Version 2.1 by peter_duris on 2024/09/18 15:25

Show last authors
1 **~ **
2
3 **~ **
4
5 **~ **
6
7 **~ **
8
9 **~ **
10
11 PRÍSTUP K PROJEKTU
12
13 Manažérsky výstup I-03
14
15 podľa vyhlášky MIRRI č. 401/2023 Z. z.
16
17 \\
18
19 \\
20
21 (% class="" %)|(((
22 **Povinná osoba**
23 )))|(((
24 Slovenský pozemkový fond (SPF)
25 )))
26 (% class="" %)|(((
27 **Názov projektu**
28 )))|(((
29 Zvýšenie kybernetickej bezpečnosti v prostredí Slovenského pozemkového fondu
30 )))
31 (% class="" %)|(((
32 **Zodpovedná osoba za projekt**
33 )))|(((
34 Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)
35 )))
36 (% class="" %)|(((
37 **Realizátor projektu**
38 )))|(((
39 Slovenský pozemkový fond (SPF)
40 )))
41 (% class="" %)|(((
42 **Vlastník projektu**
43 )))|(((
44 Slovenský pozemkový fond (SPF)
45 )))
46
47 **~ **
48
49 **Schvaľovanie dokumentu**
50
51 (% class="" %)|(((
52 **Položka**
53 )))|(((
54 **Meno a priezvisko**
55 )))|(((
56 **Organizácia**
57 )))|(((
58 **Pracovná pozícia**
59 )))|(((
60 **Dátum**
61 )))|(((
62 **Podpis**
63
64 **(alebo elektronický súhlas)**
65 )))
66 (% class="" %)|(((
67 Vypracoval
68 )))|(((
69 \\
70 )))|(((
71 \\
72 )))|(((
73 \\
74 )))|(((
75 \\
76 )))|(((
77 \\
78 )))
79
80 **~ **
81
82 \\
83
84 **~ **
85
86 = {{id name="projekt_3031_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.   História dokumentu =
87
88 (% class="" %)|(((
89 **Verzia**
90 )))|(((
91 **Dátum**
92 )))|(((
93 **Zmeny**
94 )))|(((
95 **Meno**
96 )))
97 (% class="" %)|(((
98 1.0
99 )))|(((
100 20.05.2024
101 )))|(((
102 Vypracovanie prvej verzie
103 )))|(((
104 \\
105 )))
106 (% class="" %)|(((
107 \\
108 )))|(((
109 \\
110 )))|(((
111 \\
112 )))|(((
113 \\
114 )))
115 (% class="" %)|(((
116 \\
117 )))|(((
118 \\
119 )))|(((
120 \\
121 )))|(((
122 \\
123 )))
124
125 = {{id name="projekt_3031_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.   Účel dokumentu =
126
127 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia. Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky obsahuje opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
128
129 == {{id name="projekt_3031_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1      Použité skratky a pojmy ==
130
131 (% class="" %)|(((
132 **SKRATKA/POJEM**
133 )))|(((
134 **POPIS**
135 )))
136 (% class="" %)|(((
137 EDR
138 )))|(((
139 Endpoint Detection and Response
140 )))
141 (% class="" %)|(((
142 GOVNET
143 )))|(((
144 Privátna sieť prevádzkované pre vládne inštitúcie organizáciou NASES
145 )))
146 (% class="" %)|(((
147 HW
148 )))|(((
149 Hardvér
150 )))
151 (% class="" %)|(((
152 IKT
153 )))|(((
154 Informačno-komunikačné technológie (organizácie)
155 )))
156 (% class="" %)|(((
157 IS
158 )))|(((
159 Informačný systém
160 )))
161 (% class="" %)|(((
162 METAIS
163 )))|(((
164 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
165 )))
166 (% class="" %)|(((
167 MIRRI SR
168 )))|(((
169 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
170 )))
171 (% class="" %)|(((
172 NBÚ
173 )))|(((
174 Národný bezpečnostný úrad
175 )))
176 (% class="" %)|(((
177 OVM
178 )))|(((
179 Orgány verejnej moci
180 )))
181 (% class="" %)|(((
182 PPA
183 )))|(((
184 Pôdohospodárska platobná agentúra
185 )))
186 (% class="" %)|(((
187 SD
188 )))|(((
189 Service Desk
190 )))
191 (% class="" %)|(((
192 SIEM
193 )))|(((
194 Security information and event management
195 )))
196 (% class="" %)|(((
197 SLA
198 )))|(((
199 Service Level Agreement – dohoda/zmluva o parametroch poskytovania služby
200 )))
201 (% class="" %)|(((
202 SOAR
203 )))|(((
204 Security orchestration, automation and response
205 )))
206 (% class="" %)|(((
207 SPF
208 )))|(((
209 Slovenský pozemkový fond
210 )))
211 (% class="" %)|(((
212 SW
213 )))|(((
214 Softvér
215 )))
216 (% class="" %)|(((
217 XDR
218 )))|(((
219 Extended Detection and Response
220 )))
221
222 = {{id name="projekt_3031_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.   Popis navrhovaného riešenia =
223
224 Projekt sa zameriava na oblasti, kde SPF identifikovalo najvyššiu mieru rizika a najvyššie dopady vyplývajúce z vykonaného auditu kybernetickej bezpečnosti v súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Pri výbere opatrení SPF vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.
