255,7 +1255,7 @@
1255 1255  )))|(((
1256 1256  **POZNÁMKA**
1257 1257  )))
1258 -(% class="" %)|(((
1139 +|(((
1259 1259  1.
1260 1260  )))|(((
1261 1261  Prípravná fáza a Iniciačná fáza
... ... @@ -1268,9 +1268,9 @@
1268 1268  
1269 1269  Počas iniciačnej fázy zrealizujeme verejné obstarávania. Verejné obstarávania budú zrealizované v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania.
1270 1270  
1271 -\\
1152 +
1272 1272  )))
1273 -(% class="" %)|(((
1154 +|(((
1274 1274  2.
1275 1275  )))|(((
1276 1276  Realizačná fáza
... ... @@ -1279,9 +1279,9 @@
1279 1279  )))|(((
1280 1280  05/2026
1281 1281  )))|(((
1282 -\\
1163 +
1283 1283  )))
1284 -(% class="" %)|(((
1165 +|(((
1285 1285  2a
1286 1286  )))|(((
1287 1287  Analýza a Dizajn
... ... @@ -1290,9 +1290,9 @@
1290 1290  )))|(((
1291 1291  03/2025
1292 1292  )))|(((
1293 -\\
1174 +
1294 1294  )))
1295 -(% class="" %)|(((
1176 +|(((
1296 1296  2b
1297 1297  )))|(((
1298 1298  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1301,9 +1301,9 @@
1301 1301  )))|(((
1302 1302  02/2025
1303 1303  )))|(((
1304 -\\
1185 +
1305 1305  )))
1306 -(% class="" %)|(((
1187 +|(((
1307 1307  2c
1308 1308  )))|(((
1309 1309  Implementácia a testovanie
... ... @@ -1312,9 +1312,9 @@
1312 1312  )))|(((
1313 1313  01/2026
1314 1314  )))|(((
1315 -\\
1196 +
1316 1316  )))
1317 -(% class="" %)|(((
1198 +|(((
1318 1318  2d
1319 1319  )))|(((
1320 1320  Nasadenie a PIP
... ... @@ -1323,9 +1323,9 @@
1323 1323  )))|(((
1324 1324  05/2026
1325 1325  )))|(((
1326 -\\
1207 +
1327 1327  )))
1328 -(% class="" %)|(((
1209 +|(((
1329 1329  3.
1330 1330  )))|(((
1331 1331  Podpora prevádzky (SLA)
... ... @@ -1341,7 +1341,6 @@
1341 1341  výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov.
1342 1342  )))
1343 1343  
1344 -\\
1345 1345  
1346 1346  // //
1347 1347  
... ... @@ -1349,7 +1349,6 @@
1349 1349  
1350 1350  **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IT systémov NsP Považská Bystrica.**
1351 1351  
1352 -\\
1353 1353  
1354 1354  = {{id name="projekt_2956_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.     ROZPOČET A PRÍNOSY =
1355 1355  
... ... @@ -1357,126 +1357,121 @@
1357 1357  
1358 1358  V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
1359 1359  
1360 -\\
1361 1361  
1362 1362  == {{id name="projekt_2956_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1       Sumarizácia nákladov a prínosov ==
1363 1363  
1364 -\\
1365 1365  
1366 -\\
1367 1367  
1368 -\\
1369 1369  
1370 -\\
1371 1371  
1372 1372  (% class="wrapped" %)
1373 -(% class="" %)|(((
1247 +|(((
1374 1374  **Náklady**
1375 1375  )))|(((
1376 1376  **Zvýšenie úrovne kybernetickej bezpečnosti NsP Považská Bystrica**
1377 1377  )))
1378 -(% class="" %)|(((
1252 +|(((
1379 1379  **Všeobecný materiál**
1380 1380  )))|(((
1381 -\\
1255 +
1382 1382  )))
1383 -(% class="" %)|(((
1257 +|(((
1384 1384  **IT - CAPEX**
1385 1385  )))|(((
1386 -\\
1260 +
1387 1387  )))
1388 -(% class="" %)|(((
1262 +|(((
1389 1389  Aplikácie
1390 1390  )))|(((
1391 1391  //99 282,00//
1392 1392  )))
1393 -(% class="" %)|(((
1267 +|(((
1394 1394  SW
1395 1395  )))|(((
1396 1396  // //
1397 1397  )))
1398 -(% class="" %)|(((
1272 +|(((
1399 1399  HW
