Zmeny dokumentu projekt_2974_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/06 08:25
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projekt _2974_Projektovy_zamer_detailny1 +projektovy_zamer - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.martina_lamackova - Obsah
-
... ... @@ -4,28 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 +\\ 7 7 8 -|((( 9 +(% class="" %)|((( 9 9 **Povinná osoba** 10 10 )))|((( 11 11 Nemocnica s poliklinikou Myjava 12 12 ))) 13 -|((( 14 +(% class="" %)|((( 14 14 **Názov projektu** 15 15 )))|((( 16 16 Realizácia opatrení kybernetickej a informačnej bezpečnosti - Nemocnica s poliklinikou Myjava 17 17 ))) 18 -|((( 19 +(% class="" %)|((( 19 19 **Zodpovedná osoba za projekt** 20 20 )))|((( 21 21 Ján Pražienka 22 22 ))) 23 -|((( 24 +(% class="" %)|((( 24 24 **Realizátor projektu** 25 25 )))|((( 26 26 Nemocnica s poliklinikou Myjava 27 27 ))) 28 -|((( 29 +(% class="" %)|((( 29 29 **Vlastník projektu** 30 30 )))|((( 31 31 Nemocnica s poliklinikou Myjava ... ... @@ -35,7 +35,7 @@ 35 35 36 36 **Schvaľovanie dokumentu** 37 37 38 -|((( 39 +(% class="" %)|((( 39 39 **Položka** 40 40 )))|((( 41 41 **Meno a priezvisko** ... ... @@ -50,7 +50,7 @@ 50 50 51 51 (alebo elektronický súhlas) 52 52 ))) 53 -|((( 54 +(% class="" %)|((( 54 54 Vypracoval 55 55 )))|((( 56 56 Vladimír Stromček ... ... @@ -61,7 +61,7 @@ 61 61 )))|((( 62 62 16.08.2024 63 63 )))|((( 64 - 65 +\\ 65 65 ))) 66 66 67 67 **~ ** ... ... @@ -70,7 +70,7 @@ 70 70 71 71 **~ ** 72 72 73 -|((( 74 +(% class="" %)|((( 74 74 **Verzia** 75 75 )))|((( 76 76 **Dátum** ... ... @@ -79,7 +79,7 @@ 79 79 )))|((( 80 80 **Meno** 81 81 ))) 82 -|((( 83 +(% class="" %)|((( 83 83 0.1 84 84 )))|((( 85 85 31.07.2024 ... ... @@ -88,7 +88,7 @@ 88 88 )))|((( 89 89 Vladimír Stromček 90 90 ))) 91 -|((( 92 +(% class="" %)|((( 92 92 1.0 93 93 )))|((( 94 94 16.08.2024 ... ... @@ -104,9 +104,11 @@ 104 104 105 105 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, plánu realizácie, alokovaní rozpočtu a ľudských zdrojov. 106 106 108 +\\ 107 107 108 108 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Nemocnica s poliklinikou Myjava (ďalej len „NsP Myjava“ alebo „žiadateľ“) záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP), bude obsahovať (minimálne): manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru). 109 109 112 +\\ 110 110 111 111 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 112 112 ... ... @@ -116,9 +116,11 @@ 116 116 117 117 Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením („ďalej len“). 118 118 122 +\\ 119 119 120 120 == {{id name="projekt_2974_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 121 121 126 +\\ 122 122 123 123 V rámci projektu budú definované tri základné typy požiadaviek: 124 124 ... ... @@ -136,6 +136,7 @@ 136 136 * N – nefukčná požiadavka (NFR) 137 137 * xx – číslo požiadavky 138 138 144 +\\ 139 139 140 140 **Technické požiadavky** majú nasledovnú konvenciu: 141 141 ... ... @@ -150,9 +150,11 @@ 150 150 151 151 = {{id name="projekt_2974_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 152 152 159 +\\ 153 153 154 154 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 155 155 163 +\\ 156 156 157 157 NsP Myjava je prevádzkovateľom základnej služby podľa zákona č.69/2018 Z.z.. NsP Myjava má ku dňu spracovania tohto projektového zámeru vypracovanú a schválenú kategorizáciu sietí a IS na úrovni kategórie II. a v zmysle Zákona o kybernetickej bezpečnosti realizovala a v zákonnej lehote odoslala Samohodnotenie účinnosti prijatých bezpečnostných opatrení v zmysle zákona o kybernetickej bezpečnosti. V súčasnosti prebieha nová klasifikácia informácií a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025. 158 158 ... ... @@ -160,7 +160,7 @@ 160 160 161 161 Z Analýzy rizík a rozdielovej analýzy v oblasti kybernetickej bezpečnosti vyplýva nasledovné: 162 162 163 -Najvyššia miera nesúladu s legislatívnymi požiadavkami bola identifikovaná v nasledovných okruhoch: 171 +Najvyššia miera nesúladu s legislatívnymi požiadavkami bola identifikovaná v nasledovných okruhoch: 164 164 165 165 * potreba zvýšenia sieťovej a komunikačnej bezpečnosti 166 166 * potreba zvýšenia zabezpečenia riadenia prístupov ... ... @@ -167,9 +167,11 @@ 167 167 * potreba zvýšenia ochrany proti škodlivému kódu 168 168 * potreba zvýšenia zabezpečenia kontinuity prevádzky 169 169 178 +\\ 170 170 171 -**Hlavným problémom**, ktorému NsP Myjava ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí, je vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií NsP Myjava, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 180 +**Hlavným problémom**, ktorému NsP Myjava ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí, je vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií NsP Myjava, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 172 172 182 +\\ 173 173 174 174 Ciele projektu: 175 175 ... ... @@ -178,9 +178,11 @@ 178 178 * Ochrana proti škodlivému kódu 179 179 * Zabezpečenie kontinuity prevádzky 180 180 191 +\\ 181 181 182 182 Cieľová skupina – zamestnanci NsP Myjava, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Myjava a OVM, ktoré spolupracujú s NsP Myjava. 183 183 195 +\\ 184 184 185 185 Realizáciou aktivít projektu dosiahne NsP Myjava naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát. 186 186 ... ... @@ -192,6 +192,7 @@ 192 192 193 193 **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.** 194 194 207 +\\ 195 195 196 196 Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele: 197 197 ... ... @@ -199,11 +199,13 @@ 199 199 200 200 PR017 / PSKPRCR11 – cieľová hodnota 257 201 201 215 +\\ 202 202 203 203 Miesto realizácie: 204 204 205 205 Slovenská republika. 206 206 221 +\\ 207 207 208 208 Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 299 932,63 EUR 209 209 ... ... @@ -211,9 +211,11 @@ 211 211 212 212 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu: 213 213 229 +\\ 214 214 231 +\\ 215 215 216 -|((( 233 +(% class="" %)|((( 217 217 **P.č.** 218 218 )))|((( 219 219 **Názov hodnotiaceho kritéria** ... ... @@ -222,7 +222,7 @@ 222 222 )))|((( 223 223 **Zdroj** 224 224 ))) 225 -|((( 242 +(% class="" %)|((( 226 226 1. 227 227 )))|((( 228 228 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -229,16 +229,19 @@ 229 229 )))|((( 230 230 V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 231 231 249 +\\ 232 232 233 233 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.// 234 234 )))|((( 235 235 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPMyjava1.0.xlsx, ktorý tvorí aj prílohu ŽoNFP. 236 236 255 +\\ 237 237 257 +\\ 238 238 239 - 259 +\\ 240 240 ))) 241 -|((( 261 +(% class="" %)|((( 242 242 2. 243 243 )))|((( 244 244 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -247,15 +247,17 @@ 247 247 248 248 Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia. 249 249 270 +\\ 250 250 272 +\\ 251 251 252 252 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 bodov.// 253 253 )))|((( 254 254 Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 255 255 256 - 278 +\\ 257 257 ))) 258 -|((( 280 +(% class="" %)|((( 259 259 3. 260 260 )))|((( 261 261 Miera oprávnenosti výdavkov projektu. ... ... @@ -262,6 +262,7 @@ 262 262 )))|((( 263 263 Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity. 264 264 287 +\\ 265 265 266 266 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.// 267 267 )))|((( ... ... @@ -275,18 +275,21 @@ 275 275 276 276 - kontinuita prevádzky 277 277 301 +\\ 278 278 279 279 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu: 280 280 305 +\\ 281 281 282 282 ● Technológie sieťovej a komunikačnej bezpečnosti NsP Myjava 283 283 284 284 ● Zvýšenie úrovne kybernetickej bezpečnosti NsP Myjava 285 285 311 +\\ 286 286 287 287 Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP 288 288 ))) 289 -|((( 315 +(% class="" %)|((( 290 290 4. 291 291 )))|((( 292 292 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -293,6 +293,7 @@ 293 293 )))|((( 294 294 V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie. 295 295 322 +\\ 296 296 297 297 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 + 7 + 12 + 10 bodov.// 298 298 )))|((( ... ... @@ -304,9 +304,10 @@ 304 304 305 305 §24 ods. 2 písm. e) – kategória: I. 306 306 307 - 334 +\\ 308 308 ))) 309 309 337 +\\ 310 310 311 311 // // 312 312 ... ... @@ -314,21 +314,27 @@ 314 314 315 315 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 316 316 345 +\\ 317 317 318 318 NsP Myjava je právnickou osobou (IČO: 00610721) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je NsP Myjava poskytovateľom zdravotnej starostlivosti podľa § 4, písm. a) zákona č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov. 319 319 349 +\\ 320 320 351 +\\ 321 321 322 322 NsP Myjava má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“), zákone o kybernetickej bezpečnosti a ďalších súvisiacich predpisoch. 323 323 355 +\\ 324 324 325 325 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému === 326 326 359 +\\ 327 327 328 328 NsP Myjava má ku dňu spracovania tohto projektového zámeru realizované samohodnotenie, pretože nemá identifikovanú III. Kategóriu informačných systémov. V súčasnosti prebieha nová klasifikácia informácii a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025. 329 329 330 330 Z vykonanej Analýzy rizík a rozdielovej analýzy vyplýva nevyhnutnosť realizácie opatrení v oblasti kybernetickej a informačnej bezpečnosti, nakoľko NsP Myjava nedosahuje požadovaný súlad s požiadavkami aktuálne platnej legislatívy SR - Zákon o kybernetickej bezpečnosti, Zákon o ITVS, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“). 331 331 365 +\\ 332 332 333 333 **Hlavným problémom**, ktorému NsP Myjava ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB, a súčasne, aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu) i po nej. Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií NsP Myjava, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 334 334 ... ... @@ -341,6 +341,7 @@ 341 341 * potreba zvýšenia ochrany proti škodlivému kódu 342 342 * potreba zvýšenia zabezpečenia kontinuity prevádzky 343 343 378 +\\ 344 344 345 345 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy: 346 346 ... ... @@ -362,7 +362,9 @@ 362 362 363 363 Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov: 364 364 400 +\\ 365 365 402 +\\ 366 366 367 367 * Bezpečnostné riadenie prístupov 368 368 * Riadenie prevádzky siete a informačného systému ... ... @@ -369,21 +369,27 @@ 369 369 * Procesy ochrany proti škodlivému kódu 370 370 * Zabezpečovanie kontinuity prevádzky 371 371 409 +\\ 372 372 373 373 Okrem samotného zabezpečenia opatrení KIB v zmysle Zákona o ISVS a Zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané NsP Myjava, a ktoré sú realizované prostredníctvom informačných systémov NsP Myjava. 374 374 413 +\\ 375 375 376 376 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3 Oblasti zamerania projektu === 377 377 417 +\\ 378 378 379 379 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu) prevádzkované v rámci NsP Myjava, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 380 380 421 +\\ 381 381 382 382 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4 Rozsah projektu === 383 383 425 +\\ 384 384 385 385 Realizácia projektu sa dotkne 10 nasledovných ISVS prevádzkovaných na úrovni NsP Myjava: 386 386 429 +\\ 387 387 388 388 1. Komplexný informačný systém pre medicínske laboratóriá isvs_14547 389 389 1. Klinický informačný systém isvs_14548 ... ... @@ -396,6 +396,7 @@ 396 396 1. Emailový server isvs_14555 397 397 1. Komplexný registratúrny IS isvs_14556 398 398 442 +\\ 399 399 400 400 Tieto ISVS sú realizované prostredníctvom 10 nasledovných IS: 401 401 ... ... @@ -410,6 +410,7 @@ 410 410 * Teamware Office 411 411 * eSPIS 412 412 457 +\\ 413 413 414 414 Realizácia projektu sa dotkne nasledovných subjektov: 415 415 ... ... @@ -418,6 +418,7 @@ 418 418 * Pacienti NsP Myjava 419 419 * IS NsP Myjava vrátane IS externých subjektov, ktoré sú poskytované ako služba pre NsP Myjava 420 420 466 +\\ 421 421 422 422 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu === 423 423 ... ... @@ -427,7 +427,7 @@ 427 427 428 428 // // 429 429 430 -|((( 476 +(% class="" %)|((( 431 431 Dopad kybernetického bezpečnostného incidentu v závislosti 432 432 )))|((( 433 433 Kategória ... ... @@ -434,7 +434,7 @@ 434 434 )))|((( 435 435 Vysvetlenie 436 436 ))) 437 -|((( 483 +(% class="" %)|((( 438 438 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 439 439 440 440 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -449,17 +449,20 @@ 449 449 450 450 Počet ošetrených pacientov v roku 2023: 83730 451 451 498 +\\ 452 452 453 453 Prípadný incident by teda viedol ku konaniu, ktoré ohrozí dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov viac ako 50 000 osôb (zamestnanci + hospitalizovaní pacienti + ošetrení pacienti), čo predstavuje celkovo 88414 dotknutých osôb 454 454 ))) 455 -|((( 502 +(% class="" %)|((( 456 456 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 457 457 458 458 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 459 459 507 +\\ 460 460 461 461 a/alebo 462 462 511 +\\ 463 463 464 464 § 24 ods. 2 písm. c) zákona 465 465 ... ... @@ -469,17 +469,19 @@ 469 469 )))|((( 470 470 Pri posudzovaní tohto kritéria sme vychádzali z nasledovných skutočností: 471 471 521 +\\ 472 472 473 473 Informačné systémy v rámci NsP Myjava musia slúžiť minimálne zamestnancom a hospitalizovaným pacientom. V prípade incidentu budú ovplyvnení aj pacienti, ktorí budú potrebovať ošetrenie, ale títo pacienti nie sú priamo v ohrození života a môžu byť ošetrení aj v inej nemocnici. Zamestnanci maju 8 hodinový pracovný čas a hospitalizovaní pacienti sú v NsP Myjava 24 hodín. 474 474 475 475 V prípade kybernetického incidentu predpokladáme nedostupnosť IS na maximálne 14 kalendárnych dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby: 476 476 527 +\\ 477 477 478 478 - v rozsahu 39088 hodín pre zamestnancov NsP Myjava (349x8x14) 479 479 480 480 - v rozsahu 3991 hodín pre hospitalizovaných pacientov NsP Myjava (4335/365)*14*24. 481 481 ))) 482 -|((( 533 +(% class="" %)|((( 483 483 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 484 484 485 485 Stupeň narušenia fungovania základnej služby. ... ... @@ -487,9 +487,9 @@ 487 487 III. 488 488 )))|((( 489 489 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 490 - 541 +\\ 491 491 ))) 492 -|((( 543 +(% class="" %)|((( 493 493 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 494 494 495 495 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -515,10 +515,11 @@ 515 515 516 516 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 517 517 569 +\\ 518 518 519 519 // // 520 520 521 -|((( 573 +(% class="" %)|((( 522 522 **ID** 523 523 )))|((( 524 524 **AKTÉR / STAKEHOLDER** ... ... @@ -535,7 +535,7 @@ 535 535 536 536 (MetaIS kód a názov ISVS) 537 537 ))) 538 -|((( 590 +(% class="" %)|((( 539 539 1. 