Version 2.1 by marian_spisiak2 on 2024/09/09 16:15

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **Vzor pre manažérsky výstup I-02**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6
7 \\
8
9 (% class="" %)|(((
10 Povinná osoba
11 )))|(((
12 DataCentrum
13 )))
14 (% class="" %)|(((
15 Názov projektu
16 )))|(((
17 Zvýšenie bezpečnosti pre IS RVO a CES
18 )))
19 (% class="" %)|(((
20 Zodpovedná osoba za projekt
21 )))|(((
22 Peter Holba
23 )))
24 (% class="" %)|(((
25 Realizátor projektu
26 )))|(((
27 DataCentrum
28 )))
29 (% class="" %)|(((
30 Vlastník projektu
31 )))|(((
32 \\
33 )))
34
35 **~ **
36
37 **Schvaľovanie dokumentu**
38
39 (% class="" %)|(((
40 Položka
41 )))|(((
42 Meno a priezvisko
43 )))|(((
44 Organizácia
45 )))|(((
46 Pracovná pozícia
47 )))|(((
48 Dátum
49 )))|(((
50 Podpis
51
52 (alebo elektronický súhlas)
53 )))
54 (% class="" %)|(((
55 Vypracoval
56 )))|(((
57 Peter Holba
58 )))|(((
59 DataCentrum
60 )))|(((
61 Projektový manažér
62 )))|(((
63 \\
64 )))|(((
65 \\
66 )))
67 (% class="" %)|(((
68 Schválil
69 )))|(((
70 PhDr. Eduard Jambor, PhD., LL.M
71 )))|(((
72 DataCentrum
73 )))|(((
74 Riaditeľ
75 )))|(((
76 \\
77 )))|(((
78 \\
79 )))
80
81 **~ **
82
83 = {{id name="projekt_2971_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
84
85 (% class="" %)|(((
86 Verzia
87 )))|(((
88 Dátum
89 )))|(((
90 Zmeny
91 )))|(((
92 Meno
93 )))
94 (% class="" %)|(((
95 1.0
96 )))|(((
97 24.7.2024
98 )))|(((
99 Iniciálna verzia
100 )))|(((
101 Peter Holba
102 )))
103 (% class="" %)|(((
104 \\
105 )))|(((
106 \\
107 )))|(((
108 \\
109 )))|(((
110 \\
111 )))
112 (% class="" %)|(((
113 \\
114 )))|(((
115 \\
116 )))|(((
117 \\
118 )))|(((
119 \\
120 )))
121
122 **~ **
123
124 = {{id name="projekt_2971_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
125
126 **~ **
127
128 == {{id name="projekt_2971_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1      Použité skratky a pojmy ==
129
130 \\
131
132 (% class="" %)|(((
133 SKRATKA/POJEM
134 )))|(((
135 POPIS
136 )))
137 (% class="" %)|(((
138 IS CES
139 )))|(((
140 Informačný systém - Centrálny Ekonomický Systém
141 )))
142 (% class="" %)|(((
143 IS RVO
144 )))|(((
145 Informačný systém Register vyhradených osôb
146 )))
147
148 **~ **
149
150 = {{id name="projekt_2971_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
151
152 \\
153
154 == {{id name="projekt_2971_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1      Manažérske zhrnutie ==
155
156 \\
157
158 Informačné systémy IS RVO (register vylúčených osôb) a IS CES (centrálny ekonomický systém) predstavujú kritické prvky aplikačného prostredia prevádzkované organizáciu DataCentrum. Tieto systémy sú chránené mnohovrstevnou bezpečnostnou architektúrou, ktorej kľúčovými komponentami sú okrem iných aj firewally Checkpoint virtualizované skrz jednotlivé lokality organizácie DataCentrum (DataCentrum Cintorínska, DataCentrum Kopčianska, ZVS Tajov).
159
160 V rámci lokality ZVS Tajov sú alokované firewally Checkpoint rady 6500, ktoré morálne aj fyzicky zastarali a pre zabezpečenie dostatočnej úrovne bezpečnosti prevádzkovaných systémov je potrebné realizovať navýšenie výkonu, garantovanie servisovateľnosti a zjednotenie manažmentu bezpečnostných politík skrz všetky lokality. Túto úlohu je možné realizovať formou náhrady modernejšími zariadeniami kompatibilnými so zariadeniami na ostatných lokalitách a zabezpečením jednotného manažmentu.
