Zmeny dokumentu projekt_2971_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/06 08:28
Súhrn
-
Vlastnosti stránky (2 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 1 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -projdoc:XWiki. marian_spisiak21 +projdoc:XWiki.jan_kulavjak - Obsah
-
... ... @@ -78,1092 +78,4 @@ 78 78 \\ 79 79 ))) 80 80 81 -**~ ** 82 - 83 -= {{id name="projekt_2971_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 84 - 85 -(% class="" %)|((( 86 -Verzia 87 -)))|((( 88 -Dátum 89 -)))|((( 90 -Zmeny 91 -)))|((( 92 -Meno 93 -))) 94 -(% class="" %)|((( 95 -1.0 96 -)))|((( 97 -24.7.2024 98 -)))|((( 99 -Iniciálna verzia 100 -)))|((( 101 -Peter Holba 102 -))) 103 -(% class="" %)|((( 104 -\\ 105 -)))|((( 106 -\\ 107 -)))|((( 108 -\\ 109 -)))|((( 110 -\\ 111 -))) 112 -(% class="" %)|((( 113 -\\ 114 -)))|((( 115 -\\ 116 -)))|((( 117 -\\ 118 -)))|((( 119 -\\ 120 -))) 121 - 122 -**~ ** 123 - 124 -= {{id name="projekt_2971_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 125 - 126 -**~ ** 127 - 128 -== {{id name="projekt_2971_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 129 - 130 -\\ 131 - 132 -(% class="" %)|((( 133 -SKRATKA/POJEM 134 -)))|((( 135 -POPIS 136 -))) 137 -(% class="" %)|((( 138 - IS CES 139 -)))|((( 140 -Informačný systém - Centrálny Ekonomický Systém 141 -))) 142 -(% class="" %)|((( 143 - IS RVO 144 -)))|((( 145 -Informačný systém Register vyhradených osôb 146 -))) 147 - 148 -**~ ** 149 - 150 -= {{id name="projekt_2971_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 151 - 152 -\\ 153 - 154 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 155 - 156 -\\ 157 - 158 -Informačné systémy IS RVO (register vylúčených osôb) a IS CES (centrálny ekonomický systém) predstavujú kritické prvky aplikačného prostredia prevádzkované organizáciu DataCentrum. Tieto systémy sú chránené mnohovrstevnou bezpečnostnou architektúrou, ktorej kľúčovými komponentami sú okrem iných aj firewally Checkpoint virtualizované skrz jednotlivé lokality organizácie DataCentrum (DataCentrum Cintorínska, DataCentrum Kopčianska, ZVS Tajov). 159 - 160 -V rámci lokality ZVS Tajov sú alokované firewally Checkpoint rady 6500, ktoré morálne aj fyzicky zastarali a pre zabezpečenie dostatočnej úrovne bezpečnosti prevádzkovaných systémov je potrebné realizovať navýšenie výkonu, garantovanie servisovateľnosti a zjednotenie manažmentu bezpečnostných politík skrz všetky lokality. Túto úlohu je možné realizovať formou náhrady modernejšími zariadeniami kompatibilnými so zariadeniami na ostatných lokalitách a zabezpečením jednotného manažmentu. 161 - 162 -\\ 163 - 164 -Kvalitatívnym prínosom projektu bude: 165 - 166 -* Zvýšenie bezpečnosti informačných systémov DataCentra – primárne IS RVO a IS CES 167 -* Zabezpečenie splnenia nových požiadaviek na výkonnosť, robusntosť a redundanciu bezpečnostných technológií Checkpoint 168 - 169 -\\ 170 - 171 -Kvantitatívnym prínosom projektu bude: 172 - 173 -* Zabezpečenie technologického lifecycle bezpečnostných technológií Checkpoint 6500 v ZVS 174 - 175 -\\ 176 - 177 -Časový harmonogram projektu predpokladá jeho ukončenie do decembra 2024. Začiatok projektu je plánovaný na september 2024, ukončenie najneskôr v decemebri 2024. Následne sa zaradí do existujúcej štandardnej schémy podpory prevádzky. 178 - 179 -\\ 180 - 181 -Stručný harmonogram projektu 182 - 183 -(% class="" %)|((( 184 -ID 185 -)))|((( 186 -FÁZA/AKTIVITA 187 -)))|((( 188 -ZAČIATOK 189 - 190 -(odhad termínu) 191 -)))|((( 192 -KONIEC 193 - 194 -(odhad termínu) 195 -)))|((( 196 -POZNÁMKA 197 -))) 198 -(% class="" %)|((( 199 -2. 