Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Ján Segéň 2025/03/11 09:50
Z verzie 16.1
upravil Martina Gunišová
-
-
Zmeniť komentár:
Added annotation on "Meno a priezvisko osoby, kt..."
Súhrn
-
Vlastnosti stránky (2 modified, 0 added, 0 removed)
-
Objekty (0 modified, 0 added, 1 removed)
Podrobnosti
- Vlastnosti stránky
-
- Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. martina\.gunisova@mirri\.gov\.sk1 +XWiki.robert\.zavacky@land\.gov\.sk - Obsah
-
... ... @@ -3,20 +3,19 @@ 3 3 **Vzor pre manažérsky výstup I-02** 4 4 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 5 5 6 -(% style="width:1305.05px" %) 7 -|**Povinná osoba**|(% style="width:550.047px" %){{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo pôdohospodárstva a rozvoja vidieka Slovenskej republiky{{/content}} 8 -|**Názov projektu**|(% style="width:550.047px" %){{content id="projekt.nazov"}}Technické opatrenia pre zvýšenie úrovne kybernetickej a informačnej bezpečnosti{{/content}} 9 -|**Zodpovedná osoba za projekt**|(% style="width:550.047px" %) //Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)// 10 -|**Realizátor projektu**|(% style="width:550.047px" %){{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo pôdohospodárstva a rozvoja vidieka Slovenskej republiky{{/content}} 11 -|**Vlastník projektu**|(% style="width:550.047px" %) {{content id="projekt.vlastnik.nazov"}}Ministerstvo pôdohospodárstva a rozvoja vidieka Slovenskej republiky{{/content}} 6 +|**Povinná osoba**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo pôdohospodárstva a rozvoja vidieka Slovenskej republiky{{/content}} 7 +|**Názov projektu**|{{content id="projekt.nazov"}}Technické opatrenia pre zvýšenie úrovne kybernetickej a informačnej bezpečnosti{{/content}} 8 +|**Zodpovedná osoba za projekt**| //Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)// 9 +|**Realizátor projektu**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo pôdohospodárstva a rozvoja vidieka Slovenskej republiky{{/content}} 10 +|**Vlastník projektu**| {{content id="projekt.vlastnik.nazov"}}Ministerstvo pôdohospodárstva a rozvoja vidieka Slovenskej republiky{{/content}} 12 12 **Schvaľovanie dokumentu** 13 -|**Položka**| (% style="width:550.047px" %)**Meno a priezvisko**|(% style="width:1px" %)**Organizácia**|**Pracovná pozícia**|**Dátum**|(((12 +|**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|((( 14 14 **Podpis** 15 15 (alebo elektronický súhlas) 16 16 ))) 17 -|Vypracoval|( % style="width:550.047px" %)(((16 +|Vypracoval|((( 18 18 Ing. Jaroslav Rohaľ 19 -)))|( % style="width:1px" %)(((18 +)))|((( 20 20 |MPRV SR 21 21 )))|Manažér kybernetickej bezpečnosti (MKB)|28.11.2024| 22 22 ... ... @@ -232,7 +232,7 @@ 232 232 Tabuľka 1 Sumarizácia projektových údajov 233 233 234 234 235 -== 3.2 Motivácia a rozsah projektu == 234 +== 3.2 Motivácia a rozsah projektu == 236 236 237 237 MPRV SR ako správca ITVS a prevádzkovateľ základnej služby je povinný zabezpečiť požadovanú úroveň kybernetickej bezpečnosti informačných systémov naviazaných na poskytovanie základnej služby a celej infraštruktúry IT MPRV SR v súlade platnými všeobecne záväznými právnymi predpismi pre túto oblasť a zabezpečiť ochranu spracúvaných informácií voči kybernetickým hrozbám v súlade s povinnosťami vyplývajúcimi z ustanovení zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon č. 69/2018 Z. z.“). 238 238 ... ... @@ -254,7 +254,7 @@ 254 254 Implementáciou projektu „Technické opatrenia na zvýšenie úrovne kybernetickej bezpečnosti“ informačných technológií v správe MPRV SR dôjde k vytvoreniu efektívneho a odolného systému na identifikáciu, monitorovanie a riešenie kybernetických hrozieb s cieľom ochrany MPRV SR pred potenciálnymi kybernetickými útokmi v porovnaní s aktuálnym stavom a výstupom/výsledkom auditu KB. 255 255 256 256 257 -== 3.3 Zainteresované strany/Stakeholderi == 256 +== 3.3 Zainteresované strany/Stakeholderi == 258 258 259 259 |ID|AKTÉR / STAKEHOLDER|((( 260 260 SUBJEKT ... ... @@ -302,7 +302,7 @@ 302 302 Tabuľka 3 Zainteresované strany 303 303 304 304 305 -== 3.4 Ciele projektu == 304 +== 3.4 Ciele projektu == 306 306 307 307 Hlavným cieľom projektu je zabezpečenie vyššej úrovne kybernetickej a informačnej bezpečnosti v MPRV SR, najmä vo zvýšení odolnosti voči kybernetickým bezpečnostným incidentom a najmä efektívne riadenie celého životného cyklu identifikovaných kybernetických bezpečnostných incidentov. Všeobecnými cieľmi preto sú: 308 308 ... ... @@ -488,6 +488,7 @@ 488 488 ** Záverečná správa z pravidelného auditu KB 489 489 ** Záverečná správa z mimoriadneho auditu KB v prípadoch podľa 490 490 490 + 491 491 ((( 492 492 = 5. NÁHĽAD ARCHITEKTÚRY = 493 493 ))) ... ... @@ -704,6 +704,7 @@ 704 704 * Licencia musí obsahovať možnosť zbierať všetky typy výrobcom podporovaných zdrojov udalostí a vlastných proprietárnych logov. 705 705 * Primárne licencie riešenia LM musia byť vlastníctvom MPRV SR a nesmú mať formu predplatného 706 706 707 + 707 707 5.2.1.1.2 Security Information and Event Management - SIEM 708 708 709 709 Povinnosť nástroja na vyhodnocovanie a analýzu prevádzkových záznamov vyplýva pre prevádzkovateľa základnej služby najmä z § 11, § 15 a § 17 vyhlášky č. 326/2018 Z. z. Ide o analytický nástroj na vyhodnocovanie a analýzu prevádzkových záznamov zhromaždených systémom správy prevádzkových záznamov v centrálnom úložisku, log manažmentom. MPRV SR má v testovacej prevádzke Open Source riešenie Wazuh. ... ... @@ -759,6 +759,7 @@ 759 759 * obsahovať primárne licencie k riešeniu SIEM, ktorých vlastníkom bude MPRV SR a nesmú mať formu predplatného, 760 760 * Pri zbere a spracovaní logov nesmie v prípade prekročenia licenčného limitu dôjsť ku strate udalostí a ich nespracovaniu, t. j. SIEM nesmie technicky limitovať počet udalostí, aby nedošlo k ich zahodeniu. 