Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Ján Segéň 2025/03/11 09:50
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -253,7 +253,7 @@ 253 253 Implementáciou projektu „Technické opatrenia na zvýšenie úrovne kybernetickej bezpečnosti“ informačných technológií v správe MPRV SR dôjde k vytvoreniu efektívneho a odolného systému na identifikáciu, monitorovanie a riešenie kybernetických hrozieb s cieľom ochrany MPRV SR pred potenciálnymi kybernetickými útokmi v porovnaní s aktuálnym stavom a výstupom/výsledkom auditu KB. 254 254 255 255 256 -== 3.3 Zainteresované strany/Stakeholderi == 256 +== 3.3 Zainteresované strany/Stakeholderi == 257 257 258 258 |ID|AKTÉR / STAKEHOLDER|((( 259 259 SUBJEKT ... ... @@ -1043,6 +1043,7 @@ 1043 1043 *** možnosť obrátiť sa na tým technickej podpory pri riešení problémov súvisiacich s prevádzkou a aktualizáciou technických a programových prostriedkov a dosiahnuť ich odstránenie, 1044 1044 *** zabezpečenie vzdialeného prístupu na umožnenie využívania služieb technickej a licenčnej podpory zariadení a možnosť spravovať licencie na portáli výrobcu zariadení, ak už bol v minulosti takýto prístup udelený, zachovať súčasné používateľské účty a prístupové oprávnenia. 1045 1045 1046 + 1046 1046 ==== 5.2.1.4 Riadenie prístupov ==== 1047 1047 1048 1048 Dvojfaktorová autentifikácia, je kľúčovým prvkom kybernetickej bezpečnosti. Tento bezpečnostný postup slúži na zabezpečenie nepovoleného prieniku do IT a je určený na ochranu sietí, elektronických účtov a informačných systémov pred neoprávneným prístupom a manipuláciou. Prioritou MPRV SR je implementácia princípov 2FA, čo znamená vykonanie technických opatrení pre pridanie ďalšej vrstvy zabezpečenia nad tradičným spôsobom prihlasovania prostredníctvom prihlasovacieho mena a prihlasovacieho heslom. V závislosti od používaných technológií v prostredí MPRV SR bude pravdepodobne použitý kombinovaný model s využitím hardvérových tokenov (USB kľúče, smart karty alebo iné hardvérové tokeny) a zamestnanci s prideleným služobným mobilom budú využívať metódu generovania 2FA kódov prostredníctvom určeného programového prostriedku nainštalovaného v služobnom mobilnom telefóne. ... ... @@ -1076,6 +1076,7 @@ 1076 1076 ** Možnosť integrácie so SIEM (Security Information and Event Management) systémom pre pokročilú analýzu bezpečnostných udalostí. 1077 1077 ** Nastavenie upozornení pre prípady opakovaných neúspešných autentifikácií alebo podozrivých pokusov o prihlásenie. 1078 1078 1080 + 1079 1079 5.2.1.5 Bezpečnosť pri prevádzke informačných systémov a sietí 1080 1080 1081 1081 Nástroj na správu mobilných zariadení (MDM - Mobile Device Management), je komplexný nástroj, ktorý integruje správu prístupu, aplikácií a viacplatformovú správu koncových bodov. Určený je na centrálnu správu mobilných zariadení, ktorými sú primárne služobné smartfóny a tablety. Správa prenosných počítačov nie je aktuálne primárnym cieľom implementácie, ale ich zaradenie do správy mobilných zariadení v budúcnosti nie je vylúčená. Nástroj má umožniť správcom IT nastavenie politík ochrany mobilného zariadenia, monitorovať ich stav, integrovať ich do infraštruktúry, vzdialene ich konfigurovať a v prípade potreby ich zablokovať alebo celkom vymazať. ... ... @@ -1084,32 +1084,45 @@ 1084 1084 Kľúčové požiadavky na vlastnosti správy mobilných zariadení sú takéto: 1085 1085 1086 1086 * Správa zariadení (Device Management): 1087 -** Registrácia a konfigurácia zariadení - Umožňuje jednoduchú registráciu a konfiguráciu rôznych typov zariadení vrátane smartfónov, tabletov a prenosných počítačov. 