1400 1400  )))|(((
1401 1401  //42 468,00//
1402 1402  )))
1403 -(% class="" %)|(((
1277 +|(((
1404 1404  Mzdy (interní zamestnanci – pre všetky moduly)
1405 1405  )))|(((
1406 1406  //6 266,00//
1407 1407  )))
1408 -(% class="" %)|(((
1282 +|(((
1409 1409  Paušálne výdavky (pre všetky moduly)
1410 1410  )))|(((
1411 1411  //10 361,12//
1412 1412  )))
1413 -(% class="" %)|(((
1287 +|(((
1414 1414  **IT - OPEX- prevádzka (ročne)**
1415 1415  )))|(((
1416 1416  **~ **
1417 1417  )))
1418 -(% class="" %)|(((
1292 +|(((
1419 1419  Aplikácie
1420 1420  )))|(((
1421 1421  //10 000,00//
1422 1422  )))
1423 -(% class="" %)|(((
1297 +|(((
1424 1424  SW
1425 1425  )))|(((
1426 1426  // //
1427 1427  )))
1428 -(% class="" %)|(((
1302 +|(((
1429 1429  HW
1430 1430  )))|(((
1431 1431  //4 000,00//
1432 1432  )))
1433 -(% class="" %)|(((
1307 +|(((
1434 1434  **Prínosy**
1435 1435  )))|(((
1436 1436  **~ **
1437 1437  )))
1438 -(% class="" %)|(((
1312 +|(((
1439 1439  **Finančné prínosy**
1440 1440  )))|(((
1441 -\\
1315 +
1442 1442  )))
1443 -(% class="" %)|(((
1317 +|(((
1444 1444  Administratívne poplatky
1445 1445  )))|(((
1446 1446  // //
1447 1447  )))
1448 -(% class="" %)|(((
1322 +|(((
1449 1449  Ostatné daňové a nedaňové príjmy
1450 1450  )))|(((
1451 1451  // //
1452 1452  )))
1453 -(% class="" %)|(((
1327 +|(((
1454 1454  **Ekonomické prínosy**
1455 1455  )))|(((
1456 -\\
1330 +
1457 1457  )))
1458 -(% class="" %)|(((
1332 +|(((
1459 1459  Občania (€)
1460 1460  )))|(((
1461 1461  // //
1462 1462  )))
1463 -(% class="" %)|(((
1337 +|(((
1464 1464  Úradníci (€)
1465 1465  )))|(((
1466 1466  // //
1467 1467  )))
1468 -(% class="" %)|(((
1342 +|(((
1469 1469  Úradníci (FTE)
1470 1470  )))|(((
1471 1471  // //
1472 1472  )))
1473 -(% class="" %)|(((
1347 +|(((
1474 1474  **Kvalitatívne prínosy**
1475 1475  )))|(((
1476 1476  // //
1477 1477  )))
1478 -(% class="" %)|(((
1479 -\\
1352 +|(((
1353 +
1480 1480  )))|(((
1481 1481  // //
1482 1482  )))
... ... @@ -1487,7 +1487,6 @@
1487 1487  
1488 1488  Ide o nasledovné potenciálne škody:
1489 1489  
1490 -\\
1491 1491  
1492 1492  * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku služieb informačných systémov NsP Považská Bystrica definované na 14 kalendárnych dní. V prípade 1015 pracovníkov ide o 113680 hodín (1015 * 14 * 8 hod. – pracovný čas uvažujeme iba 8 hodiny, nakoľko nie je možné objektívne zhodnotiť počet hodín, nadčasov lekárov, sestier, pomocného zdravotného personálu, administratívneho personálu). Priemerná mesačná mzda v roku 2023 v oblasti zdravotníctva a sociálnej pomoci (zdroj Štatistický úrad) bola 1 623 EUR, t.j. priemerná cena za jednu hodinu práce bola 9,36 EUR. Celková strata v prípade výpadku IS NsP Považská Bystrica na úrovni straty miezd zamestnancov NsP Považská Bystrica by predstavovala 1 064 045,00) EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že jeden odvrátený vážny kybernetický útok znamená návratnosť celej investície.
1493 1493  * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov, zdravotnej dokumentácie pacientov, úmrtie vplyvom zlyhania systémov prevádzkovaných NsP Považská Bystrica), ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov NsP Považská Bystrica.