761 761 763 + 762 762 ==== 5.2.1.2 Vulnerability manažment ==== 763 763 764 764 Implementácia nástroja na detegovanie existujúcich zraniteľností bude súčasťou manažmentu zraniteľností (Vulnerability management – ďalej ako „VM“), ktoré zabezpečí správu zraniteľností čo je nepretržitý, proaktívny a často automatizovaný proces, ktorý chráni informačné systémy a siete pred kybernetickými útokmi a únikmi údajov. Ako taký je dôležitou súčasťou celkového bezpečnostného portfólia. Identifikáciou, hodnotením a riešením potenciálnych bezpečnostných slabín môže pomôcť MPRV SR predchádzať útokom a minimalizovať škody, ak dôjde ku kybernetickému bezpečnostnému incidentu. ... ... @@ -954,6 +954,7 @@ 954 954 ** Poskytuje informačný panel, ktorý obsahuje šablóny, ktoré sú tematicky zamerané na rôzne cieľové skupiny, štandardy súladu a bezpečnostné kontroly. 955 955 ** Poskytuje prispôsobiteľné možnosti rozloženia a formátovania dashboardu. 956 956 959 + 957 957 5.2.1.3 Sieťová a komunikačná bezpečnosť 958 958 959 959 Sieťový firewall je kľúčovým prvkom kybernetickej bezpečnosti v informačných technológiách. Tento bezpečnostný nástroj je navrhnutý na sledovanie a riadenie toku dát medzi rôznymi sieťovými zariadeniami. Jeho hlavným účelom je chrániť sieť pred neoprávneným prístupom, monitorovať sieťovú prevádzku a filtrovať nebezpečnú alebo neautorizovanú komunikáciu. Implementácia sieťových firewalov vyplýva MPRV SR najmä z § 12 vyhlášky č. 362/2018 Z. z. a z § 20 ods. 3 písm. h) zákona č. 69/2018 Z. z. MPRV SR má aktuálne túto povinnosť splnenú avšak pre súčasné firewally končí ku dňu 7.3.2025 technická podpora (EoL – End of Life) bez možnosti prolongácie tohto termínu a preto bola aj výmena týchto zariadení zaradená do predmetu projektu. ... ... @@ -979,73 +979,93 @@ 979 979 * Podpora DSL WAN 980 980 * Zabudovaný dedikovaný procesor pre spracovanie TLS 1.3 komunikácie bez dopadu na výkon zariadenia 981 981 * Výkonnostné parametre: 982 -** Min. priepustnosť firewallu 58 Gbps 983 -** Min. priepustnosť firewallu pri IMIX 27 Gbps 984 -** Min. priepustnosť firewallu pri NGFW nasadení (IPS, App. filter, HTTP komunikácia) 12 Gbps 985 -** Min. počet konkurenčných spojení 13,7 mil. 986 -** Min. počet nových spojení za sekundu 255 tis. 987 -** Min. IPSec VPN priepustnosť 31 Gbps 985 + 986 +* Min. priepustnosť firewallu 58 Gbps 987 +* Min. priepustnosť firewallu pri IMIX 27 Gbps 988 +* Min. priepustnosť firewallu pri NGFW nasadení (IPS, App. filter, HTTP komunikácia) 12 Gbps 989 +* Min. počet konkurenčných spojení 13,7 mil. 990 +* Min. počet nových spojení za sekundu 255 tis. 991 +* Min. IPSec VPN priepustnosť 31 Gbps 992 + 988 988 * L2 funkcionalita: 989 -** Podpora IEEE 802.1q, 802.3ad 990 -** Podpora VLAN 991 -** Podpora transparentného režimu 994 + 995 +* Podpora IEEE 802.1q, 802.3ad 996 +* Podpora VLAN 997 +* Podpora transparentného režimu 998 + 992 992 * L3 funkcionalita: 993 -** Podpora statického smerovania, Policy Routing IPv4/IPv6, OSPFv3 a BGP 994 -** Podpora PIM-SM 995 -** Podpora NAT44, NAT46, NAT64, NAT66. Podpora dynamického aj statického NAT na úrovni TCP/UDP portov 1000 + 1001 +* Podpora statického smerovania, Policy Routing IPv4/IPv6, OSPFv3 a BGP 1002 +* Podpora PIM-SM 1003 +* Podpora NAT44, NAT46, NAT64, NAT66. Podpora dynamického aj statického NAT na úrovni TCP/UDP portov 1004 + 996 996 * VPN: 997 -** Podpora min. IPSec VPN, SSL VPN a L2TP VPN 998 -** Podpora SSL VPN v režime Site-to-Site a Client-to-Site 999 -** Podpora bezklientského SSL VPN cez HTML5 1006 + 1007 +* Podpora min. IPSec VPN, SSL VPN a L2TP VPN 1008 +* Podpora SSL VPN v režime Site-to-Site a Client-to-Site 1009 +* Podpora bezklientského SSL VPN cez HTML5 1010 + 1000 1000 * Bezpečnosť: 1001 -** Podpora IPv6 a filtrovanie IPv6 prevádzky 1002 -** Dešifrovanie SSL/TLS spojení v zabudovanom HW module 1003 -** Podpora inšpekcie min. týchto protokolov – FTP, HTTP/S, SMTP 1004 -** Ochrana proti IP Spoofing 1005 -** Podpora „identity-based“ firewall spolu s Windows AD alebo LDAP 1006 -** Filtrovanie na základe geolokácie, objektov a bezpečnostných zón 1007 -** Podpora aplikačnej inšpekcie a rozpoznávania min. 3000 rôznych aplikácií. Definície nových aplikácií sú dostupné bezplatne počas trvania podpory 1008 -** Automatické vyhodnocovanie a upozornenie na potenciálne nebezpečné správanie používateľa 1009 -** Podpora dvojfaktorového overovania/autentizácie 1010 -** Podpora sandbox analýzy pre podozrivé súbory 1011 -** Podpora ochrany proti DDoS útokom 1012 + 1013 +* Podpora IPv6 a filtrovanie IPv6 prevádzky 1014 +* Dešifrovanie SSL/TLS spojení v zabudovanom HW module 1015 +* Podpora inšpekcie min. týchto protokolov – FTP, HTTP/S, SMTP 1016 +* Ochrana proti IP Spoofing 1017 +* Podpora „identity-based“ firewall spolu s Windows AD alebo LDAP 1018 +* Filtrovanie na základe geolokácie, objektov a bezpečnostných zón 1019 +* Podpora aplikačnej inšpekcie a rozpoznávania min. 3000 rôznych aplikácií. Definície nových aplikácií sú dostupné bezplatne počas trvania podpory 1020 +* Automatické vyhodnocovanie a upozornenie na potenciálne nebezpečné správanie používateľa 1021 +* Podpora dvojfaktorového overovania/autentizácie 1022 +* Podpora sandbox analýzy pre podozrivé súbory 1023 +* Podpora ochrany proti DDoS útokom 1024 + 1012 1012 * Manažment: 1013 -** Podpora centrálneho manažmentu cez Cloud, dostupný cez HTTPS s plnohodnotným vyhľadávaním 1014 -** Podpora SNMPv3 1015 -** Podpora NTP a SYSLOG 1016 -** Podpora MS AD, RADIUS, LDAP, TACACS+ a eDirectory 1017 -** Podpora vstavaného nástroja na monitorovanie dátových tokov 1018 -** Pre každé filtrovacie pravidlo uchováva informácie o spojeniach vrátane minimálne IP adries, TCP/UDP portov, používanej aplikácie, navštívenej URL 1019 -** Podpora reportovania, generovanie reportov na časovej báze (napr. denne, týždenne, atď.) 1026 + 1027 +* Podpora centrálneho manažmentu cez Cloud, dostupný cez HTTPS s plnohodnotným vyhľadávaním 1028 +* Podpora SNMPv3 1029 +* Podpora NTP a SYSLOG 1030 +* Podpora MS AD, RADIUS, LDAP, TACACS+ a eDirectory 1031 +* Podpora vstavaného nástroja na monitorovanie dátových tokov 1032 +* Pre každé filtrovacie pravidlo uchováva informácie o spojeniach vrátane minimálne IP adries, TCP/UDP portov, používanej aplikácie, navštívenej URL 1033 +* Podpora reportovania, generovanie reportov na časovej báze (napr. denne, týždenne, atď.) 1034 + 1020 1020 * Požiadavky na IPS: 1021 -** Podpora IPS politík 1022 -** Rozpoznávanie sieťových útokov alebo neštandardného