Naposledy upravil Admin-metais MetaIS 2024/11/07 11:24

Show last authors
1 **PROJEKTOVÝ ZÁMER **
2
3 **Vzor pre manažérsky výstup  I-02   podľa vyhlášky MIRRI č. 401/2023 Z. z.   **
4
5
6 |(((
7 **Povinná osoba **
8 )))|(((
9 Nemocnica s poliklinikou Ilava, n. o.
10 )))
11 |(((
12 **Názov projektu **
13 )))|(((
14 Rozvoj informačnej a kybernetickej bezpečnosti NsP Ilava
15 )))
16 |(((
17 **Zodpovedná osoba za projekt **
18 )))|(((
19 Ing. Robert Jankech
20 )))
21 |(((
22 **Realizátor projektu  **
23 )))|(((
24 Nemocnica s poliklinikou Ilava, n. o.
25 )))
26 |(((
27 **Vlastník projektu **
28 )))|(((
29 Nemocnica s poliklinikou Ilava, n. o.
30 )))
31
32 = {{id name="projekt_3014_Projektovy_zamer_detailny-Schvaľovaniedokumentu"/}}Schvaľovanie dokumentu =
33
34 |(((
35 **Položka **
36 )))|(((
37 **Meno a priezvisko **
38 )))|(((
39 **Organizácia **
40 )))|(((
41 **Pracovná pozícia **
42 )))|(((
43 **Dátum **
44 )))|(((
45 **Podpis **
46
47 (alebo elektronický súhlas) 
48 )))
49 |(((
50 Schválil
51 )))|(((
52 Ing. Juraj Beďatš
53 )))|(((
54 NsP Ilava
55 )))|(((
56 Riaditeľ
57 )))|(((
58 22.08.2024
59 )))|(((
60
61 )))
62
63 = {{id name="projekt_3014_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU =
64
65 |(((
66 **Verzia **
67 )))|(((
68 **Dátum **
69 )))|(((
70 **Zmeny **
71 )))|(((
72 **Meno **
73 )))
74 |(((
75 1.1
76 )))|(((
77 22.08.2024
78 )))|(((
79 Finálna verzia projektovej dokumentácie
80 )))|(((
81 Ing. Róbert Jankech
82 )))
83
84 = {{id name="projekt_3014_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
85
86 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
87
88 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
89
90 == {{id name="projekt_3014_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1      Použité skratky a pojmy ==
91
92 |(((
93 **SKRATKA/POJEM**
94 )))|(((
95 **POPIS**
96 )))
97 |(((
98 2FA
99 )))|(((
100 Dvojfaktorové overovanie (2FA) je metóda zabezpečenia správy identít a prístupu, ktorá na prístup k zdrojom a údajom vyžaduje dve formy identifikácie. Dvojfaktorové overovanie umožňuje podnikom monitorovať a chrániť najzraniteľnejšie informácie a siete.
101 )))
102 |(((
103 AD
104 )))|(((
105 Active Directory je implementácia adresárových služieb LDAP firmou Microsoft na použitie v systéme Microsoft Windows. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
106 )))
107 |(((
108 AI
109 )))|(((
110 Artificial intelligence – umelá inteligencia
111 )))
112 |(((
113 API
114 )))|(((
115 Application Programming Interface /aplikačné rozhranie
116 )))
117 |(((
118 ATP
119 )))|(((
120 Attention-based Ternary Projection Network
121 )))
122 |(((
123 CIFS
124 )))|(((
125 Common Internet File System
126 )))
127 |(((
128 CPU
129 )))|(((
130 Centrálna procesorová jednotka
131 )))
132 |(((
133 CSIRT
134 )))|(((
135 Computer Security Incident Response Team
136 )))
137 |(((
138 DAS
139 )))|(((
140 Direct Attached Storage
141 )))
142 |(((
143 DB
144 )))|(((
145 Databáza
146 )))
147 |(((
148 DC
149 )))|(((
150 Dátové centrum
151 )))
152 |(((
153 DDoS
154 )))|(((
155 Direct denial of service
156 )))
157 |(((
158 DR
159 )))|(((
160 Disaster Recovery
161 )))
162 |(((
163 DRAM
164 )))|(((
165 Dynamic Random Access Memory
166 )))
167 |(((
168 EPS
169 )))|(((
170 Events Per Second
171 )))
172 |(((
173 FC
174 )))|(((
175 Fibre Channel
176 )))
177 |(((
178 FERC
179 )))|(((
180 Federal Energy Regulatory Commission
181 )))
182 |(((
183 FW
184 )))|(((
185 Firewall - Sieťové zariadenie, alebo softver, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
186 )))
187 |(((
188 GB
189 )))|(((
190 Gigabajt
191 )))
192 |(((
193 GbE
194 )))|(((
195 Gigabit Ethernet
196 )))
197 |(((
198 GBIC
199 )))|(((
200 GigaBit Interface Card je rozhranie zariadenia, ktoré konvertuje gigabitové elektrické signály na optické signály.
201 )))
202 |(((
203 Gbps
204 )))|(((
205 Gigabit za sekundu
206 )))
207 |(((
208 GLBA
209 )))|(((
210 Gramm Leach Bliley Act
211 )))
212 |(((
213 HDD
214 )))|(((
215 Hard Drive
216 )))
217 |(((
218 HIPAA
219 )))|(((
220 Health Insurance Portability and Accountability Act
221 )))
222 |(((
223 HTTPS
224 )))|(((
225 Hypertext transfer protocol secure
226 )))
227 |(((
228 HW
229 )))|(((
230 Hardvér
231 )))
232 |(((
233 IDS
234 )))|(((
235 Intrusion detection systems
236 )))
237 |(((
238 IPS
239 )))|(((
240 Intrusion prevention systems
241 )))
242 |(((
243 IS
244 )))|(((
245 Informačný systém
246 )))
247 |(((
248 IS CSRÚ
249 )))|(((
250 Informačný systém centrálnej správy referenčných údajov
251 )))
252 |(((
253 iSCSI
254 )))|(((
255 Internet Small Computer System Interface
256 )))
257 |(((
258 ISVS
259 )))|(((
260 Informačný system verejnej správy
261 )))
262 |(((
263 IT
264 )))|(((
265 Informačné technológie
266 )))
267 |(((
268 ITIL
269 )))|(((
270 Information Technology Infrastructure Library
271 )))
272 |(((
273 KaIB
274 )))|(((
275 Kybernetická a informačná bezpečnosť
276 )))
277 |(((
278 LAN
279 )))|(((
280 Lokálna (vnútorná) počítačová sieť (Local Area Network)
281 )))
282 |(((
283 LM
284 )))|(((
285 Log Management, systém na záznam a správu LOGov
286 )))
287 |(((
288 LOG
289 )))|(((
290 Záznam činnosti
291 )))
292 |(((
293 MAC
294 )))|(((
295 Media Access Control
296 )))
297 |(((
298 MB
299 )))|(((
300 Megabajt
301 )))
302 |(((
303 Mbps
304 )))|(((
305 Megabit za sekundu
306 )))
307 |(((
308 MKB
309 )))|(((
310 Manažér kybernetickej bezpečnosti
311 )))
312 |(((
313 Mpps
314 )))|(((
315 Mega packets per second
316 )))
317 |(((
318 MS
319 )))|(((
320 Microsoft
321 )))
322 |(((
323 NAS
324 )))|(((
325 Network Attached Storage
326 )))
327 |(((
328 NERC
329 )))|(((
330 North American Electric Reliability Corporation
331 )))
332 |(((
333 NFS
334 )))|(((
335 Network File System
336 )))
337 |(((
338 NGFW
339 )))|(((
340 Next generation firewall, firewall budúcej generácie, s pokročilou funkcionalitou
341 )))
342 |(((
343 NIST
344 )))|(((
345 National Institute of Standards and Technology
346 )))
347 |(((
348 OS
349 )))|(((
350 Operačný systém
351 )))
352 |(((
353 PCI DSS
354 )))|(((
355 Payment Card Industry Data Security Standard
356 )))
357 |(((
358 PID
359 )))|(((
360 Projektový iniciačný dokument
361 )))
362 |(((
363 PZ SR
364 )))|(((
365 Policajný Zbor Slovenskej Republiky
366 )))
367 |(((
368 RAM
369 )))|(((
370 Operačná pamäť
371 )))
372 |(((
373 REST
374 )))|(((
375 Representational State Transfer
376 )))
377 |(((
378 RV
379 )))|(((
380 Riadiaci výbor
381 )))
382 |(((
383 SAN
384 )))|(((
385 Storage Area Network
386 )))
387 |(((
388 SATA
389 )))|(((
390 Zbernica primárne navrhovaná na prenos dát
391 )))
392 |(((
393 SFP
394 )))|(((
395 Small Form-factor Pluggable - štandardizovaný modul používaný v telekomunikačných a sieťových technologiách pre pripojenie a komunikáciu medzi rôznymi sieťovými zariadeniami.
396 )))
397 |(((
398 SHA
399 )))|(((
400 Secure Hash Algorithm
401 )))
402 |(((
403 SIEM
404 )))|(((
405 Systém pre zber a analýzu bezpečnostnych udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
406 )))
407 |(((
408 SIS
409 )))|(((
410 Slovenská Informačná Služba
411 )))
412 |(((
413 SLA
414 )))|(((
415 Service-level agreement
416 )))
417 |(((
418 SMB
419 )))|(((
420 Server Message Block
421 )))
422 |(((
423 SOC
424 )))|(((
425 Security Operation Center - centralizovaná funkcia alebo tím zodpovedný za zlepšovanie organizačnej kybernetickej bezpečnosti postavenie a prevenciu, zisťovanie a reagovanie na hrozby
426 )))
427 |(((
428 SOX
429 )))|(((
430 Sarbanes–Oxley Act
431 )))
432 |(((
433 SQL
434 )))|(((
435 Structured Query Language
436 )))
437 |(((
438 SSD
439 )))|(((
440 Solid state drive
441 )))
442 |(((
443 SW
444 )))|(((
445 Softvér
446 )))
447 |(((
448 SWITCH
449 )))|(((
450 Prepínač (angl. switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok počítačovej siete, ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach hviezdicovej topológie.
