Naposledy upravil Adriana Mlynarovicova 2025/05/09 13:13

Z verzie 35.2
Zmeniť komentár: (Autosaved)
Do verzie 32.2
upravil Lucia Lelkes
-
Zmeniť komentár: Pridať komentár

Súhrn

Podrobnosti

Vlastnosti stránky
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
1 +XWiki.lucia\.lelkes@mirri\.gov\.sk
Obsah
... ... @@ -55,7 +55,7 @@
55 55  
56 56  Ministerstvo investícií, regionálneho rozvoja a informatizácie ako orgán vedenia v oblasti informatizácie a zriaďovateľ vládnej jednotky CSIRT pre podsektor informačné systémy verejnej správy predkladaným projektom reaguje na celkovú úroveň kybernetickej bezpečnosti v podsektore. Každá obec je prevádzkovateľom základnej služby štátu a je povinná dodržiavať bezpečnostné opatrenia podľa §20 zákona  č.69/2018 Z.z. o kybernetickej bezpečnosti.
57 57  
58 -Projekt kybernetická bezpečnosť v samospráve do 6 000 obyvateľov bude realizovaný externým dodávateľom, ktorý bude vybraný cez verejné obstarávanie. Cieľom projektu je zvýšiť kybernetickú bezpečnosť na obciach pomocou procesného, technického, hardvérového vybavenie, aplikácií, softvéru ako aj zastrešenie zdieľanej funkcie IT security experta pre kybernetickú bezpečnosť.
58 +Projekt kybernetická bezpečnosť v samospráve do 6 000 obyvateľov bude realizovaný externým dodávateľom, ktorý bude vybraný cez verejné obstarávanie. Cieľom projektu je zvýšiť kybernetickú bezpečnosť na obciach pomocou procesného, technického, hardvérového vybavenie, aplikácií, softvéru ako ja zastrešenie zdieľanej funkcie IT security experta pre kybernetickú bezpečnosť.
59 59  
60 60  
61 61  Projekt bude realizovaný v 3 oblastiach
... ... @@ -63,7 +63,7 @@
63 63  1. Technologické zvýšenie bezpečnosti
64 64  1*. V prvej etape bude realizovaná implementácia hardvérových a softvérových riešení na základe vykonanej vstupnej GAP analýzy pre každú obec samostatne. Pilotné overenie na vzorke obcí (max. 10), ktorého analytickým výstupom bude vypracovaná vzorová dokumentácia, ktorá sa bude upravovať a aktualizovať pre potreby každej obce. Nasadenie a inštalácia NAS, EDR a Firewall.
65 65  1*. Postupný rollout na ďalšie obce na základe prejaveného záujmu obcí. Platforma Centrálny portál kybernetickej bezpečnosti ďalej nazývaný ako „kyberportál“, bude slúžiť ako hlavný komunikačný nástroj ohľadom možnej participácie obcí na projekte (nahlasovanie sa do databázy žiadateľov, zasielanie dokumentácie/informácie o AS IS stave obce z pohľadu KB, atď.). Obce si cez katalóg služieb v kyberportáli vyberú záujem o službu (NAS, EDR, Firewall, školenie zamestnancov, konzultačné služby kybernetickej a informačnej bezpečnosti experta, podpora pri implementácii dokumentácií kybernetickej bezpečnosti, dispečing).
66 -1*. Dispečing a L1/ L2 podpora počas projektu (poskytnutie služieb podpory, bude dodávane dodávateľom), L3 podpora bude dodávaná od MIRRI
66 +1*. Dispečing a L1/ L2 podpora počas projektu (poskytnutie služieb podpory)
67 67  1. Zabezpečenie súladu s legislatívnymi požiadavkami
68 68  1*. Táto aktivita bude zameraná na zistenie stavu bezpečnostných opatrení pomocou checklistu pre subjekty kategórie I podľa vyhlášky č. 179/2020 Z.z. Celkovo ide o systematický prístup k hodnoteniu a zlepšovaniu bezpečnosti IT systémov pomocou kontrolného zoznamu a analýzy rozdielov. Zistenie stavu bezpečnostných opatrení na pomocou checklistu, základný stav bezpečnosti IT systémov a GAP analýza.
69 69  1*. Spracovanie bezpečnostnej dokumentácie v súlade s požiadavkami zákona č. 95/2019 Z. z. o informačných technológiách  vo verejnej správe a o zmene a doplnení niektorých zákonov  (ďalej len ako ZoITVS) a zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len ako ZoKB).
... ... @@ -71,7 +71,7 @@
71 71  1*. Zdieľanie pozície IT security experta pre kybernetickú bezpečnosť. Celkovo teda ide o to, že jeden IT bezpečnostný expert bude poskytovať svoje služby viacerým organizáciám alebo oddeleniam, aby im pomohol zabezpečiť ich informačné systémy a dáta pred kybernetickými hrozbami.
72 72  1. Zvýšenia povedomia o kybernetických hrozbách
73 73  1*. Školenia na úrovni používateľov pre technológiu a nástroje inštalované na obciach (NAS, EDR, firewall).
74 -1*. Hlavnou náplňou školenia, bude implementácia a podrobné vysvetlenie pravidiel a princípov obsiahnutých v bezpečnostnej dokumencií, ktoré je potrebne dodržiavať pri dennom výkone činnosti na každej obci v spolupráci s manažérom kybernetickej bezpečnosti. Bezpečnostná dokumentácia bude obsahovať najmä základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel a oboznámenie zamestnancov so základnými zásadami z pohľadu KB.
74 +1*. Školenia pre štatutárov a zamestnancov. Tieto školenia budú zamera na základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel. Súčasťou školení bude aj predstavenie spracovanie bezpečnostnej dokumentácie a oboznámenie zamestnancov so základnými zásadami z pohľadu KB.
75 75  
76 76  Ciele projektu:
77 77  
... ... @@ -96,12 +96,12 @@
96 96  Dĺžka projektu je plánová na 36 mesiacov.
97 97  
98 98  
99 -Odhadované náklady sú 13 117 886 EUR s DPH.
99 +Odhadované náklady sú 13 117 042 EUR s DPH.
100 100  
101 101  
102 102   **3.2 Motivácia a rozsah projektu**
103 103  
104 -V zmysle zákona  č.69/2018 Z.z. o kybernetickej bezpečnosti, je každá obec prevádzkovateľom základnej služby štátu a je povinná dodržiavať bezpečnostné opatrenia podľa §20 (1). Sú to úlohy, procesy, role a technológie v organizačnej, personálnej a technickej oblasti, ktorých cieľom je zabezpečenie kybernetickej bezpečnosti počas životného cyklu sietí a informačných systémov.