správania sa činností v sieti od sieťovej až po aplikačnú vrstvu referenčného modelu OSI pre IPv4 aj IPv6 1023 -** Podpora vlastných IPS signatúr 1036 + 1037 +* Podpora IPS politík 1038 +* Rozpoznávanie sieťových útokov alebo neštandardného správania sa činností v sieti od sieťovej až po aplikačnú vrstvu referenčného modelu OSI pre IPv4 aj IPv6 1039 +* Podpora vlastných IPS signatúr 1040 + 1024 1024 * Požiadavky na URL filtrovanie: 1025 -** Podpora URL filtrovania (min. 20 prednastavených používateľských aktivít) a kategorizácie webov (min. 92 kategórií) 1026 -** Podpora kontroly HTTP a aj HTTPS komunikácie 1027 -** Podpora dešifrovania TLS 1.3 bez dopadu na výkon zariadenia 1028 -** Podpora obmedzovania šírky pásma podľa kategórie, aplikácie, miery nebezpečnosti a používateľa 1029 -** Podpora vytvárania vlastných skupín webov a výnimiek 1030 -** Podpora nastavenia kvót využívania internetu pre používateľov alebo skupiny 1042 + 1043 +* Podpora URL filtrovania (min. 20 prednastavených používateľských aktivít) a kategorizácie webov (min. 92 kategórií) 1044 +* Podpora kontroly HTTP a aj HTTPS komunikácie 1045 +* Podpora dešifrovania TLS 1.3 bez dopadu na výkon zariadenia 1046 +* Podpora obmedzovania šírky pásma podľa kategórie, aplikácie, miery nebezpečnosti a používateľa 1047 +* Podpora vytvárania vlastných skupín webov a výnimiek 1048 +* Podpora nastavenia kvót využívania internetu pre používateľov alebo skupiny 1049 + 1031 1031 * Ostatné požiadavky: 1032 -** Podpora QoS funkcií – shaping, priority queueing 1033 -** Podpora SD-WAN funkcionality 1034 -** Podpora funkcie Web Application Firewall a reverzného proxy 1035 -** Cloudová analýza podozrivých súborov 1036 -** Zariadenie musí byť kompletne manažovateľné cez cloud konzolu výrobcu 1037 -** Možnosť ukladania všetkých prevádzkových logov zo zariadenia do cloudovej konzoly výrobcu na min. 30 dní 1038 -** VPN a ZTNA klient pre 500 koncových staníc 1039 -** Všetka spomenutá funkcionalita musí byť plne funkčná, aktualizovaná a licenčne odomknutá pre všetky dodané zariadenia na min. 3 roky 1040 -** Služby technickej a licenčnej podpory od výrobcu na dodané zariadenie, jeho komponenty a programové prostriedky dodávané zo zariadením podľa tejto zákazky, za ktoré sa považujú minimálne: 1041 -*** zabezpečenie sprístupnenia opráv, funkčných a bezpečnostných záplat existujúcich programových prostriedkov, 1042 -*** možnosť update existujúcich programových prostriedkov v dodanej hlavnej verzii vydaním vedľajších verzií, t. j. zmeny alebo opravy ku ktorým došlo v dodanej hlavnej verzii existujúcich programových prostriedkov, 1043 -*** možnosť upgradu/downgradu existujúcich programových prostriedkov v hlavnej verzii, t. j. zmena hlavnej verzie minimálne o 1 vyššia/nižšia, v ktorej došlo k zmene funkcionalít v pôvodnej hlavnej verzii existujúcich programových prostriedkov, 1044 -*** možnosť obrátiť sa na tým technickej podpory pri riešení problémov súvisiacich s prevádzkou a aktualizáciou technických a programových prostriedkov a dosiahnuť ich odstránenie, 1045 -*** zabezpečenie vzdialeného prístupu na umožnenie využívania služieb technickej a licenčnej podpory zariadení a možnosť spravovať licencie na portáli výrobcu zariadení, ak už bol v minulosti takýto prístup udelený, zachovať súčasné používateľské účty a prístupové oprávnenia. 1046 1046 1047 -==== 5.2.1.4 Riadenie prístupov ==== 1052 +* Podpora QoS funkcií – shaping, priority queueing 1053 +* Podpora SD-WAN funkcionality 1054 +* Podpora funkcie Web Application Firewall a reverzného proxy 1055 +* Cloudová analýza podozrivých súborov 1056 +* Zariadenie musí byť kompletne manažovateľné cez cloud konzolu výrobcu 1057 +* Možnosť ukladania všetkých prevádzkových logov zo zariadenia do cloudovej konzoly výrobcu na min. 30 dní 1058 +* VPN a ZTNA klient pre 500 koncových staníc 1059 +* Všetka spomenutá funkcionalita musí byť plne funkčná, aktualizovaná a licenčne odomknutá pre všetky dodané zariadenia na min. 3 roky 1060 +* Služby technickej a licenčnej podpory od výrobcu na dodané zariadenie, jeho komponenty a programové prostriedky dodávané zo zariadením podľa tejto zákazky, za ktoré sa považujú minimálne: 1061 +** zabezpečenie sprístupnenia opráv, funkčných a bezpečnostných záplat existujúcich programových prostriedkov, 1062 +** možnosť update existujúcich programových prostriedkov v dodanej hlavnej verzii vydaním vedľajších verzií, t. j. zmeny alebo opravy ku ktorým došlo v dodanej hlavnej verzii existujúcich programových prostriedkov, 1063 +** možnosť upgradu/downgradu existujúcich programových prostriedkov v hlavnej verzii, t. j. zmena hlavnej verzie minimálne o 1 vyššia/nižšia, v ktorej došlo k zmene funkcionalít v pôvodnej hlavnej verzii existujúcich programových prostriedkov, 1064 +** možnosť obrátiť sa na tým technickej podpory pri riešení problémov súvisiacich s prevádzkou a aktualizáciou technických a programových prostriedkov a dosiahnuť ich odstránenie, 1065 +** zabezpečenie vzdialeného prístupu na umožnenie využívania služieb technickej a licenčnej podpory zariadení a možnosť spravovať licencie na portáli výrobcu zariadení, ak už bol v minulosti takýto prístup udelený, zachovať súčasné používateľské účty a prístupové oprávnenia. 1048 1048 1067 +1. 1068 +11. 1069 +111. 1070 +1111. Riadenie prístupov 1071 + 1049 1049 Dvojfaktorová autentifikácia, je kľúčovým prvkom kybernetickej bezpečnosti. Tento bezpečnostný postup slúži na zabezpečenie nepovoleného prieniku do IT a je určený na ochranu sietí, elektronických účtov a informačných systémov pred neoprávneným prístupom a manipuláciou. Prioritou MPRV SR je implementácia princípov 2FA, čo znamená vykonanie technických opatrení pre pridanie ďalšej vrstvy zabezpečenia nad tradičným spôsobom prihlasovania prostredníctvom prihlasovacieho mena a prihlasovacieho heslom. V závislosti od používaných technológií v prostredí MPRV SR bude pravdepodobne použitý kombinovaný model s využitím hardvérových tokenov (USB kľúče, smart karty alebo iné hardvérové tokeny) a zamestnanci s prideleným služobným mobilom budú využívať metódu generovania 2FA kódov prostredníctvom určeného programového prostriedku nainštalovaného v služobnom mobilnom telefóne. 