451 )))
452 |(((
453 TB
454 )))|(((
455 Terabajt
456 )))
457 |(((
458 TLS
459 )))|(((
460 Transport Layer Security - metóda ochrany dát odosielaných cez lokálnu sieť alebo sieť WAN
461 )))
462 |(((
463 UDP
464 )))|(((
465 User Datagram Protocol - UDP protokol prenáša datagramy medzi počítačmi v sieti, ale na rozdiel od TCP nezaručuje, že prenášaný paket sa nestratí, že sa nezmení poradie paketov, ani že sa niektorý paket nedoručí viackrát.
466 )))
467 |(((
468 USB
469 )))|(((
470 Universal Serial Bus je štandard sériovej zbernice určenej najmä na pripojenie periférií k počítaču.
471 )))
472 |(((
473 VLAN
474 )))|(((
475 Virtual LAN (Local Area Network) je skupina hostov (počítačov, serverov,...), ktorí spolu komunikujú akoby boli na jednej broadcastovej doméne bez ohľadu na ich fyzickú konektivitu.
476 )))
477 |(((
478 VM
479 )))|(((
480 Virtual machine – virtuálny stroj (prostredie)
481 )))
482 |(((
483 VPN
484 )))|(((
485 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
486 )))
487 |(((
488 VPN
489 )))|(((
490 Virtuálna privátna site – Virtual private network
491 )))
492 |(((
493 WiFi
494 )))|(((
495 Wireless Fidelity - bezdrôtová sieť
496 )))
497 |(((
498 XDR
499 )))|(((
500 Rozšírená detekcia a reakcia je zjednotená platforma pre bezpečnostné incidenty, ktorá používa umelú inteligenciu a automatizáciu. Poskytuje organizáciám holistický a efektívny spôsob ochrany pred pokročilými kybernetickými útokmi a reakcie na takéto útoky.
501 )))
502 |(((
503 ZTNA
504 )))|(((
505 Zero Trust Network Acces
506 )))
507 |(((
508 Z. z.
509 )))|(((
510 Zbierka zákonov
511 )))
512
513 == {{id name="projekt_3014_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) ==
514
515 Funkcionálne (používateľské) požiadavky majú nasledovnú konvenciu:  FRxx
516
517 * U – užívateľská požiadavka
518 * R – označenie požiadavky
519 * xx – číslo požiadavky
520
521 Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu: NRxx
522
523 * N – nefukčná požiadavka (NFR)
524 * R – označenie požiadavky
525 * xx – číslo požiadavky
526
527 Ostatné typy požiadaviek môžu byť ďalej definované PM.
528
529 = {{id name="projekt_3014_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU =
530
531 == {{id name="projekt_3014_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie ==
532
533 Nemocnica s poliklinikou Ilava, n. o.  (ďalej „NsP Ilava“) so sídlom Ľ. Štúra 388/3, 019 01 Ilava, IČO: 36119385, ako nezisková organizácia vznikla 1. januára 2003 transformáciou zo štátnej príspevkovej organizácie. Nezisková organizácia, sa založila za účelom poskytovania ambulantnej a ústavnej liečebno-preventívnej starostlivosti. V súčasnosti slúži pre hospitalizáciu pacientov zo spádového územia okresu Ilava a časti okresu Púchov t. j. asi pre 90 000 obyvateľov. Nemocnica disponuje celkovo 147 lôžkami. NsP Ilava je neziskovou organizáciou, ktorej zakladateľom je ministerstvo zdravotníctva Slovenskej republiky. NsP Ilava je zapísaná v registri verejnoprospešných organizácií, Inštitucionálny sektor 13110 - ústredná štátna správa, s hlavnou činnosťou – 86100 – Činnosti nemocníc.
534
535 NsP Ilava je v zmysle platnej legislatívy zapísaná do registra prevádzkovateľov základnej služby s klasifikáciou základnej služby „Poskytovanie zdravotnej starostlivosti“. S ohľadom na uvedené skutočnosti pre ňu vyplývajú viaceré povinnosti, ktoré musí spĺňať s ohľadom na Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a tiež s ohľadom na Zákon č. 95/2019 o informačných technológiách vo verejnej správe a na ne nadväzujúcich vyhlášok.
536
537 Nemocnica si za účelom posúdenia splnenia podmienok legislatívy v oblasti informačnej a kybernetickej bezpečnosti nechala v 01/2024 vypracovať audit kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z.. Výsledky auditu ukázali, že NsP Ilava plní požiadavky platnej legislatívy v oblasti zabezpečenia kybernetickej a informačnej ochrany iba na 40 %. Audit identifikovali viacero nedostatkov a zároveň poskytol ucelenú množinu návrhov nápravných opatrení zodpovedajúcich povahe poskytovaných služieb a potrebám Nemocnice.
538
539 Z pohľadu prevádzky IKT je potrebné prijať organizačné, technické a bezpečnostné opatrenia k pokrytiu potrieb nepretržitej prevádzky na obdobie nasledujúcich minimálne piatich rokov vyplývajúcich z potrieb prevádzky zdravotného zariadenia ako aj legislatívnych povinností, pod ktoré Nemocnica ako poskytovateľ zdravotnej starostlivosti spadá.
540
541 Medzi navrhované technické riešenia projektu patria:
542
543 * Zavedenie segmentácie siete zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§13) – Segmentácia siete a NGFW
544 * Zavedenie systému pre zabezpečenie kontinuity prevádkzy zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17b) – Zálohovanie a DR
545 * Zavedenie nástroja pre zabezpečenie zaznamenávania udalostí zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§15) - LM + SIEM
546 * Zavedenie systému ochrany proti škodlivému kódu v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§12) – XDR
547 * Zavedenie systému riadenia prístupov osôb k sieti zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§8) – NAC 802.1x
548
549 Okrem technických opatrení bude NsP Ilava vykonávať koncepčne tiež organizačné, vzdelávacie a iné legislatívne opatrenia, ktoré umožnia naďalej rozvíjať a rozširovať úroveň zabezpečenia organizácie z pohľadu kybernetickej a informačnej bezpečnosti v závislosti na zmenách či už legislatívy, technológií, zamestnancov a pod. V nadväznosti na uvedené sa bude žiadateľ snažiť dlhodobo zabezpečovať:
550
551 * Manažéra kybernetickej bezpečnosti
552 * Pravidelnú realizáciu školení informačnej bezpečnosti pre nových zamestnancov
553 * Pravidelné preškolenie pôvodných zamestnancov
554 * Pravidelné aktualizácie obstaraného SW
555 * Platnosť licencií a garancie služieb počas doby udržateľnosti projektu
556
557 V globále možno konštatovať, že realizácia projektu predstavuje jeden z najzásadnejších modernizačných krokov prevádzkovanej infraštruktúry IKT, umožní prijať také opatrenia a riešenia, ktoré odstránia resp. eliminujú najvážnejšie hrozby a zároveň umožnia pripraviť základnú platformu pre ďalšie technické a netechnické opatrenia v oblasti kybernetickej bezpečnosti. S ohľadom na uvedené boli pre potreby projektu vytipované práve tie časti, ktoré predstavujú najrizikovejšie oblasti z pohľadu fungovania nemocnice.
558
559 Pripravovaný projekt by mal byť realizovaný s podporou NFP v rámci Výzvy PSK-MIRRI-615-2024-DV-EFRR zameranej na podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, ktorá reflektuje na Prioritu 1P1 Veda, výskum a inovácie, Špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a Opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť). Realizácia projektu s podporou NFP je základom pre dosiahnutie požadovaného stavu v rozumnom časovom období nakoľko NsP Ilava nie je schopná vynaložiť dostatok finančných zdrojov v horizonte najbližších rokov z vlastných zdrojov tak, aby pokryla aspoň najzásadnejšie nedostatky v oblasti KaIB. Práve realizácia projektu umožní implementáciu zodpovedajúcich technológií a procesov, na ktorých bude možné následne zabezpečovať efektívne dosiahnutie súladu legislatívy v oblasti informačnej a kybernetickej bezpečnosti a možností nemocnice.
560
561 Indikatívna výška finančných prostriedkov určených na realizáciu projektu je: 306 617,66 € s DPH a bola stanovená ako aritmetický priemer cenových ponúk v rámci realizovaného prieskumu trhu.
562
563 Časový horizont realizácie projektu je stanovený v závislosti od určených hodnotiacich kôl predmetnej výzvy na MIRRI. Predpokladaný začiatok hlavných aktivít projektu je tak so zohľadnením procesu hodnotenia podaných projektov stanovený na 09/2025 – 10/2026. Časový harmonogram v navrhovanom rozsahu umožní elimináciu akýchkoľvek nepredvídaných komplikácií v rámci implementácie projektu.
564
565 == {{id name="projekt_3014_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu ==
566
567 Nemocnica prevádzkuje viacero informačných systémov od ktorých závisí chod nielen celej organizácie ale i iných na ňu naviazaných organizácií, resp. častí. Žiadateľ je v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov zaradený do zoznamu prevádzkovateľov základných služieb s klasifikáciou základnej služby „Poskytovanie zdravotnej starostlivosti“. Na zabezpečenie svojich služieb využíva viaceré elektronické služby, ktoré sú interne poskytované pre cca 147 lôžok. Tieto služby poskytuje pre pacientov zo spádového územia okresu Ilava a časti okresu Púchov t. j. asi pre 90 000 obyvateľov.
568
569 === {{id name="projekt_3014_Projektovy_zamer_detailny-3.2.1Informácieooblastiachdotknutýchprojektom"/}}3.2.1 Informácie o oblastiach dotknutých projektom ===
570
571 Na zabezpečenie svojho chodu používa nemocnica niekoľko informačných systémov a z tohto dôvodu je dôležitosť informačnej bezpečnosti a kybernetickej bezpečnosti vysoká. Tieto systémy totiž obsahujú veľké množstvo citlivých údajov a preto by potenciálny kybernetický incident mal dopad na veľké množstvo občanov.
