Naposledy upravil Ján Segéň 2025/03/11 09:50

Z verzie 14.1
upravil Róbert Závacký
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 12.1
upravil Róbert Závacký
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -231,7 +231,7 @@
231 231  Tabuľka 1 Sumarizácia projektových údajov
232 232  
233 233  
234 -== 3.2 Motivácia a rozsah projektu ==
234 +== ​​​​​​​3.2 Motivácia a rozsah projektu ==
235 235  
236 236  MPRV SR ako správca ITVS a prevádzkovateľ základnej služby je povinný zabezpečiť požadovanú úroveň kybernetickej bezpečnosti informačných systémov naviazaných na poskytovanie základnej služby a celej infraštruktúry IT MPRV SR v súlade platnými všeobecne záväznými právnymi predpismi pre túto oblasť a zabezpečiť ochranu spracúvaných informácií voči kybernetickým hrozbám v súlade s povinnosťami vyplývajúcimi z ustanovení zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon č. 69/2018 Z. z.“). 
237 237  
... ... @@ -253,7 +253,7 @@
253 253  Implementáciou projektu „Technické opatrenia na zvýšenie úrovne kybernetickej bezpečnosti“ informačných technológií v správe MPRV SR dôjde k vytvoreniu efektívneho a odolného systému na identifikáciu, monitorovanie a riešenie kybernetických hrozieb s cieľom ochrany MPRV SR pred potenciálnymi kybernetickými útokmi v porovnaní s aktuálnym stavom a výstupom/výsledkom auditu KB.
254 254  
255 255  
256 -== 3.3 Zainteresované strany/Stakeholderi ==
256 +== ​​​​​​​3.3 Zainteresované strany/Stakeholderi ==
257 257  
258 258  |ID|AKTÉR / STAKEHOLDER|(((
259 259  SUBJEKT
... ... @@ -487,6 +487,7 @@
487 487  ** Záverečná správa z pravidelného auditu KB
488 488  ** Záverečná správa z mimoriadneho auditu KB v prípadoch podľa
489 489  
490 +
490 490  (((
491 491  = 5. NÁHĽAD ARCHITEKTÚRY =
492 492  )))
... ... @@ -703,6 +703,7 @@
703 703  * Licencia musí obsahovať možnosť zbierať všetky typy výrobcom podporovaných zdrojov udalostí a vlastných proprietárnych logov.
704 704  * Primárne licencie riešenia LM musia byť vlastníctvom MPRV SR a nesmú mať formu predplatného
705 705  
707 +
706 706  5.2.1.1.2 Security Information and Event Management - SIEM
707 707  
708 708  Povinnosť nástroja na vyhodnocovanie a analýzu prevádzkových záznamov vyplýva pre prevádzkovateľa základnej služby najmä z § 11, § 15 a § 17 vyhlášky č. 326/2018 Z. z. Ide o analytický nástroj na vyhodnocovanie a analýzu prevádzkových záznamov zhromaždených systémom správy prevádzkových záznamov v centrálnom úložisku, log manažmentom. MPRV SR má v testovacej prevádzke Open Source riešenie Wazuh.
... ... @@ -758,6 +758,7 @@
758 758  * obsahovať primárne licencie k riešeniu SIEM, ktorých vlastníkom bude MPRV SR a nesmú mať formu predplatného,
759 759  * Pri zbere a spracovaní logov nesmie v prípade prekročenia licenčného limitu dôjsť ku strate udalostí a ich nespracovaniu, t. j. SIEM nesmie technicky limitovať počet udalostí, aby nedošlo k ich zahodeniu.
760 760  
763 +
761 761  ==== 5.2.1.2 Vulnerability manažment ====
762 762  
763 763  Implementácia nástroja na detegovanie existujúcich zraniteľností bude súčasťou manažmentu zraniteľností (Vulnerability management – ďalej ako „VM“), ktoré zabezpečí správu zraniteľností čo je nepretržitý, proaktívny a často automatizovaný proces, ktorý chráni informačné systémy a siete pred kybernetickými útokmi a únikmi údajov. Ako taký je dôležitou súčasťou celkového bezpečnostného portfólia. Identifikáciou, hodnotením a riešením potenciálnych bezpečnostných slabín môže pomôcť MPRV SR predchádzať útokom a minimalizovať škody, ak dôjde ku kybernetickému bezpečnostnému incidentu.
... ... @@ -953,6 +953,7 @@
953 953  ** Poskytuje informačný panel, ktorý obsahuje šablóny, ktoré sú tematicky zamerané na rôzne cieľové skupiny, štandardy súladu a bezpečnostné kontroly.
954 954  ** Poskytuje prispôsobiteľné možnosti rozloženia a formátovania dashboardu.
955 955  
959 +
956 956  5.2.1.3 Sieťová a komunikačná bezpečnosť
957 957  
958 958  Sieťový firewall je kľúčovým prvkom kybernetickej bezpečnosti v informačných technológiách. Tento bezpečnostný nástroj je navrhnutý na sledovanie a riadenie toku dát medzi rôznymi sieťovými zariadeniami. Jeho hlavným účelom je chrániť sieť pred neoprávneným prístupom, monitorovať sieťovú prevádzku a filtrovať nebezpečnú alebo neautorizovanú komunikáciu. Implementácia sieťových firewalov vyplýva MPRV SR najmä z § 12 vyhlášky č. 362/2018 Z. z. a z § 20 ods. 3 písm. h) zákona č. 69/2018 Z. z. MPRV SR má aktuálne túto povinnosť splnenú avšak pre súčasné firewally končí ku dňu 7.3.2025 technická podpora (EoL – End of Life) bez možnosti prolongácie tohto termínu a preto bola aj výmena týchto zariadení zaradená do predmetu projektu.
... ... @@ -978,73 +978,93 @@
978 978  * Podpora DSL WAN
979 979  * Zabudovaný dedikovaný procesor pre spracovanie TLS 1.3 komunikácie bez dopadu na výkon zariadenia
980 980  * Výkonnostné parametre:
981 -** Min. priepustnosť firewallu 58 Gbps
982 -** Min. priepustnosť firewallu pri IMIX 27 Gbps
983 -** Min. priepustnosť firewallu pri NGFW nasadení (IPS, App. filter, HTTP komunikácia) 12 Gbps
984 -** Min. počet konkurenčných spojení 13,7 mil.
985 -** Min. počet nových spojení za sekundu 255 tis.