225
226 Súčasťou projektu sú nasledovné opatrenia vyplývajúce zo zrealizovaného auditu kybernetickej bezpečnosti:
227
228 (% class="" %)|(((
229 **Oblasť opatrení**
230 )))|(((
231 **Výstup projektu**
232 )))
233 (% class="" %)|(((
234 **~ **
235
236 Organizácia kybernetickej a informačnej bezpečnosti
237 )))|(((
238 §  Aktualizovaná bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení
239
240 §  Vypracovaná Stratégia a súvisiace bezpečnostné politiky
241 )))
242 (% class="" %)|(((
243 Riadenie rizík
244 )))|(((
245 §  Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív
246
247 §  Aktualizovaná metodika riadenia rizík nie je jednoznačná
248
249 §  Spracovaná analýza rizík
250 )))
251 (% class="" %)|(((
252 Personálna bezpečnosť
253 )))|(((
254 §  Vypracovaný plán rozvoja bezpečnostného vzdelávania
255 )))
256 (% class="" %)|(((
257 \\
258
259 Riadenie kybernetickej a informačnej bezpečnosti vo
260
261 vzťahoch s tretími stranami
262 )))|(((
263 §  Vypracovaná analýzy rizík tretích strán a celého dodávateľského reťazca;
264
265 §  Vypracovaná analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
266
267 §  Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
268 )))
269 (% class="" %)|(((
270 Bezpečnosť pri prevádzke informačných
271
272 systémov a sietí
273 )))|(((
274 §  Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
275 )))
276 (% class="" %)|(((
277 Hodnotenie zraniteľností
278
279 a bezpečnostné aktualizácie
280 )))|(((
281 §  Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat.
282 )))
283 (% class="" %)|(((
284 Sieťová a komunikačná bezpečnosť
285 )))|(((
286 §  Vypracovaná kategorizácie sieti
287
288 §  Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
289 )))
290 (% class="" %)|(((
291 Zaznamenávanie udalostí
292
293 a monitorovanie
294 )))|(((
295 §  Implementovaný SIEM-SOAR
296
297 §  Implementovaný XDR
298 )))
299 (% class="" %)|(((
300 Riešenie kybernetických bezpečnostných incidentov
301 )))|(((
302 §  Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
303 )))
304 (% class="" %)|(((
305 Kryptografické opatrenia
306 )))|(((
307 §  Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov
308 )))
309 (% class="" %)|(((
310 Kontinuita prevádzky
311 )))|(((
312 §  Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
313 )))
314 (% class="" %)|(((
315 Audit a kontrolné činnosti
316 )))|(((
317 §  Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov.
318 )))
319
320
321 \\
322
323 = {{id name="projekt_3031_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.   Architektúra riešenia projektu =
324
325 == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1      Biznis vrstva ==
326
327 Predmetom projektu nie sú biznis procesy ani biznis služby zabezpečované SPF. High level biznis architektúra je zobrazená na nasledujúcej schéme.
328
329 [[image:attach:image-2024-9-18_15-23-45-1.png]]
330
331 Schéma č. 1 Biznis architektúra
332
333 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1     Prehľad koncových služieb – budúci stav: ===
334
335 Projektom nebudú zavedené nové koncové služby
336
337 (% class="" %)|(((
338 Kód KS
339
340 //(z MetaIS)//
341 )))|(((
342 Názov KS
343 )))|(((
344 Používateľ KS //(G2C/G2B/G2G/G2A)//
345 )))|(((
346 Životná situácia
347
348 //(+ kód z MetaIS)//
349 )))|(((
350 Úroveň elektronizácie KS
351 )))
352 (% class="" %)|(((
353 \\
354 )))|(((
355 \\
356 )))|(((
357 \\
358 )))|(((
359 \\
360 )))|(((
361 Vyberte jednu z možností
362 )))
363 (% class="" %)|(((
364 \\
365 )))|(((
366 \\
367 )))|(((
368 \\
369 )))|(((
370 \\
371 )))|(((
372 Vyberte jednu z možností
373 )))
374 (% class="" %)|(((
375 \\
376 )))|(((
377 \\
378 )))|(((
379 \\
380 )))|(((
381 \\
382 )))|(((
383 Vyberte jednu z možností
384 )))
385
386 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2     Jazyková podpora a lokalizácia ===
387
388 Slovenský jazyk
389
390 == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2      Aplikačná vrstva ==
391
392 Predmetom projektu nie je zmena aplikačnej architektúry. Aplikačnú architektúru SPF tvoria:
393
394 \\
395
396 1. **Kanály / Prístupové body**
397
398 * Webový portál
399 * Intranet
400
401 \\
402
403 1. **Informačné systémy pre podporu koncových procesov**
404
405 Do tejto skupiny zaraďujeme informačné systémy slúžiace pre podporu hlavných agendových / koncových procesov slovenského pozemkového fondu (prenájmy, ROEP, prevody, reštitúcie, ...):
406
407 * Geografický informačný systém
408 * Depozit
409 * Právne akty
410
411 \\
412
413 1. **Informačné systémy pre podporu podporných procesov**
414
415 Do tejto skupiny zaraďujeme informačné systémy slúžiace na podporu ekonomických, účtovníckych a HR procesov:
416
417 * Zverejňovanie objednávok a faktúr
418 * Účtovnícky program - ekonomický informačný systém
419 * Human
420 * Dochádzkový terminál
421 * Intranetový portál
422
423 \\
424
425 1. **Externé / Podporné informačné systémy**
426
