Naposledy upravil Admin-metais MetaIS 2024/11/06 08:28

Z verzie 3.1
upravil marian_spisiak2
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 4.1
upravil jan_kulavjak
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.marian_spisiak2
1 +projdoc:XWiki.jan_kulavjak
Obsah
... ... @@ -78,1092 +78,4 @@
78 78  \\
79 79  )))
80 80  
81 -**~ **
82 -
83 -= {{id name="projekt_2971_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
84 -
85 -(% class="" %)|(((
86 -Verzia
87 -)))|(((
88 -Dátum
89 -)))|(((
90 -Zmeny
91 -)))|(((
92 -Meno
93 -)))
94 -(% class="" %)|(((
95 -1.0
96 -)))|(((
97 -24.7.2024
98 -)))|(((
99 -Iniciálna verzia
100 -)))|(((
101 -Peter Holba
102 -)))
103 -(% class="" %)|(((
104 -\\
105 -)))|(((
106 -\\
107 -)))|(((
108 -\\
109 -)))|(((
110 -\\
111 -)))
112 -(% class="" %)|(((
113 -\\
114 -)))|(((
115 -\\
116 -)))|(((
117 -\\
118 -)))|(((
119 -\\
120 -)))
121 -
122 -**~ **
123 -
124 -= {{id name="projekt_2971_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
125 -
126 -**~ **
127 -
128 -== {{id name="projekt_2971_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1      Použité skratky a pojmy ==
129 -
130 -\\
131 -
132 -(% class="" %)|(((
133 -SKRATKA/POJEM
134 -)))|(((
135 -POPIS
136 -)))
137 -(% class="" %)|(((
138 - IS CES
139 -)))|(((
140 -Informačný systém - Centrálny Ekonomický Systém
141 -)))
142 -(% class="" %)|(((
143 - IS RVO
144 -)))|(((
145 -Informačný systém Register vyhradených osôb
146 -)))
147 -
148 -**~ **
149 -
150 -= {{id name="projekt_2971_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
151 -
152 -\\
153 -
154 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1      Manažérske zhrnutie ==
155 -
156 -\\
157 -
158 -Informačné systémy IS RVO (register vylúčených osôb) a IS CES (centrálny ekonomický systém) predstavujú kritické prvky aplikačného prostredia prevádzkované organizáciu DataCentrum. Tieto systémy sú chránené mnohovrstevnou bezpečnostnou architektúrou, ktorej kľúčovými komponentami sú okrem iných aj firewally Checkpoint virtualizované skrz jednotlivé lokality organizácie DataCentrum (DataCentrum Cintorínska, DataCentrum Kopčianska, ZVS Tajov).
159 -
160 -V rámci lokality ZVS Tajov sú alokované firewally Checkpoint rady 6500, ktoré morálne aj fyzicky zastarali a pre zabezpečenie dostatočnej úrovne bezpečnosti prevádzkovaných systémov je potrebné realizovať navýšenie výkonu, garantovanie servisovateľnosti a zjednotenie manažmentu bezpečnostných politík skrz všetky lokality. Túto úlohu je možné realizovať formou náhrady modernejšími zariadeniami kompatibilnými so zariadeniami na ostatných lokalitách a zabezpečením jednotného manažmentu.
161 -
162 -\\
163 -
164 -Kvalitatívnym prínosom projektu bude:
165 -
166 -* Zvýšenie bezpečnosti informačných systémov DataCentra – primárne IS RVO a IS CES
167 -* Zabezpečenie splnenia nových požiadaviek na výkonnosť, robusntosť a redundanciu bezpečnostných technológií Checkpoint
168 -
169 -\\
170 -
171 -Kvantitatívnym prínosom projektu bude:
172 -
173 -* Zabezpečenie technologického lifecycle bezpečnostných technológií Checkpoint 6500 v ZVS
174 -
175 -\\
176 -
177 -Časový harmonogram projektu predpokladá jeho ukončenie do decembra 2024. Začiatok projektu je plánovaný na september 2024, ukončenie najneskôr v decemebri 2024. Následne sa zaradí do existujúcej štandardnej schémy podpory prevádzky.
178 -
179 -\\
180 -
181 -Stručný harmonogram projektu
182 -
183 -(% class="" %)|(((
184 -ID
185 -)))|(((
186 -FÁZA/AKTIVITA
187 -)))|(((
188 -ZAČIATOK
189 -
190 -(odhad termínu)
191 -)))|(((
192 -KONIEC
193 -
194 -(odhad termínu)
195 -)))|(((
196 -POZNÁMKA
197 -)))
198 -(% class="" %)|(((
199 -2.