540 540 )))|((( 541 541 Administrátor IT ... ... @@ -546,7 +546,7 @@ 546 546 )))|((( 547 547 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 548 548 ))) 549 -|((( 601 +(% class="" %)|((( 550 550 2. 551 551 )))|((( 552 552 Manažér kybernetickej bezpečnosti ... ... @@ -557,7 +557,7 @@ 557 557 )))|((( 558 558 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 559 559 ))) 560 -|((( 612 +(% class="" %)|((( 561 561 3. 562 562 )))|((( 563 563 Zamestnanec NsP Myjava ... ... @@ -568,34 +568,34 @@ 568 568 )))|((( 569 569 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 570 570 ))) 571 -|((( 623 +(% class="" %)|((( 572 572 4. 573 573 )))|((( 574 574 Pacient 575 575 )))|((( 576 - 628 +\\ 577 577 )))|((( 578 578 Využíva služby poskytované NsP Myjava prostredníctvom jeho IS 579 579 )))|((( 580 580 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14554, isvs_14555, 581 581 ))) 582 -|((( 634 +(% class="" %)|((( 583 583 5. 584 584 )))|((( 585 585 Poskytovateľ IT služieb 586 586 )))|((( 587 - 639 +\\ 588 588 )))|((( 589 589 Poskytuje služby IS pre NsP Myjava 590 590 )))|((( 591 591 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 592 592 ))) 593 -|((( 645 +(% class="" %)|((( 594 594 6. 595 595 )))|((( 596 596 OVM 597 597 )))|((( 598 - 650 +\\ 599 599 )))|((( 600 600 Poskytuje alebo konzumuje údaje IS NsP Myjava v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní 601 601 )))|((( ... ... @@ -602,16 +602,21 @@ 602 602 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 603 603 ))) 604 604 657 +\\ 605 605 659 +\\ 606 606 607 607 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 608 608 663 +\\ 609 609 610 610 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025. 611 611 667 +\\ 612 612 613 613 Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“) 614 614 671 +\\ 615 615 616 616 Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 617 617 ... ... @@ -621,6 +621,7 @@ 621 621 622 622 Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade s ním je aj nižšie citovaný strategický cieľ. 623 623 681 +\\ 624 624 625 625 Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ: 626 626 ... ... @@ -630,16 +630,19 @@ 630 630 631 631 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 632 632 691 +\\ 633 633 634 634 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 635 635 636 636 „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“ 637 637 697 +\\ 638 638 639 639 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 640 640 701 +\\ 641 641 642 -|((( 703 +(% class="" %)|((( 643 643 **ID** 644 644 )))|((( 645 645 **~ ** ... ... @@ -652,18 +652,20 @@ 652 652 )))|((( 653 653 **Spôsob realizácie strategického cieľa** 654 654 ))) 655 -|((( 716 +(% class="" %)|((( 656 656 1 657 657 )))|((( 658 658 Zvýšenie kvality riadenia prístupov 659 659 721 +\\ 660 660 661 661 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov 662 662 663 - 725 +\\ 664 664 )))|((( 665 665 Dôveryhodný štát pripravený na hrozby 666 666 729 +\\ 667 667 668 668 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 669 669 )))|((( ... ... @@ -673,21 +673,24 @@ 673 673 674 674 c) Technická dokumentácia a zaškolenie 675 675 676 - 739 +\\ 677 677 ))) 678 -|((( 741 +(% class="" %)|((( 679 679 2. 680 680 )))|((( 681 681 Zabezpečenie sieťovej a komunikačnej bezpečnosti 682 682 746 +\\ 683 683 684 684 Cieľ realizovaný v zmysle oprávnenej podaktivity: Sieťová a komunikačná bezpečnosť 685 685 750 +\\ 686 686 687 - 752 +\\ 688 688 )))|((( 689 689 Dôveryhodný štát pripravený na hrozby 690 690 756 +\\ 691 691 692 692 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 693 693 )))|((( ... ... @@ -699,9 +699,9 @@ 699 699 700 700 d) Technická dokumentácia a zaškolenie 701 701 702 - 768 +\\ 703 703 ))) 704 -|((( 770 +(% class="" %)|((( 705 705 3. 706 706 )))|((( 707 707 Ochrana proti škodlivému kódu ... ... @@ -710,6 +710,7 @@ 710 710 )))|((( 711 711 Dôveryhodný štát pripravený na hrozby 712 712 779 +\\ 713 713 714 714 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 715 715 )))|((( ... ... @@ -717,16 +717,18 @@ 717 717 718 718 b) Technická dokumentácia a zaškolenie 719 719 ))) 720 -|((( 787 +(% class="" %)|((( 721 721 4. 722 722 )))|((( 723 723 Zabezpečenie kontinuity prevádzky 724 724 792 +\\ 725 725 726 726 Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky 727 727 )))|((( 728 728 Dôveryhodný štát pripravený na hrozby 729 729 798 +\\ 730 730 731 731 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 732 732 )))|((( ... ... @@ -740,21 +740,24 @@ 740 740 741 741 e) Technická dokumentácia a zaškolenie 742 742 743 - 812 +\\ 744 744 ))) 745 745 815 +\\ 746 746 747 747 **~ ** 748 748 749 749 **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. ** 750 750 821 +\\ 751 751 752 752 // // 753 753 754 754 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 755 755 827 +\\ 756 756 757 -|((( 829 +(% class="" %)|((( 758 758 **ID** 759 759 )))|((( 760 760 **~ ** ... ... @@ -769,16 +769,16 @@ 769 769 **Popis 770 770 ukazovateľa** 771 771 )))|((( 772 -**Merná jednotka **773 - 844 +**Merná jednotka 845 +\\** 774 774 )))|((( 775 775 **AS IS 776 -merateľné hodnoty **777 -(aktuálne) 848 +merateľné hodnoty 849 +**(aktuálne) 778 778 )))|((( 779 -**TO BE 780 -Merateľné hodnoty **781 -(cieľové hodnoty) 851 +**TO BE 852 +Merateľné hodnoty 853 +**(cieľové hodnoty) 782 782 )))|((( 783 783 **Spôsob ich merania** 784 784 ... ... @@ -786,7 +786,7 @@ 786 786 )))|((( 787 787 **Pozn.** 788 788 ))) 789 -|((( 861 +(% class="" %)|((( 790 790 1. 791 791 )))|((( 792 792 PO095 / PSKPSOI12 ... ... @@ -803,6 +803,7 @@ 803 803 )))|((( 804 804 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 805 805 878 +\\ 806 806 807 807 Čas plnenia merateľného ukazovateľa projektu: 808 808 ... ... @@ -810,7 +810,7 @@ 810 810 )))|((( 811 811 Typ ukazovateľa: Výstup 812 812 ))) 813 -|((( 886 +(% class="" %)|((( 814 814 2. 815 815 )))|((( 816 816 PR017 / PSKPRCR11 ... ... @@ -825,30 +825,36 @@ 825 825 )))|((( 826 826 257 827 827 828 - 901 +\\ 829 829 )))|((( 830 830 Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB. 831 831 905 +\\ 832 832 833 833 V prípade NsP Myjava ide o počet zamestnancov, ktorí využívajú IS NsP Myjava alebo akékoľvek elektronické zariadenia v správe NsP Myjava. 834 834 909 +\\ 835 835 836 836 Čas plnenia merateľného ukazovateľa projektu: 837 837 838 838 v rámci udržateľnosti projektu 839 839 840 - 915 +\\ 841 841 )))|((( 842 842 Typ ukazovateľa: výsledok 843 843 919 +\\ 844 844 845 - 921 +\\ 846 846 ))) 847 847 924 +\\ 848 848 926 +\\ 849 849 850 850 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 Špecifikácia potrieb koncového používateľa === 851 851 930 +\\ 852 852 853 853 Z pohľadu NsP Myjava je koncovým používateľom IT oddelenie a sekundárne zamestnanci NsP Myjava, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Myjava a OVM, ktoré spolupracujú s NsP Myjava. Všetci koncoví používatelia (primárni i sekundárni) očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS NsP Myjava a tým sa de facto znefunkční poskytovanie služieb NsP Myjava. 854 854 ... ... @@ -861,55 +861,66 @@ 861 861 862 862 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne: 863 863 943 +\\ 864 864 865 865 **__1. Technológie sieťovej a komunikačnej bezpečnosti NsP Myjava__** 866 866 867 867 Cieľom verejného obstarávania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu sieťového zabezpečenia a ochrany citlivých informácií. 868 868 949 +\\ 869 869 870 870 Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity: 871 871 872 872 * Sieťová a komunikačná bezpečnosť 873 873 955 +\\ 874 874 957 + 875 875 876 876 **__A/ Popis súčasného stavu__:** 877 877 961 +\\ 878 878 879 879 Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu sieťového zabezpečenia a ochrany citlivých informácií je nedostatočný. Nie je skoro žiadna segmentácia siete, užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, siete sú voľne dostupné bez autentizácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je len otázka času kedy príde ku kompromitácii citlivých dát alebo ich strate. 880 880 965 +\\ 881 881 882 882 **Nemocnica má do 290 pracovných staníc s maximálne 300 používateľmi.** 883 883 969 +\\ 884 884 885 885 **__B/ Popis plánovaného stavu__:** 886 886 973 +\\ 887 887 888 888 Vybaviť technické miestnosti novým Next Generation Firewallmi (NGWF), izolovať siete, nastaviť HW inšpekciu toku dát na úrovni L7 pre prevádzkovanie interných aplikácií a pripravovaných nových systémov na centrálnu správu užívateľov. Zabezpečiť sieť podľa súčasných bezpečnostných štandardov. Obnova nevyhovujúcich sieťových prepínačov (switch) s ich konfiguráciou podľa rozdelenia sietí do jednotlivých vlan a novej sieťovej segmentácie. 889 889 977 +\\ 890 890 891 891 **__C/ Zabezpečenie sietí ich segmentácia a jasná identifikácia užívateľov a ich prístupov:__** 892 892 981 +\\ 893 893 894 894 **Potrebný HW - NGFW firewally musia spĺňať nasledujúce požiadavky:** 895 895 985 +\\ 896 896 897 -|((( 987 +(% class="" %)|((( 898 898 **Komponent** 899 899 )))|((( 900 900 **Popis** 901 901 ))) 902 -|((( 992 +(% class="" %)|((( 903 903 **Prevedenie** 904 904 )))|((( 905 905 2ks HW boxy - **NGFW firewally** 906 906 ))) 907 -|((( 997 +(% class="" %)|((( 908 908 **Form Factor** 909 909 )))|((( 910 910 Rack-mount 1U 911 911 ))) 912 -|((( 1002 +(% class="" %)|((( 913 913 **Konektivita** 914 914 )))|((( 915 915 Minimálne 8x GE RJ45 ... ... @@ -920,17 +920,17 @@ 920 920 921 921 **Súčasťou dodávky - originál od výrobcu s garanciou podpory a kompatibility 10G Fiber Optic Transceivers: LR, LC MM, 4 kusy (pre každý firewall 2 kusy – 4 kusy spolu)** 922 922 ))) 923 -|((( 1013 +(% class="" %)|((( 924 924 **Encryption Algorithm** 925 925 )))|((( 926 926 Podporované minimálne nasledovné : DES, Triple DES, Blowfish, RSA, IKE, DSS, SHA-1, ECDSA, 128-bit AES, 256-bit AES, IKEv2, SHA-2, AES-GCM, 256-bit SHA-2, 512-bit SHA-2, 256-bit AES-GCM 927 927 ))) 928 -|((( 1018 +(% class="" %)|((( 929 929 **Authentication Method** 930 930 )))|((( 931 931 Podporované minimálne nasledovné : RADIUS, X.509 certificates, TACACS+, LDAP, Active Directory, Extensible Authentication Protocol (EAP), XAUTH authentication 932 932 ))) 933 -|((( 1023 +(% class="" %)|((( 934 934 **Požadovaná priepustnosť dát** 935 935 )))|((( 936 936 NGFW/NGIPS Throughput minimálne: 4.0 Gbps ... ... @@ -957,12 +957,12 @@ 957 957 958 958 Virtual Contexts min 5 súčasťou dodávky, možnosť rozšírenia do 20 959 959 ))) 960 -|((( 1050 +(% class="" %)|((( 961 961 **Bezpečnostné certifikáty** 962 962 )))|((( 963 963 CB, UL/ EN60950, NOM, BSMI, CTICK 964 964 ))) 965 -|((( 1055 +(% class="" %)|((( 966 966 **Rozšírenia** 967 967 )))|((( 968 968 Anti-Malware (File reputation & AV), **URL Filtering, Advanced Malware Detection**, IPS Inspection, Application Control (SSH/SFTP, HTTP, HTTPS, TCP, UDP, TFTP, FTP, DNS), Endpoint context, SD-WAN Multi-Link Optimization, Server Load Balancing, Clustering ... ... @@ -971,7 +971,7 @@ 971 971 972 972 Vulnerability exploit detection. DoS/DDoS protection 973 973 ))) 974 -|((( 1064 +(% class="" %)|((( 975 975 **Centrálny manažment** 976 976 )))|((( 977 977 Spoločný centrálny manažment v **režime HA** pre všetky dodané firewally. ... ... @@ -986,7 +986,7 @@ 986 986 987 987 Autentifikácia administrátora : lokálna, RADIUS, TACACS+, Client Certificate 988 988 ))) 989 -|((( 1079 +(% class="" %)|((( 990 990 **Reporting – súčasťou centrálneho manažmentu ** 991 991 )))|((( 992 992 Firewall Log manažment – prehľadné vyhľadávanie v logoch ... ... @@ -993,7 +993,7 @@ 993 993 994 994 Event Reporting a dashboardy 995 995 ))) 996 -|((( 1086 +(% class="" %)|((( 997 997 **Subskripcie** 998 998 )))|((( 999 999 NGFW centrálny manažment pre všetky firewally v režime HA – p**očas trvania projektu** ... ... @@ -1002,14 +1002,14 @@ 1002 1002 1003 1003 Advanced Malware Detection – p**očas trvania projektu** 1004 1004 ))) 1005 -|((( 1006 - 1095 +(% class="" %)|((( 1096 +\\ 1007 1007 1008 1008 **SW požiadavky** 1009 1009 )))|((( 1010 -NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** 1100 +NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA** 1011 1011 ))) 1012 -|((( 1102 +(% class="" %)|((( 1013 1013 **Úroveň technickej podpory** 1014 1014 )))|((( 1015 1015 **Počas trvania projektu** ... ... @@ -1017,6 +1017,7 @@ 1017 1017 Podpora výrobcu je požadovaná v časovom pokrytí 24x7, HW záruka výrobcu so servisom s výmenou alebo opravou do 1 pracovného dňa 1018 1018 ))) 1019 1019 1110 +\\ 1020 1020 1021 1021 **Zhrnutie – **perimetrové** **firewally musia spĺňať vyššie uvedené požiadavky a musia byť dodané (ako je uvedené) s licenciami na dobu minimálne trvania projektu „NGFW centrálny manažment pre všetky firewally v režime HA“, „URL Filtering“, „Advanced Malware Detection“ a s rozšírenou zárukou počas trvania projektu (oprava/výmena) do jedného pracovného dňa + podpora v prípade problémov v prevádzke + produkt musí mať garantovanú minimálnu „životnosť“ (možnosť dokúpiť rozšírenú záruku a podporu na celkovo 6 rokov priamo do výrobcu). 