1088 -** Monitorovanie súladu (Compliance Monitoring) - zabezpečuje, že všetky zariadenia spĺňajú firemné bezpečnostné politiky a poskytuje upozornenia pri nesúlade. 1089 -** Vzdialená správa a podpora - Poskytuje nástroje na vzdialené riešenie problémov a podporu zariadení. 1089 + 1090 +* Registrácia a konfigurácia zariadení - Umožňuje jednoduchú registráciu a konfiguráciu rôznych typov zariadení vrátane smartfónov, tabletov a prenosných počítačov. 1091 +* Monitorovanie súladu (Compliance Monitoring) - zabezpečuje, že všetky zariadenia spĺňajú firemné bezpečnostné politiky a poskytuje upozornenia pri nesúlade. 1092 +* Vzdialená správa a podpora - Poskytuje nástroje na vzdialené riešenie problémov a podporu zariadení. 1093 + 1090 1090 * Správa aplikácií (Application Management): 1091 -** Katalóg aplikácií - Centralizovaný katalóg aplikácií, ktorý umožňuje používateľom prístup a inštaláciu schválených aplikácií. 1092 -** „Zabalenie“ a kontajnerizácia aplikácií – Možnosť izolovania MPRV povolených aplikácií od osobných dát na zariadeniach. 1093 -** Distribúcia aplikácií - Podporuje nasadenie aplikácií prostredníctvom natívnej inštalácie, virtuálnych aplikácií a webových aplikácií. 1094 -** Analytika aplikácií - Poskytuje prehľady o používaní a výkone aplikácií. 1095 + 1096 +* Katalóg aplikácií - Centralizovaný katalóg aplikácií, ktorý umožňuje používateľom prístup a inštaláciu schválených aplikácií. 1097 +* „Zabalenie“ a kontajnerizácia aplikácií – Možnosť izolovania MPRV povolených aplikácií od osobných dát na zariadeniach. 1098 +* Distribúcia aplikácií - Podporuje nasadenie aplikácií prostredníctvom natívnej inštalácie, virtuálnych aplikácií a webových aplikácií. 1099 +* Analytika aplikácií - Poskytuje prehľady o používaní a výkone aplikácií. 1100 + 1095 1095 * Správa identity a prístupu (Identity and Access Management): 1096 -** Jednotné prihlásenie (Single Sign-On – SSO) - Umožňuje používateľom prístup k viacerým aplikáciám s jednou sadou prihlasovacích údajov. 1097 -** Viacfaktorová autentifikácia (Multi-Factor Authentication – MFA) - Pridáva ďalšiu vrstvu bezpečnosti vyžadovaním viacerých metód overenia identity. 1098 -** Podmienený prístup (Conditional Access) - Zabezpečuje, že prístup k aplikáciám je povolený na základe vopred definovaných podmienok, ako je súlad zariadenia a poloha používateľa. 1099 -** Federácia identity - Integruje sa s existujúcimi poskytovateľmi identity na zjednodušenie autentifikácie a správy prístupu. 1102 + 1103 +* Jednotné prihlásenie (Single Sign-On – SSO) - Umožňuje používateľom prístup k viacerým aplikáciám s jednou sadou prihlasovacích údajov. 1104 +* Viacfaktorová autentifikácia (Multi-Factor Authentication – MFA) - Pridáva ďalšiu vrstvu bezpečnosti vyžadovaním viacerých metód overenia identity. 1105 +* Podmienený prístup (Conditional Access) - Zabezpečuje, že prístup k aplikáciám je povolený na základe vopred definovaných podmienok, ako je súlad zariadenia a poloha používateľa. 1106 +* Federácia identity - Integruje sa s existujúcimi poskytovateľmi identity na zjednodušenie autentifikácie a správy prístupu. 1107 + 1100 1100 * Bezpečnosť a súlad (Security and Compliance): 1101 -** Šifrovanie dát - Zabezpečuje šifrovanie dát v pokoji aj počas prenosu. 1102 -** Detekcia hrozieb - Poskytuje nástroje na detekciu a reakciu na bezpečnostné hrozby v reálnom čase. 1103 -** Správa politiky - Umožňuje definovať a vynucovať bezpečnostné politiky pre zariadenia a aplikácie. 