427 Tieto systémy rozdeľujeme na externé / podporné informačné systémy integrované na informačné systémy Slovenského pozemkového fondu alebo informačné systémy, ktoré nie sú integrované, ale sú používané pri vykonávaní rôznych procesov Slovenského pozemkového fondu:
428
429 * Katasterportal, Štátna pokladnica, Pošta, ÚPVS, Obchodný vestník MSSR, Finstat, Centrálny register zmlúv, OverSi
430
431 **~ **
432
433 [[image:attach:image-2024-9-18_15-24-5-1.png]]
434
435 Schéma č. 3 Aplikačná architektúra
436
437 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1     Rozsah informačných systémov – AS IS ===
438
439 Projektom nebudú budované nové IS ani upravované existujúce IS
440
441 (% class="" %)|(((
442 **Kód ISVS **//(z MetaIS)//
443 )))|(((
444 **Názov ISVS**
445 )))|(((
446 **Modul ISVS**
447
448 //(zaškrtnite ak ISVS je modulom)//
449 )))|(((
450 **Stav IS VS**
451
452 (AS IS)
453 )))|(((
454 **Typ IS VS**
455 )))|(((
456 **Kód nadradeného ISVS**
457
458 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
459 )))
460 (% class="" %)|(((
461 \\
462 )))|(((
463 \\
464 )))|(((
465
466 )))|(((
467 Vyberte jednu z možností
468 )))|(((
469 Vyberte jednu z možností
470 )))|(((
471 \\
472 )))
473 (% class="" %)|(((
474 \\
475 )))|(((
476 \\
477 )))|(((
478
479 )))|(((
480 Vyberte jednu z možností
481 )))|(((
482 Vyberte jednu z možností
483 )))|(((
484 \\
485 )))
486
487 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2     Rozsah informačných systémov – TO BE ===
488
489 Projektom nebudú budované nové IS ani upravované existujúce IS
490
491 (% class="" %)|(((
492 **Kód ISVS **//(z MetaIS)//
493 )))|(((
494 **Názov ISVS**
495 )))|(((
496 **Modul ISVS**
497
498 //(zaškrtnite ak ISVS je modulom)//
499 )))|(((
500 **Stav IS VS**
501 )))|(((
502 **Typ IS VS**
503 )))|(((
504 **Kód nadradeného ISVS**
505
506 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
507 )))
508 (% class="" %)|(((
509 \\
510 )))|(((
511 \\
512 )))|(((
513
514 )))|(((
515 Vyberte jednu z možností
516 )))|(((
517 Vyberte jednu z možností
518 )))|(((
519 \\
520 )))
521 (% class="" %)|(((
522 \\
523 )))|(((
524 \\
525 )))|(((
526
527 )))|(((
528 Vyberte jednu z možností
529 )))|(((
530 Vyberte jednu z možností
531 )))|(((
532 \\
533 )))
534
535 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3     Využívanie nadrezortných a spoločných ISVS – AS IS ===
536
537 Projektom nebudú využívané nadrezortné a spoločné ISVS
538
539 (% class="" %)|(((
540 Kód IS
541 )))|(((
542 Názov ISVS
543 )))|(((
544 Spoločné moduly podľa zákona č. 305/2013  e-Governmente
545 )))
546 (% class="" %)|(((
547 \\
548 )))|(((
549 \\
550 )))|(((
551 //Vyberte jednu z možností.//
552 )))
553 (% class="" %)|(((
554 \\
555 )))|(((
556 \\
557 )))|(((
558 //Vyberte jednu z možností.//
559 )))
560 (% class="" %)|(((
561 \\
562 )))|(((
563 \\
564 )))|(((
565 //Vyberte jednu z možností.//
566 )))
567
568 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4     Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
569
570 Projektom nebudú využívané nadrezortné a spoločné ISVS
571
572 (% class="" %)|(((
573 Kód IS
574 )))|(((
575 Názov ISVS
576 )))|(((
577 Spoločné moduly podľa zákona č. 305/2013  e-Governmente
578 )))
579 (% class="" %)|(((
580 \\
581 )))|(((
582 \\
583 )))|(((
584 //Vyberte jednu z možností.//
585 )))
586 (% class="" %)|(((
587 \\
588 )))|(((
589 \\
590 )))|(((
591 //Vyberte jednu z možností.//
592 )))
593 (% class="" %)|(((
594 \\
595 )))|(((
596 \\
597 )))|(((
598 //Vyberte jednu z možností.//
599 )))
600
601 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5     Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
602
603 Projektom nebudú využívané nadrezortné a spoločné ISVS
604
605 (% class="" %)|(((
606 Kód ISVS
607
608 //(z MetaIS)//
609 )))|(((
610 Názov ISVS
611
612 \\
613 )))|(((
614 Kód integrovaného ISVS
615
616 //(z MetaIS)//
617 )))|(((
618 Názov integrovaného ISVS
619 )))
620 (% class="" %)|(((
621 \\
622 )))|(((
623 \\
624 )))|(((
625 // //
626 )))|(((
627 // //
628 )))
629 (% class="" %)|(((
630 \\
631 )))|(((
632 \\
633 )))|(((
634 // //
635 )))|(((
636 // //
637 )))
638 (% class="" %)|(((
639 \\
640 )))|(((
641 \\
642 )))|(((
643 // //
644 )))|(((
645 // //
646 )))
647
648 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6     Aplikačné služby pre realizáciu koncových služieb – TO BE ===
649
650 Projektom nebudú budované aplikačné služby.
651
652 (% class="" %)|(((
653 Kód AS
654
655 //(z MetaIS)//
656 )))|(((
657 Názov  AS
658 )))|(((
659 ISVS/modul ISVS
660
661 //(kód z MetaIS)//
662 )))|(((
663 Aplikačná služba realizuje KS
664
665 //(kód KS z MetaIS)//
666 )))
667 (% class="" %)|(((
668 \\
669 )))|(((
670 \\
671 )))|(((
672 \\
673 )))|(((
674 \\
675 )))
676 (% class="" %)|(((
677 \\
678 )))|(((
679 \\
680 )))|(((
681 \\
682 )))|(((
683 \\
684 )))
685 (% class="" %)|(((
686 \\
687 )))|(((
688 \\
689 )))|(((
690 \\
691 )))|(((
692 \\
693 )))
694
695 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7     Aplikačné služby na integráciu – TO BE ===