104 +V zmysle zákona  č.69/2018 Z.z. o kybernetickej bezpečnosti, je každá obec s počtom obyvateľov viac než 1.000 prevádzkovateľom základnej služby štátu a je povinná dodržiavať bezpečnostné opatrenia podľa §20 (1). Sú to úlohy, procesy, role a technológie v organizačnej, personálnej a technickej oblasti, ktorých cieľom je zabezpečenie kybernetickej bezpečnosti počas životného cyklu sietí a informačných systémov.
105 105  
106 106  
107 107  V zásade ide o opatrenia, ktoré majú za cieľ minimalizovať riziko vzniku negatívnej udalosti akými sú napríklad:
... ... @@ -168,13 +168,6 @@
168 168  [1] Najaktuálnejšie údaje v čase spracovania dokumentácie. Dostupné na: [[https:~~/~~/www.enisa.europa.eu/publications/enisa-threat-landscape-2024>>url:https://www.enisa.europa.eu/publications/enisa-threat-landscape-2024]]
169 169  
170 170  
171 -V rámci prípravy projektu sme zrealizovali prieskum súčasné stavu úrovne zabezpečenia kybernetickej a informačnej bezpečnosti vo vzťahu k poskytovaným službám a technológiách projektu. V rámci prípravy projektu sme vykonali podrobný prieskum aktuálneho stavu (AS IS) a analyzovali dopyt obcí po službách a technológiách poskytovaných projektom. Tento prieskum zahŕňal hodnotenie súčasných procesov, technológií a infraštruktúry, ako aj identifikáciu potrieb a požiadaviek obcí. Na základe získaných údajov sme spracovali analýzu, ktorá nám poskytla informácie o súčasnej situácie a účelného nasmerovania projektu. Z prieskumu vyplynulo cca 60 % počítačov je v majetku obce a v priemere je 6 počítačov na jednu obec. Záujem obcí o jednotlivé technológie a služby, ktoré sú v katalógu služieb je viac ako 74%, pričom najväčší záujem je o centrálny monitoring bezpečnosti až 80%.
172 -
173 -Na základe údajov zo správy ENISA je najzasahovanejším cieľovým sektorom verejná správa pričom podľa správy NBÚ sú najviac používané typy útokov tkzv. Phishingy (phishing je forma kybernetického útoku, kde sa útočník často vydáva za dôveryhodnú osobu aby získal osobné údaje, heslá a pod.). S prihliadnutím na uvedené bola zostavená ponuka technológií a služieb poskytovaná projektom tak, aby sme postupne eliminovali uvedené najslabšie miesta z pohľadu jednotlivých hrozieb. Pričom spätná väzba z jednotlivých obcí bola smerová na oblasť školenie zamestnancov v oblasti kybernetickej a informačnej bezpečnosti (požadované až 77% dopytovaných obcí). Čo zohľadňuje aj skutočnosť že aj na úrovni obcí je obdobne vnímané že zamestnanci sú kľúčovým prvkom v rámci kybernetickej a informačnej bezpečnosti.
174 -
175 -
176 -
177 -
178 178  [[image:1741949325480-215.png]]
179 179  
180 180  
... ... @@ -189,58 +189,9 @@
189 189  
190 190  [[image:1741949306358-762.png]]
191 191  
185 +
192 192  Obrázok č.2 Schéma procesu zapojenia do projektu
193 193  
194 -
195 -Schéma zapojenia do projektu obsahuje nasledujúce kroky:
196 -
197 -* Kyberportál má k dispozícii rozsiahlu databázu kontaktov , ktorá obsahuje kontaktné informácie všetkých obcí. Tieto kontakty môžu zahŕňať emailové adresy, telefónne čísla, a ďalšie relevantné údaje potrebné na komunikáciu. Prostredníctvom kyberportálu a jeho databázy sa použije funkcionalita na rozposlanie informačných emailov, ktoré budú obsahovať informácie o projekte, jeho cieľoch, výhodách a krokoch potrebných na zapojenie do projektu. Súčasťou emailu bude odkaz na formulár, ktorý sa nachádza na kyberportáli a postup ako si vytvoriť konto na kyberportáli. V prípade že daná obec nema vytvorené konto na kyberportáli.
198 -* Po prihlásení na kyberportál bude pre každú obec k dispozícii katalóg poskytovaných služieb projektom.
199 -* Obec vyberie z katalógu služieb (NAS (Network Attached Storage), EDR (Endpoint Detection and Response), firewally, školenia zamestnancov, konzultačné služby MKIB, podpora pri implementácií KB a dispečing), o ktoré má záujem. Tento výber je založený na potrebách a prioritách obce v rámci riešenia kybernetickej a informačnej bezpečnosti. Vzhľadom na časový harmonogram projektu bude zapojenie do projektu časovo obmedzene.
200 -* Po uplynutí času na zapojenie do projektu MIRRI spracuje zoznamy zapojených obci vrátane požadovaných služieb.
201 -* Následne tento spracovaný zoznam jednotlivých obcí vrátane požadovaných služieb, bude tvoriť predmet objednávky ktorá bude požadovaná od dodávateľa vrátane vecného a časového harmonogramu realizácie.
202 -* Dodávateľ po obdržaní objednávky vypracuje vecný a časový harmonogram implementácie ktorý predloží na odsúhlasenie MIRRI, po odsúhlasený sa pristúpi k realizácii na zapojených obciach.
203 -
204 -Popis aktivít na obci je koncipovaný, ako minimálny balík, ktorý zabezpečí obci splnenie zákonných požiadaviek kategórie I podľa zákona č. 69/2018 Z. z..
205 -
206 -V rozsahu 1,5 človekodňa na jednu obec budú realizované predovšetkým požadované služby, ktoré zabezpečia základné splnenie legislatívnych požiadaviek a základný technologický a procesný rámec kybernetickej a informačnej bezpečnosti. Jedná sa o kombináciu odbornej analytickej, implementačnej a vzdelávacej činnosti, ktorú vykoná zdieľaný manažér KIB. Jednotlivé činnosti budú zamerané na:
207 -
208 -* Všeobecná osveta o KIB, osveta o projekte a o zapojení sa do projektu.
209 -* Zazmluvnenie obce spoločne s definovaním implementačného plánu obcí.
210 -* Vyplnenie štandardizovaného checklistu pre Kategóriu I podľa vyhlášky č. 179/2020 Z. z.