572
573 Medzi najdôležitejšie informačné systémy a prevádzkové systémy identifikované bezpečnostnou dokumentáciou patria:             
574
575 |(((
576 **Systém**
577 )))|(((
578 **Popis**
579 )))
580 |(((
581 MEDICOM
582 )))|(((
583 Komplexný  informačný systém, ambulancie  vytvára základné informáciCentr8e pre účtovanie výkonov ambulancie VLPD
584 )))
585 |(((
586 FONS ENTERPRICE ,OPENLIMS
587 )))|(((
588 Komplexný  informačný systém, vytvára základné informácie pre účtovanie výkonov nemocnice
589 )))
590 |(((
591 LEA UAFALAN
592 )))|(((
593 Spracovanie a riadenie účtovníctva
594 )))
595 |(((
596 LEA SKLADY
597 )))|(((
598 Skladový manažment, evidencia
599 )))
600 |(((
601 HUMAN
602 )))|(((
603 Personálny a mzdový systém
604 )))
605 |(((
606 AMULET
607 )))|(((
608 Systém na evidenciu majetku
609 )))
610
611 Nemocnica v súčasnosti disponuje manažérom kybernetickej a informačnej bezpečnosti. Pozícia manažéra bezpečnosti bude aj naďalej zabezpečovaná v rámci implementácie projektu. Zabezpečenie procesov implementácie technických riešení v oblasti IT má na starosti externý dodávateľ. Niektorí interní zamestnanci popri zabezpečovaní svojich kompetencií dohliadajú tiež na zabezpečenie chráneného priestoru, bezpečné uloženie nosičov dát, šifrovanie, prístup k IS cez heslá, detekciu prítomnosti škodlivého kódu, používanie legálneho softvéru, bezpečné mazanie osobných údajov z dátových nosičov, aktualizácie OS, programového vybavenia a pod.
612
613 Nemocnica v súčasnosti disponuje bezpečnostnou dokumentáciou, ktorá zohľadňuje nároky na obsah a rozsah požadovaný zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti. Nemocnica má teda zrealizované nasledovné aktivity (v zmysle vyhlášky NBÚ č. 362/2018 Z.z.):
614
615 * Vytvorenú stratégiu kybernetickej bezpečnosti,
616 * Vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
617 * Vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
618 * Zrealizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
619
620 === {{id name="projekt_3014_Projektovy_zamer_detailny-3.2.2Problémyabiznisprocesydotknutérealizáciouprojektu"/}}3.2.2 Problémy a biznis procesy dotknuté realizáciou projektu ===
621
622 Bezpečnosť aktív je jednou z prvoradých úloh žiadateľa a bezpečnostné mechanizmy, ktoré sú alebo budú implementované na ochranu aktív, musia mať takú bezpečnostnú úroveň, aby vyhoveli legislatívnym požiadavkám Slovenskej republiky, čo v súčasnosti nie je naplnené.
623
624 V globále možno zhrnúť, že príčiny aktuálneho stavu vyplývajú z kombinácie interných a externých faktorov, medzi ktoré možno spomenúť:
625
626 * Dlhoročný nekoncepčný prístup k riešeniu problematiky KaIB nemocnice
627 * Nedostatočná, resp. úplne absentujúca implementácia bezpečnostných nástrojov a technológií zabezpečujúcich ochranu kybernetického priestoru nemocnice
628 * Nedostatočné povedomie zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov
629 * Dlhodobý nedostatok finančných zdrojov alokovaných pre oblasť kybernetickej bezpečnosti
630
631 S ohľadom na posúdenie úrovne kybernetickej bezpečnosti zrealizoval žiadateľ audit kybernetickej bezpečnosti prostredníctvom certifikovaného audítora kybernetickej bezpečnosti, ktorý identifikovali viaceré oblasti, ktoré by mala nemocnica vyriešiť za účelom zabezpečenia dostatočnej ochrany svojich systémov a tým pádom tiež svojich klientov. Práve na základe tohto hodnotenia žiadateľ identifikuje ako najzávažnejšie problémy kybernetickej bezpečnosti nasledovné oblasti:
632
633 **1) Nedostatočná úroveň segmentácie siete**
634 Problematika segmentácie siete v prostredí nemocnice sa prejavuje nielen v úrovni jej bezpečnosti ale i efektivite prevádzky. Z hľadiska segmentácie ide o jeden segment, v ktorom sa nachádzajú všetky zariadenia. Každé zariadenie vidí všetky zariadenia v sieti. Z pohľadu bezpečnosti ide o veľký problém pretože akýkoľvek negatívny vplyv ktorý do tohto segmentu môže priniesť hociktoré zariadenie má negatívny vplyv na všetky zariadenia v sieti. Taktiež v prípade úspešného útoku na niektoré zariadenie má útočník okamžite prístup ku celej sieti. Chýbajúca segmentácia zároveň znamená že dátovú komunikáciu medzi jednotlivými entitami – ako sú servery, koncové stanice a pod. nie je možné riadiť resp. filtrovať na sieťovej úrovni. Dnešný stav infraštruktúry a jej architektúra neumožňuje segmentáciu a zároveň v dôsledku postupného budovania podľa aktuálnych potrieb, je nevhodná a riziková. Nemocnica zároveň nedisponuje firewallovou ochranou novej generácie so službami NGF.
635
636 **2) Nedostatočná úroveň zálohovania dát**
637 Bezpečnosť dát a informačných systémov je v súčasnosti základným kameňom fungovania každej organizácie, nemocnicu nevynímajúc. Práve nedostatočná úroveň zálohovania dát sa preto v podmienkach NsP Ilava prejavuje ako závažné riziko, ktoré môže spôsobiť stratu potrebných dát a tým pádom obmedzenie poskytovaných služieb a kontinuitu prevádzky. Pre potreby eliminácie týchto rizík je potrebné navrhnúť efektívny spôsob zálohy systémov a dát nemocnice, tak aby bolo možné v prípade potreby zabezpečiť ich obnovu a opätovné fungovanie nemocnice a jej služieb. Rovnako v rámci systému zálohovania dát je odporúčané implementovať možnosť „disaster recovery“ riešenia na obnovenie prevádzky IS nemocnice v čo najkratšom čase.
638
639 **3) Absencia bezpečnostného monitoringu v IKT prostredí**
640 Počet kybernetických útokov v spoločnosti každým rokom narastá, a len v priebehu posledných piatich rokov sa ich počet zdvojnásobil. Práve preto sa sledovanie stavu bezpečnosti stáva jedným zo základných predpokladov funkčného bezpečnostného systému. V podmienkach NsP Ilava absentuje akékoľvek riešenie SIEM nástroja a Log manažmentu, ktoré by zabezpečilo dozor voči kybernetickým bezpečnostným incidentom a ako také umožnilo flexibilne reagovať na prípadné kybernetické incidenty a zároveň minimalizovalo reakčnú dobu na incident a tiež minimalizovalo škody z neho vyplývajúce.
641
642 **4) Absencia rozšírenej detekcie**
643 Organizácie, nemocnice nevynímajúc dnes potrebujú lepší prehľad o svojich koncových bodoch, zariadeniach a sieti. Len tak môžu mať istotu, že nové hrozby, rizikové správanie zamestnancov a nechcené aplikácie neohrozia bezpečnosť ich kybernetického priestoru a ich dobré meno. V IT prostredí NsP Ilava v súčasnosti absentuje unifikované riešenie, ktoré by umožnilo pokročilú a jedinečnú detekciu na základe správania a reputácie, ktorá je pre bezpečnostné tímy úplne prehľadná. Takéto riešenie, ktoré by poskytlo spätnú väzbu v reálnom čase získanú z informácií o hrozbách by umožnilo značne zvýšiť úroveň zabezpečenia IT infraštruktúry nemocnice.
644
645 **5) Neexistujúci systém riadenia prístupov do siete**
646 V rámci IKT prostredia nemocnice nie je implementovaný systém riadenia identít a prístupov k sieti. To znamená, že v súčasnom stave infraštruktúry nie je možné definovať rozsahy logických aj fyzických prístupových oprávnení zamestnancov a zariadení nemocnice ku všetkým aktívam NsP Ilava. Tiež platí, že nie je vykonávaná pravidelná kontrola nad nastavenými rozsahmi prístupových oprávnení na aktivitách.
647
648 === {{id name="projekt_3014_Projektovy_zamer_detailny-3.2.3Motivácianadosiahnutiebudúcehostavu"/}}3.2.3 Motivácia na dosiahnutie budúceho stavu ===
649
650 Návrh obsahu tohto projektu vychádza z potrieb resp. doporučených opatrení uvedených v audite kybernetickej bezpečnosti NsP Ilava. Implementácia navrhovaných technických opatrení v rámci projektu umožní v kombinácii s ďalšími aktivitami v oblasti informačnej a kybernetickej bezpečnosti, ktoré bude realizovať žiadateľ z vlastných zdrojov mimo projektu, dosiahnuť potrebnú úroveň informačnej a kybernetickej bezpečnosti vyžadovanú platnou legislatívou.
651
652 Hlavným cieľom projektu je „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti Nemocnice s poliklinikou Ilava, n. o.“. Navrhované technické riešenia nielen umožnia zvýšiť úroveň ochrany informačnej a kybernetickej bezpečnosti a bezpečnosti informačných systémov v podmienkach nemocnice, ale zároveň umožnia vytvoriť základnú platformu pre budovanie ďalších opatrení v budúcnosti, či už z prostriedkov žiadateľa alebo iných zdrojov.
653
654 S ohľadom na vyššie uvedené skutočnosti sa NsP Ilava rozhodla pre implementovanie základných nástrojov v oblasti KaIB v nasledovnom rozsahu:
655
656 **1) Zavedenie segmentácie siete zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§13) – Segmentácia siete a NGFW**
657
658 Vďaka realizácii tohto modulu bude žiadateľ schopný nasadiť v prostredí nemocnice manažovateľné prepínače v rámci celej infraštruktúry. Zároveň bude realizované nasadenie firewallov novej generácie a vykonaná segmentácia existujúcej siete v zmysle všeobecných odporúčaní v súlade s metodikou kybernetickej bezpečnosti.
