Naposledy upravil Ján Segéň 2025/03/11 09:50

Z verzie 30.2
upravil Ján Segéň
-
Zmeniť komentár: Pridať komentár
Do verzie 37.1
upravil Ján Segéň
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -6,7 +6,7 @@
6 6  (% style="width:1305.05px" %)
7 7  |**Povinná osoba**|(% style="width:550.047px" %){{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo pôdohospodárstva a rozvoja vidieka Slovenskej republiky{{/content}}
8 8  |**Názov projektu**|(% style="width:550.047px" %){{content id="projekt.nazov"}}Technické opatrenia pre zvýšenie úrovne kybernetickej a informačnej bezpečnosti{{/content}}
9 -|**Zodpovedná osoba za projekt**|(% style="width:550.047px" %) //Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)//
9 +|**Zodpovedná osoba za projekt**|(% style="width:550.047px" %)Ing. Ján Segéň
10 10  |**Realizátor projektu**|(% style="width:550.047px" %){{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo pôdohospodárstva a rozvoja vidieka Slovenskej republiky{{/content}}
11 11  |**Vlastník projektu**|(% style="width:550.047px" %) {{content id="projekt.vlastnik.nazov"}}Ministerstvo pôdohospodárstva a rozvoja vidieka Slovenskej republiky{{/content}}
12 12  **Schvaľovanie dokumentu**
... ... @@ -27,10 +27,14 @@
27 27  = 1. História DOKUMENTU =
28 28  )))
29 29  
30 +(((
30 30  |Verzia|Dátum|Zmeny|Meno
31 31  |0.1|08.11.2024|Pracovný návrh|Ing. Jaroslav Rohaľ
32 32  |0.2|14.11.2024|Interná pracovná verzia|Ing. Jaroslav Rohaľ
33 -|0.3|16.11.2024|Doplnená sfinalizovaná verzia|Ing. Jaroslav Rohaľ
34 +|0.3|16.11.2024|Doplnená sfinalizovaná verzia|(((
35 +Ing. Jaroslav Rohaľ
36 +)))
37 +|0.4| |Doplnené na základe pripomienok MIRRI|Ing. Ján Segéň
34 34  
35 35  (((
36 36  = 2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
... ... @@ -95,27 +95,7 @@
95 95  
96 96  V zmysle vyhlášky č. 401/2023 Z. z. o riadení projektov je zoznam funkčných, nefunkčných a technických požiadaviek špecifikovaný v samostatnom dokumente **M-05 – Analýza nákladov a prínosov **a preto nie je súčasťou tejto kapitoly.
97 97  
98 -Samotné požiadavky sú rozdelené do troch kategórií:
99 99  
100 -1. funkčné,
101 -1. nefunkčné,
102 -1. technické.
103 -
104 -Rozsah požiadaviek uvedených v tomto dokumente nemusí byť konečný a v realizačnej fáze projektu môžu byť upravené alebo doplnené o ďalšie požiadavky, ak si to projekt bude vyžadovať.
105 -
106 -
107 -Pri označovaní samotných katalógových požiadaviek, ktoré sú súčasťou prílohy tohto dokumentu bola použitá nasledovná konvencia:
108 -
109 -1. Funkčné požiadavky majú nasledovnú konvenciu: **//FP_XX//**
110 -11. FP – funkčná požiadavka
111 -11. XX – poradové číslo požiadavky
112 -1. Nefunkčné požiadavky majú nasledovnú konvenciu: **//NP_XX//**
113 -11. NP – nefukčná požiadavka
114 -11. XX – poradové číslo požiadavky
115 -1. Technické požiadavky majú nasledovnú konvenciu: **//TP_XX//**
116 -11. TP – technická požiadavka
117 -11. XX – poradové číslo požiadavky
118 -
119 119  (((
120 120  = 3. DEFINOVANIE PROJEKTU =
121 121  
... ... @@ -327,7 +327,7 @@
327 327  Tabuľka 4 Ciele projektu
328 328  
329 329  
330 -== ​​​​​​​3.5 Merateľné ukazovatele (KPI) ==
314 +== 3.5 Merateľné ukazovatele (KPI) ==
331 331  
332 332  |ID|ID/Názov cieľa|Názov
333 333  ukazovateľa (KPI)|Popis
... ... @@ -357,7 +357,7 @@
357 357  Tabuľka 5 Merateľné ukazovatele
358 358  
359 359  
360 -== ​​​​​​​3.6 Špecifikácia potrieb koncového používateľa ==
344 +== 3.6 Špecifikácia potrieb koncového používateľa ==
361 361  
362 362  Predmetom projektu nie je vývoj ani rozvoj informačných systémov verejnej správy (ISVS) či elektronických služieb s grafickým alebo iným používateľským rozhraním, ktoré by boli určené pre občanov, podnikateľov alebo koncových používateľov. MPRV SR má povinnosť ako správca informačného systému verejnej správy zabezpečiť kybernetickú a informačnú bezpečnosť. Pre koncových používateľov je dôležité, aby boli poskytované služby  bezpečné a dostupné.