211 -* Vykonanie základnej GAP analýzy medzi aktuálnym stavom bezpečnosti IT systémov obce a požiadavkami legislatívy (ZoKB a ZoITVS).
212 -* Identifikácia najzávažnejších nedostatkov, plánu opatrení a rozsahu konzumovaných služieb, poskytovaných MIRRI.
213 -* Odovzdanie a základné školenie k vzorovej bezpečnostnej dokumentácie (Stratégia KB, Politika KB, Plán reakcie na incidenty, Plán obnovy, Inventarizácia aktív,..)
214 -* Podpora pri prispôsobení vzorových dokumentov konkrétnej obci s ohľadom na jej veľkosť a technické možnosti.
215 -* Návrh, inštalácia a konfigurácia základných technológií (NAS, EDR, Firewall) na základe kategorizácie obce (súčasťou implementácie budú aj odporúčania na bezpečné nastavenie prístupov, zálohovanie, segmentácia siete a ochranu koncových zariadení).
216 -* Poskytnutie základného školenia zamestnancov obce na tému bezpečné používanie IT, phishing, heslá, sociálne inžinierstvo.
217 -* Krátke úvodné školenie štatutára o právnych povinnostiach v oblasti kybernetickej bezpečnosti.
218 -* Zhrnutie zistení a návrhov na odstránenie pre vedenie obce.
219 -* Odovzdanie výstupov a zápis o vykonaných aktivitách.
220 -* Možnosť konzultácie v prípade otázok alebo potreby rozšíreného riešenia.
221 -
222 -Z hľadiska odbornosti, efektivity, legislatívneho súladu a hospodárnosti predstavuje centralizovaný model riadený MIRRI SR najvhodnejší spôsob zabezpečenia kybernetickej a informačnej bezpečnosti v samosprávach do 6 000 obyvateľov. Pričom individuálne riešenia na úrovni obce – či už v cloude, on-premise alebo cez externého dodávateľa – trpia vysokými nárokmi na personál, financie a organizačnú kapacitu. Centrálne koordinovaná dodávka v rámci projektu poskytuje unifikovaný a profesionálne garantovaný rámec pre všetky vecné oblasti. Výhodou je okrem iného aj zdieľanie zdrojov, jednotný bezpečnostný štandard, jednoduchšia kontrola, lepšie zmapovanie incidentov a kontinuálna metodická aj technická podpora. V dôsledku toho možno konštatovať, že realizácia prostredníctvom národného projektu je nielen efektívnejšia, ale aj udržateľnejšia z dlhodobého hľadiska a významne prispieva k zvýšeniu kybernetickej odolnosti celého segmentu verejnej správy.
223 -
224 -
225 -|Položka|Jednotková cena s DPH|Počet jednotiek|Spolu s DPH / rok
226 -|EDR|168 €|5,5 zariadení na obci|924€
227 -|Firewall|1 847,87€|1 kus|1 847,87€
228 -|NAS|656,41€|1 kus|656,41€
229 -|Implementačné práce|700,00€|1 kus|700,00€
230 -|Služby manažéra KIB  (paušál mesačne)|(% rowspan="2" %)166,67€|(% rowspan="2" %)12 mesiacov|(% rowspan="2" %)2 000,00€
231 -|Služby dozoru a podpory (mesačne)
232 -|Služba prípravy bezpečnostnej dokumentácie|1 500,00€|1 kus|1 500,00€
233 -
234 -
235 -Realizácia projektu bude zabezpečená prostredníctvom uzatvorenia rámcovej zmluvy medzi MIRRI a dodávateľom. Táto zmluva bude obsahovať okrem iného aj rámec pre dodávku technológií a služieb potrebných na zlepšenie kybernetickej bezpečnosti obcí. Čiastkové zmluvy budú realizované na základe skutočných požiadaviek pre zapojené obce, t.j. počet jednotlivých technológií a služieb, ako sú NAS (Network Attached Storage), EDR (Endpoint Detection and Response), firewally, školenia zamestnancov, konzultačné služby MKIB, podpora pri implementácií KB a dispečing. Z toho vyplýva, že dodávky týchto technológií budú prispôsobené aktuálnym potrebám jednotlivých obcí. Technológie a služby bude MIRRI objednávať až vtedy, keď jednotlivé obce predložia konkrétne požiadavky. Tento prístup zabezpečí, že nákup bude realizovaný podľa aktuálnej potreby, čím sa optimalizuje a účelovo nasmeruje čerpanie finančných prostriedkov, bude zabezpečená hospodárnosť a efektívnosť.
236 -
237 -
238 -Výhody rámcovej zmluy:
239 -
240 -* Efektívne využitie zdrojov: Nákup technológií a služieb podľa aktuálnej potreby obcí zabezpečí, že finančné prostriedky budú využité hospodárne a bez zbytočných výdavkov.
241 -* Flexibilita: Rámcová zmluva umožňuje prispôsobenie dodávok podľa požiadaviek obcí, čo zvyšuje variabilitu projektu.
242 -* Cielené zameranie kybernetickej bezpečnosti: Na obci bude implementované technológie a služby, ktoré sú potrebné zabezpečenie kybernetickej a informačnej bezpečnosti, čo zvyšuje úroveň ochrany.
243 -
244 244  V rámci procesu kategorizácie budú jednotlivé obce rozdelené do troch rôznych kategórií. Toto rozdelenie bude založené na ich konkrétnych potrebách a záujmoch, ktoré vyjadria pri výbere služieb z dostupného katalógu. Každá kategória bude zohľadňovať špecifické požiadavky a priority obcí, čím sa zabezpečí, že im budú poskytnuté najvhodnejšie a najefektívnejšie služby v oblasti kybernetickej bezpečnosti.
245 245  
246 246  
... ... @@ -286,47 +286,7 @@
286 286  
287 287  Postupný rollout na ďalšie obce na základe prejaveného záujmu obcí. Platforma Centrálny portál kybernetickej bezpečnosti ďalej nazývaný ako „kyberportál“, bude slúžiť ako hlavný komunikačný nástroj ohľadom možnej participácie obcí na projekte (nahlasovanie sa do databázy žiadateľov, zasielanie dokumentácie/informácie o AS IS stave obce z pohľadu KB, atď.). Obce si cez katalóg služieb v kyberportáli vyberú záujem o službu (NAS, EDR, Firewall, školenie zamestnancov, konzultačné služby kybernetickej a informačnej bezpečnosti experta, podpora pri implementácii dokumentácií kybernetickej bezpečnosti, dispečing).
