Zmeny dokumentu projekt_2974_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/06 08:25
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2974.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.martina_lamackova1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,29 +4,28 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 - (% class="" %)|(((8 +|((( 10 10 **Povinná osoba** 11 11 )))|((( 12 12 Nemocnica s poliklinikou Myjava 13 13 ))) 14 - (% class="" %)|(((13 +|((( 15 15 **Názov projektu** 16 16 )))|((( 17 17 Realizácia opatrení kybernetickej a informačnej bezpečnosti - Nemocnica s poliklinikou Myjava 18 18 ))) 19 - (% class="" %)|(((18 +|((( 20 20 **Zodpovedná osoba za projekt** 21 21 )))|((( 22 22 Ján Pražienka 23 23 ))) 24 - (% class="" %)|(((23 +|((( 25 25 **Realizátor projektu** 26 26 )))|((( 27 27 Nemocnica s poliklinikou Myjava 28 28 ))) 29 - (% class="" %)|(((28 +|((( 30 30 **Vlastník projektu** 31 31 )))|((( 32 32 Nemocnica s poliklinikou Myjava ... ... @@ -36,7 +36,7 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 39 - (% class="" %)|(((38 +|((( 40 40 **Položka** 41 41 )))|((( 42 42 **Meno a priezvisko** ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((53 +|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Vladimír Stromček ... ... @@ -62,7 +62,7 @@ 62 62 )))|((( 63 63 16.08.2024 64 64 )))|((( 65 - \\64 + 66 66 ))) 67 67 68 68 **~ ** ... ... @@ -71,7 +71,7 @@ 71 71 72 72 **~ ** 73 73 74 - (% class="" %)|(((73 +|((( 75 75 **Verzia** 76 76 )))|((( 77 77 **Dátum** ... ... @@ -80,7 +80,7 @@ 80 80 )))|((( 81 81 **Meno** 82 82 ))) 83 - (% class="" %)|(((82 +|((( 84 84 0.1 85 85 )))|((( 86 86 31.07.2024 ... ... @@ -89,7 +89,7 @@ 89 89 )))|((( 90 90 Vladimír Stromček 91 91 ))) 92 - (% class="" %)|(((91 +|((( 93 93 1.0 94 94 )))|((( 95 95 16.08.2024 ... ... @@ -105,11 +105,9 @@ 105 105 106 106 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, plánu realizácie, alokovaní rozpočtu a ľudských zdrojov. 107 107 108 -\\ 109 109 110 110 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Nemocnica s poliklinikou Myjava (ďalej len „NsP Myjava“ alebo „žiadateľ“) záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP), bude obsahovať (minimálne): manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru). 111 111 112 -\\ 113 113 114 114 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 115 115 ... ... @@ -119,11 +119,9 @@ 119 119 120 120 Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením („ďalej len“). 121 121 122 -\\ 123 123 124 124 == {{id name="projekt_2974_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 125 125 126 -\\ 127 127 128 128 V rámci projektu budú definované tri základné typy požiadaviek: 129 129 ... ... @@ -141,7 +141,6 @@ 141 141 * N – nefukčná požiadavka (NFR) 142 142 * xx – číslo požiadavky 143 143 144 -\\ 145 145 146 146 **Technické požiadavky** majú nasledovnú konvenciu: 147 147 ... ... @@ -156,11 +156,9 @@ 156 156 157 157 = {{id name="projekt_2974_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 158 158 159 -\\ 160 160 161 161 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 162 162 163 -\\ 164 164 165 165 NsP Myjava je prevádzkovateľom základnej služby podľa zákona č.69/2018 Z.z.. NsP Myjava má ku dňu spracovania tohto projektového zámeru vypracovanú a schválenú kategorizáciu sietí a IS na úrovni kategórie II. a v zmysle Zákona o kybernetickej bezpečnosti realizovala a v zákonnej lehote odoslala Samohodnotenie účinnosti prijatých bezpečnostných opatrení v zmysle zákona o kybernetickej bezpečnosti. V súčasnosti prebieha nová klasifikácia informácií a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025. 166 166 ... ... @@ -168,7 +168,7 @@ 168 168 169 169 Z Analýzy rizík a rozdielovej analýzy v oblasti kybernetickej bezpečnosti vyplýva nasledovné: 170 170 171 -Najvyššia miera nesúladu s legislatívnymi požiadavkami bola identifikovaná v nasledovných okruhoch: 163 +Najvyššia miera nesúladu s legislatívnymi požiadavkami bola identifikovaná v nasledovných okruhoch: 172 172 173 173 * potreba zvýšenia sieťovej a komunikačnej bezpečnosti 174 174 * potreba zvýšenia zabezpečenia riadenia prístupov ... ... @@ -175,11 +175,9 @@ 175 175 * potreba zvýšenia ochrany proti škodlivému kódu 176 176 * potreba zvýšenia zabezpečenia kontinuity prevádzky 177 177 178 -\\ 179 179 180 -**Hlavným problémom**, ktorému NsP Myjava ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí, je vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií NsP Myjava, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 171 +**Hlavným problémom**, ktorému NsP Myjava ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí, je vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií NsP Myjava, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 181 181 182 -\\ 183 183 184 184 Ciele projektu: 185 185 ... ... @@ -188,11 +188,9 @@ 188 188 * Ochrana proti škodlivému kódu 189 189 * Zabezpečenie kontinuity prevádzky 190 190 191 -\\ 192 192 193 193 Cieľová skupina – zamestnanci NsP Myjava, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Myjava a OVM, ktoré spolupracujú s NsP Myjava. 194 194 195 -\\ 196 196 197 197 Realizáciou aktivít projektu dosiahne NsP Myjava naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát. 198 198 ... ... @@ -204,7 +204,6 @@ 204 204 205 205 **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.** 206 206 207 -\\ 208 208 209 209 Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele: 210 210 ... ... @@ -212,13 +212,11 @@ 212 212 213 213 PR017 / PSKPRCR11 – cieľová hodnota 257 214 214 215 -\\ 216 216 217 217 Miesto realizácie: 218 218 219 219 Slovenská republika. 220 220 221 -\\ 222 222 223 223 Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 299 932,63 EUR 224 224 ... ... @@ -226,11 +226,9 @@ 226 226 227 227 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu: 228 228 229 -\\ 230 230 231 -\\ 232 232 233 - (% class="" %)|(((216 +|((( 234 234 **P.č.** 235 235 )))|((( 236 236 **Názov hodnotiaceho kritéria** ... ... @@ -239,7 +239,7 @@ 239 239 )))|((( 240 240 **Zdroj** 241 241 ))) 242 - (% class="" %)|(((225 +|((( 243 243 1. 244 244 )))|((( 245 245 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -246,19 +246,16 @@ 246 246 )))|((( 247 247 V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 248 248 249 -\\ 250 250 251 251 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.// 252 252 )))|((( 253 253 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPMyjava1.0.xlsx, ktorý tvorí aj prílohu ŽoNFP. 254 254 255 -\\ 256 256 257 -\\ 258 258 259 - \\239 + 260 260 ))) 261 - (% class="" %)|(((241 +|((( 262 262 2. 263 263 )))|((( 264 264 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -267,17 +267,15 @@ 267 267 268 268 Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia. 269 269 270 -\\ 271 271 272 -\\ 273 273 274 274 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 bodov.// 275 275 )))|((( 276 276 Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 277 277 278 - \\256 + 279 279 ))) 280 - (% class="" %)|(((258 +|((( 281 281 3. 282 282 )))|((( 283 283 Miera oprávnenosti výdavkov projektu. ... ... @@ -284,7 +284,6 @@ 284 284 )))|((( 285 285 Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity. 286 286 287 -\\ 288 288 289 289 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.// 290 290 )))|((( ... ... @@ -298,21 +298,18 @@ 298 298 299 299 - kontinuita prevádzky 300 300 301 -\\ 302 302 303 303 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu: 304 304 305 -\\ 306 306 307 307 ● Technológie sieťovej a komunikačnej bezpečnosti NsP Myjava 308 308 309 309 ● Zvýšenie úrovne kybernetickej bezpečnosti NsP Myjava 310 310 311 -\\ 312 312 313 313 Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP 314 314 ))) 315 - (% class="" %)|(((289 +|((( 316 316 4. 317 317 )))|((( 318 318 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -319,7 +319,6 @@ 319 319 )))|((( 320 320 V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie. 321 321 322 -\\ 323 323 324 324 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 + 7 + 12 + 10 bodov.// 325 325 )))|((( ... ... @@ -331,10 +331,9 @@ 331 331 332 332 §24 ods. 2 písm. e) – kategória: I. 333 333 334 - \\307 + 335 335 ))) 336 336 337 -\\ 338 338 339 339 // // 340 340 ... ... @@ -342,27 +342,21 @@ 342 342 343 343 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 344 344 345 -\\ 346 346 347 347 NsP Myjava je právnickou osobou (IČO: 00610721) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je NsP Myjava poskytovateľom zdravotnej starostlivosti podľa § 4, písm. a) zákona č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov. 348 348 349 -\\ 350 350 351 -\\ 352 352 353 353 NsP Myjava má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“), zákone o kybernetickej bezpečnosti a ďalších súvisiacich predpisoch. 354 354 355 -\\ 356 356 357 357 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému === 358 358 359 -\\ 360 360 361 361 NsP Myjava má ku dňu spracovania tohto projektového zámeru realizované samohodnotenie, pretože nemá identifikovanú III. Kategóriu informačných systémov. V súčasnosti prebieha nová klasifikácia informácii a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025. 362 362 363 363 Z vykonanej Analýzy rizík a rozdielovej analýzy vyplýva nevyhnutnosť realizácie opatrení v oblasti kybernetickej a informačnej bezpečnosti, nakoľko NsP Myjava nedosahuje požadovaný súlad s požiadavkami aktuálne platnej legislatívy SR - Zákon o kybernetickej bezpečnosti, Zákon o ITVS, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“). 364 364 365 -\\ 366 366 367 367 **Hlavným problémom**, ktorému NsP Myjava ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB, a súčasne, aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu) i po nej. Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií NsP Myjava, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 368 368 ... ... @@ -375,7 +375,6 @@ 375 375 * potreba zvýšenia ochrany proti škodlivému kódu 376 376 * potreba zvýšenia zabezpečenia kontinuity prevádzky 377 377 378 -\\ 379 379 380 380 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy: 381 381 ... ... @@ -397,9 +397,7 @@ 397 397 398 398 Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov: 399 399 400 -\\ 401 401 402 -\\ 403 403 404 404 * Bezpečnostné riadenie prístupov 405 405 * Riadenie prevádzky siete a informačného systému ... ... @@ -406,27 +406,21 @@ 406 406 * Procesy ochrany proti škodlivému kódu 407 407 * Zabezpečovanie kontinuity prevádzky 408 408 409 -\\ 410 410 411 411 Okrem samotného zabezpečenia opatrení KIB v zmysle Zákona o ISVS a Zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané NsP Myjava, a ktoré sú realizované prostredníctvom informačných systémov NsP Myjava. 412 412 413 -\\ 414 414 415 415 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3 Oblasti zamerania projektu === 416 416 417 -\\ 418 418 419 419 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu) prevádzkované v rámci NsP Myjava, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 420 420 421 -\\ 422 422 423 423 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4 Rozsah projektu === 424 424 425 -\\ 426 426 427 427 Realizácia projektu sa dotkne 10 nasledovných ISVS prevádzkovaných na úrovni NsP Myjava: 428 428 429 -\\ 430 430 431 431 1. Komplexný informačný systém pre medicínske laboratóriá isvs_14547 432 432 1. Klinický informačný systém isvs_14548 ... ... @@ -439,7 +439,6 @@ 439 439 1. Emailový server isvs_14555 440 440 1. Komplexný registratúrny IS isvs_14556 441 441 442 -\\ 443 443 444 444 Tieto ISVS sú realizované prostredníctvom 10 nasledovných IS: 445 445 ... ... @@ -454,7 +454,6 @@ 454 454 * Teamware Office 455 455 * eSPIS 456 456 457 -\\ 458 458 459 459 Realizácia projektu sa dotkne nasledovných subjektov: 460 460 ... ... @@ -463,7 +463,6 @@ 463 463 * Pacienti NsP Myjava 464 464 * IS NsP Myjava vrátane IS externých subjektov, ktoré sú poskytované ako služba pre NsP Myjava 465 465 466 -\\ 467 467 468 468 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu === 469 469 ... ... @@ -473,7 +473,7 @@ 473 473 474 474 // // 475 475 476 - (% class="" %)|(((430 +|((( 477 477 Dopad kybernetického bezpečnostného incidentu v závislosti 478 478 )))|((( 479 479 Kategória ... ... @@ -480,7 +480,7 @@ 480 480 )))|((( 481 481 Vysvetlenie 482 482 ))) 483 - (% class="" %)|(((437 +|((( 484 484 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 485 485 486 486 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -495,20 +495,17 @@ 495 495 496 496 Počet ošetrených pacientov v roku 2023: 83730 497 497 498 -\\ 499 499 500 500 Prípadný incident by teda viedol ku konaniu, ktoré ohrozí dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov viac ako 50 000 osôb (zamestnanci + hospitalizovaní pacienti + ošetrení pacienti), čo predstavuje celkovo 88414 dotknutých osôb 501 501 ))) 502 - (% class="" %)|(((455 +|((( 503 503 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 504 504 505 505 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 506 506 507 -\\ 508 508 509 509 a/alebo 510 510 511 -\\ 512 512 513 513 § 24 ods. 2 písm. c) zákona 514 514 ... ... @@ -518,19 +518,17 @@ 518 518 )))|((( 519 519 Pri posudzovaní tohto kritéria sme vychádzali z nasledovných skutočností: 520 520 521 -\\ 522 522 523 523 Informačné systémy v rámci NsP Myjava musia slúžiť minimálne zamestnancom a hospitalizovaným pacientom. V prípade incidentu budú ovplyvnení aj pacienti, ktorí budú potrebovať ošetrenie, ale títo pacienti nie sú priamo v ohrození života a môžu byť ošetrení aj v inej nemocnici. Zamestnanci maju 8 hodinový pracovný čas a hospitalizovaní pacienti sú v NsP Myjava 24 hodín. 524 524 525 525 V prípade kybernetického incidentu predpokladáme nedostupnosť IS na maximálne 14 kalendárnych dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby: 526 526 527 -\\ 528 528 529 529 - v rozsahu 39088 hodín pre zamestnancov NsP Myjava (349x8x14) 530 530 531 531 - v rozsahu 3991 hodín pre hospitalizovaných pacientov NsP Myjava (4335/365)*14*24. 532 532 ))) 533 - (% class="" %)|(((482 +|((( 534 534 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 535 535 536 536 Stupeň narušenia fungovania základnej služby. ... ... @@ -538,9 +538,9 @@ 538 538 III. 539 539 )))|((( 540 540 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 541 - \\490 + 542 542 ))) 543 - (% class="" %)|(((492 +|((( 544 544 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 545 545 546 546 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -566,11 +566,10 @@ 566 566 567 567 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 568 568 569 -\\ 570 570 571 571 // // 572 572 573 - (% class="" %)|(((521 +|((( 574 574 **ID** 575 575 )))|((( 576 576 **AKTÉR / STAKEHOLDER** ... ... @@ -587,7 +587,7 @@ 587 587 588 588 (MetaIS kód a názov ISVS) 589 589 ))) 590 - (% class="" %)|(((538 +|((( 591 591 1. 