200 -)))|((( 201 -Realizačná fáza 202 -)))|((( 203 -9/2024 204 -)))|((( 205 -12/2024 206 -)))|((( 207 -\\ 208 -))) 209 -(% class="" %)|((( 210 -2b 211 -)))|((( 212 -Nákup technických prostriedkov, programových prostriedkov 213 -)))|((( 214 -10/2024 215 -)))|((( 216 -11/2024 217 -)))|((( 218 -\\ 219 -))) 220 -(% class="" %)|((( 221 -2d 222 -)))|((( 223 -Migrácia bezpečnostných zariadení 224 -)))|((( 225 -11/2024 226 -)))|((( 227 -12/2024 228 -)))|((( 229 -\\ 230 -))) 231 - 232 -\\ 233 - 234 -Rámcový rozpočet projektu je stanovený na 855 220,27 € bez DPH 235 - 236 -* Nákup infraštruktúry – HW, SW komponentov 669 400,27 € bez DPH 237 -* Realizačné práce 185 820,00 € bez DPH 238 - 239 -\\ 240 - 241 -\\ 242 - 243 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 244 - 245 -\\ 246 - 247 -DataCentrum v rámci lokality ZVS prevádzkuje v rámci firewall architektúry zariadenia Checkpoint 6500, ktoré sú na konci životného cyklu. Z tohto pohľadu ako aj z adresovaných požiadaviek na existujúce aj budúce projekty je zrejmé, že aktuálna rada zariadení Checkpoint 6500 úž nespĺňa požiadavky na výkonnostné parametre a s ohľadom na technické danosti už nebude disponovať najnovšími funkcionalitami z pohľadu na požiadavky na bezpečnosť prevádzkovaných aplikácií, ako aj ich efektívnym manažmentom s ohľadom na fungovanie týchto aplikácií na viacerých lokalitách. Realizácia projektu tak umožní efektívne, za využitia aktuálnych investícií, zabezpečenie dostatočného výkonnostného rámca pre zabezpečenie rastúcich bezpečnostných požiadaviek ako aj poskytovanie nových funkcionalít pri zabezpečení efektívneho manažmentu skrz viacero lokalít. 248 - 249 -\\ 250 - 251 -Motiváciou a dôvodmi realizácie projektu sú: 252 - 253 -* Zabezpečiť technologický lifecycle bezpečnostných technológií Checkpoint 6500 v ZVS 254 -* Zabezpečiť splnenie nových požiadaviek na výkonnosť, robustnosť a redundanciu bezpečnostných technológií Checkpoint 255 -* Umožniť ďalší rozvoj a posilnenie bezpečnosti IS systémov DataCentra vďaka novej funkcionalite dostupnej vďaka technologickému lifecycle prvkov Checkpoint a zabezpečeniu efektívneho manažmentu skrz existujúce lokality organizácie DataCentrum 256 -* Doplnenie zariadení zabezpečujúcich potrebnú sieťovú konektivitu pre nové bezpečnostné zariadenia 257 -* Súlad s aktuálnymi požiadavkami na úroveň bezpečnosti a manažmentu bezpečnostných udalostí a politík v rámci prostredia DataCentra riadeného technológiami Checkpoint 258 - 259 -\\ 260 - 261 -\\ 262 - 263 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 264 - 265 -\\ 266 - 267 -\\ 268 - 269 -(% class="" %)|((( 270 -ID 271 -)))|((( 272 -AKTÉR / STAKEHOLDER 273 -)))|((( 274 -SUBJEKT 275 - 276 -(názov / skratka) 277 -)))|((( 278 -ROLA 279 - 280 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 281 -)))|((( 282 -Informačný systém 283 - 284 -(MetaIS kód a názov ISVS) 285 -))) 286 -(% class="" %)|((( 287 -1. 288 -)))|((( 289 -DataCentrum 290 -)))|((( 291 -DC 292 -)))|((( 293 -Poskytovateľ služieb / prevádzkovateľ 294 -)))|((( 295 -IS Register vylúčených osôb (IS RVO) - isvs_6254 296 - 297 -Centrálny ekonomický systém (CES MFSR) - isvs_6252 298 -))) 299 -(% class="" %)|((( 300 -2. 301 -)))|((( 302 -Podnikatelia – dodávatelia z pohľadu stávajúcich zmluvných vzťahov a úspešní účastníci procesov verejných obstarávaní 303 -)))|((( 304 -\\ 305 -)))|((( 306 -Dodávatelia tovarov a služieb 307 -)))|((( 308 -Nerelevantné 309 -))) 310 - 311 -\\ 312 - 313 -\\ 314 - 315 -**~ ** 316 - 317 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 318 - 319 -\\ 320 - 321 -\\ 322 - 323 -(% class="" %)|((( 324 -ID 325 -)))|((( 326 -\\ 327 - 328 -\\ 329 - 330 -Názov cieľa 331 -)))|((( 332 -Názov strategického cieľa 333 -)))|((( 334 -Spôsob realizácie strategického cieľa 335 -))) 336 -(% class="" %)|((( 337 -1 338 -)))|((( 339 -Zvýšenie bezpečnosti IS RVO a IS CES 340 -)))|((( 341 -Zvýšenie bezpečnosti IS RVO a