1050 1050 1051 1051 ... ... @@ -1052,33 +1052,47 @@ 1052 1052 Požiadavky na riešenie 2FA sú takéto: 1053 1053 1054 1054 * Cieľ riešenia: 1055 -** Posilnenie zabezpečenia prístupov do siete a na vzdialené pripojenia (napr. VPN). 1056 -** Zníženie rizika neautorizovaného prístupu pomocou dvojfaktorového overenia. 1057 -** Využitie NGFW ako centrálneho bodu autentifikácie. 1078 + 1079 +* Posilnenie zabezpečenia prístupov do siete a na vzdialené pripojenia (napr. VPN). 1080 +* Zníženie rizika neautorizovaného prístupu pomocou dvojfaktorového overenia. 1081 +* Využitie NGFW ako centrálneho bodu autentifikácie. 1082 + 1058 1058 * Typ autentifikácie: 1059 -** 2FA pomocou SMS - posielanie jednorazového hesla (OTP) prostredníctvom SMS na registrované mobilné číslo používateľa. 1060 -** 2FA pomocou mobilnej aplikácie - integrácia s aplikáciou v mobilnom zariadení (telefón), kde používateľ generuje OTP prostredníctvom mobilného zariadenia. 1061 -** Podpora autentifikačných tokenov - možnosť využiť hardvérové tokeny, ak je potrebná dodatočná vrstva bezpečnosti. 1084 + 1085 +* 2FA pomocou SMS - posielanie jednorazového hesla (OTP) prostredníctvom SMS na registrované mobilné číslo používateľa. 1086 +* 2FA pomocou mobilnej aplikácie - integrácia s aplikáciou v mobilnom zariadení (telefón), kde používateľ generuje OTP prostredníctvom mobilného zariadenia. 1087 +* Podpora autentifikačných tokenov - možnosť využiť hardvérové tokeny, ak je potrebná dodatočná vrstva bezpečnosti. 1088 + 1062 1062 * Integrácia a kompatibilita: 1063 -** LDAP/AD integrácia - synchronizácia s existujúcim LDAP alebo Active Directory pre jednoduchú správu používateľov a ich autentifikáciu. 1064 -** Radius Server – NGFW v režime RADIUS server alebo spolupráca s externým RADIUS serverom na autentifikáciu používateľov. 1065 -** SAML autentifikácia - v prípade, že bude potrebné prepojiť riešenie s cloudovými službami je potrebná na úrovmi NGFW podpora SAML pre jednoduchú a bezpečnú autentifikáciu. 1066 -** Potrebná kompatibilita s NGFW - typ 1 v kapitole 5.2.1.3. 1090 + 1091 +* LDAP/AD integrácia - synchronizácia s existujúcim LDAP alebo Active Directory pre jednoduchú správu používateľov a ich autentifikáciu. 1092 +* Radius Server – NGFW v režime RADIUS server alebo spolupráca s externým RADIUS serverom na autentifikáciu používateľov. 1093 +* SAML autentifikácia - v prípade, že bude potrebné prepojiť riešenie s cloudovými službami je potrebná na úrovmi NGFW podpora SAML pre jednoduchú a bezpečnú autentifikáciu. 1094 +* Potrebná kompatibilita s NGFW - typ 1 v kapitole 5.2.1.3. 1095 + 1067 1067 * Politiky prístupu: 1068 -** Definícia politiky 2FA pre rôzne skupiny používateľov a služby (napr. pre administratívnych používateľov vyžadovať vždy 2FA, pre ostatných iba na vyžiadanie). 1069 -** Možnosť nastaviť politiku pre „privileged users“ (užívatelia s administrátorským prístupom), kde sa 2FA vyžaduje pri každom prístupe. 1070 -** Rozdielne politiky pre interné a externé prístupy – 2FA môže byť vyžadovaná iba pri prístupe mimo sieť MPRV SR. 1097 + 1098 +* Definícia politiky 2FA pre rôzne skupiny používateľov a služby (napr. pre administratívnych používateľov vyžadovať vždy 2FA, pre ostatných iba na vyžiadanie). 1099 +* Možnosť nastaviť politiku pre „privileged users“ (užívatelia s administrátorským prístupom), kde sa 2FA vyžaduje pri každom prístupe. 1100 +* Rozdielne politiky pre interné a externé prístupy – 2FA môže byť vyžadovaná iba pri prístupe mimo sieť MPRV SR. 1101 + 1071 1071 * Používateľská prívetivosť a podpora 1072 -** Jednoduchá registrácia a správa tokenov - používateľ by mal mať možnosť jednoducho aktivovať a deaktivovať svoje tokeny. 1073 -** Automatizácia obnovy hesla alebo 2FA nastavení - v prípade, že používateľ stratí prístup k mobilnému zariadeniu, by malo byť možné jednoduché obnovenie prístupov alebo reset tokenu. 1074 -** Riešenie problémov s OTP - v prípade, že 2FA autentifikácia nefunguje správne (napr. OTP neprišlo), zabezpečiť funkčný postup pre obnovu alebo bypass. 1103 + 1104 +* Jednoduchá registrácia a správa tokenov - používateľ by mal mať možnosť jednoducho aktivovať a deaktivovať svoje tokeny. 1105 +* Automatizácia obnovy hesla alebo 2FA nastavení - v prípade, že používateľ stratí prístup k mobilnému zariadeniu, by malo byť možné jednoduché obnovenie prístupov alebo reset tokenu. 1106 +* Riešenie problémov s OTP - v prípade, že 2FA autentifikácia nefunguje správne (napr. OTP neprišlo), zabezpečiť funkčný postup pre obnovu alebo bypass. 1107 + 1075 1075 * Logovanie a monitorovanie: 1076 -** Povinné logovanie všetkých autentifikačných pokusov a udalostí spojených s 2FA. 1077 -** Možnosť integrácie so SIEM (Security Information and Event Management) systémom pre pokročilú analýzu bezpečnostných udalostí. 1078 -** Nastavenie upozornení pre prípady opakovaných neúspešných autentifikácií alebo podozrivých pokusov o prihlásenie. 1079 1079 1080 -5.2.1.5 Bezpečnosť pri prevádzke informačných systémov a sietí 1110 +* Povinné logovanie všetkých autentifikačných pokusov a udalostí spojených s 2FA. 1111 +* Možnosť integrácie so SIEM (Security Information and Event Management) systémom pre pokročilú analýzu bezpečnostných udalostí. 1112 +* Nastavenie upozornení pre prípady opakovaných neúspešných autentifikácií alebo podozrivých pokusov o prihlásenie. 1081 1081 1114 +1. 1115 +11. 1116 +111. 1117 +1111. Bezpečnosť pri prevádzke informačných systémov a sietí 1118 + 1082 1082 Nástroj na správu mobilných zariadení (MDM - Mobile Device Management), je komplexný nástroj, ktorý integruje správu prístupu, aplikácií a viacplatformovú správu koncových bodov. Určený je na centrálnu správu mobilných zariadení, ktorými sú primárne služobné smartfóny a tablety. Správa prenosných počítačov nie je aktuálne primárnym cieľom implementácie, ale ich zaradenie do správy mobilných zariadení v budúcnosti nie je vylúčená. Nástroj má umožniť správcom IT nastavenie politík ochrany mobilného zariadenia, monitorovať ich stav, integrovať ich do infraštruktúry, vzdialene ich konfigurovať a v prípade potreby ich zablokovať alebo celkom vymazať. 