592 592 )))|((( 593 593 Administrátor IT ... ... @@ -598,7 +598,7 @@ 598 598 )))|((( 599 599 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 600 600 ))) 601 - (% class="" %)|(((549 +|((( 602 602 2. 603 603 )))|((( 604 604 Manažér kybernetickej bezpečnosti ... ... @@ -609,7 +609,7 @@ 609 609 )))|((( 610 610 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 611 611 ))) 612 - (% class="" %)|(((560 +|((( 613 613 3. 614 614 )))|((( 615 615 Zamestnanec NsP Myjava ... ... @@ -620,34 +620,34 @@ 620 620 )))|((( 621 621 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 622 622 ))) 623 - (% class="" %)|(((571 +|((( 624 624 4. 625 625 )))|((( 626 626 Pacient 627 627 )))|((( 628 - \\576 + 629 629 )))|((( 630 630 Využíva služby poskytované NsP Myjava prostredníctvom jeho IS 631 631 )))|((( 632 632 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14554, isvs_14555, 633 633 ))) 634 - (% class="" %)|(((582 +|((( 635 635 5. 636 636 )))|((( 637 637 Poskytovateľ IT služieb 638 638 )))|((( 639 - \\587 + 640 640 )))|((( 641 641 Poskytuje služby IS pre NsP Myjava 642 642 )))|((( 643 643 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 644 644 ))) 645 - (% class="" %)|(((593 +|((( 646 646 6. 647 647 )))|((( 648 648 OVM 649 649 )))|((( 650 - \\598 + 651 651 )))|((( 652 652 Poskytuje alebo konzumuje údaje IS NsP Myjava v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní 653 653 )))|((( ... ... @@ -654,21 +654,16 @@ 654 654 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 655 655 ))) 656 656 657 -\\ 658 658 659 -\\ 660 660 661 661 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 662 662 663 -\\ 664 664 665 665 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025. 666 666 667 -\\ 668 668 669 669 Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“) 670 670 671 -\\ 672 672 673 673 Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 674 674 ... ... @@ -678,7 +678,6 @@ 678 678 679 679 Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade s ním je aj nižšie citovaný strategický cieľ. 680 680 681 -\\ 682 682 683 683 Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ: 684 684 ... ... @@ -688,19 +688,16 @@ 688 688 689 689 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 690 690 691 -\\ 692 692 693 693 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 694 694 695 695 „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“ 696 696 697 -\\ 698 698 699 699 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 700 700 701 -\\ 702 702 703 - (% class="" %)|(((642 +|((( 704 704 **ID** 705 705 )))|((( 706 706 **~ ** ... ... @@ -713,20 +713,18 @@ 713 713 )))|((( 714 714 **Spôsob realizácie strategického cieľa** 715 715 ))) 716 - (% class="" %)|(((655 +|((( 717 717 1 718 718 )))|((( 719 719 Zvýšenie kvality riadenia prístupov 720 720 721 -\\ 722 722 723 723 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov 724 724 725 - \\663 + 726 726 )))|((( 727 727 Dôveryhodný štát pripravený na hrozby 728 728 729 -\\ 730 730 731 731 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 732 732 )))|((( ... ... @@ -736,24 +736,21 @@ 736 736 737 737 c) Technická dokumentácia a zaškolenie 738 738 739 - \\676 + 740 740 ))) 741 - (% class="" %)|(((678 +|((( 742 742 2. 743 743 )))|((( 744 744 Zabezpečenie sieťovej a komunikačnej bezpečnosti 745 745 746 -\\ 747 747 748 748 Cieľ realizovaný v zmysle oprávnenej podaktivity: Sieťová a komunikačná bezpečnosť 749 749 750 -\\ 751 751 752 - \\687 + 753 753 )))|((( 754 754 Dôveryhodný štát pripravený na hrozby 755 755 756 -\\ 757 757 758 758 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 759 759 )))|((( ... ... @@ -765,9 +765,9 @@ 765 765 766 766 d) Technická dokumentácia a zaškolenie 767 767 768 - \\702 + 769 769 ))) 770 - (% class="" %)|(((704 +|((( 771 771 3. 772 772 )))|((( 773 773 Ochrana proti škodlivému kódu ... ... @@ -776,7 +776,6 @@ 776 776 )))|((( 777 777 Dôveryhodný štát pripravený na hrozby 778 778 779 -\\ 780 780 781 781 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 782 782 )))|((( ... ... @@ -784,18 +784,16 @@ 784 784 785 785 b) Technická dokumentácia a zaškolenie 786 786 ))) 787 - (% class="" %)|(((720 +|((( 788 788 4. 789 789 )))|((( 790 790 Zabezpečenie kontinuity prevádzky 791 791 792 -\\ 793 793 794 794 Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky 795 795 )))|((( 796 796 Dôveryhodný štát pripravený na hrozby 797 797 798 -\\ 799 799 800 800 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 801 801 )))|((( ... ... @@ -809,24 +809,21 @@ 809 809 810 810 e) Technická dokumentácia a zaškolenie 811 811 812 - \\743 + 813 813 ))) 814 814 815 -\\ 816 816 817 817 **~ ** 818 818 819 819 **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. ** 820 820 821 -\\ 822 822 823 823 // // 824 824 825 825 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 826 826 827 -\\ 828 828 829 - (% class="" %)|(((757 +|((( 830 830 **ID** 831 831 )))|((( 832 832 **~ ** ... ... @@ -841,16 +841,16 @@ 841 841 **Popis 842 842 ukazovateľa** 843 843 )))|((( 844 -**Merná jednotka 845 - \\**772 +**Merná jednotka** 773 + 846 846 )))|((( 847 847 **AS IS 848 -merateľné hodnoty 849 - **(aktuálne)776 +merateľné hodnoty** 777 +(aktuálne) 850 850 )))|((( 851 -**TO BE 852 -Merateľné hodnoty 853 - **(cieľové hodnoty)779 +**TO BE 780 +Merateľné hodnoty** 781 +(cieľové hodnoty) 854 854 )))|((( 855 855 **Spôsob ich merania** 856 856 ... ... @@ -858,7 +858,7 @@ 858 858 )))|((( 859 859 **Pozn.** 860 860 ))) 861 - (% class="" %)|(((789 +|((( 862 862 1. 863 863 )))|((( 864 864 PO095 / PSKPSOI12 ... ... @@ -875,7 +875,6 @@ 875 875 )))|((( 876 876 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 877 877 878 -\\ 879 879 880 880 Čas plnenia merateľného ukazovateľa projektu: 881 881 ... ... @@ -883,7 +883,7 @@ 883 883 )))|((( 884 884 Typ ukazovateľa: Výstup 885 885 ))) 886 - (% class="" %)|(((813 +|((( 887 887 2. 888 888 )))|((( 889 889 PR017 / PSKPRCR11 ... ... @@ -898,36 +898,30 @@ 898 898 )))|((( 899 899 257 900 900 901 - \\828 + 902 902 )))|((( 903 903 Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB. 904 904 905 -\\ 906 906 907 907 V prípade NsP Myjava ide o počet zamestnancov, ktorí využívajú IS NsP Myjava alebo akékoľvek elektronické zariadenia v správe NsP Myjava. 908 908 909 -\\ 910 910 911 911 Čas plnenia merateľného ukazovateľa projektu: 912 912 913 913 v rámci udržateľnosti projektu 914 914 915 - \\840 + 916 916 )))|((( 917 917 Typ ukazovateľa: výsledok 918 918 919 -\\ 920 920 921 - \\845 + 922 922 ))) 923 923 924 -\\ 925 925 926 -\\ 927 927 928 928 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 Špecifikácia potrieb koncového používateľa === 929 929 930 -\\ 931 931 932 932 Z pohľadu NsP Myjava je koncovým používateľom IT oddelenie a sekundárne zamestnanci NsP Myjava, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Myjava a OVM, ktoré spolupracujú s NsP Myjava. Všetci koncoví používatelia (primárni i sekundárni) očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS NsP Myjava a tým sa de facto znefunkční poskytovanie služieb NsP Myjava. 933 933 ... ... @@ -940,66 +940,55 @@ 940 940 941 941 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne: 942 942 943 -\\ 944 944 945 945 **__1. Technológie sieťovej a komunikačnej bezpečnosti NsP Myjava__** 946 946 947 947 Cieľom verejného obstarávania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu sieťového zabezpečenia a ochrany citlivých informácií. 948 948 949 -\\ 950 950 951 951 Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity: 952 952 953 953 * Sieťová a komunikačná bezpečnosť 954 954 955 -\\ 956 956 957 - 958 958 959 959 **__A/ Popis súčasného stavu__:** 960 960 961 -\\ 962 962 963 963 Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu sieťového zabezpečenia a ochrany citlivých informácií je nedostatočný. Nie je skoro žiadna segmentácia siete, užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, siete sú voľne dostupné bez autentizácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je len otázka času kedy príde ku kompromitácii citlivých dát alebo ich strate. 964 964 965 -\\ 966 966 967 967 **Nemocnica má do 290 pracovných staníc s maximálne 300 používateľmi.** 968 968 969 -\\ 970 970 971 971 **__B/ Popis plánovaného stavu__:** 972 972 973 -\\ 974 974 975 975 Vybaviť technické miestnosti novým Next Generation Firewallmi (NGWF), izolovať siete, nastaviť HW inšpekciu toku dát na úrovni L7 pre prevádzkovanie interných aplikácií a pripravovaných nových systémov na centrálnu správu užívateľov. Zabezpečiť sieť podľa súčasných bezpečnostných štandardov. Obnova nevyhovujúcich sieťových prepínačov (switch) s ich konfiguráciou podľa rozdelenia sietí do jednotlivých vlan a novej sieťovej segmentácie. 976 976 977 -\\ 978 978 979 979 **__C/ Zabezpečenie sietí ich segmentácia a jasná identifikácia užívateľov a ich prístupov:__** 980 980 981 -\\ 982 982 983 983 **Potrebný HW - NGFW firewally musia spĺňať nasledujúce požiadavky:** 984 984 985 -\\ 986 986 987 - (% class="" %)|(((897 +|((( 988 988 **Komponent** 989 989 )))|((( 990 990 **Popis** 991 991 ))) 992 - (% class="" %)|(((902 +|((( 993 993 **Prevedenie** 994 994 )))|((( 995 995 2ks HW boxy - **NGFW firewally** 996 996 ))) 997 - (% class="" %)|(((907 +|((( 998 998 **Form Factor** 999 999 )))|((( 1000 1000 Rack-mount 1U 1001 1001 ))) 1002 - (% class="" %)|(((912 +|((( 1003 1003 **Konektivita** 1004 1004 )))|((( 1005 1005 Minimálne 8x GE RJ45 ... ... @@ -1010,17 +1010,17 @@ 1010 1010 1011 1011 **Súčasťou dodávky - originál od výrobcu s garanciou podpory a kompatibility 10G Fiber Optic Transceivers: LR, LC MM, 4 kusy (pre každý firewall 2 kusy – 4 kusy spolu)** 1012 1012 ))) 1013 - (% class="" %)|(((923 +|((( 1014 1014 **Encryption Algorithm** 1015 1015 )))|((( 1016 1016 Podporované minimálne nasledovné : DES, Triple DES, Blowfish, RSA, IKE, DSS, SHA-1, ECDSA, 128-bit AES, 256-bit AES, IKEv2, SHA-2, AES-GCM, 256-bit SHA-2, 512-bit SHA-2, 256-bit AES-GCM 1017 1017 ))) 1018 - (% class="" %)|(((928 +|((( 1019 1019 **Authentication Method** 1020 1020 )))|((( 1021 1021 Podporované minimálne nasledovné : RADIUS, X.509 certificates, TACACS+, LDAP, Active Directory, Extensible Authentication Protocol (EAP), XAUTH authentication 1022 1022 ))) 1023 - (% class="" %)|(((933 +|((( 1024 1024 **Požadovaná priepustnosť dát** 1025 1025 )))|((( 1026 1026 NGFW/NGIPS Throughput minimálne: 4.0 Gbps ... ... @@ -1047,12 +1047,12 @@ 1047 1047 1048 1048 Virtual Contexts min 5 súčasťou dodávky, možnosť rozšírenia do 20 1049 1049 ))) 1050 - (% class="" %)|(((960 +|((( 1051 1051 **Bezpečnostné certifikáty** 1052 1052 )))|((( 1053 1053 CB, UL/ EN60950, NOM, BSMI, CTICK 1054 1054 ))) 1055 - (% class="" %)|(((965 +|((( 1056 1056 **Rozšírenia** 1057 1057 )))|((( 1058 1058 Anti-Malware (File reputation & AV), **URL Filtering, Advanced Malware Detection**, IPS Inspection, Application Control (SSH/SFTP, HTTP, HTTPS, TCP, UDP, TFTP, FTP, DNS), Endpoint context, SD-WAN Multi-Link Optimization, Server Load Balancing, Clustering ... ... @@ -1061,7 +1061,7 @@ 1061 1061 1062 1062 Vulnerability exploit detection. DoS/DDoS protection 1063 1063 ))) 1064 - (% class="" %)|(((974 +|((( 1065 1065 **Centrálny manažment** 1066 1066 )))|((( 1067 1067 Spoločný centrálny manažment v **režime HA** pre všetky dodané firewally. ... ... @@ -1076,7 +1076,7 @@ 1076 1076 1077 1077 Autentifikácia administrátora : lokálna, RADIUS, TACACS+, Client Certificate 1078 1078 ))) 1079 - (% class="" %)|(((989 +|((( 1080 1080 **Reporting – súčasťou centrálneho manažmentu ** 1081 1081 )))|((( 1082 1082 Firewall Log manažment – prehľadné vyhľadávanie v logoch ... ... @@ -1083,7 +1083,7 @@ 1083 1083 1084 1084 Event Reporting a dashboardy 1085 1085 ))) 1086 - (% class="" %)|(((996 +|((( 1087 1087 **Subskripcie** 1088 1088 )))|((( 1089 1089 NGFW centrálny manažment pre všetky firewally v režime HA – p**očas trvania projektu** ... ... @@ -1092,14 +1092,14 @@ 1092 1092 1093 1093 Advanced Malware Detection – p**očas trvania projektu** 1094 1094 ))) 1095 - (% class="" %)|(((1096 - \\1005 +|((( 1006 + 1097 1097 1098 1098 **SW požiadavky** 1099 1099 )))|((( 1100 -NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** 1010 +NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA** 1101 1101 ))) 1102 - (% class="" %)|(((1012 +|((( 1103 1103 **Úroveň technickej podpory** 1104 1104 )))|((( 1105 1105 **Počas trvania projektu** ... ... @@ -1107,7 +1107,6 @@ 1107 1107 Podpora výrobcu je požadovaná v časovom pokrytí 24x7, HW záruka výrobcu so servisom s výmenou alebo opravou do 1 pracovného dňa 1108 1108 ))) 1109 1109 1110 -\\ 1111 1111 1112 1112 **Zhrnutie – **perimetrové** **firewally musia spĺňať vyššie uvedené požiadavky a musia byť dodané (ako je uvedené) s licenciami na dobu minimálne trvania projektu „NGFW centrálny manažment pre všetky firewally v režime HA“, „URL Filtering“, „Advanced Malware Detection“ a s rozšírenou zárukou počas trvania projektu (oprava/výmena) do jedného pracovného dňa + podpora v prípade problémov v prevádzke + produkt musí mať garantovanú minimálnu „životnosť“ (možnosť dokúpiť rozšírenú záruku a podporu na celkovo 6 rokov priamo do výrobcu). 