IS CES v rámci lokality ZVS Tajov 342 -)))|((( 343 -Zabezpečenie náhrady existujúcich zastaralých komponentov novou platformou v súlade s novými a plánovanými požiadavkami na systémy a aplikácie 344 -))) 345 - 346 -**~ ** 347 - 348 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 349 - 350 -\\ 351 - 352 -(% class="" %)|((( 353 -ID 354 -)))|((( 355 -\\ 356 - 357 -\\ 358 - 359 -ID/Názov cieľa 360 -)))|((( 361 -Názov 362 -ukazovateľa (KPI) 363 -)))|((( 364 -Popis 365 -ukazovateľa 366 -)))|((( 367 -Merná jednotka 368 -\\ 369 -)))|((( 370 -AS IS 371 -merateľné hodnoty 372 -(aktuálne) 373 -)))|((( 374 -TO BE 375 -Merateľné hodnoty 376 -(cieľové hodnoty) 377 -)))|((( 378 -Spôsob ich merania 379 -))) 380 -(% class="" %)|((( 381 -1 382 -)))|((( 383 -Zvýšenie bezpečnosti IS RVO a IS CES 384 -)))|((( 385 -Náhrada existujúcich zariadení - firewall 386 -)))|((( 387 -Celkový počet zariadení firewall 388 -)))|((( 389 -ks 390 -)))|((( 391 -3 392 -)))|((( 393 -2 394 -)))|((( 395 -Overenie fyzickou kontrolou pri dodávke 396 -))) 397 -(% class="" %)|((( 398 -\\ 399 -)))|((( 400 -\\ 401 -)))|((( 402 -Náhrada existujúcich zariadení – virtualizácia firewall 403 -)))|((( 404 -Celkový počet zariadení – virtualizácia firewall 405 -)))|((( 406 -ks 407 -)))|((( 408 -2 409 -)))|((( 410 -2 411 -)))|((( 412 -Overenie fyzickou kontrolou pri dodávke 413 -))) 414 -(% class="" %)|((( 415 -\\ 416 -)))|((( 417 -\\ 418 -)))|((( 419 -Zabezpečenie manažment appliance 420 -)))|((( 421 -Celkový počet zariadení – manažment appliance 422 -)))|((( 423 -ks 424 -)))|((( 425 -0 426 -)))|((( 427 -2 428 -)))|((( 429 -Overenie fyzickou kontrolou pri dodávke 430 -))) 431 -(% class="" %)|((( 432 -\\ 433 -)))|((( 434 -\\ 435 -)))|((( 436 -Migrácia funkcionality firewall prostredia 437 -)))|((( 438 -Zabezpečenie migrácie konfigurácií a nastavení, testovanie funkcionality riešenia 439 -)))|((( 440 -Ks 441 -)))|((( 442 -0 443 -)))|((( 444 -1 445 -)))|((( 446 -Otestovanie nového riešenia, akceptácia nasadenia do produkcie 447 -))) 448 - 449 -\\ 450 - 451 -\\ 452 - 453 -\\ 454 - 455 -\\ 456 - 457 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 458 - 459 -\\ 460 - 461 -Projekt je zameraný na zvýšenie úrovne bezpečnosti informačných systémov RVO a CES. V rámci projektu sa špecifikácia potrieb koncového používateľa neuplatňuje. 462 - 463 -. 464 - 465 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 466 - 467 -\\ 468 - 469 -Realizáciu projektu nepovažujeme za rizikovú. DataCentrum má zdefinované pravidlá pre služby v rámci nasadzovanej platformy, ktoré zabezpečia prevádzkovanie týchto služieb a ich životný cyklus. 470 - 471 -Cieľom je realizovať projekt v čo najkratšom časovom horizonte, čo umožní manažment dodávky hardvéru a realizácia migrácie služieb na novú platformu. Za najväčšie riziko považujeme nedodržanie časového harmonogramu zahájenia projektu, ktorý ovplyvní termín dodania hardwéru, pričom je kľúčové zrealizovať migrácie predmetných komponentov počas platnosti podpory aktuálnej platformy t.j. do konca decembra 2024 472 - 473 -\\ 474 - 475 -\\ 476 - 477 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 478 - 479 -V rámci rozsahu daného projektu sa nestanovujú alternatívy. 480 - 481 -\\ 482 - 483 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 484 - 485 -V rámci projektu sa multikriteriálna analýza neuplatňuje. 486 - 487 -// // 488 - 489 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 490 - 491 -V rámci rozsahu daného projektu sa nestanovujú alternatívy. 492 - 493 -\\ 494 - 495 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 496 - 497 -V rámci rozsahu daného projektu sa nestanovujú alternatívy. 