1104 -* Analytika a automatizácia (Analytics and Automation): 1105 -** Prehľady a reporty - Poskytuje detailné prehľady o zariadeniach, aplikáciách a používateľoch. 1106 -** Automatizácia úloh - Umožňuje automatizovať rutinné úlohy, ako je nasadenie aplikácií a aktualizácie softvéru. 1109 + 1110 +* Šifrovanie dát - Zabezpečuje šifrovanie dát v pokoji aj počas prenosu. 1111 +* Detekcia hrozieb - Poskytuje nástroje na detekciu a reakciu na bezpečnostné hrozby v reálnom čase. 1112 +* Správa politiky - Umožňuje definovať a vynucovať bezpečnostné politiky pre zariadenia a aplikácie. 1113 + 1114 +* 5. Analytika a automatizácia (Analytics and Automation): 1115 + 1116 +* Prehľady a reporty - Poskytuje detailné prehľady o zariadeniach, aplikáciách a používateľoch. 1117 +* Automatizácia úloh - Umožňuje automatizovať rutinné úlohy, ako je nasadenie aplikácií a aktualizácie softvéru. 1118 + 1107 1107 * Integrácia a rozšíriteľnosť (Integration and Extensibility): 1108 -** API prístup - Poskytuje REST API na integráciu s externými aplikáciami a systémami. 1109 -** Integrácia s existujúcimi systémami - Podporuje integráciu s existujúcimi systémami správy identity, bezpečnosti a IT služieb. 1110 1110 1121 +* API prístup - Poskytuje REST API na integráciu s externými aplikáciami a systémami. 1122 +* Integrácia s existujúcimi systémami - Podporuje integráciu s existujúcimi systémami správy identity, bezpečnosti a IT služieb. 1111 1111 1112 -==== 5.2.1.6 Bezpečnostné testovanie ==== 1124 +1. 1125 +11. 1126 +111. 1127 +1111. Bezpečnostné testovanie 1113 1113 1114 1114 Kvalitu prijatých bezpečnostných opatrení a technického zabezpečenia IT MPRV SR je potrebné overovať a to vykonávaním pravidelného testovania. V rámci tejto časti procesu kybernetickej ochrany plánuje vykonávať pravidelne penetračné a phishingové testovanie. 1115 1115 ... ... @@ -1140,7 +1140,10 @@ 1140 1140 Bezpečnostné testovanie bude realizované minimálne jedenkrát za rok. MPRV v rámci projektu predpokladá realizáciu týchto testov v záverečnej fáze projektu formou služby, ktorá bude vyčíslená ako náklad projektu za účelom overenia implementovaných procesov a riešení. 1141 1141 1142 1142 1143 -5.2.1.7 Zavedenie služby SOC (SOCaaS) 1158 +1. 1159 +11. 1160 +111. 1161 +1111. Zavedenie služby SOC (SOCaaS) 1144 1144 1145 1145 Požaduje sa zabezpečenie služby SOC od externého subjektu v režime dohľadu 8/5 vrátane podpory riešenia kybernetických bezpečnostných incidentov. Režim 8/5 je podmienený aktuálnym stavom kapacít v rámci MPRV. MPRV nedokáže v súčasnosti disponovať takými personálnymi zdrojmi, ktoré by boli schopné poskytovateľovi služby SOC v režime 24/7, poskytovať adekvátnu súčinnosť pri riešení kybernetických bezpečnostných incidentov 24/7 a tým pádom by bola služba v takomto režime aj finančne neefektívna. Riešenie služby SOC v režime 24/7 bude predmetom ďalšieho rozvoja v budúcnosti. Požadované je aj zladenie interných procesov riešenia kybernetických bezpečnostných incidentov (internej smernice) s procesmi SOC. 1146 1146 ... ... @@ -1173,53 +1173,89 @@ 1173 1173 MPRV SR za SOC as a Service predpokladá vyčíslenie nákladov na obdobie 12 mesiacov. 1174 1174 1175 1175 1176 -== 5.3 Prehľad e-Government komponentov == 1194 +1. 1195 +11. ((( 1196 +=== 5.3 Prehľad e-Government komponentov === 1197 +))) 1177 1177 1178 1178 Súčasťou projekt nie je budovanie žiadneho e-Governmentového komponentu. 