986 -** Min. IPSec VPN priepustnosť 31 Gbps
985 +
986 +* Min. priepustnosť firewallu 58 Gbps
987 +* Min. priepustnosť firewallu pri IMIX 27 Gbps
988 +* Min. priepustnosť firewallu pri NGFW nasadení (IPS, App. filter, HTTP komunikácia) 12 Gbps
989 +* Min. počet konkurenčných spojení 13,7 mil.
990 +* Min. počet nových spojení za sekundu 255 tis.
991 +* Min. IPSec VPN priepustnosť 31 Gbps
992 +
987 987  * L2 funkcionalita:
988 -** Podpora IEEE 802.1q, 802.3ad
989 -** Podpora VLAN
990 -** Podpora transparentného režimu
994 +
995 +* Podpora IEEE 802.1q, 802.3ad
996 +* Podpora VLAN
997 +* Podpora transparentného režimu
998 +
991 991  * L3 funkcionalita:
992 -** Podpora statického smerovania, Policy Routing IPv4/IPv6, OSPFv3 a BGP
993 -** Podpora PIM-SM
994 -** Podpora NAT44, NAT46, NAT64, NAT66. Podpora dynamického aj statického NAT na úrovni TCP/UDP portov
1000 +
1001 +* Podpora statického smerovania, Policy Routing IPv4/IPv6, OSPFv3 a BGP
1002 +* Podpora PIM-SM
1003 +* Podpora NAT44, NAT46, NAT64, NAT66. Podpora dynamického aj statického NAT na úrovni TCP/UDP portov
1004 +
995 995  * VPN:
996 -** Podpora min. IPSec VPN, SSL VPN a L2TP VPN
997 -** Podpora SSL VPN v režime Site-to-Site a Client-to-Site
998 -** Podpora bezklientského SSL VPN cez HTML5
1006 +
1007 +* Podpora min. IPSec VPN, SSL VPN a L2TP VPN
1008 +* Podpora SSL VPN v režime Site-to-Site a Client-to-Site
1009 +* Podpora bezklientského SSL VPN cez HTML5
1010 +
999 999  * Bezpečnosť:
1000 -** Podpora IPv6 a filtrovanie IPv6 prevádzky
1001 -** Dešifrovanie SSL/TLS spojení v zabudovanom HW module
1002 -** Podpora inšpekcie min. týchto protokolov – FTP, HTTP/S, SMTP
1003 -** Ochrana proti IP Spoofing
1004 -** Podpora „identity-based“ firewall spolu s Windows AD alebo LDAP
1005 -** Filtrovanie na základe geolokácie, objektov a bezpečnostných zón
1006 -** Podpora aplikačnej inšpekcie a rozpoznávania min. 3000 rôznych aplikácií. Definície nových aplikácií sú dostupné bezplatne počas trvania podpory
1007 -** Automatické vyhodnocovanie a upozornenie na potenciálne nebezpečné správanie používateľa
1008 -** Podpora dvojfaktorového overovania/autentizácie
1009 -** Podpora sandbox analýzy pre podozrivé súbory
1010 -** Podpora ochrany proti DDoS útokom
1012 +
1013 +* Podpora IPv6 a filtrovanie IPv6 prevádzky
1014 +* Dešifrovanie SSL/TLS spojení v zabudovanom HW module
1015 +* Podpora inšpekcie min. týchto protokolov – FTP, HTTP/S, SMTP
1016 +* Ochrana proti IP Spoofing
1017 +* Podpora „identity-based“ firewall spolu s Windows AD alebo LDAP
1018 +* Filtrovanie na základe geolokácie, objektov a bezpečnostných zón
1019 +* Podpora aplikačnej inšpekcie a rozpoznávania min. 3000 rôznych aplikácií. Definície nových aplikácií sú dostupné bezplatne počas trvania podpory
1020 +* Automatické vyhodnocovanie a upozornenie na potenciálne nebezpečné správanie používateľa
1021 +* Podpora dvojfaktorového overovania/autentizácie
1022 +* Podpora sandbox analýzy pre podozrivé súbory
1023 +* Podpora ochrany proti DDoS útokom
1024 +
1011 1011  * Manažment:
1012 -** Podpora centrálneho manažmentu cez Cloud, dostupný cez HTTPS s plnohodnotným vyhľadávaním
1013 -** Podpora SNMPv3
1014 -** Podpora NTP a SYSLOG
1015 -** Podpora MS AD, RADIUS, LDAP, TACACS+ a eDirectory
1016 -** Podpora vstavaného nástroja na monitorovanie dátových tokov
1017 -** Pre každé filtrovacie pravidlo uchováva informácie o spojeniach vrátane minimálne IP adries, TCP/UDP portov, používanej aplikácie, navštívenej URL
1018 -** Podpora reportovania, generovanie reportov na časovej báze (napr. denne, týždenne, atď.)
1026 +
1027 +* Podpora centrálneho manažmentu cez Cloud, dostupný cez HTTPS s plnohodnotným vyhľadávaním
1028 +* Podpora SNMPv3
1029 +* Podpora NTP a SYSLOG
1030 +* Podpora MS AD, RADIUS, LDAP, TACACS+ a eDirectory
1031 +* Podpora vstavaného nástroja na monitorovanie dátových tokov
1032 +* Pre každé filtrovacie pravidlo uchováva informácie o spojeniach vrátane minimálne IP adries, TCP/UDP portov, používanej aplikácie, navštívenej URL
1033 +* Podpora reportovania, generovanie reportov na časovej báze (napr. denne, týždenne, atď.)