288 288  
289 -Dispečing v rámci projektu je navrhnutý tak, aby zabezpečil na centrálnej úrovni rýchlu a efektívnu reakciu na vzniknuté bezpečnostné incidenty a minimalizoval dopad na informačné systémy prevádzkované na jednotlivých obciach. Dispečing je kľúčový systém podpory počas realizačnej a prevádzkovej fázy projektu, primárne je určený na harmonizovanie zavádzaných bezpečnostných technológií služieb a procesov.
290 290  
291 -Proces podpory pre riešenie incidentov pozostáva z dvoch základných procesov:
292 -
293 -* Dispečing podpora L1 a L2 incidentov zabezpečuje dodávateľ
294 -* Podpora L3 incidentov zabezpečuje MIRRI prostredníctvom národného Systému včasného varovania (EWS)
295 -
296 -Dispečing a podpora L1 a L2 incidentov-proces na úrovni jednotlivej obci
297 -
298 -Komunikácia obcí s dispečingom bude prebiehať rôznymi kanálmi komunikácie ako napríklad cez telefón alebo emailom.
299 -
300 -Hlavné činnosti L1 podpory:
301 -
302 -* Prijímanie a zaznamenávanie problémov
303 -* Diagnostika problémov
304 -* Riešenie bežných problémov ako napríklad problémy s pripojením, nastavením softvéru, heslami, prístupom k systémom a podobne.
305 -* Eskalácia na vyššiu úroveň
306 -* Monitorovanie a sledovanie incidentov, sleduje aby boli riešené včas a efektívne.
307 -
308 -Cieľom L1 podpory je zabezpečiť rýchle a efektívne riešenie bežných technických problémov, aby používatelia mohli pokračovať v práci bez dlhých prestojov. Tým sa zvyšuje celková efektivita a spokojnosť používateľov. Medzi najčastejšie problémy, ktoré sa riešia v rámci L1 podpory sú: resetovanie hesiel, problémy s pripojením, inštalácia softvéru, update, problémy s hardvérom, prístup ku systémom a základné troubleshooting.
309 -
310 -Hlavné činnosti L2 podpory:
311 -
312 -* Podrobnejšia analýza problémov, ktorá zahŕňa analýzu systémových logov, sledovanie výkonu a identifikáciu koreňových príčin problémov.
313 -* Technické zásahy, ktoré môžu zahŕňať aj konfiguráciu serverov, sietí, databáz a aplikácií.
314 -* Riešenie zložitejších technických problémov, incident management  a root cause analysis.
315 -* Komunikácia a spolupráca, ktorá zahŕňa komunikáciu s L1, prípadnú eskaláciu na L3 podporu a komunikáciu s použivateľmi o save riešenia.
316 -* Dokumentácia a zlepšovanie procesov.
317 -
318 -Cieľom L2 podpory je zabezpečiť riešenie zložitejších technických problémov, ktoré presahujú schopnosti L1 podpory, a zabezpečiť, aby systémy a služby fungovali efektívne a spoľahlivo. Tým sa zvyšuje celková spokojnosť používateľov a minimalizujú sa prestoje a výpadky systémov. Medzi najčastejšie problémy, ktoré sa riešia v rámci L2 podpory sú: problémy s konfiguráciou systémov, komplexné softvérové problémy, bezpečnostné incidenty a problémy s integráciou systémov.
319 -
320 -
321 -Hlavné činnosti L3 podpory:
322 -
323 -* L3 podpora rieši najzložitejšie technické problémy.
324 -* Pokročilá analýza a riešenie problémov, vrátane analýzy bezpečnostných incidentov, optimalizácie výkonu a integrácie systémov.
325 -* Špecializované technické zásahy, ako sú pokročilé konfigurácie sietí, serverov a aplikácií, riešenie problémov s integráciou systémov a bezpečnostné opatrenia.
326 -
327 -Cieľom L3 podpory je zabezpečiť riešenie najzložitejší technických problémov, ktoré nemohli byť vyriešené na úrovni L2. Táto podpora incidentov bude zabezpečená od MIRRI prostredníctvom národného Systému včasného varovania (EWS)
328 -
329 -
330 330  **Zabezpečenie súladu s legislatívnymi požiadavkami**
331 331  
332 332  
... ... @@ -383,48 +383,24 @@
383 383  
384 384  Školenia pre štatutárov a zamestnancov
385 385  
386 -Školenia na základy kybernetickej bezpečnosti budú dostupné z projektu e-learning, je súčasťou širšej iniciatívy na zlepšenie vzdelávania a odborných spôsobilostí v oblasti kybernetickej a informnej bezpečnosti. Hlavné ciele tohto projektu:
290 +Tieto školenia budú zamerané na základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel. Súčasťou školení bude aj predstavenie spracovanie bezpečnostnej dokumentácie a oboznámenie zamestnancov so základnými zásadami z pohľadu KB.
387 387  
388 -* Dlhodobé zabezpečenie odborných spôsobilostí: Posilnenie odborných zručností zamestnancov verejnej správy, aby mali potrebné know-how na efektívne zvládanie kybernetických hrozieb.
389 -* Efektívne a systematické vzdelávanie: Zabezpečenie kvalitného celoživotného vzdelávania pre odborných zamestnancov verejnej správy, vrátane rozšírenia vzdelávacích programov dostupných pre verejnosť.
390 -* Spolupráca s vysokými školami: Vytvorenie systému vzdelávania pre zamestnancov verejnej správy, ktorí sú zodpovední za kybernetickú bezpečnosť, vrátane vzdelávania interných audítorov.
391 -* Získavanie talentov: Prilákanie a rozvoj talentov v oblasti kybernetickej bezpečnosti, aby sa zamestnanci verejnej správy stali odborníkmi schopnými efektívne reagovať na výzvy v tejto oblasti.
292 + Základy kybernetickej bezpečnosti: Účastníci sa naučia základné princípy a postupy na ochranu svojich informačných systémov a dát pred kybernetickými hrozbami. To zahŕňa pochopenie rôznych typov hrozieb a základných bezpečnostných opatrení.
392 392  
393 -Hlavnou náplňou školenia, bude implementáciavysvetlenie bezpečnostnej dokumentácie vytvorenej pre každú obec spolupráci s manažérom kybernetickej bezpnosti. Bezpečnostná dokumentácia bude obsahovať, základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel a oboznámenie zamestnancov so základnými sadami z pohľadu KB.