161
162 \\
163
164 Kvalitatívnym prínosom projektu bude:
165
166 * Zvýšenie bezpečnosti informačných systémov DataCentra – primárne IS RVO a IS CES
167 * Zabezpečenie splnenia nových požiadaviek na výkonnosť, robusntosť a redundanciu bezpečnostných technológií Checkpoint
168
169 \\
170
171 Kvantitatívnym prínosom projektu bude:
172
173 * Zabezpečenie technologického lifecycle bezpečnostných technológií Checkpoint 6500 v ZVS
174
175 \\
176
177 Časový harmonogram projektu predpokladá jeho ukončenie do decembra 2024. Začiatok projektu je plánovaný na september 2024, ukončenie najneskôr v decemebri 2024. Následne sa zaradí do existujúcej štandardnej schémy podpory prevádzky.
178
179 \\
180
181 Stručný harmonogram projektu
182
183 (% class="" %)|(((
184 ID
185 )))|(((
186 FÁZA/AKTIVITA
187 )))|(((
188 ZAČIATOK
189
190 (odhad termínu)
191 )))|(((
192 KONIEC
193
194 (odhad termínu)
195 )))|(((
196 POZNÁMKA
197 )))
198 (% class="" %)|(((
199 2.
200 )))|(((
201 Realizačná fáza
202 )))|(((
203 9/2024
204 )))|(((
205 12/2024
206 )))|(((
207 \\
208 )))
209 (% class="" %)|(((
210 2b
211 )))|(((
212 Nákup technických prostriedkov, programových prostriedkov
213 )))|(((
214 10/2024
215 )))|(((
216 11/2024
217 )))|(((
218 \\
219 )))
220 (% class="" %)|(((
221 2d
222 )))|(((
223 Migrácia bezpečnostných zariadení
224 )))|(((
225 11/2024
226 )))|(((
227 12/2024
228 )))|(((
229 \\
230 )))
231
232 \\
233
234 Rámcový rozpočet projektu je stanovený na 855 220,27 € bez DPH
235
236 * Nákup infraštruktúry – HW, SW komponentov 669 400,27 € bez DPH
237 * Realizačné práce 185 820,00 € bez DPH
238
239 \\
240
241 \\
242
243 == {{id name="projekt_2971_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2      Motivácia a rozsah projektu ==
244
245 \\
246
247 DataCentrum v rámci lokality ZVS prevádzkuje v rámci firewall architektúry zariadenia Checkpoint 6500, ktoré sú na konci životného cyklu. Z tohto pohľadu ako aj z adresovaných požiadaviek na existujúce aj budúce projekty je zrejmé, že aktuálna rada zariadení Checkpoint 6500 úž nespĺňa požiadavky na výkonnostné parametre a s ohľadom na technické danosti už nebude disponovať najnovšími funkcionalitami z pohľadu na požiadavky na bezpečnosť prevádzkovaných aplikácií, ako aj ich efektívnym manažmentom s ohľadom na fungovanie týchto aplikácií na viacerých lokalitách. Realizácia projektu tak umožní efektívne, za využitia aktuálnych investícií, zabezpečenie dostatočného výkonnostného rámca pre zabezpečenie rastúcich bezpečnostných požiadaviek ako aj poskytovanie nových funkcionalít pri zabezpečení efektívneho manažmentu skrz viacero lokalít.
248
249 \\
250
251 Motiváciou a dôvodmi realizácie projektu sú:
252
253 * Zabezpečiť technologický lifecycle bezpečnostných technológií Checkpoint 6500 v ZVS
254 * Zabezpečiť splnenie nových požiadaviek na výkonnosť, robustnosť a redundanciu bezpečnostných technológií Checkpoint
255 * Umožniť ďalší rozvoj a posilnenie bezpečnosti IS systémov DataCentra vďaka novej funkcionalite dostupnej vďaka technologickému lifecycle prvkov Checkpoint a zabezpečeniu efektívneho manažmentu skrz existujúce lokality organizácie DataCentrum
256 * Doplnenie zariadení zabezpečujúcich potrebnú sieťovú konektivitu pre nové bezpečnostné zariadenia
257 * Súlad s aktuálnymi požiadavkami na úroveň bezpečnosti a manažmentu bezpečnostných udalostí a politík v rámci prostredia DataCentra riadeného technológiami Checkpoint
258
259 \\
260
261 \\
262
263 == {{id name="projekt_2971_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3      Zainteresované strany/Stakeholderi ==
264
265 \\
266
267 \\
268
269 (% class="" %)|(((
270 ID
271 )))|(((
272 AKTÉR / STAKEHOLDER
273 )))|(((
274 SUBJEKT
275
276 (názov / skratka)
277 )))|(((
278 ROLA
279
280 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
281 )))|(((
282 Informačný systém
283
284 (MetaIS kód a názov ISVS)
285 )))
286 (% class="" %)|(((
287 1.