200 -)))|(((
201 -Realizačná fáza
202 -)))|(((
203 -9/2024
204 -)))|(((
205 -12/2024
206 -)))|(((
207 -\\
208 -)))
209 -(% class="" %)|(((
210 -2b
211 -)))|(((
212 -Nákup technických prostriedkov, programových prostriedkov
213 -)))|(((
214 -10/2024
215 -)))|(((
216 -11/2024
217 -)))|(((
218 -\\
219 -)))
220 -(% class="" %)|(((
221 -2d
222 -)))|(((
223 -Migrácia bezpečnostných zariadení
224 -)))|(((
225 -11/2024
226 -)))|(((
227 -12/2024
228 -)))|(((
229 -\\
230 -)))
231 -
232 -\\
233 -
234 -Rámcový rozpočet projektu je stanovený na 855 220,27 € bez DPH
235 -
236 -* Nákup infraštruktúry – HW, SW komponentov 669 400,27 € bez DPH
237 -* Realizačné práce 185 820,00 € bez DPH
238 -
239 -\\
240 -
241 -\\
242 -
243 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2      Motivácia a rozsah projektu ==
244 -
245 -\\
246 -
247 -DataCentrum v rámci lokality ZVS prevádzkuje v rámci firewall architektúry zariadenia Checkpoint 6500, ktoré sú na konci životného cyklu. Z tohto pohľadu ako aj z adresovaných požiadaviek na existujúce aj budúce projekty je zrejmé, že aktuálna rada zariadení Checkpoint 6500 úž nespĺňa požiadavky na výkonnostné parametre a s ohľadom na technické danosti už nebude disponovať najnovšími funkcionalitami z pohľadu na požiadavky na bezpečnosť prevádzkovaných aplikácií, ako aj ich efektívnym manažmentom s ohľadom na fungovanie týchto aplikácií na viacerých lokalitách. Realizácia projektu tak umožní efektívne, za využitia aktuálnych investícií, zabezpečenie dostatočného výkonnostného rámca pre zabezpečenie rastúcich bezpečnostných požiadaviek ako aj poskytovanie nových funkcionalít pri zabezpečení efektívneho manažmentu skrz viacero lokalít.
248 -
249 -\\
250 -
251 -Motiváciou a dôvodmi realizácie projektu sú:
252 -
253 -* Zabezpečiť technologický lifecycle bezpečnostných technológií Checkpoint 6500 v ZVS
254 -* Zabezpečiť splnenie nových požiadaviek na výkonnosť, robustnosť a redundanciu bezpečnostných technológií Checkpoint
255 -* Umožniť ďalší rozvoj a posilnenie bezpečnosti IS systémov DataCentra vďaka novej funkcionalite dostupnej vďaka technologickému lifecycle prvkov Checkpoint a zabezpečeniu efektívneho manažmentu skrz existujúce lokality organizácie DataCentrum
256 -* Doplnenie zariadení zabezpečujúcich potrebnú sieťovú konektivitu pre nové bezpečnostné zariadenia
257 -* Súlad s aktuálnymi požiadavkami na úroveň bezpečnosti a manažmentu bezpečnostných udalostí a politík v rámci prostredia DataCentra riadeného technológiami Checkpoint
258 -
259 -\\
260 -
261 -\\
262 -
263 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3      Zainteresované strany/Stakeholderi ==
264 -
265 -\\
266 -
267 -\\
268 -
269 -(% class="" %)|(((
270 -ID
271 -)))|(((
272 -AKTÉR / STAKEHOLDER
273 -)))|(((
274 -SUBJEKT
275 -
276 -(názov / skratka)
277 -)))|(((
278 -ROLA
279 -
280 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
281 -)))|(((
282 -Informačný systém
283 -
284 -(MetaIS kód a názov ISVS)
285 -)))
286 -(% class="" %)|(((
287 -1.
288 -)))|(((
289 -DataCentrum
290 -)))|(((
291 -DC
292 -)))|(((
293 -Poskytovateľ služieb / prevádzkovateľ
294 -)))|(((
295 -IS Register vylúčených osôb (IS RVO) - isvs_6254
296 -
297 -Centrálny ekonomický systém (CES MFSR) - isvs_6252
298 -)))
299 -(% class="" %)|(((
300 -2.