498 - 499 -\\ 500 - 501 -= {{id name="projekt_2971_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 502 - 503 -\\ 504 - 505 -Požadovaným výstupom je dodávka HW (nové checkpoint bezpečnostné zariadenia (firewall Checkpoint 9300, virtualizátor firewall Checkpoint Maestro), jednotný manažment pre bezpečnostné zariadenia (Checkpoint Smart-1 Security management), software, security software subscription, sieťové prvky, inštalačné, konfiguračné a migračné práce). 506 - 507 -\\ 508 - 509 -Nákup HW bude realizovaný nasledovnými samostatnými verejnými obstarávaniami: 510 - 511 -Nákup HW (nové checkpoint bezpečnostné zariadenia (firewall Checkpoint 9300, virtualizátor firewall Checkpoint Maestro), jednotný manažment pre bezpečnostné zariadenia (Checkpoint Smart-1 Security management), software, security software subscription, sieťové prvky) 512 - 513 -\\ 514 - 515 -Inštalačné, konfiguračné a migračné práce - prostredníctvom existujúcich zmluvných vzťahov, internými kapacitami 516 - 517 -\\ 518 - 519 -= {{id name="projekt_2971_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 520 - 521 -\\ 522 - 523 -Navrhované riešenie predstavuje obmenu hardvéru bezpečnostnej infraštruktúry poskytujúcej kľúčové bezpečnostné služby pre informačné systémy. Riešenie zároveň umožní požadovaný rozvoj aplikačného programového vybavenia a dokáže obslúžiť pripravované projekty. 524 - 525 -\\ 526 - 527 -Riešenie pozostáva z nasledovných celkov: 528 - 529 -\\ 530 - 531 -1. Obmena hardvérového vybavenia bezpečnostnej infraštruktúry, doplnenie platformy jednotného manažmentu pre bezpečnostné zariadenia a zabezpečenie zariadení sieťovej konektivity pre nové zariadenia 532 -1. Optimalizácia bezpečnostnej politiky na modernizovaných zariadeniach, migrácia existujúcich služieb a konfigurácií na nové zaraidenia, zabezpečenie vysokej dostupnosti novoinštalovanej architektúry pre existujúce požiadavky spomínaných informačných systémov 533 -1. Príprava bezpečnostnej infraštruktúry na ďalší rozvoj a integráciu novo pripravovaných projektov s najvyššími bezpečnostnými nárokmi v súlade s aktuálnymi architektonickými koncepciami 534 - 535 -== {{id name="projekt_2971_Projektovy_zamer_detailny-"/}} == 536 - 537 -\\ 538 - 539 -**~ ** 540 - 541 -== {{id name="projekt_2971_Projektovy_zamer_detailny-ArchitektúrariešeniaobmenybránCheckPointvlokaliteZVS"/}}Architektúra riešenia obmeny brán Check Point v lokalite ZVS == 542 - 543 -\\ 544 - 545 -=== {{id name="projekt_2971_Projektovy_zamer_detailny-OpissúčasnejkonfiguráciebránCheckPointvlokaliteZVS"/}}//Opis súčasnej konfigurácie brán Check Point v lokalite ZVS// === 546 - 547 -\\ 548 - 549 -V lokalite Záložné Výpočtové Stredisko (ďalej len ZVS) sa aktuálne od výrobcu Check Point nachádzajú nasledujúce zariadenia: 550 - 551 -* 2x CPAP-MHO-140 552 -* 3x CPAP-SG6500-TURBO-NGFW 553 - 554 -\\ 555 - 556 -Za účelom modernizácie infraštruktúry pre ochranu pred kybernetickými hrozbami sa súčasný systém odporúča vymeniť za aktuálne ponúkanie zariadenia z katalógu výrobcu, a to konkrétne zariadenie Check Point Quantum Force, model CPAP-SG9300–PLUS. Pre toto zariadenie výrobca udáva nasledujúce výkonnostné parametre: 557 - 558 -* Threat Prevention: 9 Gbps 559 -* IPS: 39 Gbps 560 -* L4 Firewall: 70 Gbps 561 -* Nových spojení za sekundu: 300000 562 - 563 -\\ 564 - 565 -Z hľadiska architektúry je súčasné riešenie kompatibilné s navrhovaným riešením a súčasný dizajn je tak možné zachovať, vďaka čomu sa zabezpečí maximálna efektivita pri následnej správe riešenia. 