1113 1113 ... ... @@ -1115,10 +1115,10 @@ 1115 1115 1116 1116 10 ks sieťových prepínačov 48 portových PoE+ s nasledujúcimi minimálnymi parametrami: 1117 1117 1118 - (% class="" %)|(% colspan="3" %)(((1027 +|(% colspan="3" %)((( 1119 1119 **Access switche s možnosťou zapojenia do stacku alebo MLAG** 1120 1120 ))) 1121 - (% class="" %)|(((1030 +|((( 1122 1122 **~ ** 1123 1123 )))|((( 1124 1124 **~ ** ... ... @@ -1125,7 +1125,7 @@ 1125 1125 )))|((( 1126 1126 **~ ** 1127 1127 ))) 1128 - (% class="" %)|(((1037 +|((( 1129 1129 **~ ** 1130 1130 )))|((( 1131 1131 **Vlastnosť alebo funkcia zariadenia** ... ... @@ -1132,7 +1132,7 @@ 1132 1132 )))|((( 1133 1133 **Požadované** 1134 1134 ))) 1135 - (% class="" %)|(((1044 +|((( 1136 1136 1 1137 1137 )))|((( 1138 1138 Trieda zariadenia ... ... @@ -1139,7 +1139,7 @@ 1139 1139 )))|((( 1140 1140 L2 Switch 1141 1141 ))) 1142 - (% class="" %)|(((1051 +|((( 1143 1143 2 1144 1144 )))|((( 1145 1145 Formát zariadenia ... ... @@ -1146,7 +1146,7 @@ 1146 1146 )))|((( 1147 1147 1 RU 1148 1148 ))) 1149 - (% class="" %)|(((1058 +|((( 1150 1150 3 1151 1151 )))|((( 1152 1152 Napájanie ... ... @@ -1153,7 +1153,7 @@ 1153 1153 )))|((( 1154 1154 AC 230V 1155 1155 ))) 1156 - (% class="" %)|(((1065 +|((( 1157 1157 4 1158 1158 )))|((( 1159 1159 Interný zdroj ... ... @@ -1160,7 +1160,7 @@ 1160 1160 )))|((( 1161 1161 áno 1162 1162 ))) 1163 - (% class="" %)|(((1072 +|((( 1164 1164 5 1165 1165 )))|((( 1166 1166 Počet portov minimálne 10/100/1000 Base-T (PoE+) ... ... @@ -1167,7 +1167,7 @@ 1167 1167 )))|((( 1168 1168 minimálne 48 1169 1169 ))) 1170 - (% class="" %)|(((1079 +|((( 1171 1171 6 1172 1172 )))|((( 1173 1173 Počet 10G SFP portov ... ... @@ -1174,7 +1174,7 @@ 1174 1174 )))|((( 1175 1175 minimálne 4 1176 1176 ))) 1177 - (% class="" %)|(((1086 +|((( 1178 1178 7 1179 1179 )))|((( 1180 1180 Celkový príkon PoE (PoE budget) ... ... @@ -1181,7 +1181,7 @@ 1181 1181 )))|((( 1182 1182 minimálne 350W 1183 1183 ))) 1184 - (% class="" %)|(((1093 +|((( 1185 1185 8 1186 1186 )))|((( 1187 1187 PoE dostupné pri reštarte switcha ... ... @@ -1188,7 +1188,7 @@ 1188 1188 )))|((( 1189 1189 áno 1190 1190 ))) 1191 - (% class="" %)|(((1100 +|((( 1192 1192 9 1193 1193 )))|((( 1194 1194 Všetky porty neblokované – wire speed ... ... @@ -1195,7 +1195,7 @@ 1195 1195 )))|((( 1196 1196 áno 1197 1197 ))) 1198 - (% class="" %)|(((1107 +|((( 1199 1199 10 1200 1200 )))|((( 1201 1201 USB port pre ukladanie konfigurácií a firmware ... ... @@ -1202,7 +1202,7 @@ 1202 1202 )))|((( 1203 1203 áno 1204 1204 ))) 1205 - (% class="" %)|(((1114 +|((( 1206 1206 11 1207 1207 )))|((( 1208 1208 Dedikovaný console port (RJ45) ... ... @@ -1209,14 +1209,14 @@ 1209 1209 )))|((( 1210 1210 áno 1211 1211 ))) 1212 - (% class="" %)|(((1121 +|((( 1213 1213 12 1214 1214 )))|((( 1215 1215 **Podporované technológie a správa** 1216 1216 )))|((( 1217 - \\1126 + 1218 1218 ))) 1219 - (% class="" %)|(((1128 +|((( 1220 1220 13 1221 1221 )))|((( 1222 1222 Stohovanie ... ... @@ -1223,7 +1223,7 @@ 1223 1223 )))|((( 1224 1224 áno 1225 1225 ))) 1226 - (% class="" %)|(((1135 +|((( 1227 1227 14 1228 1228 )))|((( 1229 1229 STP,RSTP,MSTP a PVST+ alebo kompatibilné ... ... @@ -1230,7 +1230,7 @@ 1230 1230 )))|((( 1231 1231 áno 1232 1232 ))) 1233 - (% class="" %)|(((1142 +|((( 1234 1234 15 1235 1235 )))|((( 1236 1236 Protokol na registráciu VLAN, napríklad VTP ... ... @@ -1237,7 +1237,7 @@ 1237 1237 )))|((( 1238 1238 áno 1239 1239 ))) 1240 - (% class="" %)|(((1149 +|((( 1241 1241 16 1242 1242 )))|((( 1243 1243 Podpora VLAN, minimálne 4000 aktívnych VLAN ... ... @@ -1244,7 +1244,7 @@ 1244 1244 )))|((( 1245 1245 áno 1246 1246 ))) 1247 - (% class="" %)|(((1156 +|((( 1248 1248 17 1249 1249 )))|((( 1250 1250 Minimálny počet MAC adries ... ... @@ -1251,7 +1251,7 @@ 1251 1251 )))|((( 1252 1252 32k 1253 1253 ))) 1254 - (% class="" %)|(((1163 +|((( 1255 1255 18 1256 1256 )))|((( 1257 1257 Minimálna veľkosť FIBv4 ... ... @@ -1258,7 +1258,7 @@ 1258 1258 )))|((( 1259 1259 4k 1260 1260 ))) 1261 - (% class="" %)|(((1170 +|((( 1262 1262 19 1263 1263 )))|((( 1264 1264 Podpora L3 funkcií – RIP, RIPng, OSPF, OSPFv3. ... ... @@ -1265,7 +1265,7 @@ 1265 1265 )))|((( 1266 1266 áno 1267 1267 ))) 1268 - (% class="" %)|(((1177 +|((( 1269 1269 20 1270 1270 )))|((( 1271 1271 Podpora overovania užívateľov pomocou 802.1x a pomocou MAC adries, podpora funkcií guest VLAN ... ... @@ -1272,7 +1272,7 @@ 1272 1272 )))|((( 1273 1273 áno 1274 1274 ))) 1275 - (% class="" %)|(((1184 +|((( 1276 1276 21 1277 1277 )))|((( 1278 1278 Podpora ACL ... ... @@ -1279,7 +1279,7 @@ 1279 1279 )))|((( 1280 1280 áno 1281 1281 ))) 1282 - (% class="" %)|(((1191 +|((( 1283 1283 22 1284 1284 )))|((( 1285 1285 Podpora technológie RSPAN a lokálneho zrkadlenia prevádzky ... ... @@ -1286,7 +1286,7 @@ 1286 1286 )))|((( 1287 1287 áno 1288 1288 ))) 1289 - (% class="" %)|(((1198 +|((( 1290 1290 23 1291 1291 )))|((( 1292 1292 Podpora overovania pomocou RADIUS, TACACS ... ... @@ -1293,7 +1293,7 @@ 1293 1293 )))|((( 1294 1294 áno 1295 1295 ))) 1296 - (% class="" %)|(((1205 +|((( 1297 1297 24 1298 1298 )))|((( 1299 1299 Podpora konfigurácie cez CLI - SSH, Telnet a lokálnu konzolu ... ... @@ -1300,7 +1300,7 @@ 1300 1300 )))|((( 1301 1301 áno 1302 1302 ))) 1303 - (% class="" %)|(((1212 +|((( 1304 1304 25 1305 1305 )))|((( 1306 1306 Scriptovanie Python ... ... @@ -1307,7 +1307,7 @@ 1307 1307 )))|((( 1308 1308 áno 1309 1309 ))) 1310 - (% class="" %)|(((1219 +|((( 1311 1311 26 1312 1312 )))|((( 1313 1313 Podpora Telemetrie a eMDI ... ... @@ -1314,7 +1314,7 @@ 1314 1314 )))|((( 1315 1315 áno 1316 1316 ))) 1317 - (% class="" %)|(((1226 +|((( 1318 1318 27 1319 1319 )))|((( 1320 1320 Netconf/Yang ... ... @@ -1321,7 +1321,7 @@ 1321 1321 )))|((( 1322 1322 áno 1323 1323 ))) 1324 - (% class="" %)|(((1233 +|((( 1325 1325 28 1326 1326 )))|((( 1327 1327 Podpora technológie SNMP v2c a v3 ... ... @@ -1328,7 +1328,7 @@ 1328 1328 )))|((( 1329 1329 áno 1330 1330 ))) 1331 - (% class="" %)|(((1240 +|((( 1332 1332 29 1333 1333 )))|((( 1334 1334 Výrobca musí poskytovať informácie o zraniteľnostiach na webe. ... ... @@ -1335,7 +1335,7 @@ 1335 1335 )))|((( 1336 1336 áno 1337 1337 ))) 1338 - (% class="" %)|(((1247 +|((( 1339 1339 30 1340 1340 )))|((( 1341 1341 Koniec podpory výrobcom (end of support) minimálne 7 rokov od dátumu nákupu. Počas tejto lehoty musí výrobca garantovať vydávanie bezpečnostných záplat. ... ... @@ -1342,7 +1342,7 @@ 1342 1342 )))|((( 1343 1343 áno 1344 1344 ))) 1345 - (% class="" %)|(((1254 +|((( 1346 1346 31 1347 1347 )))|((( 1348 1348 Záruka a support počas trvania projektu 8x5xNBD ... ... @@ -1349,7 +1349,7 @@ 1349 1349 )))|((( 1350 1350 áno 1351 1351 ))) 1352 - (% class="" %)|(((1261 +|((( 1353 1353 32 1354 1354 )))|((( 1355 1355 Súčasťou dodávky je aj potrebná kabeláž pre pripojenie na jednotlivé súčasti ... ... @@ -1357,14 +1357,13 @@ 1357 1357 áno 1358 1358 ))) 1359 1359 1360 -\\ 1361 1361 1362 1362 25 ks sieťových prepínačov 24 portových PoE+ s nasledujúcimi minimálnymi parametrami: 1363 1363 1364 - (% class="" %)|(% colspan="3" %)(((1272 +|(% colspan="3" %)((( 1365 1365 **Access switche s možnosťou zapojenia do stacku alebo MLAG** 1366 1366 ))) 1367 - (% class="" %)|(((1275 +|((( 1368 1368 **~ ** 1369 1369 )))|((( 1370 1370 **~ ** ... ... @@ -1371,7 +1371,7 @@ 1371 1371 )))|((( 1372 1372 **~ ** 1373 1373 ))) 1374 - (% class="" %)|(((1282 +|((( 1375 1375 **~ ** 1376 1376 )))|((( 1377 1377 **Vlastnosť alebo funkcia zariadenia** ... ... @@ -1378,7 +1378,7 @@ 1378 1378 )))|((( 1379 1379 **Požadované** 1380 1380 ))) 1381 - (% class="" %)|(((1289 +|((( 1382 1382 1 1383 1383 )))|((( 1384 1384 Trieda zariadenia ... ... @@ -1385,7 +1385,7 @@ 1385 1385 )))|((( 1386 1386 L2 Switch 1387 1387 ))) 1388 - (% class="" %)|(((1296 +|((( 1389 1389 2 1390 1390 )))|((( 1391 1391 Formát zariadenia ... ... @@ -1392,7 +1392,7 @@ 1392 1392 )))|((( 1393 1393 1 RU 1394 1394 ))) 1395 - (% class="" %)|(((1303 +|((( 1396 1396 3 1397 1397 )))|((( 1398 1398 Napájanie ... ... @@ -1399,7 +1399,7 @@ 1399 1399 )))|((( 1400 1400 AC 230V 1401 1401 ))) 1402 - (% class="" %)|(((1310 +|((( 1403 1403 4 1404 1404 )))|((( 1405 1405 Interný zdroj ... ... @@ -1406,7 +1406,7 @@ 1406 1406 )))|((( 1407 1407 áno 1408 1408 ))) 1409 - (% class="" %)|(((1317 +|((( 1410 1410 5 1411 1411 )))|((( 1412 1412 Počet portov minimálne 10/100/1000 Base-T (PoE+) ... ... @@ -1413,7 +1413,7 @@ 1413 1413 )))|((( 1414 1414 minimálne 24 1415 1415 ))) 1416 - (% class="" %)|(((1324 +|((( 1417 1417 6 1418 1418 )))|((( 1419 1419 Počet 10G SFP portov ... ... @@ -1420,7 +1420,7 @@ 1420 1420 )))|((( 1421 1421 minimálne 4 1422 1422 ))) 1423 - (% class="" %)|(((1331 +|((( 1424 1424 7 1425 1425 )))|((( 1426 1426 Celkový príkon PoE (PoE budget) ... ... @@ -1427,7 +1427,7 @@ 1427 1427 )))|((( 1428 1428 minimálne 250W 1429 1429 ))) 1430 - (% class="" %)|(((1338 +|((( 1431 1431 8 1432 1432 )))|((( 1433 1433 PoE dostupné pri reštarte switcha ... ... @@ -1434,7 +1434,7 @@ 1434 1434 )))|((( 1435 1435 áno 1436 1436 ))) 1437 - (% class="" %)|(((1345 +|((( 1438 1438 9 1439 1439 )))|((( 1440 1440 Všetky porty neblokované – wire speed ... ... @@ -1441,7 +1441,7 @@ 1441 1441 )))|((( 1442 1442 áno 1443 1443 ))) 1444 - (% class="" %)|(((1352 +|((( 1445 1445 10 1446 1446 )))|((( 1447 1447 USB port pre ukladanie konfigurácií a firmware ... ... @@ -1448,7 +1448,7 @@ 1448 1448 )))|((( 1449 1449 áno 1450 1450 ))) 1451 - (% class="" %)|(((1359 +|((( 1452 1452 11 1453 1453 )))|((( 1454 1454 Dedikovaný console port (RJ45) ... ... @@ -1455,14 +1455,14 @@ 1455 1455 )))|((( 1456 1456 áno 1457 1457 ))) 1458 - (% class="" %)|(((1366 +|((( 1459 1459 12 1460 1460 )))|((( 1461 1461 **Podporované technológie a správa** 1462 1462 )))|((( 1463 - \\1371 + 1464 1464 ))) 1465 - (% class="" %)|(((1373 +|((( 1466 1466 13 1467 1467 )))|((( 1468 1468 Stohovanie ... ... @@ -1469,7 +1469,7 @@ 1469 1469 )))|((( 1470 1470 áno 1471 1471 ))) 1472 - (% class="" %)|(((1380 +|((( 1473 1473 14 1474 1474 )))|((( 1475 1475 STP,RSTP,MSTP a PVST+ alebo kompatibilné ... ... @@ -1476,7 +1476,7 @@ 1476 1476 )))|((( 1477 1477 áno 1478 1478 ))) 1479 - (% class="" %)|(((1387 +|((( 1480 1480 15 1481 1481 )))|((( 1482 1482 Protokol na registráciu VLAN, napríklad VTP ... ... @@ -1483,7 +1483,7 @@ 1483 1483 )))|((( 1484 1484 áno 1485 1485 ))) 1486 - (% class="" %)|(((1394 +|((( 1487 1487 16 1488 1488 )))|((( 1489 1489 Podpora VLAN, minimálne 4000 aktívnych VLAN ... ... @@ -1490,7 +1490,7 @@ 1490 1490 )))|((( 1491 1491 áno 1492 1492 ))) 1493 - (% class="" %)|(((1401 +|((( 1494 1494 17 1495 1495 )))|((( 1496 1496 Minimálny počet MAC adries ... ... @@ -1497,7 +1497,7 @@ 1497 1497 )))|((( 1498 1498 32k 1499 1499 ))) 1500 - (% class="" %)|(((1408 +|((( 1501 1501 18 1502 1502 )))|((( 1503 1503 Minimálna veľkosť FIBv4 ... ... @@ -1504,7 +1504,7 @@ 1504 1504 )))|((( 1505 1505 4k 1506 1506 ))) 1507 - (% class="" %)|(((1415 +|((( 1508 1508 19 1509 1509 )))|((( 1510 1510 Podpora L3 funkcií – RIP, RIPng, OSPF, OSPFv3. ... ... @@ -1511,7 +1511,7 @@ 1511 1511 )))|((( 1512 1512 áno 1513 1513 ))) 1514 - (% class="" %)|(((1422 +|((( 1515 1515 20 1516 1516 )))|((( 1517 1517 Podpora overovania užívateľov pomocou 802.1x a pomocou MAC adries, podpora funkcií guest VLAN ... ... @@ -1518,7 +1518,7 @@ 1518 1518 )))|((( 1519 1519 áno 1520 1520 ))) 1521 - (% class="" %)|(((1429 +|((( 1522 1522 21 1523 1523 )))|((( 1524 1524 Podpora ACL ... ... @@ -1525,7 +1525,7 @@ 1525 1525 )))|((( 1526 1526 áno 1527 1527 ))) 1528 - (% class="" %)|(((1436 +|((( 1529 1529 22 1530 1530 )))|((( 1531 1531 Podpora technológie RSPAN a lokálneho zrkadlenia prevádzky ... ... @@ -1532,7 +1532,7 @@ 1532 1532 )))|((( 1533 1533 áno 1534 1534 ))) 1535 - (% class="" %)|(((1443 +|((( 1536 1536 23 1537 1537 )))|((( 1538 1538 Podpora overovania pomocou RADIUS, TACACS ... ... @@ -1539,7 +1539,7 @@ 1539 1539 )))|((( 1540 1540 áno 1541 1541 ))) 1542 - (% class="" %)|(((1450 +|((( 1543 1543 24 1544 1544 )))|((( 1545 1545 Podpora konfigurácie cez CLI - SSH, Telnet a lokálnu konzolu ... ... @@ -1546,7 +1546,7 @@ 1546 1546 )))|((( 1547 1547 áno 1548 1548 ))) 1549 - (% class="" %)|(((1457 +|((( 1550 1550 25 1551 1551 )))|((( 1552 1552 Scriptovanie Python ... ... @@ -1553,7 +1553,7 @@ 1553 1553 )))|((( 1554 1554 áno 1555 1555 ))) 1556 - (% class="" %)|(((1464 +|((( 1557 1557 26 1558 1558 )))|((( 1559 1559 Podpora Telemetrie a eMDI ... ... @@ -1560,7 +1560,7 @@ 1560 1560 )))|((( 1561 1561 áno 1562 1562 ))) 1563 - (% class="" %)|(((1471 +|((( 1564 1564 27 1565 1565 )))|((( 1566 1566 Netconf/Yang ... ... @@ -1567,7 +1567,7 @@ 1567 1567 )))|((( 1568 1568 áno 1569 1569 ))) 1570 - (% class="" %)|(((1478 +|((( 1571 1571 28 1572 1572 )))|((( 1573 1573 Podpora technológie SNMP v2c a v3 ... ... @@ -1574,7 +1574,7 @@ 1574 1574 )))|((( 1575 1575 áno 1576 1576 ))) 1577 - (% class="" %)|(((1485 +|((( 1578 1578 29 1579 1579 )))|((( 1580 1580 Výrobca musí poskytovať informácie o zraniteľnostiach na webe. ... ... @@ -1581,7 +1581,7 @@ 1581 1581 )))|((( 1582 1582 áno 1583 1583 ))) 1584 - (% class="" %)|(((1492 +|((( 1585 1585 30 1586 1586 )))|((( 1587 1587 Koniec podpory výrobcom (end of support) minimálne 7 rokov od dátumu nákupu. Počas tejto lehoty musí výrobca garantovať vydávanie bezpečnostných záplat. ... ... @@ -1588,7 +1588,7 @@ 1588 1588 )))|((( 1589 1589 áno 1590 1590 ))) 1591 - (% class="" %)|(((1499 +|((( 1592 1592 31 1593 1593 )))|((( 1594 1594 Záruka a support počas trvania projektu 8x5xNBD ... ... @@ -1595,7 +1595,7 @@ 1595 1595 )))|((( 1596 1596 áno 1597 1597 ))) 1598 - (% class="" %)|(((1506 +|((( 1599 1599 32 1600 1600 )))|((( 1601 1601 Súčasťou dodávky je aj potrebná kabeláž pre pripojenie na jednotlivé súčasti ... ... @@ -1603,7 +1603,6 @@ 1603 1603 áno 1604 1604 ))) 1605 1605 1606 -\\ 1607 1607 1608 1608 **Súčasťou dodávky sú práce implementácie v minimálnom rozsahu:** 1609 1609 ... ... @@ -1626,27 +1626,21 @@ 1626 1626 * Dodávka a inštalácia monitoringu sieťových prvkov s využitím protokolov SNMP, kde bude vidieť vyťaženosť jednotlivých portov, ich stav s grafickou vizualizáciou – vzorkovanie dát minimálne 1x za minútu. Monitorovací nástroj musí vedieť odosielať logy do budúceho SIEM minimálne prostredníctvom syslog logovacím protokolom – monitorovať sa budú len nové sieťové prvky ktoré sú súčasťou dodávky. 1627 1627 * Výstupná dokumentácia na úrovni minimálne sieťovej topológie (znázornené všetky inštalované systémy a súčasné systémy), dodaný podrobný IP plán všetkých sietí s popisom siete minimálne vlan ID, názov, GW, maska siete, zahrnuté všetky zariadenia v sieti minimálne ich IP adresa a hostname/názov. 1628 1628 1629 -\\ 1630 1630 1631 1631 **__D/ Spoločné ustanovenia pre všetky body – celú dodávku:__** 1632 1632 1633 -\\ 1634 1634 1635 1635 **NGFW, switche musia byť sprevádzkované pre produkčné použitie (best practices) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít s ohľadom na plánované systémy, ktoré budú predmetom vstupnej analýzy. Všetky nové prvky celej dodávky sa musia riadiť koncepciou oddelených sietí a prestupov presne špecifikovaných bode C a best practices a to primárne z dôvodu, že celá dodávka má primárny účel zvýšenie úrovne kybernetickej bezpečnosti obstarávateľa. ** 1636 1636 1637 1637 Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa. 1638 1638 1639 -\\ 1640 1640 1641 -\\ 1642 1642 1643 1643 **__2. Zvýšenie úrovne kybernetickej bezpečnosti NsP Myjava__** 1644 1644 1645 -\\ 1646 1646 1647 1647 Cieľom verejného obstarávania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu sieťového zabezpečenia, užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky. 1648 1648 1649 -\\ 1650 1650 1651 1651 Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity: 1652 1652 ... ... @@ -1654,31 +1654,24 @@ 1654 1654 * Ochrana proti škodlivému kódu 1655 1655 * Kontinuita prevádzky 1656 1656 1657 -\\ 1658 1658 1659 - 1660 1660 1661 1661 **__A/ Popis súčasného stavu__:** 1662 1662 1663 -\\ 1664 1664 1665 1665 Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu zabezpečenia užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky je blížiaci sa nule. Užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware ani voči chybnej manipulácii, zálohy nie sú šifrované, nijak chránené, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je prakticky len otázka času kedy príde ku kompromitácii citlivých dát alebo ich straty. 1666 1666 1667 1667 **Nemocnica má do 290 pracovných staníc s maximálne 300 používateľmi.** 1668 1668 1669 -\\ 1670 1670 1671 1671 **__B/ Popis plánovaného stavu__:** 1672 1672 1673 -\\ 1674 1674 1675 1675 Vybaviť technické miestnosti novým HW spĺňajúcim nové bezpečnostné štandardy (TPM2.0, šifrovanie údajov, oddelené šifrované zálohy s izolovanými sieťami a nových systémov na centrálnu správu užívateľov (ich jasnú identifikáciu, centrálne zabezpečenie proti škodlivému kódu na pracovných staniciach), zabezpečenie biznis kontinuity a ochrany dát proti škodlivému kódu a zámernou alebo chybnou manipuláciou zo strany užívateľov. 