659
660 //**a) Funkčné požiadavky technického riešenia sú:**//
661
662 * Segmentácia existujúcej siete
663 * Inštalácia a konfigurácia access prepínačov v rámci areálu nemocnice
664 * Inštalácia a konfigurácia CORE prepínačov v rámci DC nemocnice
665 * Inštalácia a konfigurácia DC prepínačov v rámci DC nemocnice
666 * Pripojenie všetkých prvkov serverovej infraštruktúry do LAN siete
667
668 **//b) Potrebný HW~://**
669
670 **//21 ks manažovateľných prepínačov//** 24 PoE portov 1GbE, 4 porty 1 GbE SFP v modulárnej šachte určených pre ACCESS vrstvu:
671
672 * Switching bandwidth min. 56 Gbps
673 * Forwarding bandwidth min. 28 Gbps
674 * MAC addresses min. 16000
675 * Active VLANs – 256
676 * Jumbo eth. Frame – 10.240 bytes
677 * DRAM – 512 MB
678 * Flash memory –  256 MB
679 * Konzolový port RJ45
680 * Bez ventilátora
681 * 3 roky záruka 8x5NBD
682
683 **//2 ks manažovateľných prepínačov //**24 SFP portov 1GbE, 8 portov 1/10 GbE SFP+ v modulárnej šachte určených pre CORE vrstvu:
684
685 * Switching kapacity min. 208 Gbps
686 * Forwarding rate min. 154 Mpps
687 * MAC addresses min. 32000
688 * VLAN Ids – 4096
689 * Jumbo eth. Frame – 9.198 bytes
690 * DRAM – 8 GB
691 * Flash memory – 16 GB
692 * Konzolový port RJ45
693 * Kapacita stacku – 480 Gbps
694 * 2x Zdroj hot plug
695 * Stack 480 Gbps
696 * 3 roky záruka 8x5NBD
697
698 **//4 ks manažovateľných prepínačov//** 24 portov 1GbE, 8 portov 1/10 GbE SFP+ v modulárnej šachte určených pre DC vrstvu:
699
700 * Switching kapacity min. 208 Gbps
701 * Forwarding rate min. 154 Mpps
702 * MAC addresses min. 32000
703 * VLAN Ids – 4096
704 * Jumbo eth. Frame – 9.198 bytes
705 * DRAM – 8 GB
706 * Flash memory – 16 GB
707 * Konzolový port RJ45
708 * Kapacita stacku – 480 Gbps
709 * 2x Zdroj hot plug
710 * Stack 480 Gbps
711 * 3 roky záruka 8x5NBD
712
713 Pre samostatný manažment segmentovanej siete budú použité jestvujúce prepínače inštalované v súčasnej infraštruktúre nemocnice.
714
715 **//SFP a káble//**:
716
717 * 90 ks GBIC 1GbE optical
718 * 16 ks GBIC 10GbE optical
719 * 106 ks Optical patch cords LC-LC 3m
720
721 **//2 ks next-gen firewall~://**
722
723 * Klástrovaná jednotka pozostávajúca z dvoch zariadení
724 * Podpora – Firewall, Clientless VPN,  HA active-standby
725 * Licencie na 5 rokov pre:
726 ** Sieťová ochrana – TLS 1.3 Inspection, Deep Packet Inspection, IPS, ATP
727 ** WEB ochrana, Zero Day Protection, Cloud sandboxing
728 ** Centrálna správa
729 * Minimálny výkon:
730 ** FW 30.000 Mbps
731 ** NGFW   5.200 Mbps
732 ** Threat Protection 1.250 Mbps
733 ** IPS 6.000 Mbps
734 * Min. 8x GE, min. 2x SFP
735 * RPS
736 * Latencia pre 64 Byte UDP  max. 6 µs
737
738 V rámci realizácie technického celku bude zabezpečené tiež:
739
740 * Dodávka, montáž, konfigurácia prepínačov
741 * Dodávka, montáž, konfigurácia firewallov
742 * Integrácia do prostredia a komplexná konfigurácia prepínačov a firewallov
743 * Segmentácia existujúcej siete v súlade s metodikou kybernetickej bezpečnosti
744 * Rekonfigurácia všetkých dotknutých zariadení v prostredí
745 * Potrebná dokumentácia ku infraštruktúre
746
747 **2) Zavedenie systému pre zabezpečenie kontinuity prevádzky zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17b) – Zálohovanie a DR**
748 Predmetom navrhovaného technického riešenia je nasadenie zálohovania na osobitnom zálohovacom zariadení. Minimálne parametre zálohovacieho systému NAS:
749
750 * Prevedenie rack 2U
751 * CPU min. 2,2 Ghz, 4C
752 * RAM min. 8 GB
753 * Pozície na HDD 8x SATA,
754 * Porty 4x GbE, 2x USB 3.0, 1x eSATA
755 * Redundandný zdroj napájania
756 * Min . 8x 4 TB HDD
757 * 3 ročná podpora od výrobcu
758
759 Server pre zálohovací SW bude implementovaný ako virtuálny server v infraštruktúre objednávateľa. Požiadavky na Zálohovací SW sú:
760
761 * Softvér umožňujúci zálohovanie virtuálnych prostredí
762 * Možnosť nasadenia v distribuovanom režime (oddelenie role riadiaceho servera od zálohovacej proxy a úložiska)
763 * Požaduje sa nasadenie riadiaceho servera vo virtuálnom serveri s OS MS Windows Server 2022
764 * Trvalá (perpetuálna) licencia pre minimálne 12 VM/inštancií
765 * Kompatibilita s dodávaným virtualizačným riešením
766 * Možnosť zálohovania na lokálne úložisko servera, DAS, SAN (prístup cez FC a iSCSI) alebo NAS (prístup cez NFS a SMB/CIFS) úložisko
767 * Obnova celého virtuálneho servera na pôvodnom alebo inom hostiteľovi, vrátane funkcie rýchleho vrátenia späť pre obnovenie iba zmenených blokov
768 * Rýchle obnovenie služby pre užívateľa spustením virtuálnych počítačov, u ktorých došlo k chybe, priamo zo súboru zálohy v bežnom úložisku pre zálohovanie
769 * Obnovenie jednotlivých súborov VM (napríklad VMX) a virtuálnych diskov
770 * Vyhľadávanie a obnova všetkých typov objektov služby AD, napríklad používateľov, skupín, počítačových účtov, kontaktov, vrátane obnovenia užívateľských a počítačových hesiel.
771 * Okamžitý prehľad o zálohách prostredí Microsoft Exchange 2013 až 2019 pre e-discovery a jednoduché obnovenie jednotlivých položiek servera Exchange (e-maily, schôdzky, poznámky, kontakty atď.), online archivovaných poštových schránkach a natrvalo odstránených položkách.
772 * Jednoduché obnovenie jednotlivých databáz MS SQL servera a vyhľadávanie databáz a súborov s protokolmi transakcií.
773 * Rýchle zisťovanie podrobností o zálohách prostredia SharePoint a používanie pokročilých možností vyhľadávania a prehliadania pre rýchlu obnovu jednotlivých položiek prostredia SharePoint.
774 * Obnovenie jednotlivých objektov akejkoľvek virtualizovanej aplikácie, vrátane databáz Oracle a MySQL, spustením virtuálneho počítača priamo zo súboru zálohy v izolovanom prostredí a s prístupom k aplikácii pomocou natívnych nástrojov pre správu.
775 * Obnovenie chýbajúcich položiek poštových schránok späť do pôvodnej schránky jediným kliknutím z webového rozhrania.
776 * Obnovenie jednotlivých databáz späť na pôvodnú alebo nový server SQL jediným kliknutím z webového rozhrania.
777 * Portál pre obnovenie súborov s automatickou detekciou VM a automatickým delegovaním na základe členstva v skupine miestnych správcov.
778 * Všetky funkcie obnovenia z rozhrania môžu vykonávať sami užívatelia na základe delegovania jednotlivých VM a skupín VM konkrétnym používateľom alebo skupinám, ako sú pracovníci IT, vlastníci aplikácie, členovia oddelenia atď.
779 * Vytváranie konzistentných záloh VM na úrovni bitovej kópie s pokročilým spracovaním a s ohľadom na aplikáciu (vrátane skrátenia protokolu transakcií).
780 * Jednoduchšie jednorazové zálohovanie spustených virtuálnych počítačov na účely archivácie.
781 * Vykonávanie rýchleho prírastkového zálohovania jednotlivých virtuálnych počítačov v rámci existujúcej úlohy zálohovania.
782 * Umožňuje nastaviť maximálnu prijateľnú úroveň I/O latencie pre produkčné dátové úložiská, aby činnosti zálohovania a replikácie neovplyvňovali dostupnosť úložiska pre produkčné pracovné úlohy.
783 * Podpora "trvalých prírastkových" záloh, ktoré šetria čas a úložiská.
784 * Zníženie požiadaviek na úložisko záloh a sieťové prenosy vďaka integrovanej deduplikácii, niekoľkým možnostiam komprimácie pre vyrovnanie obsadenosti úložiska, výkonu a zaťaženia záložného proxy servera, vylúčenie zámen znižuje náročnosť zálohovania a zlepšuje výkon.
785 * Automatické kopírovanie všetkých alebo len vybraných záloh VM do vybraného úložiska pre zotavenie po havárii, zahŕňa validáciu a opravy pre zaistenie dostupnosti a spoľahlivosti kópií.
786 * Presun záloh do vzdialeného úložiska vďaka integrovanému, rýchlemu a bezpečnému spôsobu zálohovania do cloudu a obnovovanie z cloudu.