294 + Phishingo útoky: Školenia budú obsahov informácie o tom, čo sú phishingo útoky, ako ich rozpoznať a ako sa pred nimi chrániť. Phishing je technika, ktorou sa útočníci snažia získať citlivé informácie (napr. hes, finančné údaje) tým, že sa vydávajú za dôveryhodné osoby alebo organizácie.
394 394  
395 - Implementácia bezpečnostnej dokumentácie:
296 + Bezpečné používanie hesiel: Účastníci sa naučia, ako vytvárať a používať silné heslá, ako ich bezpečne ukladať a ako sa vyhnúť bežným chybám, ktoré môžu viesť k ich kompromitácii. To zahŕňa aj používanie dvojfaktorovej autentifikácie a ďalších bezpečnostných opatrení.
396 396  
397 -* Každá obec dostane prispôsobenú bezpečnostnú dokumentáciu, ktorá bude vytvorená v spolupráci s manažérom kybernetickej bezpečnosti.
398 -* Dokumentácia bude obsahovať konkrétne postupy a opatrenia, ktoré je potrebné zaviesť na zabezpečenie kybernetickej bezpečnosti v obci.
298 + Zaškolenie na bezpečnostnú dokumentáciu a smernice: Okrem vydania týchto dokumentov bude potrebné, aby používatelia boli zaškolení na ich správne používanie. To znamená, že budú organizované školenia, kde sa účastníci naučia, ako aplikovať tieto metodiky a smernice v praxi. Školenia zabezpečia, že všetci používatelia budú rozumieť obsahu dokumentácie a budú vedieť, ako ju správne implementovať.
399 399  
400 -klady kybernetickej bezpečnosti:
300 +Celkovo tieto školenia pomôžu účastníkom získať dôležité znalosti a zručnosti na ochranu svojich digitálnych aktív a aby boli vytvorené jasné a zrozumiteľné pravidlá pre kybernetickú bezpečnosť.
401 401  
402 -* Úvod do základných pojmov a princípov kybernetickej bezpečnosti.
403 -* Dôležitosť ochrany citlivých informácií a osobných údajov.
404 -* Prehľad najčastejších kybernetických hrozieb a útokov.
302 +Projekt je navrhovaný a bude implementovaný s ohľadom na stanovené ciele projektu a zainteresované strany, primárne obce, ktoré disponujú rôznou úrovňou kybernetickej bezpečnosti. S ohľadom na značnú rôznorodosť obcí, či už z pohľadu ich veľkosti, rozsahu prevádzkovaných alebo využívaných informačných systémov a rôznej úrovne kybernetickej bezpečnosti, projekt počíta s implementáciou technologických častí a služieb, o ktoré budú mať obce záujem. Projektom sa budú rámcovo obstarávať technologické riešenia a služby v maximálnom rozsahu uvedenom v rozpočte projektu (podrobnejšie v BC/CBA), pričom reálne použitie prostriedkov bude záležať od reálnych požiadaviek obcí v čase kedy budú opatrenia pre obce dostupné. Požiadavky a stav KB na obciach sa v čase dynamicky mení a preto nie je možné realizovať rozsiahlu analýzu detailného as is stavu, ktorá by bola platná v čase prípravy projektu aj v období po realizácii verejného obstarávania. Na základe vysúťaženého rámca technologických častí a služieb bude môcť každá obec požiadať MIRRI o implementáciu takých riešení a služieb, ktoré budú najpresnejšie reflektovať aktuálny stav obce.
405 405  
406 -Phishingové útoky:
304 +Počty jednotlivých technológií pre projekt boli odhadnuté na základe cieľa projektu a stanoveného KPI. V prípade zvýšeného dopytu po niektorej z poskytnutých technológií alebo služieb, ktoré presahujú stanovené rámce pre verejné obstarávanie a naopak nízkeho dopytu sa môže pristúpiť k aktualizácii projektu s cieľom uspokojiť požiadavky obcí. 
407 407  
408 -* Rozpoznávanie phishingových útokov a ich charakteristické znaky.
409 -* Praktické ukážky a príklady phishingových e-mailov a správ.
410 -* Postupy na ochranu pred phishingovými útokmi a reakcie na podozrivé správy.
411 411  
412 -Bezpečné používanie hesiel:
413 413  
414 -* Zásady tvorby silných a bezpečných hesiel.
415 -* Používanie správcu hesiel na bezpečné ukladanie a správu hesiel.
416 -* Dôležitosť pravidelnej výmeny hesiel a ochrany prístupových údajov.
417 -* Používanie dvojfaktorovej autentifikácie
418 -
419 -Oboznámenie zamestnancov so základnými zásadami kybernetickej bezpečnosti:
420 -
421 -* Školenie zamestnancov o obsahu dokumentácie a ako ju správne implementovať.
422 -* Vytvorenie bezpečnostného povedomia a kultúry v rámci obce.
423 -* Praktické cvičenia a simulácie na zlepšenie reakcií na kybernetické incidenty.
424 -
425 -Celkovo tieto školenia pomôžu účastníkom získať dôležité znalosti a zručnosti na ochranu svojich digitálnych aktív a aby boli vytvorené jasné a zrozumiteľné pravidlá pre kybernetickú bezpečnosť
426 -
427 -
428 428  **Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje**
429 429  
430 430  
... ... @@ -525,7 +525,7 @@
525 525  Tento projekt by tak umožnil obciam s najnižšími rozpočtami aspoň čiastočne pokryť investície do kybernetickej a informačnej bezpečnosti. Aby sme tento cieľ dosiahli, plánujeme uskutočniť verejnú prezentáciu projektu, ktorá bude zameraná na zvýšenie povedomia a informovanosti o dôležitosti kybernetickej bezpečnosti. Okrem toho budeme realizovať cielenú komunikáciu na obce prostredníctvom centrálneho portálu kybernetickej bezpečnosti, známeho ako 'kyberportál'.
