Naposledy upravil Adriana Mlynarovicova 2025/05/07 15:36

Z verzie 22.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 5.1
upravil Lucia Lelkes
-
Zmeniť komentár: Added annotation on "checklistu"

Súhrn

Podrobnosti

Vlastnosti stránky
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
1 +XWiki.lucia\.lelkes@mirri\.gov\.sk
Obsah
... ... @@ -171,7 +171,7 @@
171 171  [[image:1741949325480-215.png]]
172 172  
173 173  
174 -Obrázok č.1 Schéma motivačnej architektúry
174 +Náhľad č.1 Schéma motivačnej architektúry
175 175  
176 176  
177 177  Zároveň s narastajúcou digitalizáciou verejných služieb je dôležité, aby verejnosť mala dôveru v to, že ich údaje sú bezpečné a chránené. V súčasnom digitálnom prostredí, v ktorom sa významná časť kritických informácií a transakcií presúva do online sféry, sa vytvára potreba osobitného dôrazu na zachovanie dôvery medzi verejnosťou a verejnými inštitúciami. Niet pochýb o tom, že bezpečnostné mechanizmy zohrávajú strategickú úlohu pri ochrane dôvernosti údajov. Ak by však došlo k neautorizovanému prístupu či narušeniu bezpečnosti údajov, vzniká nebezpečenstvo nielen pre samotnú integritu údajov, ale aj pre základné vzťahy medzi verejnosťou a verejnými inštitúciami. Je rovnako kritické zdôrazniť, že kybernetické útoky majú potenciál spôsobiť vážne výpadky v poskytovaní verejných služieb. Tieto výpadky by mohli mať priamy negatívny dopad na efektívne fungovanie územnej samosprávy a dostupnosť verejných služieb, pričom ich dôsledky by postihli každodenný život občanov. V súvislosti s tým je preto neodkladné zabezpečiť, aby tieto služby fungovali nepretržite a spoľahlivo. Implementácia a udržiavanie adekvátnych bezpečnostných opatrení a prvkov na zabezpečenie nepretržitej dostupnosti verejných služieb preto nesie výrazný význam. Celkovo, integrovaním týchto bezpečnostných mechanizmov nejde len o technologický rozmer. Ide o kľúčový krok v procese budovania a posilňovania dôvery medzi verejnosťou a orgánmi verejnej správy. Tento krok zabezpečuje, že každý občan môže s istotou veriť, že jeho osobné údaje sú uchránené, a že verejné služby sú dostupné v každom momente, kedy sú potrebné.
... ... @@ -183,7 +183,7 @@
183 183  [[image:1741949306358-762.png]]
184 184  
185 185  
186 -Obrázok č.2 Schéma procesu zapojenia do projektu
186 +Náhľad č.2 Schéma procesu zapojenia do projektu
187 187  
188 188  V rámci procesu kategorizácie budú jednotlivé obce rozdelené do troch rôznych kategórií. Toto rozdelenie bude založené na ich konkrétnych potrebách a záujmoch, ktoré vyjadria pri výbere služieb z dostupného katalógu. Každá kategória bude zohľadňovať špecifické požiadavky a priority obcí, čím sa zabezpečí, že im budú poskytnuté najvhodnejšie a najefektívnejšie služby v oblasti kybernetickej bezpečnosti.
189 189  
... ... @@ -303,6 +303,33 @@
303 303  **Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje**
304 304  
305 305  
306 +Z pohľadu životných situácií sa projekt venuje nasledovným životným situáciám:
307 +
308 +|**Kód v číselníku (MetaIS)**|**Názov**
309 +|131|Práca vo verejnom záujme
310 +|051|Demokracia
311 +|058|Účasť na veciach verejných
312 +
313 +Tabuľka č. 1 - Zoznam projektom zlepšovaných životných situácií
314 +
315 +
316 +
317 +Výnos MF SR č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy definoval pre NBÚ nasledovný úsek VS:
318 +
319 +|**Kód v číselníku (MetaIS)**|**Názov úseku**
320 +|U00207|Ochrana utajovaných skutočností, šifrová služba a elektronický podpis
321 +
322 +Tabuľka č. 2 - Zoznam projektom zlepšovaných úsekov
323 +
324 +
325 +Vyššie uvedený úsek pozostáva z agiend, pričom agenda priamo relevantná pre projekt je uvedená v tabuľke nižšie:
326 +
327 +|**Kód v číselníku (MetaIS)**|**Názov úseku**
328 +|A0002910|Ochrana utajovaných skutočností
329 +
330 +Tabuľka č. 3 - Zoznam agend relevantných pre projekt
331 +
332 +
306 306  **Aktéri projektu, ich ciele, požiadavky a obmedzenia:**
307 307  
308 308  
... ... @@ -391,7 +391,7 @@
391 391  (aktuálne)|TO BE
392 392  Merateľné hodnoty
393 393  (cieľové hodnoty)|Spôsob ich merania|Pozn.