787
788 V rámci technického riešenia bude zabezpečené tiež:
789
790 * Dodávka a inštalácia HW zariadení
791 * Implementácia zálohovacieho systému
792 * Analýza existujúcich zálohovacích pravidiel
793 * Nasadenie a implementácia zálohovania
794 * Zaškolenie personálu Prevádzkovateľa
795
796 **3) Zavedenie nástroja pre zabezpečenie zaznamenávania udalostí zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§15) LM + SIEM**
797 Predmetom navrhnutého riešenia musí byť aj centralizovaný nástroj na zaznamenávanie a monitorovanie  bezpečnostných informácií a udalostí. Dodávateľ dodá riešenie spájajúce LM a SIEM, ktoré umožní zhromažďovanie, analyzovanie, ukladanie a vytváranie správ o udalostiach v infraštruktúre nemocnice a takýmto spôsobom umožní žiadateľa chrániť pred hrozbami, útokmi a narušeniami bezpečnosti. Pomocou účinných nástrojov umožní toto riešenie konvertovanie nespracovaných udalostí (LOGov) zo sieťových zariadení, firewallov, serverov, operačných systémov, aplikácií, koncových bodov a ďalších zariadení na použiteľné údaje s možnosťou vyhľadávania. Log manager pomáha splniť požiadavky na monitorovanie súladu s nastavenými pravidlami kybernetickej bezpečnosti a  následná integrácia so SIEM-om, ktorý zabezpečí spracovanie, vyhodnocovanie, korelácie a prediktívne analýzy pre vyššiu úroveň ochrany pred hrozbami.
798
799 SIEM a LM ako systém musí poskytovať bezpečnostnému tímu min. nasledovné funkcie ako reakciu na incidenty:
800
801 * Reporting a forenznú analýzu bezpečnostných incidentov
802 * Upozornenia založené na analýze určitého súboru pravidiel identifikujúcich možný incident
803 * Možnosť exportu logov, možnosť kompresie logov, možnosť automatického zálohovania logov na externé úložisko
804 * Vykonávanie konsolidácie logov pre efektívne a spoľahlivé fungovanie SIEM
805 * Dostupnosť agentov pre zber LOGov z operačných systémov a hypervízorov
806 * REST API pre integráciu na SOC
807
808 Základné technické vlastnosti systému sú:
809
810 * Systém na zabezpečenie zhromažďovania, analýzu, archiváciu a spracovanie veľkého objemu sieťových a bezpečnostných LOGov.
811 * Analýza sieťových, bezpečnostných zariadení, serverov, operačných systémov, aplikácií, koncových staníc
812 * Prehľad o vývoji bezpečnostných hrozieb
813 * Reporting bezpečnostných udalostí
814
815 Dodatočné vlastnosti systému:
816
817 * Spracovanie veľkého objemu dát
818 ** Zber dát zo sieťových zariadení, bezpečnostných zariadení, Firewalov, VPN, IDS/IPS, Antivirus systémov, serverov, databáz, mailov a webových aplikácií
819 ** Analýza a korelácia rôznych logov za účelom posúdenia rizika, potenciálnych útokov, neautorizovaných prístupov, vnútorných narušiteľov
820 ** Poskytovanie takmer real-time a historiských dát pre potreby reportingu
821 * Reporty:
822 ** Vstavané mechanizmy a pravidlá na korelácie a reporty
823 ** Automatické reporty a vynucovanie politík
824 ** Podpora štandardov reportov podľa PCI DSS, HIPAA, GLBA, NERC, FERC, SOX a iné
825 * Škálovateľnosť:
826 ** Architektúra umožňujúca nasadenie od all-in-one HW až po enterprise riešenia zahŕňajúce mnoho zariadení pre zber dát, ich vyhodnocovanie a manažment
827 ** Podpora až 16 TB priestoru pre ukladanie archívnych LOGov pre jednu inštanciu
828 ** Podpora log file integrity checks vrátane NIST Log management Standards SHA (1-256) hashing
829 ** Podpora indexácie udalostí pre urýchlenie vyhľadávania
830 * Podpora Cloud prostredia:
831 ** Zber a manažment LOGov v cloudovej infraštruktúre pre aplikácie, ktoré bežia aj v cloude, aj on -premise.
832
833 Základné požiadavky na LM, SIEM riešenie:
834
835 **//1) Retencia údajov~://**
836
837 * ONLINE - 6 mesiacov
838 * OFFLINE/ARCHIVE – 12 mesiacov
839
840 **//2) Kapacita systému~://**
841
842 * Počet zdrojov logov: 200
843 * Počet logov: 700 EPS
844 * Objem logov na disku:
845 ** 3,0 TB ONLINE (6m)
846 ** 6,0 TB OFFLINE (12m)
847
848 **//3) HW parametre servera pre LM+SIEM~://**
849
850 * Prevedenie rack max. 2U
851 * Min 1 x CPU Intel Xeon-Gold 6426Y 16C
852 * Min 128GB RAM Dual rank x8 DDR5- 4800
853 * Min 6 x 960GB SSD
854 * Min. 2 x Ethernet 10Gb 2- port SFP+ 4 x 1Gb RJ45
855 * Redundandné napájanie
856 * 3. ročná podpora od výrobcu
857 * Komplet kabeláž na pripojenie k sieti
858 * 1 ks Licencia Microsoft Windows Server 2022 Std Edition
859
860 **4) Zavedenie systému ochrany proti škodlivému kódu v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§12) – XDR**
861
862 Predmetom navrhovaného technického riešenia je nasadenie systému rozšírenej ochrany koncových zariadení s inteligentnou automatickou odozvou na hrozby. Produkt obsahuje integráciu na ochranu koncových staníc, ochranu workloadov, mobilných zariadení, spolupráca s firewallom, integrácia s emailovým systémom a cloudom, integrácia s ZTNA.
863
864 Funkčné požiadavky:
865
866 * SW nástroj na rozšírenú ochranu koncových zariadení pre 80 ks Endpoint
867 * SW nástroj na rozšírenú ochranu serverov pre 12 ks Serverov
868 * Nástroj musú byť kompatibilný s riešením perimetrovej ochrany
869 * Licencia na 3 roky
870
871 V rámci technického riešenia bude zabezpečené tiež dodávka, inštalácia a konfigurácia riešenia.
872
873 **5) Zavedenie systému riadenia prístupov osôb k sieti zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§8) – NAC 802.1x**
874 Predmetom navrhovaného technického riešenia je nasadenie systému riadenia prístupov k sieti na základe overovania povolenia a certifikátu na prístup k sieti. Zabezpečenie NAC (Network access control) – Riadenie prístupu do siete.
875
876 Riešenie NAC umožňuje absolútnu kontrolu a informáciu o tom, ktoré zariadenia sú pripojené k sieti a kde sa nachádzajú. Riešenie poskytuje ochranu korporátnej siete a je centralizovanou autoritou, ktorá chráni sieť pred pripojením a útokmi neautorizovaných zariadení, pričom poskytuje prehľad o pripojených zariadeniach. Navrhované technické riešenie sa bude vyznačovať nasledovnými vlastnosťami:
877
878 **//Topológia//**          
879 Riešenie bude poskytovať vizuálny pohľad na sieťovú infraštruktúru a efektívny reporting pre potreby auditu.
880
881 **//Rozšírená bezpečnosť//**
882 Zber údajov o operačných systémoch zariadení bude poskytovať možnosť rýchlo detekovať a reagovať na útoky všetkých typov v spolupráci s vlastnosťou NAC.
883
884 **//NAC//**
885 Prehľad o všetkých pripojených známych aj neznámych zariadenia v sieti,  manažment zariadení, real-time detekcia a automatická odpoveď na udalosti.
886
887 **//VLAN manager//**
888 Efektívny nástroj na implementáciu a správu statických a dynamických VLAN, bezkonkurenčný na ušetrenie času.
889
890 **//802.1x//**
891 Autentifikácia prostredníctvom implementovaného RADIUS servera založeného na MAC adresách, certifikátoch, alebo prihlasovacích údajoch. Mix mód umožní integráciu s jestvujúcimi databázami identít.
892
893 **//Guest servis//**
894 Inteligentný a dynamický manažment externých/hosťovských zariadení prostredníctvom tiketovacieho systému zabezpečí dočasný prístup do sieťe, alebo WiFi.
895
896 **//Funkčné požiadavky~://**
897
898 * SW nástroj na autentifikáciu 802.1x pre min 250 MAC adries
899 * Inštalácia v HA konfigurácii
900 * Overovanie užívateľov voči zariadeniu na platforme otlačkov prstov (80 klientov)
901
902 V rámci technického riešenia bude zabezpečené tiež
903
904 * Dodávka, inštalácia a konfigurácia centrálneho riešenia
905 * Vzorová konfigurácia klientskeho zariadenia
906 * Zaškolenie objednávateľa na konfiguráciu klientskej časti riešenia
907
908 == {{id name="projekt_3014_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi ==
909
910 |(((
911 **ID**
912 )))|(((
913 **AKTÉR / STAKEHOLDER**
914 )))|(((
915 **SUBJEKT**
916 )))|(((
917 **ROLA**
918 )))|(((
919 **Informačný systém**
920 )))
921 |(((
922 1.
923 )))|(((
924 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
925 )))|(((
926 MIRRI
927 )))|(((
928 Riadiaci orgán OP Slovensko/Poskytovateľ NFP
929 )))|(((
930 -
931 )))
932 |(((
933 2.
934 )))|(((
935 Nemocnica s poliklinikou Ilava, n.o.
936 )))|(((
937 NsP Ilava
938 )))|(((
939 Vlastník procesu
940 )))|(((
941 isvs_14599
942
943 isvs_14598
944 )))
945
946 == {{id name="projekt_3014_Projektovy_zamer_detailny-3.4Cieleprojektu"/}} 3.4 Ciele projektu ==
947
948 |(((
949 **ID**
950 )))|(((
951 **Názov cieľa**
952 )))|(((
953 **Názov strategického cieľa**
954 )))|(((
955 **Spôsob realizácie strategického cieľa**
956 )))
957 |(((
958 C1
959 )))|(((
960 Vytvorenie efektívneho systému zálohovania dát a segmentácia siete
961 )))|(((
962 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
963
964
965 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1)
966 )))|(((
967 Dosiahnutie cieľa bude možné cez hlavnú aktivitu projektu, ktorou je „Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti“
968 )))
969 |(((
970 C2
971 )))|(((
972 Vytvoreniu efektívneho systému bezpečnostného monitoringu IKT prostredia
973 )))|(((
974 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
975
976
977 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1)
978 )))|(((
979 Dosiahnutie cieľ bude možné cez hlavnú aktivitu projektu, ktorou je „Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti“
980 )))
981 |(((
982 C3
983 )))|(((
984 Celkové zvýšenie úrovne informačnej a kybernetickej bezpečnosti v podmienkach žiadateľa
985 )))|(((
986 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
987
988
989 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1)
990 )))|(((
991 Dosiahnutie cieľ bude možné cez hlavnú aktivitu projektu, ktorou je „Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti“
992 )))
993
994 == {{id name="projekt_3014_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}** **3.5 Merateľné ukazovatele (KPI) ==
995
996
997 |(((
998 **ID**
999 )))|(((
1000 **ID/Názov cieľa**
1001 )))|(((
1002 **Názov ukazovateľa (KPI)**
1003 )))|(((
1004 **Popis ukazovateľa**
1005 )))|(((
1006 **Merná jednotka**
1007 )))|(((
1008 **AS IS merateľné hodnoty (aktuálne)**
1009 )))|(((
1010 **TO BE Merateľné hodnoty (cieľové hodnoty)**
1011 )))|(((
1012 **Spôsob ich merania**
1013 )))|(((
1014 **Pozn.**
1015 )))
1016 |(((
1017 PO095 / PSKPSOI12
1018 )))|(((
1019 C1; C2; C3; C4
1020 )))|(((
1021 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
1022 )))|(((
1023 Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej bezpečnosti verejnej správy.