696
697 Projektom nebudú budované aplikačné služby.
698
699 (% class="" %)|(((
700 AS
701
702 (Kód MetaIS)
703 )))|(((
704 \\
705
706 Názov  AS
707 )))|(((
708 Realizuje ISVS
709
710 (kód MetaIS)
711 )))|(((
712 Poskytujúca alebo Konzumujúca
713 )))|(((
714 Integrácia cez CAMP
715 )))|(((
716 Integrácia s IS tretích strán
717 )))|(((
718 SaaS
719 )))|(((
720 Integrácia na AS poskytovateľa
721
722 (kód MetaIS)
723 )))
724 (% class="" %)|(((
725 \\
726 )))|(((
727 \\
728 )))|(((
729 \\
730 )))|(((
731 Poskytovaná / Konzumujúca
732 )))|(((
733 Áno/Nie
734 )))|(((
735 Áno/Nie
736 )))|(((
737 Áno/Nie
738 )))|(((
739 \\
740 )))
741 (% class="" %)|(((
742 \\
743 )))|(((
744 \\
745 )))|(((
746 \\
747 )))|(((
748 Poskytovaná / Konzumujúca
749 )))|(((
750 Áno/Nie
751 )))|(((
752 Áno/Nie
753 )))|(((
754 Áno/Nie
755 )))|(((
756 \\
757 )))
758 (% class="" %)|(((
759 \\
760 )))|(((
761 \\
762 )))|(((
763 \\
764 )))|(((
765 Poskytovaná / Konzumujúca
766 )))|(((
767 Áno/Nie
768 )))|(((
769 Áno/Nie
770 )))|(((
771 Áno/Nie
772 )))|(((
773 \\
774 )))
775
776 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8     Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
777
778 Projektom nebudú poskytované údaje do IS CSRÚ
779
780 (% class="" %)|(((
781 ID OE
782 )))|(((
783 Názov (poskytovaného) objektu evidencie
784 )))|(((
785 Kód ISVS poskytujúceho OE
786 )))|(((
787 Názov ISVS poskytujúceho OE
788 )))
789 (% class="" %)|(((
790 \\
791 )))|(((
792 \\
793 )))|(((
794 \\
795 )))|(((
796 \\
797 )))
798 (% class="" %)|(((
799 \\
800 )))|(((
801 \\
802 )))|(((
803 \\
804 )))|(((
805 \\
806 )))
807 (% class="" %)|(((
808 \\
809 )))|(((
810 \\
811 )))|(((
812 \\
813 )))|(((
814 \\
815 )))
816
817 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9     Konzumovanie údajov z IS CSRU – TO BE ===
818
819 Projektom nebudú konzumované údaje z IS CSRÚ
820
821 (% class="" %)|(((
822 ID  OE
823 )))|(((
824 \\
825
826 Názov (konzumovaného) objektu evidencie
827 )))|(((
828 Kód a názov ISVS konzumujúceho OE z IS CSRÚ
829 )))|(((
830 Kód zdrojového ISVS v MetaIS
831 )))
832 (% class="" %)|(((
833 \\
834 )))|(((
835 \\
836 )))|(((
837 \\
838 )))|(((
839 \\
840 )))
841 (% class="" %)|(((
842 \\
843 )))|(((
844 \\
845 )))|(((
846 \\
847 )))|(((
848 \\
849 )))
850 (% class="" %)|(((
851 \\
852 )))|(((
853 \\
854 )))|(((
855 \\
856 )))|(((
857 \\
858 )))
859
860 == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3      Dátová vrstva ==
861
862 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1     Údaje v správe organizácie ===
863
864 Predmetom projektu nie je zavedenie opatrení a nástrojov v oblasti manažmentu údajov
865
866 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2     Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
867
868 Projektom nebudú poskytované údaje do IS CSRÚ
869
870 (% class="" %)|(((
871 ID OE
872 )))|(((
873 Objekt evidencie - názov
874 )))|(((
875 Objekt evidencie - popis
876 )))|(((
877 Referencovateľný identifikátor URI dátového prvku
878 )))
879 (% class="" %)|(((
880 \\
881 )))|(((
882 // //
883 )))|(((
884 // //
885 )))|(((
886 // //
887 )))
888 (% class="" %)|(((
889 \\
890 )))|(((
891 // //
892 )))|(((
893 // //
894 )))|(((
895 // //
896 )))
897 (% class="" %)|(((
898 \\
899 )))|(((
900 // //
901 )))|(((
902 // //
903 )))|(((
904 // //
905 )))
906
907 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3     Referenčné údaje ===
908
909 ==== {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.3.1Objektyevidenciezpohľaduprocesuichvyhláseniazareferenčné"/}}4.3.3.1       Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné ====
910
911 Predmetom projektu nie je návrh na vyhlásenie a zmeny referenčných údajov
912
913 (% class="" %)|(((
914 **ID OE**
915 )))|(((
916 **Názov referenčného registra /objektu evidencie**
917
918 //(uvádzať OE z tabuľky v kap. 4.3.2)//
919 )))|(((
920 **Názov referenčného údaja **(atribúty)
921 )))|(((
922 **Identifikácia subjektu, ku ktorému sa viaže referenčný údaj**
923 )))|(((
924 **Zdrojový register a registrátor zdrojového registra**
925 )))
926 (% class="" %)|(((
927 \\
928 )))|(((
929 \\
930 )))|(((
931 \\
932 )))|(((
933 \\
934 )))|(((
935 \\
936 )))
937 (% class="" %)|(((
938 \\
939 )))|(((
940 \\
941 )))|(((
942 \\
943 )))|(((
944 \\
945 )))|(((
946 \\
947 )))
948 (% class="" %)|(((
949 \\
950 )))|(((
951 \\
952 )))|(((
953 \\
954 )))|(((
955 \\
956 )))|(((
957 \\
958 )))
959
960 ==== {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.3.2Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.2       Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU ====
961
962 Projektom nebudú poskytované údaje do IS CSRÚ ani konzumované údaje z IS CSRÚ
963
964 (% class="" %)|(((
965 ID OE
966 )))|(((
967 Názov referenčného údaja /objektu evidencie
968
969 //(uvádzať OE z tabuľky v kap. 4.3.2)//
970 )))|(((
971 Konzumovanie / poskytovanie
972 )))|(((
973 Osobitný právny predpis pre poskytovanie / konzumovanie údajov
974 )))
975 (% class="" %)|(((
976 \\
977 )))|(((
978 \\
979 )))|(((
980 Vyberte jednu z možností.
981 )))|(((
982 \\
983 )))
984 (% class="" %)|(((
985 \\
986 )))|(((
987 \\
988 )))|(((
989 Vyberte jednu z možností.
990 )))|(((
991 \\
992 )))