394 -|01|Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v prostredí samosprávy|Počet podporených obcí|Zvýšenie bezpečnostného štandardu v oblasti kybernetickej a informačnej bezpečnosti pre obce do 6.000 obyvateľov v podobe procesného, technického, hardvérového vybavenia, EDR, NAS, firewall, dokumentácia.|Počet (ks)|0|1500|počet podpísaných zmlúv v CRZ alebo akceptačné alebo preberacie protokoly|...
421 +|01|Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v prostredí samosprávy|Počet podporených obcí|Zvýšenie bezpečnostného štandardu v oblasti kybernetickej a informačnej bezpečnosti pre obce do 6.000 obyvateľov v podobe procesného, technického, hardvérového vybavenia, EDR, NAS, firewall, dokumentácia.|Počet (ks)|0|1500|Údaje z projektu|...
395 395  |02|Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti v prostredí samosprávy|Počet obcí s pravidelným skenovaním zraniteľnosti|Počet obcí kde bude zavedené pravidelné skenovanie zraniteľnosti na koncových bodoch monitorovaných prostredníctvom EDR|Počet (ks)|0|1500|Údaje z projektu|
396 396  
397 397  Cieľom projektu je zvýšiť úroveň kybernetickej bezpečnosti v prípade viac ako polovice obcí na Slovensku do 6000 obyvateľov. To umožní signifikantné posilnenie kybernetickej a informačnej bezpečnosti samosprávy na Slovensku, ktorá je dohodobo prehliadaná. Podľa § 5 ods. 2 písm. c) ZoITVS (95/2019 Z.z.) je obec orgánom riadenia a zároveň aj správcom ITVS. Do registra prevádzkovateľov základnej služby sa podľa § 17 ods. 1 písm. g) ZoKB (69/2018 Z.z.) zapisuje, každý správca ITVS. Ako poskytovatelia základných služieb štátu, sú obce povinné zabezpečiť kybernetickú bezpečnosť podľa požiadaviek definovaných v príslušnej legislatíve. Vo väčšine obcí s počtom obyvateľov do 6 000 je však táto problematika často zanedbávaná a je na pokraji záujmu obce. Na Slovensku je aktuálne v uvedenej veľkostnej kategórii 2795 obcí (na základe počtu obyvateľov na konci roka 2023). Naplnením cieľa projektu by sa tak kybernetická bezpečnosť zvýšila celkovo v prípade 54 % obcí. Výška cieľovej hodnoty bola zvolená na základe časového a finančného rámca pre úspešne zvládnutie naplnenia cieľa so zachovaním kvality dodaných služieb.
... ... @@ -446,8 +446,7 @@
446 446  
447 447  
448 448  
449 -*
450 -** 3.9 Multikriteriálna analýza
476 + ** 3.9 Multikriteriálna analýza**
451 451  
452 452  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.
453 453  
... ... @@ -472,6 +472,8 @@
472 472  )))|X|X|X|
473 473  |Zníženie rizika kybernetických útokov v rámci samosprávy|školenia budú zamerané na základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel. Súčasťou školení bude aj predstavenie spracovanie bezpečnostnej dokumentácie a oboznámenie zamestnancov so základnými zásadami z pohľadu KB.|X|X| |X
474 474  
501 +
502 +
475 475  |Zoznam kritérií|(((
476 476  Alternatíva
477 477  
... ... @@ -578,7 +578,7 @@
578 578  V rámci poskytovaných služieb príde ku zmenám a doplnením nových služieb.
579 579  
580 580  * Dodávateľ:
581 -** Nové služby, ktoré budú poskytované obciam v rámci kybernetickej bezpečnosti
609 +** Nové služby
582 582  *** Podpora L1, L2 pre správu nástrojov a bezpečnosti
583 583  *** Konzultačné služby KIB experta (zdieľané)
584 584  ** Rozšírené služby
... ... @@ -587,7 +587,7 @@
587 587  *** Uchovávanie, spravovanie a zálohovanie dát
588 588  *** Ochrana koncových bodov (pracovná stanica)
589 589  * MIRRI
590 -** Nové služby, ktoré budú poskytované obciam v rámci kybernetickej bezpečnosti
618 +** Nové služby
591 591  *** Bezpečnostný monitoring 24/7
592 592  *** Riešenie incidentov L3
593 593  
... ... @@ -608,9 +608,10 @@
608 608  * **Automatizovaná detekcia a reakcia na incidenty **doplneným tohto komponentu v rámci automatizovanej detekcie a reakcie bude súčasťou reakcia v reálnom čase, minimalizácia ľudského zásahu a zlepšenie bezpečnosti.