1024 )))|(((
1025 Verejné inštitúcie
1026 )))|(((
1027 0
1028 )))|(((
1029 1
1030 )))|(((
1031 Subjekty verejnej správy zapísané v štatistickom registri organizácií vedenom Štatistickým úradom SR, ktoré sú zaradené v sektore verejnej správy.
1032 )))|(((
1033 Realizácia projektu umožní rozvoj KaIB v 1 inštitúcii, ktorou je NsP Ilava
1034 )))
1035 |(((
1036 PR017 / PSKPRCR11
1037 )))|(((
1038 C1; C2; C3; C4
1039 )))|(((
1040 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
1041 )))|(((
1042 Počet používateľov v oblasti KIB
1043 )))|(((
1044 Používatelia/rok
1045 )))|(((
1046 0
1047 )))|(((
1048 169
1049 )))|(((
1050 Databáza zamestnancov žiadateľa
1051 )))|(((
1052 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov je vyjadrený ako priemerný evidenčný počet zamestnancov ku koncu roka, zaokrúhlený na celé čísla nadol.
1053 )))
1054
1055 == {{id name="projekt_3014_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa ==
1056
1057 Koncovým užívateľom je v rámci projektu NsP Ilava. Špecifikáciu potrieb koncového používateľa predstavujú závery auditu kybernetickej bezpečnosti, ktorý bol spracovaný v mesiaci január 2024. Na hlavné problémy identifikované auditom reflektujú jednotlivé technické riešenia popísané v tomto projektovom zámere.
1058
1059 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
1060
1061 == {{id name="projekt_3014_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti ==
1062
1063 Register rizík a závislostí tvorí samostatnú prílohu projektu. Zoznam rizík a závislostí reflektuje na riziká identifikované v čase prípravno-iniciačnej fázy projektu a počas implementácie projektu bude predmetom neustálej aktualizácie, tak aby reflektoval na skutkový stav.
1064
1065 == {{id name="projekt_3014_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry ==
1066
1067 Pri koncipovaní biznisovej vrstvy architektúry boli porovnávané celkovo 3 variabilné alternatívy riešenia súčasného stavu. S ohľadom na vyššie popísané problémy vyvstali pri koncipovaní projektu 3 možné alternatívne riešenia:
1068
1069 **Alternatíva 1 - Zachovanie súčasného stavu architektúry**
1070
1071 Prvou alternatívou je zachovanie existujúceho stavu ochrany informačných systémov NsP Ilava. V prípade využitia tejto alternatívy by však nebola zabezpečená požadovaná úroveň zabezpečenia KaIB a ochrana informácií a informačných aktív nemocnice by bola rozpore s povinnosťami vyplývajúcimi zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1072
1073 **Alternatíva 2 – Čiastočné zvýšenie úrovne kybernetickej a informačnej bezpečnosti**
1074
1075 Druhou alternatívou je aplikovanie iba čiastkových riešení KaIB nemocnice. S ohľadom na nedostatok finančných zdrojov NsP Ilava by bola táto alternatíva využitá v prípade nezískania prostriedkov z Programu Slovensko. V rámci tejto alternatívy by boli realizované kroky vedúce k zabezpečeniu efektívneho systému zálohovania dát a segmentácie siete, ktoré sa javí ako najkritickejšia oblasť KaIB. Uvedená alternatíva by však s ohľadom na disponibilné zdroje nemocnice neumožňovala realizáciu automatizovaných technologických riešení KaIB, resp. len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení ako napr. LM a SIEM, XDR a pod.
1076
1077 **Alternatíva 3 – Vypracovanie komplexnej bezpečnostnej dokumentácie a komplexné vybudovanie technických riešení zabezpečenia KaIB nemocnice**
1078
1079 Tretia alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti a teda zosúladenie stavu riešenia KaIB s legislatívnymi požiadavkami. Táto alternatíva zahŕňa komplex technických opatrení, ktoré reflektujú na odporúčania realizovaného auditu kybernetickej bezpečnosti NsP Ilava.
1080
1081 Ako najefektívnejšia bola vybraná Alternatíva č. 3, ktorá pokrýva procesy a požiadavky všetkých stakeholderov/aktérov a celú situáciu rieši komplexne.
1082
1083 == {{id name="projekt_3014_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza ==
1084
1085
1086 |(((
1087 **// //**
1088 )))|(((
1089 **KRITÉRIUM**
1090 )))|(((
1091 **ZDÔVODNENIE KRITÉRIA**
1092 )))|(((
1093 **STAKEHOLDER 1 - MIRRI**
1094 )))|(((
1095 **STAKEHOLDER 2 – NsP Ilava**
1096 )))
1097 |(% rowspan="3" %)(((
1098
1099
1100
1101 BIZNIS VRSTVA
1102
1103 // //
1104 )))|(((
1105 **Kritérium A**
1106
1107 Vybudovanie efektívneho systému zálohy dát a segmentácie siete (KO)
1108 )))|(((
1109 Jedná sa o KO kritérium vychádzajúce zo základnej požiadavky na zabezpečenie prevádzky nemocnice
1110 )))|(((
1111 X
1112 )))|(((
1113 X
1114 )))
1115 |(((
1116 **Kritérium B**
1117
1118 Nasadenie HW a SW pre zvýšenie úrovne KaIB nemocnice (KO)
1119 )))|(((
1120 Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení vyplývajúcich z auditu kybernetickej bezpečnosti
1121 )))|(((
1122 X
1123 )))|(((
1124 X
1125 )))
1126 |(((
1127 **Kritérium C**
1128
1129 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
1130 )))|(((
1131 Jedná sa o kritérium predstavujúce komplexné riešenie kybernetickej bezpečnosti nemocnice
1132 )))|(((
1133
1134 )))|(((
1135 X
1136 )))
1137
1138
1139 **Vyhodnotenie MCA**
1140
1141 |(((
1142 **Zoznam kritérií**
1143 )))|(((
1144 **Alt. 1**
1145 )))|(((
1146 **Spôsob dosiahnutia**
1147 )))|(((
1148 **Alt. 2**
1149 )))|(((
1150 **Spôsob dosiahnutia**
1151 )))|(((
1152 **Alt. 3**
1153 )))|(((
1154 **Spôsob dosiahnutia**
1155 )))
1156 |(((
1157 **Kritérium A**
1158
1159 Vybudovanie efektívneho systému zálohy dát a segmentácie siete (KO)
1160 )))|(((
1161 Nie
1162 )))|(((
1163 Realizáciou alternatívy č. 1 nepríde k naplneniu KO kritéria
1164 )))|(((
1165 Áno
1166 )))|(((
1167 Realizácia alternatívy č. 2 umožní realizáciu efektívneho systému zálohy údajov v prostredí nemocnice a segmentáciu siete
1168 )))|(((
1169 Áno
1170 )))|(((
1171 Alternatíva č. 3 umožňuje komplexnú realizáciu opatrení v oblasti ochrany KaIB a teda tiež naplnenie požiadaviek kladených platnou legislatívou
1172 )))
1173 |(((
1174 **Kritérium B**
1175
1176 Nasadenie HW a SW pre zvýšenie úrovne KaIB nemocnice (KO)
1177 )))|(((
1178 Nie
1179 )))|(((
1180 Realizáciou alternatívy č. 1 nepríde k naplneniu KO kritéria
1181 )))|(((
1182 Áno -čiastočne
1183 )))|(((
1184 Realizácia alternatívy č. 2 umožní realizáciu čiastkových technických opatrení vedúcich k zvýšeniu úrovne KaIB nemocnice
1185 )))|(((
1186 Áno
1187 )))|(((
1188 Alternatíva č. 3 umožňuje komplexnú realizáciu opatrení v oblasti ochrany KaIB a teda umožní zrealizovať také technické riešenie, ktoré zvýši úroveň KaIB nemocnice
1189 )))
1190 |(((
1191 **Kritérium C**
1192
1193 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
1194 )))|(((
1195 Nie
1196 )))|(((
1197 Realizáciou alternatívy č. 1 nepríde k naplneniu tohto kritéria
1198 )))|(((
1199 Nie
1200 )))|(((
1201 Realizáciou alternatívy č. 2 nepríde k realizovaniu automatizovaných riešení a teda k naplneniu tohto kritéria
1202 )))|(((
1203 Áno
1204 )))|(((
1205 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti.
1206 )))
1207
1208 == {{id name="projekt_3014_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry ==
1209
1210 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov.
1211
1212 == {{id name="projekt_3014_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry ==
1213
1214 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
1215
1216 = {{id name="projekt_3014_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1217
1218 Výstupom projektu budú:
1219
1220 * Projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu,
1221 * Nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti. Podrobný zoznam je uvedený v časti Motivácia a rozsah projektu, časti 1 až 5
1222
1223 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
1224
1225 = {{id name="projekt_3014_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY =
1226
1227 Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry.