526 526  
527 527  
528 -Tento portál slúži ako hlavný komunikačný kanál, kde budú obce môcť nájsť všetky potrebné informácie, návody a aktualizácie týkajúce sa kybernetickej bezpečnosti. Sekcia kybernetickej bezpečnosti disponuje databázou kontaktov všetkých obcí, čo nám umožní efektívne a rýchlo komunikovať s cieľovou skupinou a zabezpečiť, že všetky obce budú informované o našich aktivitách a možnostiach zapojenia sa do projektu. Prostredníctvom kyberportálu a jeho databázy sa použije funkcionalita na rozposlanie informačných emailov, ktoré budú obsahovať informácie o projekte, jeho cieľoch, výhodách a krokoch potrebných na zapojenie do projektu. Súčasťo emailu bude odkaz na formur, ktorý sa nachádza na kyberportáli a postup ako si vytvoriť konto na kyberportáli. V prípade že daná obec nema vytvore konto na kyberportáli
408 +Tento portál slúži ako hlavný komunikačný kanál, kde budú obce môcť nájsť všetky potrebné informácie, návody a aktualizácie týkajúce sa kybernetickej bezpečnosti. Sekcia kybernetickej bezpečnosti disponuje databázou kontaktov všetkých obcí, čo nám umožní efektívne a rýchlo komunikovať s cieľovou skupinou a zabezpečiť, že všetky obce budú informované o našich aktivitách a možnostiach zapojenia sa do projektu. Pomocou kybernportálu sa rozpošle každej obci email, ktorý bude obsahovať link na formulár na zapojenie do projektu. Tento formulár bude cez platformu officeforms, ktorého stupy budú sprístupnené projektovému manérovi na ďalšie kroky projektu.
529 529  
530 530  
531 531   **3.6 Špecifikácia potrieb koncového používateľa**
... ... @@ -555,7 +555,7 @@
555 555  Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTI.**
556 556  
557 557  
558 -*
438 +*
559 559  ** 3.8 Stanovenie alternatív v biznisovej vrstve architektúry
560 560  
561 561  Pretože tento projekt nezahŕňa budovanie ani rozvoj informačných systémov verejnej správy (ISVS), alternatívy sa nehodnotili tradičným spôsobom podľa biznisovej architektúry. Namiesto toho sa porovnali tri rôzne možnosti riešenia aktuálnej situácie. Na základe rozsahu problému, ktorý sa identifikoval v projektovom zámere, sa stanovili tri rôzne alternatívne riešenia. Ako najefektívnejšie sa vybrala alternatíva č.3 ktorá komplexne pokrýva procesy a požiadavky všetkých zainteresovaných strán.
... ... @@ -567,13 +567,10 @@
567 567  
568 568  3.               **Realizácia Kybernetická bezpečnosť pre samosprávy SR do 6000 obyvateľov** – realizáciou projektu sa zabezpečí zvýšenie úrovne kybernetickej a informačnej bezpečnosti obcí do 6000 obyvateľov prostredníctvom zabezpečenia bezpečnostnej dokumentácie, efektívneho centrálneho obstarania, inštalácie. Zabezpečí sa aj zastrešenie zdieľanej funkcie IT security experta pre kybernetickú bezpečnosť. Táto alternatíva je podporená výstupmi NKÚ o nutnej podpore štátu mitigujúcej nedostatok zdrojov samospráv pre riešenie zabezpečenia kybernetickej bezpečnosti. Zvolená alternatíva predstavuje minimálny rozsah plošného zvýšenia úrovne kybernetickej bezpečnosti prostredníctvom zabezpečenia zálohovania a obnovy, centrálneho nastavenie bezpečnostných politík, ochrany siete prostredníctvom firewallu a systematického monitoringu a ochrany koncových zariadení.
569 569  
570 -4.  **Centralizované Cloud riešenie pre NAS**. Zálohovanie na centrálnej úrovni, úložisko dokumentov a zálohovanie by bolo v cloude MIRRI aj v rámci prevádzky. Na základe prieskumu na vybraných obciach, podľa ktorého 47% obcí má technologicky zastarane a nepodporované káblové pripojenie (DSL, ADSL, VDSL), čo predstavuje zásadné technologické obmedzenie pri výkone pravidelného zálohovania pri ľubovoľnom objeme dát. Vzhľadom nato že procesy zálohovania sú jedným z kľúčových bodov zabezpečenia bezporuchovej a bezpečnej prevádzky informačných systémov na obci výpadky pripojenia môžu spôsobiť závažné straty dát alebo zníženie dostupnosti zálohovaných dát pri výkone obnovy informačného systému obce. Zálohovanie a obnova dát môžu byť spomalené alebo nepoužiteľné, ak je internetové pripojenie pomalé alebo nestabilné. Zálohovanie na centrálnej úrovni znamená, že všetky dôležité údaje, dokumenty a pod. na obci budú zálohované na jednom centralizovanom mieste. Tento prístup zvyšuje bezpečnosť a efektivitu správy dát, pretože všetky zálohy sú uložené na jednom mieste, ktoré je ľahko dostupné a dobre chránené. Ukladanie dát na centrálnej úrovni na serveroch tretích strán však môže vytvárať určité obavy o kontrolu nad citlivými informáciami čo môže spôsobovať negatívny pohľad na túto formu riešenia zálohovania dát na jednotlivých obciach. Niektoré obce môžu mať aj obavy z toho, že ich dáta sú uložené mimo ich priamej kontroly.