363 363  
... ... @@ -366,7 +366,7 @@
366 366  Je však potrebné uviesť, že z pohľadu špecifikácie potrieb koncového používateľa, v tomto prípade je primárnym koncovým používateľom administrátor IT, manažér KB, sekundárne zamestnanci MPRV SR a terciárne FO/PO ako subjekty využívajúce poskytované služby ISVS, je elementárnou potrebou zabezpečiť minimalizovanie výpadkov prevádzky ISVS z dôvodu kybernetických útokov.
367 367  
368 368  
369 -== ​​​​​​​3.7 Riziká a závislosti ==
353 +== 3.7 Riziká a závislosti ==
370 370  
371 371  Zoznam rizík a závislostí je špecifikovaný v samostatnej prílohe **I-02 Zoznam rizík a závislostí, **ktorá je neoddeliteľnou súčasťou tohto projektového zámeru. Zoznam rizík a závislostí bude počas aktualizovaný počas celej realizačnej etapy projektu.
372 372  
... ... @@ -1046,7 +1046,7 @@
1046 1046  
1047 1047  ==== 5.2.1.4 Riadenie prístupov ====
1048 1048  
1049 -Dvojfaktorová autentifikácia, je kľúčovým prvkom kybernetickej bezpečnosti. Tento bezpečnostný postup slúži na zabezpečenie nepovoleného prieniku do IT a je určený na ochranu sietí, elektronických účtov a informačných systémov pred neoprávneným prístupom a manipuláciou. Prioritou MPRV SR je implementácia princípov 2FA, čo znamená vykonanie technických opatrení pre pridanie ďalšej vrstvy zabezpečenia nad tradičným spôsobom prihlasovania prostredníctvom prihlasovacieho mena a prihlasovacieho heslom. V závislosti od používaných technológií v prostredí MPRV SR bude pravdepodobne použitý kombinovaný model s využitím hardvérových tokenov (USB kľúče, smart karty alebo iné hardvérové tokeny) a zamestnanci s prideleným služobným mobilom budú využívať metódu generovania 2FA kódov prostredníctvom určeného programového prostriedku nainštalovaného v služobnom mobilnom telefóne.
1033 +Dvojfaktorová autentifikácia, je kľúčovým prvkom kybernetickej bezpečnosti. Tento bezpečnostný postup slúži na zabezpečenie nepovoleného prieniku do IT a je určený na ochranu sietí, elektronických účtov a informačných systémov pred neoprávneným prístupom a manipuláciou. Prioritou MPRV SR je implementácia princípov 2FA, čo znamená vykonanie technických opatrení pre pridanie ďalšej vrstvy zabezpečenia nad tradičným spôsobom prihlasovania prostredníctvom prihlasovacieho mena a prihlasovacieho heslom. V závislosti od používaných technológií v prostredí MPRV SR bude pravdepodobne použitý kombinovaný model s využitím hardvérových tokenov (USB kľúče, smart karty alebo iné hardvérové tokeny) a zamestnanci s prideleným služobným mobilom budú využívať metódu generovania 2FA kódov prostredníctvom určeného programového prostriedku nainštalovaného v služobnom mobilnom telefóne. Implementácia dvojfaktorovej autentizácie pre príslušné prístupy do informačných technológií MPRV SR, primárne však na vzdialené prístupy do infraštruktúry MPRV SR cez VPN, prípadne aj na administrátorské prístupy určené na správu systémov MPRV SR, pričom nejde o integráciu ISVS na spoločné ISVS a ISVS iných orgánov verejne správy alebo IS tretích strán.