1179 1179 1180 1180 1181 -=== 5.3.1 Prehľad koncových služieb – budúci stav: === 1202 +1. 1203 +11. 1204 +111. ((( 1205 +==== 5.3.1 Prehľad koncových služieb – budúci stav: ==== 1206 +))) 1182 1182 1183 1183 Výstupom projektu nie sú žiadne koncové služby. 1184 1184 1185 1185 1186 -=== 5.3.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1211 +1. 1212 +11. 1213 +111. ((( 1214 +==== 5.3.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ==== 1215 +))) 1187 1187 1188 1188 Výstupom projektu nie sú budované alebo rozvíjané žiadne ISVS. 1189 1189 1190 1190 1191 -=== 5.3.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1220 +1. 1221 +11. 1222 +111. ((( 1223 +==== 5.3.3 Prehľad budovaných aplikačných služieb – budúci stav: ==== 1224 +))) 1192 1192 1193 1193 Výstupom projektu nie sú žiadne aplikačné služby. 1194 1194 1195 1195 1196 -=== 5.3.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^**~[2~]**^^>>path:#_ftn2]](%%) a ISVS iných orgánov verejne správy alebo IS tretích strán === 1229 +1. 1230 +11. 1231 +111. ((( 1232 +==== 5.3.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^**~[2~]**^^>>path:#_ftn2]](%%) a ISVS iných orgánov verejne správy alebo IS tretích strán ==== 1233 +))) 1197 1197 1198 1198 Súčasťou projektu nie sú plánované žiadne integrácie na ISVS, ISVS iných orgánov verejnej správy ani na IS tretích strán. 1199 1199 1200 1200 1201 -=== 5.3.5 Aplikačné služby na integráciu === 1238 +1. 1239 +11. 1240 +111. ((( 1241 +==== 5.3.5 Aplikačné služby na integráciu ==== 1242 +))) 1202 1202 1203 1203 Výstupom projektu nie sú žiadne aplikačné služby a zároveň výstup projektu nebude mať dopad na aktuálnu, už využívanú a fungujúcu integráciu. 1204 1204 1205 1205 1206 -=== 5.3.6 Poskytovanie údajov z ISVS do IS CPDI === 1247 +1. 1248 +11. 1249 +111. ((( 1250 +==== 5.3.6 Poskytovanie údajov z ISVS do IS CPDI ==== 1251 +))) 1207 1207 1208 1208 Vzhľadom na charakter projektu, ktorý je zameraný na zvýšenie úrovne kybernetickej a informačnej bezpečnosti, výstup projektu nemá vplyv na aktuálne agendové systémy a nezasahuje do rozsahu poskytovania údajov v porovnaní s aktuálnym stavom.// // 1209 1209 1210 1210 1211 -=== 5.3.7 Konzumovanie údajov z IS CPDI === 1256 +1. 1257 +11. 1258 +111. ((( 1259 +==== 5.3.7 Konzumovanie údajov z IS CPDI ==== 1260 +))) 1212 1212 1213 1213 Vzhľadom na charakter projektu, ktorý je zameraný na zvýšenie úrovne kybernetickej a informačnej bezpečnosti, výstup projektu nemá vplyv na aktuálne agendové systémy a nezasahuje do rozsahu konzumovania údajov z IS CPDI v porovnaní s aktuálnym stavom.// // 1214 1214 1215 1215 1216 -=== 5.3.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1217 1217 1266 +1. 1267 +11. 1268 +111. ((( 1269 +==== 5.3.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ==== 1270 +))) 1271 + 1218 1218 Vzhľadom na charakter projektu nemá výstup projektu dopad na aktuálne využívanie infraštruktúrnych služieb. 1219 1219 1220 1220 1221 -((( 1222 -= 6. LEGISLATÍVA = 1275 +1. ((( 1276 +== 6. LEGISLATÍVA == 1223 1223 ))) 1224 1224 1225 1225 Projekt nevyžaduje úpravy všeobecne záväzných právnych predpisov na dosiahnutie stanovených cieľov a dodanie výstupov. V tejto časti sú uvedené všeobecne záväzné právne predpisy týkajúce sa informačných technológií vo verejnej správe, pričom zoznam nezahŕňa usmernenia a technické normy. Projekt sa bude riadiť aktuálne platnými právnymi predpismi, nariadeniami a ďalšími relevantnými právnymi normami. ... ... @@ -1232,9 +1232,8 @@ 1232 1232 * SMERNICA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2022/2555 zo 14. decembra 2022 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii, ktorou sa mení nariadenie (EÚ) č. 910/2014 a smernica (EÚ) 2018/1972 a zrušuje smernica (EÚ) 2016/1148 (NIS 2) 1233 1233 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov v znení neskorších predpisov 1234 1234 1235 - 1236 -((( 1237 -= 7. ROZPOČET A PRÍNOSY = 1289 +1. ((( 1290 +== 7. ROZPOČET A PRÍNOSY == 1238 1238 ))) 1239 1239 1240 1240 Rozpočet a vypočítané prínosy sú súčasťou samostatného dokumentu **M-05 Analýza nákladov a prínosov (CBA - Cost Benefit Analysis)** v predpísanej štruktúrovanej forme a v zmysle metodického pokynu k vypracovaniu CBA pre projekty nad 1milión EUR. Tento dokument je vyhotovený v tabuľkovom formáte a obsahuje podrobné prepočty nákladov a očakávaných prínosov projektu. ... ... @@ -1245,27 +1245,45 @@ 1245 1245 1246 1246 Ako podklad pre prínosy projektu bolo zohľadnených niekoľko aspektov, ktoré súvisia s **finančnými a reputačnými rizikami kybernetických útokov, **avšak pre výpočet prínosov projektu boli brané do úvahy len náklady spojené so stratami spôsobených prerušeniami činností. 1247 1247 1248 -1. **Finančné dôsledky kybernetického útoku**. Kybernetické útoky môžu viesť k významným finančným stratám pre MPRV SR, ktoré môžu zahŕňať: 1249 -11. **Straty spôsobené prerušeniami činnosti** vrátane výpadkov základných služieb a nákladov spojených s obnovou prevádzky boli použité na výpočet Pre vypočítanie prínosov projektu boli použité nasledovné premenné: 1250 -111. Počet zamestnancov MPRV SR = 470 1251 -111. Počet zamestnancov na dohodu MPRV SR = 100 1252 -111. Priemerná mesačná hrubá mzda vo verejnej správe za 1.Q. a 1.Q. 2024 (prvý 6 mesiacov roku 2024 mal fond pracovného času spolu 990 hodín pri 7,5 hodinovom úväzku) je vo výške 2 048,50 € 1253 -111. Priemerná hodinová mzda vo verejnej správe za 1.Q. a 1.Q. 2024 ((6 mesiacov roku 2024 x 2 048,50 €) / 990 fond pracovného času za prvých 6 mesiacov roku 2024) 12,42 € 1254 -111. Celkový ročný predpokladaný výpadok služieb MPRV SR = 10 pracovných dní 1255 -111. Sumár predpokladaných nákladov prenesených do **prínosov projektu je 530 955,00 €** ((470 + 100) x (10 x 7,5) x 12,42). Do prínosov projektu neboli započítané náklady spojené s odstránením vzniknutej situácie, práca nad rámec fondu pracovného času a rovnako neboli počítané náklady spojené s dopracovaním úloh za obdobie výpadku, čo môže tak isto viesť k zvýšenej miere prácnosti nad rámec fondu pracovného času. Vypočítané prínosy projektu sú zakomponované do Analýzy nákladov a prínosov. 1256 -11. **Sankcie vyplývajúce z legislatívy** ako sú napríklad pokuty za nedodržiavanie zákona o kybernetickej bezpečnosti alebo GDPR, najmä v prípade úniku osobných údajov. 1257 -11. **Náklady na súdne spory**, potenciálne právne konania zo strany dotknutých osôb alebo inštitúcií. 1258 -11. **Náklady na sanáciu incidentov** vrátane forenzných analýz, obnovy systémov, implementácie nových bezpečnostných opatrení a následného testovania. Finančné dôsledky kybernetického útoku a dopady pre body 1.b), 1.c) a 1.d) sú vopred ťažko kvantifikovateľné, no v prípade veľkého kybernetického incidentu môžu niekoľkonásobne presiahnuť aktuálne interné finančné prostriedky dostupné pre MPRV SR. Proaktívne opatrenia na posilnenie kybernetickej bezpečnosti preto predstavujú významnú ochranu pred takýmito finančnými dôsledkami. 