450 +[[image:1741949911882-102.png]]
571 571  
572 572  
573 -[[image:1746624020282-816.png]]
574 574  
575 -
576 -
577 577  *
578 578  ** 3.9 Multikriteriálna analýza
579 579  
... ... @@ -600,45 +600,27 @@
600 600  )))|X|X|X|
601 601  |Zníženie rizika kybernetických útokov v rámci samosprávy|školenia budú zamerané na základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel. Súčasťou školení bude aj predstavenie spracovanie bezpečnostnej dokumentácie a oboznámenie zamestnancov so základnými zásadami z pohľadu KB.|X|X| |X
602 602  
603 -|Zoznam kritérií|(% style="width:91px" %)(((
480 +|Zoznam kritérií|(((
604 604  Alternatíva
605 605  
606 606  1
607 -)))|(% style="width:239px" %)(((
484 +)))|(((
608 608  Spôsob
609 609  
610 610  dosiahnutia
611 -)))|(% style="width:132px" %)Alternatíva 2|(% style="width:393px" %)(((
488 +)))|Alternatíva 2|(((
612 612  Spôsob
613 613  
614 614  dosiahnutia
615 -)))
616 -|Zjednotenie štandardov, zautomatizovanie a efektivita procesov|(% style="width:91px" %)nie|(% style="width:239px" %)alternatíva 1 je zachovanie statusu quo bez realizácie projektu|(% style="width:132px" %)nie|(% style="width:393px" %)Implementáciou alternatívy 2 sa nezabezpečí zjednotenie štandardov a zautomatizovanie procesov
617 -|Zvýšenie odolnosti voči kybernetickým incidentom a zabezpečenie kontinuity prevádzky|(% style="width:91px" %)nie|(% style="width:239px" %)alternatíva 1 je zachovanie statusu quo bez realizácie projektu|(% style="width:132px" %)Nie|(% style="width:393px" %)Realizáciou alternatívy 2 sa nezabezpečí zvýšenie odolnosti
618 -|Súlad s legislatívnymi požiadavkami|(% style="width:91px" %)nie|(% style="width:239px" %)alternatíva 1 je zachovanie statusu quo bez realizácie projektu|(% style="width:132px" %)Nie|(% style="width:393px" %)Realizáciou alternatívy 2 sa nezabezpečí súladu s legislatívnymi požiadavkami
619 -|Zníženie rizika kybernetických útokov v rámci samosprávy|(% style="width:91px" %)nie|(% style="width:239px" %)alternatíva 1 je zachovanie statusu quo bez realizácie projektu|(% style="width:132px" %)áno|(% style="width:393px" %)Implementáciou alternatívy 2 sa zníži riziko kybernetických útokov, vďaka metodickej a odbornej pomoci MIRRI SR
620 -
621 -|(% style="width:417px" %)Zoznam kritérií|(% style="width:88px" %)(((
622 -Alternatíva
623 -
624 -3
625 -)))|(% style="width:169px" %)(((
492 +)))|Alternatíva 3|(((
626 626  Spôsob
627 627  
628 628  dosiahnutia
629 -)))|(% style="width:153px" %)(((
630 -Alternatíva
631 -
632 -4
633 -)))|(% style="width:374px" %)(((
634 -Spôsob
635 -
636 -dosiahnutia
637 637  )))
638 -|(% style="width:417px" %)Zjednotenie štandardov, zautomatizovanie a efektivita procesov|(% style="width:88px" %)áno|(% style="width:169px" %)Implementáciou alternatívy 3 sa zjednotia štandardy|(% style="width:153px" %)nie|(% style="width:374px" %)Implementáciou alternatívy 4 sa nezabezpečí zjednotenie štandardov a zautomatizovanie procesov
639 -|(% style="width:417px" %)Zvýšenie odolnosti voči kybernetickým incidentom a zabezpečenie kontinuity prevádzky|(% style="width:88px" %)áno|(% style="width:169px" %)Implementáciou alternatívy 3 a dodania firewallu, EDR a NAS sa zvýši odolnosť procesov a zabezpečí sa kontinuita prevádzky a prípade incidentu|(% style="width:153px" %)nie|(% style="width:374px" %)Realizáciou alternatívy 4 sa nezabezpečí zvýšenie odolnosti
640 -|(% style="width:417px" %)Súlad s legislatívnymi požiadavkami|(% style="width:88px" %)áno|(% style="width:169px" %)Implementáciou alternatívy 3 kde im bude dodaná bezpečnostnej dokumentácie|(% style="width:153px" %)áno|(% style="width:374px" %)Realizáciou alternatívy 4 sa čiastočne zabezpečí súlad s legislatívnymi požiadavkami
641 -|(% style="width:417px" %)Zníženie rizika kybernetických útokov v rámci samosprávy|(% style="width:88px" %)áno|(% style="width:169px" %)Implementáciou alternatívy 3 kde im budú poskytnuté školenia na základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel|(% style="width:153px" %)nie|(% style="width:374px" %)Implementáciou alternatívy 4 sa nezníži riziko kybernetických útokov
497 +|Zjednotenie štandardov, zautomatizovanie a efektivita procesov|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|nie|Implementáciou alternatívy 2 sa nezabezpečí zjednotenie štandardov a zautomatizovanie procesov|áno|Implementáciou alternatívy 3 sa zjednotia štandardy
498 +|Zvýšenie odolnosti voči kybernetickým incidentom a zabezpečenie kontinuity prevádzky|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|Nie|Realizáciou alternatívy 2 sa nezabezpečí zvýšenie odolnosti|áno|Implementáciou alternatívy 3 a dodania firewallu, EDR a NAS sa zvýši odolnosť procesov a zabezpečí sa kontinuita prevádzky a prípade incidentu
499 +|Súlad s legislatívnymi požiadavkami|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|Nie|Realizáciou alternatívy 2 sa nezabezpečí súladu s legislatívnymi požiadavkami|áno|Implementáciou alternatívy 3 kde im bude dodaná bezpečnostnej dokumentácie
500 +|Zníženie rizika kybernetických útokov v rámci samosprávy|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zníži riziko kybernetických útokov, vďaka metodickej a odbornej pomoci MIRRI SR|áno|Implementáciou alternatívy 3 kde im budú poskytnuté školenia na základy kybernetickej bezpečnosti, phishingové útoky, bezpečné používanie hesiel
642 642  
643 643   **3.10 Stanovenie alternatív v aplikačnej vrstve architektúry**
644 644  
... ... @@ -721,19 +721,19 @@
721 721  
722 722  Z pohľadu prístupových miest a kanálov realizáciou projektu dôjde k doplneniu funkcionalít systému EDR s centrálnou konzolou, Firewall a Dispečing.
723 723  
724 -V rámci poskytovaných funkcionalít príde ku zmenám a doplneniu
583 +V rámci poskytovaných služieb príde ku zmenám a doplnením nových služieb.
725 725  
726 726  * Dodávateľ:
727 -** Nové funkcionality, ktoré budú poskytované obciam v rámci kybernetickej bezpečnosti
586 +** Nové služby, ktoré budú poskytované obciam v rámci kybernetickej bezpečnosti
728 728  *** Podpora L1, L2 pre správu nástrojov a bezpečnosti
729 729  *** Konzultačné služby KIB experta (zdieľané)
730 -** Rozšírené funkcionality
589 +** Rozšírené služby
731 731  *** Ochrana perimetra
732 732  *** Školenie zamestnancov obce
733 733  *** Uchovávanie, spravovanie a zálohovanie dát
734 734  *** Ochrana koncových bodov (pracovná stanica)
735 735  * MIRRI
736 -** Nové funkcionality, ktoré budú poskytované obciam v rámci kybernetickej bezpečnosti
595 +** Nové služby, ktoré budú poskytované obciam v rámci kybernetickej bezpečnosti
737 737  *** Bezpečnostný monitoring 24/7
738 738  *** Riešenie incidentov L3
739 739  
... ... @@ -750,10 +750,7 @@
750 750  * **Next-gen antimalware ochrana firewall (endpoint server) **– jedná sa o pokročilú technológiu na ochranu koncových zariadení pred malvérom a inými kybernetickými hrozbami. Next-gen antimalware ochrana umelú inteligenciu, strojové učenie a behaviorálnu analýzu na identifikáciu a blokovanie neznámych hrozieb v reálnom čase.