1034 +
1019 1019  * Požiadavky na IPS:
1020 -** Podpora IPS politík
1021 -** Rozpoznávanie sieťových útokov alebo neštandardného správania sa činností v sieti od sieťovej až po aplikačnú vrstvu referenčného modelu OSI pre IPv4 aj IPv6
1022 -** Podpora vlastných IPS signatúr
1036 +
1037 +* Podpora IPS politík
1038 +* Rozpoznávanie sieťových útokov alebo neštandardného správania sa činností v sieti od sieťovej až po aplikačnú vrstvu referenčného modelu OSI pre IPv4 aj IPv6
1039 +* Podpora vlastných IPS signatúr
1040 +
1023 1023  * Požiadavky na URL filtrovanie:
1024 -** Podpora URL filtrovania (min. 20 prednastavených používateľských aktivít) a kategorizácie webov (min. 92 kategórií)
1025 -** Podpora kontroly HTTP a aj HTTPS komunikácie
1026 -** Podpora dešifrovania TLS 1.3 bez dopadu na výkon zariadenia
1027 -** Podpora obmedzovania šírky pásma podľa kategórie, aplikácie, miery nebezpečnosti a používateľa
1028 -** Podpora vytvárania vlastných skupín webov a výnimiek
1029 -** Podpora nastavenia kvót využívania internetu pre používateľov alebo skupiny
1042 +
1043 +* Podpora URL filtrovania (min. 20 prednastavených používateľských aktivít) a kategorizácie webov (min. 92 kategórií)
1044 +* Podpora kontroly HTTP a aj HTTPS komunikácie
1045 +* Podpora dešifrovania TLS 1.3 bez dopadu na výkon zariadenia
1046 +* Podpora obmedzovania šírky pásma podľa kategórie, aplikácie, miery nebezpečnosti a používateľa
1047 +* Podpora vytvárania vlastných skupín webov a výnimiek
1048 +* Podpora nastavenia kvót využívania internetu pre používateľov alebo skupiny
1049 +
1030 1030  * Ostatné požiadavky:
1031 -** Podpora QoS funkcií – shaping, priority queueing
1032 -** Podpora SD-WAN funkcionality
1033 -** Podpora funkcie Web Application Firewall a reverzného proxy
1034 -** Cloudová analýza podozrivých súborov
1035 -** Zariadenie musí byť kompletne manažovateľné  cez cloud konzolu výrobcu
1036 -** Možnosť ukladania všetkých prevádzkových logov zo zariadenia do cloudovej konzoly výrobcu na min. 30 dní
1037 -** VPN a ZTNA klient pre 500 koncových staníc
1038 -** Všetka spomenutá funkcionalita musí byť plne funkčná, aktualizovaná a licenčne odomknutá pre všetky dodané zariadenia na min. 3 roky
1039 -** Služby technickej a licenčnej podpory od výrobcu na dodané zariadenie, jeho komponenty a programové prostriedky dodávané zo zariadením podľa tejto zákazky, za ktoré sa považujú minimálne:
1040 -*** zabezpečenie sprístupnenia opráv, funkčných a bezpečnostných záplat existujúcich programových prostriedkov,
1041 -*** možnosť update existujúcich programových prostriedkov v dodanej hlavnej verzii vydaním vedľajších verzií, t. j. zmeny alebo opravy ku ktorým došlo v dodanej hlavnej verzii existujúcich programových prostriedkov,
1042 -*** možnosť upgradu/downgradu existujúcich programových prostriedkov v hlavnej verzii, t. j. zmena hlavnej verzie minimálne o 1 vyššia/nižšia, v ktorej došlo k zmene funkcionalít v pôvodnej hlavnej verzii existujúcich programových prostriedkov,
1043 -*** možnosť obrátiť sa na tým technickej podpory pri riešení problémov súvisiacich s prevádzkou a aktualizáciou technických a programových prostriedkov a dosiahnuť ich odstránenie,
1044 -*** zabezpečenie vzdialeného prístupu na umožnenie využívania služieb technickej a licenčnej podpory zariadení a možnosť spravovať licencie na portáli výrobcu zariadení, ak už bol v minulosti takýto prístup udelený, zachovať súčasné používateľské účty a prístupové oprávnenia.
1045 1045  
1046 -==== 5.2.1.4 Riadenie prístupov ====
1052 +* Podpora QoS funkcií – shaping, priority queueing
1053 +* Podpora SD-WAN funkcionality
1054 +* Podpora funkcie Web Application Firewall a reverzného proxy
1055 +* Cloudová analýza podozrivých súborov
1056 +* Zariadenie musí byť kompletne manažovateľné  cez cloud konzolu výrobcu
1057 +* Možnosť ukladania všetkých prevádzkových logov zo zariadenia do cloudovej konzoly výrobcu na min. 30 dní
1058 +* VPN a ZTNA klient pre 500 koncových staníc
1059 +* Všetka spomenutá funkcionalita musí byť plne funkčná, aktualizovaná a licenčne odomknutá pre všetky dodané zariadenia na min. 3 roky
1060 +* Služby technickej a licenčnej podpory od výrobcu na dodané zariadenie, jeho komponenty a programové prostriedky dodávané zo zariadením podľa tejto zákazky, za ktoré sa považujú minimálne:
1061 +** zabezpečenie sprístupnenia opráv, funkčných a bezpečnostných záplat existujúcich programových prostriedkov,
1062 +** možnosť update existujúcich programových prostriedkov v dodanej hlavnej verzii vydaním vedľajších verzií, t. j. zmeny alebo opravy ku ktorým došlo v dodanej hlavnej verzii existujúcich programových prostriedkov,
1063 +** možnosť upgradu/downgradu existujúcich programových prostriedkov v hlavnej verzii, t. j. zmena hlavnej verzie minimálne o 1 vyššia/nižšia, v ktorej došlo k zmene funkcionalít v pôvodnej hlavnej verzii existujúcich programových prostriedkov,
1064 +** možnosť obrátiť sa na tým technickej podpory pri riešení problémov súvisiacich s prevádzkou a aktualizáciou technických a programových prostriedkov a dosiahnuť ich odstránenie,
1065 +** zabezpečenie vzdialeného prístupu na umožnenie využívania služieb technickej a licenčnej podpory zariadení a možnosť spravovať licencie na portáli výrobcu zariadení, ak už bol v minulosti takýto prístup udelený, zachovať súčasné používateľské účty a prístupové oprávnenia.
1047 1047  
1067 +1.
1068 +11.
1069 +111.
1070 +1111. Riadenie prístupov
1071 +
1048 1048  Dvojfaktorová autentifikácia, je kľúčovým prvkom kybernetickej bezpečnosti. Tento bezpečnostný postup slúži na zabezpečenie nepovoleného prieniku do IT a je určený na ochranu sietí, elektronických účtov a informačných systémov pred neoprávneným prístupom a manipuláciou. Prioritou MPRV SR je implementácia princípov 2FA, čo znamená vykonanie technických opatrení pre pridanie ďalšej vrstvy zabezpečenia nad tradičným spôsobom prihlasovania prostredníctvom prihlasovacieho mena a prihlasovacieho heslom. V závislosti od používaných technológií v prostredí MPRV SR bude pravdepodobne použitý kombinovaný model s využitím hardvérových tokenov (USB kľúče, smart karty alebo iné hardvérové tokeny) a zamestnanci s prideleným služobným mobilom budú využívať metódu generovania 2FA kódov prostredníctvom určeného programového prostriedku nainštalovaného v služobnom mobilnom telefóne.