1022 1022 ... ... @@ -1024,10 +1024,10 @@ 1024 1024 1025 1025 10 ks sieťových prepínačov 48 portových PoE+ s nasledujúcimi minimálnymi parametrami: 1026 1026 1027 -|(% colspan="3" %)((( 1118 +(% class="" %)|(% colspan="3" %)((( 1028 1028 **Access switche s možnosťou zapojenia do stacku alebo MLAG** 1029 1029 ))) 1030 -|((( 1121 +(% class="" %)|((( 1031 1031 **~ ** 1032 1032 )))|((( 1033 1033 **~ ** ... ... @@ -1034,7 +1034,7 @@ 1034 1034 )))|((( 1035 1035 **~ ** 1036 1036 ))) 1037 -|((( 1128 +(% class="" %)|((( 1038 1038 **~ ** 1039 1039 )))|((( 1040 1040 **Vlastnosť alebo funkcia zariadenia** ... ... @@ -1041,7 +1041,7 @@ 1041 1041 )))|((( 1042 1042 **Požadované** 1043 1043 ))) 1044 -|((( 1135 +(% class="" %)|((( 1045 1045 1 1046 1046 )))|((( 1047 1047 Trieda zariadenia ... ... @@ -1048,7 +1048,7 @@ 1048 1048 )))|((( 1049 1049 L2 Switch 1050 1050 ))) 1051 -|((( 1142 +(% class="" %)|((( 1052 1052 2 1053 1053 )))|((( 1054 1054 Formát zariadenia ... ... @@ -1055,7 +1055,7 @@ 1055 1055 )))|((( 1056 1056 1 RU 1057 1057 ))) 1058 -|((( 1149 +(% class="" %)|((( 1059 1059 3 1060 1060 )))|((( 1061 1061 Napájanie ... ... @@ -1062,7 +1062,7 @@ 1062 1062 )))|((( 1063 1063 AC 230V 1064 1064 ))) 1065 -|((( 1156 +(% class="" %)|((( 1066 1066 4 1067 1067 )))|((( 1068 1068 Interný zdroj ... ... @@ -1069,7 +1069,7 @@ 1069 1069 )))|((( 1070 1070 áno 1071 1071 ))) 1072 -|((( 1163 +(% class="" %)|((( 1073 1073 5 1074 1074 )))|((( 1075 1075 Počet portov minimálne 10/100/1000 Base-T (PoE+) ... ... @@ -1076,7 +1076,7 @@ 1076 1076 )))|((( 1077 1077 minimálne 48 1078 1078 ))) 1079 -|((( 1170 +(% class="" %)|((( 1080 1080 6 1081 1081 )))|((( 1082 1082 Počet 10G SFP portov ... ... @@ -1083,7 +1083,7 @@ 1083 1083 )))|((( 1084 1084 minimálne 4 1085 1085 ))) 1086 -|((( 1177 +(% class="" %)|((( 1087 1087 7 1088 1088 )))|((( 1089 1089 Celkový príkon PoE (PoE budget) ... ... @@ -1090,7 +1090,7 @@ 1090 1090 )))|((( 1091 1091 minimálne 350W 1092 1092 ))) 1093 -|((( 1184 +(% class="" %)|((( 1094 1094 8 1095 1095 )))|((( 1096 1096 PoE dostupné pri reštarte switcha ... ... @@ -1097,7 +1097,7 @@ 1097 1097 )))|((( 1098 1098 áno 1099 1099 ))) 1100 -|((( 1191 +(% class="" %)|((( 1101 1101 9 1102 1102 )))|((( 1103 1103 Všetky porty neblokované – wire speed ... ... @@ -1104,7 +1104,7 @@ 1104 1104 )))|((( 1105 1105 áno 1106 1106 ))) 1107 -|((( 1198 +(% class="" %)|((( 1108 1108 10 1109 1109 )))|((( 1110 1110 USB port pre ukladanie konfigurácií a firmware ... ... @@ -1111,7 +1111,7 @@ 1111 1111 )))|((( 1112 1112 áno 1113 1113 ))) 1114 -|((( 1205 +(% class="" %)|((( 1115 1115 11 1116 1116 )))|((( 1117 1117 Dedikovaný console port (RJ45) ... ... @@ -1118,14 +1118,14 @@ 1118 1118 )))|((( 1119 1119 áno 1120 1120 ))) 1121 -|((( 1212 +(% class="" %)|((( 1122 1122 12 1123 1123 )))|((( 1124 1124 **Podporované technológie a správa** 1125 1125 )))|((( 1126 - 1217 +\\ 1127 1127 ))) 1128 -|((( 1219 +(% class="" %)|((( 1129 1129 13 1130 1130 )))|((( 1131 1131 Stohovanie ... ... @@ -1132,7 +1132,7 @@ 1132 1132 )))|((( 1133 1133 áno 1134 1134 ))) 1135 -|((( 1226 +(% class="" %)|((( 1136 1136 14 1137 1137 )))|((( 1138 1138 STP,RSTP,MSTP a PVST+ alebo kompatibilné ... ... @@ -1139,7 +1139,7 @@ 1139 1139 )))|((( 1140 1140 áno 1141 1141 ))) 1142 -|((( 1233 +(% class="" %)|((( 1143 1143 15 1144 1144 )))|((( 1145 1145 Protokol na registráciu VLAN, napríklad VTP ... ... @@ -1146,7 +1146,7 @@ 1146 1146 )))|((( 1147 1147 áno 1148 1148 ))) 1149 -|((( 1240 +(% class="" %)|((( 1150 1150 16 1151 1151 )))|((( 1152 1152 Podpora VLAN, minimálne 4000 aktívnych VLAN ... ... @@ -1153,7 +1153,7 @@ 1153 1153 )))|((( 1154 1154 áno 1155 1155 ))) 1156 -|((( 1247 +(% class="" %)|((( 1157 1157 17 1158 1158 )))|((( 1159 1159 Minimálny počet MAC adries ... ... @@ -1160,7 +1160,7 @@ 1160 1160 )))|((( 1161 1161 32k 1162 1162 ))) 1163 -|((( 1254 +(% class="" %)|((( 1164 1164 18 1165 1165 )))|((( 1166 1166 Minimálna veľkosť FIBv4 ... ... @@ -1167,7 +1167,7 @@ 1167 1167 )))|((( 1168 1168 4k 1169 1169 ))) 1170 -|((( 1261 +(% class="" %)|((( 1171 1171 19 1172 1172 )))|((( 1173 1173 Podpora L3 funkcií – RIP, RIPng, OSPF, OSPFv3. ... ... @@ -1174,7 +1174,7 @@ 1174 1174 )))|((( 1175 1175 áno 1176 1176 ))) 1177 -|((( 1268 +(% class="" %)|((( 1178 1178 20 1179 1179 )))|((( 1180 1180 Podpora overovania užívateľov pomocou 802.1x a pomocou MAC adries, podpora funkcií guest VLAN ... ... @@ -1181,7 +1181,7 @@ 1181 1181 )))|((( 1182 1182 áno 1183 1183 ))) 1184 -|((( 1275 +(% class="" %)|((( 1185 1185 21 1186 1186 )))|((( 1187 1187 Podpora ACL ... ... @@ -1188,7 +1188,7 @@ 1188 1188 )))|((( 1189 1189 áno 1190 1190 ))) 1191 -|((( 1282 +(% class="" %)|((( 1192 1192 22 1193 1193 )))|((( 1194 1194 Podpora technológie RSPAN a lokálneho zrkadlenia prevádzky ... ... @@ -1195,7 +1195,7 @@ 1195 1195 )))|((( 1196 1196 áno 1197 1197 ))) 1198 -|((( 1289 +(% class="" %)|((( 1199 1199 23 1200 1200 )))|((( 1201 1201 Podpora overovania pomocou RADIUS, TACACS ... ... @@ -1202,7 +1202,7 @@ 1202 1202 )))|((( 1203 1203 áno 1204 1204 ))) 1205 -|((( 1296 +(% class="" %)|((( 1206 1206 24 1207 1207 )))|((( 1208 1208 Podpora konfigurácie cez CLI - SSH, Telnet a lokálnu konzolu ... ... @@ -1209,7 +1209,7 @@ 1209 1209 )))|((( 1210 1210 áno 1211 1211 ))) 1212 -|((( 1303 +(% class="" %)|((( 1213 1213 25 1214 1214 )))|((( 1215 1215 Scriptovanie Python ... ... @@ -1216,7 +1216,7 @@ 1216 1216 )))|((( 1217 1217 áno 1218 1218 ))) 1219 -|((( 1310 +(% class="" %)|((( 1220 1220 26 1221 1221 )))|((( 1222 1222 Podpora Telemetrie a eMDI ... ... @@ -1223,7 +1223,7 @@ 1223 1223 )))|((( 1224 1224 áno 1225 1225 ))) 1226 -|((( 1317 +(% class="" %)|((( 1227 1227 27 1228 1228 )))|((( 1229 1229 Netconf/Yang ... ... @@ -1230,7 +1230,7 @@ 1230 1230 )))|((( 1231 1231 áno 1232 1232 ))) 1233 -|((( 1324 +(% class="" %)|((( 1234 1234 28 1235 1235 )))|((( 1236 1236 Podpora technológie SNMP v2c a v3 ... ... @@ -1237,7 +1237,7 @@ 1237 1237 )))|((( 1238 1238 áno 1239 1239 ))) 1240 -|((( 1331 +(% class="" %)|((( 1241 1241 29 1242 1242 )))|((( 1243 1243 Výrobca musí poskytovať informácie o zraniteľnostiach na webe. ... ... @@ -1244,7 +1244,7 @@ 1244 1244 )))|((( 1245 1245 áno 1246 1246 ))) 1247 -|((( 1338 +(% class="" %)|((( 1248 1248 30 1249 1249 )))|((( 1250 1250 Koniec podpory výrobcom (end of support) minimálne 7 rokov od dátumu nákupu. Počas tejto lehoty musí výrobca garantovať vydávanie bezpečnostných záplat. ... ... @@ -1251,7 +1251,7 @@ 1251 1251 )))|((( 1252 1252 áno 1253 1253 ))) 1254 -|((( 1345 +(% class="" %)|((( 1255 1255 31 1256 1256 )))|((( 1257 1257 Záruka a support počas trvania projektu 8x5xNBD ... ... @@ -1258,7 +1258,7 @@ 1258 1258 )))|((( 1259 1259 áno 1260 1260 ))) 1261 -|((( 1352 +(% class="" %)|((( 1262 1262 32 1263 1263 )))|((( 1264 1264 Súčasťou dodávky je aj potrebná kabeláž pre pripojenie na jednotlivé súčasti ... ... @@ -1266,13 +1266,14 @@ 1266 1266 áno 1267 1267 ))) 1268 1268 1360 +\\ 1269 1269 1270 1270 25 ks sieťových prepínačov 24 portových PoE+ s nasledujúcimi minimálnymi parametrami: 1271 1271 1272 -|(% colspan="3" %)((( 1364 +(% class="" %)|(% colspan="3" %)((( 1273 1273 **Access switche s možnosťou zapojenia do stacku alebo MLAG** 1274 1274 ))) 1275 -|((( 1367 +(% class="" %)|((( 1276 1276 **~ ** 1277 1277 )))|((( 1278 1278 **~ ** ... ... @@ -1279,7 +1279,7 @@ 1279 1279 )))|((( 1280 1280 **~ ** 1281 1281 ))) 1282 -|((( 1374 +(% class="" %)|((( 1283 1283 **~ ** 1284 1284 )))|((( 1285 1285 **Vlastnosť alebo funkcia zariadenia** ... ... @@ -1286,7 +1286,7 @@ 1286 1286 )))|((( 1287 1287 **Požadované** 1288 1288 ))) 1289 -|((( 1381 +(% class="" %)|((( 1290 1290 1 1291 1291 )))|((( 1292 1292 Trieda zariadenia ... ... @@ -1293,7 +1293,7 @@ 1293 1293 )))|((( 1294 1294 L2 Switch 1295 1295 ))) 1296 -|((( 1388 +(% class="" %)|((( 1297 1297 2 1298 1298 )))|((( 1299 1299 Formát zariadenia ... ... @@ -1300,7 +1300,7 @@ 1300 1300 )))|((( 1301 1301 1 RU 1302 1302 ))) 1303 -|((( 1395 +(% class="" %)|((( 1304 1304 3 1305 1305 )))|((( 1306 1306 Napájanie ... ... @@ -1307,7 +1307,7 @@ 1307 1307 )))|((( 1308 1308 AC 230V 1309 1309 ))) 1310 -|((( 1402 +(% class="" %)|((( 1311 1311 4 1312 1312 )))|((( 1313 1313 Interný zdroj ... ... @@ -1314,7 +1314,7 @@ 1314 1314 )))|((( 1315 1315 áno 1316 1316 ))) 1317 -|((( 1409 +(% class="" %)|((( 1318 1318 5 1319 1319 )))|((( 1320 1320 Počet portov minimálne 10/100/1000 Base-T (PoE+) ... ... @@ -1321,7 +1321,7 @@ 1321 1321 )))|((( 1322 1322 minimálne 24 1323 1323 ))) 1324 -|((( 1416 +(% class="" %)|((( 1325 1325 6 1326 1326 )))|((( 1327 1327 Počet 10G SFP portov ... ... @@ -1328,7 +1328,7 @@ 1328 1328 )))|((( 1329 1329 minimálne 4 1330 1330 ))) 1331 -|((( 1423 +(% class="" %)|((( 1332 1332 7 1333 1333 )))|((( 1334 1334 Celkový príkon PoE (PoE budget) ... ... @@ -1335,7 +1335,7 @@ 1335 1335 )))|((( 1336 1336 minimálne 250W 1337 1337 ))) 1338 -|((( 1430 +(% class="" %)|((( 1339 1339 8 1340 1340 )))|((( 1341 1341 PoE dostupné pri reštarte switcha ... ... @@ -1342,7 +1342,7 @@ 1342 1342 )))|((( 1343 1343 áno 1344 1344 ))) 1345 -|((( 1437 +(% class="" %)|((( 1346 1346 9 1347 1347 )))|((( 1348 1348 Všetky porty neblokované – wire speed ... ... @@ -1349,7 +1349,7 @@ 1349 1349 )))|((( 1350 1350 áno 1351 1351 ))) 1352 -|((( 1444 +(% class="" %)|((( 1353 1353 10 1354 1354 )))|((( 1355 1355 USB port pre ukladanie konfigurácií a firmware ... ... @@ -1356,7 +1356,7 @@ 1356 1356 )))|((( 1357 1357 áno 1358 1358 ))) 1359 -|((( 1451 +(% class="" %)|((( 1360 1360 11 1361 1361 )))|((( 1362 1362 Dedikovaný console port (RJ45) ... ... @@ -1363,14 +1363,14 @@ 1363 1363 )))|((( 1364 1364 áno 1365 1365 ))) 1366 -|((( 1458 +(% class="" %)|((( 1367 1367 12 1368 1368 )))|((( 1369 1369 **Podporované technológie a správa** 1370 1370 )))|((( 1371 - 1463 +\\ 1372 1372 ))) 1373 -|((( 1465 +(% class="" %)|((( 1374 1374 13 1375 1375 )))|((( 1376 1376 Stohovanie ... ... @@ -1377,7 +1377,7 @@ 1377 1377 )))|((( 1378 1378 áno 1379 1379 ))) 1380 -|((( 1472 +(% class="" %)|((( 1381 1381 14 1382 1382 )))|((( 1383 1383 STP,RSTP,MSTP a PVST+ alebo kompatibilné ... ... @@ -1384,7 +1384,7 @@ 1384 1384 )))|((( 1385 1385 áno 1386 1386 ))) 1387 -|((( 1479 +(% class="" %)|((( 1388 1388 15 1389 1389 )))|((( 1390 1390 Protokol na registráciu VLAN, napríklad VTP ... ... @@ -1391,7 +1391,7 @@ 1391 1391 )))|((( 1392 1392 áno 1393 1393 ))) 1394 -|((( 1486 +(% class="" %)|((( 1395 1395 16 1396 1396 )))|((( 1397 1397 Podpora VLAN, minimálne 4000 aktívnych VLAN ... ... @@ -1398,7 +1398,7 @@ 1398 1398 )))|((( 1399 1399 áno 1400 1400 ))) 1401 -|((( 1493 +(% class="" %)|((( 1402 1402 17 1403 1403 )))|((( 1404 1404 Minimálny počet MAC adries ... ... @@ -1405,7 +1405,7 @@ 1405 1405 )))|((( 1406 1406 32k 1407 1407 ))) 1408 -|((( 1500 +(% class="" %)|((( 1409 1409 18 1410 1410 )))|((( 1411 1411 Minimálna veľkosť FIBv4 ... ... @@ -1412,7 +1412,7 @@ 1412 1412 )))|((( 1413 1413 4k 1414 1414 ))) 1415 -|((( 1507 +(% class="" %)|((( 1416 1416 19 1417 1417 )))|((( 1418 1418 Podpora L3 funkcií – RIP, RIPng, OSPF, OSPFv3. ... ... @@ -1419,7 +1419,7 @@ 1419 1419 )))|((( 1420 1420 áno 1421 1421 ))) 1422 -|((( 1514 +(% class="" %)|((( 1423 1423 20 1424 1424 )))|((( 1425 1425 Podpora overovania užívateľov pomocou 802.1x a pomocou MAC adries, podpora funkcií guest VLAN ... ... @@ -1426,7 +1426,7 @@ 1426 1426 )))|((( 1427 1427 áno 1428 1428 ))) 1429 -|((( 1521 +(% class="" %)|((( 1430 1430 21 1431 1431 )))|((( 1432 1432 Podpora ACL ... ... @@ -1433,7 +1433,7 @@ 1433 1433 )))|((( 1434 1434 áno 1435 1435 ))) 1436 -|((( 1528 +(% class="" %)|((( 1437 1437 22 1438 1438 )))|((( 1439 1439 Podpora technológie RSPAN a lokálneho zrkadlenia prevádzky ... ... @@ -1440,7 +1440,7 @@ 1440 1440 )))|((( 1441 1441 áno 1442 1442 ))) 1443 -|((( 1535 +(% class="" %)|((( 1444 1444 23 1445 1445 )))|((( 1446 1446 Podpora overovania pomocou RADIUS, TACACS ... ... @@ -1447,7 +1447,7 @@ 1447 1447 )))|((( 1448 1448 áno 1449 1449 ))) 1450 -|((( 1542 +(% class="" %)|((( 1451 1451 24 1452 1452 )))|((( 1453 1453 Podpora konfigurácie cez CLI - SSH, Telnet a lokálnu konzolu ... ... @@ -1454,7 +1454,7 @@ 1454 1454 )))|((( 1455 1455 áno 1456 1456 ))) 1457 -|((( 1549 +(% class="" %)|((( 1458 1458 25 1459 1459 )))|((( 1460 1460 Scriptovanie Python ... ... @@ -1461,7 +1461,7 @@ 1461 1461 )))|((( 1462 1462 áno 1463 1463 ))) 1464 -|((( 1556 +(% class="" %)|((( 1465 1465 26 1466 1466 )))|((( 1467 1467 Podpora Telemetrie a eMDI ... ... @@ -1468,7 +1468,7 @@ 1468 1468 )))|((( 1469 1469 áno 1470 1470 ))) 1471 -|((( 1563 +(% class="" %)|((( 1472 1472 27 1473 1473 )))|((( 1474 1474 Netconf/Yang ... ... @@ -1475,7 +1475,7 @@ 1475 1475 )))|((( 1476 1476 áno 1477 1477 ))) 1478 -|((( 1570 +(% class="" %)|((( 1479 1479 28 1480 1480 )))|((( 1481 1481 Podpora technológie SNMP v2c a v3 ... ... @@ -1482,7 +1482,7 @@ 1482 1482 )))|((( 1483 1483 áno 1484 1484 ))) 1485 -|((( 1577 +(% class="" %)|((( 1486 1486 29 1487 1487 )))|((( 1488 1488 Výrobca musí poskytovať informácie o zraniteľnostiach na webe. ... ... @@ -1489,7 +1489,7 @@ 1489 1489 )))|((( 1490 1490 áno 1491 1491 ))) 1492 -|((( 1584 +(% class="" %)|((( 1493 1493 30 1494 1494 )))|((( 1495 1495 Koniec podpory výrobcom (end of support) minimálne 7 rokov od dátumu nákupu. Počas tejto lehoty musí výrobca garantovať vydávanie bezpečnostných záplat. ... ... @@ -1496,7 +1496,7 @@ 1496 1496 )))|((( 1497 1497 áno 1498 1498 ))) 1499 -|((( 1591 +(% class="" %)|((( 1500 1500 31 1501 1501 )))|((( 1502 1502 Záruka a support počas trvania projektu 8x5xNBD ... ... @@ -1503,7 +1503,7 @@ 1503 1503 )))|((( 1504 1504 áno 1505 1505 ))) 1506 -|((( 1598 +(% class="" %)|((( 1507 1507 32 1508 1508 )))|((( 1509 1509 Súčasťou dodávky je aj potrebná kabeláž pre pripojenie na jednotlivé súčasti ... ... @@ -1511,6 +1511,7 @@ 1511 1511 áno 1512 1512 ))) 1513 1513 1606 +\\ 1514 1514 1515 1515 **Súčasťou dodávky sú práce implementácie v minimálnom rozsahu:** 1516 1516 ... ... @@ -1533,21 +1533,27 @@ 1533 1533 * Dodávka a inštalácia monitoringu sieťových prvkov s využitím protokolov SNMP, kde bude vidieť vyťaženosť jednotlivých portov, ich stav s grafickou vizualizáciou – vzorkovanie dát minimálne 1x za minútu. Monitorovací nástroj musí vedieť odosielať logy do budúceho SIEM minimálne prostredníctvom syslog logovacím protokolom – monitorovať sa budú len nové sieťové prvky ktoré sú súčasťou dodávky. 1534 1534 * Výstupná dokumentácia na úrovni minimálne sieťovej topológie (znázornené všetky inštalované systémy a súčasné systémy), dodaný podrobný IP plán všetkých sietí s popisom siete minimálne vlan ID, názov, GW, maska siete, zahrnuté všetky zariadenia v sieti minimálne ich IP adresa a hostname/názov. 1535 1535 1629 +\\ 1536 1536 1537 1537 **__D/ Spoločné ustanovenia pre všetky body – celú dodávku:__** 1538 1538 1633 +\\ 1539 1539 1540 1540 **NGFW, switche musia byť sprevádzkované pre produkčné použitie (best practices) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít s ohľadom na plánované systémy, ktoré budú predmetom vstupnej analýzy. Všetky nové prvky celej dodávky sa musia riadiť koncepciou oddelených sietí a prestupov presne špecifikovaných bode C a best practices a to primárne z dôvodu, že celá dodávka má primárny účel zvýšenie úrovne kybernetickej bezpečnosti obstarávateľa. ** 1541 1541 1542 1542 Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa. 1543 1543 1639 +\\ 1544 1544 1641 +\\ 1545 1545 1546 1546 **__2. Zvýšenie úrovne kybernetickej bezpečnosti NsP Myjava__** 1547 1547 1645 +\\ 1548 1548 1549 1549 Cieľom verejného obstarávania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu sieťového zabezpečenia, užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky. 1550 1550 1649 +\\ 1551 1551 1552 1552 Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity: 1553 1553 ... ... @@ -1555,24 +1555,31 @@ 1555 1555 * Ochrana proti škodlivému kódu 1556 1556 * Kontinuita prevádzky 1557 1557 1657 +\\ 1558 1558 1659 + 1559 1559 1560 1560 **__A/ Popis súčasného stavu__:** 1561 1561 1663 +\\ 1562 1562 1563 1563 Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu zabezpečenia užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky je blížiaci sa nule. Užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware ani voči chybnej manipulácii, zálohy nie sú šifrované, nijak chránené, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je prakticky len otázka času kedy príde ku kompromitácii citlivých dát alebo ich straty. 1564 1564 1565 1565 **Nemocnica má do 290 pracovných staníc s maximálne 300 používateľmi.** 1566 1566 1669 +\\ 1567 1567 1568 1568 **__B/ Popis plánovaného stavu__:** 1569 1569 1673 +\\ 1570 1570 1571 1571 Vybaviť technické miestnosti novým HW spĺňajúcim nové bezpečnostné štandardy (TPM2.0, šifrovanie údajov, oddelené šifrované zálohy s izolovanými sieťami a nových systémov na centrálnu správu užívateľov (ich jasnú identifikáciu, centrálne zabezpečenie proti škodlivému kódu na pracovných staniciach), zabezpečenie biznis kontinuity a ochrany dát proti škodlivému kódu a zámernou alebo chybnou manipuláciou zo strany užívateľov. 