566 - 567 -\\ 568 - 569 -Projekt implementácie technologickej obmeny brán Check Point pozostáva z nasledujúcich celkov: 570 - 571 -1. Obmena hardvérového vybavenia v lokalite ZVS 572 -1. Optimalizácia bezpečnostnej politiky na modernizovaných zariadeniach 573 - 574 -\\ 575 - 576 -Hlavnými prínosmi tejto aktivitu sú najmä: 577 - 578 -* Odstránenie hardvéru s končiacou životnosťou – //ak by sa zmena nezrealizovala, na platforme by už nebolo možné vykonávať aktualizácie ani žiadať o hardvérovú či softvérovú podporu// 579 -* Zvýšenie maximálneho výkonnostného stropu bezpečnostných brán v lokalite ZVS //– výrobca pre zariadenia udáva 2 až 2,5-násobne väčší výkon pri zachovaní aktuálnych priestorových požiadaviek v dátovom racku// 580 - 581 -\\ 582 - 583 -== {{id name="projekt_2971_Projektovy_zamer_detailny-ArchitektúrariešeniavysokejdostupnostisprávyCheckPoint"/}}Architektúra riešenia vysokej dostupnosti správy Check Point == 584 - 585 -=== {{id name="projekt_2971_Projektovy_zamer_detailny-"/}}// // === 586 - 587 -=== {{id name="projekt_2971_Projektovy_zamer_detailny-OpissúčasnejkonfiguráciesprávylogovbránCheckPoint"/}}//Opis súčasnej konfigurácie správy logov brán Check Point// === 588 - 589 -V súčasnosti sa v organizácií DataCentrum pre zber a uchovávanie záznamov z brán Check Point používa hardvérová platforma Smart-1 5050 daného výrobcu. Zariadenia Smart-1 5050 boli v Septembri roku 2021 výrobcom označené ako End of Sale, pričom posledný termín ku ktorému je možné na zariadenia kúpiť technickú podporu je September 2026 (počnúc dátumom 1.10.2026 už nebude výrobca na zariadenia poskytovať softvérovú ani hardvérovú podporu). 590 - 591 -Nakoľko sa funkcionalita centralizovaného systému pre zber logov z brán Check Point plánuje zachovať, zariadenia Smart-1 5050 sa odporúča nahradiť aktuálnou hardvérovou platformou pre zber logov. 592 - 593 -\\ 594 - 595 -=== {{id name="projekt_2971_Projektovy_zamer_detailny-OpissúčasnejkonfiguráciemanažmentubránCheckPoint"/}}//Opis súčasnej konfigurácie manažmentu brán Check Point// === 596 - 597 -V súčasnosti sa v organizácií DataCentrum pre manažment brán Check Point používa virtuálna platforma na ktorej je prevádzkovaný systém výrobcom označovaný ako Secure Management System (ďalej len SMS). V prípade výpadku systému SMS prichádza DataCentrum o možnosť upravovať nastavenie bezpečnostnej politike na všetkých bránach a reagovať tak na prípadné bezpečnostné či prevádzkové incidenty. 598 - 599 -Pre zabezpečenie vysokej dostupnosti funkcinality správy brán výrobca odporúča využiť vstavanú funkcionalitu systému SMS označovanú ako Management High Availability. 600 - 601 -\\ 602 - 603 -\\ 604 - 605 -Pre účely dobudovania systému pre manažment brán Check Point sa odporúča súčasný systém nahradiť zariadením z aktuálnej ponuky výrobcu, a to zariadením označeným ako CPAP-NGSM6000L-BASE. Pre toto zariadenie výrobca udáva nasledujúce technické parametre: 606 - 607 -* Maximálny súbežný spravovaných brán: 75 608 -* Počet jadier CPU: 16 609 -* Veľkosť RAM: 96 GB 610 -* Veľkosť diskového priestoru: 6x 4 TB HDD (pozn.: celkový diskový priestor je závislý od konfigurácie diskovej redundancie, tzv. režim RAID-u) 611 - 612 -\\ 613 - 614 -Z hľadiska architektúry je súčasné riešenie pre manažment brán kompatibilné s navrhovaným riešením a súčasný dizajn je tak možné zachovať. Zmena v architektúre spočíva v doplnení sekundárneho zariadenia do lokality ZVS, ktoré v prípade výpadku dostupnosti riešenia v primárnej lokalite na seba preberie funkcionalitu správy zariadení Check Point. Toto riešenia zároveň zabezpečí modernizáciu systému pre zber a vyhodnocovanie logov z brán Check Point pri zachovaní aktuálneho dizajnu. 