609 609  * **Vzdialený zber forenzných dôkazov pri riešení incidentu **doplneným tohto komponentu sa  budú používať špeciálne softvérové nástroje na zber dôkazov, dôkazy budú bezpečne uchovávané a podpora pri vyšetrovaní ako poskytovanie podrobných správ a analýz.
610 610  
639 +
611 611  [[image:1741957385792-919.png]]
612 612  
613 -Obrázok č.3 Schéma biznis architektúry TO-BE
642 +Náhľad č.3 Schéma aplikačnej architektúry
614 614  
615 615  
616 616  
... ... @@ -660,6 +660,7 @@
660 660  
661 661  **PRÍNOSY:**
662 662  
692 +
663 663  **Prínosy sú podrobnejšie rozpísané v CBA na karte faktory.**
664 664  
665 665  Centrálne obstaranie firewall, NAS a EDR licencií.
... ... @@ -742,7 +742,7 @@
742 742  
743 743  
744 744  
745 -*
775 +*
746 746  ** 9.1 PRACOVNÉ NÁPLNE
747 747  
748 748  Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
XWiki.XWikiComments[1]
Autor
... ... @@ -1,1 +1,0 @@
1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,1 +1,0 @@
1 -kedy bude k dispozícii GAP analýza?
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-10 15:21:24.93
Selection
... ... @@ -1,1 +1,0 @@
1 -GAP analýza:
State
... ... @@ -1,1 +1,0 @@
1 -SAFE
Target
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
XWiki.XWikiComments[2]
Autor
... ... @@ -1,1 +1,0 @@
1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,1 +1,0 @@
1 -ako sú týmto projektom zlepšované ŽS? Trochu mi uniká súvis s projektom...
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-10 15:39:19.486
Selection
... ... @@ -1,1 +1,0 @@
1 -Zoznam projektom zlepšovaných životných situácií
State
... ... @@ -1,1 +1,0 @@
1 -ALTERED
Target
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
XWiki.XWikiComments[3]
Autor
... ... @@ -1,1 +1,0 @@
1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,1 +1,0 @@
1 -číslo cieľa bude stále 01 (keďže je stále rovnaký) len názov ukazovateľa sa mení
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-10 15:42:08.622
Original Selection
... ... @@ -1,1 +1,0 @@
1 -02
Selection
... ... @@ -1,1 +1,0 @@
1 -02
Selection Left Context
... ... @@ -1,1 +1,0 @@
1 -I-
Selection Right Context
... ... @@ -1,1 +1,0 @@
1 - podľa
State
... ... @@ -1,1 +1,0 @@
1 -UPDATED
Target
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
XWiki.XWikiComments[4]
Autor
... ... @@ -1,1 +1,0 @@
1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,1 +1,0 @@
1 -toto nie je relevatný spôsob merania, uveďte konkrétne
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-10 15:43:02.401
Original Selection
... ... @@ -1,1 +1,0 @@
1 -Údaje z projektu
Selection
... ... @@ -1,1 +1,0 @@
1 -počet podpísaných zmlúv v CRZ
State
... ... @@ -1,1 +1,0 @@
1 -UPDATED
Target
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
XWiki.XWikiComments[5]
Autor
... ... @@ -1,1 +1,0 @@
1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,1 +1,0 @@
1 -čo sa myslí pojmom Nové služby?
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-10 15:54:07.105
Selection
... ... @@ -1,1 +1,0 @@
1 -Nové služby
Selection Left Context
... ... @@ -1,1 +1,0 @@
1 -MIRRI
Selection Right Context
... ... @@ -1,1 +1,0 @@
1 -, ktoré budú poskytované obciam v rámci kybernetickej bezpečnosti
State
... ... @@ -1,1 +1,0 @@
1 -SAFE
Target
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
XWiki.XWikiComments[6]
Autor
... ... @@ -1,1 +1,0 @@
1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,9 +1,0 @@
1 -Doplňte informácie v zmysle:
2 -
3 -* **vypočítané náklady** (vývoj + prevádzka) v T10 (t.j. na 10 rokov dopredu)
4 -* v**ypočítané prínosy** v T10 (t.j. na 10 rokov dopredu)
5 -* **slovne popísať výpočet prínosov**, z čoho sú čerpané vstupné hodnoty
6 -* r**ok návratnosti** (doplnenie ukazovateľov: ENPV, FNPV, BCR.