1049 1049  
1050 1050  
... ... @@ -1051,33 +1051,47 @@
1051 1051  Požiadavky na riešenie 2FA sú takéto:
1052 1052  
1053 1053  * Cieľ riešenia:
1054 -** Posilnenie zabezpečenia prístupov do siete a na vzdialené pripojenia (napr. VPN).
1055 -** Zníženie rizika neautorizovaného prístupu pomocou dvojfaktorového overenia.
1056 -** Využitie NGFW ako centrálneho bodu autentifikácie.
1078 +
1079 +* Posilnenie zabezpečenia prístupov do siete a na vzdialené pripojenia (napr. VPN).
1080 +* Zníženie rizika neautorizovaného prístupu pomocou dvojfaktorového overenia.
1081 +* Využitie NGFW ako centrálneho bodu autentifikácie.
1082 +
1057 1057  * Typ autentifikácie:
1058 -** 2FA pomocou SMS - posielanie jednorazového hesla (OTP) prostredníctvom SMS na registrované mobilné číslo používateľa.
1059 -** 2FA pomocou mobilnej aplikácie - integrácia s aplikáciou v mobilnom zariadení (telefón), kde používateľ generuje OTP prostredníctvom mobilného zariadenia.
1060 -** Podpora autentifikačných tokenov - možnosť využiť hardvérové tokeny, ak je potrebná dodatočná vrstva bezpečnosti.
1084 +
1085 +* 2FA pomocou SMS - posielanie jednorazového hesla (OTP) prostredníctvom SMS na registrované mobilné číslo používateľa.
1086 +* 2FA pomocou mobilnej aplikácie - integrácia s aplikáciou v mobilnom zariadení (telefón), kde používateľ generuje OTP prostredníctvom mobilného zariadenia.
1087 +* Podpora autentifikačných tokenov - možnosť využiť hardvérové tokeny, ak je potrebná dodatočná vrstva bezpečnosti.
1088 +
1061 1061  * Integrácia a kompatibilita:
1062 -** LDAP/AD integrácia - synchronizácia s existujúcim LDAP alebo Active Directory pre jednoduchú správu používateľov a ich autentifikáciu.
1063 -** Radius Server – NGFW v režime RADIUS server alebo spolupráca s externým RADIUS serverom na autentifikáciu používateľov.
1064 -** SAML autentifikácia - v prípade, že bude potrebné prepojiť riešenie s cloudovými službami je potrebná na úrovmi NGFW podpora SAML pre jednoduchú a bezpečnú autentifikáciu.
1065 -** Potrebná kompatibilita s NGFW - typ 1 v kapitole 5.2.1.3.
1090 +
1091 +* LDAP/AD integrácia - synchronizácia s existujúcim LDAP alebo Active Directory pre jednoduchú správu používateľov a ich autentifikáciu.
1092 +* Radius Server – NGFW v režime RADIUS server alebo spolupráca s externým RADIUS serverom na autentifikáciu používateľov.
1093 +* SAML autentifikácia - v prípade, že bude potrebné prepojiť riešenie s cloudovými službami je potrebná na úrovmi NGFW podpora SAML pre jednoduchú a bezpečnú autentifikáciu.
1094 +* Potrebná kompatibilita s NGFW - typ 1 v kapitole 5.2.1.3.
1095 +
1066 1066  * Politiky prístupu:
1067 -** Definícia politiky 2FA pre rôzne skupiny používateľov a služby (napr. pre administratívnych používateľov vyžadovať vždy 2FA, pre ostatných iba na vyžiadanie).
1068 -** Možnosť nastaviť politiku pre „privileged users“ (užívatelia s administrátorským prístupom), kde sa 2FA vyžaduje pri každom prístupe.
1069 -** Rozdielne politiky pre interné a externé prístupy – 2FA môže byť vyžadovaná iba pri prístupe mimo sieť MPRV SR.
1097 +
1098 +* Definícia politiky 2FA pre rôzne skupiny používateľov a služby (napr. pre administratívnych používateľov vyžadovať vždy 2FA, pre ostatných iba na vyžiadanie).
1099 +* Možnosť nastaviť politiku pre „privileged users“ (užívatelia s administrátorským prístupom), kde sa 2FA vyžaduje pri každom prístupe.
1100 +* Rozdielne politiky pre interné a externé prístupy – 2FA môže byť vyžadovaná iba pri prístupe mimo sieť MPRV SR.
1101 +
1070 1070  * Používateľská prívetivosť a podpora
1071 -** Jednoduchá registrácia a správa tokenov - používateľ by mal mať možnosť jednoducho aktivovať a deaktivovať svoje tokeny.
1072 -** Automatizácia obnovy hesla alebo 2FA nastavení - v prípade, že používateľ stratí prístup k mobilnému zariadeniu, by malo byť možné jednoduché obnovenie prístupov alebo reset tokenu.
1073 -** Riešenie problémov s OTP - v prípade, že 2FA autentifikácia nefunguje správne (napr. OTP neprišlo), zabezpečiť funkčný postup pre obnovu alebo bypass.
1103 +
1104 +* Jednoduchá registrácia a správa tokenov - používateľ by mal mať možnosť jednoducho aktivovať a deaktivovať svoje tokeny.
1105 +* Automatizácia obnovy hesla alebo 2FA nastavení - v prípade, že používateľ stratí prístup k mobilnému zariadeniu, by malo byť možné jednoduché obnovenie prístupov alebo reset tokenu.
1106 +* Riešenie problémov s OTP - v prípade, že 2FA autentifikácia nefunguje správne (napr. OTP neprišlo), zabezpečiť funkčný postup pre obnovu alebo bypass.
1107 +
1074 1074  * Logovanie a monitorovanie:
1075 -** Povinné logovanie všetkých autentifikačných pokusov a udalostí spojených s 2FA.
1076 -** Možnosť integrácie so SIEM (Security Information and Event Management) systémom pre pokročilú analýzu bezpečnostných udalostí.
1077 -** Nastavenie upozornení pre prípady opakovaných neúspešných autentifikácií alebo podozrivých pokusov o prihlásenie.
1078 1078  
1079 -5.2.1.5 Bezpečnosť pri prevádzke informačných systémov a sietí
1110 +* Povinné logovanie všetkých autentifikačných pokusov a udalostí spojených s 2FA.
1111 +* Možnosť integrácie so SIEM (Security Information and Event Management) systémom pre pokročilú analýzu bezpečnostných udalostí.
1112 +* Nastavenie upozornení pre prípady opakovaných neúspešných autentifikácií alebo podozrivých pokusov o prihlásenie.
1080 1080  
1114 +1.
1115 +11.
1116 +111.