1676 1676 1677 -\\ 1678 1678 1679 1679 **__C/ Centrálna správa užívateľov a správa prístupových oprávnení:__** 1680 1680 1681 -\\ 1682 1682 1683 1683 Nevyhnutná súčasť koncepcie zvýšenia úrovne kybernetickej bezpečnosti obstarávateľa je zavedenie centrálnej správy pracovných staníc a správa prístupových oprávnení s vybudovaní PKI infraštruktúry, bez ktorej nie je možné zaviesť žiadne bezpečnostné mechanizmy a riešenia, ktoré budú nosnou súčasťou dodávky (identifikácia užívateľov v sieti a sieťových prestupov a zabezpečenie pracovných staníc). Obstarávateľ má približne 290 pracovných staníc a 300 používateľov. Cez 98 percent pracovných staníc majú operačný systém Windows nejednotných verzií, ktoré je požadované centrálne spravovať natívnou technológiou Microsoft Active Directory (MS AD). MS AD je požadované mať v 3 samostatných inštanciách (VM) s replikáciou s DNS funkcionalitou a samostatnej vlan sieti. Súčasťou dodávky sú všetky služby spojené s nastavením, nasadením, konfiguráciou a vytvorením scriptu pre pridanie PC. Samotné zaradenie PC do MS AD si za pomoci skriptu zrealizuje obstarávateľ vo vlastnej réžii. 1684 1684 ... ... @@ -1686,29 +1686,24 @@ 1686 1686 1687 1687 Implementácia internej PKI infraštruktúry natívnou technológiou Microsoft Windows Server 2022, ktorá je viazaná na koncepciu MS AD pomocou GPO a best practices s offline root certifikačnou autoritou a minimálne jednej online sub CA. Ako všetky prvky infraštruktúry i PKI bude mať vlastnú predpripravenú sieť. 1688 1688 1689 -\\ 1690 1690 1691 1691 **__D/ Zabezpečenie pracovných staníc a nových prvkov infraštruktúry EDR:__** 1692 1692 1693 -\\ 1694 1694 1695 1695 Súčasťou dodávky budú licencie, inštalácia a nasadenie podľa vstupnej analýzy a požiadaviek obstarávateľa pre 290 pracovných staníc a všetky nové aplikácie infraštruktúry, ktoré budú súčasťou dodávky (MS AD, PKI, Backup, ...). EDR je jedna z nosných častí dodávky pre ucelený koncept zvýšenia úrovne kybernetickej bezpečnosti. **Verejný obstarávateľ očakáva lifetime licencie. Nasadenie je závislé od zaradenia pracovných staníc do MS AD.** 1696 1696 1697 -\\ 1698 1698 1699 1699 * **Požiadavky na EDR riešenie, ktoré musí spĺňať – špecifikáciu:** 1700 1700 1701 1701 Riešenie pre komplexnú ochranu PC, Linux, Mac, mobilných zariadení, fyzické a virtuálne serverové infraštruktúry musia byť spravované z jednej webovej konzoly. Navrhované riešenie musí zabezpečiť viacvrstvovú ochranu proti sofistikovaným bezpečnostným hrozbám a to anti-phishing ochranu, anti-malware ochranu, anti-spam ochranu a adaptívnu pokročilú ochranu proti zneužitiu vrátane pokročilého strojového učenia a analýzy chovania. Taktiež musí podporovať content filtering, attachement firltering, connection filtering, message filtering, ransomware mitigation, endpoint risk analytics, a advanced anti-exploit. Výrobca nemohol získať na av-comparatives ([[https:~~/~~/www.av-comparatives.org/awards/>>url:https://www.av-comparatives.org/awards/||rel="nofollow" shape="rect" class="external-link"]]) za posledné 2 roky ani raz menej ako 3 hviezdy v kategórií „Real World Protection“ vo firemných riešeniach. 1702 1702 1703 -\\ 1704 1704 1705 1705 Riešenie musí spĺňať požiadavky na správu a funkcionalitu podľa kategórií a funkcií nižšie: 1706 1706 1707 -\\ 1708 1708 1709 1709 * 1. Konzola pre centrálnu správu riešenia: 1710 1710 1711 - (% class="" %)|(((1600 +|((( 1712 1712 Č. p. 1713 1713 )))|((( 1714 1714 Popis požiadavky ... ... @@ -1715,190 +1715,190 @@ 1715 1715 )))|((( 1716 1716 Spĺňa/Nespĺňa 1717 1717 ))) 1718 - (% class="" %)|(((1607 +|((( 1719 1719 1. 1720 1720 )))|((( 1721 1721 Všetky komponenty riešenia musia byť v slovenskom alebo českom jazyku – vrátane konzoly správy, klientskych aplikácií a manuálov 1722 1722 )))|((( 1723 - \\1612 + 1724 1724 ))) 1725 - (% class="" %)|(((1614 +|((( 1726 1726 2. 1727 1727 )))|((( 1728 1728 Konzola pre správu nasadená v cloude výrobcu, ktorý sa stará o jej údržbu a vysokú dostupnosť všetkých jej služieb a funkcií 1729 1729 )))|((( 1730 - \\1619 + 1731 1731 ))) 1732 - (% class="" %)|(((1621 +|((( 1733 1733 3. 1734 1734 )))|((( 1735 1735 Možnosť kedykoľvek migrovať konzolu pre správu do on-premise prostredia bezplatne, bez zmeny platnosti licencie a za vynaloženia minimálneho času zo strany administrátora riešenia 1736 1736 )))|((( 1737 - \\1626 + 1738 1738 ))) 1739 - (% class="" %)|(((1628 +|((( 1740 1740 4. 1741 1741 )))|((( 1742 1742 Podpora produktov výrobcom nástroja bude poskytovaná v slovenskom alebo českom jazyku 1743 1743 )))|((( 1744 - \\1633 + 1745 1745 ))) 1746 - (% class="" %)|(((1635 +|((( 1747 1747 5. 1748 1748 )))|((( 1749 1749 Konzola pre centrálnu správu je kompletne multi-tenantná 1750 1750 )))|((( 1751 - \\1640 + 1752 1752 ))) 1753 - (% class="" %)|(((1642 +|((( 1754 1754 6. 1755 1755 )))|((( 1756 1756 Možnosť realizovať aktualizácie klientov z iných klientov a tým šetriť šírku prenosového pásma pripojenia k internetu 1757 1757 )))|((( 1758 - \\1647 + 1759 1759 ))) 1760 - (% class="" %)|(((1649 +|((( 1761 1761 7. 1762 1762 )))|((( 1763 1763 Možnosť zobrazovať upozornenia v konzole pre správu a posielanie upozornení e-mailom 1764 1764 )))|((( 1765 - \\1654 + 1766 1766 ))) 1767 - (% class="" %)|(((1656 +|((( 1768 1768 8. 1769 1769 )))|((( 1770 1770 Možnosť zasielať upozornenia napojením na Syslog server 1771 1771 )))|((( 1772 - \\1661 + 1773 1773 ))) 1774 - (% class="" %)|(((1663 +|((( 1775 1775 9. 1776 1776 )))|((( 1777 1777 Možnosť využitia napojení akejkoľvek tretej aplikácie za pomoci zdokumentovanej verejnej API, ku ktorej je možné vytvoriť kľúče priamo z konzoly centrálnej správy bez nutnosti zásahu technickej podpory dodávateľa či výrobcu 1778 1778 )))|((( 1779 - \\1668 + 1780 1780 ))) 1781 - (% class="" %)|(((1670 +|((( 1782 1782 10. 1783 1783 )))|((( 1784 1784 Riešenie musí umožniť integráciu so štruktúrami Microsoft Active Directory za účelom správy ochrany zariadení v týchto inventároch. 1785 1785 )))|((( 1786 - \\1675 + 1787 1787 ))) 1788 - (% class="" %)|(((1677 +|((( 1789 1789 11. 1790 1790 )))|((( 1791 1791 Riešenie musí byť schopné odhaliť zariadenia, ktoré nie sú vedené v Active Directory pomocou Network Discovery 1792 1792 )))|((( 1793 - \\1682 + 1794 1794 ))) 1795 - (% class="" %)|(((1684 +|((( 1796 1796 12. 1797 1797 )))|((( 1798 1798 Filtrovanie a riadenie v inventári aspoň podľa mena hostiteľa, operačného systému, IP adries, pridelených pravidiel a podľa času poslednej aktivity 1799 1799 )))|((( 1800 - \\1689 + 1801 1801 ))) 1802 - (% class="" %)|(((1691 +|((( 1803 1803 13. 1804 1804 )))|((( 1805 1805 Možnosť vzdialenej inštalácie a odinštalácie EPP klienta priamo z konzoly centrálnej správy 1806 1806 )))|((( 1807 - \\1696 + 1808 1808 ))) 1809 - (% class="" %)|(((1698 +|((( 1810 1810 14. 1811 1811 )))|((( 1812 1812 Možnosť upraviť úroveň skenovacích úloh a ich spúšťania a plánovania priamo z konzoly centrálnej správy 1813 1813 )))|((( 1814 - \\1703 + 1815 1815 ))) 1816 - (% class="" %)|(((1705 +|((( 1817 1817 15. 1818 1818 )))|((( 1819 1819 Možnosť reštartovania serverov alebo desktopov priamo z konzoly centrálnej správy 1820 1820 )))|((( 1821 - \\1710 + 1822 1822 ))) 1823 - (% class="" %)|(((1712 +|((( 1824 1824 16. 1825 1825 )))|((( 1826 1826 Centralizované miesto pre zaznamenávanie všetkých úloh 1827 1827 )))|((( 1828 - \\1717 + 1829 1829 ))) 1830 - (% class="" %)|(((1719 +|((( 1831 1831 17. 1832 1832 )))|((( 1833 1833 Priradenie bezpečnostných pravidiel pre koncové stanice možné granulárne na každej úrovni štruktúry inventáru, vrátane koreňov a listov stromov (tzn. akékoľvek OU, prípadne až priamo konkrétna stanica) 1834 1834 )))|((( 1835 - \\1724 + 1836 1836 ))) 1837 - (% class="" %)|(((1726 +|((( 1838 1838 18. 1839 1839 )))|((( 1840 1840 Podpora API, SIEM integrácia 1841 1841 )))|((( 1842 - \\1731 + 1843 1843 ))) 1844 - (% class="" %)|(((1733 +|((( 1845 1845 19. 1846 1846 )))|((( 1847 1847 Viac možností priradenia pravidiel: 1848 1848 podľa užívateľa či skupiny v Active Directory, podľa sieťovej lokality, v ktorej sa zariadenie nachádza (vrátane identifikácie podľa možnej kombinácie – inklúzia či exklúzia - nasledujúcich znakov: IP adresa, rozsah IP adries, DNS server, WINS server, default gateway, typ siete, názov hostiteľa, DHCP prípona, či je možné sa pripojiť ku konkrétnemu hostiteľovi alebo či je dostupná konzola centrálnej správy) alebo podľa OU, v ktorej sa nachádza v AD 1849 1849 )))|((( 1850 - \\1739 + 1851 1851 ))) 1852 - (% class="" %)|(((1741 +|((( 1853 1853 20. 1854 1854 )))|((( 1855 1855 Možnosť nastavenia dedičnosti medzi bezpečnostnými pravidlami granulárne podľa sekcií a podsekcií nastavenia bezpečnostných pravidiel 1856 1856 )))|((( 1857 - \\1746 + 1858 1858 ))) 1859 - (% class="" %)|(((1748 +|((( 1860 1860 21. 1861 1861 )))|((( 1862 1862 Možnosť nastavenia intervalu, v ktorom sú reporty generované, možnosť vytvoriť report okamžite 1863 1863 )))|((( 1864 - \\1753 + 1865 1865 ))) 1866 - (% class="" %)|(((1755 +|((( 1867 1867 22. 1868 1868 )))|((( 1869 1869 Možnosť zasielania vygenerovaných reportov e-mailom 1870 1870 )))|((( 1871 - \\1760 + 1872 1872 ))) 1873 - (% class="" %)|(((1762 +|((( 1874 1874 23. 1875 1875 )))|((( 1876 1876 Možnosť stiahnuť vygenerované reporty minimálne vo formátoch .pdf či .csv 1877 1877 )))|((( 1878 - \\1767 + 1879 1879 ))) 1880 - (% class="" %)|(((1769 +|((( 1881 1881 24. 1882 1882 )))|((( 1883 1883 Možnosť upravenia reportov, vyberanie cieľa (skupina staníc, typ staníc atd.) a časového intervalu, z ktorého je report vytvorený 1884 1884 )))|((( 1885 - \\1774 + 1886 1886 ))) 1887 - (% class="" %)|(((1776 +|((( 1888 1888 25. 1889 1889 )))|((( 1890 1890 Vzdialená obnova či zmazanie súboru v karanténe 1891 1891 )))|((( 1892 - \\1781 + 1893 1893 ))) 1894 - (% class="" %)|(((1783 +|((( 1895 1895 26. 1896 1896 )))|((( 1897 1897 Možnosť automaticky pridať súbor do výnimky pri obnove z karantény 1898 1898 )))|((( 1899 - \\1788 + 1900 1900 ))) 1901 - (% class="" %)|(((1790 +|((( 1902 1902 27. 1903 1903 )))|((( 1904 1904 Viacero preddefinovaných rolí: ... ... @@ -1909,65 +1909,65 @@ 1909 1909 1910 1910 - pre správu a tvorbu reportov 1911 1911 )))|((( 1912 - \\1801 + 1913 1913 ))) 1914 - (% class="" %)|(((1803 +|((( 1915 1915 28. 1916 1916 )))|((( 1917 1917 Podpora 2FA overenia s možnosťou vynútenia 1918 1918 )))|((( 1919 - \\1808 + 1920 1920 ))) 1921 - (% class="" %)|(((1810 +|((( 1922 1922 29. 1923 1923 )))|((( 1924 1924 Možnosť vynútiť zmenu hesla používateľa po uplynutí určitej doby od jeho poslednej zmeny 1925 1925 )))|((( 1926 - \\1815 + 1927 1927 ))) 1928 - (% class="" %)|(((1817 +|((( 1929 1929 30. 1930 1930 )))|((( 1931 1931 Možnosť automatického zablokovania užívateľského účtu pri opakovaných neúspešných pokusoch o prihlásenie 1932 1932 )))|((( 1933 - \\1822 + 1934 1934 ))) 1935 - (% class="" %)|(((1824 +|((( 1936 1936 31. 1937 1937 )))|((( 1938 1938 Detailné možnosti vybrať, aké služby a aké typy staníc môže používateľ spravovať 1939 1939 )))|((( 1940 - \\1829 + 1941 1941 ))) 1942 - (% class="" %)|(((1831 +|((( 1943 1943 32. 1944 1944 )))|((( 1945 1945 Zaznamenávanie používateľských aktivít 1946 1946 )))|((( 1947 - \\1836 + 1948 1948 ))) 1949 - (% class="" %)|(((1838 +|((( 1950 1950 33. 1951 1951 )))|((( 1952 1952 Detailný log pre každú aktivitu 1953 1953 )))|((( 1954 - \\1843 + 1955 1955 ))) 1956 - (% class="" %)|(((1845 +|((( 1957 1957 34. 1958 1958 )))|((( 1959 1959 Komplexné vyhľadávanie v logovacích záznamoch 1960 1960 )))|((( 1961 - \\1850 + 1962 1962 ))) 1963 - (% class="" %)|(((1852 +|((( 1964 1964 35. 1965 1965 )))|((( 1966 1966 Administrátor môže pred inštaláciou vybrať, ktoré moduly ochrany majú byť nainštalované 1967 1967 )))|((( 1968 - \\1857 + 1969 1969 ))) 1970 - (% class="" %)|(((1859 +|((( 1971 1971 36. 1972 1972 )))|((( 1973 1973 Inštalácia môže byť zrealizovaná niekoľkými spôsobmi, a to minimálne: ... ... @@ -1977,89 +1977,89 @@ 1977 1977 1978 1978 - Distribúcia inštalačného balíčka cez GPO či SCCM 1979 1979 )))|((( 1980 - \\1869 + 1981 1981 ))) 1982 - (% class="" %)|(((1871 +|((( 1983 1983 37. 1984 1984 )))|((( 1985 1985 Inštalácia klienta na koncové stanice vo vzdialenej lokalite môže byť zrealizovaná z existujúceho, nainštalovaného klienta v tejto vzdialenej lokalite – účelom je optimalizácia prenosu pre WAN/VPN 1986 1986 )))|((( 1987 - \\1876 + 1988 1988 ))) 1989 - (% class="" %)|(((1878 +|((( 1990 1990 38. 1991 1991 )))|((( 1992 1992 Konzola centrálnej správy bude reportovať počet chránených koncových staníc a počet koncových staníc, ktoré chránené nie sú 1993 1993 )))|((( 1994 - \\1883 + 1995 1995 ))) 1996 - (% class="" %)|(((1885 +|((( 1997 1997 39. 1998 1998 )))|((( 1999 1999 Konzola správy obsahuje prispôsobiteľné „widgety“ pre okamžitý prehľad o stave ochrany v organizácií 2000 2000 )))|((( 2001 - \\1890 + 2002 2002 ))) 2003 - (% class="" %)|(((1892 +|((( 2004 2004 40. 2005 2005 )))|((( 2006 2006 Konzola centrálnej správy obsahuje detailné informácie o chránených zariadeniach: názov, IP adresa, operačný systém, nainštalované moduly, aplikované pravidlá, informácie o aktualizáciách 2007 2007 )))|((( 2008 - \\1897 + 2009 2009 ))) 2010 - (% class="" %)|(((1899 +|((( 2011 2011 41. 2012 2012 )))|((( 2013 2013 Konzola centrálnej správy umožňuje získanie všetkých informácií potrebných pre riešenie problémov s ochranou koncových staníc vrátane podrobných logov 2014 2014 )))|((( 2015 - \\1904 + 2016 2016 ))) 2017 - (% class="" %)|(((1906 +|((( 2018 2018 42. 2019 2019 )))|((( 2020 2020 Konzola správy umožňuje hromadne zmeniť nastavenia na všetkých staniciach naraz alebo len selektívne pre konkrétnu skupinu staníc naraz 2021 2021 )))|((( 2022 - \\1911 + 2023 2023 ))) 2024 - (% class="" %)|(((1913 +|((( 2025 2025 43. 2026 2026 )))|((( 2027 2027 Pre rozdielne skupiny používateľov bude možné granulárne nastaviť aké skupiny zariadení majú právo spravovať 2028 2028 )))|((( 2029 - \\1918 + 2030 2030 ))) 2031 - (% class="" %)|(((1920 +|((( 2032 2032 44. 2033 2033 )))|((( 2034 2034 Možnosť vytvárať inštalačné balíčky pre 32-bit a 64-bit operačné systémy, vrátane samoinštalačného balíčku, ktorý obsahuje kompletnú aplikáciu bez nutnosti prístupu k sieti pre jeho inštaláciu. 2035 2035 )))|((( 2036 - \\1925 + 2037 2037 ))) 2038 - (% class="" %)|(((1927 +|((( 2039 2039 45. 2040 2040 )))|((( 2041 2041 Inštalačný balíček umožňuje tzv. „tichú“ inštaláciu (nezobrazia sa žiadne upozornenia, nevyžaduje sa žiadna používateľská interakcia) 2042 2042 )))|((( 2043 - \\1932 + 2044 2044 ))) 2045 - (% class="" %)|(((1934 +|((( 2046 2046 46. 2047 2047 )))|((( 2048 2048 Administrátor bude môcť v inventári správcovskej konzoly vytvárať skupiny a podskupiny, kam bude môcť presúvať chránené koncové body 2049 2049 )))|((( 2050 - \\1939 + 2051 2051 ))) 2052 - (% class="" %)|(((1941 +|((( 2053 2053 47. 