1083 1083 1084 1084 ... ... @@ -1085,32 +1085,46 @@ 1085 1085 Kľúčové požiadavky na vlastnosti správy mobilných zariadení sú takéto: 1086 1086 1087 1087 * Správa zariadení (Device Management): 1088 -** Registrácia a konfigurácia zariadení - Umožňuje jednoduchú registráciu a konfiguráciu rôznych typov zariadení vrátane smartfónov, tabletov a prenosných počítačov. 1089 -** Monitorovanie súladu (Compliance Monitoring) - zabezpečuje, že všetky zariadenia spĺňajú firemné bezpečnostné politiky a poskytuje upozornenia pri nesúlade. 1090 -** Vzdialená správa a podpora - Poskytuje nástroje na vzdialené riešenie problémov a podporu zariadení. 1125 + 1126 +* Registrácia a konfigurácia zariadení - Umožňuje jednoduchú registráciu a konfiguráciu rôznych typov zariadení vrátane smartfónov, tabletov a prenosných počítačov. 1127 +* Monitorovanie súladu (Compliance Monitoring) - zabezpečuje, že všetky zariadenia spĺňajú firemné bezpečnostné politiky a poskytuje upozornenia pri nesúlade. 1128 +* Vzdialená správa a podpora - Poskytuje nástroje na vzdialené riešenie problémov a podporu zariadení. 1129 + 1091 1091 * Správa aplikácií (Application Management): 1092 -** Katalóg aplikácií - Centralizovaný katalóg aplikácií, ktorý umožňuje používateľom prístup a inštaláciu schválených aplikácií. 1093 -** „Zabalenie“ a kontajnerizácia aplikácií – Možnosť izolovania MPRV povolených aplikácií od osobných dát na zariadeniach. 1094 -** Distribúcia aplikácií - Podporuje nasadenie aplikácií prostredníctvom natívnej inštalácie, virtuálnych aplikácií a webových aplikácií. 1095 -** Analytika aplikácií - Poskytuje prehľady o používaní a výkone aplikácií. 1131 + 1132 +* Katalóg aplikácií - Centralizovaný katalóg aplikácií, ktorý umožňuje používateľom prístup a inštaláciu schválených aplikácií. 1133 +* „Zabalenie“ a kontajnerizácia aplikácií – Možnosť izolovania MPRV povolených aplikácií od osobných dát na zariadeniach. 1134 +* Distribúcia aplikácií - Podporuje nasadenie aplikácií prostredníctvom natívnej inštalácie, virtuálnych aplikácií a webových aplikácií. 1135 +* Analytika aplikácií - Poskytuje prehľady o používaní a výkone aplikácií. 1136 + 1096 1096 * Správa identity a prístupu (Identity and Access Management): 1097 -** Jednotné prihlásenie (Single Sign-On – SSO) - Umožňuje používateľom prístup k viacerým aplikáciám s jednou sadou prihlasovacích údajov. 1098 -** Viacfaktorová autentifikácia (Multi-Factor Authentication – MFA) - Pridáva ďalšiu vrstvu bezpečnosti vyžadovaním viacerých metód overenia identity. 1099 -** Podmienený prístup (Conditional Access) - Zabezpečuje, že prístup k aplikáciám je povolený na základe vopred definovaných podmienok, ako je súlad zariadenia a poloha používateľa. 1100 -** Federácia identity - Integruje sa s existujúcimi poskytovateľmi identity na zjednodušenie autentifikácie a správy prístupu. 1138 + 1139 +* Jednotné prihlásenie (Single Sign-On – SSO) - Umožňuje používateľom prístup k viacerým aplikáciám s jednou sadou prihlasovacích údajov. 1140 +* Viacfaktorová autentifikácia (Multi-Factor Authentication – MFA) - Pridáva ďalšiu vrstvu bezpečnosti vyžadovaním viacerých metód overenia identity. 1141 +* Podmienený prístup (Conditional Access) - Zabezpečuje, že prístup k aplikáciám je povolený na základe vopred definovaných podmienok, ako je súlad zariadenia a poloha používateľa. 1142 +* Federácia identity - Integruje sa s existujúcimi poskytovateľmi identity na zjednodušenie autentifikácie a správy prístupu. 1143 + 1101 1101 * Bezpečnosť a súlad (Security and Compliance): 1102 -** Šifrovanie dát - Zabezpečuje šifrovanie dát v pokoji aj počas prenosu. 1103 -** Detekcia hrozieb - Poskytuje nástroje na detekciu a reakciu na bezpečnostné hrozby v reálnom čase. 1104 -** Správa politiky - Umožňuje definovať a vynucovať bezpečnostné politiky pre zariadenia a aplikácie. 1105 -* Analytika a automatizácia (Analytics and Automation): 1106 -** Prehľady a reporty - Poskytuje detailné prehľady o zariadeniach, aplikáciách a používateľoch. 1107 -** Automatizácia úloh - Umožňuje automatizovať rutinné úlohy, ako je nasadenie aplikácií a aktualizácie softvéru. 1145 + 1146 +* Šifrovanie dát - Zabezpečuje šifrovanie dát v pokoji aj počas prenosu. 1147 +* Detekcia hrozieb - Poskytuje nástroje na detekciu a reakciu na bezpečnostné hrozby v reálnom čase. 1148 +* Správa politiky - Umožňuje definovať a vynucovať bezpečnostné politiky pre zariadenia a aplikácie. 1149 + 1150 +* 5. Analytika a automatizácia (Analytics and Automation): 1151 + 1152 +* Prehľady a reporty - Poskytuje detailné prehľady o zariadeniach, aplikáciách a používateľoch. 1153 +* Automatizácia úloh - Umožňuje automatizovať rutinné úlohy, ako je nasadenie aplikácií a aktualizácie softvéru. 1154 + 1108 1108 * Integrácia a rozšíriteľnosť (Integration and Extensibility): 1109 -** API prístup - Poskytuje REST API na integráciu s externými aplikáciami a systémami. 1110 -** Integrácia s existujúcimi systémami - Podporuje integráciu s existujúcimi systémami správy identity, bezpečnosti a IT služieb. 1111 1111 1112 -==== 5.2.1.6 Bezpečnostné testovanie ==== 1157 +* API prístup - Poskytuje REST API na integráciu s externými aplikáciami a systémami. 1158 +* Integrácia s existujúcimi systémami - Podporuje integráciu s existujúcimi systémami správy identity, bezpečnosti a IT služieb. 1113 1113 1160 +1. 1161 +11. 1162 +111. 1163 +1111. Bezpečnostné testovanie 1164 + 1114 1114 Kvalitu prijatých bezpečnostných opatrení a technického zabezpečenia IT MPRV SR je potrebné overovať a to vykonávaním pravidelného testovania. V rámci tejto časti procesu kybernetickej ochrany plánuje vykonávať pravidelne penetračné a phishingové testovanie. 1115 1115 1116 1116 ... ... @@ -1140,7 +1140,10 @@ 1140 1140 Bezpečnostné testovanie bude realizované minimálne jedenkrát za rok. MPRV v rámci projektu predpokladá realizáciu týchto testov v záverečnej fáze projektu formou služby, ktorá bude vyčíslená ako náklad projektu za účelom overenia implementovaných procesov a riešení. 1141 1141 1142 1142 1143 -5.2.1.7 Zavedenie služby SOC (SOCaaS) 1194 +1. 1195 +11. 1196 +111. 