1572 1572 1677 +\\ 1573 1573 1574 1574 **__C/ Centrálna správa užívateľov a správa prístupových oprávnení:__** 1575 1575 1681 +\\ 1576 1576 1577 1577 Nevyhnutná súčasť koncepcie zvýšenia úrovne kybernetickej bezpečnosti obstarávateľa je zavedenie centrálnej správy pracovných staníc a správa prístupových oprávnení s vybudovaní PKI infraštruktúry, bez ktorej nie je možné zaviesť žiadne bezpečnostné mechanizmy a riešenia, ktoré budú nosnou súčasťou dodávky (identifikácia užívateľov v sieti a sieťových prestupov a zabezpečenie pracovných staníc). Obstarávateľ má približne 290 pracovných staníc a 300 používateľov. Cez 98 percent pracovných staníc majú operačný systém Windows nejednotných verzií, ktoré je požadované centrálne spravovať natívnou technológiou Microsoft Active Directory (MS AD). MS AD je požadované mať v 3 samostatných inštanciách (VM) s replikáciou s DNS funkcionalitou a samostatnej vlan sieti. Súčasťou dodávky sú všetky služby spojené s nastavením, nasadením, konfiguráciou a vytvorením scriptu pre pridanie PC. Samotné zaradenie PC do MS AD si za pomoci skriptu zrealizuje obstarávateľ vo vlastnej réžii. 1578 1578 ... ... @@ -1580,24 +1580,29 @@ 1580 1580 1581 1581 Implementácia internej PKI infraštruktúry natívnou technológiou Microsoft Windows Server 2022, ktorá je viazaná na koncepciu MS AD pomocou GPO a best practices s offline root certifikačnou autoritou a minimálne jednej online sub CA. Ako všetky prvky infraštruktúry i PKI bude mať vlastnú predpripravenú sieť. 1582 1582 1689 +\\ 1583 1583 1584 1584 **__D/ Zabezpečenie pracovných staníc a nových prvkov infraštruktúry EDR:__** 1585 1585 1693 +\\ 1586 1586 1587 1587 Súčasťou dodávky budú licencie, inštalácia a nasadenie podľa vstupnej analýzy a požiadaviek obstarávateľa pre 290 pracovných staníc a všetky nové aplikácie infraštruktúry, ktoré budú súčasťou dodávky (MS AD, PKI, Backup, ...). EDR je jedna z nosných častí dodávky pre ucelený koncept zvýšenia úrovne kybernetickej bezpečnosti. **Verejný obstarávateľ očakáva lifetime licencie. Nasadenie je závislé od zaradenia pracovných staníc do MS AD.** 1588 1588 1697 +\\ 1589 1589 1590 1590 * **Požiadavky na EDR riešenie, ktoré musí spĺňať – špecifikáciu:** 1591 1591 1592 1592 Riešenie pre komplexnú ochranu PC, Linux, Mac, mobilných zariadení, fyzické a virtuálne serverové infraštruktúry musia byť spravované z jednej webovej konzoly. Navrhované riešenie musí zabezpečiť viacvrstvovú ochranu proti sofistikovaným bezpečnostným hrozbám a to anti-phishing ochranu, anti-malware ochranu, anti-spam ochranu a adaptívnu pokročilú ochranu proti zneužitiu vrátane pokročilého strojového učenia a analýzy chovania. Taktiež musí podporovať content filtering, attachement firltering, connection filtering, message filtering, ransomware mitigation, endpoint risk analytics, a advanced anti-exploit. Výrobca nemohol získať na av-comparatives ([[https:~~/~~/www.av-comparatives.org/awards/>>url:https://www.av-comparatives.org/awards/||rel="nofollow" shape="rect" class="external-link"]]) za posledné 2 roky ani raz menej ako 3 hviezdy v kategórií „Real World Protection“ vo firemných riešeniach. 1593 1593 1703 +\\ 1594 1594 1595 1595 Riešenie musí spĺňať požiadavky na správu a funkcionalitu podľa kategórií a funkcií nižšie: 1596 1596 1707 +\\ 1597 1597 1598 1598 * 1. Konzola pre centrálnu správu riešenia: 1599 1599 1600 -|((( 1711 +(% class="" %)|((( 1601 1601 Č. p. 1602 1602 )))|((( 1603 1603 Popis požiadavky ... ... @@ -1604,190 +1604,190 @@ 1604 1604 )))|((( 1605 1605 Spĺňa/Nespĺňa 1606 1606 ))) 1607 -|((( 1718 +(% class="" %)|((( 1608 1608 1. 1609 1609 )))|((( 1610 1610 Všetky komponenty riešenia musia byť v slovenskom alebo českom jazyku – vrátane konzoly správy, klientskych aplikácií a manuálov 1611 1611 )))|((( 1612 - 1723 +\\ 1613 1613 ))) 1614 -|((( 1725 +(% class="" %)|((( 1615 1615 2. 1616 1616 )))|((( 1617 1617 Konzola pre správu nasadená v cloude výrobcu, ktorý sa stará o jej údržbu a vysokú dostupnosť všetkých jej služieb a funkcií 1618 1618 )))|((( 1619 - 1730 +\\ 1620 1620 ))) 1621 -|((( 1732 +(% class="" %)|((( 1622 1622 3. 1623 1623 )))|((( 1624 1624 Možnosť kedykoľvek migrovať konzolu pre správu do on-premise prostredia bezplatne, bez zmeny platnosti licencie a za vynaloženia minimálneho času zo strany administrátora riešenia 1625 1625 )))|((( 1626 - 1737 +\\ 1627 1627 ))) 1628 -|((( 1739 +(% class="" %)|((( 1629 1629 4. 1630 1630 )))|((( 1631 1631 Podpora produktov výrobcom nástroja bude poskytovaná v slovenskom alebo českom jazyku 1632 1632 )))|((( 1633 - 1744 +\\ 1634 1634 ))) 1635 -|((( 1746 +(% class="" %)|((( 1636 1636 5. 1637 1637 )))|((( 1638 1638 Konzola pre centrálnu správu je kompletne multi-tenantná 1639 1639 )))|((( 1640 - 1751 +\\ 1641 1641 ))) 1642 -|((( 1753 +(% class="" %)|((( 1643 1643 6. 1644 1644 )))|((( 1645 1645 Možnosť realizovať aktualizácie klientov z iných klientov a tým šetriť šírku prenosového pásma pripojenia k internetu 1646 1646 )))|((( 1647 - 1758 +\\ 1648 1648 ))) 1649 -|((( 1760 +(% class="" %)|((( 1650 1650 7. 1651 1651 )))|((( 1652 1652 Možnosť zobrazovať upozornenia v konzole pre správu a posielanie upozornení e-mailom 1653 1653 )))|((( 1654 - 1765 +\\ 1655 1655 ))) 1656 -|((( 1767 +(% class="" %)|((( 1657 1657 8. 1658 1658 )))|((( 1659 1659 Možnosť zasielať upozornenia napojením na Syslog server 1660 1660 )))|((( 1661 - 1772 +\\ 1662 1662 ))) 1663 -|((( 1774 +(% class="" %)|((( 1664 1664 9. 1665 1665 )))|((( 1666 1666 Možnosť využitia napojení akejkoľvek tretej aplikácie za pomoci zdokumentovanej verejnej API, ku ktorej je možné vytvoriť kľúče priamo z konzoly centrálnej správy bez nutnosti zásahu technickej podpory dodávateľa či výrobcu 1667 1667 )))|((( 1668 - 1779 +\\ 1669 1669 ))) 1670 -|((( 1781 +(% class="" %)|((( 1671 1671 10. 1672 1672 )))|((( 1673 1673 Riešenie musí umožniť integráciu so štruktúrami Microsoft Active Directory za účelom správy ochrany zariadení v týchto inventároch. 1674 1674 )))|((( 1675 - 1786 +\\ 1676 1676 ))) 1677 -|((( 1788 +(% class="" %)|((( 1678 1678 11. 1679 1679 )))|((( 1680 1680 Riešenie musí byť schopné odhaliť zariadenia, ktoré nie sú vedené v Active Directory pomocou Network Discovery 1681 1681 )))|((( 1682 - 1793 +\\ 1683 1683 ))) 1684 -|((( 1795 +(% class="" %)|((( 1685 1685 12. 1686 1686 )))|((( 1687 1687 Filtrovanie a riadenie v inventári aspoň podľa mena hostiteľa, operačného systému, IP adries, pridelených pravidiel a podľa času poslednej aktivity 1688 1688 )))|((( 1689 - 1800 +\\ 1690 1690 ))) 1691 -|((( 1802 +(% class="" %)|((( 1692 1692 13. 1693 1693 )))|((( 1694 1694 Možnosť vzdialenej inštalácie a odinštalácie EPP klienta priamo z konzoly centrálnej správy 1695 1695 )))|((( 1696 - 1807 +\\ 1697 1697 ))) 1698 -|((( 1809 +(% class="" %)|((( 1699 1699 14. 1700 1700 )))|((( 1701 1701 Možnosť upraviť úroveň skenovacích úloh a ich spúšťania a plánovania priamo z konzoly centrálnej správy 1702 1702 )))|((( 1703 - 1814 +\\ 1704 1704 ))) 1705 -|((( 1816 +(% class="" %)|((( 1706 1706 15. 1707 1707 )))|((( 1708 1708 Možnosť reštartovania serverov alebo desktopov priamo z konzoly centrálnej správy 1709 1709 )))|((( 1710 - 1821 +\\ 1711 1711 ))) 1712 -|((( 1823 +(% class="" %)|((( 1713 1713 16. 1714 1714 )))|((( 1715 1715 Centralizované miesto pre zaznamenávanie všetkých úloh 1716 1716 )))|((( 1717 - 1828 +\\ 1718 1718 ))) 1719 -|((( 1830 +(% class="" %)|((( 1720 1720 17. 1721 1721 )))|((( 1722 1722 Priradenie bezpečnostných pravidiel pre koncové stanice možné granulárne na každej úrovni štruktúry inventáru, vrátane koreňov a listov stromov (tzn. akékoľvek OU, prípadne až priamo konkrétna stanica) 1723 1723 )))|((( 1724 - 1835 +\\ 1725 1725 ))) 1726 -|((( 1837 +(% class="" %)|((( 1727 1727 18. 1728 1728 )))|((( 1729 1729 Podpora API, SIEM integrácia 1730 1730 )))|((( 1731 - 1842 +\\ 1732 1732 ))) 1733 -|((( 1844 +(% class="" %)|((( 1734 1734 19. 1735 1735 )))|((( 1736 1736 Viac možností priradenia pravidiel: 1737 1737 podľa užívateľa či skupiny v Active Directory, podľa sieťovej lokality, v ktorej sa zariadenie nachádza (vrátane identifikácie podľa možnej kombinácie – inklúzia či exklúzia - nasledujúcich znakov: IP adresa, rozsah IP adries, DNS server, WINS server, default gateway, typ siete, názov hostiteľa, DHCP prípona, či je možné sa pripojiť ku konkrétnemu hostiteľovi alebo či je dostupná konzola centrálnej správy) alebo podľa OU, v ktorej sa nachádza v AD 1738 1738 )))|((( 1739 - 1850 +\\ 1740 1740 ))) 1741 -|((( 1852 +(% class="" %)|((( 1742 1742 20. 1743 1743 )))|((( 1744 1744 Možnosť nastavenia dedičnosti medzi bezpečnostnými pravidlami granulárne podľa sekcií a podsekcií nastavenia bezpečnostných pravidiel 1745 1745 )))|((( 1746 - 1857 +\\ 1747 1747 ))) 1748 -|((( 1859 +(% class="" %)|((( 1749 1749 21. 1750 1750 )))|((( 1751 1751 Možnosť nastavenia intervalu, v ktorom sú reporty generované, možnosť vytvoriť report okamžite 1752 1752 )))|((( 1753 - 1864 +\\ 1754 1754 ))) 1755 -|((( 1866 +(% class="" %)|((( 1756 1756 22. 1757 1757 )))|((( 1758 1758 Možnosť zasielania vygenerovaných reportov e-mailom 1759 1759 )))|((( 1760 - 1871 +\\ 1761 1761 ))) 1762 -|((( 1873 +(% class="" %)|((( 1763 1763 23. 1764 1764 )))|((( 1765 1765 Možnosť stiahnuť vygenerované reporty minimálne vo formátoch .pdf či .csv 1766 1766 )))|((( 1767 - 1878 +\\ 1768 1768 ))) 1769 -|((( 1880 +(% class="" %)|((( 1770 1770 24. 1771 1771 )))|((( 1772 1772 Možnosť upravenia reportov, vyberanie cieľa (skupina staníc, typ staníc atd.) a časového intervalu, z ktorého je report vytvorený 1773 1773 )))|((( 1774 - 1885 +\\ 1775 1775 ))) 1776 -|((( 1887 +(% class="" %)|((( 1777 1777 25. 1778 1778 )))|((( 1779 1779 Vzdialená obnova či zmazanie súboru v karanténe 1780 1780 )))|((( 1781 - 1892 +\\ 1782 1782 ))) 1783 -|((( 1894 +(% class="" %)|((( 1784 1784 26. 1785 1785 )))|((( 1786 1786 Možnosť automaticky pridať súbor do výnimky pri obnove z karantény 1787 1787 )))|((( 1788 - 1899 +\\ 1789 1789 ))) 1790 -|((( 1901 +(% class="" %)|((( 1791 1791 27. 1792 1792 )))|((( 1793 1793 Viacero preddefinovaných rolí: ... ... @@ -1798,65 +1798,65 @@ 1798 1798 1799 1799 - pre správu a tvorbu reportov 1800 1800 )))|((( 1801 - 1912 +\\ 1802 1802 ))) 1803 -|((( 1914 +(% class="" %)|((( 1804 1804 28. 1805 1805 )))|((( 1806 1806 Podpora 2FA overenia s možnosťou vynútenia 1807 1807 )))|((( 1808 - 1919 +\\ 1809 1809 ))) 1810 -|((( 1921 +(% class="" %)|((( 1811 1811 29. 1812 1812 )))|((( 1813 1813 Možnosť vynútiť zmenu hesla používateľa po uplynutí určitej doby od jeho poslednej zmeny 1814 1814 )))|((( 1815 - 1926 +\\ 1816 1816 ))) 1817 -|((( 1928 +(% class="" %)|((( 1818 1818 30. 1819 1819 )))|((( 1820 1820 Možnosť automatického zablokovania užívateľského účtu pri opakovaných neúspešných pokusoch o prihlásenie 1821 1821 )))|((( 1822 - 1933 +\\ 1823 1823 ))) 1824 -|((( 1935 +(% class="" %)|((( 1825 1825 31. 1826 1826 )))|((( 1827 1827 Detailné možnosti vybrať, aké služby a aké typy staníc môže používateľ spravovať 1828 1828 )))|((( 1829 - 1940 +\\ 1830 1830 ))) 1831 -|((( 1942 +(% class="" %)|((( 1832 1832 32. 1833 1833 )))|((( 1834 1834 Zaznamenávanie používateľských aktivít 1835 1835 )))|((( 1836 - 1947 +\\ 1837 1837 ))) 1838 -|((( 1949 +(% class="" %)|((( 1839 1839 33. 1840 1840 )))|((( 1841 1841 Detailný log pre každú aktivitu 1842 1842 )))|((( 1843 - 1954 +\\ 1844 1844 ))) 1845 -|((( 1956 +(% class="" %)|((( 1846 1846 34. 1847 1847 )))|((( 1848 1848 Komplexné vyhľadávanie v logovacích záznamoch 1849 1849 )))|((( 1850 - 1961 +\\ 1851 1851 ))) 1852 -|((( 1963 +(% class="" %)|((( 1853 1853 35. 1854 1854 )))|((( 1855 1855 Administrátor môže pred inštaláciou vybrať, ktoré moduly ochrany majú byť nainštalované 1856 1856 )))|((( 1857 - 1968 +\\ 1858 1858 ))) 1859 -|((( 1970 +(% class="" %)|((( 1860 1860 36. 1861 1861 )))|((( 1862 1862 Inštalácia môže byť zrealizovaná niekoľkými spôsobmi, a to minimálne: ... ... @@ -1866,89 +1866,89 @@ 1866 1866 1867 1867 - Distribúcia inštalačného balíčka cez GPO či SCCM 1868 1868 )))|((( 1869 - 1980 +\\ 1870 1870 ))) 1871 -|((( 1982 +(% class="" %)|((( 1872 1872 37. 1873 1873 )))|((( 1874 1874 Inštalácia klienta na koncové stanice vo vzdialenej lokalite môže byť zrealizovaná z existujúceho, nainštalovaného klienta v tejto vzdialenej lokalite – účelom je optimalizácia prenosu pre WAN/VPN 1875 1875 )))|((( 1876 - 1987 +\\ 1877 1877 ))) 1878 -|((( 1989 +(% class="" %)|((( 1879 1879 38. 1880 1880 )))|((( 1881 1881 Konzola centrálnej správy bude reportovať počet chránených koncových staníc a počet koncových staníc, ktoré chránené nie sú 1882 1882 )))|((( 1883 - 1994 +\\ 1884 1884 ))) 1885 -|((( 1996 +(% class="" %)|((( 1886 1886 39. 1887 1887 )))|((( 1888 1888 Konzola správy obsahuje prispôsobiteľné „widgety“ pre okamžitý prehľad o stave ochrany v organizácií 1889 1889 )))|((( 1890 - 2001 +\\ 1891 1891 ))) 1892 -|((( 2003 +(% class="" %)|((( 1893 1893 40. 1894 1894 )))|((( 1895 1895 Konzola centrálnej správy obsahuje detailné informácie o chránených zariadeniach: názov, IP adresa, operačný systém, nainštalované moduly, aplikované pravidlá, informácie o aktualizáciách 1896 1896 )))|((( 1897 - 2008 +\\ 1898 1898 ))) 1899 -|((( 2010 +(% class="" %)|((( 1900 1900 41. 1901 1901 )))|((( 1902 1902 Konzola centrálnej správy umožňuje získanie všetkých informácií potrebných pre riešenie problémov s ochranou koncových staníc vrátane podrobných logov 1903 1903 )))|((( 1904 - 2015 +\\ 1905 1905 ))) 1906 -|((( 2017 +(% class="" %)|((( 1907 1907 42. 1908 1908 )))|((( 1909 1909 Konzola správy umožňuje hromadne zmeniť nastavenia na všetkých staniciach naraz alebo len selektívne pre konkrétnu skupinu staníc naraz 1910 1910 )))|((( 1911 - 2022 +\\ 1912 1912 ))) 1913 -|((( 2024 +(% class="" %)|((( 1914 1914 43. 1915 1915 )))|((( 1916 1916 Pre rozdielne skupiny používateľov bude možné granulárne nastaviť aké skupiny zariadení majú právo spravovať 1917 1917 )))|((( 1918 - 2029 +\\ 1919 1919 ))) 1920 -|((( 2031 +(% class="" %)|((( 1921 1921 44. 1922 1922 )))|((( 1923 1923 Možnosť vytvárať inštalačné balíčky pre 32-bit a 64-bit operačné systémy, vrátane samoinštalačného balíčku, ktorý obsahuje kompletnú aplikáciu bez nutnosti prístupu k sieti pre jeho inštaláciu. 1924 1924 )))|((( 1925 - 2036 +\\ 1926 1926 ))) 1927 -|((( 2038 +(% class="" %)|((( 1928 1928 45. 1929 1929 )))|((( 1930 1930 Inštalačný balíček umožňuje tzv. „tichú“ inštaláciu (nezobrazia sa žiadne upozornenia, nevyžaduje sa žiadna používateľská interakcia) 1931 1931 )))|((( 1932 - 2043 +\\ 1933 1933 ))) 1934 -|((( 2045 +(% class="" %)|((( 1935 1935 46. 1936 1936 )))|((( 1937 1937 Administrátor bude môcť v inventári správcovskej konzoly vytvárať skupiny a podskupiny, kam bude môcť presúvať chránené koncové body 1938 1938 )))|((( 1939 - 2050 +\\ 1940 1940 ))) 1941 -|((( 2052 +(% class="" %)|((( 1942 1942 47. 