2054 2054 )))|((( 2055 2055 Možnosť spustenia Network discovery z akéhokoľvek už nainštalovaného klienta 2056 2056 )))|((( 2057 - \\1946 + 2058 2058 ))) 2059 2059 2060 2060 1. Vlastnosti a funkcie ochrany fyzických koncových bodov (Windows, Mac, Linux): 2061 2061 2062 - (% class="" %)|(((1951 +|((( 2063 2063 Č. p. 2064 2064 )))|((( 2065 2065 Popis požiadavky ... ... @@ -2066,7 +2066,7 @@ 2066 2066 )))|((( 2067 2067 Spĺňa/Nespĺňa 2068 2068 ))) 2069 - (% class="" %)|(((1958 +|((( 2070 2070 1. 2071 2071 )))|((( 2072 2072 Podpora operačných systémov: ... ... @@ -2129,149 +2129,149 @@ 2129 2129 2130 2130 Mac OS X El Capitan (10.11) a vyšší 2131 2131 )))|((( 2132 - \\2021 + 2133 2133 ))) 2134 - (% class="" %)|(((2023 +|((( 2135 2135 2. 2136 2136 )))|((( 2137 2137 Automatické skenovanie dát, pri ich manipulácií – t.z. otváranie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...) 2138 2138 )))|((( 2139 - \\2028 + 2140 2140 ))) 2141 - (% class="" %)|(((2030 +|((( 2142 2142 3. 2143 2143 )))|((( 2144 2144 Automatické skenovanie súborov v reálnom čase s možnosťou nastavenia skenovania len špecifických typov súborov 2145 2145 )))|((( 2146 - \\2035 + 2147 2147 ))) 2148 - (% class="" %)|(((2037 +|((( 2149 2149 4. 2150 2150 )))|((( 2151 2151 Automatické skenovanie súborov v reálnom čase s možnosťou obmedzenia na maximálnu veľkosť súboru 2152 2152 )))|((( 2153 - \\2042 + 2154 2154 ))) 2155 - (% class="" %)|(((2044 +|((( 2156 2156 5. 2157 2157 )))|((( 2158 2158 Aktualizácia bezpečnostného obsahu minimálne raz za hodinu 2159 2159 )))|((( 2160 - \\2049 + 2161 2161 ))) 2162 - (% class="" %)|(((2051 +|((( 2163 2163 6. 2164 2164 )))|((( 2165 2165 Detekcia na základe vírusových definícií (tzv. signatúr) 2166 2166 )))|((( 2167 - \\2056 + 2168 2168 ))) 2169 - (% class="" %)|(((2058 +|((( 2170 2170 7. 2171 2171 )))|((( 2172 2172 Threat Emulation Technológia (v cloudovom prostredí dodávateľa alebo lokálne) 2173 2173 )))|((( 2174 - \\2063 + 2175 2175 ))) 2176 - (% class="" %)|(((2065 +|((( 2177 2177 8. 2178 2178 )))|((( 2179 2179 Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom) 2180 2180 )))|((( 2181 - \\2070 + 2182 2182 ))) 2183 - (% class="" %)|(((2072 +|((( 2184 2184 9. 2185 2185 )))|((( 2186 2186 Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom) 2187 2187 )))|((( 2188 - \\2077 + 2189 2189 ))) 2190 - (% class="" %)|(((2079 +|((( 2191 2191 10. 2192 2192 )))|((( 2193 2193 Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia 2194 2194 )))|((( 2195 - \\2084 + 2196 2196 ))) 2197 - (% class="" %)|(((2086 +|((( 2198 2198 11. 2199 2199 )))|((( 2200 2200 Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia 2201 2201 )))|((( 2202 - \\2091 + 2203 2203 ))) 2204 - (% class="" %)|(((2093 +|((( 2205 2205 12. 2206 2206 )))|((( 2207 2207 Detekcia 0-day bez súborových útokov 2208 2208 )))|((( 2209 - \\2098 + 2210 2210 ))) 2211 - (% class="" %)|(((2100 +|((( 2212 2212 13. 2213 2213 )))|((( 2214 2214 Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka) 2215 2215 )))|((( 2216 - \\2105 + 2217 2217 ))) 2218 - (% class="" %)|(((2107 +|((( 2219 2219 14. 2220 2220 )))|((( 2221 2221 Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti 2222 2222 )))|((( 2223 - \\2112 + 2224 2224 ))) 2225 - (% class="" %)|(((2114 +|((( 2226 2226 15. 2227 2227 )))|((( 2228 2228 Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.) 2229 2229 )))|((( 2230 - \\2119 + 2231 2231 ))) 2232 - (% class="" %)|(((2121 +|((( 2233 2233 16. 2234 2234 )))|((( 2235 2235 „Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov 2236 2236 )))|((( 2237 - \\2126 + 2238 2238 ))) 2239 - (% class="" %)|(((2128 +|((( 2240 2240 17. 2241 2241 )))|((( 2242 2242 Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené 2243 2243 )))|((( 2244 - \\2133 + 2245 2245 ))) 2246 - (% class="" %)|(((2135 +|((( 2247 2247 18. 2248 2248 )))|((( 2249 2249 Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky 2250 2250 )))|((( 2251 - \\2140 + 2252 2252 ))) 2253 - (% class="" %)|(((2142 +|((( 2254 2254 19. 2255 2255 )))|((( 2256 2256 Možnosť automatického spustenia podozrivých súborov v Sandboxe 2257 2257 )))|((( 2258 - \\2147 + 2259 2259 ))) 2260 - (% class="" %)|(((2149 +|((( 2261 2261 20. 2262 2262 )))|((( 2263 2263 Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie 2264 2264 )))|((( 2265 - \\2154 + 2266 2266 ))) 2267 - (% class="" %)|(((2156 +|((( 2268 2268 21. 2269 2269 )))|((( 2270 2270 Možnosť manuálneho vloženia vzorky do Sandboxu 2271 2271 )))|((( 2272 - \\2161 + 2273 2273 ))) 2274 - (% class="" %)|(((2163 +|((( 2275 2275 22. 2276 2276 )))|((( 2277 2277 Sandbox po analýze vygeneruje rozsiahly report o vykonanej forenznej analýze vrátane: ... ... @@ -2288,259 +2288,258 @@ 2288 2288 2289 2289 - snímky obrazovky prípadných chybových hlásení 2290 2290 )))|((( 2291 - \\2180 + 2292 2292 ))) 2293 - (% class="" %)|(((2182 +|((( 2294 2294 23. 2295 2295 )))|((( 2296 2296 Riešenie umožňuje analýzu sieťovej komunikácie 2297 2297 )))|((( 2298 - \\2187 + 2299 2299 ))) 2300 - (% class="" %)|(((2189 +|((( 2301 2301 24. 2302 2302 )))|((( 2303 2303 Možnosť preverovať http traffic 2304 2304 )))|((( 2305 - \\2194 + 2306 2306 ))) 2307 - (% class="" %)|(((2196 +|((( 2308 2308 25. 2309 2309 )))|((( 2310 2310 Možnosť preverovať traffic šifrovaný pomocou SSL 2311 2311 )))|((( 2312 - \\2201 + 2313 2313 ))) 2314 - (% class="" %)|(((2203 +|((( 2315 2315 26. 2316 2316 )))|((( 2317 2317 Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc 2318 2318 )))|((( 2319 - \\2208 + 2320 2320 ))) 2321 - (% class="" %)|(((2210 +|((( 2322 2322 27. 2323 2323 )))|((( 2324 2324 Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3) 2325 2325 )))|((( 2326 - \\2215 + 2327 2327 ))) 2328 - (% class="" %)|(((2217 +|((( 2329 2329 28. 2330 2330 )))|((( 2331 2331 Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov 2332 2332 )))|((( 2333 - \\2222 + 2334 2334 ))) 2335 - (% class="" %)|(((2224 +|((( 2336 2336 29. 2337 2337 )))|((( 2338 2338 Ochrana proti podvodným a phishingovým webovým stránkam 2339 2339 )))|((( 2340 - \\2229 + 2341 2341 ))) 2342 - (% class="" %)|(((2231 +|((( 2343 2343 30. 2344 2344 )))|((( 2345 2345 Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID 2346 2346 )))|((( 2347 - \\2236 + 2348 2348 ))) 2349 - (% class="" %)|(((2238 +|((( 2350 2350 31. 2351 2351 )))|((( 2352 2352 Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie) 2353 2353 )))|((( 2354 - \\2243 + 2355 2355 ))) 2356 - (% class="" %)|(((2357 - \\2245 +|((( 2246 + 2358 2358 )))|((( 2359 - \\2248 + 2360 2360 )))|((( 2361 - \\2250 + 2362 2362 ))) 2363 - (% class="" %)|(((2252 +|((( 2364 2364 32. 2365 2365 )))|((( 2366 2366 Súčasťou riešenia musí byť možnosť bezdotykovej a vzdialenej distribúcie bezpečnostných záplat 2367 2367 )))|((( 2368 - \\2257 + 2369 2369 ))) 2370 - (% class="" %)|(((2259 +|((( 2371 2371 33. 2372 2372 )))|((( 2373 2373 Automatická distribúcia konkrétnej záplaty pre definovanú zraniteľnosť 2374 2374 )))|((( 2375 - \\2264 + 2376 2376 ))) 2377 - (% class="" %)|(((2266 +|((( 2378 2378 34. 2379 2379 )))|((( 2380 2380 Distribúcia konkrétnej záplaty pre definovanú zraniteľnosť z konzoly na vyžiadanie administrátorom 2381 2381 )))|((( 2382 - \\2271 + 2383 2383 ))) 2384 - (% class="" %)|(((2273 +|((( 2385 2385 35. 2386 2386 )))|((( 2387 2387 Riešenie musí mať možnosť definovať úložisko v lokálnej sieti pre zníženie dopadu konektivity do internetu 2388 2388 )))|((( 2389 - \\2278 + 2390 2390 ))) 2391 - (% class="" %)|(((2280 +|((( 2392 2392 36. 2393 2393 )))|((( 2394 2394 Možnosť zobraziť aktuálny stav nainštalovaných / chýbajúcich / nefunkčných záplat na koncových zariadeniach 2395 2395 )))|((( 2396 - \\2285 + 2397 2397 ))) 2398 - (% class="" %)|(((2287 +|((( 2399 2399 37. 2400 2400 )))|((( 2401 2401 Súčasťou záplat musí byť popis a detailne informácie (CVE, BuletinID) 2402 2402 )))|((( 2403 - \\2292 + 2404 2404 ))) 2405 - (% class="" %)|(((2294 +|((( 2406 2406 38. 2407 2407 )))|((( 2408 2408 Riešenie umožňuje distribúciu záplat na fyzické a virtuálne servery platformy windows, Golden Image, pracovné stanice OS windows a aplikácie tretích strán 2409 2409 )))|((( 2410 - \\2299 + 2411 2411 ))) 2412 - (% class="" %)|(((2301 +|((( 2413 2413 39. 2414 2414 )))|((( 2415 2415 Možnosť odloženia reštartu pre záplaty. 2416 2416 )))|((( 2417 - \\2306 + 2418 2418 ))) 2419 - (% class="" %)|(((2308 +|((( 2420 2420 40. 2421 2421 )))|((( 2422 2422 Dostupné záplaty pre platformu Windows – desktopy a servery 2423 2423 )))|((( 2424 - \\2313 + 2425 2425 ))) 2426 - (% class="" %)|(((2315 +|((( 2427 2427 41. 2428 2428 )))|((( 2429 2429 Dostupné záplaty pre aplikáciu MS Office 2430 2430 )))|((( 2431 - \\2320 + 2432 2432 ))) 2433 - (% class="" %)|(((2322 +|((( 2434 2434 42. 2435 2435 )))|((( 2436 2436 Dostupné záplaty pre aplikácie výrobcov: Adobe Acrobat, Adobe Reader, Google Chrome, Mozilla Firefox, Opera, Zoom client, WinZIP, VMware tools, Cisco WebEx 2437 2437 )))|((( 2438 - \\2327 + 2439 2439 ))) 2440 - (% class="" %)|(((2329 +|((( 2441 2441 43. 2442 2442 )))|((( 2443 2443 Možnosť blokovať skenovanie portov 2444 2444 )))|((( 2445 - \\2334 + 2446 2446 ))) 2447 - (% class="" %)|(((2336 +|((( 2448 2448 44. 2449 2449 )))|((( 2450 2450 Modul musí byť možné voliteľne hocikedy inštalovať a odinštalovať bez nutnosti reštartovať OS 2451 2451 )))|((( 2452 - \\2341 + 2453 2453 ))) 2454 - (% class="" %)|(((2343 +|((( 2455 2455 45. 2456 2456 )))|((( 2457 2457 Firewall obsahuje systém IDS vrátane funkcie odhaľovania neznámych hrozieb 2458 2458 )))|((( 2459 - \\2348 + 2460 2460 ))) 2461 - (% class="" %)|(((2350 +|((( 2462 2462 46. 2463 2463 )))|((( 2464 2464 Možnosť vypnutia IDS 2465 2465 )))|((( 2466 - \\2355 + 2467 2467 ))) 2468 - (% class="" %)|(((2357 +|((( 2469 2469 47. 2470 2470 )))|((( 2471 2471 Možnosť nastaviť profily známych sietí 2472 2472 )))|((( 2473 - \\2362 + 2474 2474 ))) 2475 - (% class="" %)|(((2364 +|((( 2476 2476 48. 2477 2477 )))|((( 2478 2478 Možnosť blokovania Network Discovery kompletne (vrátane spojenia v LAN), alebo len pre spojenia z internetu 2479 2479 )))|((( 2480 - \\2369 + 2481 2481 ))) 2482 - (% class="" %)|(((2371 +|((( 2483 2483 49. 2484 2484 )))|((( 2485 2485 Po každej aktualizácii bezpečnostného obsahu sú automaticky znovu preskenované súbory v karanténe 2486 2486 )))|((( 2487 - \\2376 + 2488 2488 ))) 2489 - (% class="" %)|(((2378 +|((( 2490 2490 50. 2491 2491 )))|((( 2492 2492 Možnosť obnovy súboru do originálnej, alebo do novo zadanej lokality 2493 2493 )))|((( 2494 - \\2383 + 2495 2495 ))) 2496 - (% class="" %)|(((2385 +|((( 2497 2497 51. 2498 2498 )))|((( 2499 2499 Automatické mazanie súborov v karanténe starších než zadaná maximálna doba životnosti (maximum nemôže byť kratšie než 30 dní) 2500 2500 )))|((( 2501 - \\2390 + 2502 2502 ))) 2503 - (% class="" %)|(((2392 +|((( 2504 2504 52. 2505 2505 )))|((( 2506 2506 Zablokovanie prístupu na internet pre špecifické stanice / skupiny staníc 2507 2507 )))|((( 2508 - \\2397 + 2509 2509 ))) 2510 - (% class="" %)|(((2399 +|((( 2511 2511 53. 2512 2512 )))|((( 2513 2513 Zablokovanie prístupu ku konkrétnym webom pre špecifické koncové stanice / skupiny staníc 2514 2514 )))|((( 2515 - \\2404 + 2516 2516 ))) 2517 - (% class="" %)|(((2406 +|((( 2518 2518 54. 2519 2519 )))|((( 2520 2520 Zablokovanie prístupu na internet v určený čas 2521 2521 )))|((( 2522 - \\2411 + 2523 2523 ))) 2524 - (% class="" %)|(((2413 +|((( 2525 2525 55. 2526 2526 )))|((( 2527 2527 Obmedzenie prístupu k špecifickým typom webových stránok podľa výrobcom spravovaných kategórií (napr. násilie, hazard a iné) 2528 2528 )))|((( 2529 - \\2418 + 2530 2530 ))) 2531 - (% class="" %)|(((2420 +|((( 2532 2532 56. 2533 2533 )))|((( 2534 2534 Obmedzenie prístupu ku konkrétnym webovým stránkam (vrátane podpory tzn. „wildcards“ pre možnú inklúziu či exklúziu subdomén) 2535 2535 )))|((( 2536 - \\2425 + 2537 2537 ))) 2538 2538 2539 -\\ 2540 2540 2541 2541 * 3. Ochrana virtualizovaných koncových bodov (Windows, Linux) 2542 2542 2543 - (% class="" %)|(((2431 +|((( 2544 2544 Č. p. 2545 2545 )))|((( 2546 2546 Popis požiadavky ... ... @@ -2547,14 +2547,14 @@ 2547 2547 )))|((( 2548 2548 Spĺňa/Nespĺňa 2549 2549 ))) 2550 - (% class="" %)|(((2438 +|((( 2551 2551 1. 2552 2552 )))|((( 2553 2553 Riešenie nepotrebuje VMware vShield či NSX, aby poskytol tzv. bezenginové skenovanie – režim klienta, keď na klientskom VM beží len ľahký klient a všetky úlohy skenovania sú realizované iným, špeciálnym „skenovacím“ zariadením; toto „skenovacie“ zariadenie môže byť virtualizované, ale nie je nutné aby bolo umiestnené na samotnom hypervisore ako chránená klientska VM. Počet týchto špeciálnych virtuálnych zariadení nesmie byť licenciou nijako obmedzený 2554 2554 )))|((( 2555 - \\2443 + 2556 2556 ))) 2557 - (% class="" %)|(((2445 +|((( 2558 2558 2. 2559 2559 )))|((( 2560 2560 „Skenovacie“ zariadenia sú spravované z konzoly centrálnej správy ... ... @@ -2561,16 +2561,16 @@ 2561 2561 2562 2562 – aktualizácie, reštart, priradenie jednotlivých klientov ku „skenovacím“ virtuálnym zariadením 2563 2563 )))|((( 2564 - \\2452 + 2565 2565 ))) 2566 - (% class="" %)|(((2454 +|((( 2567 2567 3. 2568 2568 )))|((( 2569 2569 „Skenovacie“ zariadenie musí byť možné prevádzkovať v režime vysokej dostupnosti a rovnomerného rozloženia záťaže 2570 2570 )))|((( 2571 - \\2459 + 2572 2572 ))) 2573 - (% class="" %)|(((2461 +|((( 2574 2574 5. 2575 2575 )))|((( 2576 2576 Produkt musí hlásiť aktuálny stav zabezpečenia ... ... @@ -2577,163 +2577,163 @@ 2577 2577 2578 2578 – VM chránený/nechránený, a stav „skenovacieho“ zariadenia 2579 2579 )))|((( 2580 - \\2468 + 2581 2581 ))) 2582 - (% class="" %)|(((2470 +|((( 2583 2583 6. 2584 2584 )))|((( 2585 2585 Riešenie musí umožňovať optimalizáciu dátových prenosov medzi VM a „skenovacím“ zariadením pomocou deduplikácie skenovacích procesov – t.z. ten istý súbor (podľa hashu) nebude skenovaný na dvoch rôznych VM (za predpokladu, že sa medzitým nezmenila verzia bezpečnostnej klientskej aplikácie) 2586 2586 )))|((( 2587 - \\2475 + 2588 2588 ))) 2589 - (% class="" %)|(((2477 +|((( 2590 2590 7. 2591 2591 )))|((( 2592 2592 Automatické skenovanie dát, pri ich manipulácií – t.z. otvorenie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...) 2593 2593 )))|((( 2594 - \\2482 + 2595 2595 ))) 2596 - (% class="" %)|(((2484 +|((( 2597 2597 8. 2598 2598 )))|((( 2599 2599 Automatické skenovanie súborov v reálnom čase môže byť nastavené ku skenovaniu len špecifických typov súborov 2600 2600 )))|((( 2601 - \\2489 + 2602 2602 ))) 2603 - (% class="" %)|(((2491 +|((( 2604 2604 9. 2605 2605 )))|((( 2606 2606 Automatické skenovanie súborov v reálnom čase môže byť obmedzené na maximálnu veľkosť súborov 2607 2607 )))|((( 2608 - \\2496 + 2609 2609 ))) 2610 - (% class="" %)|(((2498 +|((( 2611 2611 10. 2612 2612 )))|((( 2613 2613 Aktualizácie bezpečnostného obsahu minimálne raz za hodinu 2614 2614 )))|((( 2615 - \\2503 + 2616 2616 ))) 2617 - (% class="" %)|(((2505 +|((( 2618 2618 11. 