1197 +1111. Zavedenie služby SOC (SOCaaS) 1144 1144 1145 1145 Požaduje sa zabezpečenie služby SOC od externého subjektu v režime dohľadu 8/5 vrátane podpory riešenia kybernetických bezpečnostných incidentov. Režim 8/5 je podmienený aktuálnym stavom kapacít v rámci MPRV. MPRV nedokáže v súčasnosti disponovať takými personálnymi zdrojmi, ktoré by boli schopné poskytovateľovi služby SOC v režime 24/7, poskytovať adekvátnu súčinnosť pri riešení kybernetických bezpečnostných incidentov 24/7 a tým pádom by bola služba v takomto režime aj finančne neefektívna. Riešenie služby SOC v režime 24/7 bude predmetom ďalšieho rozvoja v budúcnosti. Požadované je aj zladenie interných procesov riešenia kybernetických bezpečnostných incidentov (internej smernice) s procesmi SOC. 1146 1146 ... ... @@ -1173,53 +1173,89 @@ 1173 1173 MPRV SR za SOC as a Service predpokladá vyčíslenie nákladov na obdobie 12 mesiacov. 1174 1174 1175 1175 1176 -== 5.3 Prehľad e-Government komponentov == 1230 +1. 1231 +11. ((( 1232 +=== 5.3 Prehľad e-Government komponentov === 1233 +))) 1177 1177 1178 1178 Súčasťou projekt nie je budovanie žiadneho e-Governmentového komponentu. 1179 1179 1180 1180 1181 -=== 5.3.1 Prehľad koncových služieb – budúci stav: === 1238 +1. 1239 +11. 1240 +111. ((( 1241 +==== 5.3.1 Prehľad koncových služieb – budúci stav: ==== 1242 +))) 1182 1182 1183 1183 Výstupom projektu nie sú žiadne koncové služby. 1184 1184 1185 1185 1186 -=== 5.3.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1247 +1. 1248 +11. 1249 +111. ((( 1250 +==== 5.3.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ==== 1251 +))) 1187 1187 1188 1188 Výstupom projektu nie sú budované alebo rozvíjané žiadne ISVS. 1189 1189 1190 1190 1191 -=== 5.3.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1256 +1. 1257 +11. 1258 +111. ((( 1259 +==== 5.3.3 Prehľad budovaných aplikačných služieb – budúci stav: ==== 1260 +))) 1192 1192 1193 1193 Výstupom projektu nie sú žiadne aplikačné služby. 1194 1194 1195 1195 1196 -=== 5.3.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^**~[2~]**^^>>path:#_ftn2]](%%) a ISVS iných orgánov verejne správy alebo IS tretích strán === 1265 +1. 1266 +11. 1267 +111. ((( 1268 +==== 5.3.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^**~[2~]**^^>>path:#_ftn2]](%%) a ISVS iných orgánov verejne správy alebo IS tretích strán ==== 1269 +))) 1197 1197 1198 1198 Súčasťou projektu nie sú plánované žiadne integrácie na ISVS, ISVS iných orgánov verejnej správy ani na IS tretích strán. 1199 1199 1200 1200 1201 -=== 5.3.5 Aplikačné služby na integráciu === 1274 +1. 1275 +11. 1276 +111. ((( 1277 +==== 5.3.5 Aplikačné služby na integráciu ==== 1278 +))) 1202 1202 1203 1203 Výstupom projektu nie sú žiadne aplikačné služby a zároveň výstup projektu nebude mať dopad na aktuálnu, už využívanú a fungujúcu integráciu. 1204 1204 1205 1205 1206 -=== 5.3.6 Poskytovanie údajov z ISVS do IS CPDI === 1283 +1. 1284 +11. 1285 +111. ((( 1286 +==== 5.3.6 Poskytovanie údajov z ISVS do IS CPDI ==== 1287 +))) 1207 1207 1208 1208 Vzhľadom na charakter projektu, ktorý je zameraný na zvýšenie úrovne kybernetickej a informačnej bezpečnosti, výstup projektu nemá vplyv na aktuálne agendové systémy a nezasahuje do rozsahu poskytovania údajov v porovnaní s aktuálnym stavom.// // 1209 1209 1210 1210 1211 -=== 5.3.7 Konzumovanie údajov z IS CPDI === 1292 +1. 1293 +11. 1294 +111. ((( 1295 +==== 5.3.7 Konzumovanie údajov z IS CPDI ==== 1296 +))) 1212 1212 1213 1213 Vzhľadom na charakter projektu, ktorý je zameraný na zvýšenie úrovne kybernetickej a informačnej bezpečnosti, výstup projektu nemá vplyv na aktuálne agendové systémy a nezasahuje do rozsahu konzumovania údajov z IS CPDI v porovnaní s aktuálnym stavom.// // 1214 1214 1215 1215 1216 -=== 5.3.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1217 1217 1302 +1. 1303 +11. 1304 +111. ((( 1305 +==== 5.3.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ==== 1306 +))) 1307 + 1218 1218 Vzhľadom na charakter projektu nemá výstup projektu dopad na aktuálne využívanie infraštruktúrnych služieb. 1219 1219 1220 1220 1221 -((( 1222 -= 6. LEGISLATÍVA = 1311 +1. ((( 1312 +== 6. LEGISLATÍVA == 1223 1223 ))) 1224 1224 1225 1225 Projekt nevyžaduje úpravy všeobecne záväzných právnych predpisov na dosiahnutie stanovených cieľov a dodanie výstupov. V tejto časti sú uvedené všeobecne záväzné právne predpisy týkajúce sa informačných technológií vo verejnej správe, pričom zoznam nezahŕňa usmernenia a technické normy. Projekt sa bude riadiť aktuálne platnými právnymi predpismi, nariadeniami a ďalšími relevantnými právnymi normami. ... ... @@ -1232,8 +1232,8 @@ 1232 1232 * SMERNICA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2022/2555 zo 14. decembra 2022 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii, ktorou sa mení nariadenie (EÚ) č. 910/2014 a smernica (EÚ) 2018/1972 a zrušuje smernica (EÚ) 2016/1148 (NIS 2) 1233 1233 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov v znení neskorších predpisov 1234 1234 1235 -((( 1236 -= 7. ROZPOČET A PRÍNOSY = 1325 +1. ((( 1326 +== 7. ROZPOČET A PRÍNOSY == 1237 1237 ))) 1238 1238 1239 1239 Rozpočet a vypočítané prínosy sú súčasťou samostatného dokumentu **M-05 Analýza nákladov a prínosov (CBA - Cost Benefit Analysis)** v predpísanej štruktúrovanej forme a v zmysle metodického pokynu k vypracovaniu CBA pre projekty nad 1milión EUR. Tento dokument je vyhotovený v tabuľkovom formáte a obsahuje podrobné prepočty nákladov a očakávaných prínosov projektu. ... ... @@ -1244,27 +1244,45 @@ 1244 1244 1245 1245 Ako podklad pre prínosy projektu bolo zohľadnených niekoľko aspektov, ktoré súvisia s **finančnými a reputačnými rizikami kybernetických útokov, **avšak pre výpočet prínosov projektu boli brané do úvahy len náklady spojené so stratami spôsobených prerušeniami činností. 