1228
1229 **Obrázok č. 1 Techologická architektúra siete LAN**
1230
1231 **[[image:attach:Technologicka_architektura_siete_LAN.jpg||height="400"]]**
1232
1233 **Obrázok č. 2 Technologická architektúra systémov**
1234
1235 **[[image:attach:Technologicka_architektura_systemov.jpg||height="400"]]**
1236
1237 == {{id name="projekt_3014_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov ==
1238
1239 === {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1 Prehľad koncových služieb – budúci stav: ===
1240
1241 Projekt nebuduje koncové služby.
1242
1243 === {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1244
1245 Projekt nebuduje a ani nerozvíja ISVS
1246
1247 === {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: ===
1248
1249 Projekt nebuduje aplikačné služby.
1250
1251 === {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS1aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS1 a ISVS iných OVM alebo IS tretích strán ===
1252
1253 V rámci projektu nebude realizovaná žiadna integrácia.
1254
1255 === {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu ===
1256
1257 Projekt nebuduje aplikačné služby.
1258
1259 === {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ ===
1260
1261 Projekt nebude poskytovať údaje do IS CSRÚ.
1262
1263 === {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ ===
1264
1265 Projekt nebude konzumovať údaje z IS CSRÚ.
1266
1267 === {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav ===
1268
1269 Projekt neplánuje využívanie cloudových infraštruktúrnych služieb.
1270
1271 = {{id name="projekt_3014_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA =
1272
1273 Z pohľadu rozsahu projektu nie je pre jeho úspešnú implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Z pohľadu realizácie projektu bude však nevyhnutná úprava viacerých interných smerníc a dokumentov. Úprava sa bude týkať najmä vnútorných procesov nemocnice vyvolaných implementovaním technických riešení projektu. Projekt sa počas prípravy a tiež následne počas svojej implementácie bude riadiť príslušnou platnou legislatívou. Medzi najvýznamnejšie legislatívne dokumenty patria:
1274
1275 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov;
1276 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v znení neskorších predpisov;
1277 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov;
1278 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení neskorších predpisov;
1279 * Vyhláška 401/2023 Z. z. Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
1280
1281 = {{id name="projekt_3014_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY =
1282
1283 Celkový rozpočet projektu je vyčíslený na sumu 326 149,21 EUR s DPH, z čoho podporné aktivity projektu (riadenie projektu, informovanosť a publicita) boli stanovené v maximálnej výške 7 % z celkových priamych výdavkov. S ohľadom na deklarovanú výšku rozpočtu projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
1284
1285 Za účelom preukázania hospodárnosti výdavkov rozpočtu na realizáciu projektu vykonal žiadateľ prieskum trhových cien v rámci ktorého reflektovali na Výzvu o cenovú ponuku 3 potenciálny uchádzači. Prieskum trhu bol realizovaný v mesiaci august 2024. Výška výdavkov súvisiaca s obstaraním jednotlivých položiek bola určená ako aritmetický priemer doručených ponúk. Žiadateľ sa rozhodol pre výkon prieskumu trhu z dôvodu čo možno najpresnejšieho stanovenia cien jednotlivých položiek rozpočtu. Kompletná dokumentácia z vykonaného prieskumu trhu je archivovaná u žiadateľa a je dostupná poskytovateľovi v prípade potreby na vyžiadanie.
1286
1287 == {{id name="projekt_3014_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov ==
1288
1289 |(((
1290 **Náklady**
1291 )))|(((
1292 **Modul č. 1: Zavedenie segmentácie siete zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§13) – Segmentácia siete a NGFW**
1293 )))|(((
1294 **Modul č. 2: Zavedenie systému pre zabezpečenie kontinuity prevádzky zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17b) – Zálohovanie a DR**
1295 )))|(((
1296 **Modul č. 3: Zavedenie nástroja pre zabezpečenie zaznamenávania udalostí zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§15) - LM + SIEM**
1297 )))|(((
1298 **Modul č. 4: Zavedenie systému ochrany proti škodlivému kódu v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§12) – XDR**
1299 )))|(((
1300 **Modul č. 5: Zavedenie systému riadenia prístupov osôb k sieti zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§8) – NAC 802.1x**
1301 )))
1302 |(((
1303 **Všeobecný materiál**
1304 )))|(((
1305 **0,00**
1306 )))|(((
1307 **0,00**
1308 )))|(((
1309 **0,00**
1310 )))|(((
1311 **0,00**
1312 )))|(((
1313 **0,00**
1314 )))
1315 |(((
1316 **Paušálna sadzba na nepriame výdavky**
1317 )))|(((
1318 **3 906,31**
1319 )))|(((
1320 **3 906,31**
1321 )))|(((
1322 **3 906,31**
1323 )))|(((
1324 **3 906,31**
1325 )))|(((
1326 **3 906,31**
1327 )))
1328 |(((
1329 **IT - CAPEX**
1330 )))|(((
1331 **163 141,85**
1332 )))|(((
1333 **18 027,05**
1334 )))|(((
1335 **59 766,65**
1336 )))|(((
1337 **42 546,65**
1338 )))|(((
1339 **23 135,46**
1340 )))
1341 |(((
1342 Aplikácie
1343 )))|(((
1344 0,00
1345 )))|(((
1346 0,00
1347 )))|(((
1348 0,00
1349 )))|(((
1350 0,00
1351 )))|(((
1352 0,00
1353 )))
1354 |(((
1355 SW/licencie
1356 )))|(((
1357 15 840,00
1358 )))|(((
1359 8 251,20
1360 )))|(((
1361 0,00
1362 )))|(((
1363 36 432,00
1364 )))|(((
1365 0,00
1366 )))
1367 |(((
1368 HW
1369 )))|(((
1370 129 235,20
1371 )))|(((
1372 3 661,20
1373 )))|(((
1374 31 740,00
1375 )))|(((
1376 0,00
1377 )))|(((
1378 15 028,80
1379 )))
1380 |(((
1381 Ostatné služby/práce
1382 )))|(((
1383 16 600,00
1384 )))|(((
1385 4 648,00
1386 )))|(((
1387 26 560,00
1388 )))|(((
1389 4 648,00
1390 )))|(((
1391 6 640,00
1392 )))
1393 |(((
1394 Mzdové výdavky
1395 )))|(((
1396 1 466,65
1397 )))|(((
1398 1 466,65
1399 )))|(((
1400 1 466,65
1401 )))|(((
1402 1 466,65
1403 )))|(((
1404 1 466,66
1405 )))
1406 |(((
1407 **IT - OPEX- prevádzka /rok**
1408 )))|(((
1409 **0,00**
1410 )))|(((
1411 **0,00**
1412 )))|(((
1413 **0,00**
1414 )))|(((
1415 **0,00**
1416 )))|(((
1417 **0,00**
1418 )))
1419 |(((
1420 Aplikácie
1421 )))|(((
1422 0,00
1423 )))|(((
1424 0,00
1425 )))|(((
1426 0,00
1427 )))|(((
1428 0,00
1429 )))|(((
1430 0,00
1431 )))
1432 |(((
1433 SW
1434 )))|(((
1435 0,00
1436 )))|(((
1437 0,00
1438 )))|(((
1439 0,00
1440 )))|(((
1441 0,00
1442 )))|(((
1443 0,00
1444 )))
1445 |(((
1446 HW
1447 )))|(((
1448 0,00
1449 )))|(((
1450 0,00
1451 )))|(((
1452 0,00
1453 )))|(((
1454 0,00
1455 )))|(((
1456 0,00
1457 )))
1458 |(((
1459 **Prínosy**
1460 )))|(((
1461
1462 )))|(((
1463 **~ **
1464 )))|(((
1465
1466 )))|(((
1467
1468 )))|(((
1469 **~ **
1470 )))
1471 |(((
1472 **Kvalitatívne prínosy**
1473 )))|(((
1474
1475 )))|(((
1476 // //
1477 )))|(((
1478
1479 )))|(((
1480
1481 )))|(((
1482 // //
1483 )))
1484 |(((
1485
1486 )))|(((
1487 // //
1488 )))|(((
1489 // //
1490 )))|(((
1491 // //
1492 )))|(((
1493 // //
1494 )))|(((
1495 // //
1496 )))
1497
1498 = {{id name="projekt_3014_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1499
1500 |(((
1501 **ID**
1502 )))|(((
1503 **FÁZA/AKTIVITA**
1504 )))|(((
1505 **ZAČIATOK
1506 (odhad termínu)**
1507 )))|(((
1508 **KONIEC
1509 (odhad termínu)**
1510 )))|(((
1511 **POZNÁMKA**
1512 )))
1513 |(((
1514 1.
1515 )))|(((
1516 Prípravná fáza
1517 )))|(((
1518 06/2024
1519 )))|(((
1520 07/2024
1521 )))|(((
1522
1523 )))
1524 |(((
1525 2.
1526 )))|(((
1527 Iniciačná fáza
1528 )))|(((
1529 08/2024
1530 )))|(((
1531 08/2025
1532 )))|(((
1533 Iniciačná fáza zahŕňa aj realizáciu VO
1534 )))
1535 |(((
1536 3.
1537 )))|(((
1538 Realizačná fáza
1539 )))|(((
1540 09/2025
1541 )))|(((
1542 08/2026
1543 )))|(((
1544
1545 )))
1546 |(((
1547 3a
1548 )))|(((
1549 Analýza a Dizajn
1550 )))|(((
1551 09/2025
1552 )))|(((
1553 11/2025
1554 )))|(((
1555
1556 )))
1557 |(((
1558 3b
1559 )))|(((
1560 Nákup technických prostriedkov, programových prostriedkov a služieb
1561 )))|(((
1562 09/2025
1563 )))|(((
1564 11/2025
1565 )))|(((
1566 **~ **
1567 )))
1568 |(((
1569 3c
1570 )))|(((
1571 Implementácia a testovanie
1572 )))|(((
1573 12/2025
1574 )))|(((
1575 04/2026
1576 )))|(((
1577
1578 )))
1579 |(((
1580 3d
1581 )))|(((
1582 Nasadenie a PIP
1583 )))|(((
1584 05/2026
1585 )))|(((
1586 08/2026
1587 )))|(((
1588 PIP - 3 mesiace po nasadení
1589 )))
1590 |(((
1591 4.