2619 2619 )))|((( 2620 2620 Detekcie na základe vírusových definícií (tzv. signatúr) 2621 2621 )))|((( 2622 - \\2510 + 2623 2623 ))) 2624 - (% class="" %)|(((2512 +|((( 2625 2625 12. 2626 2626 )))|((( 2627 2627 Threat Emulation Technologia (v cloudovom prostredí dodávateľa alebo lokálne) 2628 2628 )))|((( 2629 - \\2517 + 2630 2630 ))) 2631 - (% class="" %)|(((2519 +|((( 2632 2632 13. 2633 2633 )))|((( 2634 2634 Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom) 2635 2635 )))|((( 2636 - \\2524 + 2637 2637 ))) 2638 - (% class="" %)|(((2526 +|((( 2639 2639 14. 2640 2640 )))|((( 2641 2641 Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom) 2642 2642 )))|((( 2643 - \\2531 + 2644 2644 ))) 2645 - (% class="" %)|(((2533 +|((( 2646 2646 15. 2647 2647 )))|((( 2648 2648 Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia 2649 2649 )))|((( 2650 - \\2538 + 2651 2651 ))) 2652 - (% class="" %)|(((2540 +|((( 2653 2653 16. 2654 2654 )))|((( 2655 2655 Detekcia 0-day útokov na základe odhaľovanie anomálií 2656 2656 )))|((( 2657 - \\2545 + 2658 2658 ))) 2659 - (% class="" %)|(((2547 +|((( 2660 2660 17. 2661 2661 )))|((( 2662 2662 Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia 2663 2663 )))|((( 2664 - \\2552 + 2665 2665 ))) 2666 - (% class="" %)|(((2554 +|((( 2667 2667 18. 2668 2668 )))|((( 2669 2669 Detekcia 0-day bez súborových útokov 2670 2670 )))|((( 2671 - \\2559 + 2672 2672 ))) 2673 - (% class="" %)|(((2561 +|((( 2674 2674 19. 2675 2675 )))|((( 2676 2676 Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka) 2677 2677 )))|((( 2678 - \\2566 + 2679 2679 ))) 2680 - (% class="" %)|(((2568 +|((( 2681 2681 20. 2682 2682 )))|((( 2683 2683 Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti 2684 2684 )))|((( 2685 - \\2573 + 2686 2686 ))) 2687 - (% class="" %)|(((2575 +|((( 2688 2688 21. 2689 2689 )))|((( 2690 2690 Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.) 2691 2691 )))|((( 2692 - \\2580 + 2693 2693 ))) 2694 - (% class="" %)|(((2582 +|((( 2695 2695 22. 2696 2696 )))|((( 2697 2697 „Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov 2698 2698 )))|((( 2699 - \\2587 + 2700 2700 ))) 2701 - (% class="" %)|(((2589 +|((( 2702 2702 23. 2703 2703 )))|((( 2704 2704 Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené 2705 2705 )))|((( 2706 - \\2594 + 2707 2707 ))) 2708 - (% class="" %)|(((2596 +|((( 2709 2709 24. 2710 2710 )))|((( 2711 2711 Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky 2712 2712 )))|((( 2713 - \\2601 + 2714 2714 ))) 2715 - (% class="" %)|(((2603 +|((( 2716 2716 25. 2717 2717 )))|((( 2718 2718 Možnosť automatického spustenia podozrivých súborov v Sandboxe 2719 2719 )))|((( 2720 - \\2608 + 2721 2721 ))) 2722 - (% class="" %)|(((2610 +|((( 2723 2723 26. 2724 2724 )))|((( 2725 2725 Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie 2726 2726 )))|((( 2727 - \\2615 + 2728 2728 ))) 2729 - (% class="" %)|(((2617 +|((( 2730 2730 27. 2731 2731 )))|((( 2732 2732 Možnosť manuálneho vloženia vzorky do Sandboxu 2733 2733 )))|((( 2734 - \\2622 + 2735 2735 ))) 2736 - (% class="" %)|(((2624 +|((( 2737 2737 28. 2738 2738 )))|((( 2739 2739 Sandbox po analýze vygeneruje rozsiahly report o vykonanej forenznej analýze vrátane: ... ... @@ -2750,114 +2750,111 @@ 2750 2750 2751 2751 - snímky obrazovky prípadných chybových hlásení 2752 2752 )))|((( 2753 - \\2641 + 2754 2754 ))) 2755 - (% class="" %)|(((2643 +|((( 2756 2756 29. 2757 2757 )))|((( 2758 2758 Riešenie musí byť schopné logovania procesov, systémových a sieťových aktivít v dobe detegovania incidentu pre ďalšiu investigáciu 2759 2759 )))|((( 2760 - \\2648 + 2761 2761 ))) 2762 - (% class="" %)|(((2650 +|((( 2763 2763 30. 2764 2764 )))|((( 2765 2765 Riešenie umožňuje analýzu sieťovej komunikácie 2766 2766 )))|((( 2767 - \\2655 + 2768 2768 ))) 2769 - (% class="" %)|(((2657 +|((( 2770 2770 31. 2771 2771 )))|((( 2772 2772 Možnosť preverovať http traffic 2773 2773 )))|((( 2774 - \\2662 + 2775 2775 ))) 2776 - (% class="" %)|(((2664 +|((( 2777 2777 32. 2778 2778 )))|((( 2779 2779 Možnosť preverovať traffic šifrovaný pomocou SSL 2780 2780 )))|((( 2781 - \\2669 + 2782 2782 ))) 2783 - (% class="" %)|(((2671 +|((( 2784 2784 33. 2785 2785 )))|((( 2786 2786 Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc 2787 2787 )))|((( 2788 - \\2676 + 2789 2789 ))) 2790 - (% class="" %)|(((2678 +|((( 2791 2791 34. 2792 2792 )))|((( 2793 2793 Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3) 2794 2794 )))|((( 2795 - \\2683 + 2796 2796 ))) 2797 - (% class="" %)|(((2685 +|((( 2798 2798 35. 2799 2799 )))|((( 2800 2800 Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov 2801 2801 )))|((( 2802 - \\2690 + 2803 2803 ))) 2804 - (% class="" %)|(((2692 +|((( 2805 2805 36. 2806 2806 )))|((( 2807 2807 Ochrana proti podvodným a phishingovým webovým stránkam 2808 2808 )))|((( 2809 - \\2697 + 2810 2810 ))) 2811 - (% class="" %)|(((2699 +|((( 2812 2812 37. 2813 2813 )))|((( 2814 2814 Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID 2815 2815 )))|((( 2816 - \\2704 + 2817 2817 ))) 2818 - (% class="" %)|(((2706 +|((( 2819 2819 38. 2820 2820 )))|((( 2821 2821 Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie) 2822 2822 )))|((( 2823 - \\2711 + 2824 2824 ))) 2825 2825 2826 -\\ 2827 2827 2828 2828 **__E/ Dodávka serverovej infraštruktúry pre nové bezpečnostné a monitorovacie systémy spĺňajúca bezpečnostné štandardy a ich šifrované zálohovanie:__** 2829 2829 2830 -\\ 2831 2831 2832 2832 Všetky nové systémy, ktoré sú súčasťou dodávky (MS AD, zálohovací SW, monitoring, NTP, DNS, DHCP, centrálna správa firewallov, PKI infraštruktúra, zabezpečenie pracovných staníc EDR), nie je možné prevádzkovať na súčasnom HW vybavení obstarávateľa, nakoľko nedisponujú bezpečnostnými prvkami ani potrebnou kapacitou. Nová serverová infraštruktúra bude pozostávať z dvoch serverov a samostatného plne redundantného dátového úložiska a musí byť koncipovaná tak, aby bolo možné riešenie rozšíriť ešte o dva kompatibilné servery so zachovaním redundancie virtualizácie a live migration medzi servermi. 2833 2833 2834 -\\ 2835 2835 2836 2836 **__Potrebný HW – servery špecifikácia:__** 2837 2837 2838 2838 **Servery musia spĺňať nasledujúce požiadavky:** 2839 2839 2840 - (% class="" %)|(% colspan="2" %)(((2725 +|(% colspan="2" %)((( 2841 2841 **Požadované množstvo 2 servery s parametrami uvedenými v tejto tabuľke.** 2842 2842 ))) 2843 - (% class="" %)|(((2728 +|((( 2844 2844 **~ ** 2845 2845 )))|((( 2846 2846 **Popis** 2847 2847 ))) 2848 - (% class="" %)|(% colspan="2" %)(((2733 +|(% colspan="2" %)((( 2849 2849 **Základná konfigurácia x86 servera** 2850 2850 ))) 2851 - (% class="" %)|(% colspan="2" %)(((2736 +|(% colspan="2" %)((( 2852 2852 **Základná konfigurácia servera musí minimálne obsahovať** 2853 2853 ))) 2854 - (% class="" %)|(((2739 +|((( 2855 2855 Prevedenie 2856 2856 )))|((( 2857 2857 Optimalizovaný pre umiestnenie do 19" dátového rozvádzača (racku), výška max. 1U 2858 2858 Uchytenie servera v racku na výsuvných koľajniciach – musia byť súčasťou dodávky 2859 2859 ))) 2860 - (% class="" %)|(((2745 +|((( 2861 2861 Požiadavky na procesor(y) 2862 2862 )))|((( 2863 2863 Model servera umožňujúci osadenie dvomi procesormi typu x86. ... ... @@ -2864,7 +2864,7 @@ 2864 2864 Osadené procesory s parametrami: presne fyzických 8 jadier, zakladá frekvencia min 2.6GHz. Server musí byť preukázateľne schopný dosiahnuť výsledok v teste SPECrate®2017_int_peak aspoň 254 bodov pri osadení dvomi procesormi. 2865 2865 Údaj o výkone musí byt preukázateľný pre konkrétny ponúkaný server na verejne dostupnej stránke [[https:~~/~~/www.spec.org>>url:https://www.spec.org||rel="nofollow" shape="rect" class="external-link"]]__. __ 2866 2866 ))) 2867 - (% class="" %)|(((2752 +|((( 2868 2868 Systémová pamäť 2869 2869 )))|((( 2870 2870 Server disponuje min 32 využiteľnými pamäťovými slotmi. ... ... @@ -2871,22 +2871,22 @@ 2871 2871 Osadená kapacita: min 256 DDR5 4800MHz. 2872 2872 2873 2873 Registered DIMM, s funkciou detekcie a opravy multibitových chýb ECC,SDDC, patrol scrubbing, demand scrubbing, Bounded Fault, DRAM Address Command Parity with Replay, DRAM Uncorrected ECC Error Retry, On-die ECC, ECC Error Check and Scrub (ECS), Post Package Repair 2874 -\\ \\2759 +\\ 2875 2875 2876 2876 **Požadované je použitie pamäťových modulov o kapacite minimálne 32 GB.** 2877 2877 ))) 2878 - (% class="" %)|(((2763 +|((( 2879 2879 Subsystém pevných diskov 2880 2880 )))|((( 2881 2881 Osadené 2x min. 480GB M2 SATA 7mm SSD typu hot-swap v HW RAID 1. Min. prepisová kapacita 1324TB alebo min 1.5 DWPD. Minimálne výkonnostné parametre disku: 85tis IOPS pri čítaní (4kB bloky) a 36tis pri zápise (4kB bloky). 2882 2882 ))) 2883 - (% class="" %)|(((2768 +|((( 2884 2884 Sieťové adaptéry 2885 2885 )))|((( 2886 2886 Minimálne 1x 2-portový 1Gbps RJ45 ethernet adaptér pre pripojenie k externému prostrediu. 2887 2887 Minimálne 1x 4-portový 10/25Gbps SFP28 ethernet adaptér pre pripojenie ku core switch vrátane príslušných 25Gbps transceiverov. 2888 2888 ))) 2889 - (% class="" %)|(((2774 +|((( 2890 2890 Dátové a video konektory 2891 2891 )))|((( 2892 2892 Minimálne 1 x USB 3.1 a 1x USB 2.0 na prednom paneli. ... ... @@ -2893,7 +2893,7 @@ 2893 2893 Minimálne 3x USB 3.0 porty, 1x VGA port na zadnom paneli. 2894 2894 Minimálne 1x USB 3.1 priamo na matičnej doske – dostupný vo vnútri po otvorení vrchného krytu. 2895 2895 ))) 2896 - (% class="" %)|(((2781 +|((( 2897 2897 Rozširujúce sloty 2898 2898 )))|((( 2899 2899 Minimálne 2x PCIe x16 gen4, minimálne 2x PCIe x8 gen4, minimálne 1x dedikovaný PCI slot pre HW Raid adaptér. ... ... @@ -2900,291 +2900,287 @@ 2900 2900 2901 2901 Minimálne 1x OCP/LoM port pre onboard sieťový adaptér. 2902 2902 ))) 2903 - (% class="" %)|(((2788 +|((( 2904 2904 Napájanie 2905 2905 )))|((( 2906 2906 Minimálny príkon 750W, redundantné napájacie zdroje vymeniteľné za chodu typu hot-swap s 80 PLUS Platinum certifikáciou. 2907 2907 ))) 2908 - (% class="" %)|(((2793 +|((( 2909 2909 Ventilátory a chladenie 2910 2910 )))|((( 2911 2911 Minimálne 6ks redundantných, za chodu vymeniteľných ventilátorov typu hot-swap. 2912 2912 ))) 2913 - (% class="" %)|(((2798 +|((( 2914 2914 Správa a monitoring 2915 2915 )))|((( 2916 2916 Formou vzdialenej grafickej KVM konzoly, možnosť štartu, reštartu a vypnutia servera cez sieť LAN, nezávisle od OS, manažment hardvéru vrátane možnosti nastavenia RAID úrovni lokálnych diskov. Požadované funkcionality a prístup k aktualizáciám musia byť poskytované s časovo neobmedzeným licenčným pokrytím. 2917 2917 ))) 2918 - (% class="" %)|(((2803 +|((( 2919 2919 Predporuchová diagnostika 2920 2920 )))|((( 2921 2921 Predporuchová diagnostika procesorov, pamäťových modulov, RAID radičov, napájacích zdrojov, ventilátorov a HDD/SSD. 2922 2922 ))) 2923 - (% class="" %)|(((2808 +|((( 2924 2924 Záruka 2925 2925 )))|((( 2926 2926 Lifetime, minimálne počas trvania projektu. Oprava poruchy najneskôr do 24h od nahlásenia, vrátane víkendov a sviatkov. Servis bude poskytovaný v mieste inštalácie. Nahlasovanie poruchy v režime 24x7. Nahlasovanie porúch priamo u výrobcu zariadenia. Vrátane služby ponechania vodného disku zákazníkovi v prípade jeho poruchy. 2927 2927 ))) 2928 2928 2929 -\\ 2930 2930 2931 2931 Súčasťou dodávky sú i služby spojené so zapojením a inštaláciou serverov do racku a sprevádzkovanie virtualizácie s využitím dátového úložiska. Dodávaná virtualizácia musí podporovať živú migráciu medzi servermi, režim údržby pre host/server pre potreby údržby/aktualizácie. Virtualizácia musí byť priamo natívne podporovaná (bez nutnosti inštalácie agenta) zálohovacím riešením, ktoré je taktiež súčasťou dodávky. Súčasťou dodávky musia byť i príslušné licencie Windows Server Datacenter 2022, ktoré pokryjú oba dodané servery. 2932 2932 2933 2933 **__Potrebný HW – dátové úložisko:__** 2934 2934 2935 -\\ 2936 2936 2937 - (% class="" %)|(((2820 +|((( 2938 2938 **Názov položky** 2939 2939 )))|((( 2940 2940 Primárne diskové pole 2941 2941 ))) 2942 - (% class="" %)|(((2825 +|((( 2943 2943 **Počet ks** 2944 2944 )))|((( 2945 2945 1 2946 2946 ))) 2947 - (% class="" %)|(((2830 +|((( 2948 2948 **Diskové pole musí obsahovať minimálne tieto parametre:** 2949 2949 )))|((( 2950 - \\2833 + 2951 2951 ))) 2952 - (% class="" %)|(((2835 +|((( 2953 2953 Architektúra 2954 2954 )))|((( 2955 2955 All Flash dátové úložisko, musí byť v portfóliu výrobcu v kategórii All Flash Arrays a určené iba pre SSD/Flash média, plne redundantné enterprise riešenie bez SPOF určené na prevádzku min. 24x7 2956 2956 ))) 2957 - (% class="" %)|(((2958 - \\2840 +|((( 2841 + 2959 2959 )))|((( 2960 2960 Dostupnosť 99.999 deklarovaná výrobcom 2961 2961 ))) 2962 - (% class="" %)|(((2963 - \\2845 +|((( 2846 + 2964 2964 )))|((( 2965 2965 Počet fyzických kontrolérov minimálne 2 s možnosťu ďalšieho rozšírenia počtov fyzických kontrolérov na min. 4 kontroléry 2966 2966 ))) 2967 - (% class="" %)|(((2968 - \\2850 +|((( 2851 + 2969 2969 )))|((( 2970 2970 Architektúra kontrolérov je Active-Active a súčasťou dodávky sú minimálne. 2 kontroléry. 2971 2971 ))) 2972 - (% class="" %)|(((2973 - \\2855 +|((( 2856 + 2974 2974 )))|((( 2975 2975 Cache celkom minimálne 64GB RAM s ochrana batériou proti strate dát a mechanizmom pre zálohu na Flash médium v prípade výpadku napájania. 2976 2976 ))) 2977 - (% class="" %)|(((2978 - \\2860 +|((( 2861 + 2979 2979 )))|((( 2980 2980 Konektivita SAN iSCSI i podpora FC, diskové pole musí podporovať protokoly blokového typu. 2981 2981 ))) 2982 - (% class="" %)|(((2983 - \\2865 +|((( 2866 + 2984 2984 )))|((( 2985 - \\2868 + 2986 2986 ))) 2987 - (% class="" %)|(((2988 - \\2870 +|((( 2871 + 2989 2989 )))|((( 2990 2990 Rozšíriteľnosť minimálne na 400 diskov 2991 2991 ))) 2992 - (% class="" %)|(((2993 - \\2875 +|((( 2876 + 2994 2994 )))|((( 2995 2995 Diskové pole musí byť určené pre inštaláciu do štandardného 19" racku 2996 2996 ))) 2997 - (% class="" %)|(((2998 - \\2880 +|((( 2881 + 2999 2999 )))|((( 3000 3000 Podpora distribuovaného RAID s ochranou proti súčasnému výpadku jedného, dvoch i troch diskov v rámci jednej RAID skupiny. Možnosť nastavenia typu ochrany užívateľom 3001 3001 ))) 3002 - (% class="" %)|(((3003 - \\2885 +|((( 2886 + 3004 3004 )))|((( 3005 3005 Podpora distribuovaného hot spare priestoru pro rýchle zotavenie po výpadku disku. 3006 3006 ))) 3007 - (% class="" %)|(((3008 - \\2890 +|((( 2891 + 3009 3009 )))|((( 3010 3010 Diskové pole v prevední SAS alebo NVMe s podporovanými diskami min. o týchto veľkostiach 1.92TB SSD, 3.84TB, 7.68TB 3011 3011 ))) 3012 - (% class="" %)|(((3013 - \\2895 +|((( 2896 + 3014 3014 )))|((( 3015 3015 Podpora min. 2000 LUNov 3016 3016 ))) 3017 - (% class="" %)|(((3018 - \\2900 +|((( 2901 + 3019 3019 )))|((( 3020 3020 V dodanom riešení musí zostať aspoň 50% pozícií voľných pre rozšírenie kapacity iba pridaním SAS/NVMe médií bez nutnosti zakúpiť ďalšiu expanznú jednotku. 