288 )))|(((
289 DataCentrum
290 )))|(((
291 DC
292 )))|(((
293 Poskytovateľ služieb / prevádzkovateľ
294 )))|(((
295 IS Register vylúčených osôb (IS RVO) - isvs_6254
296
297 Centrálny ekonomický systém (CES MFSR) - isvs_6252
298 )))
299 (% class="" %)|(((
300 2.
301 )))|(((
302 Podnikatelia – dodávatelia z pohľadu stávajúcich zmluvných vzťahov a úspešní účastníci procesov verejných obstarávaní
303 )))|(((
304 \\
305 )))|(((
306 Dodávatelia tovarov a služieb
307 )))|(((
308 Nerelevantné
309 )))
310
311 \\
312
313 \\
314
315 **~ **
316
317 == {{id name="projekt_2971_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4      Ciele projektu ==
318
319 \\
320
321 \\
322
323 (% class="" %)|(((
324 ID
325 )))|(((
326 \\
327
328 \\
329
330 Názov cieľa
331 )))|(((
332 Názov strategického cieľa
333 )))|(((
334 Spôsob realizácie strategického cieľa
335 )))
336 (% class="" %)|(((
337 1
338 )))|(((
339 Zvýšenie bezpečnosti IS RVO a IS CES
340 )))|(((
341 Zvýšenie bezpečnosti IS RVO a IS CES v rámci lokality ZVS Tajov
342 )))|(((
343 Zabezpečenie náhrady existujúcich zastaralých komponentov novou platformou v súlade s novými a plánovanými požiadavkami na systémy a aplikácie
344 )))
345
346 **~ **
347
348 == {{id name="projekt_2971_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5      Merateľné ukazovatele (KPI) ==
349
350 \\
351
352 (% class="" %)|(((
353 ID
354 )))|(((
355 \\
356
357 \\
358
359 ID/Názov cieľa
360 )))|(((
361 Názov
362 ukazovateľa (KPI)
363 )))|(((
364 Popis
365 ukazovateľa
366 )))|(((
367 Merná jednotka
368 \\
369 )))|(((
370 AS IS
371 merateľné hodnoty
372 (aktuálne)
373 )))|(((
374 TO BE
375 Merateľné hodnoty
376 (cieľové hodnoty)
377 )))|(((
378 Spôsob ich merania
379 )))
380 (% class="" %)|(((
381 1
382 )))|(((
383 Zvýšenie bezpečnosti IS RVO a IS CES
384 )))|(((
385 Náhrada existujúcich zariadení - firewall
386 )))|(((
387 Celkový počet zariadení firewall
388 )))|(((
389 ks
390 )))|(((
391 3
392 )))|(((
393 2
394 )))|(((
395 Overenie fyzickou kontrolou pri dodávke
396 )))
397 (% class="" %)|(((
398 \\
399 )))|(((
400 \\
401 )))|(((
402 Náhrada existujúcich zariadení – virtualizácia firewall
403 )))|(((
404 Celkový počet zariadení – virtualizácia firewall
405 )))|(((
406 ks
407 )))|(((
408 2
409 )))|(((
410 2
411 )))|(((
412 Overenie fyzickou kontrolou pri dodávke
413 )))
414 (% class="" %)|(((
415 \\
416 )))|(((
417 \\
418 )))|(((
419 Zabezpečenie manažment appliance
420 )))|(((
421 Celkový počet zariadení – manažment appliance
422 )))|(((
423 ks
424 )))|(((
425 0
426 )))|(((
427 2
428 )))|(((
429 Overenie fyzickou kontrolou pri dodávke
430 )))
431 (% class="" %)|(((
432 \\
433 )))|(((
434 \\
435 )))|(((
436 Migrácia funkcionality firewall prostredia
437 )))|(((
438 Zabezpečenie migrácie konfigurácií a nastavení, testovanie funkcionality riešenia
439 )))|(((
440 Ks
441 )))|(((
442 0
443 )))|(((
444 1
445 )))|(((
446 Otestovanie nového riešenia, akceptácia nasadenia do produkcie
447 )))
448
449 \\
450
451 \\
452
453 \\
454
455 \\
456
457 == {{id name="projekt_2971_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6      Špecifikácia potrieb koncového používateľa ==
458
459 \\
460
461 Projekt je zameraný na zvýšenie úrovne bezpečnosti informačných systémov RVO a CES. V rámci projektu sa špecifikácia potrieb koncového používateľa neuplatňuje.
462
463 .
464
465 == {{id name="projekt_2971_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7      Riziká a závislosti ==
466
467 \\
468
469 Realizáciu projektu nepovažujeme za rizikovú. DataCentrum má zdefinované pravidlá pre služby v rámci nasadzovanej platformy, ktoré zabezpečia prevádzkovanie týchto služieb a ich životný cyklus.