1943 1943 )))|((( 1944 1944 Možnosť spustenia Network discovery z akéhokoľvek už nainštalovaného klienta 1945 1945 )))|((( 1946 - 2057 +\\ 1947 1947 ))) 1948 1948 1949 1949 1. Vlastnosti a funkcie ochrany fyzických koncových bodov (Windows, Mac, Linux): 1950 1950 1951 -|((( 2062 +(% class="" %)|((( 1952 1952 Č. p. 1953 1953 )))|((( 1954 1954 Popis požiadavky ... ... @@ -1955,7 +1955,7 @@ 1955 1955 )))|((( 1956 1956 Spĺňa/Nespĺňa 1957 1957 ))) 1958 -|((( 2069 +(% class="" %)|((( 1959 1959 1. 1960 1960 )))|((( 1961 1961 Podpora operačných systémov: ... ... @@ -2018,149 +2018,149 @@ 2018 2018 2019 2019 Mac OS X El Capitan (10.11) a vyšší 2020 2020 )))|((( 2021 - 2132 +\\ 2022 2022 ))) 2023 -|((( 2134 +(% class="" %)|((( 2024 2024 2. 2025 2025 )))|((( 2026 2026 Automatické skenovanie dát, pri ich manipulácií – t.z. otváranie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...) 2027 2027 )))|((( 2028 - 2139 +\\ 2029 2029 ))) 2030 -|((( 2141 +(% class="" %)|((( 2031 2031 3. 2032 2032 )))|((( 2033 2033 Automatické skenovanie súborov v reálnom čase s možnosťou nastavenia skenovania len špecifických typov súborov 2034 2034 )))|((( 2035 - 2146 +\\ 2036 2036 ))) 2037 -|((( 2148 +(% class="" %)|((( 2038 2038 4. 2039 2039 )))|((( 2040 2040 Automatické skenovanie súborov v reálnom čase s možnosťou obmedzenia na maximálnu veľkosť súboru 2041 2041 )))|((( 2042 - 2153 +\\ 2043 2043 ))) 2044 -|((( 2155 +(% class="" %)|((( 2045 2045 5. 2046 2046 )))|((( 2047 2047 Aktualizácia bezpečnostného obsahu minimálne raz za hodinu 2048 2048 )))|((( 2049 - 2160 +\\ 2050 2050 ))) 2051 -|((( 2162 +(% class="" %)|((( 2052 2052 6. 2053 2053 )))|((( 2054 2054 Detekcia na základe vírusových definícií (tzv. signatúr) 2055 2055 )))|((( 2056 - 2167 +\\ 2057 2057 ))) 2058 -|((( 2169 +(% class="" %)|((( 2059 2059 7. 2060 2060 )))|((( 2061 2061 Threat Emulation Technológia (v cloudovom prostredí dodávateľa alebo lokálne) 2062 2062 )))|((( 2063 - 2174 +\\ 2064 2064 ))) 2065 -|((( 2176 +(% class="" %)|((( 2066 2066 8. 2067 2067 )))|((( 2068 2068 Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom) 2069 2069 )))|((( 2070 - 2181 +\\ 2071 2071 ))) 2072 -|((( 2183 +(% class="" %)|((( 2073 2073 9. 2074 2074 )))|((( 2075 2075 Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom) 2076 2076 )))|((( 2077 - 2188 +\\ 2078 2078 ))) 2079 -|((( 2190 +(% class="" %)|((( 2080 2080 10. 2081 2081 )))|((( 2082 2082 Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia 2083 2083 )))|((( 2084 - 2195 +\\ 2085 2085 ))) 2086 -|((( 2197 +(% class="" %)|((( 2087 2087 11. 2088 2088 )))|((( 2089 2089 Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia 2090 2090 )))|((( 2091 - 2202 +\\ 2092 2092 ))) 2093 -|((( 2204 +(% class="" %)|((( 2094 2094 12. 2095 2095 )))|((( 2096 2096 Detekcia 0-day bez súborových útokov 2097 2097 )))|((( 2098 - 2209 +\\ 2099 2099 ))) 2100 -|((( 2211 +(% class="" %)|((( 2101 2101 13. 2102 2102 )))|((( 2103 2103 Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka) 2104 2104 )))|((( 2105 - 2216 +\\ 2106 2106 ))) 2107 -|((( 2218 +(% class="" %)|((( 2108 2108 14. 2109 2109 )))|((( 2110 2110 Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti 2111 2111 )))|((( 2112 - 2223 +\\ 2113 2113 ))) 2114 -|((( 2225 +(% class="" %)|((( 2115 2115 15. 2116 2116 )))|((( 2117 2117 Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.) 2118 2118 )))|((( 2119 - 2230 +\\ 2120 2120 ))) 2121 -|((( 2232 +(% class="" %)|((( 2122 2122 16. 2123 2123 )))|((( 2124 2124 „Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov 2125 2125 )))|((( 2126 - 2237 +\\ 2127 2127 ))) 2128 -|((( 2239 +(% class="" %)|((( 2129 2129 17. 2130 2130 )))|((( 2131 2131 Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené 2132 2132 )))|((( 2133 - 2244 +\\ 2134 2134 ))) 2135 -|((( 2246 +(% class="" %)|((( 2136 2136 18. 2137 2137 )))|((( 2138 2138 Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky 2139 2139 )))|((( 2140 - 2251 +\\ 2141 2141 ))) 2142 -|((( 2253 +(% class="" %)|((( 2143 2143 19. 2144 2144 )))|((( 2145 2145 Možnosť automatického spustenia podozrivých súborov v Sandboxe 2146 2146 )))|((( 2147 - 2258 +\\ 2148 2148 ))) 2149 -|((( 2260 +(% class="" %)|((( 2150 2150 20. 2151 2151 )))|((( 2152 2152 Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie 2153 2153 )))|((( 2154 - 2265 +\\ 2155 2155 ))) 2156 -|((( 2267 +(% class="" %)|((( 2157 2157 21. 2158 2158 )))|((( 2159 2159 Možnosť manuálneho vloženia vzorky do Sandboxu 2160 2160 )))|((( 2161 - 2272 +\\ 2162 2162 ))) 2163 -|((( 2274 +(% class="" %)|((( 2164 2164 22. 2165 2165 )))|((( 2166 2166 Sandbox po analýze vygeneruje rozsiahly report o vykonanej forenznej analýze vrátane: ... ... @@ -2177,258 +2177,259 @@ 2177 2177 2178 2178 - snímky obrazovky prípadných chybových hlásení 2179 2179 )))|((( 2180 - 2291 +\\ 2181 2181 ))) 2182 -|((( 2293 +(% class="" %)|((( 2183 2183 23. 2184 2184 )))|((( 2185 2185 Riešenie umožňuje analýzu sieťovej komunikácie 2186 2186 )))|((( 2187 - 2298 +\\ 2188 2188 ))) 2189 -|((( 2300 +(% class="" %)|((( 2190 2190 24. 2191 2191 )))|((( 2192 2192 Možnosť preverovať http traffic 2193 2193 )))|((( 2194 - 2305 +\\ 2195 2195 ))) 2196 -|((( 2307 +(% class="" %)|((( 2197 2197 25. 2198 2198 )))|((( 2199 2199 Možnosť preverovať traffic šifrovaný pomocou SSL 2200 2200 )))|((( 2201 - 2312 +\\ 2202 2202 ))) 2203 -|((( 2314 +(% class="" %)|((( 2204 2204 26. 2205 2205 )))|((( 2206 2206 Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc 2207 2207 )))|((( 2208 - 2319 +\\ 2209 2209 ))) 2210 -|((( 2321 +(% class="" %)|((( 2211 2211 27. 2212 2212 )))|((( 2213 2213 Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3) 2214 2214 )))|((( 2215 - 2326 +\\ 2216 2216 ))) 2217 -|((( 2328 +(% class="" %)|((( 2218 2218 28. 2219 2219 )))|((( 2220 2220 Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov 2221 2221 )))|((( 2222 - 2333 +\\ 2223 2223 ))) 2224 -|((( 2335 +(% class="" %)|((( 2225 2225 29. 2226 2226 )))|((( 2227 2227 Ochrana proti podvodným a phishingovým webovým stránkam 2228 2228 )))|((( 2229 - 2340 +\\ 2230 2230 ))) 2231 -|((( 2342 +(% class="" %)|((( 2232 2232 30. 2233 2233 )))|((( 2234 2234 Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID 2235 2235 )))|((( 2236 - 2347 +\\ 2237 2237 ))) 2238 -|((( 2349 +(% class="" %)|((( 2239 2239 31. 2240 2240 )))|((( 2241 2241 Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie) 2242 2242 )))|((( 2243 - 2354 +\\ 2244 2244 ))) 2245 -|((( 2246 - 2356 +(% class="" %)|((( 2357 +\\ 2247 2247 )))|((( 2248 - 2359 +\\ 2249 2249 )))|((( 2250 - 2361 +\\ 2251 2251 ))) 2252 -|((( 2363 +(% class="" %)|((( 2253 2253 32. 2254 2254 )))|((( 2255 2255 Súčasťou riešenia musí byť možnosť bezdotykovej a vzdialenej distribúcie bezpečnostných záplat 2256 2256 )))|((( 2257 - 2368 +\\ 2258 2258 ))) 2259 -|((( 2370 +(% class="" %)|((( 2260 2260 33. 2261 2261 )))|((( 2262 2262 Automatická distribúcia konkrétnej záplaty pre definovanú zraniteľnosť 2263 2263 )))|((( 2264 - 2375 +\\ 2265 2265 ))) 2266 -|((( 2377 +(% class="" %)|((( 2267 2267 34. 2268 2268 )))|((( 2269 2269 Distribúcia konkrétnej záplaty pre definovanú zraniteľnosť z konzoly na vyžiadanie administrátorom 2270 2270 )))|((( 2271 - 2382 +\\ 2272 2272 ))) 2273 -|((( 2384 +(% class="" %)|((( 2274 2274 35. 2275 2275 )))|((( 2276 2276 Riešenie musí mať možnosť definovať úložisko v lokálnej sieti pre zníženie dopadu konektivity do internetu 2277 2277 )))|((( 2278 - 2389 +\\ 2279 2279 ))) 2280 -|((( 2391 +(% class="" %)|((( 2281 2281 36. 2282 2282 )))|((( 2283 2283 Možnosť zobraziť aktuálny stav nainštalovaných / chýbajúcich / nefunkčných záplat na koncových zariadeniach 2284 2284 )))|((( 2285 - 2396 +\\ 2286 2286 ))) 2287 -|((( 2398 +(% class="" %)|((( 2288 2288 37. 2289 2289 )))|((( 2290 2290 Súčasťou záplat musí byť popis a detailne informácie (CVE, BuletinID) 2291 2291 )))|((( 2292 - 2403 +\\ 2293 2293 ))) 2294 -|((( 2405 +(% class="" %)|((( 2295 2295 38. 2296 2296 )))|((( 2297 2297 Riešenie umožňuje distribúciu záplat na fyzické a virtuálne servery platformy windows, Golden Image, pracovné stanice OS windows a aplikácie tretích strán 2298 2298 )))|((( 2299 - 2410 +\\ 2300 2300 ))) 2301 -|((( 2412 +(% class="" %)|((( 2302 2302 39. 2303 2303 )))|((( 2304 2304 Možnosť odloženia reštartu pre záplaty. 2305 2305 )))|((( 2306 - 2417 +\\ 2307 2307 ))) 2308 -|((( 2419 +(% class="" %)|((( 2309 2309 40. 2310 2310 )))|((( 2311 2311 Dostupné záplaty pre platformu Windows – desktopy a servery 2312 2312 )))|((( 2313 - 2424 +\\ 2314 2314 ))) 2315 -|((( 2426 +(% class="" %)|((( 2316 2316 41. 2317 2317 )))|((( 2318 2318 Dostupné záplaty pre aplikáciu MS Office 2319 2319 )))|((( 2320 - 2431 +\\ 2321 2321 ))) 2322 -|((( 2433 +(% class="" %)|((( 2323 2323 42. 2324 2324 )))|((( 2325 2325 Dostupné záplaty pre aplikácie výrobcov: Adobe Acrobat, Adobe Reader, Google Chrome, Mozilla Firefox, Opera, Zoom client, WinZIP, VMware tools, Cisco WebEx 2326 2326 )))|((( 2327 - 2438 +\\ 2328 2328 ))) 2329 -|((( 2440 +(% class="" %)|((( 2330 2330 43. 2331 2331 )))|((( 2332 2332 Možnosť blokovať skenovanie portov 2333 2333 )))|((( 2334 - 2445 +\\ 2335 2335 ))) 2336 -|((( 2447 +(% class="" %)|((( 2337 2337 44. 2338 2338 )))|((( 2339 2339 Modul musí byť možné voliteľne hocikedy inštalovať a odinštalovať bez nutnosti reštartovať OS 2340 2340 )))|((( 2341 - 2452 +\\ 2342 2342 ))) 2343 -|((( 2454 +(% class="" %)|((( 2344 2344 45. 2345 2345 )))|((( 2346 2346 Firewall obsahuje systém IDS vrátane funkcie odhaľovania neznámych hrozieb 2347 2347 )))|((( 2348 - 2459 +\\ 2349 2349 ))) 2350 -|((( 2461 +(% class="" %)|((( 2351 2351 46. 2352 2352 )))|((( 2353 2353 Možnosť vypnutia IDS 2354 2354 )))|((( 2355 - 2466 +\\ 2356 2356 ))) 2357 -|((( 2468 +(% class="" %)|((( 2358 2358 47. 2359 2359 )))|((( 2360 2360 Možnosť nastaviť profily známych sietí 2361 2361 )))|((( 2362 - 2473 +\\ 2363 2363 ))) 2364 -|((( 2475 +(% class="" %)|((( 2365 2365 48. 2366 2366 )))|((( 2367 2367 Možnosť blokovania Network Discovery kompletne (vrátane spojenia v LAN), alebo len pre spojenia z internetu 2368 2368 )))|((( 2369 - 2480 +\\ 2370 2370 ))) 2371 -|((( 2482 +(% class="" %)|((( 2372 2372 49. 2373 2373 )))|((( 2374 2374 Po každej aktualizácii bezpečnostného obsahu sú automaticky znovu preskenované súbory v karanténe 2375 2375 )))|((( 2376 - 2487 +\\ 2377 2377 ))) 2378 -|((( 2489 +(% class="" %)|((( 2379 2379 50. 2380 2380 )))|((( 2381 2381 Možnosť obnovy súboru do originálnej, alebo do novo zadanej lokality 2382 2382 )))|((( 2383 - 2494 +\\ 2384 2384 ))) 2385 -|((( 2496 +(% class="" %)|((( 2386 2386 51. 2387 2387 )))|((( 2388 2388 Automatické mazanie súborov v karanténe starších než zadaná maximálna doba životnosti (maximum nemôže byť kratšie než 30 dní) 2389 2389 )))|((( 2390 - 2501 +\\ 2391 2391 ))) 2392 -|((( 2503 +(% class="" %)|((( 2393 2393 52. 2394 2394 )))|((( 2395 2395 Zablokovanie prístupu na internet pre špecifické stanice / skupiny staníc 2396 2396 )))|((( 2397 - 2508 +\\ 2398 2398 ))) 2399 -|((( 2510 +(% class="" %)|((( 2400 2400 53. 2401 2401 )))|((( 2402 2402 Zablokovanie prístupu ku konkrétnym webom pre špecifické koncové stanice / skupiny staníc 2403 2403 )))|((( 2404 - 2515 +\\ 2405 2405 ))) 2406 -|((( 2517 +(% class="" %)|((( 2407 2407 54. 2408 2408 )))|((( 2409 2409 Zablokovanie prístupu na internet v určený čas 2410 2410 )))|((( 2411 - 2522 +\\ 2412 2412 ))) 2413 -|((( 2524 +(% class="" %)|((( 2414 2414 55. 2415 2415 )))|((( 2416 2416 Obmedzenie prístupu k špecifickým typom webových stránok podľa výrobcom spravovaných kategórií (napr. násilie, hazard a iné) 2417 2417 )))|((( 2418 - 2529 +\\ 2419 2419 ))) 2420 -|((( 2531 +(% class="" %)|((( 2421 2421 56. 2422 2422 )))|((( 2423 2423 Obmedzenie prístupu ku konkrétnym webovým stránkam (vrátane podpory tzn. „wildcards“ pre možnú inklúziu či exklúziu subdomén) 2424 2424 )))|((( 2425 - 2536 +\\ 2426 2426 ))) 2427 2427 2539 +\\ 2428 2428 2429 2429 * 3. Ochrana virtualizovaných koncových bodov (Windows, Linux) 2430 2430 2431 -|((( 2543 +(% class="" %)|((( 2432 2432 Č. p. 2433 2433 )))|((( 2434 2434 Popis požiadavky ... ... @@ -2435,14 +2435,14 @@ 2435 2435 )))|((( 2436 2436 Spĺňa/Nespĺňa 2437 2437 ))) 2438 -|((( 2550 +(% class="" %)|((( 2439 2439 1. 2440 2440 )))|((( 2441 2441 Riešenie nepotrebuje VMware vShield či NSX, aby poskytol tzv. bezenginové skenovanie – režim klienta, keď na klientskom VM beží len ľahký klient a všetky úlohy skenovania sú realizované iným, špeciálnym „skenovacím“ zariadením; toto „skenovacie“ zariadenie môže byť virtualizované, ale nie je nutné aby bolo umiestnené na samotnom hypervisore ako chránená klientska VM. Počet týchto špeciálnych virtuálnych zariadení nesmie byť licenciou nijako obmedzený 2442 2442 )))|((( 2443 - 2555 +\\ 2444 2444 ))) 2445 -|((( 2557 +(% class="" %)|((( 2446 2446 2. 2447 2447 )))|((( 2448 2448 „Skenovacie“ zariadenia sú spravované z konzoly centrálnej správy ... ... @@ -2449,16 +2449,16 @@ 2449 2449 2450 2450 – aktualizácie, reštart, priradenie jednotlivých klientov ku „skenovacím“ virtuálnym zariadením 2451 2451 )))|((( 2452 - 2564 +\\ 2453 2453 ))) 2454 -|((( 2566 +(% class="" %)|((( 2455 2455 3. 2456 2456 )))|((( 2457 2457 „Skenovacie“ zariadenie musí byť možné prevádzkovať v režime vysokej dostupnosti a rovnomerného rozloženia záťaže 2458 2458 )))|((( 2459 - 2571 +\\ 2460 2460 ))) 2461 -|((( 2573 +(% class="" %)|((( 2462 2462 5. 2463 2463 )))|((( 2464 2464 Produkt musí hlásiť aktuálny stav zabezpečenia ... ... @@ -2465,163 +2465,163 @@ 2465 2465 2466 2466 – VM chránený/nechránený, a stav „skenovacieho“ zariadenia 2467 2467 )))|((( 2468 - 2580 +\\ 2469 2469 ))) 2470 -|((( 2582 +(% class="" %)|((( 2471 2471 6. 2472 2472 )))|((( 2473 2473 Riešenie musí umožňovať optimalizáciu dátových prenosov medzi VM a „skenovacím“ zariadením pomocou deduplikácie skenovacích procesov – t.z. ten istý súbor (podľa hashu) nebude skenovaný na dvoch rôznych VM (za predpokladu, že sa medzitým nezmenila verzia bezpečnostnej klientskej aplikácie) 2474 2474 )))|((( 2475 - 2587 +\\ 2476 2476 ))) 2477 -|((( 2589 +(% class="" %)|((( 2478 2478 7. 2479 2479 )))|((( 2480 2480 Automatické skenovanie dát, pri ich manipulácií – t.z. otvorenie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...) 2481 2481 )))|((( 2482 - 2594 +\\ 2483 2483 ))) 2484 -|((( 2596 +(% class="" %)|((( 2485 2485 8. 2486 2486 )))|((( 2487 2487 Automatické skenovanie súborov v reálnom čase môže byť nastavené ku skenovaniu len špecifických typov súborov 2488 2488 )))|((( 2489 - 2601 +\\ 2490 2490 ))) 2491 -|((( 2603 +(% class="" %)|((( 2492 2492 9. 2493 2493 )))|((( 2494 2494 Automatické skenovanie súborov v reálnom čase môže byť obmedzené na maximálnu veľkosť súborov 2495 2495 )))|((( 2496 - 2608 +\\ 2497 2497 ))) 2498 -|((( 2610 +(% class="" %)|((( 2499 2499 10. 2500 2500 )))|((( 2501 2501 Aktualizácie bezpečnostného obsahu minimálne raz za hodinu 2502 2502 )))|((( 2503 - 2615 +\\ 2504 2504 ))) 2505 -|((( 2617 +(% class="" %)|((( 2506 2506 11. 