3021 3021 ))) 3022 - (% class="" %)|(((2905 +|((( 3023 3023 Kapacita 3024 3024 )))|((( 3025 3025 Dátova oblasť typu SAS/NVMe SSD minimálne 12 TiB čistej využiteľnej kapacity bez využitia kompresie a deduplikácie. Táto oblasť musí mať naviac dedikovanú hot spare kapacitu o veľkosti minimálne 1 disku. Paritná a spare kapacita sa nezapočítava do čistej využiteľnej kapacity. Typ RAID zabezpečenia minimálne so single parity. 3026 3026 ))) 3027 - (% class="" %)|(((3028 - \\2910 +|((( 2911 + 3029 3029 )))|((( 3030 3030 Z návrhu musí byť jasne známe: počet a typ diskov, typ RAID ochrany, veľkosť RAID, hrubá kapacita v TiB, čistá využiteľná kapacita v TiB, kapacita hot spare v TiB. Kapacitná analýza výrobcu musí byť priložená k ponuke. 3031 3031 ))) 3032 - (% class="" %)|(((2915 +|((( 3033 3033 Fyzická konektivita 3034 3034 )))|((( 3035 3035 Pripojenie do LAN pomocou 10 GE vrátane optických modulov SFP+. Počet fyzických portov minimálne 8. 3036 3036 ))) 3037 - (% class="" %)|(((3038 - \\2920 +|((( 2921 + 3039 3039 )))|((( 3040 3040 Pripojenie do LAN pomocou 1 GE RJ45. Počet fyzických portov celkom minimálne 4. 3041 3041 ))) 3042 - (% class="" %)|(((3043 - \\2925 +|((( 2926 + 3044 3044 )))|((( 3045 - \\2928 + 3046 3046 ))) 3047 - (% class="" %)|(((3048 - \\2930 +|((( 2931 + 3049 3049 )))|((( 3050 3050 Pripojenie do management LAN pomocou vyhradených 1GbE portov, min. 1 port v každom kontroléry. 3051 3051 ))) 3052 - (% class="" %)|(((3053 - \\2935 +|((( 2936 + 3054 3054 )))|((( 3055 3055 Redundantné hotswap napájanie. 3056 3056 ))) 3057 - (% class="" %)|(((2940 +|((( 3058 3058 Prístupové protokoly 3059 3059 )))|((( 3060 3060 Podpora blokových protokolov iSCSI, ako po 1GE, tak aj po 10 GE - súčasťou požadovanej konfigurácie. 3061 3061 ))) 3062 - (% class="" %)|(((3063 - \\2945 +|((( 2946 + 3064 3064 )))|((( 3065 - \\2948 + 3066 3066 ))) 3067 - (% class="" %)|(((2950 +|((( 3068 3068 SW funkcionality - povinná výbava vrátane licencie na celú dodanú kapacitu 3069 3069 )))|((( 3070 3070 Základný užívateľský manažment celého poľa vrátane GUI a CLI 3071 3071 ))) 3072 - (% class="" %)|(((3073 - \\2955 +|((( 2956 + 3074 3074 )))|((( 3075 3075 Monitoring výkonostných charakteristík a historický reporting 3076 3076 ))) 3077 - (% class="" %)|(((3078 - \\2960 +|((( 2961 + 3079 3079 )))|((( 3080 3080 Thin provisioning pre efektívne sledovanie kapacít 3081 3081 ))) 3082 - (% class="" %)|(((3083 - \\2965 +|((( 2966 + 3084 3084 )))|((( 3085 3085 Snapshoty pre vytváranie kapacitne efektivných kópií LUN v diskovom poli 3086 3086 ))) 3087 - (% class="" %)|(((3088 - \\2970 +|((( 2971 + 3089 3089 )))|((( 3090 3090 Klony pre vytváranie kapacitne efektívnych kópií LUN za chodu a transparentne voči serverom 3091 3091 ))) 3092 - (% class="" %)|(((3093 - \\2975 +|((( 2976 + 3094 3094 )))|((( 3095 3095 Nástroj pre interné migrácie medzi LUN za chodu a transparentne voči serverom 3096 3096 ))) 3097 - (% class="" %)|(((3098 - \\2980 +|((( 2981 + 3099 3099 )))|((( 3100 3100 Správa QoS a možnosť nastavenia politík a výkonostných cieľov per LUN. Nastavenie musí byť možné všetkými nasledujúcimi metódami: podľa IOPS, alebo podľa MB/s, alebo podľa priorít. 3101 3101 ))) 3102 - (% class="" %)|(((3103 - \\2985 +|((( 2986 + 3104 3104 )))|((( 3105 3105 Vzdialená replikácia synchrónne a asynchrónne pre LUNy 3106 3106 ))) 3107 - (% class="" %)|(((3108 - \\2990 +|((( 2991 + 3109 3109 )))|((( 3110 - \\2993 + 3111 3111 ))) 3112 - (% class="" %)|(((3113 - \\2995 +|((( 2996 + 3114 3114 )))|((( 3115 3115 Virtualizácia LUN diskových polí iných výrobcov 3116 3116 ))) 3117 - (% class="" %)|(((3118 - \\3000 +|((( 3001 + 3119 3119 )))|((( 3120 3120 Kontinuálna ochrana pred ransomware na základe kontinuálnych snapshotov celých LUN s možnosťou nastaviť retenciu, čas a počet snapshotov pri takýchto LUN 3121 3121 ))) 3122 - (% class="" %)|(((3123 - \\3005 +|((( 3006 + 3124 3124 )))|((( 3125 3125 Storage musí podporovať deduplikáciu a kompresiu dát. 3126 3126 ))) 3127 - (% class="" %)|(((3010 +|((( 3128 3128 Technická podpora 3129 3129 )))|((( 3130 3130 Podpora HW: minimálne počas trvania projektu 5x9 NBD onsite. 3131 3131 ))) 3132 - (% class="" %)|(((3133 - \\3015 +|((( 3016 + 3134 3134 )))|((( 3135 3135 Podpora SW: minimálne počas trvania projektu, nárok na nové SW verzie, patche, prístup na portál výrobcu. 3136 3136 ))) 3137 - (% class="" %)|(((3138 - \\3020 +|((( 3021 + 3139 3139 )))|((( 3140 3140 Musí sa jednať o komerčne dostupný produkt podporvaný výrobcom. Uchádzač k ponuke priloží produktový list, datasheet a zároveň uvedie priamy odkaz na produktovú stránku výrobcu 3141 3141 ))) 3142 - (% class="" %)|(((3143 - \\3025 +|((( 3026 + 3144 3144 )))|((( 3145 3145 Výrobca musí zverejňovať na svojich stránkach informácie o zraniteľnostiach (CVE) pre svoje produkty 3146 3146 ))) 3147 - (% class="" %)|(((3148 - \\3030 +|((( 3031 + 3149 3149 )))|((( 3150 3150 Možnosť monitorovať zariadenie a hlásiť udalosti priamo výrobcovi ponúkaného diskového poľa 3151 3151 ))) 3152 - (% class="" %)|(((3153 - \\3035 +|((( 3036 + 3154 3154 )))|((( 3155 3155 Možnosť monitorovať diskové pole pomocou mobilnej aplikácie. 3156 3156 ))) 3157 - (% class="" %)|(((3040 +|((( 3158 3158 **Služby** 3159 3159 )))|((( 3160 3160 Fyzická inštalácia v prostredí verejného obstáravateľa, likvidácia obalov. 3161 3161 ))) 3162 - (% class="" %)|(((3163 - \\3045 +|((( 3046 + 3164 3164 )))|((( 3165 3165 Inštalácia aktuálneho firmware vrátane posledných patchov. 3166 3166 ))) 3167 - (% class="" %)|(((3168 - \\3050 +|((( 3051 + 3169 3169 )))|((( 3170 3170 Sprevádzkovanie GUI. 3171 3171 ))) 3172 - (% class="" %)|(((3173 - \\3055 +|((( 3056 + 3174 3174 )))|((( 3175 3175 Namapovanie jedného LUN na zariadenie verejného obstarávateľa 3176 3176 ))) 3177 - (% class="" %)|(((3178 - \\3060 +|((( 3061 + 3179 3179 )))|((( 3180 - \\3063 + 3181 3181 ))) 3182 3182 3183 -\\ 3184 3184 3185 3185 Súčasťou dodávky je i inštalácia a konfigurácia storage – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov alebo priamo do serverov (každý server 1*10 GB do každého kontrolera), mapovania iSCSI LUN pre fyzické servery (ktoré sú súčasťou dodávky). Nastavenie manažment interface do manažment vlan pre každý kontrolér, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan backup dát. Nastavenie RAID 6 alebo RAID TP s 1 hotspare diskom. 3186 3186 3187 -\\ 3188 3188 3189 3189 **__Potrebný HW – vyhradené diskové pole/NAS na ukladanie šifrovaných záloh:__** 3190 3190 ... ... @@ -3204,7 +3204,6 @@ 3204 3204 * Podpora Volume Snapshot, Secure Erase, SSD Trim, SSD Life Estimation, Disk Roaming, Disk Standby, LUN Snapshot 3205 3205 * Osadené minimálne 4* 8TB SATA HDD alebo SDD – ak HDD minimálne 7200 rpm – disky musia byť určené do NAS s prevádzkou 24/7, podporou RAID a 5 ročnou zárukou. 3206 3206 3207 -\\ 3208 3208 3209 3209 Súčasťou dodávky je i inštalácia a konfigurácia NAS – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov, mapovania iSCSI LUN pre zálohovací server (VM). Nastavenie manažment interface do manažment vlan, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan produkčných dát. Nastavenie RAID 6 so všetkými diskami. 3210 3210 ... ... @@ -3213,78 +3213,78 @@ 3213 3213 * Natívna podpora inštalácie ako VM priamo v dokumentácii výrobcu. 3214 3214 * Natívna podpora virtualizácií minimálne: 3215 3215 3216 - 3096 +* 3217 3217 ** Huawei FusionCompute (KVM): 6.5.1, 8.0.0, 8.0.1, 8.5.1, 8.6.1 3218 3218 3219 - 3099 +* 3220 3220 ** Microsoft Hyper-V on Windows Server: 2012 R2, 2016, 2019, 2022 3221 3221 3222 - 3102 +* 3223 3223 ** Microsoft Hyper-V Server: 2012R2, 2016, 2019, 2022, Windows 8.1 (Desktop), Windows 10 (Desktop), Windows 11 (Desktop) 3224 3224 3225 - 3105 +* 3226 3226 ** Oracle Linux Virtualization Manager (OLVM): 4.3, 4.4, 4.5 3227 3227 3228 - 3108 +* 3229 3229 ** oVirt: 4.0, 4.1, 4.2, 4.3, 4.4, 4.5 3230 3230 3231 - 3111 +* 3232 3232 ** Proxmox VE: 7.2, 7.4, 8.0, 8.1, 8.2 3233 3233 3234 - 3114 +* 3235 3235 ** RHV: 4.0, 4.1, 4.2, 4.3, 4.4 3236 3236 3237 - 3117 +* 3238 3238 ** VMware vSphere: 5.0.0, 5.1.0, 5.5, 6.0, 6.5, 6.7, 7.0(U1, U2, U3), 8.0(U1, U2) 3239 3239 3240 3240 * Zálohovanie VM s nastavením periodicity inkrementálnych i plných záloh s držaním plnej konzistencie dát. 3241 3241 * Podpora V2V migrácie medzi virtualizáciami minimálne: 3242 3242 3243 - 3123 +* 3244 3244 ** z vmware na proxmox 3245 3245 3246 - 3126 +* 3247 3247 ** z vmware na Hyper-V 3248 3248 3249 - 3129 +* 3250 3250 ** z vmware na Huawei FusionCompute 3251 3251 3252 - 3132 +* 3253 3253 ** z Proxmox na vmware 3254 3254 3255 - 3135 +* 3256 3256 ** z Proxmox na Hyper-V 3257 3257 3258 - 3138 +* 3259 3259 ** z Proxmox na Huawei FusionCompute 3260 3260 3261 - 3141 +* 3262 3262 ** z Huawei FusionCompute na proxmox 3263 3263 3264 - 3144 +* 3265 3265 ** z Huawei FusionCompute na vmware 3266 3266 3267 - 3147 +* 3268 3268 ** z Huawei FusionCompute na Hyper-V 3269 3269 3270 - 3150 +* 3271 3271 ** z Hyper-V na proxmox 3272 3272 3273 - 3153 +* 3274 3274 ** z Hyper-V na vmware 3275 3275 3276 - 3156 +* 3277 3277 ** z Hyper-V na Hyper-V na Huawei FusionCompute 3278 3278 3279 3279 * Natívna podpora zálohovania databáz: 3280 3280 3281 - 3161 +* 3282 3282 ** MS SQL Server 2019 – i klaster 3283 3283 3284 - 3164 +* 3285 3285 ** MySQL 3286 3286 3287 - 3167 +* 3288 3288 ** MaiaDB 3289 3289 3290 3290 * Ochrana záloh proti zmene – malware ... ... @@ -3295,39 +3295,30 @@ 3295 3295 * Podpora inštalácie na OS linux – Rocky linux 9 3296 3296 * Dodané licencie musia byť perpetuálne (doživotné) s priamou podporou od výrobcu minimálne počas doby trvania projektu. 3297 3297 3298 -\\ 3299 3299 3300 3300 Súčasťou dodávky je i kompletná inštalácia a sprevádzkovanie zálohovania všetkých VM a databáz inštalovaných na serveroch, ktoré sú súčasťou dodávky. Nastavenie zálohovania konfigurácie na zálohovacie pole/NAS. Nutné nastavenie šifrovania všetkých záloh a nemožnosť zmeny záloh zásahom mimo administrácie samotného hlavného zálohovacieho serveru (webGUI). 3301 3301 3302 -\\ 3303 3303 3304 3304 **__F/ Spoločné ustanovenia pre všetky body – celú dodávku:__** 3305 3305 3306 -\\ 3307 3307 3308 3308 **Dodané servery, dátové úložiská, NAS, virtualizácia, zálohovacie riešenie musí byť kompletne nainštalované a sprevádzkované pre produkčné použitie (best practices použitej virtualizácie) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Na túto virtualizačnú platformu budú inštalované všetky potrebné a požadované prvky dodanej infraštruktúry a bezpečnostných prvkov. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít. ** 3309 3309 3310 3310 Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa. 3311 3311 3312 -\\ 3313 3313 3314 -\\ 3315 3315 3316 3316 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti == 3317 3317 3318 -\\ 3319 3319 3320 3320 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí (I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPMyjava1.0.xlsx). Tento zoznam bude počas celej realizácie projektu aktualizovaný. 3321 3321 3322 -\\ 3323 3323 3324 3324 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry == 3325 3325 3326 -\\ 3327 3327 3328 3328 Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade NsP Myjava, ktorá má zabezpečenú relatívne nízku úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné alternatívy: 3329 3329 3330 -\\ 3331 3331 3332 3332 0. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS NsP Myjava kybernetickým útokom. 3333 3333 ... ... @@ -3335,15 +3335,12 @@ 3335 3335 3336 3336 2. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS NsP Myjava pred najväčšími hrozbami. 3337 3337 3338 -\\ 3339 3339 3340 3340 Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky kritické procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS zabezpečujúcich hlavnú prevádzku služieb NsP Myjava riešiť. S ohľadom na požiadavky príslušnej legislatívy a súčasne príjmovú stránku rozpočtu je toto riešenie udržateľné počas celej doby udržateľnosti aj po jej ukončení. 3341 3341 3342 -\\ 3343 3343 3344 3344 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza == 3345 3345 3346 -\\ 3347 3347 3348 3348 Multikriteriálna analýza je v tomto prípade redukovaná na dva parametre: 3349 3349 ... ... @@ -3350,7 +3350,6 @@ 3350 3350 1. potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný. 3351 3351 1. Udržateľnosť riešenia. 3352 3352 3353 -\\ 3354 3354 3355 3355 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti NsP Myjava a ekonomickú efektivitu je najvýhodnejšia a dlhodobo udržateľná alternatíva 2. 3356 3356 ... ... @@ -3358,13 +3358,11 @@ 3358 3358 3359 3359 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry == 3360 3360 3361 -\\ 3362 3362 3363 3363 HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov. 3364 3364 3365 3365 Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS NsP Myjava pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný. 3366 3366 3367 -\\ 3368 3368 3369 3369 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby NsP Myjava je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2. 3370 3370 ... ... @@ -3372,19 +3372,16 @@ 3372 3372 3373 3373 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v technologickej vrstve architektúry == 3374 3374 3375 -\\ 3376 3376 3377 3377 Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky bolo možné použiť na realizáciu projektu. 3378 3378 3379 3379 Technologickú architektúru riešenia definuje nasledovný obrázok: 3380 3380 3381 -\\ 3382 3382 3383 3383 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image-2024-8-17_21-18-49.png]] 3384 3384 3385 3385 = {{id name="projekt_2974_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 3386 3386 3387 -\\ 3388 3388 3389 3389 Výsledkom projektu budú: 3390 3390 ... ... @@ -3395,7 +3395,6 @@ 3395 3395 ** Zabezpečenie kontinuity prevádzky 3396 3396 ** Ochrana proti škodlivému kódu 3397 3397 3398 -\\ 3399 3399 3400 3400 * Technologicky a administratívne pôjde o realizáciu nasledovných opatrení: 3401 3401 ** Dodávka SW riešenia na správu riadenia prístupov ... ... @@ -3407,7 +3407,6 @@ 3407 3407 ** Dodávka a implementácia dátových úložísk a NAS 3408 3408 ** Dodávka a implementácia zálohovacieho softvéru 3409 3409 3410 -\\ 3411 3411 3412 3412 = {{id name="projekt_2974_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 3413 3413 ... ... @@ -3419,11 +3419,9 @@ 3419 3419 3420 3420 = {{id name="projekt_2974_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 3421 3421 3422 -\\ 3423 3423 3424 3424 V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä: 3425 3425 3426 -\\ 3427 3427 3428 3428 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 3429 3429 ... ... @@ -3441,21 +3441,17 @@ 3441 3441 3442 3442 Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov 3443 3443 3444 -\\ 3445 3445 3446 3446 = {{id name="projekt_2974_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 3447 3447 3448 -\\ 3449 3449 3450 3450 S ohľadom na organizačnú náročnosť projektu a s ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky, ako aj s ohľadom na činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), je samotná realizačná fáza projektu nastavená na 17 mesiacov. 