1259 -1. **Reputačné riziká, spoločenský a prevádzkový dopad**. Vzhľadom na významné postavenie MPRV SR v oblasti spoločenskej dôležitosti a jeho zákonné povinnosti je reputačné riziko spojené s kybernetickými incidentmi veľmi vysoké. Kľúčové hrozby zahŕňajú: 1260 -11. **Neplnenie legislatívnych požiadaviek** – nedodržanie povinností vyplývajúcich zo zákona o kybernetickej bezpečnosti alebo zákona o ITVS môže ohroziť dôveryhodnosť organizácie. 1261 -11. **Výpadky základných služieb** – akékoľvek prerušenie prevádzky môže narušiť plynulosť poskytovania kľúčových služieb, čo negatívne ovplyvní verejnosť a partnerov. 1262 -11. **Únik citlivých údajov** – strata alebo zneužitie údajov môže mať vážne právne a etické dôsledky. 1263 -11. **Negatívna medializácia** – medializované prípady bezpečnostných incidentov môžu poškodiť povesť MPRV SR, oslabiť dôveru verejnosti a ovplyvniť vzťahy so strategickými partnermi. 1301 +1. **Finančné dôsledky kybernetického útoku** 1264 1264 1303 +Kybernetické útoky môžu viesť k významným finančným stratám pre MPRV SR, ktoré môžu zahŕňať: 1304 + 1305 +1. **Straty spôsobené prerušeniami činnosti** vrátane výpadkov základných služieb a nákladov spojených s obnovou prevádzky boli použité na výpočet Pre vypočítanie prínosov projektu boli použité nasledovné premenné: 1306 + 1307 +1. Počet zamestnancov MPRV SR = 470 1308 +1. Počet zamestnancov na dohodu MPRV SR = 100 1309 +1. Priemerná mesačná hrubá mzda vo verejnej správe za 1.Q. a 1.Q. 2024 (prvý 6 mesiacov roku 2024 mal fond pracovného času spolu 990 hodín pri 7,5 hodinovom úväzku) je vo výške 2 048,50 € 1310 +1. Priemerná hodinová mzda vo verejnej správe za 1.Q. a 1.Q. 2024 ((6 mesiacov roku 2024 x 2 048,50 €) / 990 fond pracovného času za prvých 6 mesiacov roku 2024) 12,42 € 1311 +1. Celkový ročný predpokladaný výpadok služieb MPRV SR = 10 pracovných dní 1312 +1. Sumár predpokladaných nákladov prenesených do **prínosov projektu je 530 955,00 €** ((470 + 100) x (10 x 7,5) x 12,42) 1313 + 1314 +Do prínosov projektu neboli započítané náklady spojené s odstránením vzniknutej situácie, práca nad rámec fondu pracovného času a rovnako neboli počítané náklady spojené s dopracovaním úloh za obdobie výpadku, čo môže tak isto viesť k zvýšenej miere prácnosti nad rámec fondu pracovného času. Vypočítané prínosy projektu sú zakomponované do Analýzy nákladov a prínosov. 1315 + 1316 + 1317 +1. **Sankcie vyplývajúce z legislatívy** ako sú napríklad pokuty za nedodržiavanie zákona o kybernetickej bezpečnosti alebo GDPR, najmä v prípade úniku osobných údajov. 1318 +1. **Náklady na súdne spory**, potenciálne právne konania zo strany dotknutých osôb alebo inštitúcií. 1319 +1. **Náklady na sanáciu incidentov** vrátane forenzných analýz, obnovy systémov, implementácie nových bezpečnostných opatrení a následného testovania. 1320 + 1321 +Finančné dôsledky kybernetického útoku a dopady pre body 1.b), 1.c) a 1.d) sú vopred ťažko kvantifikovateľné, no v prípade veľkého kybernetického incidentu môžu niekoľkonásobne presiahnuť aktuálne interné finančné prostriedky dostupné pre MPRV SR. Proaktívne opatrenia na posilnenie kybernetickej bezpečnosti preto predstavujú významnú ochranu pred takýmito finančnými dôsledkami. 1322 + 1323 + 1324 +1. **Reputačné riziká, spoločenský a prevádzkový dopad** 1325 + 1326 +Vzhľadom na významné postavenie MPRV SR v oblasti spoločenskej dôležitosti a jeho zákonné povinnosti je reputačné riziko spojené s kybernetickými incidentmi veľmi vysoké. Kľúčové hrozby zahŕňajú: 1327 + 1328 +1. **Neplnenie legislatívnych požiadaviek** – nedodržanie povinností vyplývajúcich zo zákona o kybernetickej bezpečnosti alebo zákona o ITVS môže ohroziť dôveryhodnosť organizácie. 