1050 1050  
1051 1051  
1052 1052  Požiadavky na riešenie 2FA sú takéto:
... ... @@ -1193,7 +1193,7 @@
1193 1193  Výstupom projektu nie sú žiadne aplikačné služby.
1194 1194  
1195 1195  
1196 -=== ​​​​​​​5.3.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^**~[2~]**^^>>path:#_ftn2]](%%) a ISVS iných orgánov verejne správy alebo IS tretích strán ===
1180 +=== ​​​​​​​5.3.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^**~[2~]**^^>>path:#_ftn2]](%%) a ISVS iných orgánov verejne správy alebo IS tretích strán ===
1197 1197  
1198 1198  Súčasťou projektu nie sú plánované žiadne integrácie na ISVS, ISVS iných orgánov verejnej správy ani na IS tretích strán.
1199 1199  
... ... @@ -1266,36 +1266,36 @@
1266 1266  
1267 1267  == ​​​​​​​7.1 Sumarizácia nákladov a prínosov ==
1268 1268  
1269 -|Náklady|Spolu|Zaznamenávanie udalostí a monitorovanie – bezpečnostný monitoring|Nástroj na detegovanie zraniteľností (Vulnerability scanner)|Sieťová a komunikačná bezpečnosť a riadenie prístupov|Správa mobilných zariadení (MDM)|Bezpečnostné testovanie a zavedenie služby SOC (SOCaaS)
1270 -|Všeobecný materiál|2 959 969 €|1 692 231 €|593 327 €|383 245 €|155 444 €|135 722 €
1271 -|IT - CAPEX|- €|- €|- €|- €|- €|- €
1272 -|Aplikácie|1 943 979 €|1 256 691 €|484 620 €|132 348 €|70 320 €|- €
1273 -|SW|- €|- €|- €|- €|- €|- €
1274 -|HW|1 635 741 €|1 117 701 €|447 720 €|- €|70 320 €|- €
1275 -|IT - OPEX- prevádzka|308 238 €|138 990 €|36 900 €|132 348 €|- €|-
1276 -|Aplikácie|856 572 €|344 400 €|76 752 €|230 256 €|76 752 €|128 412
1277 -|SW|- €|- €|- €|- €|- €|- €
1278 -|HW|- €|- €|- €|- €|- €|-
1279 -|Riadenie projektu|159 418 €|91 140 €|31 955 €|20 641 €|8 372 €|7 310
1280 -|Prínosy|4 247 640 €|849 528 €|849 528 €|849 528 €|849 528 €|849 528
1281 -|Finančné prínosy|- €|- €|- €|- €|- €|- €
1282 -|Administratívne poplatky|- €|- €|- €|- €|- €|- €
1283 -|Ostatné daňové a nedaňové príjmy|- €|- €|- €|- €|- €|- €
1284 -|Ekonomické prínosy|4 247 640 €|849 528 €|849 528 €|849 528 €|849 528 €|849 528
1285 -|Občania (€)|- €|- €|- €|- €|- €|- €
1286 -|Úradníci (€)|- €|- €|- €|- €|- €|- €
1287 -|Úradníci (FTE)|- €|- €|- €|- €|- €|- €
1288 -|Kvalitatívne prínosy|4 247 640 €|849 528 €|849 528 €|849 528 €|849 528 €|849 528
1253 +|Náklady|(% style="width:112px" %)Spolu|(% style="width:182px" %)Zaznamenávanie udalostí a monitorovanie – bezpečnostný monitoring|Nástroj na detegovanie zraniteľností (Vulnerability scanner)|Sieťová a komunikačná bezpečnosť a riadenie prístupov|Správa mobilných zariadení (MDM)|Bezpečnostné testovanie a zavedenie služby SOC (SOCaaS)
1254 +|Všeobecný materiál|(% style="width:112px" %)2 959 969 €|(% style="width:182px" %)1 692 231 €|593 327 €|383 245 €|155 444 €|135 722 €
1255 +|IT - CAPEX|(% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €
1256 +|Aplikácie|(% style="width:112px" %)1 943 979 €|(% style="width:182px" %)1 256 691 €|484 620 €|132 348 €|70 320 €|- €
1257 +|SW|(% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €
1258 +|HW|(% style="width:112px" %)1 635 741 €|(% style="width:182px" %)1 117 701 €|447 720 €|- €|70 320 €|- €
1259 +|IT - OPEX- prevádzka|(% style="width:112px" %)1 945 200 €|(% style="width:182px" %)1 048 147 €|348 139 €|304 371 €|116 131 €|128 412
1260 +|Aplikácie|(% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|-
1261 +|SW|(% style="width:112px" %)916 015 €|(% style="width:182px" %)625 913 €|250 723 €|- €|39 379 €|- €
1262 +|HW|(% style="width:112px" %)1 029 185 €|(% style="width:182px" %)422 234 €|97 416 €|304 371 €|76 752 €|128 412
1263 +|Riadenie projektu|(% style="width:112px" %)160 066 €|(% style="width:182px" %)91 511 €|32 085 €|20 725 €|8 406 €|7 339
1264 +|Prínosy|(% style="width:112px" %)6 371 640 €|(% style="width:182px" %)1 274 292 €| 1 274 292 €|1 274 292 €|1 274 292 €|1 274 292 €
1265 +|Finančné prínosy|(% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €
1266 +|Administratívne poplatky|(% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €
1267 +|Ostatné daňové a nedaňové príjmy|(% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €
1268 +|Ekonomické prínosy|(% style="width:112px" %)6 371 640 €|(% style="width:182px" %)1 274 292 €| 1 274 292 €|1 274 292 €|1 274 292 €|1 274 292 €
1269 +|Občania (€)|(% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €
1270 +|Úradníci (€)|(% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €
1271 +|Úradníci (FTE)|(% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €
1272 +|Kvalitatívne prínosy|(% style="width:112px" %)6 371 640 €|(% style="width:182px" %)1 274 292 €| 1 274 292 €|1 274 292 €|1 274 292 €|1 274 292 €
1289 1289  
1290 1290  Tabuľka 6 Sumarizácia nákladov a prínosov
1291 1291  
1292 1292  
1293 1293  |(% colspan="2" %)**Výsledok a interpretácia analýzy nákladov a prínosov**|**Výsledná hodnota**|**Minimálna hodnota**
1294 -|BCR|Pomer prínosov a nákladov|1,10|1,00
1278 +|BCR|Pomer prínosov a nákladov|1,29|1,00
1295 1295  |FIRR|Finančná vnútorná výnosová miera ~(%)|-|-
1296 -|EIRR|Ekonomická vnútorná výnosová miera ~(%)|11,0%|5,0%
1297 -|FNPV|Finančná čistá súčasná hodnota (eur s DPH)|-2 959 969|-
1298 -|ENPV|Ekonomická čistá súčasná hodnota (eur bez DPH)|801 621|0
1280 +|EIRR|Ekonomická vnútorná výnosová miera ~(%)|16,9%|5,0%
1281 +|FNPV|Finančná čistá súčasná hodnota (eur s DPH)|-3 841 561|-
1282 +|ENPV|Ekonomická čistá súčasná hodnota (eur bez DPH)|1 737 193|0
1299 1299  
1300 1300  Tabuľka 7 Interpretácia CBA
1301 1301  
... ... @@ -1779,4 +1779,5 @@
1779 1779  [[~[2~]>>path:#_ftnref2]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1780 1780  
1781 1781  [[~[3~]>>path:#_ftnref3]] Pojmom „prevádzkový záznam“ je pre jednoznačnosť v tomto dokumente chápaný ako udalosť (event) zaznamenaná hardvérovým alebo softvérom komponentom, ktorá je relevantná z pohľadu kybernetickej a informačnej bezpečnosti. Nejde o udalosť (event), ktorú je potrebné sledovať z pohľadu prevádzky IT.