... ... @@ -1495,7 +1495,6 @@
1495 1495  
1496 1496  = {{id name="projekt_2956_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1497 1497  
1498 -\\
1499 1499  
1500 1500  Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení:
1501 1501  
... ... @@ -1512,10 +1512,9 @@
1512 1512  * manažér kybernetickej a informačnej bezpečnosti – Ing. Peter Rejta
1513 1513  * projektový manažér (pre účely realizácie) – Tibor Lachký
1514 1514  
1515 -\\
1516 1516  
1517 1517  (% class="wrapped" %)
1518 -(% class="" %)|(((
1389 +|(((
1519 1519  **ID**
1520 1520  )))|(((
1521 1521  **Meno a Priezvisko**
... ... @@ -1526,7 +1526,7 @@
1526 1526  )))|(((
1527 1527  **Rola v projekte**
1528 1528  )))
1529 -(% class="" %)|(((
1400 +|(((
1530 1530  1.
1531 1531  )))|(((
1532 1532  Ing. Peter Rejta
... ... @@ -1537,9 +1537,9 @@
1537 1537  )))|(((
1538 1538  manažér kybernetickej a informačnej bezpečnosti
1539 1539  
1540 -\\
1411 +
1541 1541  )))
1542 -(% class="" %)|(((
1413 +|(((
1543 1543  2.
1544 1544  )))|(((
1545 1545  Tibor Lachký
... ... @@ -1550,7 +1550,7 @@
1550 1550  )))|(((
1551 1551  kľúčový používateľ a IT architekt
1552 1552  )))
1553 -(% class="" %)|(((
1424 +|(((
1554 1554  3.
1555 1555  )))|(((
1556 1556  Tibor Lachký
... ... @@ -1562,15 +1562,12 @@
1562 1562  projektový manažér
1563 1563  )))
1564 1564  
1565 -\\
1566 1566  
1567 1567  Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami NsP Považská Bystrica ku dňu začatia realizácie projektu. Tibor Lachky je zamestnancom žiadateľa. Ing. Peter Rejta podpíše Dohodu o prácach vykonávaných mimo pracovného pomeru k začatiu hlavnej aktivity projektu (viď čestné prehlásenie).
1568 1568  
1569 -\\
1570 1570  
1571 1571  == {{id name="projekt_2956_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1572 1572  
1573 -\\
1574 1574  
1575 1575  V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame:
1576 1576  
... ... @@ -1577,7 +1577,7 @@
1577 1577  // //
1578 1578  
1579 1579  (% class="wrapped" %)
1580 -(% class="" %)|(((
1448 +|(((
1581 1581  **Projektová rola:**
1582 1582  )))|(((
1583 1583  **~ **
... ... @@ -1584,22 +1584,20 @@
1584 1584  
1585 1585  **PROJEKTOVÝ MANAŽÉR**
1586 1586  
1587 -\\
1455 +
1588 1588  )))
1589 -(% class="" %)|(((
1457 +|(((
1590 1590  **Stručný popis:**
1591 1591  )))|(((
1592 1592  ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1593 1593  
1594 -\\
1595 1595  
1596 1596  ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1597 1597  
1598 -\\
1599 1599  
1600 1600  ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1601 1601  )))
1602 -(% class="" %)|(((
1468 +|(((
1603 1603  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1604 1604  )))|(((
1605 1605  Zodpovedný za:
... ... @@ -1652,23 +1652,23 @@
1652 1652  
1653 1653  ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1654 1654  
1655 -\\
1521 +
1656 1656  )))
1657 -(% class="" %)|(((
1523 +|(((
1658 1658  **Odporúčané kvalifikačné predpoklady**
1659 1659  )))|(((
1660 -\\
1526 +
1661 1661  )))
1662 -(% class="" %)|(((
1528 +|(((
1663 1663  **Poznámka**
1664 1664  )))|(((
1665 -\\
1531 +
1666 1666  )))
1667 1667  
1668 1668  // //
1669 1669  
1670 1670  (% class="wrapped" %)
1671 -(% class="" %)|(((
1537 +|(((
1672 1672  **Projektová rola:**
1673 1673  )))|(((
1674 1674  **~ **
... ... @@ -1675,9 +1675,9 @@
1675 1675  
1676 1676  **IT ARCHITEKT**
1677 1677  
1678 -\\
1544 +
1679 1679  )))
1680 -(% class="" %)|(((
1546 +|(((
1681 1681  **Stručný popis:**
1682 1682  )))|(((
1683 1683  ●       zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1686,10 +1686,10 @@
1686 1686  
1687 1687  ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1688 1688  )))
1689 -(% class="" %)|(((