1246 1246 1247 -1. **Finančné dôsledky kybernetického útoku**. Kybernetické útoky môžu viesť k významným finančným stratám pre MPRV SR, ktoré môžu zahŕňať: 1248 -11. **Straty spôsobené prerušeniami činnosti** vrátane výpadkov základných služieb a nákladov spojených s obnovou prevádzky boli použité na výpočet Pre vypočítanie prínosov projektu boli použité nasledovné premenné: 1249 -111. Počet zamestnancov MPRV SR = 470 1250 -111. Počet zamestnancov na dohodu MPRV SR = 100 1251 -111. Priemerná mesačná hrubá mzda vo verejnej správe za 1.Q. a 1.Q. 2024 (prvý 6 mesiacov roku 2024 mal fond pracovného času spolu 990 hodín pri 7,5 hodinovom úväzku) je vo výške 2 048,50 € 1252 -111. Priemerná hodinová mzda vo verejnej správe za 1.Q. a 1.Q. 2024 ((6 mesiacov roku 2024 x 2 048,50 €) / 990 fond pracovného času za prvých 6 mesiacov roku 2024) 12,42 € 1253 -111. Celkový ročný predpokladaný výpadok služieb MPRV SR = 10 pracovných dní 1254 -111. Sumár predpokladaných nákladov prenesených do **prínosov projektu je 530 955,00 €** ((470 + 100) x (10 x 7,5) x 12,42). Do prínosov projektu neboli započítané náklady spojené s odstránením vzniknutej situácie, práca nad rámec fondu pracovného času a rovnako neboli počítané náklady spojené s dopracovaním úloh za obdobie výpadku, čo môže tak isto viesť k zvýšenej miere prácnosti nad rámec fondu pracovného času. Vypočítané prínosy projektu sú zakomponované do Analýzy nákladov a prínosov. 1255 -11. **Sankcie vyplývajúce z legislatívy** ako sú napríklad pokuty za nedodržiavanie zákona o kybernetickej bezpečnosti alebo GDPR, najmä v prípade úniku osobných údajov. 1256 -11. **Náklady na súdne spory**, potenciálne právne konania zo strany dotknutých osôb alebo inštitúcií. 1257 -11. **Náklady na sanáciu incidentov** vrátane forenzných analýz, obnovy systémov, implementácie nových bezpečnostných opatrení a následného testovania. Finančné dôsledky kybernetického útoku a dopady pre body 1.b), 1.c) a 1.d) sú vopred ťažko kvantifikovateľné, no v prípade veľkého kybernetického incidentu môžu niekoľkonásobne presiahnuť aktuálne interné finančné prostriedky dostupné pre MPRV SR. Proaktívne opatrenia na posilnenie kybernetickej bezpečnosti preto predstavujú významnú ochranu pred takýmito finančnými dôsledkami. 1258 -1. **Reputačné riziká, spoločenský a prevádzkový dopad**. Vzhľadom na významné postavenie MPRV SR v oblasti spoločenskej dôležitosti a jeho zákonné povinnosti je reputačné riziko spojené s kybernetickými incidentmi veľmi vysoké. Kľúčové hrozby zahŕňajú: 1259 -11. **Neplnenie legislatívnych požiadaviek** – nedodržanie povinností vyplývajúcich zo zákona o kybernetickej bezpečnosti alebo zákona o ITVS môže ohroziť dôveryhodnosť organizácie. 1260 -11. **Výpadky základných služieb** – akékoľvek prerušenie prevádzky môže narušiť plynulosť poskytovania kľúčových služieb, čo negatívne ovplyvní verejnosť a partnerov. 1261 -11. **Únik citlivých údajov** – strata alebo zneužitie údajov môže mať vážne právne a etické dôsledky. 1262 -11. **Negatívna medializácia** – medializované prípady bezpečnostných incidentov môžu poškodiť povesť MPRV SR, oslabiť dôveru verejnosti a ovplyvniť vzťahy so strategickými partnermi. 1337 +1. **Finančné dôsledky kybernetického útoku** 1263 1263 1339 +Kybernetické útoky môžu viesť k významným finančným stratám pre MPRV SR, ktoré môžu zahŕňať: 1340 + 1341 +1. **Straty spôsobené prerušeniami činnosti** vrátane výpadkov základných služieb a nákladov spojených s obnovou prevádzky boli použité na výpočet Pre vypočítanie prínosov projektu boli použité nasledovné premenné: 1342 + 1343 +1. Počet zamestnancov MPRV SR = 470 1344 +1. Počet zamestnancov na dohodu MPRV SR = 100 1345 +1. Priemerná mesačná hrubá mzda vo verejnej správe za 1.Q. a 1.Q. 2024 (prvý 6 mesiacov roku 2024 mal fond pracovného času spolu 990 hodín pri 7,5 hodinovom úväzku) je vo výške 2 048,50 € 1346 +1. Priemerná hodinová mzda vo verejnej správe za 1.Q. a 1.Q. 2024 ((6 mesiacov roku 2024 x 2 048,50 €) / 990 fond pracovného času za prvých 6 mesiacov roku 2024) 12,42 € 1347 +1. Celkový ročný predpokladaný výpadok služieb MPRV SR = 10 pracovných dní 1348 +1. Sumár predpokladaných nákladov prenesených do **prínosov projektu je 530 955,00 €** ((470 + 100) x (10 x 7,5) x 12,42) 1349 + 1350 +Do prínosov projektu neboli započítané náklady spojené s odstránením vzniknutej situácie, práca nad rámec fondu pracovného času a rovnako neboli počítané náklady spojené s dopracovaním úloh za obdobie výpadku, čo môže tak isto viesť k zvýšenej miere prácnosti nad rámec fondu pracovného času. Vypočítané prínosy projektu sú zakomponované do Analýzy nákladov a prínosov. 1351 + 1352 + 1353 +1. **Sankcie vyplývajúce z legislatívy** ako sú napríklad pokuty za nedodržiavanie zákona o kybernetickej bezpečnosti alebo GDPR, najmä v prípade úniku osobných údajov. 1354 +1. **Náklady na súdne spory**, potenciálne právne konania zo strany dotknutých osôb alebo inštitúcií. 1355 +1. **Náklady na sanáciu incidentov** vrátane forenzných analýz, obnovy systémov, implementácie nových bezpečnostných opatrení a následného testovania. 1356 + 1357 +Finančné dôsledky kybernetického útoku a dopady pre body 1.b), 1.c) a 1.d) sú vopred ťažko kvantifikovateľné, no v prípade veľkého kybernetického incidentu môžu niekoľkonásobne presiahnuť aktuálne interné finančné prostriedky dostupné pre MPRV SR. Proaktívne opatrenia na posilnenie kybernetickej bezpečnosti preto predstavujú významnú ochranu pred takýmito finančnými dôsledkami. 1358 + 1359 + 1360 +1. **Reputačné riziká, spoločenský a prevádzkový dopad** 1361 + 1362 +Vzhľadom na významné postavenie MPRV SR v oblasti spoločenskej dôležitosti a jeho zákonné povinnosti je reputačné riziko spojené s kybernetickými incidentmi veľmi vysoké. Kľúčové hrozby zahŕňajú: 1363 + 1364 +1. **Neplnenie legislatívnych požiadaviek** – nedodržanie povinností vyplývajúcich zo zákona o kybernetickej bezpečnosti alebo zákona o ITVS môže ohroziť dôveryhodnosť organizácie. 1365 +1. **Výpadky základných služieb** – akékoľvek prerušenie prevádzky môže narušiť plynulosť poskytovania kľúčových služieb, čo negatívne ovplyvní verejnosť a partnerov. 1366 +1. **Únik citlivých údajov** – strata alebo zneužitie údajov môže mať vážne právne a etické dôsledky. 1367 +1. **Negatívna medializácia** – medializované prípady bezpečnostných incidentov môžu poškodiť povesť MPRV SR, oslabiť dôveru verejnosti a ovplyvniť vzťahy so strategickými partnermi. 