301 -)))|(((
302 -Podnikatelia – dodávatelia z pohľadu stávajúcich zmluvných vzťahov a úspešní účastníci procesov verejných obstarávaní
303 -)))|(((
304 -\\
305 -)))|(((
306 -Dodávatelia tovarov a služieb
307 -)))|(((
308 -Nerelevantné
309 -)))
310 -
311 -\\
312 -
313 -\\
314 -
315 -**~ **
316 -
317 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4      Ciele projektu ==
318 -
319 -\\
320 -
321 -\\
322 -
323 -(% class="" %)|(((
324 -ID
325 -)))|(((
326 -\\
327 -
328 -\\
329 -
330 -Názov cieľa
331 -)))|(((
332 -Názov strategického cieľa
333 -)))|(((
334 -Spôsob realizácie strategického cieľa
335 -)))
336 -(% class="" %)|(((
337 -1
338 -)))|(((
339 -Zvýšenie bezpečnosti IS RVO a IS CES
340 -)))|(((
341 -Zvýšenie bezpečnosti IS RVO a IS CES v rámci lokality ZVS Tajov
342 -)))|(((
343 -Zabezpečenie náhrady existujúcich zastaralých komponentov novou platformou v súlade s novými a plánovanými požiadavkami na systémy a aplikácie
344 -)))
345 -
346 -**~ **
347 -
348 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5      Merateľné ukazovatele (KPI) ==
349 -
350 -\\
351 -
352 -(% class="" %)|(((
353 -ID
354 -)))|(((
355 -\\
356 -
357 -\\
358 -
359 -ID/Názov cieľa
360 -)))|(((
361 -Názov
362 -ukazovateľa (KPI)
363 -)))|(((
364 -Popis
365 -ukazovateľa
366 -)))|(((
367 -Merná jednotka
368 -\\
369 -)))|(((
370 -AS IS
371 -merateľné hodnoty
372 -(aktuálne)
373 -)))|(((
374 -TO BE
375 -Merateľné hodnoty
376 -(cieľové hodnoty)
377 -)))|(((
378 -Spôsob ich merania
379 -)))
380 -(% class="" %)|(((
381 -1
382 -)))|(((
383 -Zvýšenie bezpečnosti IS RVO a IS CES
384 -)))|(((
385 -Náhrada existujúcich zariadení - firewall
386 -)))|(((
387 -Celkový počet zariadení firewall
388 -)))|(((
389 -ks
390 -)))|(((
391 -3
392 -)))|(((
393 -2
394 -)))|(((
395 -Overenie fyzickou kontrolou pri dodávke
396 -)))
397 -(% class="" %)|(((
398 -\\
399 -)))|(((
400 -\\
401 -)))|(((
402 -Náhrada existujúcich zariadení – virtualizácia firewall
403 -)))|(((
404 -Celkový počet zariadení – virtualizácia firewall
405 -)))|(((
406 -ks
407 -)))|(((
408 -2
409 -)))|(((
410 -2
411 -)))|(((
412 -Overenie fyzickou kontrolou pri dodávke
413 -)))
414 -(% class="" %)|(((
415 -\\
416 -)))|(((
417 -\\
418 -)))|(((
419 -Zabezpečenie manažment appliance
420 -)))|(((
421 -Celkový počet zariadení – manažment appliance
422 -)))|(((
423 -ks
424 -)))|(((
425 -0
426 -)))|(((
427 -2
428 -)))|(((
429 -Overenie fyzickou kontrolou pri dodávke
430 -)))
431 -(% class="" %)|(((
432 -\\
433 -)))|(((
434 -\\
435 -)))|(((
436 -Migrácia funkcionality firewall prostredia
437 -)))|(((
438 -Zabezpečenie migrácie konfigurácií a nastavení, testovanie funkcionality riešenia
439 -)))|(((
440 -Ks
441 -)))|(((
442 -0
443 -)))|(((
444 -1
445 -)))|(((
446 -Otestovanie nového riešenia, akceptácia nasadenia do produkcie
447 -)))
448 -
449 -\\
450 -
451 -\\
452 -
453 -\\
454 -
455 -\\
456 -
457 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6      Špecifikácia potrieb koncového používateľa ==
458 -
459 -\\
460 -
461 -Projekt je zameraný na zvýšenie úrovne bezpečnosti informačných systémov RVO a CES. V rámci projektu sa špecifikácia potrieb koncového používateľa neuplatňuje.
462 -
463 -.
464 -
465 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7      Riziká a závislosti ==
466 -
467 -\\
468 -
469 -Realizáciu projektu nepovažujeme za rizikovú. DataCentrum má zdefinované pravidlá pre služby v rámci nasadzovanej platformy, ktoré zabezpečia prevádzkovanie týchto služieb a ich životný cyklus.
470 -
471 -Cieľom je realizovať projekt v čo najkratšom časovom horizonte, čo umožní manažment dodávky hardvéru a realizácia migrácie služieb na novú platformu. Za najväčšie riziko považujeme nedodržanie časového harmonogramu zahájenia projektu, ktorý ovplyvní termín dodania hardwéru, pričom je kľúčové zrealizovať migrácie predmetných komponentov počas platnosti podpory aktuálnej platformy t.j. do konca decembra 2024
472 -
473 -\\
474 -
475 -\\
476 -
477 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8      Stanovenie alternatív v biznisovej vrstve architektúry ==
478 -
479 -V rámci rozsahu daného projektu sa nestanovujú alternatívy.
480 -
481 -\\
482 -
483 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9      Multikriteriálna analýza ==
484 -
485 -V rámci projektu sa multikriteriálna analýza neuplatňuje.
486 -
487 -// //
488 -
489 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
490 -
491 -V rámci rozsahu daného projektu sa nestanovujú alternatívy.
492 -
493 -\\
494 -
495 -== {{id name="projekt_2971_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
496 -
497 -V rámci rozsahu daného projektu sa nestanovujú alternatívy.