2507 2507 )))|((( 2508 2508 Detekcie na základe vírusových definícií (tzv. signatúr) 2509 2509 )))|((( 2510 - 2622 +\\ 2511 2511 ))) 2512 -|((( 2624 +(% class="" %)|((( 2513 2513 12. 2514 2514 )))|((( 2515 2515 Threat Emulation Technologia (v cloudovom prostredí dodávateľa alebo lokálne) 2516 2516 )))|((( 2517 - 2629 +\\ 2518 2518 ))) 2519 -|((( 2631 +(% class="" %)|((( 2520 2520 13. 2521 2521 )))|((( 2522 2522 Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom) 2523 2523 )))|((( 2524 - 2636 +\\ 2525 2525 ))) 2526 -|((( 2638 +(% class="" %)|((( 2527 2527 14. 2528 2528 )))|((( 2529 2529 Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom) 2530 2530 )))|((( 2531 - 2643 +\\ 2532 2532 ))) 2533 -|((( 2645 +(% class="" %)|((( 2534 2534 15. 2535 2535 )))|((( 2536 2536 Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia 2537 2537 )))|((( 2538 - 2650 +\\ 2539 2539 ))) 2540 -|((( 2652 +(% class="" %)|((( 2541 2541 16. 2542 2542 )))|((( 2543 2543 Detekcia 0-day útokov na základe odhaľovanie anomálií 2544 2544 )))|((( 2545 - 2657 +\\ 2546 2546 ))) 2547 -|((( 2659 +(% class="" %)|((( 2548 2548 17. 2549 2549 )))|((( 2550 2550 Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia 2551 2551 )))|((( 2552 - 2664 +\\ 2553 2553 ))) 2554 -|((( 2666 +(% class="" %)|((( 2555 2555 18. 2556 2556 )))|((( 2557 2557 Detekcia 0-day bez súborových útokov 2558 2558 )))|((( 2559 - 2671 +\\ 2560 2560 ))) 2561 -|((( 2673 +(% class="" %)|((( 2562 2562 19. 2563 2563 )))|((( 2564 2564 Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka) 2565 2565 )))|((( 2566 - 2678 +\\ 2567 2567 ))) 2568 -|((( 2680 +(% class="" %)|((( 2569 2569 20. 2570 2570 )))|((( 2571 2571 Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti 2572 2572 )))|((( 2573 - 2685 +\\ 2574 2574 ))) 2575 -|((( 2687 +(% class="" %)|((( 2576 2576 21. 2577 2577 )))|((( 2578 2578 Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.) 2579 2579 )))|((( 2580 - 2692 +\\ 2581 2581 ))) 2582 -|((( 2694 +(% class="" %)|((( 2583 2583 22. 2584 2584 )))|((( 2585 2585 „Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov 2586 2586 )))|((( 2587 - 2699 +\\ 2588 2588 ))) 2589 -|((( 2701 +(% class="" %)|((( 2590 2590 23. 2591 2591 )))|((( 2592 2592 Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené 2593 2593 )))|((( 2594 - 2706 +\\ 2595 2595 ))) 2596 -|((( 2708 +(% class="" %)|((( 2597 2597 24. 2598 2598 )))|((( 2599 2599 Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky 2600 2600 )))|((( 2601 - 2713 +\\ 2602 2602 ))) 2603 -|((( 2715 +(% class="" %)|((( 2604 2604 25. 2605 2605 )))|((( 2606 2606 Možnosť automatického spustenia podozrivých súborov v Sandboxe 2607 2607 )))|((( 2608 - 2720 +\\ 2609 2609 ))) 2610 -|((( 2722 +(% class="" %)|((( 2611 2611 26. 2612 2612 )))|((( 2613 2613 Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie 2614 2614 )))|((( 2615 - 2727 +\\ 2616 2616 ))) 2617 -|((( 2729 +(% class="" %)|((( 2618 2618 27. 2619 2619 )))|((( 2620 2620 Možnosť manuálneho vloženia vzorky do Sandboxu 2621 2621 )))|((( 2622 - 2734 +\\ 2623 2623 ))) 2624 -|((( 2736 +(% class="" %)|((( 2625 2625 28. 2626 2626 )))|((( 2627 2627 Sandbox po analýze vygeneruje rozsiahly report o vykonanej forenznej analýze vrátane: ... ... @@ -2638,111 +2638,114 @@ 2638 2638 2639 2639 - snímky obrazovky prípadných chybových hlásení 2640 2640 )))|((( 2641 - 2753 +\\ 2642 2642 ))) 2643 -|((( 2755 +(% class="" %)|((( 2644 2644 29. 2645 2645 )))|((( 2646 2646 Riešenie musí byť schopné logovania procesov, systémových a sieťových aktivít v dobe detegovania incidentu pre ďalšiu investigáciu 2647 2647 )))|((( 2648 - 2760 +\\ 2649 2649 ))) 2650 -|((( 2762 +(% class="" %)|((( 2651 2651 30. 2652 2652 )))|((( 2653 2653 Riešenie umožňuje analýzu sieťovej komunikácie 2654 2654 )))|((( 2655 - 2767 +\\ 2656 2656 ))) 2657 -|((( 2769 +(% class="" %)|((( 2658 2658 31. 2659 2659 )))|((( 2660 2660 Možnosť preverovať http traffic 2661 2661 )))|((( 2662 - 2774 +\\ 2663 2663 ))) 2664 -|((( 2776 +(% class="" %)|((( 2665 2665 32. 2666 2666 )))|((( 2667 2667 Možnosť preverovať traffic šifrovaný pomocou SSL 2668 2668 )))|((( 2669 - 2781 +\\ 2670 2670 ))) 2671 -|((( 2783 +(% class="" %)|((( 2672 2672 33. 2673 2673 )))|((( 2674 2674 Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc 2675 2675 )))|((( 2676 - 2788 +\\ 2677 2677 ))) 2678 -|((( 2790 +(% class="" %)|((( 2679 2679 34. 2680 2680 )))|((( 2681 2681 Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3) 2682 2682 )))|((( 2683 - 2795 +\\ 2684 2684 ))) 2685 -|((( 2797 +(% class="" %)|((( 2686 2686 35. 2687 2687 )))|((( 2688 2688 Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov 2689 2689 )))|((( 2690 - 2802 +\\ 2691 2691 ))) 2692 -|((( 2804 +(% class="" %)|((( 2693 2693 36. 2694 2694 )))|((( 2695 2695 Ochrana proti podvodným a phishingovým webovým stránkam 2696 2696 )))|((( 2697 - 2809 +\\ 2698 2698 ))) 2699 -|((( 2811 +(% class="" %)|((( 2700 2700 37. 2701 2701 )))|((( 2702 2702 Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID 2703 2703 )))|((( 2704 - 2816 +\\ 2705 2705 ))) 2706 -|((( 2818 +(% class="" %)|((( 2707 2707 38. 2708 2708 )))|((( 2709 2709 Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie) 2710 2710 )))|((( 2711 - 2823 +\\ 2712 2712 ))) 2713 2713 2826 +\\ 2714 2714 2715 2715 **__E/ Dodávka serverovej infraštruktúry pre nové bezpečnostné a monitorovacie systémy spĺňajúca bezpečnostné štandardy a ich šifrované zálohovanie:__** 2716 2716 2830 +\\ 2717 2717 2718 2718 Všetky nové systémy, ktoré sú súčasťou dodávky (MS AD, zálohovací SW, monitoring, NTP, DNS, DHCP, centrálna správa firewallov, PKI infraštruktúra, zabezpečenie pracovných staníc EDR), nie je možné prevádzkovať na súčasnom HW vybavení obstarávateľa, nakoľko nedisponujú bezpečnostnými prvkami ani potrebnou kapacitou. Nová serverová infraštruktúra bude pozostávať z dvoch serverov a samostatného plne redundantného dátového úložiska a musí byť koncipovaná tak, aby bolo možné riešenie rozšíriť ešte o dva kompatibilné servery so zachovaním redundancie virtualizácie a live migration medzi servermi. 2719 2719 2834 +\\ 2720 2720 2721 2721 **__Potrebný HW – servery špecifikácia:__** 2722 2722 2723 2723 **Servery musia spĺňať nasledujúce požiadavky:** 2724 2724 2725 -|(% colspan="2" %)((( 2840 +(% class="" %)|(% colspan="2" %)((( 2726 2726 **Požadované množstvo 2 servery s parametrami uvedenými v tejto tabuľke.** 2727 2727 ))) 2728 -|((( 2843 +(% class="" %)|((( 2729 2729 **~ ** 2730 2730 )))|((( 2731 2731 **Popis** 2732 2732 ))) 2733 -|(% colspan="2" %)((( 2848 +(% class="" %)|(% colspan="2" %)((( 2734 2734 **Základná konfigurácia x86 servera** 2735 2735 ))) 2736 -|(% colspan="2" %)((( 2851 +(% class="" %)|(% colspan="2" %)((( 2737 2737 **Základná konfigurácia servera musí minimálne obsahovať** 2738 2738 ))) 2739 -|((( 2854 +(% class="" %)|((( 2740 2740 Prevedenie 2741 2741 )))|((( 2742 2742 Optimalizovaný pre umiestnenie do 19" dátového rozvádzača (racku), výška max. 1U 2743 2743 Uchytenie servera v racku na výsuvných koľajniciach – musia byť súčasťou dodávky 2744 2744 ))) 2745 -|((( 2860 +(% class="" %)|((( 2746 2746 Požiadavky na procesor(y) 2747 2747 )))|((( 2748 2748 Model servera umožňujúci osadenie dvomi procesormi typu x86. ... ... @@ -2749,7 +2749,7 @@ 2749 2749 Osadené procesory s parametrami: presne fyzických 8 jadier, zakladá frekvencia min 2.6GHz. Server musí byť preukázateľne schopný dosiahnuť výsledok v teste SPECrate®2017_int_peak aspoň 254 bodov pri osadení dvomi procesormi. 2750 2750 Údaj o výkone musí byt preukázateľný pre konkrétny ponúkaný server na verejne dostupnej stránke [[https:~~/~~/www.spec.org>>url:https://www.spec.org||rel="nofollow" shape="rect" class="external-link"]]__. __ 2751 2751 ))) 2752 -|((( 2867 +(% class="" %)|((( 2753 2753 Systémová pamäť 2754 2754 )))|((( 2755 2755 Server disponuje min 32 využiteľnými pamäťovými slotmi. ... ... @@ -2756,22 +2756,22 @@ 2756 2756 Osadená kapacita: min 256 DDR5 4800MHz. 2757 2757 2758 2758 Registered DIMM, s funkciou detekcie a opravy multibitových chýb ECC,SDDC, patrol scrubbing, demand scrubbing, Bounded Fault, DRAM Address Command Parity with Replay, DRAM Uncorrected ECC Error Retry, On-die ECC, ECC Error Check and Scrub (ECS), Post Package Repair 2759 -\\ 2874 +\\\\ 2760 2760 2761 2761 **Požadované je použitie pamäťových modulov o kapacite minimálne 32 GB.** 2762 2762 ))) 2763 -|((( 2878 +(% class="" %)|((( 2764 2764 Subsystém pevných diskov 2765 2765 )))|((( 2766 2766 Osadené 2x min. 480GB M2 SATA 7mm SSD typu hot-swap v HW RAID 1. Min. prepisová kapacita 1324TB alebo min 1.5 DWPD. Minimálne výkonnostné parametre disku: 85tis IOPS pri čítaní (4kB bloky) a 36tis pri zápise (4kB bloky). 2767 2767 ))) 2768 -|((( 2883 +(% class="" %)|((( 2769 2769 Sieťové adaptéry 2770 2770 )))|((( 2771 2771 Minimálne 1x 2-portový 1Gbps RJ45 ethernet adaptér pre pripojenie k externému prostrediu. 2772 2772 Minimálne 1x 4-portový 10/25Gbps SFP28 ethernet adaptér pre pripojenie ku core switch vrátane príslušných 25Gbps transceiverov. 2773 2773 ))) 2774 -|((( 2889 +(% class="" %)|((( 2775 2775 Dátové a video konektory 2776 2776 )))|((( 2777 2777 Minimálne 1 x USB 3.1 a 1x USB 2.0 na prednom paneli. ... ... @@ -2778,7 +2778,7 @@ 2778 2778 Minimálne 3x USB 3.0 porty, 1x VGA port na zadnom paneli. 2779 2779 Minimálne 1x USB 3.1 priamo na matičnej doske – dostupný vo vnútri po otvorení vrchného krytu. 2780 2780 ))) 2781 -|((( 2896 +(% class="" %)|((( 2782 2782 Rozširujúce sloty 2783 2783 )))|((( 2784 2784 Minimálne 2x PCIe x16 gen4, minimálne 2x PCIe x8 gen4, minimálne 1x dedikovaný PCI slot pre HW Raid adaptér. ... ... @@ -2785,287 +2785,291 @@ 2785 2785 2786 2786 Minimálne 1x OCP/LoM port pre onboard sieťový adaptér. 2787 2787 ))) 2788 -|((( 2903 +(% class="" %)|((( 2789 2789 Napájanie 2790 2790 )))|((( 2791 2791 Minimálny príkon 750W, redundantné napájacie zdroje vymeniteľné za chodu typu hot-swap s 80 PLUS Platinum certifikáciou. 2792 2792 ))) 2793 -|((( 2908 +(% class="" %)|((( 2794 2794 Ventilátory a chladenie 2795 2795 )))|((( 2796 2796 Minimálne 6ks redundantných, za chodu vymeniteľných ventilátorov typu hot-swap. 2797 2797 ))) 2798 -|((( 2913 +(% class="" %)|((( 2799 2799 Správa a monitoring 2800 2800 )))|((( 2801 2801 Formou vzdialenej grafickej KVM konzoly, možnosť štartu, reštartu a vypnutia servera cez sieť LAN, nezávisle od OS, manažment hardvéru vrátane možnosti nastavenia RAID úrovni lokálnych diskov. Požadované funkcionality a prístup k aktualizáciám musia byť poskytované s časovo neobmedzeným licenčným pokrytím. 2802 2802 ))) 2803 -|((( 2918 +(% class="" %)|((( 2804 2804 Predporuchová diagnostika 2805 2805 )))|((( 2806 2806 Predporuchová diagnostika procesorov, pamäťových modulov, RAID radičov, napájacích zdrojov, ventilátorov a HDD/SSD. 2807 2807 ))) 2808 -|((( 2923 +(% class="" %)|((( 2809 2809 Záruka 2810 2810 )))|((( 2811 2811 Lifetime, minimálne počas trvania projektu. Oprava poruchy najneskôr do 24h od nahlásenia, vrátane víkendov a sviatkov. Servis bude poskytovaný v mieste inštalácie. Nahlasovanie poruchy v režime 24x7. Nahlasovanie porúch priamo u výrobcu zariadenia. Vrátane služby ponechania vodného disku zákazníkovi v prípade jeho poruchy. 2812 2812 ))) 2813 2813 2929 +\\ 2814 2814 2815 2815 Súčasťou dodávky sú i služby spojené so zapojením a inštaláciou serverov do racku a sprevádzkovanie virtualizácie s využitím dátového úložiska. Dodávaná virtualizácia musí podporovať živú migráciu medzi servermi, režim údržby pre host/server pre potreby údržby/aktualizácie. Virtualizácia musí byť priamo natívne podporovaná (bez nutnosti inštalácie agenta) zálohovacím riešením, ktoré je taktiež súčasťou dodávky. Súčasťou dodávky musia byť i príslušné licencie Windows Server Datacenter 2022, ktoré pokryjú oba dodané servery. 2816 2816 2817 2817 **__Potrebný HW – dátové úložisko:__** 2818 2818 2935 +\\ 2819 2819 2820 -|((( 2937 +(% class="" %)|((( 2821 2821 **Názov položky** 2822 2822 )))|((( 2823 2823 Primárne diskové pole 2824 2824 ))) 2825 -|((( 2942 +(% class="" %)|((( 2826 2826 **Počet ks** 2827 2827 )))|((( 2828 2828 1 2829 2829 ))) 2830 -|((( 2947 +(% class="" %)|((( 2831 2831 **Diskové pole musí obsahovať minimálne tieto parametre:** 2832 2832 )))|((( 2833 - 2950 +\\ 2834 2834 ))) 2835 -|((( 2952 +(% class="" %)|((( 2836 2836 Architektúra 2837 2837 )))|((( 2838 2838 All Flash dátové úložisko, musí byť v portfóliu výrobcu v kategórii All Flash Arrays a určené iba pre SSD/Flash média, plne redundantné enterprise riešenie bez SPOF určené na prevádzku min. 24x7 2839 2839 ))) 2840 -|((( 2841 - 2957 +(% class="" %)|((( 2958 +\\ 2842 2842 )))|((( 2843 2843 Dostupnosť 99.999 deklarovaná výrobcom 2844 2844 ))) 2845 -|((( 2846 - 2962 +(% class="" %)|((( 2963 +\\ 2847 2847 )))|((( 2848 2848 Počet fyzických kontrolérov minimálne 2 s možnosťu ďalšieho rozšírenia počtov fyzických kontrolérov na min. 4 kontroléry 2849 2849 ))) 2850 -|((( 2851 - 2967 +(% class="" %)|((( 2968 +\\ 2852 2852 )))|((( 2853 2853 Architektúra kontrolérov je Active-Active a súčasťou dodávky sú minimálne. 2 kontroléry. 2854 2854 ))) 2855 -|((( 2856 - 2972 +(% class="" %)|((( 2973 +\\ 2857 2857 )))|((( 2858 2858 Cache celkom minimálne 64GB RAM s ochrana batériou proti strate dát a mechanizmom pre zálohu na Flash médium v prípade výpadku napájania. 2859 2859 ))) 2860 -|((( 2861 - 2977 +(% class="" %)|((( 2978 +\\ 2862 2862 )))|((( 2863 2863 Konektivita SAN iSCSI i podpora FC, diskové pole musí podporovať protokoly blokového typu. 2864 2864 ))) 2865 -|((( 2866 - 2982 +(% class="" %)|((( 2983 +\\ 2867 2867 )))|((( 2868 - 2985 +\\ 2869 2869 ))) 2870 -|((( 2871 - 2987 +(% class="" %)|((( 2988 +\\ 2872 2872 )))|((( 2873 2873 Rozšíriteľnosť minimálne na 400 diskov 2874 2874 ))) 2875 -|((( 2876 - 2992 +(% class="" %)|((( 2993 +\\ 2877 2877 )))|((( 2878 2878 Diskové pole musí byť určené pre inštaláciu do štandardného 19" racku 2879 2879 ))) 2880 -|((( 2881 - 2997 +(% class="" %)|((( 2998 +\\ 2882 2882 )))|((( 2883 2883 Podpora distribuovaného RAID s ochranou proti súčasnému výpadku jedného, dvoch i troch diskov v rámci jednej RAID skupiny. Možnosť nastavenia typu ochrany užívateľom 2884 2884 ))) 2885 -|((( 2886 - 3002 +(% class="" %)|((( 3003 +\\ 2887 2887 )))|((( 2888 2888 Podpora distribuovaného hot spare priestoru pro rýchle zotavenie po výpadku disku. 2889 2889 ))) 2890 -|((( 2891 - 3007 +(% class="" %)|((( 3008 +\\ 2892 2892 )))|((( 2893 2893 Diskové pole v prevední SAS alebo NVMe s podporovanými diskami min. o týchto veľkostiach 1.92TB SSD, 3.84TB, 7.68TB 2894 2894 ))) 2895 -|((( 2896 - 3012 +(% class="" %)|((( 3013 +\\ 2897 2897 )))|((( 2898 2898 Podpora min. 2000 LUNov 2899 2899 ))) 2900 -|((( 2901 - 3017 +(% class="" %)|((( 3018 +\\ 2902 2902 )))|((( 2903 2903 V dodanom riešení musí zostať aspoň 50% pozícií voľných pre rozšírenie kapacity iba pridaním SAS/NVMe médií bez nutnosti zakúpiť ďalšiu expanznú jednotku. 