1117 +1111. Bezpečnosť pri prevádzke informačných systémov a sietí
1118 +
1081 1081  Nástroj na správu mobilných zariadení (MDM - Mobile Device Management), je komplexný nástroj, ktorý integruje správu prístupu, aplikácií a viacplatformovú správu koncových bodov. Určený je na centrálnu správu mobilných zariadení, ktorými sú primárne služobné smartfóny a tablety. Správa prenosných počítačov nie je aktuálne primárnym cieľom implementácie, ale ich zaradenie do správy mobilných zariadení v budúcnosti nie je vylúčená. Nástroj má umožniť správcom IT nastavenie politík ochrany mobilného zariadenia, monitorovať ich stav, integrovať ich do infraštruktúry, vzdialene ich konfigurovať a v prípade potreby ich zablokovať alebo celkom vymazať.
1082 1082  
1083 1083  
... ... @@ -1084,32 +1084,45 @@
1084 1084  Kľúčové požiadavky na vlastnosti správy mobilných zariadení sú takéto:
1085 1085  
1086 1086  * Správa zariadení (Device Management):
1087 -** Registrácia a konfigurácia zariadení - Umožňuje jednoduchú registráciu a konfiguráciu rôznych typov zariadení vrátane smartfónov, tabletov a prenosných počítačov.
1088 -** Monitorovanie súladu (Compliance Monitoring) - zabezpečuje, že všetky zariadenia spĺňajú firemné bezpečnostné politiky a poskytuje upozornenia pri nesúlade.
1089 -** Vzdialená správa a podpora - Poskytuje nástroje na vzdialené riešenie problémov a podporu zariadení.
1125 +
1126 +* Registrácia a konfigurácia zariadení - Umožňuje jednoduchú registráciu a konfiguráciu rôznych typov zariadení vrátane smartfónov, tabletov a prenosných počítačov.
1127 +* Monitorovanie súladu (Compliance Monitoring) - zabezpečuje, že všetky zariadenia spĺňajú firemné bezpečnostné politiky a poskytuje upozornenia pri nesúlade.
1128 +* Vzdialená správa a podpora - Poskytuje nástroje na vzdialené riešenie problémov a podporu zariadení.
1129 +
1090 1090  * Správa aplikácií (Application Management):
1091 -** Katalóg aplikácií - Centralizovaný katalóg aplikácií, ktorý umožňuje používateľom prístup a inštaláciu schválených aplikácií.
1092 -** „Zabalenie“ a kontajnerizácia aplikácií – Možnosť izolovania MPRV povolených aplikácií od osobných dát na zariadeniach.
1093 -** Distribúcia aplikácií - Podporuje nasadenie aplikácií prostredníctvom natívnej inštalácie, virtuálnych aplikácií a webových aplikácií.
1094 -** Analytika aplikácií - Poskytuje prehľady o používaní a výkone aplikácií.
1131 +
1132 +* Katalóg aplikácií - Centralizovaný katalóg aplikácií, ktorý umožňuje používateľom prístup a inštaláciu schválených aplikácií.
1133 +* „Zabalenie“ a kontajnerizácia aplikácií – Možnosť izolovania MPRV povolených aplikácií od osobných dát na zariadeniach.
1134 +* Distribúcia aplikácií - Podporuje nasadenie aplikácií prostredníctvom natívnej inštalácie, virtuálnych aplikácií a webových aplikácií.
1135 +* Analytika aplikácií - Poskytuje prehľady o používaní a výkone aplikácií.
1136 +
1095 1095  * Správa identity a prístupu (Identity and Access Management):
1096 -** Jednotné prihlásenie (Single Sign-On – SSO) - Umožňuje používateľom prístup k viacerým aplikáciám s jednou sadou prihlasovacích údajov.
1097 -** Viacfaktorová autentifikácia (Multi-Factor Authentication – MFA) - Pridáva ďalšiu vrstvu bezpečnosti vyžadovaním viacerých metód overenia identity.
1098 -** Podmienený prístup (Conditional Access) - Zabezpečuje, že prístup k aplikáciám je povolený na základe vopred definovaných podmienok, ako je súlad zariadenia a poloha používateľa.
1099 -** Federácia identity - Integruje sa s existujúcimi poskytovateľmi identity na zjednodušenie autentifikácie a správy prístupu.
1138 +
1139 +* Jednotné prihlásenie (Single Sign-On – SSO) - Umožňuje používateľom prístup k viacerým aplikáciám s jednou sadou prihlasovacích údajov.
1140 +* Viacfaktorová autentifikácia (Multi-Factor Authentication – MFA) - Pridáva ďalšiu vrstvu bezpečnosti vyžadovaním viacerých metód overenia identity.
1141 +* Podmienený prístup (Conditional Access) - Zabezpečuje, že prístup k aplikáciám je povolený na základe vopred definovaných podmienok, ako je súlad zariadenia a poloha používateľa.
1142 +* Federácia identity - Integruje sa s existujúcimi poskytovateľmi identity na zjednodušenie autentifikácie a správy prístupu.
1143 +
1100 1100  * Bezpečnosť a súlad (Security and Compliance):
1101 -** Šifrovanie dát - Zabezpečuje šifrovanie dát v pokoji aj počas prenosu.
1102 -** Detekcia hrozieb - Poskytuje nástroje na detekciu a reakciu na bezpečnostné hrozby v reálnom čase.
1103 -** Správa politiky - Umožňuje definovať a vynucovať bezpečnostné politiky pre zariadenia a aplikácie.
1104 -* Analytika a automatizácia (Analytics and Automation):
1105 -** Prehľady a reporty - Poskytuje detailné prehľady o zariadeniach, aplikáciách a používateľoch.
1106 -** Automatizácia úloh - Umožňuje automatizovať rutinné úlohy, ako je nasadenie aplikácií a aktualizácie softvéru.
1145 +
1146 +* Šifrovanie dát - Zabezpečuje šifrovanie dát v pokoji aj počas prenosu.
1147 +* Detekcia hrozieb - Poskytuje nástroje na detekciu a reakciu na bezpečnostné hrozby v reálnom čase.
1148 +* Správa politiky - Umožňuje definovať a vynucovať bezpečnostné politiky pre zariadenia a aplikácie.
1149 +
1150 +* 5. Analytika a automatizácia (Analytics and Automation):
1151 +
1152 +* Prehľady a reporty - Poskytuje detailné prehľady o zariadeniach, aplikáciách a používateľoch.
1153 +* Automatizácia úloh - Umožňuje automatizovať rutinné úlohy, ako je nasadenie aplikácií a aktualizácie softvéru.