498 -
499 -\\
500 -
501 -= {{id name="projekt_2971_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
502 -
503 -\\
504 -
505 -Požadovaným výstupom je dodávka HW (nové checkpoint bezpečnostné zariadenia (firewall Checkpoint 9300, virtualizátor firewall Checkpoint Maestro), jednotný manažment pre bezpečnostné zariadenia (Checkpoint Smart-1 Security management), software, security software subscription, sieťové prvky, inštalačné, konfiguračné a migračné práce).
506 -
507 -\\
508 -
509 -Nákup HW bude realizovaný nasledovnými samostatnými verejnými obstarávaniami:
510 -
511 -Nákup HW (nové checkpoint  bezpečnostné zariadenia (firewall Checkpoint 9300, virtualizátor firewall Checkpoint Maestro), jednotný manažment pre bezpečnostné zariadenia (Checkpoint Smart-1 Security management), software, security software subscription, sieťové prvky)
512 -
513 -\\
514 -
515 -Inštalačné, konfiguračné a migračné práce - prostredníctvom existujúcich zmluvných vzťahov, internými kapacitami
516 -
517 -\\
518 -
519 -= {{id name="projekt_2971_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
520 -
521 -\\
522 -
523 -Navrhované riešenie predstavuje obmenu hardvéru bezpečnostnej infraštruktúry poskytujúcej kľúčové bezpečnostné služby pre informačné systémy. Riešenie zároveň umožní požadovaný rozvoj aplikačného programového vybavenia a dokáže obslúžiť pripravované projekty.
524 -
525 -\\
526 -
527 -Riešenie pozostáva z nasledovných celkov:
528 -
529 -\\
530 -
531 -1. Obmena hardvérového vybavenia bezpečnostnej infraštruktúry, doplnenie platformy jednotného manažmentu pre bezpečnostné zariadenia a zabezpečenie zariadení sieťovej konektivity pre nové zariadenia
532 -1. Optimalizácia bezpečnostnej politiky na modernizovaných zariadeniach, migrácia existujúcich služieb a konfigurácií na nové zaraidenia, zabezpečenie vysokej dostupnosti novoinštalovanej architektúry pre existujúce požiadavky spomínaných informačných systémov
533 -1. Príprava bezpečnostnej infraštruktúry na ďalší rozvoj a integráciu novo pripravovaných projektov s najvyššími bezpečnostnými nárokmi v súlade s aktuálnymi architektonickými koncepciami
534 -
535 -== {{id name="projekt_2971_Projektovy_zamer_detailny-"/}} ==
536 -
537 -\\
538 -
539 -**~ **
540 -
541 -== {{id name="projekt_2971_Projektovy_zamer_detailny-ArchitektúrariešeniaobmenybránCheckPointvlokaliteZVS"/}}Architektúra riešenia obmeny brán Check Point v lokalite ZVS ==
542 -
543 -\\
544 -
545 -=== {{id name="projekt_2971_Projektovy_zamer_detailny-OpissúčasnejkonfiguráciebránCheckPointvlokaliteZVS"/}}//Opis súčasnej konfigurácie brán Check Point v lokalite ZVS// ===
546 -
547 -\\
548 -
549 -V lokalite Záložné Výpočtové Stredisko (ďalej len ZVS) sa aktuálne od výrobcu Check Point nachádzajú nasledujúce zariadenia:
550 -
551 -* 2x CPAP-MHO-140
552 -* 3x CPAP-SG6500-TURBO-NGFW
553 -
554 -\\
555 -
556 -Za účelom modernizácie infraštruktúry pre ochranu pred kybernetickými hrozbami sa súčasný systém odporúča vymeniť za aktuálne ponúkanie zariadenia z katalógu výrobcu, a to konkrétne zariadenie Check Point Quantum Force, model CPAP-SG9300–PLUS. Pre toto zariadenie výrobca udáva nasledujúce výkonnostné parametre:
557 -
558 -* Threat Prevention: 9 Gbps
559 -* IPS: 39 Gbps
560 -* L4 Firewall: 70 Gbps
561 -* Nových spojení za sekundu: 300000
562 -
563 -\\
564 -
565 -Z hľadiska architektúry je súčasné riešenie kompatibilné s navrhovaným riešením a súčasný dizajn je tak možné zachovať, vďaka čomu sa zabezpečí maximálna efektivita pri následnej správe riešenia.
566 -
567 -\\
568 -
569 -Projekt implementácie technologickej obmeny brán Check Point pozostáva z nasledujúcich celkov:
570 -
571 -1. Obmena hardvérového vybavenia v lokalite ZVS
572 -1. Optimalizácia bezpečnostnej politiky na modernizovaných zariadeniach
573 -
574 -\\
575 -
576 -Hlavnými prínosmi tejto aktivitu sú najmä:
577 -
578 -* Odstránenie hardvéru s končiacou životnosťou – //ak by sa zmena nezrealizovala, na platforme by už nebolo možné vykonávať aktualizácie ani žiadať o hardvérovú či softvérovú podporu//
579 -* Zvýšenie maximálneho výkonnostného stropu bezpečnostných brán v lokalite ZVS //– výrobca pre zariadenia udáva 2 až 2,5-násobne väčší výkon pri zachovaní aktuálnych priestorových požiadaviek v dátovom racku//
580 -
581 -\\
582 -
583 -== {{id name="projekt_2971_Projektovy_zamer_detailny-ArchitektúrariešeniavysokejdostupnostisprávyCheckPoint"/}}Architektúra riešenia vysokej dostupnosti správy Check Point ==
584 -
585 -=== {{id name="projekt_2971_Projektovy_zamer_detailny-"/}}// // ===
586 -
587 -=== {{id name="projekt_2971_Projektovy_zamer_detailny-OpissúčasnejkonfiguráciesprávylogovbránCheckPoint"/}}//Opis súčasnej konfigurácie správy logov brán Check Point// ===
588 -
589 -V súčasnosti sa v organizácií DataCentrum pre zber a uchovávanie záznamov z brán Check Point používa hardvérová platforma Smart-1 5050 daného výrobcu. Zariadenia Smart-1 5050 boli v Septembri roku 2021 výrobcom označené ako End of Sale, pričom posledný termín ku ktorému je možné na zariadenia kúpiť technickú podporu je September 2026 (počnúc dátumom 1.10.2026 už nebude výrobca na zariadenia poskytovať softvérovú ani hardvérovú podporu).
590 -
591 -Nakoľko sa funkcionalita centralizovaného systému pre zber logov z brán Check Point plánuje zachovať, zariadenia Smart-1 5050 sa odporúča nahradiť aktuálnou hardvérovou platformou pre zber logov.
592 -
593 -\\
594 -
595 -=== {{id name="projekt_2971_Projektovy_zamer_detailny-OpissúčasnejkonfiguráciemanažmentubránCheckPoint"/}}//Opis súčasnej konfigurácie manažmentu brán Check Point// ===
596 -
597 -V súčasnosti sa v organizácií DataCentrum pre manažment brán Check Point používa virtuálna platforma na ktorej je prevádzkovaný systém výrobcom označovaný ako Secure Management System (ďalej len SMS). V prípade výpadku systému SMS prichádza DataCentrum o možnosť upravovať nastavenie bezpečnostnej politike na všetkých bránach a reagovať tak na prípadné bezpečnostné či prevádzkové incidenty.
598 -
599 -Pre zabezpečenie vysokej dostupnosti funkcinality správy brán výrobca odporúča využiť vstavanú funkcionalitu systému SMS označovanú ako Management High Availability.
600 -
601 -\\
602 -
603 -\\
604 -
605 -Pre účely dobudovania systému pre manažment brán Check Point sa odporúča súčasný systém nahradiť zariadením z aktuálnej ponuky výrobcu, a to zariadením označeným ako CPAP-NGSM6000L-BASE. Pre toto zariadenie výrobca udáva nasledujúce technické parametre:
606 -
607 -* Maximálny súbežný spravovaných brán: 75
608 -* Počet jadier CPU: 16
609 -* Veľkosť RAM: 96 GB
610 -* Veľkosť diskového priestoru: 6x 4 TB HDD (pozn.: celkový diskový priestor je závislý od konfigurácie diskovej redundancie, tzv. režim RAID-u)
611 -
612 -\\
613 -
614 -Z hľadiska architektúry je súčasné riešenie pre manažment brán kompatibilné s navrhovaným riešením a súčasný dizajn je tak možné zachovať. Zmena v architektúre spočíva v doplnení sekundárneho zariadenia do lokality ZVS, ktoré v prípade výpadku dostupnosti riešenia v primárnej lokalite na seba preberie funkcionalitu správy zariadení Check Point. Toto riešenia zároveň zabezpečí modernizáciu systému pre zber a vyhodnocovanie logov z brán Check Point pri zachovaní aktuálneho dizajnu.
615 -
616 -\\
617 -
618 -Projekt implementácie technologickej obmeny systému pre zber logov pozostáva z nasledujúcich celkov:
619 -
620 -1. Obmena a doplnenie hardvérového vybavenia v lokalite ZVS
621 -1. Integrácia modernizovaného HW do celkovej infraštruktúry Check Point
622 -
623 -Hlavnými prínosmi tejto aktivitu sú najmä:
624 -
625 -* Doplnenie funkcionality vysokej dostupnosti pre správu brán Check Point
626 -* Modernizácia systému pre zber a vyhodnocovanie logov
627 -
628 -\\
629 -
630 -\\
631 -
632 -[[image:attach:image-2024-9-9_16-13-46-1.png]]
633 -
634 -\\
635 -
636 -Obr. 1 – Návrh modernizovanej architektúry systémov Check Point
637 -
638 -\\
639 -
640 -\\
641 -
642 -Navrhované riešenie počíta s umiestnením hardvéru do lokality ZVS a umiestnením Log servera do locality DC Cintorínska pre zabezpečenie vysokej dostupnosti.
643 -
644 -\\
645 -
646 -Zachovanie existujúcej architektúry zabezpečí dostatočnú flexibilitu pri nasadzovaní nových riešení v infraštruktúre zákazníka pri zachovaní existujúcich architektonických pravidiel
647 -
648 -Implementácia riešenia pozostáva z nasadenia nového HW v rámci locality ZVS. Pričom potrebné konfigurácie budú prenesené na ďalšie lokality podľa potreby.
649 -
650 -\\
651 -
652 -\\
653 -
654 -\\
655 -
656 -Implementačné práce:
657 -
658 -\\
659 -
660 -(% class="" %)|(((
661 -p.č.
662 -)))|(((
663 -Predmet dodania
664 -)))|(((
665 -Bližší popis
666 -)))
667 -(% class="" %)|(((
668 -1
669 -)))|(((
670 -Analýza súčasného prostredia, vypracovanie Funkčnej špecifikácie
671 -)))|(((
672 -Detailná analýza súčasného prostredia
673 -
674 -· Systémy a systémové charakteristiky
675 -
676 -· Sieťové charakteristiky
677 -
678 -· Integračné závislosti (system to system a používateľské)
679 -
680 -· Aplikačné závislosti
681 -
682 -Detailný dizajn komponentov, konfigurácie
683 -
684 -· Vypracovanie detailného implementačného plánu a návrh postupnosti migrácie jednotlivých aplikačných služieb
685 -
686 -· Detailný návrh migračných krokov, testovania úspešnosti, návratových scenárov
687 -
688 -· Detailný dizajn riešenia
689 -)))
690 -(% class="" %)|(((
691 -2
692 -)))|(((
693 -Príprava infraštruktúry pre modernizované bezpečnostné prvky
694 -)))|(((
695 -· Hardvérová inštalácia a oživenie (firwalls, virtualizácia firewalls, manažmen zariadenia, sieťové prvky)
696 -
697 -· Integrácia do existujúceho prostredia LAN
698 -
699 -· Inštalácia a konfigurácia VM tenantov
700 -
701 -· Inštalácia testovacích VM tenantov
702 -
703 -· Funkčné predmigračné testy
704 -
705 -· Funkčné testy
706 -)))
707 -(% class="" %)|(((
708 -3
709 -)))|(((
710 -Migrácia bezpečnostných zariadení
711 -)))|(((
712 -· Prispôsobenie cieľového systému konkrétnym požiadavkám
713 -
714 -· Vykonanie jednotlivých migračných krokov
715 -
716 -· Test funkcionality
717 -
718 -· Test integrácií
719 -
720 -· Test redundancie
721 -)))
722 -(% class="" %)|(((
723 -4
724 -)))|(((
725 -Dokumentácia a zaškolenie
726 -)))|(((
727 -· Technická dokumentácia popisujúce celkové modernizované prostredie
728 -
729 -· Technická dokumentácia popisujúca jednotlivé systémy
730 -
731 -· Zaškolenie prevádzky
732 -)))
733 -
734 -\\
735 -
736 -// //
737 -
738 -== {{id name="projekt_2971_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1      Prehľad e-Government komponentov ==
739 -
740 -\\
741 -
742 -Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
743 -
744 -\\
745 -
746 -= {{id name="projekt_2971_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
747 -
748 -\\
749 -
750 -Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
751 -
752 -Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra
753 -
754 -bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
755 -
756 -Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
757 -
758 -Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
759 -
760 -Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
761 -
762 -Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
763 -
764 -\\
765 -
766 -Realizácia projektu nepredpokladá legislatívne zmeny.
767 -
768 -\\
769 -
770 -\\
771 -
772 -= {{id name="projekt_2971_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
773 -
774 -\\
775 -
776 -Realizácia projektu umožní zabezpečiť zvýšenie bezpečnosti systémov, ktoré pristupujú skrz definovanú bezpečnostnú infraštruktúru, zároveň eliminuje riziko prevádzky nepodporovanej prístupovej infraštruktúry a takisto umožní do budúcnosti efektívnejšie rozširovanie funkcií poskytovaných touto bezpečnostnou infraštruktúrou bez nutnosti reimplementácie (bude postačovať doplnenie SW modulov - ktoré zvýšia výkon celého riešenia).
777 -
778 -V prípade výpadku nenastane len finančná škoda ale môže vzniknúť aj reputačné riziko vzhľadom na to, že prostredníctvom tejto infraštruktúry sú chránené aj zmienené informačné systémy IS CES a IS RVO.
779 -
780 -Zároveň sa realizáciou projektu zníži riziko výpadku HW infraštruktúry a následné dopad na dostupnosť služieb.