1329 +1. **Výpadky základných služieb** – akékoľvek prerušenie prevádzky môže narušiť plynulosť poskytovania kľúčových služieb, čo negatívne ovplyvní verejnosť a partnerov. 1330 +1. **Únik citlivých údajov** – strata alebo zneužitie údajov môže mať vážne právne a etické dôsledky. 1331 +1. **Negatívna medializácia** – medializované prípady bezpečnostných incidentov môžu poškodiť povesť MPRV SR, oslabiť dôveru verejnosti a ovplyvniť vzťahy so strategickými partnermi. 1332 + 1265 1265 Riziko reputačných škôd je obzvlášť významné, keďže obnovenie dôvery verejnosti a partnerov si vyžaduje nielen čas, ale aj značné úsilie a zdroje. Pre MPRV SR je preto nevyhnutné klásť dôraz na prevenciu kybernetických incidentov, aby ochránilo svoju povesť, finančnú stabilitu a zákonnú integritu. 1266 1266 1267 1267 1268 -== 7.1 Sumarizácia nákladov a prínosov == 1336 +1. 1337 +11. ((( 1338 +=== 7.1 Sumarizácia nákladov a prínosov === 1339 +))) 1269 1269 1270 1270 |Náklady|Spolu|Zaznamenávanie udalostí a monitorovanie – bezpečnostný monitoring|Nástroj na detegovanie zraniteľností (Vulnerability scanner)|Sieťová a komunikačná bezpečnosť a riadenie prístupov|Správa mobilných zariadení (MDM)|Bezpečnostné testovanie a zavedenie služby SOC (SOCaaS) 1271 1271 |Všeobecný materiál|2 959 969 €|1 692 231 €|593 327 €|383 245 €|155 444 €|135 722 € ... ... @@ -1300,10 +1300,8 @@ 1300 1300 1301 1301 Tabuľka 7 Interpretácia CBA 1302 1302 1303 -((( 1304 -== == 1305 - 1306 -= 8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1374 +1. ((( 1375 +== 8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA == 1307 1307 ))) 1308 1308 1309 1309 Projekt bude realizovaný pomocou vodopádového prístupu (Waterfall), vzhľadom na absenciu vývoja „diela na mieru“, ktoré by mohlo byť rozdelené do niekoľkých inkrementov s cieľom ich priebežného nasadenia do produkčnej prevádzky. Predmetom projektu je zabezpečenie: ... ... @@ -1371,8 +1371,8 @@ 1371 1371 Tabuľka 8 HighLevel harmonogram projektu 1372 1372 1373 1373 1374 -((( 1375 -= 9. PROJEKTOVÝ TÍM = 1443 +1. ((( 1444 +== 9. PROJEKTOVÝ TÍM == 1376 1376 ))) 1377 1377 1378 1378 Riadiaci výbor projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia. ... ... @@ -1389,7 +1389,7 @@ 1389 1389 1390 1390 Riadiaci výbor projektu môžu tvoriť: 1391 1391 1392 -1. 1461 +1. 1393 1393 11. predseda Riadiaceho výboru projektu, 1394 1394 11. Biznis vlastník (vlastník alebo vlastníci procesov) alebo nimi poverený zástupca alebo zástupcovia, 1395 1395 11. zástupcu kľúčových používateľov** **(end user) – zástupca prevádzky IT, ... ... @@ -1450,9 +1450,9 @@ 1450 1450 1451 1451 Projektový manažér MPRV SR bude: 1452 1452 1453 -1. 1454 -11. 1455 -111. 1522 +1. 1523 +11. 1524 +111. 1456 1456 1111. zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.), 1457 1457 1111. riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI SR v súlade s podmienkami výzvy, 1458 1458 1111. v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu. ... ... @@ -1495,7 +1495,7 @@ 1495 1495 1496 1496 1497 1497 1498 -1. 1567 +1. 1499 1499 11. ((( 1500 1500 === 9.1 PRACOVNÉ NÁPLNE === 1501 1501 ))) ... ... @@ -1776,8 +1776,8 @@ 1776 1776 1. ((( 1777 1777 == 10. PRÍLOHY == 1778 1778 1779 -1. 1780 -11. 1848 +1. 1849 +11. 1781 1781 111. M-05 - Analýza nákladov a prínosov 1782 1782 111. I-02 - Zoznam rizík a závislostí 1783 1783 111. I-04 - Katalóg požiadaviek