7 -*
8 -
9 - Celkovo absentuje slovný popis ku rozpočtu ako takému.
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-10 16:01:51.398
Selection
... ... @@ -1,1 +1,0 @@
1 -PRÍNOSY
Selection Left Context
... ... @@ -1,1 +1,0 @@
1 -A 
Selection Right Context
... ... @@ -1,1 +1,0 @@
1 - SW
State
... ... @@ -1,1 +1,0 @@
1 -SAFE
Target
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
XWiki.XWikiComments[7]
Autor
... ... @@ -1,1 +1,0 @@
1 -xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,16 +1,0 @@
1 -Pripomienky ku BC/CBA:
2 -
3 -záložka POZICIE_INTERNE, pole Q2 - Odmeny - hodnota by mala byť nulová, nakoľko v prípade projektov z PSK sú odmeny súčasťou maximálnej hod. sadzby (nie je možné využiť túto formu uplatnenia).
4 -
5 -záložka POZICIE_INTERNE, pole B52 - vyplniť pole hodnotu 36, tak ako pri Projektovom riadení, uvedené sa zároveň prenesie do záložky TCO a aj do záložky TCO TO BE - SW pole Publicita, informovanosť a iné výdavky
6 -
7 -
8 -záložka Rozpočet -  HW a Licencie, Centrálny manažement firewallov a Centrálny zber udalostí nie je jasné finančné vyčíslenie týchto komponentov z cenových ponúk
9 -
10 -záložka „Rozpočet – HW a licencie“ je uvedený ako zdroj ceny v riadkoch položkách 3 a 4 (čo má byť nákup HW) prieskum s odkazom na „licencie“ = opraviť
11 -
12 -záložka „katalóg požiadaviek“ sú ako funkčné požiadavky (a ďalej naceňované podľa UCP) ISVS, ktoré nespadajú svojím charakterom (nejde o vývoj ISVS) pod túto kategóriu – ide skôr o nefunkčné požiadavky (inštalačné, konfiguračné práce...)
13 -
14 -záložke "POZICIE_INTERNE" - Paušál nezohľadňuje výdavky na školenia a zároveň Paušál nie je správne uplatnený v nákladoch (nedotečú kompletné údaje) nepriamych výdavkoch
15 -
16 -Oprava % DPH v analýze CBA
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-11 16:11:07.945
Selection
... ... @@ -1,1 +1,0 @@
1 -ROZPOČET
State
... ... @@ -1,1 +1,0 @@
1 -SAFE
Target
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_3351.projektovy_zamer.WebHome
XWiki.XWikiComments[8]
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
Komentár
... ... @@ -1,7 +1,0 @@
1 -áno disponujeme takýmto checklistom
2 -
3 -nachádza sa aj na stránke
4 -
5 -[[Metodické dokumenty pre kategóriu I ~| Centrálny portál kybernetickej bezpečnosti>>url:https://kyberportal.slovensko.sk/znalostna-baza/metodicke-dokumenty-pre-kategoriu-i/]]
6 -
7 -
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-15 17:36:05.305
Odpovedať
... ... @@ -1,1 +1,0 @@
1 -0
XWiki.XWikiComments[9]
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
Komentár
... ... @@ -1,1 +1,0 @@
1 -opravené v projektovom zámere
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-15 17:37:08.690
Odpovedať
... ... @@ -1,1 +1,0 @@
1 -3
XWiki.XWikiComments[10]
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
Komentár
... ... @@ -1,1 +1,0 @@
1 -daná sekcie nie je relevantná, tým pádom vymazaná z projektového zámeru
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-15 17:37:40.378
Odpovedať
... ... @@ -1,1 +1,0 @@
1 -2
XWiki.XWikiComments[11]
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
Komentár
... ... @@ -1,1 +1,0 @@
1 -zmenené na počet podpísaných zmlúv v CRZ alebo akceptačné alebo preberacie protokoly
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-15 17:40:39.833
Odpovedať
... ... @@ -1,1 +1,0 @@
1 -4
XWiki.XWikiComments[12]
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
Komentár
... ... @@ -1,1 +1,0 @@
1 -budú to nové služby, ktoré budú poskytované obciam, doplnené v texte
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-15 17:41:48.105
Odpovedať
... ... @@ -1,1 +1,0 @@
1 -5