781 -
782 -\\
783 -
784 -\\
785 -
786 -\\
787 -
788 -**~ **
789 -
790 -== {{id name="projekt_2971_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1      Sumarizácia nákladov a prínosov ==
791 -
792 -\\
793 -
794 -(% class="" %)|(% colspan="3" %)(((
795 -**~ **
796 -)))|(((
797 -**Spolu**
798 -)))
799 -(% class="" %)|(((
800 -**Náklady s DPH**
801 -)))|(((
802 -**~ **
803 -)))|(((
804 -**~ **
805 -)))|(((
806 -**~ 2 052 529 €**
807 -)))
808 -(% class="" %)|(((
809 -**~ **
810 -)))|(((
811 -**Všeobecný materiál**
812 -)))|(((
813 -**~ **
814 -)))|(((
815 - - €
816 -)))
817 -(% class="" %)|(((
818 -**~ **
819 -)))|(((
820 -**IT - CAPEX**
821 -)))|(((
822 -**~ **
823 -)))|(((
824 - 1 026 264 €
825 -)))
826 -(% class="" %)|(((
827 -**~ **
828 -)))|(((
829 -**~ **
830 -)))|(((
831 -Aplikácie
832 -)))|(((
833 -// - €//
834 -)))
835 -(% class="" %)|(((
836 -**~ **
837 -)))|(((
838 -**~ **
839 -)))|(((
840 -SW
841 -)))|(((
842 -// - €//
843 -)))
844 -(% class="" %)|(((
845 -**~ **
846 -)))|(((
847 -**~ **
848 -)))|(((
849 -HW
850 -)))|(((
851 -// 1 026 264 €//
852 -)))
853 -(% class="" %)|(((
854 -**~ **
855 -)))|(((
856 -**IT - OPEX**
857 -)))|(((
858 -**~ **
859 -)))|(((
860 - 1 026 264 €
861 -)))
862 -(% class="" %)|(((
863 -**~ **
864 -)))|(((
865 -**~ **
866 -)))|(((
867 -Aplikácie
868 -)))|(((
869 -// - €//
870 -)))
871 -(% class="" %)|(((
872 -**~ **
873 -)))|(((
874 -**~ **
875 -)))|(((
876 -SW
877 -)))|(((
878 -// - €//
879 -)))
880 -(% class="" %)|(((
881 -**~ **
882 -)))|(((
883 -**~ **
884 -)))|(((
885 -HW
886 -)))|(((
887 -// 1 026 264 €//
888 -)))
889 -(% class="" %)|(((
890 -**~ **
891 -)))|(((
892 -**Riadenie projektu**
893 -)))|(((
894 -**~ **
895 -)))|(((
896 - - €
897 -)))
898 -(% class="" %)|(((
899 -**~ **
900 -)))|(((
901 -**Výstupné náklady**
902 -)))|(((
903 -**~ **
904 -)))|(((
905 - - €
906 -)))
907 -(% class="" %)|(((
908 -**Prínosy**
909 -)))|(((
910 -**~ **
911 -)))|(((
912 -**~ **
913 -)))|(((
914 -**~ 2 505 280 €**
915 -)))
916 -(% class="" %)|(((
917 -**~ **
918 -)))|(((
919 -**Finančné prínosy**
920 -)))|(((
921 -**~ **
922 -)))|(((
923 - - €
924 -)))
925 -(% class="" %)|(((
926 -**~ **
927 -)))|(((
928 -**~ **
929 -)))|(((
930 -Administratívne poplatky
931 -)))|(((
932 -// - €//
933 -)))
934 -(% class="" %)|(((
935 -**~ **
936 -)))|(((
937 -**~ **
938 -)))|(((
939 -Ostatné daňové a nedaňové príjmy
940 -)))|(((
941 -// - €//
942 -)))
943 -(% class="" %)|(((
944 -**~ **
945 -)))|(((
946 -**Ekonomické prínosy**
947 -)))|(((
948 -**~ **
949 -)))|(((
950 - 2 505 280 €
951 -)))
952 -(% class="" %)|(((
953 -**~ **
954 -)))|(((
955 -**~ **
956 -)))|(((
957 -Občania (€)
958 -)))|(((
959 -// - €//
960 -)))
961 -(% class="" %)|(((
962 -**~ **
963 -)))|(((
964 -**~ **
965 -)))|(((
966 -Úradníci (€)
967 -)))|(((
968 -// - €//
969 -)))
970 -(% class="" %)|(((
971 -**~ **
972 -)))|(((
973 -**~ **
974 -)))|(((
975 -Úradníci (FTE)
976 -)))|(((
977 -// N/A//
978 -)))
979 -(% class="" %)|(((
980 -**~ **
981 -)))|(((
982 -**~ **
983 -)))|(((
984 -Kvalitatívne prínosy
985 -)))|(((
986 -// 2 505 280 €//
987 -)))
988 -
989 -\\
990 -
991 -= {{id name="projekt_2971_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
992 -
993 -\\
994 -
995 -Časový harmonogram projektu je nastavený na 5 mesiacov a finálnym termínom dokončenia do 31.12.2024. Začiatok projektu je naplánovaný od 08/2024 a má byť ukončený najneskôr do 12/2024.