751 751  * **Evidencia a nahlasovanie incidentov- **v rámci podpory** **sa obci bude dodávať podpora L1 a L2 od dodávateľa. Súčasťou rozšírenia tohto komponentu obce získajú dispečing pre podporu incidentov. Podpora L3 bude dodávaná od MIRRI.
752 752  * **Bezpečnostný dohľad a reakcia na hrozby a incidenty **súčasťou tohto komponentu je monitorovanie IT infraštruktúry obce, detekcia hrozieb (identifikácia a analýza potencionálnych hrozieb), reakcia na incidenty (vrátane izolácie postihnutých systémov) a reportovanie (vytváranie podrobných správ o zistených hrozbách a incidentoch).
753 -* **Včasné varovania pred kybernetickými hrozbami (zapojenie do EWS MIRRI) **tento nový komponent pomôže obciam reagovať vďaka implementácií nových nástrojov ktoré umožňujú zber, monitoring a vyhodnocovanie informácií na centrálnej úrovni rýchlejšie na bezpečnostné hrozby. Systém včasného varovania - Early Warning System (EWS) do ktorého budú obce zapojené umožní obciam prístup k proaktívnym službám kybernetickej bezpečnosti, ktoré významným spôsobom prispievajú k znižovaniu rizika kybernetických bezpečnostných incidentov, skracujú čas detekcie a reakcie na kybernetické bezpečnostné incidenty a umožňujú kontinuálny zber, vyhodnocovanie a poskytovanie informácií o aktuálnych kybernetických bezpečnostných hrozbách. Robí to pomocou troch hlavných nástrojov systému Achilles, služby Threat intelligence, a skenovania zraniteľností.
754 -** Systém Achilles má za úlohu eliminovať potenciálne vektory útokov na infraštruktúry organizácií/subjektov štátnej a verejnej správy a tým cielene znižovať počty závažných kybernetických bezpečnostných incidentov. Ďalšou úlohou systému je včasne informovať o nedostupnosti webových služieb, či už z technických príčin alebo dôsledkom útokov typu DDoS. Systéme Achilles skenuje, spracováva informácie o zraniteľnostiach a informuje kontrolovanú inštitúciu o zraniteľnostiach, ktoré sú detegovateľné z verejného internetu.
755 -** Threat Intelligence je proces zhromažďovania a analýzy informácií o potenciálnych kybernetických hrozbách. Cieľom je predvídať a predchádzať útokom skôr, než sa stanú. TI sleduje rôzne zdroje, ako sú dark web, sociálne siete a diskusné fóra, aby identifikoval hrozby a varoval organizácie pred nimi.
756 -** Manažment zraniteľností je proces identifikácie, hodnotenia a riešenia zraniteľností v IT systémoch, v projekte riešené na úrovni skenovania zraniteľností na koncových bodoch kde bude nasadená technológia EDR. Zahŕňa pravidelné skenovanie systémov, analýzu nájdených slabých miest a implementáciu opatrení na ich odstránenie. Cieľom je minimalizovať riziko kybernetických útokov.
612 +* **Včasné varovania pred kybernetickými hrozbami (zapojenie do EWS MIRRI) **tento nový komponent pomôže obciam reagovať vďaka implementácií nových nástrojov ktoré umožňujú zber, monitoring a vyhodnocovanie informácií na centrálnej úrovni rýchlejšie na bezpečnostné normy.
757 757  * **Automatizovaná detekcia a reakcia na incidenty **doplneným tohto komponentu v rámci automatizovanej detekcie a reakcie bude súčasťou reakcia v reálnom čase, minimalizácia ľudského zásahu a zlepšenie bezpečnosti.
758 758  * **Vzdialený zber forenzných dôkazov pri riešení incidentu **doplneným tohto komponentu sa  budú používať špeciálne softvérové nástroje na zber dôkazov, dôkazy budú bezpečne uchovávané a podpora pri vyšetrovaní ako poskytovanie podrobných správ a analýz.
759 759  
... ... @@ -804,11 +804,11 @@
804 804  
805 805  **Rozpočet projektu **
806 806  
807 -|SW produkty - sumár obstaranie (EDR + centrálny manažment firewall + centrálny zber udalostí)| 7 553 357 
663 +|SW produkty - sumár obstaranie (EDR + centrálny manažment firewall + centrálny zber udalostí)| 7 224 363
808 808  |Aplikácie - sumár obstaranie (suma externých prác + suma interných prác + školenia spojené so SW a aplikáciou)| 1 573 440 €
809 -|HW sumár obstaranie (firewall + NAS)| 3 428 215 
810 -|Riadenie a publicita projektu (projektové riadenie) | 562 873
811 -|**Rozpočet celkovo**|** 13 117 886 €**
665 +|HW sumár obstaranie (firewall + NAS)| 3 756 420
666 +|Riadenie a publicita projektu (projektové riadenie) | 562 818
667 +|**Rozpočet celkovo**|** 13 117 042 €**
812 812  
813 813  Celkové náklady projektu sú 24,8 mil. eur (vývoj a prevádzka v t10) z čoho sú investičné náklady počas realizácie projektu t1-t3 sú 13,1 mil. eur.
814 814  
... ... @@ -893,8 +893,8 @@
893 893  Rok návratnosti investície T5.
894 894  
895 895  |BCR|pomer prínosov a nákladov|1,78
896 -|FNPV|finančná čistá súčasná hodnota (eur s DPH)|-20 373 274
897 -|ENPV|ekonomická čistá súčasná hodnota (eur bez DPH)|21 407 591
752 +|FNPV|finančná čistá súčasná hodnota (eur s DPH)|-20 304 600
753 +|ENPV|ekonomická čistá súčasná hodnota (eur bez DPH)|21 877 401
898 898  
899 899  **8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA**
900 900  
1746623998576-435.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -224 bytes
Obsah
1746624020282-816.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.adriana\.mlynarovicova@mirri\.gov\.sk
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -85.6 KB
Obsah
XWiki.XWikiComments[5]
Original Selection
... ... @@ -1,1 +1,0 @@
1 -Nové služby
Selection
... ... @@ -1,1 +1,1 @@
1 -Nové funkcionality
1 +Nové služby
State
... ... @@ -1,1 +1,1 @@
1 -UPDATED
1 +SAFE
XWiki.XWikiComments[16]
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,1 +1,0 @@
1 -OK, zapracované
Dátum
... ... @@ -1,1 +1,0 @@
1 -2025-04-25 09:46:48.659
Odpovedať
... ... @@ -1,1 +1,0 @@
1 -11