1592 )))|(((
1593 Dokončovacia fáza
1594 )))|(((
1595 09/2026
1596 )))|(((
1597 10/2026
1598 )))|(((
1599
1600 )))
1601 |(((
1602 5.
1603 )))|(((
1604 Podpora prevádzky (SLA)
1605 )))|(((
1606 11/2026
1607 )))|(((
1608 11/2031
1609 )))|(((
1610
1611 )))
1612
1613 V rámci predmetného projektu sa plánuje riadenie systémom „WATERFALL“, ktorý sa javí ako vhodnejšia alternatíva k agilnému prístupu, nakoľko všetky projektové etapy bude pomerne jednoznačne možné identifikovať, ohraničiť a realizovať vo vzťahu k ich vecnej a časovej závislosti. V rámci ďalších fáz projektu, predovšetkým v Iniciačnej fáze budú upresnené jednotlivé etapy projektu a súslednosť pracovných balíkov „WPs“ a to v súlade s metodikou riadenia projektov PRINCE2.
1614
1615 = {{id name="projekt_3014_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM =
1616
1617 Najvyššia úroveň riadenia projektu bude zastúpená v zmysle metodiky riadenia projektov PRINCE2 Riadiacim výborom projektu „RV“, ktorý bude zasadať v nasledovnom zložení:
1618
1619 * Predseda Riadiaceho výboru
1620 * Projektový manažér
1621 * Vlastník procesov
1622 * Zástupca prevádzky (kľúčový používateľ)
1623 * Zástupca dodávateľa
1624
1625 Okrem RV bude v rámci projektu zriadený tiež projektový tím žiadateľa, ktorý bude zložený:
1626
1627 * Manažér kybernetickej a informačnej bezpečnosti
1628 * Kľúčový používateľ
1629
1630 Riadiaci výbor projektu v kooperácii s projektovým tímom bude zriadený pre účely usmerňovania a riadenia projektu ako celku. Projektový tím bude zodpovedať za celkový úspech projektu a bude zároveň nositeľom zodpovednosti a autority v rámci projektu. Okrem iného bude koordinovať činnosti publicity a informovanosti projektu a zdieľať informácie o projekte smerom k dotknutým osobám „stakeholderom“ a to počas celej doby trvania projektu a počas existencie projektového výboru samotného.
1631
1632 Riadiaci výbor bude schvaľovať najmä nasledovné:
1633
1634 * Hlavné plány projektu
1635 * Autorizovať prípadne odchýlky od dohodnutých plánov
1636 * Bude autorizovať ukončenie všetkých hlavných aktivít projektu (viď časový harmonogram)
1637 * Bude zodpovedať za zabezpečenie príslušných zdrojov projektu (aj vo vzťahu k dodávateľom)
1638 * Schvaľuje rolu Projektového manažéra
1639 * Zodpovedá za schválenie projektovej iniciačnej dokumentácie „PID“
1640 * Bude zodpovedať za celkové usmerňovanie projektu (sledovanie projektu v rámci tolerancií)
1641 * Bude prehodnocovať ukončené etapy a schvaľovať prechody do ďalších etáp (aplikovateľné práve na podmienky prístupu „waterfall“...
1642 * Na konci projektu bude zabezpečovať, aby boli produkty odovzdané uspokojivo
1643 * Bude zodpovedať za schválenie/akceptáciu výstupov a schválenie záverečnej správy (preberacie protokoly, akceptácia predmetu projektu...).
1644
1645 Projektový tím bude zabezpečovať samotnú realizáciu projektu v kooperácii s dodávateľom a pripravovať potrebné dokumenty k schváleniu riadiacim výborom.
1646
1647 |(((
1648 **ID**
1649 )))|(((
1650 **Meno a Priezvisko**
1651 )))|(((
1652 **Pozícia**
1653 )))|(((
1654 **Oddelenie**
1655 )))|(((
1656 **Rola v projekte**
1657 )))
1658 |(((
1659 1.
1660 )))|(((
1661 Ing. Juraj Beďatš
1662 )))|(((
1663 Riaditeľ NsP Ilava
1664 )))|(((
1665 Riaditeľ nemocnice
1666 )))|(((
1667 Predseda RV
1668 )))
1669 |(((
1670 2.
1671 )))|(((
1672 Ing. Martina Cepková
1673 )))|(((
1674 Vlastník procesov
1675 )))|(((
1676 Hospodársko - technická správa
1677 )))|(((
1678 Vlastník procesov/člen RV
1679 )))
1680 |(((
1681 3.
1682 )))|(((
1683 Bc. Dagmar Bitterová
1684 )))|(((
1685 Kľúčový používateľ
1686 )))|(((
1687 Hospodársko - technická správa
1688 )))|(((
1689 Zástupca prevádzky (kľúčový používateľ)/člen RV a člen projektového tímu
1690 )))
1691 |(((
1692 4.
1693 )))|(((
1694 Vybratý v rámci VO
1695 )))|(((
1696 Zástupca dodávateľa
1697 )))|(((
1698 dodávateľ
1699 )))|(((
1700 Člen RV bez hlasovacieho práva
1701 )))
1702 |(((
1703 5.
1704 )))|(((
1705 Vybratý v rámci VO
1706 )))|(((
1707 Projektový manažér
1708 )))|(((
1709 dodávateľ
1710 )))|(((
1711 Projektový manažér/člen RV bez hlasovacieho práva
1712 )))
1713 |(((
1714 6.
1715 )))|(((
1716 Ing. Róbert Jankech
1717 )))|(((
1718 Manažér informačnej bezpečnosti
1719 )))|(((
1720 Hospodársko - technická správa
1721 )))|(((
1722 Manažér kybernetickej a informačnej bezpečnosti (člen projektového tímu)
1723 )))
1724
1725
1726 Schéma projektového tímu je znázornená nižšie.
1727
1728
1729 [[image:attach:Projektovy_team_NsP_Ilava.png||height="400"]]
1730
1731 == {{id name="projekt_3014_Projektovy_zamer_detailny-9.1Pracovnénáplne"/}}9.1 Pracovné náplne ==
1732
1733 |(((
1734 **Projektová rola:**
1735 )))|(((
1736 **~ PROJEKTOVÝ MANAŽÉR**
1737 )))
1738 |(((
1739 **Stručný popis:**
1740 )))|(((
1741 * zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1742 * zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1743 * zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1744 )))
1745 |(((
1746 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1747 )))|(((
1748 Zodpovedný za:
1749
1750 * Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1751 * Riadenie prípravy, inicializácie a realizácie projektu
1752 * Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1753 * Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1754 * Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1755 * Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1756 * Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1757 * Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1758 * Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1759 * Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1760 * Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1761 * Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1762 * Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1763 * Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1764 * Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1765 * Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1766 * Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1767 * Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1768 * Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1769 * Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1770 * Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1771 * Dodržiavanie metodík projektového riadenia,
1772 * Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1773 * Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1774 )))
1775 |(((
1776 **Odporúčané kvalifikačné predpoklady**
1777 )))|(((
1778 * Certifikácia - Prince 2
1779 * Certifikácia - PMI PMP
1780 * Certifikácia - IPMA
1781 * Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1782 )))
1783 |(((
1784 **Projektová rola:**
1785 )))|(((
1786 **~ KĽUČOVÝ POUŽIVATEĽ **(end user)
1787 )))
1788 |(((
1789 **Stručný popis:**
1790 )))|(((
1791 * zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1792 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1793 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1794 )))
1795 |(((
1796 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1797 )))|(((
1798 Zodpovedný za:
1799
1800 * Návrh a špecifikáciu funkčných a technických požiadaviek
1801 * Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1802 * Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1803 * Špecifikáciu požiadaviek koncových používateľov na prínos systému
1804 * Špecifikáciu požiadaviek na bezpečnosť,
1805 * Návrh a definovanie akceptačných kritérií,
1806 * Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1807 * Finálne odsúhlasenie používateľského rozhrania
1808 * Vykonanie akceptačného testovania (UAT)
1809 * Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1810 * Finálny návrh na spustenie do produkčnej prevádzky,
1811 * Predkladanie požiadaviek na zmenu funkcionalít produktov
1812 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1813 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1814 )))
1815
1816
1817 |(((
1818 **Projektová rola:**
1819 )))|(((
1820 **~ VLASTNÍK PROCESOV **(biznis vlastník)
1821 )))
1822 |(((
1823 **Stručný popis:**
1824 )))|(((
1825 * zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1826 * zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1827 )))
1828 |(((
1829 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1830 )))|(((
1831 Zodpovedný za:
1832
1833 * Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
1834 * Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu.
1835 * Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej)
1836 * Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi,
1837 * Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek
1838 * Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
1839 * Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť,
1840 * Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
1841 * Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
1842 * Schválenie akceptačných kritérií,
1843 * Riešenie problémov používateľov
1844 * Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
1845 * Vykonanie UX a UAT testovania
1846 * Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1847 * Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
1848 * Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
1849 * Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
1850 * Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
1851 * Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
1852 * Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
1853 * Odsúhlasenie akceptačných protokolov zmenových konaní
1854 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1855 * plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1856 )))
1857 |(((
1858 **Projektová rola:**
1859 )))|(((
1860 **~ MANAŽÉR KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1861 )))
1862 |(((
1863 **Stručný popis:**
1864 )))|(((
1865 * zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1866 * koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1867
1868 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1869
1870 1. neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1871 1. rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1872
1873 a) § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1874
1875 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1876 )))
1877 |(((
1878 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1879 )))|(((
1880 Zodpovedný za:
1881
1882 * špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1883 * ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1884 * špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1885 * špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1886 * špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1887 * špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1888 * špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1889 * špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1890 * špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1891 * realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1892 * špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1893 * špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1894 * špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1895 * špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1896 * špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1897 * špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1898 * špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1899 * špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1900 * poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1901 * získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1902 * špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1903 * konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1904 * špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1905 * realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1906 * realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1907 * realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1908 * realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1909 * realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1910 * realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1911 * realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1912 * poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1913 * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1914 * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1915 * plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1916 )))
1917
1918 = {{id name="projekt_3014_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1919
1920 N/A
1921
1922 = {{id name="projekt_3014_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1923
1924 Príloha č. 1 Zoznam rizík a závislostí
1925
1926 Príloha č. 2 Katalóg požiadaviek