1555 +|(((
1690 1690  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1691 1691  )))|(((
1692 -\\
1558 +
1693 1693  
1694 1694  Zodpovedný za:
1695 1695  
... ... @@ -1747,17 +1747,17 @@
1747 1747  
1748 1748  ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1749 1749  
1750 -\\
1616 +
1751 1751  )))
1752 -(% class="" %)|(((
1618 +|(((
1753 1753  **Odporúčané kvalifikačné predpoklady**
1754 1754  )))|(((
1755 -\\
1621 +
1756 1756  )))
1757 -(% class="" %)|(((
1623 +|(((
1758 1758  **Poznámka**
1759 1759  )))|(((
1760 -\\
1626 +
1761 1761  )))
1762 1762  
1763 1763  // //
... ... @@ -1765,7 +1765,7 @@
1765 1765  // //
1766 1766  
1767 1767  (% class="wrapped" %)
1768 -(% class="" %)|(((
1634 +|(((
1769 1769  **Projektová rola:**
1770 1770  )))|(((
1771 1771  **~ **
... ... @@ -1772,25 +1772,23 @@
1772 1772  
1773 1773  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1774 1774  
1775 -\\
1641 +
1776 1776  )))
1777 -(% class="" %)|(((
1643 +|(((
1778 1778  **Stručný popis:**
1779 1779  )))|(((
1780 1780  ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1781 1781  
1782 -\\
1783 1783  
1784 1784  ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1785 1785  
1786 -\\
1787 1787  
1788 1788  ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1789 1789  )))
1790 -(% class="" %)|(((
1654 +|(((
1791 1791  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1792 1792  )))|(((
1793 -\\
1657 +
1794 1794  
1795 1795  Zodpovedný za:
1796 1796  
... ... @@ -1822,9 +1822,9 @@
1822 1822  
1823 1823  ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1824 1824  
1825 -\\
1689 +
1826 1826  )))
1827 -(% class="" %)|(((
1691 +|(((
1828 1828  **~ **
1829 1829  
1830 1830  **Odporúčané kvalifikačné predpoklady**
... ... @@ -1831,18 +1831,18 @@
1831 1831  
1832 1832  **~ **
1833 1833  )))|(((
1834 -\\
1698 +
1835 1835  )))
1836 -(% class="" %)|(((
1700 +|(((
1837 1837  **Poznámka**
1838 1838  )))|(((
1839 -\\
1703 +
1840 1840  )))
1841 1841  
1842 1842  // //
1843 1843  
1844 1844  (% class="wrapped" %)
1845 -(% class="" %)|(((
1709 +|(((
1846 1846  **Projektová rola:**
1847 1847  )))|(((
1848 1848  **~ **
... ... @@ -1851,7 +1851,7 @@
1851 1851  
1852 1852  **~ **
1853 1853  )))
1854 -(% class="" %)|(((
1718 +|(((
1855 1855  **Stručný popis:**
1856 1856  )))|(((
1857 1857  ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1858,7 +1858,6 @@
1858 1858  
1859 1859  ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1860 1860  
1861 -\\
1862 1862  
1863 1863  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1864 1864  
... ... @@ -1870,7 +1870,7 @@
1870 1870  
1871 1871  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1872 1872  )))
1873 -(% class="" %)|(((
1736 +|(((
1874 1874  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1875 1875  )))|(((
1876 1876  Zodpovedný za:
... ... @@ -1943,10 +1943,10 @@
1943 1943  
1944 1944  ●       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1945 1945  )))
1946 -(% class="" %)|(((
1809 +|(((
1947 1947  **Odporúčané kvalifikačné predpoklady**
1948 1948  )))|(((
1949 -\\
1812 +
1950 1950  )))
1951 1951  
1952 1952  // //
... ... @@ -1953,18 +1953,14 @@
1953 1953  
1954 1954  // //
1955 1955  
1956 -\\
1957 1957  
1958 1958  = {{id name="projekt_2956_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10.   PRÍLOHY =
1959 1959  
1960 -\\
1961 1961  
1962 1962  **Príloha : **Zoznam rizík a závislostí (Excel): I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPB1.0.xlsx)
1963 1963  
1964 1964  Príloha: Katalóg požiadaviek katalog_poziadaviek_KyberSecNsPPovazskaBystrica1.0.xlsx
1965 1965  
1966 -\\
1967 1967  
1968 -\\
1969 1969  
1970 1970  Koniec dokumentu