615 - 616 -\\ 617 - 618 -Projekt implementácie technologickej obmeny systému pre zber logov pozostáva z nasledujúcich celkov: 619 - 620 -1. Obmena a doplnenie hardvérového vybavenia v lokalite ZVS 621 -1. Integrácia modernizovaného HW do celkovej infraštruktúry Check Point 622 - 623 -Hlavnými prínosmi tejto aktivitu sú najmä: 624 - 625 -* Doplnenie funkcionality vysokej dostupnosti pre správu brán Check Point 626 -* Modernizácia systému pre zber a vyhodnocovanie logov 627 - 628 -\\ 629 - 630 -\\ 631 - 632 -[[image:attach:image-2024-9-9_16-13-46-1.png]] 633 - 634 -\\ 635 - 636 -Obr. 1 – Návrh modernizovanej architektúry systémov Check Point 637 - 638 -\\ 639 - 640 -\\ 641 - 642 -Navrhované riešenie počíta s umiestnením hardvéru do lokality ZVS a umiestnením Log servera do locality DC Cintorínska pre zabezpečenie vysokej dostupnosti. 643 - 644 -\\ 645 - 646 -Zachovanie existujúcej architektúry zabezpečí dostatočnú flexibilitu pri nasadzovaní nových riešení v infraštruktúre zákazníka pri zachovaní existujúcich architektonických pravidiel 647 - 648 -Implementácia riešenia pozostáva z nasadenia nového HW v rámci locality ZVS. Pričom potrebné konfigurácie budú prenesené na ďalšie lokality podľa potreby. 649 - 650 -\\ 651 - 652 -\\ 653 - 654 -\\ 655 - 656 -Implementačné práce: 657 - 658 -\\ 659 - 660 -(% class="" %)|((( 661 -p.č. 662 -)))|((( 663 -Predmet dodania 664 -)))|((( 665 -Bližší popis 666 -))) 667 -(% class="" %)|((( 668 -1 669 -)))|((( 670 -Analýza súčasného prostredia, vypracovanie Funkčnej špecifikácie 671 -)))|((( 672 -Detailná analýza súčasného prostredia 673 - 674 -· Systémy a systémové charakteristiky 675 - 676 -· Sieťové charakteristiky 677 - 678 -· Integračné závislosti (system to system a používateľské) 679 - 680 -· Aplikačné závislosti 681 - 682 -Detailný dizajn komponentov, konfigurácie 683 - 684 -· Vypracovanie detailného implementačného plánu a návrh postupnosti migrácie jednotlivých aplikačných služieb 685 - 686 -· Detailný návrh migračných krokov, testovania úspešnosti, návratových scenárov 687 - 688 -· Detailný dizajn riešenia 689 -))) 690 -(% class="" %)|((( 691 -2 692 -)))|((( 693 -Príprava infraštruktúry pre modernizované bezpečnostné prvky 694 -)))|((( 695 -· Hardvérová inštalácia a oživenie (firwalls, virtualizácia firewalls, manažmen zariadenia, sieťové prvky) 696 - 697 -· Integrácia do existujúceho prostredia LAN 698 - 699 -· Inštalácia a konfigurácia VM tenantov 700 - 701 -· Inštalácia testovacích VM tenantov 702 - 703 -· Funkčné predmigračné testy 704 - 705 -· Funkčné testy 706 -))) 707 -(% class="" %)|((( 708 -3 709 -)))|((( 710 -Migrácia bezpečnostných zariadení 711 -)))|((( 712 -· Prispôsobenie cieľového systému konkrétnym požiadavkám 713 - 714 -· Vykonanie jednotlivých migračných krokov 715 - 716 -· Test funkcionality 717 - 718 -· Test integrácií 719 - 720 -· Test redundancie 721 -))) 722 -(% class="" %)|((( 723 -4 724 -)))|((( 725 -Dokumentácia a zaškolenie 726 -)))|((( 727 -· Technická dokumentácia popisujúce celkové modernizované prostredie 728 - 729 -· Technická dokumentácia popisujúca jednotlivé systémy 730 - 731 -· Zaškolenie prevádzky 732 -))) 733 - 734 -\\ 735 - 736 -// // 737 - 738 -== {{id name="projekt_2971_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 739 - 740 -\\ 741 - 742 -Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 743 - 744 -\\ 745 - 746 -= {{id name="projekt_2971_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 747 - 748 -\\ 749 - 750 -Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 751 - 752 -Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra 753 - 754 -bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 755 - 756 -Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 757 - 758 -Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 759 - 760 -Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 761 - 762 -Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 763 - 764 -\\ 765 - 766 -Realizácia projektu nepredpokladá legislatívne zmeny. 