3451 3451 3452 3452 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania. 3453 3453 3454 -\\ 3455 3455 3456 -\\ 3457 3457 3458 - (% class="" %)|(((3312 +|((( 3459 3459 **ID** 3460 3460 )))|((( 3461 3461 **FÁZA/AKTIVITA** ... ... @@ -3470,7 +3470,7 @@ 3470 3470 )))|((( 3471 3471 **POZNÁMKA** 3472 3472 ))) 3473 - (% class="" %)|(((3327 +|((( 3474 3474 1. 3475 3475 )))|((( 3476 3476 Prípravná fáza a Iniciačná fáza ... ... @@ -3483,9 +3483,9 @@ 3483 3483 3484 3484 Počas iniciačnej fázy zrealizujeme verejné obstarávania. Verejné obstarávania budú zrealizované v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania. 3485 3485 3486 - \\3340 + 3487 3487 ))) 3488 - (% class="" %)|(((3342 +|((( 3489 3489 2. 3490 3490 )))|((( 3491 3491 Realizačná fáza ... ... @@ -3494,9 +3494,9 @@ 3494 3494 )))|((( 3495 3495 05/2026 3496 3496 )))|((( 3497 - \\3351 + 3498 3498 ))) 3499 - (% class="" %)|(((3353 +|((( 3500 3500 2a 3501 3501 )))|((( 3502 3502 Analýza a Dizajn ... ... @@ -3505,9 +3505,9 @@ 3505 3505 )))|((( 3506 3506 03/2025 3507 3507 )))|((( 3508 - \\3362 + 3509 3509 ))) 3510 - (% class="" %)|(((3364 +|((( 3511 3511 2b 3512 3512 )))|((( 3513 3513 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -3516,9 +3516,9 @@ 3516 3516 )))|((( 3517 3517 02/2025 3518 3518 )))|((( 3519 - \\3373 + 3520 3520 ))) 3521 - (% class="" %)|(((3375 +|((( 3522 3522 2c 3523 3523 )))|((( 3524 3524 Implementácia a testovanie ... ... @@ -3527,9 +3527,9 @@ 3527 3527 )))|((( 3528 3528 01/2026 3529 3529 )))|((( 3530 - \\3384 + 3531 3531 ))) 3532 - (% class="" %)|(((3386 +|((( 3533 3533 2d 3534 3534 )))|((( 3535 3535 Nasadenie a PIP ... ... @@ -3538,9 +3538,9 @@ 3538 3538 )))|((( 3539 3539 05/2026 3540 3540 )))|((( 3541 - \\3395 + 3542 3542 ))) 3543 - (% class="" %)|(((3397 +|((( 3544 3544 3. 3545 3545 )))|((( 3546 3546 Podpora prevádzky (SLA) ... ... @@ -3556,7 +3556,6 @@ 3556 3556 výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov. 3557 3557 ))) 3558 3558 3559 -\\ 3560 3560 3561 3561 // // 3562 3562 ... ... @@ -3564,7 +3564,6 @@ 3564 3564 3565 3565 **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IT systémov NsP Myjava.** 3566 3566 3567 -\\ 3568 3568 3569 3569 = {{id name="projekt_2974_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 3570 3570 ... ... @@ -3572,19 +3572,14 @@ 3572 3572 3573 3573 V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. 3574 3574 3575 -\\ 3576 3576 3577 3577 == {{id name="projekt_2974_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1 Sumarizácia nákladov a prínosov == 3578 3578 3579 -\\ 3580 3580 3581 -\\ 3582 3582 3583 -\\ 3584 3584 3585 -\\ 3586 3586 3587 - (% class="" %)|(((3434 +|((( 3588 3588 **Náklady** 3589 3589 )))|((( 3590 3590 **Technológie sieťovej a komunikačnej bezpečnosti NsP Myjava** ... ... @@ -3591,21 +3591,21 @@ 3591 3591 )))|((( 3592 3592 **Zvýšenie úrovne kybernetickej bezpečnosti NsP Myjava** 3593 3593 ))) 3594 - (% class="" %)|(((3441 +|((( 3595 3595 **Všeobecný materiál** 3596 3596 )))|((( 3597 - \\3444 + 3598 3598 )))|((( 3599 - \\3446 + 3600 3600 ))) 3601 - (% class="" %)|(((3448 +|((( 3602 3602 **IT - CAPEX** 3603 3603 )))|((( 3604 - \\3451 + 3605 3605 )))|((( 3606 - \\3453 + 3607 3607 ))) 3608 - (% class="" %)|(((3455 +|((( 3609 3609 Aplikácie 3610 3610 )))|((( 3611 3611 //57 984,57// ... ... @@ -3612,7 +3612,7 @@ 3612 3612 )))|((( 3613 3613 //46 760,00// 3614 3614 ))) 3615 - (% class="" %)|(((3462 +|((( 3616 3616 SW 3617 3617 )))|((( 3618 3618 //24 289,60// ... ... @@ -3619,7 +3619,7 @@ 3619 3619 )))|((( 3620 3620 // // 3621 3621 ))) 3622 - (% class="" %)|(((3469 +|((( 3623 3623 HW 3624 3624 )))|((( 3625 3625 //53 422,80// ... ... @@ -3626,7 +3626,7 @@ 3626 3626 )))|((( 3627 3627 //84 382,00// 3628 3628 ))) 3629 - (% class="" %)|(((3476 +|((( 3630 3630 Mzdy (interní zamestnanci – pre všetky moduly) 3631 3631 )))|((( 3632 3632 //13 471,90// ... ... @@ -3633,7 +3633,7 @@ 3633 3633 )))|((( 3634 3634 // // 3635 3635 ))) 3636 - (% class="" %)|(((3483 +|((( 3637 3637 Paušálne výdavky (pre všetky moduly) 3638 3638 )))|((( 3639 3639 //19 621,76// ... ... @@ -3640,7 +3640,7 @@ 3640 3640 )))|((( 3641 3641 // // 3642 3642 ))) 3643 - (% class="" %)|(((3490 +|((( 3644 3644 **IT - OPEX- prevádzka (ročne)** 3645 3645 )))|((( 3646 3646 **~ ** ... ... @@ -3647,7 +3647,7 @@ 3647 3647 )))|((( 3648 3648 **~ ** 3649 3649 ))) 3650 - (% class="" %)|(((3497 +|((( 3651 3651 Aplikácie 3652 3652 )))|((( 3653 3653 //6 000,00// ... ... @@ -3654,7 +3654,7 @@ 3654 3654 )))|((( 3655 3655 //4 600,00// 3656 3656 ))) 3657 - (% class="" %)|(((3504 +|((( 3658 3658 SW 3659 3659 )))|((( 3660 3660 //2 500,00// ... ... @@ -3661,7 +3661,7 @@ 3661 3661 )))|((( 3662 3662 // // 3663 3663 ))) 3664 - (% class="" %)|(((3511 +|((( 3665 3665 HW 3666 3666 )))|((( 3667 3667 //5 000,00// ... ... @@ -3668,7 +3668,7 @@ 3668 3668 )))|((( 3669 3669 //8 400,00// 3670 3670 ))) 3671 - (% class="" %)|(((3518 +|((( 3672 3672 **Prínosy** 3673 3673 )))|((( 3674 3674 **~ ** ... ... @@ -3675,14 +3675,14 @@ 3675 3675 )))|((( 3676 3676 **~ ** 3677 3677 ))) 3678 - (% class="" %)|(((3525 +|((( 3679 3679 **Finančné prínosy** 3680 3680 )))|((( 3681 - \\3528 + 3682 3682 )))|((( 3683 - \\3530 + 3684 3684 ))) 3685 - (% class="" %)|(((3532 +|((( 3686 3686 Administratívne poplatky 3687 3687 )))|((( 3688 3688 // // ... ... @@ -3689,7 +3689,7 @@ 3689 3689 )))|((( 3690 3690 // // 3691 3691 ))) 3692 - (% class="" %)|(((3539 +|((( 3693 3693 Ostatné daňové a nedaňové príjmy 3694 3694 )))|((( 3695 3695 // // ... ... @@ -3696,14 +3696,14 @@ 3696 3696 )))|((( 3697 3697 // // 3698 3698 ))) 3699 - (% class="" %)|(((3546 +|((( 3700 3700 **Ekonomické prínosy** 3701 3701 )))|((( 3702 - \\3549 + 3703 3703 )))|((( 3704 - \\3551 + 3705 3705 ))) 3706 - (% class="" %)|(((3553 +|((( 3707 3707 Občania (€) 3708 3708 )))|((( 3709 3709 // // ... ... @@ -3710,7 +3710,7 @@ 3710 3710 )))|((( 3711 3711 // // 3712 3712 ))) 3713 - (% class="" %)|(((3560 +|((( 3714 3714 Úradníci (€) 3715 3715 )))|((( 3716 3716 // // ... ... @@ -3717,7 +3717,7 @@ 3717 3717 )))|((( 3718 3718 // // 3719 3719 ))) 3720 - (% class="" %)|(((3567 +|((( 3721 3721 Úradníci (FTE) 3722 3722 )))|((( 3723 3723 // // ... ... @@ -3724,7 +3724,7 @@ 3724 3724 )))|((( 3725 3725 // // 3726 3726 ))) 3727 - (% class="" %)|(((3574 +|((( 3728 3728 **Kvalitatívne prínosy** 3729 3729 )))|((( 3730 3730 // // ... ... @@ -3731,8 +3731,8 @@ 3731 3731 )))|((( 3732 3732 // // 3733 3733 ))) 3734 - (% class="" %)|(((3735 - \\3581 +|((( 3582 + 3736 3736 )))|((( 3737 3737 // // 3738 3738 )))|((( ... ... @@ -3745,7 +3745,6 @@ 3745 3745 3746 3746 Ide o nasledovné potenciálne škody: 3747 3747 3748 -\\ 3749 3749 3750 3750 * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku služieb informačných systémov NsP Myjava definované na 14 kalendárnych dní. V prípade 349 pracovníkov ide o 39088 hodín (349 * 14 * 8 hod. – pracovný čas uvažujeme iba 8 hodiny, nakoľko nie je možné objektívne zhodnotiť počet hodín nadčasov lekárov, sestier, pomocného zdravotného personálu, administratívneho personálu). Priemerná mesačná mzda v roku 2023 v oblasti zdravotníctva a sociálnej pomoci (zdroj Štatistický úrad) bola 1 623 EUR, t.j. priemerná cena za jednu hodinu práce bola 9,36 EUR. Celková strata v prípade výpadku IS NsP Myjava na úrovni straty miezd zamestnancov NsP Myjava by predstavovala 365864,)) EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že už jeden odvrátený vážny kybernetický útok znamená návratnosť celej investície. 3751 3751 * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov, zdravotnej dokumentácie pacientov, úmrtie vplyvom zlyhania systémov prevádzkovaných NsP Myjava), ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov NsP Myjava. ... ... @@ -3753,7 +3753,6 @@ 3753 3753 3754 3754 = {{id name="projekt_2974_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 3755 3755 3756 -\\ 3757 3757 3758 3758 Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení: 3759 3759 ... ... @@ -3770,9 +3770,8 @@ 3770 3770 * manažér kybernetickej bezpečnosti – Ing. Peter Rejta 3771 3771 * projektový manažér (pre účely realizácie) – Ing. Ladislav Mačuha, MPH 3772 3772 3773 -\\ 3774 3774 3775 - (% class="" %)|(((3619 +|((( 3776 3776 **ID** 3777 3777 )))|((( 3778 3778 **Meno a Priezvisko** ... ... @@ -3783,7 +3783,7 @@ 3783 3783 )))|((( 3784 3784 **Rola v projekte** 3785 3785 ))) 3786 - (% class="" %)|(((3630 +|((( 3787 3787 1. 3788 3788 )))|((( 3789 3789 Ing. Peter Rejta ... ... @@ -3794,9 +3794,9 @@ 3794 3794 )))|((( 3795 3795 manažér kybernetickej a informačnej bezpečnosti 3796 3796 3797 - \\3641 + 3798 3798 ))) 3799 - (% class="" %)|(((3643 +|((( 3800 3800 2. 3801 3801 )))|((( 3802 3802 Ján Pražienka ... ... @@ -3807,7 +3807,7 @@ 3807 3807 )))|((( 3808 3808 kľúčový používateľ a IT architekt 3809 3809 ))) 3810 - (% class="" %)|(((3654 +|((( 3811 3811 3. 3812 3812 )))|((( 3813 3813 Ing. Ladislav Mačuha, MPH ... ... @@ -3819,21 +3819,18 @@ 3819 3819 projektový manažér 3820 3820 ))) 3821 3821 3822 -\\ 3823 3823 3824 3824 Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami NsP Myjava ku dňu začatia realizácie projektu. Ing. Ladislav Mačuha, MPH a Ján Pražienka sú v súčasnosti zamestnancami žiadateľa. Ing. Peter Rejta podpíše Dohodu o prácach vykonávaných mimo pracovného pomeru k začatiu hlavnej aktivity projektu (viď. čestné prehlásenie). 3825 3825 3826 -\\ 3827 3827 3828 3828 == {{id name="projekt_2974_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 3829 3829 3830 -\\ 3831 3831 3832 3832 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame: 3833 3833 3834 3834 // // 3835 3835 3836 - (% class="" %)|(((3677 +|((( 3837 3837 **Projektová rola:** 3838 3838 )))|((( 3839 3839 **~ ** ... ... @@ -3840,22 +3840,20 @@ 3840 3840 3841 3841 **PROJEKTOVÝ MANAŽÉR** 3842 3842 3843 - \\3684 + 3844 3844 ))) 3845 - (% class="" %)|(((3686 +|((( 3846 3846 **Stručný popis:** 3847 3847 )))|((( 3848 3848 ● zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 3849 3849 3850 -\\ 3851 3851 3852 3852 ● zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 3853 3853 3854 -\\ 3855 3855 3856 3856 ● zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 3857 3857 ))) 3858 - (% class="" %)|(((3697 +|((( 3859 3859 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 3860 3860 )))|((( 3861 3861 Zodpovedný za: ... ... @@ -3908,22 +3908,22 @@ 3908 3908 3909 3909 ● Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 3910 3910 3911 - \\3750 + 3912 3912 ))) 3913 - (% class="" %)|(((3752 +|((( 3914 3914 **Odporúčané kvalifikačné predpoklady** 3915 3915 )))|((( 3916 - \\3755 + 3917 3917 ))) 3918 - (% class="" %)|(((3757 +|((( 3919 3919 **Poznámka** 3920 3920 )))|((( 3921 - \\3760 + 3922 3922 ))) 3923 3923 3924 3924 // // 3925 3925 3926 - (% class="" %)|(((3765 +|((( 3927 3927 **Projektová rola:** 3928 3928 )))|((( 3929 3929 **~ ** ... ... @@ -3930,9 +3930,9 @@ 3930 3930 3931 3931 **IT ARCHITEKT** 3932 3932 3933 - \\3772 + 3934 3934 ))) 3935 - (% class="" %)|(((3774 +|((( 3936 3936 **Stručný popis:** 3937 3937 )))|((( 3938 3938 ● zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -3941,10 +3941,10 @@ 3941 3941 3942 3942 ● zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 3943 3943 ))) 3944 - (% class="" %)|(((3783 +|((( 3945 3945 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 3946 3946 )))|((( 3947 - \\3786 + 3948 3948 3949 3949 Zodpovedný za: 3950 3950 ... ... @@ -4002,17 +4002,17 @@ 4002 4002 4003 4003 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4004 4004 4005 - \\3844 + 4006 4006 ))) 4007 - (% class="" %)|(((3846 +|((( 4008 4008 **Odporúčané kvalifikačné predpoklady** 4009 4009 )))|((( 4010 - \\3849 + 4011 4011 ))) 4012 - (% class="" %)|(((3851 +|((( 4013 4013 **Poznámka** 4014 4014 )))|((( 4015 - \\3854 + 4016 4016 ))) 4017 4017 4018 4018 // // ... ... @@ -4019,7 +4019,7 @@ 4019 4019 4020 4020 // // 4021 4021 4022 - (% class="" %)|(((3861 +|((( 4023 4023 **Projektová rola:** 4024 4024 )))|((( 4025 4025 **~ ** ... ... @@ -4026,25 +4026,23 @@ 4026 4026 4027 4027 **KĽUČOVÝ POUŽIVATEĽ **(end user) 4028 4028 4029 - \\3868 + 4030 4030 ))) 4031 - (% class="" %)|(((3870 +|((( 4032 4032 **Stručný popis:** 4033 4033 )))|((( 4034 4034 ● zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 4035 4035 4036 -\\ 4037 4037 4038 4038 ● zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 4039 4039 4040 -\\ 4041 4041 4042 4042 ● Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 4043 4043 ))) 4044 - (% class="" %)|(((3881 +|((( 4045 4045 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 4046 4046 )))|((( 4047 - \\3884 + 4048 4048 4049 4049 Zodpovedný za: 4050 4050 ... ... @@ -4076,9 +4076,9 @@ 4076 4076 4077 4077 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4078 4078 4079 - \\3916 + 4080 4080 ))) 4081 - (% class="" %)|(((3918 +|((( 4082 4082 **~ ** 4083 4083 4084 4084 **Odporúčané kvalifikačné predpoklady** ... ... @@ -4085,17 +4085,17 @@ 4085 4085 4086 4086 **~ ** 4087 4087 )))|((( 4088 - \\3925 + 4089 4089 ))) 4090 - (% class="" %)|(((3927 +|((( 4091 4091 **Poznámka** 4092 4092 )))|((( 4093 - \\3930 + 4094 4094 ))) 4095 4095 4096 4096 // // 4097 4097 4098 - (% class="" %)|(((3935 +|((( 4099 4099 **Projektová rola:** 4100 4100 )))|((( 4101 4101 **~ ** ... ... @@ -4104,7 +4104,7 @@ 4104 4104 4105 4105 **~ ** 4106 4106 ))) 4107 - (% class="" %)|(((3944 +|((( 4108 4108 **Stručný popis:** 4109 4109 )))|((( 4110 4110 ● zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -4111,7 +4111,6 @@ 4111 4111 4112 4112 ● koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 4113 4113 4114 -\\ 4115 4115 4116 4116 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 4117 4117 ... ... @@ -4123,7 +4123,7 @@ 4123 4123 4124 4124 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 4125 4125 ))) 4126 - (% class="" %)|(((3962 +|((( 4127 4127 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 4128 4128 )))|((( 4129 4129 Zodpovedný za: ... ... @@ -4196,10 +4196,10 @@ 4196 4196 4197 4197 ● plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4198 4198 ))) 4199 - (% class="" %)|(((4035 +|((( 4200 4200 **Odporúčané kvalifikačné predpoklady** 4201 4201 )))|((( 4202 - \\4038 + 4203 4203 ))) 4204 4204 4205 4205 // // ... ... @@ -4206,20 +4206,16 @@ 4206 4206 4207 4207 // // 4208 4208 4209 -\\ 4210 4210 4211 4211 = {{id name="projekt_2974_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10. PRÍLOHY = 4212 4212 4213 -\\ 4214 4214 4215 4215 **Príloha : **Zoznam rizík a závislostí (Excel): I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPMyjava1.0.xlsx) 4216 4216 4217 4217 Príloha: Katalóg požiadaviek katalog_poziadaviek_KyberSecNsPMyjava1.0.xlsx 4218 4218 4219 -\\ 4220 4220 4221 -\\ 4222 4222 4223 4223 Koniec dokumentu 4224 4224 4225 - \\4057 +