2904 2904 ))) 2905 -|((( 3022 +(% class="" %)|((( 2906 2906 Kapacita 2907 2907 )))|((( 2908 2908 Dátova oblasť typu SAS/NVMe SSD minimálne 12 TiB čistej využiteľnej kapacity bez využitia kompresie a deduplikácie. Táto oblasť musí mať naviac dedikovanú hot spare kapacitu o veľkosti minimálne 1 disku. Paritná a spare kapacita sa nezapočítava do čistej využiteľnej kapacity. Typ RAID zabezpečenia minimálne so single parity. 2909 2909 ))) 2910 -|((( 2911 - 3027 +(% class="" %)|((( 3028 +\\ 2912 2912 )))|((( 2913 2913 Z návrhu musí byť jasne známe: počet a typ diskov, typ RAID ochrany, veľkosť RAID, hrubá kapacita v TiB, čistá využiteľná kapacita v TiB, kapacita hot spare v TiB. Kapacitná analýza výrobcu musí byť priložená k ponuke. 2914 2914 ))) 2915 -|((( 3032 +(% class="" %)|((( 2916 2916 Fyzická konektivita 2917 2917 )))|((( 2918 2918 Pripojenie do LAN pomocou 10 GE vrátane optických modulov SFP+. Počet fyzických portov minimálne 8. 2919 2919 ))) 2920 -|((( 2921 - 3037 +(% class="" %)|((( 3038 +\\ 2922 2922 )))|((( 2923 2923 Pripojenie do LAN pomocou 1 GE RJ45. Počet fyzických portov celkom minimálne 4. 2924 2924 ))) 2925 -|((( 2926 - 3042 +(% class="" %)|((( 3043 +\\ 2927 2927 )))|((( 2928 - 3045 +\\ 2929 2929 ))) 2930 -|((( 2931 - 3047 +(% class="" %)|((( 3048 +\\ 2932 2932 )))|((( 2933 2933 Pripojenie do management LAN pomocou vyhradených 1GbE portov, min. 1 port v každom kontroléry. 2934 2934 ))) 2935 -|((( 2936 - 3052 +(% class="" %)|((( 3053 +\\ 2937 2937 )))|((( 2938 2938 Redundantné hotswap napájanie. 2939 2939 ))) 2940 -|((( 3057 +(% class="" %)|((( 2941 2941 Prístupové protokoly 2942 2942 )))|((( 2943 2943 Podpora blokových protokolov iSCSI, ako po 1GE, tak aj po 10 GE - súčasťou požadovanej konfigurácie. 2944 2944 ))) 2945 -|((( 2946 - 3062 +(% class="" %)|((( 3063 +\\ 2947 2947 )))|((( 2948 - 3065 +\\ 2949 2949 ))) 2950 -|((( 3067 +(% class="" %)|((( 2951 2951 SW funkcionality - povinná výbava vrátane licencie na celú dodanú kapacitu 2952 2952 )))|((( 2953 2953 Základný užívateľský manažment celého poľa vrátane GUI a CLI 2954 2954 ))) 2955 -|((( 2956 - 3072 +(% class="" %)|((( 3073 +\\ 2957 2957 )))|((( 2958 2958 Monitoring výkonostných charakteristík a historický reporting 2959 2959 ))) 2960 -|((( 2961 - 3077 +(% class="" %)|((( 3078 +\\ 2962 2962 )))|((( 2963 2963 Thin provisioning pre efektívne sledovanie kapacít 2964 2964 ))) 2965 -|((( 2966 - 3082 +(% class="" %)|((( 3083 +\\ 2967 2967 )))|((( 2968 2968 Snapshoty pre vytváranie kapacitne efektivných kópií LUN v diskovom poli 2969 2969 ))) 2970 -|((( 2971 - 3087 +(% class="" %)|((( 3088 +\\ 2972 2972 )))|((( 2973 2973 Klony pre vytváranie kapacitne efektívnych kópií LUN za chodu a transparentne voči serverom 2974 2974 ))) 2975 -|((( 2976 - 3092 +(% class="" %)|((( 3093 +\\ 2977 2977 )))|((( 2978 2978 Nástroj pre interné migrácie medzi LUN za chodu a transparentne voči serverom 2979 2979 ))) 2980 -|((( 2981 - 3097 +(% class="" %)|((( 3098 +\\ 2982 2982 )))|((( 2983 2983 Správa QoS a možnosť nastavenia politík a výkonostných cieľov per LUN. Nastavenie musí byť možné všetkými nasledujúcimi metódami: podľa IOPS, alebo podľa MB/s, alebo podľa priorít. 2984 2984 ))) 2985 -|((( 2986 - 3102 +(% class="" %)|((( 3103 +\\ 2987 2987 )))|((( 2988 2988 Vzdialená replikácia synchrónne a asynchrónne pre LUNy 2989 2989 ))) 2990 -|((( 2991 - 3107 +(% class="" %)|((( 3108 +\\ 2992 2992 )))|((( 2993 - 3110 +\\ 2994 2994 ))) 2995 -|((( 2996 - 3112 +(% class="" %)|((( 3113 +\\ 2997 2997 )))|((( 2998 2998 Virtualizácia LUN diskových polí iných výrobcov 2999 2999 ))) 3000 -|((( 3001 - 3117 +(% class="" %)|((( 3118 +\\ 3002 3002 )))|((( 3003 3003 Kontinuálna ochrana pred ransomware na základe kontinuálnych snapshotov celých LUN s možnosťou nastaviť retenciu, čas a počet snapshotov pri takýchto LUN 3004 3004 ))) 3005 -|((( 3006 - 3122 +(% class="" %)|((( 3123 +\\ 3007 3007 )))|((( 3008 3008 Storage musí podporovať deduplikáciu a kompresiu dát. 3009 3009 ))) 3010 -|((( 3127 +(% class="" %)|((( 3011 3011 Technická podpora 3012 3012 )))|((( 3013 3013 Podpora HW: minimálne počas trvania projektu 5x9 NBD onsite. 3014 3014 ))) 3015 -|((( 3016 - 3132 +(% class="" %)|((( 3133 +\\ 3017 3017 )))|((( 3018 3018 Podpora SW: minimálne počas trvania projektu, nárok na nové SW verzie, patche, prístup na portál výrobcu. 3019 3019 ))) 3020 -|((( 3021 - 3137 +(% class="" %)|((( 3138 +\\ 3022 3022 )))|((( 3023 3023 Musí sa jednať o komerčne dostupný produkt podporvaný výrobcom. Uchádzač k ponuke priloží produktový list, datasheet a zároveň uvedie priamy odkaz na produktovú stránku výrobcu 3024 3024 ))) 3025 -|((( 3026 - 3142 +(% class="" %)|((( 3143 +\\ 3027 3027 )))|((( 3028 3028 Výrobca musí zverejňovať na svojich stránkach informácie o zraniteľnostiach (CVE) pre svoje produkty 3029 3029 ))) 3030 -|((( 3031 - 3147 +(% class="" %)|((( 3148 +\\ 3032 3032 )))|((( 3033 3033 Možnosť monitorovať zariadenie a hlásiť udalosti priamo výrobcovi ponúkaného diskového poľa 3034 3034 ))) 3035 -|((( 3036 - 3152 +(% class="" %)|((( 3153 +\\ 3037 3037 )))|((( 3038 3038 Možnosť monitorovať diskové pole pomocou mobilnej aplikácie. 3039 3039 ))) 3040 -|((( 3157 +(% class="" %)|((( 3041 3041 **Služby** 3042 3042 )))|((( 3043 3043 Fyzická inštalácia v prostredí verejného obstáravateľa, likvidácia obalov. 3044 3044 ))) 3045 -|((( 3046 - 3162 +(% class="" %)|((( 3163 +\\ 3047 3047 )))|((( 3048 3048 Inštalácia aktuálneho firmware vrátane posledných patchov. 3049 3049 ))) 3050 -|((( 3051 - 3167 +(% class="" %)|((( 3168 +\\ 3052 3052 )))|((( 3053 3053 Sprevádzkovanie GUI. 3054 3054 ))) 3055 -|((( 3056 - 3172 +(% class="" %)|((( 3173 +\\ 3057 3057 )))|((( 3058 3058 Namapovanie jedného LUN na zariadenie verejného obstarávateľa 3059 3059 ))) 3060 -|((( 3061 - 3177 +(% class="" %)|((( 3178 +\\ 3062 3062 )))|((( 3063 - 3180 +\\ 3064 3064 ))) 3065 3065 3183 +\\ 3066 3066 3067 3067 Súčasťou dodávky je i inštalácia a konfigurácia storage – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov alebo priamo do serverov (každý server 1*10 GB do každého kontrolera), mapovania iSCSI LUN pre fyzické servery (ktoré sú súčasťou dodávky). Nastavenie manažment interface do manažment vlan pre každý kontrolér, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan backup dát. Nastavenie RAID 6 alebo RAID TP s 1 hotspare diskom. 3068 3068 3187 +\\ 3069 3069 3070 3070 **__Potrebný HW – vyhradené diskové pole/NAS na ukladanie šifrovaných záloh:__** 3071 3071 ... ... @@ -3085,6 +3085,7 @@ 3085 3085 * Podpora Volume Snapshot, Secure Erase, SSD Trim, SSD Life Estimation, Disk Roaming, Disk Standby, LUN Snapshot 3086 3086 * Osadené minimálne 4* 8TB SATA HDD alebo SDD – ak HDD minimálne 7200 rpm – disky musia byť určené do NAS s prevádzkou 24/7, podporou RAID a 5 ročnou zárukou. 3087 3087 3207 +\\ 3088 3088 3089 3089 Súčasťou dodávky je i inštalácia a konfigurácia NAS – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov, mapovania iSCSI LUN pre zálohovací server (VM). Nastavenie manažment interface do manažment vlan, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan produkčných dát. Nastavenie RAID 6 so všetkými diskami. 3090 3090 ... ... @@ -3093,78 +3093,78 @@ 3093 3093 * Natívna podpora inštalácie ako VM priamo v dokumentácii výrobcu. 3094 3094 * Natívna podpora virtualizácií minimálne: 3095 3095 3096 - *3216 + 3097 3097 ** Huawei FusionCompute (KVM): 6.5.1, 8.0.0, 8.0.1, 8.5.1, 8.6.1 3098 3098 3099 - *3219 + 3100 3100 ** Microsoft Hyper-V on Windows Server: 2012 R2, 2016, 2019, 2022 3101 3101 3102 - *3222 + 3103 3103 ** Microsoft Hyper-V Server: 2012R2, 2016, 2019, 2022, Windows 8.1 (Desktop), Windows 10 (Desktop), Windows 11 (Desktop) 3104 3104 3105 - *3225 + 3106 3106 ** Oracle Linux Virtualization Manager (OLVM): 4.3, 4.4, 4.5 3107 3107 3108 - *3228 + 3109 3109 ** oVirt: 4.0, 4.1, 4.2, 4.3, 4.4, 4.5 3110 3110 3111 - *3231 + 3112 3112 ** Proxmox VE: 7.2, 7.4, 8.0, 8.1, 8.2 3113 3113 3114 - *3234 + 3115 3115 ** RHV: 4.0, 4.1, 4.2, 4.3, 4.4 3116 3116 3117 - *3237 + 3118 3118 ** VMware vSphere: 5.0.0, 5.1.0, 5.5, 6.0, 6.5, 6.7, 7.0(U1, U2, U3), 8.0(U1, U2) 3119 3119 3120 3120 * Zálohovanie VM s nastavením periodicity inkrementálnych i plných záloh s držaním plnej konzistencie dát. 3121 3121 * Podpora V2V migrácie medzi virtualizáciami minimálne: 3122 3122 3123 - *3243 + 3124 3124 ** z vmware na proxmox 3125 3125 3126 - *3246 + 3127 3127 ** z vmware na Hyper-V 3128 3128 3129 - *3249 + 3130 3130 ** z vmware na Huawei FusionCompute 3131 3131 3132 - *3252 + 3133 3133 ** z Proxmox na vmware 3134 3134 3135 - *3255 + 3136 3136 ** z Proxmox na Hyper-V 3137 3137 3138 - *3258 + 3139 3139 ** z Proxmox na Huawei FusionCompute 3140 3140 3141 - *3261 + 3142 3142 ** z Huawei FusionCompute na proxmox 3143 3143 3144 - *3264 + 3145 3145 ** z Huawei FusionCompute na vmware 3146 3146 3147 - *3267 + 3148 3148 ** z Huawei FusionCompute na Hyper-V 3149 3149 3150 - *3270 + 3151 3151 ** z Hyper-V na proxmox 3152 3152 3153 - *3273 + 3154 3154 ** z Hyper-V na vmware 3155 3155 3156 - *3276 + 3157 3157 ** z Hyper-V na Hyper-V na Huawei FusionCompute 3158 3158 3159 3159 * Natívna podpora zálohovania databáz: 3160 3160 3161 - *3281 + 3162 3162 ** MS SQL Server 2019 – i klaster 3163 3163 3164 - *3284 + 3165 3165 ** MySQL 3166 3166 3167 - *3287 + 3168 3168 ** MaiaDB 3169 3169 3170 3170 * Ochrana záloh proti zmene – malware ... ... @@ -3175,30 +3175,39 @@ 3175 3175 * Podpora inštalácie na OS linux – Rocky linux 9 3176 3176 * Dodané licencie musia byť perpetuálne (doživotné) s priamou podporou od výrobcu minimálne počas doby trvania projektu. 3177 3177 3298 +\\ 3178 3178 3179 3179 Súčasťou dodávky je i kompletná inštalácia a sprevádzkovanie zálohovania všetkých VM a databáz inštalovaných na serveroch, ktoré sú súčasťou dodávky. Nastavenie zálohovania konfigurácie na zálohovacie pole/NAS. Nutné nastavenie šifrovania všetkých záloh a nemožnosť zmeny záloh zásahom mimo administrácie samotného hlavného zálohovacieho serveru (webGUI). 3180 3180 3302 +\\ 3181 3181 3182 3182 **__F/ Spoločné ustanovenia pre všetky body – celú dodávku:__** 3183 3183 3306 +\\ 3184 3184 3185 3185 **Dodané servery, dátové úložiská, NAS, virtualizácia, zálohovacie riešenie musí byť kompletne nainštalované a sprevádzkované pre produkčné použitie (best practices použitej virtualizácie) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Na túto virtualizačnú platformu budú inštalované všetky potrebné a požadované prvky dodanej infraštruktúry a bezpečnostných prvkov. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít. ** 3186 3186 3187 3187 Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa. 3188 3188 3312 +\\ 3189 3189 3314 +\\ 3190 3190 3191 3191 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti == 3192 3192 3318 +\\ 3193 3193 3194 3194 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí (I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPMyjava1.0.xlsx). Tento zoznam bude počas celej realizácie projektu aktualizovaný. 3195 3195 3322 +\\ 3196 3196 3197 3197 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry == 3198 3198 3326 +\\ 3199 3199 3200 3200 Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade NsP Myjava, ktorá má zabezpečenú relatívne nízku úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné alternatívy: 3201 3201 3330 +\\ 3202 3202 3203 3203 0. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS NsP Myjava kybernetickým útokom. 3204 3204 ... ... @@ -3206,12 +3206,15 @@ 3206 3206 3207 3207 2. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS NsP Myjava pred najväčšími hrozbami. 3208 3208 3338 +\\ 3209 3209 3210 3210 Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky kritické procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS zabezpečujúcich hlavnú prevádzku služieb NsP Myjava riešiť. S ohľadom na požiadavky príslušnej legislatívy a súčasne príjmovú stránku rozpočtu je toto riešenie udržateľné počas celej doby udržateľnosti aj po jej ukončení. 3211 3211 3342 +\\ 3212 3212 3213 3213 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza == 3214 3214 3346 +\\ 3215 3215 3216 3216 Multikriteriálna analýza je v tomto prípade redukovaná na dva parametre: 3217 3217 ... ... @@ -3218,6 +3218,7 @@ 3218 3218 1. potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný. 3219 3219 1. Udržateľnosť riešenia. 3220 3220 3353 +\\ 3221 3221 3222 3222 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti NsP Myjava a ekonomickú efektivitu je najvýhodnejšia a dlhodobo udržateľná alternatíva 2. 3223 3223 ... ... @@ -3225,11 +3225,13 @@ 3225 3225 3226 3226 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry == 3227 3227 3361 +\\ 3228 3228 3229 3229 HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov. 3230 3230 3231 3231 Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS NsP Myjava pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný. 3232 3232 3367 +\\ 3233 3233 3234 3234 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby NsP Myjava je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2. 3235 3235 ... ... @@ -3237,16 +3237,19 @@ 3237 3237 3238 3238 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v technologickej vrstve architektúry == 3239 3239 3375 +\\ 3240 3240 3241 3241 Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky bolo možné použiť na realizáciu projektu. 3242 3242 3243 3243 Technologickú architektúru riešenia definuje nasledovný obrázok: 3244 3244 3381 +\\ 3245 3245 3246 3246 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image-2024-8-17_21-18-49.png]] 3247 3247 3248 3248 = {{id name="projekt_2974_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 3249 3249 3387 +\\ 3250 3250 3251 3251 Výsledkom projektu budú: 3252 3252 ... ... @@ -3257,6 +3257,7 @@ 3257 3257 ** Zabezpečenie kontinuity prevádzky 3258 3258 ** Ochrana proti škodlivému kódu 3259 3259 3398 +\\ 3260 3260 3261 3261 * Technologicky a administratívne pôjde o realizáciu nasledovných opatrení: 3262 3262 ** Dodávka SW riešenia na správu riadenia prístupov ... ... @@ -3268,6 +3268,7 @@ 3268 3268 ** Dodávka a implementácia dátových úložísk a NAS 3269 3269 ** Dodávka a implementácia zálohovacieho softvéru 3270 3270 3410 +\\ 3271 3271 3272 3272 = {{id name="projekt_2974_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 3273 3273 ... ... @@ -3279,9 +3279,11 @@ 3279 3279 3280 3280 = {{id name="projekt_2974_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 3281 3281 3422 +\\ 3282 3282 3283 3283 V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä: 3284 3284 3426 +\\ 3285 3285 3286 3286 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 3287 3287 ... ... @@ -3299,17 +3299,21 @@ 3299 3299 3300 3300 Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov 3301 3301 3444 +\\ 3302 3302 3303 3303 = {{id name="projekt_2974_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 3304 3304 3448 +\\ 3305 3305 3306 3306 S ohľadom na organizačnú náročnosť projektu a s ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky, ako aj s ohľadom na činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), je samotná realizačná fáza projektu nastavená na 17 mesiacov. 