470
471 Cieľom je realizovať projekt v čo najkratšom časovom horizonte, čo umožní manažment dodávky hardvéru a realizácia migrácie služieb na novú platformu. Za najväčšie riziko považujeme nedodržanie časového harmonogramu zahájenia projektu, ktorý ovplyvní termín dodania hardwéru, pričom je kľúčové zrealizovať migrácie predmetných komponentov počas platnosti podpory aktuálnej platformy t.j. do konca decembra 2024
472
473 \\
474
475 \\
476
477 == {{id name="projekt_2971_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8      Stanovenie alternatív v biznisovej vrstve architektúry ==
478
479 V rámci rozsahu daného projektu sa nestanovujú alternatívy.
480
481 \\
482
483 == {{id name="projekt_2971_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9      Multikriteriálna analýza ==
484
485 V rámci projektu sa multikriteriálna analýza neuplatňuje.
486
487 // //
488
489 == {{id name="projekt_2971_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
490
491 V rámci rozsahu daného projektu sa nestanovujú alternatívy.
492
493 \\
494
495 == {{id name="projekt_2971_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
496
497 V rámci rozsahu daného projektu sa nestanovujú alternatívy.
498
499 \\
500
501 = {{id name="projekt_2971_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
502
503 \\
504
505 Požadovaným výstupom je dodávka HW (nové checkpoint bezpečnostné zariadenia (firewall Checkpoint 9300, virtualizátor firewall Checkpoint Maestro), jednotný manažment pre bezpečnostné zariadenia (Checkpoint Smart-1 Security management), software, security software subscription, sieťové prvky, inštalačné, konfiguračné a migračné práce).
506
507 \\
508
509 Nákup HW bude realizovaný nasledovnými samostatnými verejnými obstarávaniami:
510
511 Nákup HW (nové checkpoint  bezpečnostné zariadenia (firewall Checkpoint 9300, virtualizátor firewall Checkpoint Maestro), jednotný manažment pre bezpečnostné zariadenia (Checkpoint Smart-1 Security management), software, security software subscription, sieťové prvky)
512
513 \\
514
515 Inštalačné, konfiguračné a migračné práce - prostredníctvom existujúcich zmluvných vzťahov, internými kapacitami
516
517 \\
518
519 = {{id name="projekt_2971_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
520
521 \\
522
523 Navrhované riešenie predstavuje obmenu hardvéru bezpečnostnej infraštruktúry poskytujúcej kľúčové bezpečnostné služby pre informačné systémy. Riešenie zároveň umožní požadovaný rozvoj aplikačného programového vybavenia a dokáže obslúžiť pripravované projekty.
524
525 \\
526
527 Riešenie pozostáva z nasledovných celkov:
528
529 \\
530
531 1. Obmena hardvérového vybavenia bezpečnostnej infraštruktúry, doplnenie platformy jednotného manažmentu pre bezpečnostné zariadenia a zabezpečenie zariadení sieťovej konektivity pre nové zariadenia
532 1. Optimalizácia bezpečnostnej politiky na modernizovaných zariadeniach, migrácia existujúcich služieb a konfigurácií na nové zaraidenia, zabezpečenie vysokej dostupnosti novoinštalovanej architektúry pre existujúce požiadavky spomínaných informačných systémov
533 1. Príprava bezpečnostnej infraštruktúry na ďalší rozvoj a integráciu novo pripravovaných projektov s najvyššími bezpečnostnými nárokmi v súlade s aktuálnymi architektonickými koncepciami
534
535 == {{id name="projekt_2971_Projektovy_zamer_detailny-"/}} ==
536
537 \\
538
539 **~ **
540
541 == {{id name="projekt_2971_Projektovy_zamer_detailny-ArchitektúrariešeniaobmenybránCheckPointvlokaliteZVS"/}}Architektúra riešenia obmeny brán Check Point v lokalite ZVS ==
542
543 \\
544
545 === {{id name="projekt_2971_Projektovy_zamer_detailny-OpissúčasnejkonfiguráciebránCheckPointvlokaliteZVS"/}}//Opis súčasnej konfigurácie brán Check Point v lokalite ZVS// ===
546
547 \\
548
549 V lokalite Záložné Výpočtové Stredisko (ďalej len ZVS) sa aktuálne od výrobcu Check Point nachádzajú nasledujúce zariadenia:
550
551 * 2x CPAP-MHO-140
552 * 3x CPAP-SG6500-TURBO-NGFW
553
554 \\
555
556 Za účelom modernizácie infraštruktúry pre ochranu pred kybernetickými hrozbami sa súčasný systém odporúča vymeniť za aktuálne ponúkanie zariadenia z katalógu výrobcu, a to konkrétne zariadenie Check Point Quantum Force, model CPAP-SG9300–PLUS. Pre toto zariadenie výrobca udáva nasledujúce výkonnostné parametre:
557
558 * Threat Prevention: 9 Gbps
559 * IPS: 39 Gbps
560 * L4 Firewall: 70 Gbps
561 * Nových spojení za sekundu: 300000
562
563 \\
564
565 Z hľadiska architektúry je súčasné riešenie kompatibilné s navrhovaným riešením a súčasný dizajn je tak možné zachovať, vďaka čomu sa zabezpečí maximálna efektivita pri následnej správe riešenia.