1368 + 1264 1264 Riziko reputačných škôd je obzvlášť významné, keďže obnovenie dôvery verejnosti a partnerov si vyžaduje nielen čas, ale aj značné úsilie a zdroje. Pre MPRV SR je preto nevyhnutné klásť dôraz na prevenciu kybernetických incidentov, aby ochránilo svoju povesť, finančnú stabilitu a zákonnú integritu. 1265 1265 1266 1266 1267 -== 7.1 Sumarizácia nákladov a prínosov == 1372 +1. 1373 +11. ((( 1374 +=== 7.1 Sumarizácia nákladov a prínosov === 1375 +))) 1268 1268 1269 1269 |Náklady|Spolu|Zaznamenávanie udalostí a monitorovanie – bezpečnostný monitoring|Nástroj na detegovanie zraniteľností (Vulnerability scanner)|Sieťová a komunikačná bezpečnosť a riadenie prístupov|Správa mobilných zariadení (MDM)|Bezpečnostné testovanie a zavedenie služby SOC (SOCaaS) 1270 1270 |Všeobecný materiál|2 959 969 €|1 692 231 €|593 327 €|383 245 €|155 444 €|135 722 € ... ... @@ -1299,10 +1299,8 @@ 1299 1299 1300 1300 Tabuľka 7 Interpretácia CBA 1301 1301 1302 -((( 1303 -== == 1304 - 1305 -= 8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1410 +1. ((( 1411 +== 8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA == 1306 1306 ))) 1307 1307 1308 1308 Projekt bude realizovaný pomocou vodopádového prístupu (Waterfall), vzhľadom na absenciu vývoja „diela na mieru“, ktoré by mohlo byť rozdelené do niekoľkých inkrementov s cieľom ich priebežného nasadenia do produkčnej prevádzky. Predmetom projektu je zabezpečenie: ... ... @@ -1370,8 +1370,8 @@ 1370 1370 Tabuľka 8 HighLevel harmonogram projektu 1371 1371 1372 1372 1373 -((( 1374 -= 9. PROJEKTOVÝ TÍM = 1479 +1. ((( 1480 +== 9. PROJEKTOVÝ TÍM == 1375 1375 ))) 1376 1376 1377 1377 Riadiaci výbor projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia. ... ... @@ -1388,11 +1388,12 @@ 1388 1388 1389 1389 Riadiaci výbor projektu môžu tvoriť: 1390 1390 1391 -1. predseda Riadiaceho výboru projektu, 1392 -1. Biznis vlastník (vlastník alebo vlastníci procesov) alebo nimi poverený zástupca alebo zástupcovia, 1393 -1. zástupcu kľúčových používateľov** **(end user) – zástupca prevádzky IT, 1394 -1. zástupca za dodávateľa v zmysle Zmluvy o dielo, Kúpnej zmluvy alebo Zmluvy o poskytovaní služieb (po realizácií VO je známy Dodávateľ), 1395 -1. projektový manažér (bez hlasovacieho práva). 1497 +1. 1498 +11. predseda Riadiaceho výboru projektu, 1499 +11. Biznis vlastník (vlastník alebo vlastníci procesov) alebo nimi poverený zástupca alebo zástupcovia, 1500 +11. zástupcu kľúčových používateľov** **(end user) – zástupca prevádzky IT, 1501 +11. zástupca za dodávateľa v zmysle Zmluvy o dielo, Kúpnej zmluvy alebo Zmluvy o poskytovaní služieb (po realizácií VO je známy Dodávateľ), 1502 +11. projektový manažér (bez hlasovacieho práva). 1396 1396 1397 1397 Riadiaci výbor projektu je riadený predsedom, ktorým je zástupca MPRV SR. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru projektu, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru projektu s hlasovacím právom. Na rokovanie Riadiaceho výboru projektu môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany MPRV SR alebo za stranu dodávateľa. 1398 1398 ... ... @@ -1428,26 +1428,32 @@ 1428 1428 1429 1429 Projektový tím bude pozostávať z pozícií: 1430 1430 1431 -* Projektové roly: 1432 -** Projektový manažér, 1433 -** Kľúčový používateľ, 1434 -** Analytik IT, 1435 -** Architekt IT, 1436 -** Tester IT 1437 -** Biznis vlastník (vlastník alebo vlastníci procesov), 1438 -** Manažér kybernetickej bezpečnosti, 1439 -** Manažér prevádzky IT. 1440 -* Ďalšie projektové roly: 1441 -** Finančný manažér 1442 -** Asistent PM (PMO) 1538 +* Projektové role: 1443 1443 1540 +* Projektový manažér, 1541 +* Kľúčový používateľ, 1542 +* Analytik IT, 1543 +* Architekt IT, 1544 +* Tester IT 1545 +* Biznis vlastník (vlastník alebo vlastníci procesov), 1546 +* Manažér kybernetickej bezpečnosti, 1547 +* Manažér prevádzky IT. 1548 + 1549 +* Ďalšie projektové role: 1550 + 1551 +* Finančný manažér 1552 +* Asistent PM (PMO) 1553 + 1444 1444 V súlade s výzvou MPRV SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) boli k dispozícii interné kapacity na obsluhu, prevádzku a rozvoj predmetu projektu. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie týchto interných kapacít zo zdrojov MPRV SR. 1445 1445 1446 1446 Projektový manažér MPRV SR bude: 1447 1447 1448 -1. zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.), 1449 -1. riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI SR v súlade s podmienkami výzvy, 1450 -1. v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu. 1558 +1. 1559 +11. 1560 +111. 1561 +1111. zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.), 1562 +1111. riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI SR v súlade s podmienkami výzvy, 1563 +1111. v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu. 1451 1451 1452 1452 Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom MPRV SR finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér MPRV SR. 1453 1453 ... ... @@ -1487,7 +1487,10 @@ 1487 1487 1488 1488 1489 1489 1490 -== 9.1 PRACOVNÉ NÁPLNE == 1603 +1. 1604 +11. ((( 1605 +=== 9.1 PRACOVNÉ NÁPLNE === 1606 +))) 1491 1491 1492 1492 |**Projektová rola:**|**PROJEKTOVÝ MANAŽÉR** 1493 1493 |**Stručný popis:**|((( ... ... @@ -1762,14 +1762,14 @@ 1762 1762 1763 1763 //Tabuľka 17 Náplň práce asistenta projektového manažéra// 1764 1764 1765 -((( 1766 -== == 1881 +1. ((( 1882 +== 10. PRÍLOHY == 1767 1767 1768 - =10.PRÍLOHY=1769 - 1770 -1. M-05 - Analýza nákladov a prínosov 1771 -1. I-02 - Zoznam rizík a závislostí 1772 -1. I-04 - Katalóg požiadaviek 1884 +1. 1885 +11. 1886 +111. M-05 - Analýza nákladov a prínosov 1887 +111. I-02 - Zoznam rizík a závislostí 1888 +111. I-04 - Katalóg požiadaviek 1773 1773 ))) 1774 1774 1775 1775 ----
- XWiki.XWikiComments[0]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -xwiki:XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -poprosím o doplnenie - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2024-12-11 10:41:06.321 - Selection
-
... ... @@ -1,1 +1,0 @@ 1 -Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér) - State
-
... ... @@ -1,1 +1,0 @@ 1 -SAFE - Target
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_3187.projektovy_zamer.WebHome