3307 3307 3308 3308 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania. 3309 3309 3454 +\\ 3310 3310 3456 +\\ 3311 3311 3312 -|((( 3458 +(% class="" %)|((( 3313 3313 **ID** 3314 3314 )))|((( 3315 3315 **FÁZA/AKTIVITA** ... ... @@ -3324,7 +3324,7 @@ 3324 3324 )))|((( 3325 3325 **POZNÁMKA** 3326 3326 ))) 3327 -|((( 3473 +(% class="" %)|((( 3328 3328 1. 3329 3329 )))|((( 3330 3330 Prípravná fáza a Iniciačná fáza ... ... @@ -3337,9 +3337,9 @@ 3337 3337 3338 3338 Počas iniciačnej fázy zrealizujeme verejné obstarávania. Verejné obstarávania budú zrealizované v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania. 3339 3339 3340 - 3486 +\\ 3341 3341 ))) 3342 -|((( 3488 +(% class="" %)|((( 3343 3343 2. 3344 3344 )))|((( 3345 3345 Realizačná fáza ... ... @@ -3348,9 +3348,9 @@ 3348 3348 )))|((( 3349 3349 05/2026 3350 3350 )))|((( 3351 - 3497 +\\ 3352 3352 ))) 3353 -|((( 3499 +(% class="" %)|((( 3354 3354 2a 3355 3355 )))|((( 3356 3356 Analýza a Dizajn ... ... @@ -3359,9 +3359,9 @@ 3359 3359 )))|((( 3360 3360 03/2025 3361 3361 )))|((( 3362 - 3508 +\\ 3363 3363 ))) 3364 -|((( 3510 +(% class="" %)|((( 3365 3365 2b 3366 3366 )))|((( 3367 3367 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -3370,9 +3370,9 @@ 3370 3370 )))|((( 3371 3371 02/2025 3372 3372 )))|((( 3373 - 3519 +\\ 3374 3374 ))) 3375 -|((( 3521 +(% class="" %)|((( 3376 3376 2c 3377 3377 )))|((( 3378 3378 Implementácia a testovanie ... ... @@ -3381,9 +3381,9 @@ 3381 3381 )))|((( 3382 3382 01/2026 3383 3383 )))|((( 3384 - 3530 +\\ 3385 3385 ))) 3386 -|((( 3532 +(% class="" %)|((( 3387 3387 2d 3388 3388 )))|((( 3389 3389 Nasadenie a PIP ... ... @@ -3392,9 +3392,9 @@ 3392 3392 )))|((( 3393 3393 05/2026 3394 3394 )))|((( 3395 - 3541 +\\ 3396 3396 ))) 3397 -|((( 3543 +(% class="" %)|((( 3398 3398 3. 3399 3399 )))|((( 3400 3400 Podpora prevádzky (SLA) ... ... @@ -3410,6 +3410,7 @@ 3410 3410 výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov. 3411 3411 ))) 3412 3412 3559 +\\ 3413 3413 3414 3414 // // 3415 3415 ... ... @@ -3417,6 +3417,7 @@ 3417 3417 3418 3418 **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IT systémov NsP Myjava.** 3419 3419 3567 +\\ 3420 3420 3421 3421 = {{id name="projekt_2974_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 3422 3422 ... ... @@ -3424,14 +3424,19 @@ 3424 3424 3425 3425 V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. 3426 3426 3575 +\\ 3427 3427 3428 3428 == {{id name="projekt_2974_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1 Sumarizácia nákladov a prínosov == 3429 3429 3579 +\\ 3430 3430 3581 +\\ 3431 3431 3583 +\\ 3432 3432 3585 +\\ 3433 3433 3434 -|((( 3587 +(% class="" %)|((( 3435 3435 **Náklady** 3436 3436 )))|((( 3437 3437 **Technológie sieťovej a komunikačnej bezpečnosti NsP Myjava** ... ... @@ -3438,21 +3438,21 @@ 3438 3438 )))|((( 3439 3439 **Zvýšenie úrovne kybernetickej bezpečnosti NsP Myjava** 3440 3440 ))) 3441 -|((( 3594 +(% class="" %)|((( 3442 3442 **Všeobecný materiál** 3443 3443 )))|((( 3444 - 3597 +\\ 3445 3445 )))|((( 3446 - 3599 +\\ 3447 3447 ))) 3448 -|((( 3601 +(% class="" %)|((( 3449 3449 **IT - CAPEX** 3450 3450 )))|((( 3451 - 3604 +\\ 3452 3452 )))|((( 3453 - 3606 +\\ 3454 3454 ))) 3455 -|((( 3608 +(% class="" %)|((( 3456 3456 Aplikácie 3457 3457 )))|((( 3458 3458 //57 984,57// ... ... @@ -3459,7 +3459,7 @@ 3459 3459 )))|((( 3460 3460 //46 760,00// 3461 3461 ))) 3462 -|((( 3615 +(% class="" %)|((( 3463 3463 SW 3464 3464 )))|((( 3465 3465 //24 289,60// ... ... @@ -3466,7 +3466,7 @@ 3466 3466 )))|((( 3467 3467 // // 3468 3468 ))) 3469 -|((( 3622 +(% class="" %)|((( 3470 3470 HW 3471 3471 )))|((( 3472 3472 //53 422,80// ... ... @@ -3473,7 +3473,7 @@ 3473 3473 )))|((( 3474 3474 //84 382,00// 3475 3475 ))) 3476 -|((( 3629 +(% class="" %)|((( 3477 3477 Mzdy (interní zamestnanci – pre všetky moduly) 3478 3478 )))|((( 3479 3479 //13 471,90// ... ... @@ -3480,7 +3480,7 @@ 3480 3480 )))|((( 3481 3481 // // 3482 3482 ))) 3483 -|((( 3636 +(% class="" %)|((( 3484 3484 Paušálne výdavky (pre všetky moduly) 3485 3485 )))|((( 3486 3486 //19 621,76// ... ... @@ -3487,7 +3487,7 @@ 3487 3487 )))|((( 3488 3488 // // 3489 3489 ))) 3490 -|((( 3643 +(% class="" %)|((( 3491 3491 **IT - OPEX- prevádzka (ročne)** 3492 3492 )))|((( 3493 3493 **~ ** ... ... @@ -3494,7 +3494,7 @@ 3494 3494 )))|((( 3495 3495 **~ ** 3496 3496 ))) 3497 -|((( 3650 +(% class="" %)|((( 3498 3498 Aplikácie 3499 3499 )))|((( 3500 3500 //6 000,00// ... ... @@ -3501,7 +3501,7 @@ 3501 3501 )))|((( 3502 3502 //4 600,00// 3503 3503 ))) 3504 -|((( 3657 +(% class="" %)|((( 3505 3505 SW 3506 3506 )))|((( 3507 3507 //2 500,00// ... ... @@ -3508,7 +3508,7 @@ 3508 3508 )))|((( 3509 3509 // // 3510 3510 ))) 3511 -|((( 3664 +(% class="" %)|((( 3512 3512 HW 3513 3513 )))|((( 3514 3514 //5 000,00// ... ... @@ -3515,7 +3515,7 @@ 3515 3515 )))|((( 3516 3516 //8 400,00// 3517 3517 ))) 3518 -|((( 3671 +(% class="" %)|((( 3519 3519 **Prínosy** 3520 3520 )))|((( 3521 3521 **~ ** ... ... @@ -3522,14 +3522,14 @@ 3522 3522 )))|((( 3523 3523 **~ ** 3524 3524 ))) 3525 -|((( 3678 +(% class="" %)|((( 3526 3526 **Finančné prínosy** 3527 3527 )))|((( 3528 - 3681 +\\ 3529 3529 )))|((( 3530 - 3683 +\\ 3531 3531 ))) 3532 -|((( 3685 +(% class="" %)|((( 3533 3533 Administratívne poplatky 3534 3534 )))|((( 3535 3535 // // ... ... @@ -3536,7 +3536,7 @@ 3536 3536 )))|((( 3537 3537 // // 3538 3538 ))) 3539 -|((( 3692 +(% class="" %)|((( 3540 3540 Ostatné daňové a nedaňové príjmy 3541 3541 )))|((( 3542 3542 // // ... ... @@ -3543,14 +3543,14 @@ 3543 3543 )))|((( 3544 3544 // // 3545 3545 ))) 3546 -|((( 3699 +(% class="" %)|((( 3547 3547 **Ekonomické prínosy** 3548 3548 )))|((( 3549 - 3702 +\\ 3550 3550 )))|((( 3551 - 3704 +\\ 3552 3552 ))) 3553 -|((( 3706 +(% class="" %)|((( 3554 3554 Občania (€) 3555 3555 )))|((( 3556 3556 // // ... ... @@ -3557,7 +3557,7 @@ 3557 3557 )))|((( 3558 3558 // // 3559 3559 ))) 3560 -|((( 3713 +(% class="" %)|((( 3561 3561 Úradníci (€) 3562 3562 )))|((( 3563 3563 // // ... ... @@ -3564,7 +3564,7 @@ 3564 3564 )))|((( 3565 3565 // // 3566 3566 ))) 3567 -|((( 3720 +(% class="" %)|((( 3568 3568 Úradníci (FTE) 3569 3569 )))|((( 3570 3570 // // ... ... @@ -3571,7 +3571,7 @@ 3571 3571 )))|((( 3572 3572 // // 3573 3573 ))) 3574 -|((( 3727 +(% class="" %)|((( 3575 3575 **Kvalitatívne prínosy** 3576 3576 )))|((( 3577 3577 // // ... ... @@ -3578,8 +3578,8 @@ 3578 3578 )))|((( 3579 3579 // // 3580 3580 ))) 3581 -|((( 3582 - 3734 +(% class="" %)|((( 3735 +\\ 3583 3583 )))|((( 3584 3584 // // 3585 3585 )))|((( ... ... @@ -3592,6 +3592,7 @@ 3592 3592 3593 3593 Ide o nasledovné potenciálne škody: 3594 3594 3748 +\\ 3595 3595 3596 3596 * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku služieb informačných systémov NsP Myjava definované na 14 kalendárnych dní. V prípade 349 pracovníkov ide o 39088 hodín (349 * 14 * 8 hod. – pracovný čas uvažujeme iba 8 hodiny, nakoľko nie je možné objektívne zhodnotiť počet hodín nadčasov lekárov, sestier, pomocného zdravotného personálu, administratívneho personálu). Priemerná mesačná mzda v roku 2023 v oblasti zdravotníctva a sociálnej pomoci (zdroj Štatistický úrad) bola 1 623 EUR, t.j. priemerná cena za jednu hodinu práce bola 9,36 EUR. Celková strata v prípade výpadku IS NsP Myjava na úrovni straty miezd zamestnancov NsP Myjava by predstavovala 365864,)) EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že už jeden odvrátený vážny kybernetický útok znamená návratnosť celej investície. 3597 3597 * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov, zdravotnej dokumentácie pacientov, úmrtie vplyvom zlyhania systémov prevádzkovaných NsP Myjava), ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov NsP Myjava. ... ... @@ -3599,6 +3599,7 @@ 3599 3599 3600 3600 = {{id name="projekt_2974_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 3601 3601 3756 +\\ 3602 3602 3603 3603 Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení: 3604 3604 ... ... @@ -3615,8 +3615,9 @@ 3615 3615 * manažér kybernetickej bezpečnosti – Ing. Peter Rejta 3616 3616 * projektový manažér (pre účely realizácie) – Ing. Ladislav Mačuha, MPH 3617 3617 3773 +\\ 3618 3618 3619 -|((( 3775 +(% class="" %)|((( 3620 3620 **ID** 3621 3621 )))|((( 3622 3622 **Meno a Priezvisko** ... ... @@ -3627,7 +3627,7 @@ 3627 3627 )))|((( 3628 3628 **Rola v projekte** 3629 3629 ))) 3630 -|((( 3786 +(% class="" %)|((( 3631 3631 1. 3632 3632 )))|((( 3633 3633 Ing. Peter Rejta ... ... @@ -3638,9 +3638,9 @@ 3638 3638 )))|((( 3639 3639 manažér kybernetickej a informačnej bezpečnosti 3640 3640 3641 - 3797 +\\ 3642 3642 ))) 3643 -|((( 3799 +(% class="" %)|((( 3644 3644 2. 3645 3645 )))|((( 3646 3646 Ján Pražienka ... ... @@ -3651,7 +3651,7 @@ 3651 3651 )))|((( 3652 3652 kľúčový používateľ a IT architekt 3653 3653 ))) 3654 -|((( 3810 +(% class="" %)|((( 3655 3655 3. 3656 3656 )))|((( 3657 3657 Ing. Ladislav Mačuha, MPH ... ... @@ -3663,18 +3663,21 @@ 3663 3663 projektový manažér 3664 3664 ))) 3665 3665 3822 +\\ 3666 3666 3667 3667 Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami NsP Myjava ku dňu začatia realizácie projektu. Ing. Ladislav Mačuha, MPH a Ján Pražienka sú v súčasnosti zamestnancami žiadateľa. Ing. Peter Rejta podpíše Dohodu o prácach vykonávaných mimo pracovného pomeru k začatiu hlavnej aktivity projektu (viď. čestné prehlásenie). 3668 3668 3826 +\\ 3669 3669 3670 3670 == {{id name="projekt_2974_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 3671 3671 3830 +\\ 3672 3672 3673 3673 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame: 3674 3674 3675 3675 // // 3676 3676 3677 -|((( 3836 +(% class="" %)|((( 3678 3678 **Projektová rola:** 3679 3679 )))|((( 3680 3680 **~ ** ... ... @@ -3681,20 +3681,22 @@ 3681 3681 3682 3682 **PROJEKTOVÝ MANAŽÉR** 3683 3683 3684 - 3843 +\\ 3685 3685 ))) 3686 -|((( 3845 +(% class="" %)|((( 3687 3687 **Stručný popis:** 3688 3688 )))|((( 3689 3689 ● zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 3690 3690 3850 +\\ 3691 3691 3692 3692 ● zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 3693 3693 3854 +\\ 3694 3694 3695 3695 ● zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 3696 3696 ))) 3697 -|((( 3858 +(% class="" %)|((( 3698 3698 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 3699 3699 )))|((( 3700 3700 Zodpovedný za: ... ... @@ -3747,22 +3747,22 @@ 3747 3747 3748 3748 ● Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 3749 3749 3750 - 3911 +\\ 3751 3751 ))) 3752 -|((( 3913 +(% class="" %)|((( 3753 3753 **Odporúčané kvalifikačné predpoklady** 3754 3754 )))|((( 3755 - 3916 +\\ 3756 3756 ))) 3757 -|((( 3918 +(% class="" %)|((( 3758 3758 **Poznámka** 3759 3759 )))|((( 3760 - 3921 +\\ 3761 3761 ))) 3762 3762 3763 3763 // // 3764 3764 3765 -|((( 3926 +(% class="" %)|((( 3766 3766 **Projektová rola:** 3767 3767 )))|((( 3768 3768 **~ ** ... ... @@ -3769,9 +3769,9 @@ 3769 3769 3770 3770 **IT ARCHITEKT** 3771 3771 3772 - 3933 +\\ 3773 3773 ))) 3774 -|((( 3935 +(% class="" %)|((( 3775 3775 **Stručný popis:** 3776 3776 )))|((( 3777 3777 ● zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -3780,10 +3780,10 @@ 3780 3780 3781 3781 ● zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 3782 3782 ))) 3783 -|((( 3944 +(% class="" %)|((( 3784 3784 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 3785 3785 )))|((( 3786 - 3947 +\\ 3787 3787 3788 3788 Zodpovedný za: 3789 3789 ... ... @@ -3841,17 +3841,17 @@ 3841 3841 3842 3842 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 3843 3843 3844 - 4005 +\\ 3845 3845 ))) 3846 -|((( 4007 +(% class="" %)|((( 3847 3847 **Odporúčané kvalifikačné predpoklady** 3848 3848 )))|((( 3849 - 4010 +\\ 3850 3850 ))) 3851 -|((( 4012 +(% class="" %)|((( 3852 3852 **Poznámka** 3853 3853 )))|((( 3854 - 4015 +\\ 3855 3855 ))) 3856 3856 3857 3857 // // ... ... @@ -3858,7 +3858,7 @@ 3858 3858 3859 3859 // // 3860 3860 3861 -|((( 4022 +(% class="" %)|((( 3862 3862 **Projektová rola:** 3863 3863 )))|((( 3864 3864 **~ ** ... ... @@ -3865,23 +3865,25 @@ 3865 3865 3866 3866 **KĽUČOVÝ POUŽIVATEĽ **(end user) 3867 3867 3868 - 4029 +\\ 3869 3869 ))) 3870 -|((( 4031 +(% class="" %)|((( 3871 3871 **Stručný popis:** 3872 3872 )))|((( 3873 3873 ● zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 3874 3874 4036 +\\ 3875 3875 3876 3876 ● zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 3877 3877 4040 +\\ 3878 3878 3879 3879 ● Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 3880 3880 ))) 3881 -|((( 4044 +(% class="" %)|((( 3882 3882 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 3883 3883 )))|((( 3884 - 4047 +\\ 3885 3885 3886 3886 Zodpovedný za: 3887 3887 ... ... @@ -3913,9 +3913,9 @@ 3913 3913 3914 3914 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 3915 3915 3916 - 4079 +\\ 3917 3917 ))) 3918 -|((( 4081 +(% class="" %)|((( 3919 3919 **~ ** 3920 3920 3921 3921 **Odporúčané kvalifikačné predpoklady** ... ... @@ -3922,17 +3922,17 @@ 3922 3922 3923 3923 **~ ** 3924 3924 )))|((( 3925 - 4088 +\\ 3926 3926 ))) 3927 -|((( 4090 +(% class="" %)|((( 3928 3928 **Poznámka** 3929 3929 )))|((( 3930 - 4093 +\\ 3931 3931 ))) 3932 3932 3933 3933 // // 3934 3934 3935 -|((( 4098 +(% class="" %)|((( 3936 3936 **Projektová rola:** 3937 3937 )))|((( 3938 3938 **~ ** ... ... @@ -3941,7 +3941,7 @@ 3941 3941 3942 3942 **~ ** 3943 3943 ))) 3944 -|((( 4107 +(% class="" %)|((( 3945 3945 **Stručný popis:** 3946 3946 )))|((( 3947 3947 ● zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -3948,6 +3948,7 @@ 3948 3948 3949 3949 ● koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 3950 3950 4114 +\\ 3951 3951 3952 3952 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 3953 3953 ... ... @@ -3959,7 +3959,7 @@ 3959 3959 3960 3960 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 3961 3961 ))) 3962 -|((( 4126 +(% class="" %)|((( 3963 3963 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 3964 3964 )))|((( 3965 3965 Zodpovedný za: ... ... @@ -4032,10 +4032,10 @@ 4032 4032 4033 4033 ● plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4034 4034 ))) 4035 -|((( 4199 +(% class="" %)|((( 4036 4036 **Odporúčané kvalifikačné predpoklady** 4037 4037 )))|((( 4038 - 4202 +\\ 4039 4039 ))) 4040 4040 4041 4041 // // ... ... @@ -4042,16 +4042,20 @@ 4042 4042 4043 4043 // // 4044 4044 4209 +\\ 4045 4045 4046 4046 = {{id name="projekt_2974_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10. PRÍLOHY = 4047 4047 4213 +\\ 4048 4048 4049 4049 **Príloha : **Zoznam rizík a závislostí (Excel): I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPMyjava1.0.xlsx) 4050 4050 4051 4051 Príloha: Katalóg požiadaviek katalog_poziadaviek_KyberSecNsPMyjava1.0.xlsx 4052 4052 4219 +\\ 4053 4053 4221 +\\ 4054 4054 4055 4055 Koniec dokumentu 4056 4056 4057 - 4225 +\\