1766 +)))
1782 1782  )))| |
XWiki.XWikiComments[0]
Original Selection
... ... @@ -1,0 +1,1 @@
1 +Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)
Selection
... ... @@ -1,1 +1,1 @@
1 -Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)
1 +Ing. Ján Segéň
Selection Left Context
... ... @@ -1,0 +1,1 @@
1 +projekt
Selection Right Context
... ... @@ -1,0 +1,1 @@
1 + Realizátor
State
... ... @@ -1,1 +1,1 @@
1 -SAFE
1 +UPDATED
XWiki.XWikiComments[1]
Selection
... ... @@ -1,1 +1,1 @@
1 -nefunkčné,technické
1 +nefunkčné, technické
State
... ... @@ -1,1 +1,1 @@
1 -SAFE
1 +ALTERED
XWiki.XWikiComments[2]
Selection
... ... @@ -1,1 +1,1 @@
1 -Rozsah požiadaviek uvedených v tomto dokumente nemusí byť konečný a v realizačnej fáze projektu môžu byť upravené alebo doplnené o ďalšie požiadavky, ak si to projekt bude vyžadovať.Pri označovaní samotných katalógových požiadaviek, ktoré sú súčasťou prílohy tohto dokumentu bola použitá nasledovná konvencia:Funkčné požiadavky majú nasledovnú konvenciu: FP_XXFP – funkčná požiadavkaXX – poradové číslo požiadavkyNefunkčné požiadavky majú nasledovnú konvenciu: NP_XXNP – nefukčná požiadavkaXX – poradové číslo požiadavkyTechnické požiadavky majú nasledovnú konvenciu: TP_XXTP – technická požiadavkaXX – poradové číslo požiadavky
1 +Rozsah požiadaviek uvedených v tomto dokumente nemusí byť konečný a v realizačnej fáze projektu môžu byť upravené alebo doplnené o ďalšie požiadavky, ak si to projekt bude vyžadovať. Pri označovaní samotných katalógových požiadaviek, ktoré sú súčasťou prílohy tohto dokumentu bola použitá nasledovná konvencia: Funkčné požiadavky majú nasledovnú konvenciu: FP_XX FP – funkčná požiadavka XX – poradové číslo požiadavky Nefunkčné požiadavky majú nasledovnú konvenciu: NP_XX NP – nefukčná požiadavka XX – poradové číslo požiadavky Technické požiadavky majú nasledovnú konvenciu: TP_XX TP – technická požiadavka XX – poradové číslo požiadavky
State
... ... @@ -1,1 +1,1 @@
1 -SAFE
1 +ALTERED
XWiki.XWikiComments[3]
Selection
... ... @@ -1,1 +1,1 @@
1 - projektu
1 +projektu
Selection Left Context
... ... @@ -1,1 +1,1 @@
1 -Finančné a časové ukazovatele
1 +Finančné a časové ukazovatele
XWiki.XWikiComments[11]
Selection Left Context
... ... @@ -1,1 +1,1 @@
1 -0
1 +0
XWiki.XWikiComments[15]
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.jan\.segen@land\.gov\.sk
Komentár
... ... @@ -1,0 +1,1 @@
1 +Vymazané
Dátum
... ... @@ -1,0 +1,1 @@
1 +2024-12-16 15:27:57.936
Odpovedať
... ... @@ -1,0 +1,1 @@
1 +2
XWiki.XWikiComments[16]
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.jan\.segen@land\.gov\.sk
Komentár
... ... @@ -1,0 +1,3 @@
1 +Doplnené do kapitoly 5.2.1.4
2 +
3 +
Dátum
... ... @@ -1,0 +1,1 @@
1 +2024-12-16 15:31:55.54
Odpovedať
... ... @@ -1,0 +1,1 @@
1 +9