767 - 768 -\\ 769 - 770 -\\ 771 - 772 -= {{id name="projekt_2971_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 773 - 774 -\\ 775 - 776 -Realizácia projektu umožní zabezpečiť zvýšenie bezpečnosti systémov, ktoré pristupujú skrz definovanú bezpečnostnú infraštruktúru, zároveň eliminuje riziko prevádzky nepodporovanej prístupovej infraštruktúry a takisto umožní do budúcnosti efektívnejšie rozširovanie funkcií poskytovaných touto bezpečnostnou infraštruktúrou bez nutnosti reimplementácie (bude postačovať doplnenie SW modulov - ktoré zvýšia výkon celého riešenia). 777 - 778 -V prípade výpadku nenastane len finančná škoda ale môže vzniknúť aj reputačné riziko vzhľadom na to, že prostredníctvom tejto infraštruktúry sú chránené aj zmienené informačné systémy IS CES a IS RVO. 779 - 780 -Zároveň sa realizáciou projektu zníži riziko výpadku HW infraštruktúry a následné dopad na dostupnosť služieb. 781 - 782 -\\ 783 - 784 -\\ 785 - 786 -\\ 787 - 788 -**~ ** 789 - 790 -== {{id name="projekt_2971_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 791 - 792 -\\ 793 - 794 -(% class="" %)|(% colspan="3" %)((( 795 -**~ ** 796 -)))|((( 797 -**Spolu** 798 -))) 799 -(% class="" %)|((( 800 -**Náklady s DPH** 801 -)))|((( 802 -**~ ** 803 -)))|((( 804 -**~ ** 805 -)))|((( 806 -**~ 2 052 529 €** 807 -))) 808 -(% class="" %)|((( 809 -**~ ** 810 -)))|((( 811 -**Všeobecný materiál** 812 -)))|((( 813 -**~ ** 814 -)))|((( 815 - - € 816 -))) 817 -(% class="" %)|((( 818 -**~ ** 819 -)))|((( 820 -**IT - CAPEX** 821 -)))|((( 822 -**~ ** 823 -)))|((( 824 - 1 026 264 € 825 -))) 826 -(% class="" %)|((( 827 -**~ ** 828 -)))|((( 829 -**~ ** 830 -)))|((( 831 -Aplikácie 832 -)))|((( 833 -// - €// 834 -))) 835 -(% class="" %)|((( 836 -**~ ** 837 -)))|((( 838 -**~ ** 839 -)))|((( 840 -SW 841 -)))|((( 842 -// - €// 843 -))) 844 -(% class="" %)|((( 845 -**~ ** 846 -)))|((( 847 -**~ ** 848 -)))|((( 849 -HW 850 -)))|((( 851 -// 1 026 264 €// 852 -))) 853 -(% class="" %)|((( 854 -**~ ** 855 -)))|((( 856 -**IT - OPEX** 857 -)))|((( 858 -**~ ** 859 -)))|((( 860 - 1 026 264 € 861 -))) 862 -(% class="" %)|((( 863 -**~ ** 864 -)))|((( 865 -**~ ** 866 -)))|((( 867 -Aplikácie 868 -)))|((( 869 -// - €// 870 -))) 871 -(% class="" %)|((( 872 -**~ ** 873 -)))|((( 874 -**~ ** 875 -)))|((( 876 -SW 877 -)))|((( 878 -// - €// 879 -))) 880 -(% class="" %)|((( 881 -**~ ** 882 -)))|((( 883 -**~ ** 884 -)))|((( 885 -HW 886 -)))|((( 887 -// 1 026 264 €// 888 -))) 889 -(% class="" %)|((( 890 -**~ ** 891 -)))|((( 892 -**Riadenie projektu** 893 -)))|((( 894 -**~ ** 895 -)))|((( 896 - - € 897 -))) 898 -(% class="" %)|((( 899 -**~ ** 900 -)))|((( 901 -**Výstupné náklady** 902 -)))|((( 903 -**~ ** 904 -)))|((( 905 - - € 906 -))) 907 -(% class="" %)|((( 908 -**Prínosy** 909 -)))|((( 910 -**~ ** 911 -)))|((( 912 -**~ ** 913 -)))|((( 914 -**~ 2 505 280 €** 915 -))) 916 -(% class="" %)|((( 917 -**~ ** 918 -)))|((( 919 -**Finančné prínosy** 920 -)))|((( 921 -**~ ** 922 -)))|((( 923 - - € 924 -))) 925 -(% class="" %)|((( 926 -**~ ** 927 -)))|((( 928 -**~ ** 929 -)))|((( 930 -Administratívne poplatky 931 -)))|((( 932 -// - €// 933 -))) 934 -(% class="" %)|((( 935 -**~ ** 936 -)))|((( 937 -**~ ** 938 -)))|((( 939 -Ostatné daňové a nedaňové príjmy 940 -)))|((( 941 -// - €// 942 -))) 943 -(% class="" %)|((( 944 -**~ ** 945 -)))|((( 946 -**Ekonomické prínosy** 947 -)))|((( 948 -**~ ** 949 -)))|((( 950 - 2 505 280 € 951 -))) 952 -(% class="" %)|((( 953 -**~ ** 954 -)))|((( 955 -**~ ** 956 -)))|((( 957 -Občania (€) 958 -)))|((( 959 -// - €// 960 -))) 961 -(% class="" %)|((( 962 -**~ ** 963 -)))|((( 964 -**~ ** 965 -)))|((( 966 -Úradníci (€) 967 -)))|((( 968 -// - €// 969 -))) 970 -(% class="" %)|((( 971 -**~ ** 972 -)))|((( 973 -**~ ** 974 -)))|((( 975 -Úradníci (FTE) 976 -)))|((( 977 -// N/A// 978 -))) 979 -(% class="" %)|((( 980 -**~ ** 981 -)))|((( 982 -**~ ** 983 -)))|((( 984 -Kvalitatívne prínosy 985 -)))|((( 986 -// 2 505 280 €// 987 -))) 988 - 989 -\\ 990 - 991 -= {{id name="projekt_2971_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 992 - 993 -\\ 994 - 995 -Časový harmonogram projektu je nastavený na 5 mesiacov a finálnym termínom dokončenia do 31.12.2024. Začiatok projektu je naplánovaný od 08/2024 a má byť ukončený najneskôr do 12/2024. 