996 -
997 -Následne v rámci prevádzky bude prebiehať podpora prevádzky.
998 -
999 -\\
1000 -
1001 -(% class="" %)|(((
1002 -ID
1003 -)))|(((
1004 -FÁZA/AKTIVITA
1005 -)))|(((
1006 -ZAČIATOK
1007 -
1008 -(odhad termínu)
1009 -)))|(((
1010 -KONIEC
1011 -
1012 -(odhad termínu)
1013 -)))|(((
1014 -POZNÁMKA
1015 -)))
1016 -(% class="" %)|(((
1017 -1.
1018 -)))|(((
1019 -Prípravná fáza a Iniciačná fáza
1020 -)))|(((
1021 -08/2024
1022 -)))|(((
1023 -09/2024
1024 -)))|(((
1025 -\\
1026 -)))
1027 -(% class="" %)|(((
1028 -2.
1029 -)))|(((
1030 -Realizačná fáza
1031 -)))|(((
1032 -9/2024
1033 -)))|(((
1034 -12/2024
1035 -)))|(((
1036 -\\
1037 -)))
1038 -(% class="" %)|(((
1039 -2a
1040 -)))|(((
1041 -Analýza súčasného prostredia, vypracovanie Funkčnej špecifikácie
1042 -)))|(((
1043 -9/2024
1044 -)))|(((
1045 -9/2024
1046 -)))|(((
1047 -\\
1048 -)))
1049 -(% class="" %)|(((
1050 -2b
1051 -)))|(((
1052 -Nákup technických prostriedkov, programových prostriedkov
1053 -)))|(((
1054 -10/2024
1055 -)))|(((
1056 -11/2024
1057 -)))|(((
1058 -\\
1059 -)))
1060 -(% class="" %)|(((
1061 -2c
1062 -)))|(((
1063 -Príprava infraštruktúry pre modernizované bezpečnostné prvky
1064 -)))|(((
1065 -11/2024
1066 -)))|(((
1067 -12/2024
1068 -)))|(((
1069 -\\
1070 -)))
1071 -(% class="" %)|(((
1072 -2d
1073 -)))|(((
1074 -Migrácia bezpečnostných zariadení
1075 -)))|(((
1076 -11/2024
1077 -)))|(((
1078 -12/2024
1079 -)))|(((
1080 -\\
1081 -)))
1082 -(% class="" %)|(((
1083 -3.
1084 -)))|(((
1085 -Dokončovacia fáza
1086 -)))|(((
1087 -12/2024
1088 -)))|(((
1089 -12/2024
1090 -)))|(((
1091 -\\
1092 -)))
1093 -
1094 -\\
1095 -
1096 -Projekt bude realizovaný metódou Waterfall v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401 /2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. V rámci projektu je definovaný jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1097 -
1098 -\\
1099 -
1100 -\\
1101 -
1102 -= {{id name="projekt_2971_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1103 -
1104 -\\
1105 -
1106 -\\
1107 -
1108 -(% class="" %)|(((
1109 -ID
1110 -)))|(((
1111 -Meno a Priezvisko
1112 -)))|(((
1113 -Pozícia
1114 -)))|(((
1115 -Oddelenie
1116 -)))|(((
1117 -Rola v projekte
1118 -)))
1119 -(% class="" %)|(((
1120 -1.
1121 -)))|(((
1122 -PhDr. Eduard Jambor, PhD., LL.M
1123 -)))|(((
1124 -riaditeľ DataCentra
1125 -)))|(((
1126 -DataCentrum
1127 -)))|(((
1128 -sponzor / predseda RV
1129 -)))
1130 -(% class="" %)|(((
1131 -2.
1132 -)))|(((
1133 -Peter Holba
1134 -)))|(((
1135 -Projektový manažer
1136 -)))|(((
1137 -DataCentrum
1138 -)))|(((
1139 -Projektový manažer
1140 -)))
1141 -(% class="" %)|(((
1142 -3.
1143 -)))|(((
1144 -Ing. Michal Majerčík
1145 -)))|(((
1146 -vedúci útvaru
1147 -)))|(((
1148 -DataCentrum
1149 -)))|(((
1150 -zástupca vlastníkov procesov
1151 -)))
1152 -
1153 -\\
1154 -
1155 -\\
1156 -
1157 -= {{id name="projekt_2971_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1158 -
1159 -\\
1160 -
1161 -= {{id name="projekt_2971_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1162 -
1163 -\\
1164 -
1165 -**Príloha :**
1166 -
1167 -\\
1168 -
1169 -\\
81 +**~ (% style="" %)Z dôvodu citlivosti údajov sa projektová dokumentácia nezverejňuje.(%%)**
image-2024-9-9_16-13-46-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.marian_spisiak2
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +63.4 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155329746
1 +155327905