993 (% class="" %)|(((
994 \\
995 )))|(((
996 \\
997 )))|(((
998 Vyberte jednu z možností.
999 )))|(((
1000 \\
1001 )))
1002
1003 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4     Kvalita a čistenie údajov ===
1004
1005 ==== {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1       Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
1006
1007 Predmetom projektu nie je zavedenie opatrení a nástrojov v oblasti manažmentu údajov.
1008
1009 (% class="" %)|(((
1010 ID OE
1011 )))|(((
1012 Názov Objektu evidencie
1013
1014 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1015 )))|(((
1016 Významnosť kvality
1017
1018 //1 (malá) až 5 (veľmi významná)//
1019 )))|(((
1020 Citlivosť kvality
1021
1022 //1 (malá) až 5 (veľmi významná)//
1023 )))|(((
1024 Priorita //– poradie dôležitosti//
1025
1026 //(začnite číslovať od najdôležitejšieho)//
1027 )))
1028 (% class="" %)|(((
1029 \\
1030 )))|(((
1031 // //
1032 )))|(((
1033 // //
1034 )))|(((
1035 // //
1036 )))|(((
1037 // //
1038 )))
1039 (% class="" %)|(((
1040 \\
1041 )))|(((
1042 // //
1043 )))|(((
1044 // //
1045 )))|(((
1046 // //
1047 )))|(((
1048 // //
1049 )))
1050 (% class="" %)|(((
1051 \\
1052 )))|(((
1053 // //
1054 )))|(((
1055 // //
1056 )))|(((
1057 // //
1058 )))|(((
1059 // //
1060 )))
1061
1062 ==== {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.4.2Rolyapredbežnépersonálnezabezpečeniepririadenídátovejkvality"/}}4.3.4.2       Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality ====
1063
1064 Predmetom projektu nie je zavedenie opatrení a nástrojov v oblasti manažmentu údajov.
1065
1066 (% class="" %)|(((
1067 Rola
1068 )))|(((
1069 Činnosti
1070 )))|(((
1071 Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ)
1072 )))
1073 (% class="" %)|(((
1074 **Dátový kurátor**
1075 )))|(((
1076 \\
1077 )))|(((
1078 \\
1079 )))
1080 (% class="" %)|(((
1081 **Data steward**
1082 )))|(((
1083 \\
1084 )))|(((
1085 \\
1086 )))
1087 (% class="" %)|(((
1088 **Databázový špecialista**
1089 )))|(((
1090 \\
1091 )))|(((
1092 \\
1093 )))
1094 (% class="" %)|(((
1095 **Dátový špecialista pre dátovú kvalitu**
1096 )))|(((
1097 \\
1098 )))|(((
1099 \\
1100 )))
1101 (% class="" %)|(((
1102 ***Iná rola (doplniť)**
1103 )))|(((
1104 // //
1105 )))|(((
1106 // //
1107 )))
1108
1109 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5     Otvorené údaje ===
1110
1111 Predmetom projektu nie je sprístupnenie otvorených údajov.
1112
1113 (% class="" %)|(((
1114 Názov objektu evidencie / datasetu
1115
1116 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1117 )))|(((
1118 \\
1119
1120 Požadovaná interoperabilita
1121
1122 (//3★ - 5★)//
1123 )))|(((
1124 Periodicita publikovania
1125
1126 //(týždenne, mesačne, polročne, ročne)//
1127 )))
1128 (% class="" %)|(((
1129 \\
1130 )))|(((
1131 \\
1132 )))|(((
1133 \\
1134 )))
1135 (% class="" %)|(((
1136 **~ **
1137 )))|(((
1138 \\
1139 )))|(((
1140 \\
1141 )))
1142 (% class="" %)|(((
1143 **~ **
1144 )))|(((
1145 \\
1146 )))|(((
1147 \\
1148 )))
1149 (% class="" %)|(((
1150 **~ **
1151 )))|(((
1152 \\
1153 )))|(((
1154 \\
1155 )))
1156 (% class="" %)|(((
1157 **~ **
1158 )))|(((
1159 \\
1160 )))|(((
1161 \\
1162 )))
1163 (% class="" %)|(((
1164 **~ **
1165 )))|(((
1166 \\
1167 )))|(((
1168 \\
1169 )))
1170
1171 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6     Analytické údaje ===
1172
1173 Predmetom projektu nie je sprístupnenie analytických údajov.
1174
1175 (% class="" %)|(((
1176 ID
1177 )))|(((
1178 Názov objektu evidencie pre analytické účely
1179 )))|(((
1180 Zoznam atribútov objektu evidencie
1181 )))|(((
1182 Popis a špecifiká objektu evidencie
1183 )))
1184 (% class="" %)|(((
1185 \\
1186 )))|(((
1187 // //
1188 )))|(((
1189 // //
1190 )))|(((
1191 // //
1192 )))
1193 (% class="" %)|(((
1194 \\
1195 )))|(((
1196 // //
1197 )))|(((
1198 // //
1199 )))|(((
1200 // //
1201 )))
1202 (% class="" %)|(((
1203 \\
1204 )))|(((
1205 // //
1206 )))|(((
1207 // //
1208 )))|(((
1209 // //
1210 )))
1211
1212 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7     Moje údaje ===
1213
1214 Predmetom projektu nie je sprístupnenie údajov prostredníctvom modulu procesnej integrácie a integrácie údajov.
1215
1216 (% class="" %)|(((
1217 ID
1218 )))|(((
1219 Názov registra / objektu evidencie
1220
1221 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1222 )))|(((
1223 Atribút objektu evidencie
1224 )))|(((
1225 Popis a špecifiká objektu evidencie
1226 )))
1227 (% class="" %)|(((
1228 \\
1229 )))|(((
1230 \\
1231 )))|(((
1232 \\
1233 )))|(((
1234 \\
1235 )))
1236 (% class="" %)|(((
1237 \\
1238 )))|(((
1239 // //
1240 )))|(((
1241 // //
1242 )))|(((
1243 // //
1244 )))
1245 (% class="" %)|(((
1246 \\
1247 )))|(((
1248 // //
1249 )))|(((
1250 // //
1251 )))|(((
1252 // //
1253 )))
1254 (% class="" %)|(((
1255 \\
1256 )))|(((
1257 // //
1258 )))|(((
1259 // //
1260 )))|(((
1261 // //
1262 )))
1263
1264 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8     Prehľad jednotlivých kategórií údajov ===