996 - 997 -Následne v rámci prevádzky bude prebiehať podpora prevádzky. 998 - 999 -\\ 1000 - 1001 -(% class="" %)|((( 1002 -ID 1003 -)))|((( 1004 -FÁZA/AKTIVITA 1005 -)))|((( 1006 -ZAČIATOK 1007 - 1008 -(odhad termínu) 1009 -)))|((( 1010 -KONIEC 1011 - 1012 -(odhad termínu) 1013 -)))|((( 1014 -POZNÁMKA 1015 -))) 1016 -(% class="" %)|((( 1017 -1. 1018 -)))|((( 1019 -Prípravná fáza a Iniciačná fáza 1020 -)))|((( 1021 -08/2024 1022 -)))|((( 1023 -09/2024 1024 -)))|((( 1025 -\\ 1026 -))) 1027 -(% class="" %)|((( 1028 -2. 1029 -)))|((( 1030 -Realizačná fáza 1031 -)))|((( 1032 -9/2024 1033 -)))|((( 1034 -12/2024 1035 -)))|((( 1036 -\\ 1037 -))) 1038 -(% class="" %)|((( 1039 -2a 1040 -)))|((( 1041 -Analýza súčasného prostredia, vypracovanie Funkčnej špecifikácie 1042 -)))|((( 1043 -9/2024 1044 -)))|((( 1045 -9/2024 1046 -)))|((( 1047 -\\ 1048 -))) 1049 -(% class="" %)|((( 1050 -2b 1051 -)))|((( 1052 -Nákup technických prostriedkov, programových prostriedkov 1053 -)))|((( 1054 -10/2024 1055 -)))|((( 1056 -11/2024 1057 -)))|((( 1058 -\\ 1059 -))) 1060 -(% class="" %)|((( 1061 -2c 1062 -)))|((( 1063 -Príprava infraštruktúry pre modernizované bezpečnostné prvky 1064 -)))|((( 1065 -11/2024 1066 -)))|((( 1067 -12/2024 1068 -)))|((( 1069 -\\ 1070 -))) 1071 -(% class="" %)|((( 1072 -2d 1073 -)))|((( 1074 -Migrácia bezpečnostných zariadení 1075 -)))|((( 1076 -11/2024 1077 -)))|((( 1078 -12/2024 1079 -)))|((( 1080 -\\ 1081 -))) 1082 -(% class="" %)|((( 1083 -3. 1084 -)))|((( 1085 -Dokončovacia fáza 1086 -)))|((( 1087 -12/2024 1088 -)))|((( 1089 -12/2024 1090 -)))|((( 1091 -\\ 1092 -))) 1093 - 1094 -\\ 1095 - 1096 -Projekt bude realizovaný metódou Waterfall v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401 /2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. V rámci projektu je definovaný jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1097 - 1098 -\\ 1099 - 1100 -\\ 1101 - 1102 -= {{id name="projekt_2971_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1103 - 1104 -\\ 1105 - 1106 -\\ 1107 - 1108 -(% class="" %)|((( 1109 -ID 1110 -)))|((( 1111 -Meno a Priezvisko 1112 -)))|((( 1113 -Pozícia 1114 -)))|((( 1115 -Oddelenie 1116 -)))|((( 1117 -Rola v projekte 1118 -))) 1119 -(% class="" %)|((( 1120 -1. 1121 -)))|((( 1122 -PhDr. Eduard Jambor, PhD., LL.M 1123 -)))|((( 1124 -riaditeľ DataCentra 1125 -)))|((( 1126 -DataCentrum 1127 -)))|((( 1128 -sponzor / predseda RV 1129 -))) 1130 -(% class="" %)|((( 1131 -2. 1132 -)))|((( 1133 -Peter Holba 1134 -)))|((( 1135 -Projektový manažer 1136 -)))|((( 1137 -DataCentrum 1138 -)))|((( 1139 -Projektový manažer 1140 -))) 1141 -(% class="" %)|((( 1142 -3. 1143 -)))|((( 1144 -Ing. Michal Majerčík 1145 -)))|((( 1146 -vedúci útvaru 1147 -)))|((( 1148 -DataCentrum 1149 -)))|((( 1150 -zástupca vlastníkov procesov 1151 -))) 1152 - 1153 -\\ 1154 - 1155 -\\ 1156 - 1157 -= {{id name="projekt_2971_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1158 - 1159 -\\ 1160 - 1161 -= {{id name="projekt_2971_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1162 - 1163 -\\ 1164 - 1165 -**Príloha :** 1166 - 1167 -\\ 1168 - 1169 -\\ 81 +**~ (% style="" %)Z dôvodu citlivosti údajov sa projektová dokumentácia nezverejňuje.(%%)**
- image-2024-9-9_16-13-46-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.marian_spisiak2 - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +63.4 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 97461 +155327905