566
567 \\
568
569 Projekt implementácie technologickej obmeny brán Check Point pozostáva z nasledujúcich celkov:
570
571 1. Obmena hardvérového vybavenia v lokalite ZVS
572 1. Optimalizácia bezpečnostnej politiky na modernizovaných zariadeniach
573
574 \\
575
576 Hlavnými prínosmi tejto aktivitu sú najmä:
577
578 * Odstránenie hardvéru s končiacou životnosťou – //ak by sa zmena nezrealizovala, na platforme by už nebolo možné vykonávať aktualizácie ani žiadať o hardvérovú či softvérovú podporu//
579 * Zvýšenie maximálneho výkonnostného stropu bezpečnostných brán v lokalite ZVS //– výrobca pre zariadenia udáva 2 až 2,5-násobne väčší výkon pri zachovaní aktuálnych priestorových požiadaviek v dátovom racku//
580
581 \\
582
583 == {{id name="projekt_2971_Projektovy_zamer_detailny-ArchitektúrariešeniavysokejdostupnostisprávyCheckPoint"/}}Architektúra riešenia vysokej dostupnosti správy Check Point ==
584
585 === {{id name="projekt_2971_Projektovy_zamer_detailny-"/}}// // ===
586
587 === {{id name="projekt_2971_Projektovy_zamer_detailny-OpissúčasnejkonfiguráciesprávylogovbránCheckPoint"/}}//Opis súčasnej konfigurácie správy logov brán Check Point// ===
588
589 V súčasnosti sa v organizácií DataCentrum pre zber a uchovávanie záznamov z brán Check Point používa hardvérová platforma Smart-1 5050 daného výrobcu. Zariadenia Smart-1 5050 boli v Septembri roku 2021 výrobcom označené ako End of Sale, pričom posledný termín ku ktorému je možné na zariadenia kúpiť technickú podporu je September 2026 (počnúc dátumom 1.10.2026 už nebude výrobca na zariadenia poskytovať softvérovú ani hardvérovú podporu).
590
591 Nakoľko sa funkcionalita centralizovaného systému pre zber logov z brán Check Point plánuje zachovať, zariadenia Smart-1 5050 sa odporúča nahradiť aktuálnou hardvérovou platformou pre zber logov.
592
593 \\
594
595 === {{id name="projekt_2971_Projektovy_zamer_detailny-OpissúčasnejkonfiguráciemanažmentubránCheckPoint"/}}//Opis súčasnej konfigurácie manažmentu brán Check Point// ===
596
597 V súčasnosti sa v organizácií DataCentrum pre manažment brán Check Point používa virtuálna platforma na ktorej je prevádzkovaný systém výrobcom označovaný ako Secure Management System (ďalej len SMS). V prípade výpadku systému SMS prichádza DataCentrum o možnosť upravovať nastavenie bezpečnostnej politike na všetkých bránach a reagovať tak na prípadné bezpečnostné či prevádzkové incidenty.
598
599 Pre zabezpečenie vysokej dostupnosti funkcinality správy brán výrobca odporúča využiť vstavanú funkcionalitu systému SMS označovanú ako Management High Availability.
600
601 \\
602
603 \\
604
605 Pre účely dobudovania systému pre manažment brán Check Point sa odporúča súčasný systém nahradiť zariadením z aktuálnej ponuky výrobcu, a to zariadením označeným ako CPAP-NGSM6000L-BASE. Pre toto zariadenie výrobca udáva nasledujúce technické parametre:
606
607 * Maximálny súbežný spravovaných brán: 75
608 * Počet jadier CPU: 16
609 * Veľkosť RAM: 96 GB
610 * Veľkosť diskového priestoru: 6x 4 TB HDD (pozn.: celkový diskový priestor je závislý od konfigurácie diskovej redundancie, tzv. režim RAID-u)
611
612 \\
613
614 Z hľadiska architektúry je súčasné riešenie pre manažment brán kompatibilné s navrhovaným riešením a súčasný dizajn je tak možné zachovať. Zmena v architektúre spočíva v doplnení sekundárneho zariadenia do lokality ZVS, ktoré v prípade výpadku dostupnosti riešenia v primárnej lokalite na seba preberie funkcionalitu správy zariadení Check Point. Toto riešenia zároveň zabezpečí modernizáciu systému pre zber a vyhodnocovanie logov z brán Check Point pri zachovaní aktuálneho dizajnu.