1154 +
1107 1107  * Integrácia a rozšíriteľnosť (Integration and Extensibility):
1108 -** API prístup - Poskytuje REST API na integráciu s externými aplikáciami a systémami.
1109 -** Integrácia s existujúcimi systémami - Podporuje integráciu s existujúcimi systémami správy identity, bezpečnosti a IT služieb.
1110 1110  
1157 +* API prístup - Poskytuje REST API na integráciu s externými aplikáciami a systémami.
1158 +* Integrácia s existujúcimi systémami - Podporuje integráciu s existujúcimi systémami správy identity, bezpečnosti a IT služieb.
1111 1111  
1112 -==== 5.2.1.6 Bezpečnostné testovanie ====
1160 +1.
1161 +11.
1162 +111.
1163 +1111. Bezpečnostné testovanie
1113 1113  
1114 1114  Kvalitu prijatých bezpečnostných opatrení a technického zabezpečenia IT MPRV SR je potrebné overovať a to vykonávaním pravidelného testovania. V rámci tejto časti procesu kybernetickej ochrany plánuje vykonávať pravidelne penetračné a phishingové testovanie.
1115 1115  
... ... @@ -1140,7 +1140,10 @@
1140 1140  Bezpečnostné testovanie bude realizované minimálne jedenkrát za rok. MPRV v rámci projektu predpokladá realizáciu týchto testov v záverečnej fáze projektu formou služby, ktorá bude vyčíslená ako náklad projektu za účelom overenia implementovaných procesov a riešení.
1141 1141  
1142 1142  
1143 -5.2.1.7 Zavedenie služby SOC (SOCaaS)
1194 +1.
1195 +11.
1196 +111.
1197 +1111. Zavedenie služby SOC (SOCaaS)
1144 1144  
1145 1145  Požaduje sa zabezpečenie služby SOC od externého subjektu v režime dohľadu 8/5 vrátane podpory riešenia kybernetických bezpečnostných incidentov. Režim 8/5 je podmienený aktuálnym stavom kapacít v rámci MPRV. MPRV nedokáže v súčasnosti disponovať takými personálnymi zdrojmi, ktoré by boli schopné poskytovateľovi služby SOC v režime 24/7, poskytovať adekvátnu súčinnosť pri riešení kybernetických bezpečnostných incidentov 24/7 a tým pádom by bola služba v takomto režime aj finančne neefektívna. Riešenie služby SOC v režime 24/7 bude predmetom ďalšieho rozvoja v budúcnosti. Požadované je aj zladenie interných procesov riešenia kybernetických bezpečnostných incidentov (internej smernice) s procesmi SOC.
1146 1146  
... ... @@ -1173,53 +1173,89 @@
1173 1173  MPRV SR za SOC as a Service predpokladá vyčíslenie nákladov na obdobie 12 mesiacov.
1174 1174  
1175 1175  
1176 -== ​​​​​​​5.3 Prehľad e-Government komponentov ==
1230 +1.
1231 +11. (((
1232 +=== 5.3 Prehľad e-Government komponentov ===
1233 +)))
1177 1177  
1178 1178  Súčasťou projekt nie je budovanie žiadneho e-Governmentového komponentu.
1179 1179  
1180 1180  
1181 -=== ​​​​​​​5.3.1 Prehľad koncových služieb – budúci stav: ===
1238 +1.
1239 +11.
1240 +111. (((
1241 +==== 5.3.1 Prehľad koncových služieb – budúci stav: ====
1242 +)))
1182 1182  
1183 1183  Výstupom projektu nie sú žiadne koncové služby.
1184 1184  
1185 1185  
1186 -=== ​​​​​​​5.3.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1247 +1.
1248 +11.
1249 +111. (((
1250 +==== 5.3.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ====
1251 +)))
1187 1187  
1188 1188  Výstupom projektu nie sú budované alebo rozvíjané žiadne ISVS.
1189 1189  
1190 1190  
1191 -=== ​​​​​​​5.3.3 Prehľad budovaných aplikačných služieb – budúci stav: ===
1256 +1.
1257 +11.
1258 +111. (((
1259 +==== 5.3.3 Prehľad budovaných aplikačných služieb – budúci stav: ====
1260 +)))
1192 1192  
1193 1193  Výstupom projektu nie sú žiadne aplikačné služby.
1194 1194  
1195 1195  
1196 -=== ​​​​​​​5.3.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^**~[2~]**^^>>path:#_ftn2]](%%) a ISVS iných orgánov verejne správy alebo IS tretích strán ===
1265 +1.
1266 +11.
1267 +111. (((
1268 +==== 5.3.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^**~[2~]**^^>>path:#_ftn2]](%%) a ISVS iných orgánov verejne správy alebo IS tretích strán ====
1269 +)))
1197 1197  
1198 1198  Súčasťou projektu nie sú plánované žiadne integrácie na ISVS, ISVS iných orgánov verejnej správy ani na IS tretích strán.
1199 1199  
1200 1200  
1201 -=== ​​​​​​​5.3.5 Aplikačné služby na integráciu ===
1274 +1.
1275 +11.
1276 +111. (((
1277 +==== 5.3.5 Aplikačné služby na integráciu ====
1278 +)))
1202 1202  
1203 1203  Výstupom projektu nie sú žiadne aplikačné služby a zároveň výstup projektu nebude mať dopad na aktuálnu, už využívanú a fungujúcu integráciu.
1204 1204  
1205 1205  
1206 -=== ​​​​​​​5.3.6 Poskytovanie údajov z ISVS do IS CPDI ===
1283 +1.
1284 +11.
1285 +111. (((
1286 +==== 5.3.6 Poskytovanie údajov z ISVS do IS CPDI ====
1287 +)))
1207 1207  
1208 1208  Vzhľadom na charakter projektu, ktorý je zameraný na zvýšenie úrovne kybernetickej a informačnej bezpečnosti, výstup projektu nemá vplyv na aktuálne agendové systémy a nezasahuje do rozsahu poskytovania údajov v porovnaní s aktuálnym stavom.// //
1209 1209  
1210 1210  
1211 -=== ​​​​​​​5.3.7 Konzumovanie údajov z IS CPDI ===
1292 +1.
1293 +11.