1265
1266 Predmetom projektu nie je zavedenie opatrení a nástrojov v oblasti manažmentu údajov.
1267
1268 (% class="" %)|(((
1269 ID
1270 )))|(((
1271 Register / Objekt evidencie
1272
1273 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1274 )))|(((
1275 Referenčné údaje
1276 )))|(((
1277 Moje údaje
1278 )))|(((
1279 Otvorené údaje
1280 )))|(((
1281 Analytické údaje
1282 )))
1283 (% class="" %)|(((
1284 \\
1285 )))|(((
1286 // //
1287 )))|(((
1288
1289 )))|(((
1290
1291 )))|(((
1292
1293 )))|(((
1294
1295 )))
1296 (% class="" %)|(((
1297 \\
1298 )))|(((
1299 // //
1300 )))|(((
1301
1302 )))|(((
1303
1304 )))|(((
1305
1306 )))|(((
1307
1308 )))
1309 (% class="" %)|(((
1310 \\
1311 )))|(((
1312 // //
1313 )))|(((
1314
1315 )))|(((
1316
1317 )))|(((
1318
1319 )))|(((
1320
1321 )))
1322 (% class="" %)|(((
1323 \\
1324 )))|(((
1325 // //
1326 )))|(((
1327
1328 )))|(((
1329
1330 )))|(((
1331
1332 )))|(((
1333
1334 )))
1335 (% class="" %)|(((
1336 \\
1337 )))|(((
1338 // //
1339 )))|(((
1340
1341 )))|(((
1342
1343 )))|(((
1344
1345 )))|(((
1346
1347 )))
1348 (% class="" %)|(((
1349 \\
1350 )))|(((
1351 // //
1352 )))|(((
1353
1354 )))|(((
1355
1356 )))|(((
1357
1358 )))|(((
1359
1360 )))
1361
1362 == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4      Technologická vrstva ==
1363
1364 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1     Prehľad technologického stavu - AS IS ===
1365
1366 **Predmetom projektu nie je zmena technologickej architektúry**. Technologická architektúra SPF v súčasnosti zahŕňa:
1367
1368 * Celkový počet virtuálnych serverov vo virtuálnom prostredí  - 72 virtuálnych servrov + 31 testovacích staníc pre dané servre
1369 * Celkový počet sieťových aktívnych prvkov - 30 aktívnych sieťových -  prvkov
1370 * Celkový počet fyzických serverov (mimo virtuálneho prostredia) - 3 aktívne + 1 s Windows 10 na zálohovanie, a 3 vypnute
1371 * Dostupná kapacita diskových polí - 80TB pre VM servre, 30TB pre VM vitual PC, 50TB NAS1, 50TB NAS2, 20TB zálohovací server GR1
1372 * Celkový počet pracovných staníc - 506
1373 * Celkový počet lokalít infraštruktúry - 21
1374
1375 Projekt nepredpokladá nákup HW vybavenia pre používateľov IS SPF. Schéma nižšie preukazuje spôsob riešenia technologickej architektúry v prostredí SPF, kedy časť aplikácií využíva infraštruktúrne služby vládneho cloudu a časť aplikácií infraštruktúru SPF. Zakreslené sú aj nové prvky, týkajúce sa bezpečnostnej architektúry v rámci infraštruktúrnych služieb SPF.
1376
1377 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2     Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
1378
1379 (% class="" %)|(((
1380 Parameter
1381 )))|(((
1382 Jednotky
1383 )))|(((
1384 Predpokladaná hodnota
1385 )))|(((
1386 Poznámka
1387 )))
1388 (% class="" %)|(((
1389 Počet interných používateľov
1390 )))|(((
1391 Počet
1392 )))|(((
1393 400
1394 )))|(((
1395 \\
1396 )))
1397 (% class="" %)|(((
1398 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
1399 )))|(((
1400 Počet
1401 )))|(((
1402 350
1403 )))|(((
1404 \\
1405 )))
1406 (% class="" %)|(((
1407 Počet externých používateľov (internet)
1408 )))|(((
1409 Počet
1410 )))|(((
1411 305 000
1412 )))|(((
1413 Počet podaní v roku 2023
1414 )))
1415 (% class="" %)|(((
1416 Počet externých používateľov používajúcich systém v špičkovom zaťažení
1417 )))|(((
1418 Počet
1419 )))|(((
1420 1 500
1421 )))|(((
1422 Odhad
1423 )))
1424 (% class="" %)|(((
1425 Počet transakcií (podaní, požiadaviek) za obdobie
1426 )))|(((
1427 Počet/obdobie
1428 )))|(((
1429 305 000
1430 )))|(((
1431 Počet podaní v roku 2023
1432 )))
1433 (% class="" %)|(((
1434 Objem údajov na transakciu
1435 )))|(((
1436 Objem/transakcia
1437 )))|(((
1438 N/A
1439 )))|(((
1440 \\
1441 )))
1442 (% class="" %)|(((
1443 Objem existujúcich kmeňových dát
1444 )))|(((
1445 Objem
1446 )))|(((
1447 N/A
1448 )))|(((
1449 \\
1450 )))
1451 (% class="" %)|(((
1452 Ďalšie kapacitné a výkonové požiadavky ...
1453 )))|(((
1454 \\
1455 )))|(((
1456 N/A
1457 )))|(((
1458 \\
1459 )))
1460
1461 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3     Návrh riešenia technologickej architektúry ===
1462
1463 Projekt nepredpokladá nákup HW vybavenia pre používateľov IS SPF. Schéma nižšie preukazuje spôsob riešenia technologickej architektúry v prostredí SPF, kedy časť aplikácií využíva infraštruktúrne služby vládneho cloudu a časť aplikácií infraštruktúru SPF. Zakreslené sú aj nové prvky, týkajúce sa bezpečnostnej architektúry v rámci infraštruktúrnych služieb SPF.
1464
1465 [[image:attach:image-2024-9-18_15-24-36-1.png]]
1466
1467 Schéma č. 3 Technologická architektúra  – budúci stav
1468
1469 === {{id name="projekt_3031_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4     Využívanie služieb z katalógu služieb vládneho cloudu ===
1470
1471 Pre realizáciu projektu nie je potrebné využívanie infraštruktúrnych služieb vládneho cloudu
1472
1473 (% class="" %)|(((
1474 \\
1475
1476 Kód infraštruktúrnej služby
1477
1478 //(z MetaIS)//
1479 )))|(((
1480 Názov infraštruktúrnej služby
1481 )))|(((
1482 **Kód využívajúceho ISVS**
1483
1484 //(z MetaIS)//
1485 )))|(((
1486 **Názov integrovaného ISVS**
1487 )))
1488 (% class="" %)|(((
1489 \\
1490 )))|(((
1491 \\
1492 )))|(((
1493 // //
1494 )))|(((
1495 // //
1496 )))
1497 (% class="" %)|(((
1498 \\
1499 )))|(((
1500 \\
1501 )))|(((
1502 // //
1503 )))|(((
1504 // //
1505 )))
1506 (% class="" %)|(((
1507 \\
1508 )))|(((
1509 \\
1510 )))|(((
1511 // //
1512 )))|(((
1513 // //
1514 )))
1515
1516 __ __
1517
1518 (% class="" %)|(% rowspan="2" %)(((
1519 Prostredie
1520 )))|(% rowspan="2" %)(((
1521 \\
1522
1523 Kód infraštruktúrnej služby
1524
1525 //(z MetaIS)//
1526 )))|(% rowspan="2" %)(((
1527 Názov infraštruktúrnej služby/ Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla
1528 )))|(% colspan="4" %)(((
1529 Požadované kapacitné parametre služby
1530 (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
1531 )))
1532 (% class="" %)|(((
1533 Dátový priestor (GB)
1534 )))|(((
1535 Tier diskového priestoru
1536 )))|(((
1537 Počet vCPU
1538 )))|(((
1539 RAM (GB)
1540 )))
1541 (% class="" %)|(((
1542 Vývojové
1543 )))|(((
1544 \\
1545 )))|(((
1546 \\
1547 )))|(((
1548 \\
1549 )))|(((
1550 \\
1551 )))|(((
1552 \\
1553 )))|(((
1554 \\
1555 )))
1556 (% class="" %)|(((
1557 Testovacie
1558 )))|(((
1559 \\
1560 )))|(((
1561 \\
1562 )))|(((
1563 \\
1564 )))|(((
1565 \\
1566 )))|(((
1567 \\
1568 )))|(((
1569 \\
1570 )))
1571 (% class="" %)|(((
1572 Produkčné
1573 )))|(((
1574 \\
1575 )))|(((
1576 \\
1577 )))|(((
1578 \\
1579 )))|(((
1580 \\
1581 )))|(((
1582 \\
1583 )))|(((
1584 \\
1585 )))
1586 (% class="" %)|(((
1587 ďalšie...
1588
1589 (uviesť názov)
1590 )))|(((
1591 \\
1592 )))|(((
1593 \\
1594 )))|(((
1595 \\
1596 )))|(((
1597 \\
1598 )))|(((
1599 \\
1600 )))|(((
1601 \\
1602 )))
1603
1604 \\
1605
1606 (% class="" %)|(((
1607 Prostredie
1608 )))|(((
1609 Ďalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu (stručný popis / názov)
1610 )))|(((
1611 Kód služby
1612
1613 //(z MetaIS)//
1614 )))|(((
1615 Parametre pre službu (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
1616 )))
1617 (% class="" %)|(((
1618 \\
1619 )))|(((
1620 \\
1621 )))|(((
1622 \\
1623 )))|(((
1624 \\
1625 )))
1626 (% class="" %)|(((
1627 \\
1628 )))|(((
1629 \\
1630 )))|(((
1631 \\
1632 )))|(((
1633 \\
1634 )))
1635 (% class="" %)|(((
1636 \\
1637 )))|(((
1638 \\
1639 )))|(((
1640 \\
1641 )))|(((
1642 \\
1643 )))
1644
1645 == {{id name="projekt_3031_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5      Bezpečnostná architektúra ==
1646
1647 Navrhovaná bezpečnostná architektúra je v súlade s nasledovnými legislatívnymi normami:
1648
1649 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov,
1650 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov,
1651 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy,
1652 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy,
1653 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov,
1654 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1655
1656 \\
1657
1658 Predmetom projektu sú nasledovné prvky bezpečnostnej architektúry:
1659
1660 * Vypracovanie a aktualizácia dokumentácie na základe zistení auditu KB:
1661
1662 (% class="" %)|(((
1663 **Oblasť opatrení**
1664 )))|(((
1665 **Výstup projektu**
1666 )))
1667 (% class="" %)|(((
1668 **~ **
1669
1670 Organizácia kybernetickej a informačnej bezpečnosti
1671 )))|(((
1672 §  Aktualizovaná bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení
1673
1674 §  Vypracovaná Stratégia a súvisiace bezpečnostné politiky
1675 )))
1676 (% class="" %)|(((
1677 Riadenie rizík
1678 )))|(((
1679 §  Identifikované informačné aktíva a implementovaný systém pre inventarizáciu aktív
1680
1681 §  Aktualizovaná metodika riadenia rizík nie je jednoznačná
1682
1683 §  Spracovaná analýza rizík
1684 )))
1685 (% class="" %)|(((
1686 Personálna bezpečnosť
1687 )))|(((
1688 §  Vypracovaný plán rozvoja bezpečnostného vzdelávania
1689 )))
1690 (% class="" %)|(((
1691 \\
1692
1693 Riadenie kybernetickej a informačnej bezpečnosti vo
1694
1695 vzťahoch s tretími stranami
1696 )))|(((
1697 §  Vypracovaná analýzy rizík tretích strán a celého dodávateľského reťazca;
1698
1699 §  Vypracovaná analýza a posúdenie súladu všetkých aktuálnych zmlúv s tretími stranami so zákonom o KB a dobrou praxou;
1700
1701 §  Vypracovaný interný riadiaceho aktu upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
1702 )))
1703 (% class="" %)|(((
1704 Bezpečnosť pri prevádzke informačných
1705
1706 systémov a sietí
1707 )))|(((
1708 §  Vypracovaný interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
1709 )))
1710 (% class="" %)|(((
1711 Hodnotenie zraniteľností
1712
1713 a bezpečnostné aktualizácie
1714 )))|(((
1715 §  Vypracovaný interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat.