615
616 \\
617
618 Projekt implementácie technologickej obmeny systému pre zber logov pozostáva z nasledujúcich celkov:
619
620 1. Obmena a doplnenie hardvérového vybavenia v lokalite ZVS
621 1. Integrácia modernizovaného HW do celkovej infraštruktúry Check Point
622
623 Hlavnými prínosmi tejto aktivitu sú najmä:
624
625 * Doplnenie funkcionality vysokej dostupnosti pre správu brán Check Point
626 * Modernizácia systému pre zber a vyhodnocovanie logov
627
628 \\
629
630 \\
631
632 [[image:attach:image-2024-9-9_16-13-46-1.png]]
633
634 \\
635
636 Obr. 1 – Návrh modernizovanej architektúry systémov Check Point
637
638 \\
639
640 \\
641
642 Navrhované riešenie počíta s umiestnením hardvéru do lokality ZVS a umiestnením Log servera do locality DC Cintorínska pre zabezpečenie vysokej dostupnosti.
643
644 \\
645
646 Zachovanie existujúcej architektúry zabezpečí dostatočnú flexibilitu pri nasadzovaní nových riešení v infraštruktúre zákazníka pri zachovaní existujúcich architektonických pravidiel
647
648 Implementácia riešenia pozostáva z nasadenia nového HW v rámci locality ZVS. Pričom potrebné konfigurácie budú prenesené na ďalšie lokality podľa potreby.
649
650 \\
651
652 \\
653
654 \\
655
656 Implementačné práce:
657
658 \\
659
660 (% class="" %)|(((
661 p.č.
662 )))|(((
663 Predmet dodania
664 )))|(((
665 Bližší popis
666 )))
667 (% class="" %)|(((
668 1
669 )))|(((
670 Analýza súčasného prostredia, vypracovanie Funkčnej špecifikácie
671 )))|(((
672 Detailná analýza súčasného prostredia
673
674 · Systémy a systémové charakteristiky
675
676 · Sieťové charakteristiky
677
678 · Integračné závislosti (system to system a používateľské)
679
680 · Aplikačné závislosti
681
682 Detailný dizajn komponentov, konfigurácie
683
684 · Vypracovanie detailného implementačného plánu a návrh postupnosti migrácie jednotlivých aplikačných služieb
685
686 · Detailný návrh migračných krokov, testovania úspešnosti, návratových scenárov
687
688 · Detailný dizajn riešenia
689 )))
690 (% class="" %)|(((
691 2
692 )))|(((
693 Príprava infraštruktúry pre modernizované bezpečnostné prvky
694 )))|(((
695 · Hardvérová inštalácia a oživenie (firwalls, virtualizácia firewalls, manažmen zariadenia, sieťové prvky)
696
697 · Integrácia do existujúceho prostredia LAN
698
699 · Inštalácia a konfigurácia VM tenantov
700
701 · Inštalácia testovacích VM tenantov
702
703 · Funkčné predmigračné testy
704
705 · Funkčné testy
706 )))
707 (% class="" %)|(((
708 3
709 )))|(((
710 Migrácia bezpečnostných zariadení
711 )))|(((
712 · Prispôsobenie cieľového systému konkrétnym požiadavkám
713
714 · Vykonanie jednotlivých migračných krokov
715
716 · Test funkcionality
717
718 · Test integrácií
719
720 · Test redundancie
721 )))
722 (% class="" %)|(((
723 4
724 )))|(((
725 Dokumentácia a zaškolenie
726 )))|(((
727 · Technická dokumentácia popisujúce celkové modernizované prostredie
728
729 · Technická dokumentácia popisujúca jednotlivé systémy
730
731 · Zaškolenie prevádzky
732 )))
733
734 \\
735
736 // //
737
738 == {{id name="projekt_2971_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1      Prehľad e-Government komponentov ==
739
740 \\
741
742 Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
743
744 \\
745
746 = {{id name="projekt_2971_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
747
748 \\
749
750 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
751
752 Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra
753
754 bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
755
756 Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
757
758 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
759
760 Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
761
762 Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
763
764 \\
765
766 Realizácia projektu nepredpokladá legislatívne zmeny.
767
768 \\
769
770 \\
771
772 = {{id name="projekt_2971_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
773
774 \\
775
776 Realizácia projektu umožní zabezpečiť zvýšenie bezpečnosti systémov, ktoré pristupujú skrz definovanú bezpečnostnú infraštruktúru, zároveň eliminuje riziko prevádzky nepodporovanej prístupovej infraštruktúry a takisto umožní do budúcnosti efektívnejšie rozširovanie funkcií poskytovaných touto bezpečnostnou infraštruktúrou bez nutnosti reimplementácie (bude postačovať doplnenie SW modulov - ktoré zvýšia výkon celého riešenia).