1294 +111. (((
1295 +==== 5.3.7 Konzumovanie údajov z IS CPDI ====
1296 +)))
1212 1212  
1213 1213  Vzhľadom na charakter projektu, ktorý je zameraný na zvýšenie úrovne kybernetickej a informačnej bezpečnosti, výstup projektu nemá vplyv na aktuálne agendové systémy a nezasahuje do rozsahu konzumovania údajov z IS CPDI v porovnaní s aktuálnym stavom.// //
1214 1214  
1215 1215  
1216 -=== ​​​​​​​5.3.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1217 1217  
1302 +1.
1303 +11.
1304 +111. (((
1305 +==== 5.3.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ====
1306 +)))
1307 +
1218 1218  Vzhľadom na charakter projektu nemá výstup projektu dopad na aktuálne využívanie infraštruktúrnych služieb.
1219 1219  
1220 1220  
1221 -(((
1222 -= 6. LEGISLATÍVA =
1311 +1. (((
1312 +== 6. LEGISLATÍVA ==
1223 1223  )))
1224 1224  
1225 1225  Projekt nevyžaduje úpravy všeobecne záväzných právnych predpisov na dosiahnutie stanovených cieľov a dodanie výstupov. V tejto časti sú uvedené všeobecne záväzné právne predpisy týkajúce sa informačných technológií vo verejnej správe, pričom zoznam nezahŕňa usmernenia a technické normy. Projekt sa bude riadiť aktuálne platnými právnymi predpismi, nariadeniami a ďalšími relevantnými právnymi normami.
... ... @@ -1232,9 +1232,8 @@
1232 1232  * SMERNICA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2022/2555 zo 14. decembra 2022 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii, ktorou sa mení nariadenie (EÚ) č. 910/2014 a smernica (EÚ) 2018/1972 a zrušuje smernica (EÚ) 2016/1148 (NIS 2)
1233 1233  * Zákon č. 18/2018 Z. z. o ochrane osobných údajov v znení neskorších predpisov
1234 1234  
1235 -
1236 -(((
1237 -= 7. ROZPOČET A PRÍNOSY =
1325 +1. (((
1326 +== 7. ROZPOČET A PRÍNOSY ==
1238 1238  )))
1239 1239  
1240 1240   Rozpočet a vypočítané prínosy sú súčasťou samostatného dokumentu **M-05 Analýza nákladov a prínosov (CBA - Cost Benefit Analysis)**  v predpísanej štruktúrovanej forme a v zmysle metodického pokynu k vypracovaniu CBA pre projekty nad 1milión EUR. Tento dokument je vyhotovený v tabuľkovom formáte  a obsahuje podrobné prepočty nákladov a očakávaných prínosov projektu.
... ... @@ -1245,27 +1245,45 @@
1245 1245  
1246 1246  Ako podklad pre prínosy projektu bolo zohľadnených niekoľko aspektov, ktoré súvisia s **finančnými a reputačnými rizikami kybernetických útokov, **avšak pre výpočet prínosov projektu boli brané do úvahy len náklady spojené so stratami spôsobených prerušeniami činností.
1247 1247  
1248 -1. **Finančné dôsledky kybernetického útoku**. Kybernetické útoky môžu viesť k významným finančným stratám pre MPRV SR, ktoré môžu zahŕňať:
1249 -11. **Straty spôsobené prerušeniami činnosti** vrátane výpadkov základných služieb a nákladov spojených s obnovou prevádzky boli použité na výpočet  Pre vypočítanie prínosov projektu boli použité nasledovné premenné:
1250 -111. Počet zamestnancov MPRV SR = 470
1251 -111. Počet zamestnancov na dohodu MPRV SR = 100
1252 -111. Priemerná mesačná hrubá mzda vo verejnej správe za 1.Q. a 1.Q. 2024 (prvý 6 mesiacov roku 2024 mal fond pracovného času spolu 990 hodín pri 7,5 hodinovom úväzku) je vo výške 2 048,50 €
1253 -111. Priemerná hodinová mzda vo verejnej správe za 1.Q. a 1.Q. 2024 ((6 mesiacov roku 2024 x 2 048,50 €) / 990 fond pracovného času za prvých 6 mesiacov roku 2024) 12,42 €
1254 -111. Celkový ročný predpokladaný výpadok služieb MPRV SR = 10 pracovných dní
1255 -111. Sumár predpokladaných nákladov prenesených do **prínosov projektu je 530 955,00 €** ((470 + 100) x (10 x 7,5) x 12,42). Do prínosov projektu neboli započítané náklady spojené s odstránením vzniknutej situácie, práca nad rámec fondu pracovného času a rovnako neboli počítané náklady spojené s dopracovaním úloh za obdobie výpadku, čo môže tak isto viesť k zvýšenej miere prácnosti nad rámec fondu pracovného času. Vypočítané prínosy projektu sú zakomponované do Analýzy nákladov a prínosov.
1256 -11. **Sankcie vyplývajúce z legislatívy** ako sú napríklad pokuty za nedodržiavanie zákona o kybernetickej bezpečnosti alebo GDPR, najmä v prípade úniku osobných údajov.
1257 -11. **Náklady na súdne spory**, potenciálne právne konania zo strany dotknutých osôb alebo inštitúcií.
1258 -11. **Náklady na sanáciu incidentov** vrátane forenzných analýz, obnovy systémov, implementácie nových bezpečnostných opatrení a následného testovania. Finančné dôsledky kybernetického útoku a dopady pre body 1.b), 1.c) a 1.d)  sú vopred ťažko kvantifikovateľné, no v prípade veľkého kybernetického incidentu môžu niekoľkonásobne presiahnuť aktuálne interné finančné prostriedky dostupné pre MPRV SR. Proaktívne opatrenia na posilnenie kybernetickej bezpečnosti preto predstavujú významnú ochranu pred takýmito finančnými dôsledkami.
1259 -1. **Reputačné riziká, spoločenský a prevádzkový dopad**. Vzhľadom na významné postavenie MPRV SR v oblasti spoločenskej dôležitosti a jeho zákonné povinnosti je reputačné riziko spojené s kybernetickými incidentmi veľmi vysoké. Kľúčové hrozby zahŕňajú:
1260 -11. **Neplnenie legislatívnych požiadaviek** – nedodržanie povinností vyplývajúcich zo zákona o kybernetickej bezpečnosti alebo zákona o ITVS môže ohroziť dôveryhodnosť organizácie.
1261 -11. **Výpadky základných služieb** – akékoľvek prerušenie prevádzky môže narušiť plynulosť poskytovania kľúčových služieb, čo negatívne ovplyvní verejnosť a partnerov.
1262 -11. **Únik citlivých údajov** – strata alebo zneužitie údajov môže mať vážne právne a etické dôsledky.