1716 )))
1717 (% class="" %)|(((
1718 Sieťová a komunikačná bezpečnosť
1719 )))|(((
1720 §  Vypracovaná kategorizácie sieti
1721
1722 §  Vypracovaná aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
1723 )))
1724 (% class="" %)|(((
1725 Riešenie kybernetických bezpečnostných incidentov
1726 )))|(((
1727 §  Vypracovaný interný riadiaci akt obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
1728 )))
1729 (% class="" %)|(((
1730 Kryptografické opatrenia
1731 )))|(((
1732 §  Vypracovaný interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania, vrátane vypracovania a dokumentácie systému správy kryptografických kľúčov a certifikátov
1733 )))
1734 (% class="" %)|(((
1735 Kontinuita prevádzky
1736 )))|(((
1737 §  Vypracovaný interný riadiaci akt obsahujúceho a upravujúci kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
1738 )))
1739 (% class="" %)|(((
1740 Audit a kontrolné činnosti
1741 )))|(((
1742 §  Vypracovaný program posúdenia bezpečnosti na definované informačné technológie verejnej správy, hodnotenia zraniteľností a penetračných testov.
1743 )))
1744
1745 \\
1746
1747 * SIEM-SOAR. Správa bezpečnostných informácií a udalostí (SIEM) s nadväznou orchestráciou a automatizáciou riešení na vzniknuté incidenty (SOAR).Riešenie pre aktívny zber dát z monitorovaných zariadení a aplikácií v reálnom čase so schopnosťou ich analyzovania a identifikácie správania typického pre narušenie bezpečnosti s následnou automatizáciou bezpečnostných operácií a procesov reakcie na incidenty počas ich riešenia. Podrobný popis požiadaviek na SIEM-SOAR je uvedený v katalógu požiadaviek.
1748
1749 \\
1750
1751 3) XDR –viacvrstvové integrované riešenie zabezpečenia koncových bodov, ktoré nepretržite monitoruje používateľské zariadenia. Riešenie umožní zhromažďovať údaje pomocou automatických reakcií založených na pravidlách. Platforma XDR zaznamenáva a vzdialene ukladá správanie koncových zariadení na úrovni systému. Potom ich analyzuje s cieľom odhaliť akúkoľvek podozrivú aktivitu a poskytnúť rôzne možnosti reakcie a obrany. Riešenie umožní detekciu nevyžiadanej aktivity na koncových staniciach, funkcionalitu monitoringu prevádzky na koncových zariadeniach, skenovanie koncových zariadení ako aj funkcionalitu centrálneho nastavovania bezpečnostných pravidiel a politík pre koncové zariadenia. Podrobný popis požiadaviek na XDR je uvedený v katalógu požiadaviek.
1752
1753 = {{id name="projekt_3031_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.   Závislosti na ostatné ISVS / projekty =
1754
1755 Realizácia pripravovaného projektu nie je závislá na iných projektoch.
1756
1757 (% class="" %)|(((
1758 Stakeholder
1759 )))|(((
1760 Kód projektu /ISVS
1761
1762 //(z MetaIS)//
1763 )))|(((
1764 Názov projektu /ISVS
1765 )))|(((
1766 Termín ukončenia projektu
1767 )))|(((
1768 Popis závislosti
1769 )))
1770 (% class="" %)|(((
1771 // //
1772 )))|(((
1773 // //
1774 )))|(((
1775 // //
1776 )))|(((
1777 // //
1778 )))|(((
1779 // //
1780 )))
1781 (% class="" %)|(((
1782 \\
1783 )))|(((
1784 \\
1785 )))|(((
1786 \\
1787 )))|(((
1788 \\
1789 )))|(((
1790 \\
1791 )))
1792 (% class="" %)|(((
1793 \\
1794 )))|(((
1795 \\
1796 )))|(((
1797 \\
1798 )))|(((
1799 \\
1800 )))|(((
1801 \\
1802 )))
1803
1804 = {{id name="projekt_3031_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.   Zdrojové kódy =
1805
1806 Nerelevantné pre projekt
1807
1808 = {{id name="projekt_3031_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.   Prevádzka a údržba =
1809
1810 == {{id name="projekt_3031_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1      Prevádzkové požiadavky ==
1811
1812 Podpora a údržba pre HW zariadenie a softvér musí zahŕňať upgrade a aktuálne opravné balíky (fixes, patch) a musí byť realizovaná onsite v režime 24x7 s reakčnou dobou pri kritických problémoch 2 hodiny (best effort).
1813
1814 == {{id name="projekt_3031_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2      Požadovaná dostupnosť IS: ==
1815
1816 Neaplikuje sa
1817
1818 = {{id name="projekt_3031_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.   Požiadavky na personál =
1819
1820 Požiadavky na personál sú definované v projektovom zámere
1821
1822 = {{id name="projekt_3031_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.   Implementácia a preberanie výstupov projektu =
1823
1824 Implementácia a preberanie výstupov projektu bude realizované v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy v zmysle ustanovení podľa § 5 a nasledovných ustanovení.
1825
1826 = {{id name="projekt_3031_Pristup_k_projektu_detailny-10.Prílohy"/}}10.Prílohy =
1827
1828 Nerelevantné