777
778 V prípade výpadku nenastane len finančná škoda ale môže vzniknúť aj reputačné riziko vzhľadom na to, že prostredníctvom tejto infraštruktúry sú chránené aj zmienené informačné systémy IS CES a IS RVO.
779
780 Zároveň sa realizáciou projektu zníži riziko výpadku HW infraštruktúry a následné dopad na dostupnosť služieb.
781
782 \\
783
784 \\
785
786 \\
787
788 **~ **
789
790 == {{id name="projekt_2971_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1      Sumarizácia nákladov a prínosov ==
791
792 \\
793
794 (% class="" %)|(% colspan="3" %)(((
795 **~ **
796 )))|(((
797 **Spolu**
798 )))
799 (% class="" %)|(((
800 **Náklady s DPH**
801 )))|(((
802 **~ **
803 )))|(((
804 **~ **
805 )))|(((
806 **~ 2 052 529 €**
807 )))
808 (% class="" %)|(((
809 **~ **
810 )))|(((
811 **Všeobecný materiál**
812 )))|(((
813 **~ **
814 )))|(((
815 - €
816 )))
817 (% class="" %)|(((
818 **~ **
819 )))|(((
820 **IT - CAPEX**
821 )))|(((
822 **~ **
823 )))|(((
824 1 026 264 €
825 )))
826 (% class="" %)|(((
827 **~ **
828 )))|(((
829 **~ **
830 )))|(((
831 Aplikácie
832 )))|(((
833 // - €//
834 )))
835 (% class="" %)|(((
836 **~ **
837 )))|(((
838 **~ **
839 )))|(((
840 SW
841 )))|(((
842 // - €//
843 )))
844 (% class="" %)|(((
845 **~ **
846 )))|(((
847 **~ **
848 )))|(((
849 HW
850 )))|(((
851 // 1 026 264 €//
852 )))
853 (% class="" %)|(((
854 **~ **
855 )))|(((
856 **IT - OPEX**
857 )))|(((
858 **~ **
859 )))|(((
860 1 026 264 €
861 )))
862 (% class="" %)|(((
863 **~ **
864 )))|(((
865 **~ **
866 )))|(((
867 Aplikácie
868 )))|(((
869 // - €//
870 )))
871 (% class="" %)|(((
872 **~ **
873 )))|(((
874 **~ **
875 )))|(((
876 SW
877 )))|(((
878 // - €//
879 )))
880 (% class="" %)|(((
881 **~ **
882 )))|(((
883 **~ **
884 )))|(((
885 HW
886 )))|(((
887 // 1 026 264 €//
888 )))
889 (% class="" %)|(((
890 **~ **
891 )))|(((
892 **Riadenie projektu**
893 )))|(((
894 **~ **
895 )))|(((
896 - €
897 )))
898 (% class="" %)|(((
899 **~ **
900 )))|(((
901 **Výstupné náklady**
902 )))|(((
903 **~ **
904 )))|(((
905 - €
906 )))
907 (% class="" %)|(((
908 **Prínosy**
909 )))|(((
910 **~ **
911 )))|(((
912 **~ **
913 )))|(((
914 **~ 2 505 280 €**
915 )))
916 (% class="" %)|(((
917 **~ **
918 )))|(((
919 **Finančné prínosy**
920 )))|(((
921 **~ **
922 )))|(((
923 - €
924 )))
925 (% class="" %)|(((
926 **~ **
927 )))|(((
928 **~ **
929 )))|(((
930 Administratívne poplatky
931 )))|(((
932 // - €//
933 )))
934 (% class="" %)|(((
935 **~ **
936 )))|(((
937 **~ **
938 )))|(((
939 Ostatné daňové a nedaňové príjmy
940 )))|(((
941 // - €//
942 )))
943 (% class="" %)|(((
944 **~ **
945 )))|(((
946 **Ekonomické prínosy**
947 )))|(((
948 **~ **
949 )))|(((
950 2 505 280 €
951 )))
952 (% class="" %)|(((
953 **~ **
954 )))|(((
955 **~ **
956 )))|(((
957 Občania (€)
958 )))|(((
959 // - €//
960 )))
961 (% class="" %)|(((
962 **~ **
963 )))|(((
964 **~ **
965 )))|(((
966 Úradníci (€)
967 )))|(((
968 // - €//
969 )))
970 (% class="" %)|(((
971 **~ **
972 )))|(((
973 **~ **
974 )))|(((
975 Úradníci (FTE)
976 )))|(((
977 // N/A//
978 )))
979 (% class="" %)|(((
980 **~ **
981 )))|(((
982 **~ **
983 )))|(((
984 Kvalitatívne prínosy
985 )))|(((
986 // 2 505 280 €//
987 )))
988
989 \\
990
991 = {{id name="projekt_2971_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
992
993 \\
994
995 Časový harmonogram projektu je nastavený na 5 mesiacov a finálnym termínom dokončenia do 31.12.2024. Začiatok projektu je naplánovaný od 08/2024 a má byť ukončený najneskôr do 12/2024.
996
997 Následne v rámci prevádzky bude prebiehať podpora prevádzky.
998
999 \\
1000
1001 (% class="" %)|(((
1002 ID
1003 )))|(((
1004 FÁZA/AKTIVITA
1005 )))|(((
1006 ZAČIATOK
1007
1008 (odhad termínu)
1009 )))|(((
1010 KONIEC
1011
1012 (odhad termínu)
1013 )))|(((
1014 POZNÁMKA
1015 )))
1016 (% class="" %)|(((
1017 1.
1018 )))|(((
1019 Prípravná fáza a Iniciačná fáza
1020 )))|(((
1021 08/2024
1022 )))|(((
1023 09/2024
1024 )))|(((
1025 \\
1026 )))
1027 (% class="" %)|(((
1028 2.
1029 )))|(((
1030 Realizačná fáza
1031 )))|(((
1032 9/2024
1033 )))|(((
1034 12/2024
1035 )))|(((
1036 \\
1037 )))
1038 (% class="" %)|(((
1039 2a
1040 )))|(((
1041 Analýza súčasného prostredia, vypracovanie Funkčnej špecifikácie
1042 )))|(((
1043 9/2024
1044 )))|(((
1045 9/2024
1046 )))|(((
1047 \\
1048 )))
1049 (% class="" %)|(((
1050 2b
1051 )))|(((
1052 Nákup technických prostriedkov, programových prostriedkov
1053 )))|(((
1054 10/2024
1055 )))|(((
1056 11/2024
1057 )))|(((
1058 \\
1059 )))
1060 (% class="" %)|(((
1061 2c
1062 )))|(((
1063 Príprava infraštruktúry pre modernizované bezpečnostné prvky
1064 )))|(((
1065 11/2024
1066 )))|(((
1067 12/2024
1068 )))|(((
1069 \\
1070 )))
1071 (% class="" %)|(((
1072 2d
1073 )))|(((
1074 Migrácia bezpečnostných zariadení
1075 )))|(((
1076 11/2024
1077 )))|(((
1078 12/2024
1079 )))|(((
1080 \\
1081 )))
1082 (% class="" %)|(((
1083 3.
1084 )))|(((
1085 Dokončovacia fáza
1086 )))|(((
1087 12/2024
1088 )))|(((
1089 12/2024
1090 )))|(((
1091 \\
1092 )))
1093
1094 \\
1095
1096 Projekt bude realizovaný metódou Waterfall v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401 /2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. V rámci projektu je definovaný jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1097
1098 \\
1099
1100 \\
1101
1102 = {{id name="projekt_2971_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1103
1104 \\
1105
1106 \\
1107
1108 (% class="" %)|(((
1109 ID
1110 )))|(((
1111 Meno a Priezvisko
1112 )))|(((
1113 Pozícia
1114 )))|(((
1115 Oddelenie
1116 )))|(((
1117 Rola v projekte
1118 )))
1119 (% class="" %)|(((
1120 1.
1121 )))|(((
1122 PhDr. Eduard Jambor, PhD., LL.M
1123 )))|(((
1124 riaditeľ DataCentra
1125 )))|(((
1126 DataCentrum
1127 )))|(((
1128 sponzor / predseda RV
1129 )))
1130 (% class="" %)|(((
1131 2.
1132 )))|(((
1133 Peter Holba
1134 )))|(((
1135 Projektový manažer
1136 )))|(((
1137 DataCentrum
1138 )))|(((
1139 Projektový manažer
1140 )))
1141 (% class="" %)|(((
1142 3.
1143 )))|(((
1144 Ing. Michal Majerčík
1145 )))|(((
1146 vedúci útvaru
1147 )))|(((
1148 DataCentrum
1149 )))|(((
1150 zástupca vlastníkov procesov
1151 )))
1152
1153 \\
1154
1155 \\
1156
1157 = {{id name="projekt_2971_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1158
1159 \\
1160
1161 = {{id name="projekt_2971_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1162
1163 \\
1164
1165 **Príloha :**
1166
1167 \\
1168
1169 \\