1263 -11. **Negatívna medializácia** – medializované prípady bezpečnostných incidentov môžu poškodiť povesť MPRV SR, oslabiť dôveru verejnosti a ovplyvniť vzťahy so strategickými partnermi.
1337 +1. **Finančné dôsledky kybernetického útoku**
1264 1264  
1339 +Kybernetické útoky môžu viesť k významným finančným stratám pre MPRV SR, ktoré môžu zahŕňať:
1340 +
1341 +1. **Straty spôsobené prerušeniami činnosti** vrátane výpadkov základných služieb a nákladov spojených s obnovou prevádzky boli použité na výpočet  Pre vypočítanie prínosov projektu boli použité nasledovné premenné:
1342 +
1343 +1. Počet zamestnancov MPRV SR = 470
1344 +1. Počet zamestnancov na dohodu MPRV SR = 100
1345 +1. Priemerná mesačná hrubá mzda vo verejnej správe za 1.Q. a 1.Q. 2024 (prvý 6 mesiacov roku 2024 mal fond pracovného času spolu 990 hodín pri 7,5 hodinovom úväzku) je vo výške 2 048,50 €
1346 +1. Priemerná hodinová mzda vo verejnej správe za 1.Q. a 1.Q. 2024 ((6 mesiacov roku 2024 x 2 048,50 €) / 990 fond pracovného času za prvých 6 mesiacov roku 2024) 12,42 €
1347 +1. Celkový ročný predpokladaný výpadok služieb MPRV SR = 10 pracovných dní
1348 +1. Sumár predpokladaných nákladov prenesených do **prínosov projektu je 530 955,00 €** ((470 + 100) x (10 x 7,5) x 12,42)
1349 +
1350 +Do prínosov projektu neboli započítané náklady spojené s odstránením vzniknutej situácie, práca nad rámec fondu pracovného času a rovnako neboli počítané náklady spojené s dopracovaním úloh za obdobie výpadku, čo môže tak isto viesť k zvýšenej miere prácnosti nad rámec fondu pracovného času. Vypočítané prínosy projektu sú zakomponované do Analýzy nákladov a prínosov.
1351 +
1352 +
1353 +1. **Sankcie vyplývajúce z legislatívy** ako sú napríklad pokuty za nedodržiavanie zákona o kybernetickej bezpečnosti alebo GDPR, najmä v prípade úniku osobných údajov.
1354 +1. **Náklady na súdne spory**, potenciálne právne konania zo strany dotknutých osôb alebo inštitúcií.
1355 +1. **Náklady na sanáciu incidentov** vrátane forenzných analýz, obnovy systémov, implementácie nových bezpečnostných opatrení a následného testovania.
1356 +
1357 +Finančné dôsledky kybernetického útoku a dopady pre body 1.b), 1.c) a 1.d)  sú vopred ťažko kvantifikovateľné, no v prípade veľkého kybernetického incidentu môžu niekoľkonásobne presiahnuť aktuálne interné finančné prostriedky dostupné pre MPRV SR. Proaktívne opatrenia na posilnenie kybernetickej bezpečnosti preto predstavujú významnú ochranu pred takýmito finančnými dôsledkami.
1358 +
1359 +
1360 +1. **Reputačné riziká, spoločenský a prevádzkový dopad**
1361 +
1362 +Vzhľadom na významné postavenie MPRV SR v oblasti spoločenskej dôležitosti a jeho zákonné povinnosti je reputačné riziko spojené s kybernetickými incidentmi veľmi vysoké. Kľúčové hrozby zahŕňajú:
1363 +
1364 +1. **Neplnenie legislatívnych požiadaviek** – nedodržanie povinností vyplývajúcich zo zákona o kybernetickej bezpečnosti alebo zákona o ITVS môže ohroziť dôveryhodnosť organizácie.
1365 +1. **Výpadky základných služieb** – akékoľvek prerušenie prevádzky môže narušiť plynulosť poskytovania kľúčových služieb, čo negatívne ovplyvní verejnosť a partnerov.
1366 +1. **Únik citlivých údajov** – strata alebo zneužitie údajov môže mať vážne právne a etické dôsledky.
1367 +1. **Negatívna medializácia** – medializované prípady bezpečnostných incidentov môžu poškodiť povesť MPRV SR, oslabiť dôveru verejnosti a ovplyvniť vzťahy so strategickými partnermi.
1368 +
1265 1265  Riziko reputačných škôd je obzvlášť významné, keďže obnovenie dôvery verejnosti a partnerov si vyžaduje nielen čas, ale aj značné úsilie a zdroje. Pre MPRV SR je preto nevyhnutné klásť dôraz na prevenciu kybernetických incidentov, aby ochránilo svoju povesť, finančnú stabilitu a zákonnú integritu.
1266 1266  
1267 1267  
1268 -== ​​​​​​​7.1 Sumarizácia nákladov a prínosov ==
1372 +1.
1373 +11. (((
1374 +=== 7.1 Sumarizácia nákladov a prínosov ===
1375 +)))
1269 1269  
1270 1270  |Náklady|Spolu|Zaznamenávanie udalostí a monitorovanie – bezpečnostný monitoring|Nástroj na detegovanie zraniteľností (Vulnerability scanner)|Sieťová a komunikačná bezpečnosť a riadenie prístupov|Správa mobilných zariadení (MDM)|Bezpečnostné testovanie a zavedenie služby SOC (SOCaaS)
1271 1271  |Všeobecný materiál|2 959 969 €|1 692 231 €|593 327 €|383 245 €|155 444 €|135 722 €
... ... @@ -1300,10 +1300,8 @@
1300 1300  
1301 1301  Tabuľka 7 Interpretácia CBA
1302 1302  
1303 -(((
1304 -== ==
1305 -
1306 -= 8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1410 +1. (((
1411 +== 8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA ==
1307 1307  )))
1308 1308  
1309 1309  Projekt bude realizovaný pomocou vodopádového prístupu (Waterfall), vzhľadom na absenciu vývoja „diela na mieru“, ktoré by mohlo byť rozdelené do niekoľkých inkrementov s cieľom ich priebežného nasadenia do produkčnej prevádzky. Predmetom projektu je zabezpečenie:
... ... @@ -1371,8 +1371,8 @@
1371 1371  Tabuľka 8 HighLevel harmonogram projektu
1372 1372  
1373 1373  
1374 -(((
1375 -= 9. PROJEKTOVÝ TÍM =
1479 +1. (((
1480 +== 9. PROJEKTOVÝ TÍM ==
1376 1376  )))
1377 1377  
1378 1378  Riadiaci výbor projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia.