Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Soňa Saturyová Habrmanová 2025/08/18 14:35
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 0 added, 12 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,2100 +1,3853 @@ 1 - **PROJEKTOVÝZÁMER**1 + 2 2 3 -**Vzor pre manažérsky výstup I-02** 4 4 5 - **~ podľavyhlášky MIRRI č. 401/2023Z.z. (účinnosťod.4.2025)**4 +[[image:1742243097303-977.png||height="49" width="172"]] 6 6 7 7 8 -|Povinná osoba|Ministerstvo životného prostredia SR 9 -|Názov projektu|Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR 10 -|Zodpovedná osoba za projekt|Ing. Tomáš Dinka 11 -|Realizátor projektu|Ministerstvo životného prostredia SR 12 -|Vlastník projektu|Ing. Pavol Mihalkovič, Riaditeľ sekcie IT 7 +PROJEKTOVÝ ZÁMER 13 13 9 +manažérsky výstup I-02 14 14 15 - **Schvaľovaniedokumentu**11 + podľa vyhlášky MIRRI č. 401/2023 Z. z. 16 16 17 -|Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|((( 18 -Podpis 19 19 20 -(alebo elektronický súhlas) 14 +|((( 15 +Povinná osoba 16 +)))|((( 17 +Ministerstvo životného prostredia SR 21 21 ))) 22 -|Schválil|Ing. Pavol Mihalkovič|Ministerstvo životného prostredia SR|Riaditeľ sekcie IT|17.03.2025| 19 +|((( 20 +Názov projektu 21 +)))|((( 22 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR 23 +))) 24 +|((( 25 +Zodpovedná osoba za projekt 26 +)))|((( 27 +Ing. Tomáš Dinka 28 +))) 29 +|((( 30 +Realizátor projektu 31 +)))|((( 32 +Ministerstvo životného prostredia SR 33 +))) 34 +|((( 35 +Vlastník projektu 36 +)))|((( 37 +Ing. Pavol Mihalkovič, Riaditeľ sekcie IT 38 +))) 23 23 40 +Schvaľovanie dokumentu 24 24 25 -1. HISTÓRIA DOKUMENTU 42 +|((( 43 +Položka 44 +)))|((( 45 +Meno a priezvisko 46 +)))|((( 47 +Organizácia 48 +)))|((( 49 +Pracovná pozícia 50 +)))|((( 51 +Dátum 52 +)))|((( 53 +Podpis 26 26 27 -|Verzia|Dátum|Zmeny|Meno 28 -|0.1|24.02.2025|Pracovný návrh|Ing. Tomáš Dinka 29 -|0.9|07.03.2025|Zapracovanie pripomienok z IPK|Ing. Tomáš Dinka 30 -|1.0|17.03.2025|Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.|Ing. Tomáš Dinka 55 +(alebo elektronický súhlas) 56 +))) 57 +|((( 58 +Schválil 59 +)))|((( 60 +Ing. Pavol Mihalkovič 61 +)))|((( 62 +Ministerstvo životného prostredia SR 63 +)))|((( 64 +Riaditeľ sekcie IT 65 +)))|((( 66 +17.03.2025 67 +)))|((( 68 + 69 +))) 31 31 71 +1. História DOKUMENTU 32 32 33 -1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE 73 +|((( 74 +Verzia 75 +)))|((( 76 +Dátum 77 +)))|((( 78 +Zmeny 79 +)))|((( 80 +Meno 81 +))) 82 +|((( 83 +0.1 84 +)))|((( 85 +24.02.2025 86 +)))|((( 87 +Pracovný návrh 88 +)))|((( 89 +Ing. Tomáš Dinka 90 +))) 91 +|((( 92 +0.9 93 +)))|((( 94 +07.03.2025 95 +)))|((( 96 +Zapracovanie pripomienok z IPK 97 +)))|((( 98 +Ing. Tomáš Dinka 99 +))) 100 +|((( 101 +1.0 102 +)))|((( 103 +17.03.2025 104 +)))|((( 105 +Zapracovanie súladu s vyhláškou č. 401/2023 Z. z. 106 +)))|((( 107 +Ing. Tomáš Dinka 108 +))) 34 34 35 - V súlade s Vyhláškou č. 401/2023 Z.z.jedokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu,abybolomožnérozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.110 +~1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE 36 36 112 +V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 37 37 38 -Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 39 39 115 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 40 40 41 -1. 42 -11. Použité skratky a pojmy 43 43 44 -|**ID**|**SKRATKA**|**POPIS** 45 -|1.|API|Application programming interface 46 -|2.|BPMN|Business Process Model and Notation 47 -|3.|CSRÚ|Centrálna správa referenčných údajov 48 -|4.|DevOps|Je skrátený názov pre developer, security alebo aj automatizovaný devops ako súbor procesov medzi vývojom a prevádzkou, skratka z developer operations. Vysvetlenie detail viď [[https:~~/~~/en.wikipedia.org/wiki/DevOps>>url:https://en.wikipedia.org/wiki/DevOps]] 49 -|5.|DMS|Document management system 50 -|6.|XDR|Endpoint Detection and Response 51 -|7.|EÚ|Európska únia 52 -|8..|HW|Hardware 53 -|9.|HLD|High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť 54 -|10.|IaaS|Infrastructure as a service 55 -|11.|IAM|Identity and Access Management 56 -|12.|IKT|Informačno-komunikačné technológie 57 -|13.|IS|Informačný systém 58 -|14.|IS VS|Informačný systém verejnej správy 59 -|15.|KPI|Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu. 60 -|16.|LLD|Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov 61 -|17.|MDM|Mobile devicemanagement 62 -|18.|MIRRI|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 63 -|19.|MV SR|Ministerstvo vnútra SR 64 -|20.|NKIVS|Národná koncepcia informatizácie verejnej správy 65 -|21.|OOÚ|Ochrana osobných údajov 66 -|22.|PO|Plán obnovy a odolnosti 67 -|23.|OVM|Orgán verejnej moci 68 -|24.|PaaS|Platform as a service 69 -|25.|PILOT|PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí. 70 -|26.|PoC|PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov 71 -|27.|PR|Projektové riadenie 72 -|28.|ROLLOUT|ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí. 73 -|29.|RFO|Register fyzických osôb 74 -|30.|RPO|Register právnických osôb 75 -|31.|SDL|Security development lifecycle 76 -|32.|SFTP|SSH File Transfer Protocol 77 -|33.|SLA|Service level agreement 78 -|34.|SOAP|Simple Object Access Protocol 79 -|35.|SOAR|Security orchestration, automation and response 80 -|36.|SR|Slovenská republika 81 -|37.|MŽP SR|Ministerstvo životného prostredia Slovenskej republiky 82 -|38.|ŠÚ SR|Štatistický úrad Slovenskej republiky 83 -|39.|VÚC|Vyšší územný celok alebo iný povoľovací orgán 118 +2. Použité skratky a pojmy 84 84 85 85 121 +|((( 122 +ID 123 +)))|((( 124 +SKRATKA 125 +)))|((( 126 +POPIS 127 +))) 128 +|((( 129 +~1. 130 +)))|((( 131 +API 132 +)))|((( 133 +Application programming interface 134 +))) 135 +|((( 136 +2. 137 +)))|((( 138 +BPMN 139 +)))|((( 140 +Business Process Model and Notation 141 +))) 142 +|((( 143 +3. 144 +)))|((( 145 +CSRÚ 146 +)))|((( 147 +Centrálna správa referenčných údajov 148 +))) 149 +|((( 150 +4. 151 +)))|((( 152 +DevOps 153 +)))|((( 154 +Je skrátený názov pre developer, security alebo aj automatizovaný devops ako súbor procesov medzi vývojom a prevádzkou, skratka z developer operations. Vysvetlenie detail viď [[https:~~/~~/en.wikipedia.org/wiki/DevOps>>url:https://en.wikipedia.org/wiki/DevOps]] 155 +))) 156 +|((( 157 +5. 158 +)))|((( 159 +DMS 160 +)))|((( 161 +Document management system 162 +))) 163 +|((( 164 +6. 165 +)))|((( 166 +XDR 167 +)))|((( 168 +Endpoint Detection and Response 169 +))) 170 +|((( 171 +7. 172 +)))|((( 173 +EÚ 174 +)))|((( 175 +Európska únia 176 +))) 177 +|((( 178 +8.. 179 +)))|((( 180 +HW 181 +)))|((( 182 +Hardware 183 +))) 184 +|((( 185 +9. 186 +)))|((( 187 +HLD 188 +)))|((( 189 +High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť 190 +))) 191 +|((( 192 +10. 193 +)))|((( 194 +IaaS 195 +)))|((( 196 +Infrastructure as a service 197 +))) 198 +|((( 199 +~11. 200 +)))|((( 201 +IAM 202 +)))|((( 203 +Identity and Access Management 204 +))) 205 +|((( 206 +12. 207 +)))|((( 208 +IKT 209 +)))|((( 210 +Informačno-komunikačné technológie 211 +))) 212 +|((( 213 +13. 214 +)))|((( 215 +IS 216 +)))|((( 217 +Informačný systém 218 +))) 219 +|((( 220 +14. 221 +)))|((( 222 +IS VS 223 +)))|((( 224 +Informačný systém verejnej správy 225 +))) 226 +|((( 227 +15. 228 +)))|((( 229 +KPI 230 +)))|((( 231 +Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu. 232 +))) 233 +|((( 234 +16. 235 +)))|((( 236 +LLD 237 +)))|((( 238 +Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov 239 +))) 240 +|((( 241 +17. 242 +)))|((( 243 +MDM 244 +)))|((( 245 +Mobile devicemanagement 246 +))) 247 +|((( 248 +18. 249 +)))|((( 250 +MIRRI 251 +)))|((( 252 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 253 +))) 254 +|((( 255 +19. 256 +)))|((( 257 +MV SR 258 +)))|((( 259 +Ministerstvo vnútra SR 260 +))) 261 +|((( 262 +20. 263 +)))|((( 264 +NKIVS 265 +)))|((( 266 +Národná koncepcia informatizácie verejnej správy 267 +))) 268 +|((( 269 +21. 270 +)))|((( 271 +OOÚ 272 +)))|((( 273 +Ochrana osobných údajov 274 +))) 275 +|((( 276 +22. 277 +)))|((( 278 +PO 279 +)))|((( 280 +Plán obnovy a odolnosti 281 +))) 282 +|((( 283 +23. 284 +)))|((( 285 +OVM 286 +)))|((( 287 +Orgán verejnej moci 288 +))) 289 +|((( 290 +24. 291 +)))|((( 292 +PaaS 293 +)))|((( 294 +Platform as a service 295 +))) 296 +|((( 297 +25. 298 +)))|((( 299 +PILOT 300 +)))|((( 301 +PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí. 302 +))) 303 +|((( 304 +26. 305 +)))|((( 306 +PoC 307 +)))|((( 308 +PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov 309 +))) 310 +|((( 311 +27. 312 +)))|((( 313 +PR 314 +)))|((( 315 +Projektové riadenie 316 +))) 317 +|((( 318 +28. 319 +)))|((( 320 +ROLLOUT 321 +)))|((( 322 +ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí. 323 +))) 324 +|((( 325 +29. 326 +)))|((( 327 +RFO 328 +)))|((( 329 +Register fyzických osôb 330 +))) 331 +|((( 332 +30. 333 +)))|((( 334 +RPO 335 +)))|((( 336 +Register právnických osôb 337 +))) 338 +|((( 339 +31. 340 +)))|((( 341 +SDL 342 +)))|((( 343 +Security development lifecycle 344 +))) 345 +|((( 346 +32. 347 +)))|((( 348 +SFTP 349 +)))|((( 350 +SSH File Transfer Protocol 351 +))) 352 +|((( 353 +33. 354 +)))|((( 355 +SLA 356 +)))|((( 357 +Service level agreement 358 +))) 359 +|((( 360 +34. 361 +)))|((( 362 +SOAP 363 +)))|((( 364 +Simple Object Access Protocol 365 +))) 366 +|((( 367 +35. 368 +)))|((( 369 +SOAR 370 +)))|((( 371 +Security orchestration, automation and response 372 +))) 373 +|((( 374 +36. 375 +)))|((( 376 +SR 377 +)))|((( 378 +Slovenská republika 379 +))) 380 +|((( 381 +37. 382 +)))|((( 383 +MŽP SR 384 +)))|((( 385 +Ministerstvo životného prostredia Slovenskej republiky 386 +))) 387 +|((( 388 +38. 389 +)))|((( 390 +ŠÚ SR 391 +)))|((( 392 +Štatistický úrad Slovenskej republiky 393 +))) 394 +|((( 395 +39. 396 +)))|((( 397 +VÚC 398 +)))|((( 399 +Vyšší územný celok alebo iný povoľovací orgán 400 +))) 86 86 402 +. 87 87 88 88 405 +3. DEFINOVANIE PROJEKTU 89 89 90 90 408 +3.1 Manažérske zhrnutie 91 91 92 92 411 +Tento projekt je vypracovaný v súlade s: 93 93 413 +* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 94 94 415 +* Výzvou č. PSK-MIRRI-616-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“. 95 95 417 +Ministerstvo životného prostredia Slovenskej republiky (ďalej „MŽP SR“) je ústredný orgán štátnej správy zodpovedný za ochranu a zlepšovanie životného prostredia na Slovensku. Ministerstvo sa zaoberá ochranou prírody, správou národných parkov, odpadovým hospodárstvom, vodným hospodárstvom, ovzduším, a ochranou pôdneho a lesného fondu. Zodpovedá tiež za implementáciu environmentálnej legislatívy Európskej únie a medzinárodných dohovorov týkajúcich sa životného prostredia. Medzi hlavné úlohy ministerstva patria: 96 96 419 +* monitorovanie a zlepšovanie kvality ovzdušia, vody a pôdy, 97 97 98 - 1.DEFINOVANIEPROJEKTU421 +* ochrana biodiverzity a prírodných zdrojov, 99 99 423 +* riešenie problematiky zmeny klímy a znižovanie emisií skleníkových plynov, 100 100 101 -1. 102 -11. Manažérske zhrnutie 425 +* správa a dohľad nad environmentálnymi fondami a grantovými programami. 103 103 104 - Tento projekt je vypracovaný v427 +Ministerstvo tiež spolupracuje s ďalšími štátnymi a medzinárodnými inštitúciami, miestnou samosprávou a neziskovými organizáciami pri tvorbe a realizácii environmentálnych politík. Na čele ministerstva stojí minister životného prostredia, ktorého vymenúva vláda Slovenskej republiky. Ministerstvo životného prostredia Slovenskej republiky si uvedomuje dôležitosť údajov potrebných na efektívny výkon svojich agendových činností, ktoré mu vyplývajú z platnej legislatívy. Údaje sú kľúčovým aktívom, ktoré organizácie vlastnia bez ohľadu na to, či pôsobia vo verejnom alebo komerčnom sektore. MŽP SR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/]]). Základná prevádzkovaná služba: webové sídlo a IS Ministerstva životného prostredia SR. MŽP SR je správca a prevádzkovateľ sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 105 105 106 -* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 107 -* Výzvou č. PSK-MIRRI-616-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“. 429 +Projekt „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR“ (ďalej len „Projekt“) bol vytvorený s cieľom posilniť kapacity v oblasti informačnej a kybernetickej bezpečnosti na Ministerstve životného prostredia Slovenskej republiky. Jeho cieľom je tiež zabezpečiť súlad s legislatívou, konkrétne so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení ďalších zákonov (ďalej len „Zákon o KB“), a zaistiť poskytovanie služieb definovaných týmto zákonom, vrátane monitorovania a riešenia bezpečnostných incidentov týkajúcich sa dôležitých informačných systémov rezortu MŽP SR. 108 108 109 -Ministerstvo životného prostredia Slovenskej republiky (ďalej „MŽP SR“) je ústrednýorgán štátnej správyzodpovednýza ochranu azlepšovanieživotného prostrediana Slovensku. Ministerstvo sazaoberáochranouprírody, správounárodných parkov, odpadovýmhospodárstvom, vodnýmhospodárstvom, ovzduším, a ochranoupôdneho a lesného fondu.ZodpovedátiežzaimplementáciuenvironmentálnejlegislatívyEurópskejúnieamedzinárodnýchdohovorovtýkajúcichsaživotnéhoprostredia.Medzi hlavnéúlohy ministerstva patria:431 +Podľa zákona č. 575/2001 Z. z. o organizácii činnosti vlády a organizácii ústrednej štátnej správy, je Ministerstvo životného prostredia Slovenskej republiky centrálnym orgánom štátnej správy pre rôzne oblasti vrátane ochrany prírody, správy národných parkov, odpadového hospodárstva, vodného hospodárstva, ovzdušia, a ochrany pôdneho a lesného fondu. S touto zodpovednosťou je spojená prevádzka relevantných informačných systémov. MŽP SR je zároveň prevádzkovateľom základnej služby podľa Zákona o KB a patrí do sektora Verejnej správy, podsektora Informačné systémy verejnej správy. Úrad má povinnosť implementovať bezpečnostné opatrenia podľa legislatívy a príslušných predpisov. 110 110 111 -* monitorovanie a zlepšovanie kvality ovzdušia, vody a pôdy, 112 -* ochrana biodiverzity a prírodných zdrojov, 113 -* riešenie problematiky zmeny klímy a znižovanie emisií skleníkových plynov, 114 -* správa a dohľad nad environmentálnymi fondami a grantovými programami. 433 +Hlavným zámerom projektu je zvýšiť úroveň kybernetickej a informačnej bezpečnosti na Ministerstve životného prostredia Slovenskej republiky v súlade s legislatívnymi požiadavkami Zákona o KB a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe (ďalej „Zákon o ITVS“), vrátane vykonávacích predpisov a ďalších relevantných legislatívnych rámcov. 115 115 116 - Ministerstvotiež spolupracujes ďalšími štátnymiamedzinárodnými inštitúciami,miestnousamosprávou a neziskovýmiorganizáciamipritvorbea realizáciienvironmentálnychpolitík. Načeleministerstva stojí ministerživotného prostredia,ktorého vymenúva vládaSlovenskejrepubliky. Ministerstvo životnéhoprostrediaSlovenskejrepubliky si uvedomuje dôležitosť údajov potrebnýchna efektívny výkon svojichagendových činností,ktorému vyplývajú z platnej legislatívy.Údaje sú kľúčovýmaktívom,ktoréorganizácievlastnia bez ohľadunato, čipôsobia vo verejnom alebo komerčnomsektore.MŽP SR jezároveňsubjektomzaradenýmvregistriprevádzkovateľov základných služiebpodľa zákona oč. 69/2018 Z. z. vsektoreVerejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/]]). Základnáprevádzkovaná služba: webovésídlo a IS Ministerstva životnéhoprostrediaSR. MŽP SR je správcaa prevádzkovateľsietí a informačných systémov verejnejsprávyvpôsobnostipovinnejosoby podľa zákona č. 95/2019 Z. z. oinformačnýchtechnológiách vo verejnejspráveao zmeneadoplneníniektorých zákonov.435 +Tento projekt nadväzuje na predchádzajúce investičné aktivity MŽP SR, ktorých cieľom bola modernizácia infraštruktúry s dôrazom na vyššiu úroveň bezpečnosti, zavádzanie bezpečnostných opatrení a implementáciu proaktívneho monitorovania kybernetických bezpečnostných incidentov (KBI). V rámci predkladaného projektu sa plánuje pokračovať v posilňovaní kybernetickej bezpečnosti prostredníctvom rozšírenia bezpečnostných technológií a ochrany informačných systémov Úradu, vrátane zabezpečenia prístupovej infraštruktúry pre organizácie patriace do pôsobnosti MŽP SR. 117 117 118 -Projekt „Zvýšenie úrovnekybernetickejainformačnej bezpečnosti MŽP SR“ (ďalej len „Projekt“) bol vytvorený s cieľom posilniť kapacityvoblastiinformačnej a kybernetickej bezpečnosti na Ministerstve životného prostredia Slovenskej republiky.Jeho cieľom je tiež zabezpečiťsúlads legislatívou, konkrétne soákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene adoplnení ďalších zákonov (ďalej len„Zákono KB“),azaistiť poskytovanie služieb definovaných týmto zákonom,vrátanemonitorovania a riešenia bezpečnostných incidentov týkajúcich sa dôležitých informačných systémovrezortu MŽP SR.437 +Projektové aktivity sú rozdelené na logické moduly: 119 119 120 - Podľa zákona č. 575/2001Z. z. o organizáciičinnostivládyaorganizáciiústrednej štátnej správy, je Ministerstvoživotného prostredia Slovenskej republiky centrálnymorgánom štátnej správypre rôzne oblasti vrátaneochranyprírody, správy národných parkov, odpadovéhohospodárstva, vodného hospodárstva, ovzdušia, a ochrany pôdnehoalesnéhofondu. S toutozodpovednosťou jespojená prevádzka relevantnýchinformačných systémov. MŽP SR je zároveň prevádzkovateľom základnej službypodľa Zákona o KB a patrí doektora Verejnej správy, podsektora Informačnésystémyverejnejsprávy. Úrad má povinnosť implementovať bezpečnostné opatrenia podľa legislatívy a príslušných predpisov.439 +1. Bezpečnostný dohľad a riadenie incidentov, zahŕňajúce analytické práce a rozšírenie monitoringu prostredníctvom systému SIEM a SOAR. 121 121 122 - Hlavnýmzámeromprojektu je zvýšiť úroveň kybernetickej ainformačnejbezpečnosti na Ministerstve životnéhoprostrediaSlovenskej republiky v súlades legislatívnymipožiadavkamiZákona oKBazákona č. 95/2019 Z. z. oinformačných technológiáchvo verejnejspráve(ďalej „ZákonITVS“), vrátanevykonávacích predpisovďalších relevantných legislatívnychrámcov.441 +1. Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh 123 123 124 - Tentoprojekt nadväzujenapredchádzajúceinvestičné aktivity MŽP SR, ktorých cieľom bolamodernizáciainfraštruktúrysdôrazomnavyššiuúroveň bezpečnosti,zavádzaniebezpečnostnýchopatrení aimplementáciuproaktívnehomonitorovaniakybernetickýchbezpečnostných incidentov(KBI). Vrámci predkladanéhoprojektu sa plánuje pokračovaťvposilňovaníkybernetickejbezpečnosti prostredníctvomrozšírenia bezpečnostných technológií a ochrany informačnýchsystémovÚradu, vrátanezabezpečenia prístupovej infraštruktúrypre organizáciepatriacepôsobnostiMŽP SR.443 +1. Implementácia nástroja na inventarizáciu IT aktív (nástrojom sa taktiež realizuje manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované 125 125 126 - Projektovéaktivitysúrozdelenéna logickémoduly:445 +1. Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat. 127 127 128 -1. Bezpečnostný dohľad a riadenie incidentov, zahŕňajúce analytické práce a rozšírenie monitoringu prostredníctvom systému SIEM. 129 -1. Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh 130 -1. Implementácia nástroja na inventarizáciu IT aktív (nástrojom sa taktiež realizuje manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované 131 -1. Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat. 132 -1. Hodnotenie zraniteľností a bezpečnostné aktualizácie, zamerané na zavedenie nástroja na detekovanie zraniteľností programových a technických prostriedkov. 133 -1. Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení 134 -1. Implementácia 2FA (dvojfaktorovej autentifikácie) 135 -1. Riešenie kybernetických bezpečnostných incidentov rozšírením antivírusovej a XDR ochrany, detailná analýza koncových zariadení s cieľom zvýšenia ochrany pred kybernetickými útokmi z externého prostredia 136 -1. Zvyšovanie kompetencií zamestnancov cez rozvoj bezpečnostného povedomia a pravidelné testovanie 447 +1. Hodnotenie zraniteľností a bezpečnostné aktualizácie, zamerané na zavedenie nástroja na detekovanie zraniteľností programových a technických prostriedkov. 137 137 138 - Aktivityprojektu budú realizované kombináciou interných kapacít odboru informačnej a kybernetickej bezpečnosti v spolupráci sexternými dodávateľmi. Bude tiež zabezpečený nákup softvéru, ktorý bude využívaný v rámciintegrácieakonfigurácie bez potreby vlastného vývoja. Projekt reaguje na narastajúce riziká kybernetických útokov.Podľa Správy o kybernetickejbezpečnostivSR z roku 2023 (NBÚ) počet kybernetických útokov kontinuálne rastie. Medzi najčastejšie hrozby patria útoky prostredníctvom sociálneho inžinierstva,DDoS útoky,malvér a pokusy o zneužitie zraniteľností systémov. Hoci MŽP SR užá zavedené procesy riadenia kybernetickej bezpečnosti a spracovanú bezpečnostnú dokumentáciu,nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi na splnenie všetkých zákonných požiadaviek. Výstupy projektu budú zároveň v súlade s cieľmi Bezpečnostnej stratégie kybernetickej bezpečnosti a internými riadiacimi smernicami MŽP SR. Projekt reflektuje aj výsledky auditu kybernetickej bezpečnosti a analýzy rizík,ktoré definovali prioritné opatrenia a aktivity. Projektový zámer je v súlade so strategickými cieľmi Národnej koncepcie informatizácie verejnej správy (NKIVS 2021), ktorých dosiahnutie podporuje prostredníctvom administratívnych, procesných a technologických opatrení na minimalizáciu kybernetických bezpečnostných incidentov.449 +1. Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení 139 139 140 - V súlade s § 29 zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 auditkybernetickej bezpečnosti. Dňa 5.2.2024 bola MŽP SR odovzdanáfinálna verzia záverečnej správy o výsledkoch auditu. V súlades §29ods. 5 MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správuoýsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projektrieši vybrané návrhy a opatrenia na nápravunesúladov, ktoré majú preMŽP SRnajvyššiu prioritu a zabezpečia zvýšenie úrovnekybernetickej ainformačnejbezpečnosti.**451 +1. Implementácia 2FA (dvojfaktorovej autentifikácie) 141 141 453 +1. Riešenie kybernetických bezpečnostných incidentov rozšírením antivírusovej a XDR ochrany, detailná analýza koncových zariadení s cieľom zvýšenia ochrany pred kybernetickými útokmi z externého prostredia 142 142 143 - Projektombudú dosiahnuténasledovnékvantitatívneakoaj kvalitatívneprínosy:455 +1. Zvyšovanie kompetencií zamestnancov cez rozvoj bezpečnostného povedomia a pravidelné testovanie 144 144 457 +1. Implementácia dohľadu SOC as a service 145 145 146 - **Kvantitatívne prínosy vhovaného projektu sú:**459 +Aktivity projektu budú realizované kombináciou interných kapacít odboru informačnej a kybernetickej bezpečnosti v spolupráci s externými dodávateľmi. Bude tiež zabezpečený nákup hardvéru a softvéru, ktorý bude využívaný v rámci integrácie a konfigurácie bez potreby vlastného vývoja. Projekt reaguje na narastajúce riziká kybernetických útokov. Podľa Správy o kybernetickej bezpečnosti v SR z roku 2023 (NBÚ) počet kybernetických útokov kontinuálne rastie. Medzi najčastejšie hrozby patria útoky prostredníctvom sociálneho inžinierstva, DDoS útoky, malvér a pokusy o zneužitie zraniteľností systémov. Hoci MŽP SR už má zavedené procesy riadenia kybernetickej bezpečnosti a spracovanú bezpečnostnú dokumentáciu, nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi na splnenie všetkých zákonných požiadaviek. Výstupy projektu budú zároveň v súlade s cieľmi Bezpečnostnej stratégie kybernetickej bezpečnosti a internými riadiacimi smernicami MŽP SR. Projekt reflektuje aj výsledky auditu kybernetickej bezpečnosti a analýzy rizík, ktoré definovali prioritné opatrenia a aktivity. Projektový zámer je v súlade so strategickými cieľmi Národnej koncepcie informatizácie verejnej správy (NKIVS 2021), ktorých dosiahnutie podporuje prostredníctvom administratívnych, procesných a technologických opatrení na minimalizáciu kybernetických bezpečnostných incidentov. 147 147 148 -* Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku. 149 -* Zabránenie riziku narušenia údajov implementáciou technických opatrení. 461 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024 bola MŽP SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre MŽP SR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 150 150 151 151 152 - **Kvalitatívneprínosyvrámcinavrhovanéhoprojektusú:**464 +Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy: 153 153 154 -* Zníženie miery rizika vzniku kybernetického incidentu. 155 -* Zvýšenie miery súladu s platnou legislatívou. 156 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 157 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 158 -* Zvýšená spokojnosť a dôvera používateľov. 159 159 467 +Kvantitatívne prínosy v rámci navrhovaného projektu sú: 160 160 161 - Časovýharmonogram projektu jeastavenýna 24 mesiacovfinálnym termínomdokončeniado 31.12.2027. Začiatok projektujenaplánovanýod01/2026 a má byťukončenýnajneskôr do 12/2027. Následne v rámci prevádzky buderebiehať podporaprevádzky. Podpornéaktivity budúzabezpečovanépočascelých 24 mesiacovod začiatku trvania projektu.469 +* Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku. 162 162 163 - Rámcovýrozpočetprojektujestanovenýnasumu**999 988,63 EUR s DPH**.471 +* Zabránenie riziku narušenia údajov implementáciou technických opatrení. 164 164 473 +Kvalitatívne prínosy v rámci navrhovaného projektu sú: 165 165 166 - ProjektbudefinancovanýzProgramuSlovensko:475 +* Zníženie miery rizika vzniku kybernetického incidentu. 167 167 168 -* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, 169 -* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, 170 -* oblasť B. Kybernetická a informačná bezpečnosť. 477 +* Zvýšenie miery súladu s platnou legislatívou. 171 171 479 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 172 172 173 - Projekt je v súlade s nasledovným typom akcie PSK**:-Zlepšovanietechnologického, procesného,infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností akapacít pre plnenieúloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy **s definovanou hlavnou aktivitou: **- Zvýšenie úrovne informačnej a kybernetickejbezpečnosti prostredníctvomnákupu hardvéru a bezpečnostnéhosoftvéru.**481 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 174 174 483 +* Zvýšená spokojnosť a dôvera používateľov. 175 175 485 +Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 31.12.2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu. 176 176 177 -1. 178 -11. Motivácia a rozsah projektu 487 +Rámcový rozpočet projektu je stanovený na sumu X XXX XXX,XX EUR s DPH. 179 179 180 180 181 - MŽPSR ako prevádzkovateľ základnejslužby zapísanej v registri prevádzkovateľovzákladných služiebmá povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnostiao zmene a doplnení niektorýchzákonov. Medzi základné povinnosti patrí prijatie a dodržiavanievšeobecných bezpečnostných opatrení pre nasledovné oblasti:490 +Projekt bude financovaný z Programu Slovensko: 182 182 183 -* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 184 -* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 185 -* personálnej bezpečnosti, 186 -* riadenia prístupov, 187 -* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 188 -* bezpečnosti pri prevádzke informačných systémov a sietí, 189 -* hodnotenia zraniteľností a bezpečnostných aktualizácií, 190 -* ochrany proti škodlivému kódu, 191 -* sieťovej a komunikačnej bezpečnosti, 192 -* akvizície, vývoja a údržby informačných sietí a informačných systémov, 193 -* zaznamenávania udalostí a monitorovania, 194 -* fyzickej bezpečnosti a bezpečnosti prostredia, 195 -* riešenia kybernetických bezpečnostných incidentov, 196 -* kryptografických opatrení, 197 -* kontinuity prevádzky, 198 -* auditu, riadenia súladu a kontrolných činností. 492 +* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, 199 199 200 - Tietobezpečnostné opatrenia sa prijímajú a realizujúnazáklade schválenej bezpečnostnejdokumentácie, ktorá musí byť aktuálna a musí zodpovedaťreálnemu stavu.MŽP SR je povinnápreveriť účinnosť prijatýchbezpečnostných opatrení a plnenie požiadaviekstanovených zákonom vykonaním auditukybernetickej bezpečnosti v stanovenomrozsahu. V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehalnaMŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024 bola MŽP SR odovzdanáfinálna verzia záverečnejsprávy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB MŽP SR ako prevádzkovateľ základnejslužby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti,kde MŽP SR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.494 +* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, 201 201 496 +* oblasť B. Kybernetická a informačná bezpečnosť. 202 202 203 - **DotknutýISVS**:498 +Projekt je v súlade s nasledovným typom akcie PSK: - Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy. 204 204 205 -* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 206 206 207 - Dotknuté**úseky,agendyVSaživotné situácie:**501 +s definovanou hlavnou aktivitou: - Zvýšenie úrovne informačnej a kybernetickej bezpečnosti prostredníctvom nákupu hardvéru a bezpečnostného softvéru. 208 208 209 -* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na MŽP SR. 210 210 211 - **Dotknuté prioritnéosy vzmysleNKIVS:**504 +3.2 Motivácia a rozsah projektu 212 212 213 - *Prioritná os4–Kybernetická aformačnábezpečnosť506 +MŽP SR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti patrí prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 214 214 215 -* *Dotknuté čiastkovéciele predanúprioritnúosv zmysle NKIVS:**508 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 216 216 217 - Prioritnáos 4: Kybernetickáaábezpečnosť510 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 218 218 219 -* Zvýšenieschopnosti včasnejidentifikácie kybernetických incidentov vo verejnejspráve512 +* personálnej bezpečnosti, 220 220 221 - Projektje vo vecnom súlade so Zlepšovaním technologického, procesného,infraštruktúrneho, vedomostného a organizačného zabezpečeniazručností a kapacít pre plnenie úloh v oblasti KIB v prostredíorgánov štátnej a verejnejsprávy s oprávnenou hlavnou aktivitouRealizácia opatrení na zvýšenie úrovneinformačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:514 +* riadenia prístupov, 222 222 223 -* **PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: 1** 224 -* **PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 700** 516 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 225 225 226 - UkazovateľPR017 uvádzapočet všetkých zamestnancov MŽP SR, ktoríbudúprimárnouskupinou nových/vylepšených produktov a procesovrealizovaných vrámciprojektu.518 +* bezpečnosti pri prevádzke informačných systémov a sietí, 227 227 520 +* hodnotenia zraniteľností a bezpečnostných aktualizácií, 228 228 229 -|**P.č.**|**Názov hodnotiaceho kritéria**|**Parametre v projekte**|**Zdroj** 230 -|1.|Miera rizík ohrozujúcich úspešnú realizáciu projektu|((( 231 -V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 522 +* ochrany proti škodlivému kódu, 232 232 233 - 234 -)))|((( 235 -viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KIB_MZPSR.xlsx, ktorý tvorí aj prílohu ŽoNFP. 524 +* sieťovej a komunikačnej bezpečnosti, 236 236 237 - 238 -))) 239 -|2.|Administratívne, odborné a prevádzkové kapacity žiadateľa|Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.|((( 240 -Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 526 +* akvizície, vývoja a údržby informačných sietí a informačných systémov, 241 241 242 - PrílohouŽoNFPsú:528 +* zaznamenávania udalostí a monitorovania, 243 243 244 -- Životopisy členov projektového tímu 245 -))) 246 -|3.|Miera oprávnenosti výdavkov projektu.|((( 247 -Žiadateľ postupoval pri zostavovaní rozpočtu projektu v súlade s pravidlami oprávnenosti výdavkov uvedenými v: 530 +* fyzickej bezpečnosti a bezpečnosti prostredia, 248 248 249 - -Príručkeoprávnenostivýdavkov(prílohač. 6 Výzvy)a532 +* riešenia kybernetických bezpečnostných incidentov, 250 250 251 - -Osobitnýchpodmienkach oprávnenosti výdavkov projektu (prílohač. 7 Výzvy);534 +* kryptografických opatrení, 252 252 253 -Žiadateľ zadefinoval v ŽoNFP (časť 10. Aktivity projektu a očakávané merateľné ukazovatele) merateľné ukazovatele projektu uvedené v prílohe č. 4 Výzvy. 254 -)))|((( 255 -V rámci projektu budú realizované nasledovné podaktivity v súlade s výzvou a hlavnou aktivitou s cieľom z výšiť úroveň kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky v oblastiach: 536 +* kontinuity prevádzky, 256 256 538 +* auditu, riadenia súladu a kontrolných činností. 257 257 258 -Personálna bezpečnos ť540 +Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. MŽP SR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. V súlade s § 29 ZoKB prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024 bola MŽP SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde MŽP SR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. 259 259 260 -Hodnotenie zraniteľností a bezpečnostné aktualizácie 261 261 262 - Ochrana proti škodlivémukódu543 +Dotknutý IS VS: 263 263 264 - Zaznamenávanieudalostíamonitorovanie545 +* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 265 265 266 - Riadenieprístupovzariadenív sieti547 +Dotknuté úseky, agendy VS a životné situácie: 267 267 268 - Riešenie kybernetickýchbezpečnostnýchincidentov549 +* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na MŽP SR. 269 269 270 - Nasadenie nástrojanazálohovaniea uloženiezáloh551 +Dotknuté prioritné osy v zmysle NKIVS: 271 271 553 +* Prioritná os 4 – Kybernetická a informačná bezpečnosť 272 272 273 - Ceny jednotlivýchvýdavkov premietnutýchdorozpočtuboli získanénazákladeprieskumovtrhu.555 +Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS: 274 274 557 +Prioritná os 4: Kybernetická a informačná bezpečnosť 275 275 276 -Formulár ŽoNFP (časť 11. Rozpočet projektu) 277 -))) 278 -|4.|((( 279 -Zabezpečenie základných činností 559 +* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 280 280 281 -v o blasti kybernetickej a informačnej bezpečnosti561 +Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: 282 282 283 -v organizácii žiadateľa. 284 -)))|((( 285 -Žiadateľ splnil bodové hodnotiace kritérium implementáciou základných činností v oblasti kybernetickej a informačnej bezpečnosti v rozsahu: 563 +* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: 1 286 286 287 -* Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh. 288 -* Implementácia nástroja pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované. 289 -* Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat. 290 -)))|Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7. 291 -|5.|Zabezpečenie vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v organizácii žiadateľa.|((( 292 -Žiadateľ splnil bodové hodnotiace kritérium implementáciou vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v rozsahu: 565 +* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 500 293 293 294 -* Implementácia nástroja pre zavedenie viac- faktorovej autentifikácie. 295 -* Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení 296 -* Implementácia nástroja, ktorého cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrany koncových bodov, dát, dátových prenosov a sieťovej komunikácie, a ktorého cieľom je zvýšenie ochrany pred kybernetickými útokmi z externého prostredia. 297 -)))|Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7. 567 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov MŽP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. 298 298 299 299 300 - 301 -**Identifikované problémy súčasného stavu** 302 - 303 -Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti: 304 - 305 - 306 -Celková **úroveň riadenia kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky** v zmysle požiadaviek zákona o kybernetickej bezpečnosti **a zavedených opatrení** v zmysle vyhlášky 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) sú považované na základe auditu za **ČIASTOČNE SPLNENÉ**. Ministerstvo životného prostredia Slovenskej republiky ako poskytovateľ základnej služby vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z.. Touto vyhláškou Národného bezpečnostného úradu sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. **Stratégia kybernetickej bezpečnosti** obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. Zavedený proces **klasifikácie informácií **je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov. 307 - 308 - 309 -Najvyššia miera nesúladu s legislatívnymi požiadavkami vyplývajúca z auditu kybernetickej bezpečnosti bola identifikovaná v nasledovných oblastiach: 310 - 311 -* Nastaviť proces aktualizácie bezpečnostnej politiky tak, aby zahŕňal aj zapracovanie skúseností získaných z riešenia konkrétnych zaznamenaných incidentov. 312 -* Zvážiť pravidelnú revíziu procesu nahlasovania incidentov. 313 -* Nasadiť viacfaktorovú autentizáciu pomocou certifikátov pre všetkých používateľov koncových staníc. 314 -* Zavedenie nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí. 315 -* Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien. 316 -* Zavedenie SW nástroja na bezpečné tlačenie dokumentov na ľubovoľnej sieťovej tlačiarni, po autentifikácii kartou alebo PIN kódom. 317 -* Implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM) ako aj zber a ukladanie logov z jednotlivých informačných systémov. 318 -* Implementácia automatizovaných systémov vykonávajúcich dohľad pred neoprávnenými zásahmi, neautorizovaným prístupom, najmä pred zmenami a zničením, vrátane monitorovania kapacity systémov a návrh adekvátnych opatrení na ukladanie záznamov a systému logovania. 319 -* Implementácia opatrení riadenia prístupov zariadení v sieti. 320 -* Riešenie kybernetických bezpečnostných incidentov. 321 -* Nasadenie nástroja na zálohovanie a uloženie záloh. 322 - 323 - 324 -S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oblastí kybernetickej a informačnej bezpečnosti: 325 - 326 - 327 -* Personálna bezpečnosť 328 -* Hodnotenie zraniteľností a bezpečnostné aktualizácie 329 -* Ochrana proti škodlivému kódu 330 -* Zaznamenávanie udalostí a monitorovanie 331 -* Riadenie prístupov zariadení v sieti 332 -* Riešenie kybernetických bezpečnostných incidentov 333 -* Nasadenie nástroja na zálohovanie a uloženie záloh 334 - 335 - 336 -**Hlavným problémom, ktorému Ministerstvo životného prostredia Slovenskej republiky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby bol dosiahnutý významný pokrok pri plnení súladu v oblasti príslušných predpisov KIB a súčasne, aby boli technologické náležitosti KIB realizované tak, aby:** 337 - 338 -* **chránili IT systémy, ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi** 339 -* **plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu,** 340 -* **boli pripravené na ďalší rozvoj IT technológií PZS a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov.** 341 - 342 -[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png]] 343 - 344 -[[image:1755520002568-238.png]] 345 - 346 -Obrázok 1. Motivačná architekúra 347 - 348 - 349 - 350 -**Hlavné ciele:** 351 - 352 -Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: 353 - 354 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti personálnej bezpečnosti. 355 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti hodnotenia zraniteľností a bezpečnostných aktualizácií. 356 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti ochrane proti škodlivému kódu. 357 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti zaznamenávaní udalostí a monitorovaní. 358 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov zariadení v sieti. 359 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riešenia kybernetických bezpečnostných incidentov. 360 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti zálohovania. 361 - 362 - 363 -**Aplikované princípy informatizácie VS (v zmysle NKIVS):** 364 - 365 -Princíp P6: Bezpečnosť 366 - 367 -* Optimálna úroveň bezpečnosti 368 -* Včasné riešenie bezpečnosti 369 -* Dostupnosť – odolnosť voči výpadkom 370 - 371 - 372 -1. 373 -11. Zainteresované strany (Stakeholderi) 374 - 375 - 376 -|**ID**|((( 377 -**AKTÉR / STAKEHOLDER** 378 - 379 - 570 +|((( 571 +P.č. 380 380 )))|((( 381 -**SUBJEKT** 382 - 383 -(názov / skratka) 573 +Názov hodnotiaceho kritéria 384 384 )))|((( 385 -**ROLA** 386 - 387 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 575 +Parametre v projekte 388 388 )))|((( 389 -**Informačný systém** 390 - 391 -(názov ISVS a MetaIS kód) 577 +Zdroj 392 392 ))) 393 -|1.|Ministerstvo životného prostredia Slovenskej republiky|((( 394 - 579 +|((( 580 +~1. 581 +)))|((( 582 +Miera rizík ohrozujúcich úspešnú realizáciu projektu 583 +)))|((( 584 +V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 395 395 396 - MŽPSR586 + 397 397 )))|((( 398 - Vlastníkprocesu/ vlastníkdát/prevádzkovateľ/UžívateľIS588 +viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KIB_MZPSR.xlsx, ktorý tvorí aj prílohu ŽoNFP. 399 399 400 400 591 +))) 592 +|((( 593 +2. 401 401 )))|((( 402 -GEOcloud isvs_10290 595 +Administratívne, odborné a prevádzkové kapacity žiadateľa 596 +)))|((( 597 +Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia. 598 +)))|((( 599 +Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 403 403 404 - SK - Copernicus collaborative groundsegmentisvs_10289601 +Prílohou ŽoNFP sú: 405 405 406 -Národný Emisný Informačný Systém isvs_9525 603 +- Životopisy členov projektového tímu 604 +))) 605 +|((( 606 +3. 607 +)))|((( 608 +Miera oprávnenosti výdavkov projektu. 609 +)))|((( 610 +Žiadateľ postupoval pri zostavovaní rozpočtu projektu v súlade s pravidlami oprávnenosti výdavkov uvedenými v: 407 407 408 - Informačnýsystémodpadovéhohospodárstvaisvs_8182612 +- Príručke oprávnenosti výdavkov (príloha č. 6 Výzvy) a 409 409 410 - KomplexnýinformačnýamonitorovacísystémŠtátnejochranyprírodySR(KIMS)isvs_7480614 +- Osobitných podmienkach oprávnenosti výdavkov projektu (príloha č. 7 Výzvy); 411 411 412 -Informačný systém nakladania s ťažobným odpadom isvs_7423 616 +Žiadateľ zadefinoval v ŽoNFP (časť 10. Aktivity projektu a očakávané merateľné ukazovatele) merateľné ukazovatele projektu uvedené v prílohe č. 4 Výzvy. 617 +)))|((( 618 +V rámci projektu budú realizované nasledovné podaktivity v súlade s výzvou a hlavnou aktivitou s cieľom z výšiť úroveň kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky v oblastiach: 413 413 414 -Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia isvs_7331 415 415 416 - Elektronickýsystém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častíprevádzky a monitorovacíchplánov) isvs_6497621 +Personálna bezpečnosť 417 417 418 - Registerpriestorovýchinformáciíisvs_319623 +Hodnotenie zraniteľností a bezpečnostné aktualizácie 419 419 420 - Informačný systémodeurčenej naľudskú spotrebuisvs_302625 +Bezpečnosť pri prevádzke informačných systémov a sietí 421 421 422 - Informačný systém Integrovanáprevenciaakontrola znečisťovania životnéhoprostrediaisvs_297627 +Ochrana proti škodlivému kódu 423 423 424 - Čiastkovýmonitorovacísystém"Rádioaktivitaživotnéhoprostredia"isvs_311629 +Sieťová a komunikačná bezpečnosť 425 425 426 - Informačný systémposudzovaniavplyvovnaživotné prostredie(EIA/SEA) isvs_294631 +Zaznamenávanie udalostí a monitorovanie 427 427 428 - Informačnýsystém Environmentálnezáťažeisvs_300633 +Riadenie prístupov zariadení v sieti 429 429 430 - Geologickýinformačnýsystémisvs_314635 +Riešenie kybernetických bezpečnostných incidentov 431 431 432 - Súhrnnáevidencia ovodáchisvs_310637 +Nasadenie nástroja na zálohovanie a uloženie záloh 433 433 434 -Informačný systém prevencie závažných priemyselných havárií isvs_296 435 435 436 -C ITES - Informačný systémo medzinárodnom obchodesohrozenýmidruhmivoľnežijúcich živočíchovarastlínisvs_313640 +Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 437 437 438 -Informačný systém prevencie a nápravy environmentálnych škôd isvs_304 439 439 440 -Informačný systém monitoringu isvs_299 643 +Formulár ŽoNFP (časť 11. Rozpočet projektu) 644 +))) 645 +|((( 646 +4. 647 +)))|((( 648 +Zabezpečenie základných činností 441 441 442 - Informačnýsystém Kvalitaovzdušia isvs_312650 +v oblasti kybernetickej a informačnej bezpečnosti 443 443 444 -Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy isvs_329 652 +v organizácii žiadateľa. 653 +)))|((( 654 +Žiadateľ splnil bodové hodnotiace kritérium implementáciou základných činností v oblasti kybernetickej a informačnej bezpečnosti v rozsahu: 445 445 446 -Informačn ýsystémo kvalite vodynakúpanieisvs_303656 +* Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh. 447 447 448 - SystémelektronickejpoštyMinisterstvaživotného prostrediaSRisvs_10027658 +* Implementácia nástroja pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované. 449 449 450 -Webové sídlo Ministerstvo životného prostredia isvs_9884 451 - 452 -IS Nuntio MŽP SR isvs_9163 453 - 454 -(pre priehľadnosť sme vymenovali len najdôležitejšie ISVS rezortu) 660 +* Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat. 661 +)))|((( 662 +Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7. 455 455 ))) 456 -|2.|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR|MIRRI SR|Gestor eGovernmentu|N/A 457 -|3.|Zamestnanec MŽP SR|-|Užívateľ|N/A 458 -|4.|Národný bezpečnostný úrad|NBÚ| |N/A 459 -|5.|Občan|-|Zákazník / Užívateľ|N/A 460 -|6.|Podnikateľ|-|Zákazník / Užívateľ|N/A 664 +|((( 665 +5. 666 +)))|((( 667 +Zabezpečenie vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v organizácii žiadateľa. 668 +)))|((( 669 +Žiadateľ splnil bodové hodnotiace kritérium implementáciou vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v rozsahu: 461 461 671 +* Implementácia nástroja pre zavedenie viac- faktorovej autentifikácie. 462 462 463 -1. 464 -11. Ciele projektu 673 +* Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení 465 465 466 -Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú: 675 +* Implementácia nástroja, ktorého cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrany koncových bodov, dát, dátových prenosov a sieťovej komunikácie, a ktorého cieľom je zvýšenie ochrany pred kybernetickými útokmi z externého prostredia. 676 +)))|((( 677 +Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7. 678 +))) 467 467 468 468 469 -* Kvalitnejšie a rýchlejšie riadenie, monitorovanie a reagovanie na kybernetické hrozby. 470 -* Zvýšenie efektívnosti ochrany informačných systémov v oblasti ochrany životného prostredia 471 -* Zvýšenie odolnosti informačných systémov voči kybernetickým útokom. 472 -* Automatizovaný reporting o vzniku kybernetického bezpečnostného incident. 681 +Identifikované problémy súčasného stavu 473 473 683 +Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti: 474 474 475 -|**ID**|**Názov cieľa**|**Názov strategického cieľa**|**Spôsob realizácie strategického cieľa** 476 -|1|Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti|Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe|Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 477 477 686 +Celková úroveň riadenia kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky v zmysle požiadaviek zákona o kybernetickej bezpečnosti a zavedených opatrení v zmysle vyhlášky 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) sú považované na základe auditu za ČIASTOČNE SPLNENÉ. Ministerstvo životného prostredia Slovenskej republiky ako poskytovateľ základnej služby vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z.. Touto vyhláškou Národného bezpečnostného úradu sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. Stratégia kybernetickej bezpečnosti obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. Zavedený proces klasifikácie informácií je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov. 478 478 479 -1. 480 -11. Merateľné ukazovatele (KPI) 481 481 689 +Najvyššia miera nesúladu s legislatívnymi požiadavkami vyplývajúca z auditu kybernetickej bezpečnosti bola identifikovaná v nasledovných oblastiach: 482 482 483 -|**ID**|((( 484 - 691 +* Nastaviť proces aktualizácie bezpečnostnej politiky tak, aby zahŕňal aj zapracovanie skúseností získaných z riešenia konkrétnych zaznamenaných incidentov. 485 485 693 +* Zvážiť pravidelnú revíziu procesu nahlasovania incidentov. 486 486 487 -**ID/Názov cieľa** 488 -)))|**Názov 489 -ukazovateľa **(KPI)|**Popis 490 -ukazovateľa**|**Merná jednotka** 491 - |**AS IS 492 -merateľné hodnoty** 493 -(aktuálne)|**TO BE 494 -Merateľné hodnoty** 495 -(cieľové hodnoty)|((( 496 -**Spôsob ich merania** 695 +* Implementovať nástroj na detegovanie zraniteľností všetkých komponentov základnej služby (vulnerability scanner). 497 497 498 - 499 -))) 500 -|1.|(% rowspan="3" %)Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti|PO095 / PSKPSOI12 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov|((( 501 -Počet verejných inštitúcií, ktoré sú podporované za 697 +* Nasadiť viacfaktorovú autentizáciu pomocou certifikátov pre všetkých používateľov koncových staníc. 502 502 503 - účelomrozvoja amodernizácie kybernetických699 +* Zavedenie nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí. 504 504 505 - služieb,produktov, procesov azvyšovania701 +* Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien. 506 506 507 - vedomostnejúrovne napríkladvkontexte opatrení703 +* Implementácia nástroja na monitorovanie sieťovej prevádzky prostredníctvom dedikovaných sondovacích zariadení s cieľom identifikovať anomálie a potencionálne škodlivú činnosť na základe výstupov algoritmov strojového učenia (NDR). 508 508 509 - smerujúcichkelektronickej bezpečnosti verejnej705 +* Zavedenie SW nástroja na bezpečné tlačenie dokumentov na ľubovoľnej sieťovej tlačiarni, po autentifikácii kartou alebo PIN kódom. 510 510 511 -správy. 512 -)))|Počet|0|1|((( 513 -Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 707 +* Implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM) ako aj zber a ukladanie logov z jednotlivých informačných systémov. 514 514 515 - Časplnenia merateľnéhoukazovateľa projektu:709 +* Implementácia automatizovaných systémov vykonávajúcich dohľad pred neoprávnenými zásahmi, neautorizovaným prístupom, najmä pred zmenami a zničením, vrátane monitorovania kapacity systémov a návrh adekvátnych opatrení na ukladanie záznamov a systému logovania. 516 516 517 -Fyzické ukončenie realizácie hlavných aktivít projektu 518 -))) 519 -|2.|PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov|Ukazovateľ PR017 uvádza počet všetkých zamestnancov MŽP SR, ktorí budú primárnou skupinou používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu|používatelia / rok|0|700|((( 520 -Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB. 711 +* Implementácia opatrení riadenia prístupov zariadení v sieti. 521 521 522 - V prípadeMŽP SRdeo počet zamestnancov,ktorí využívajú IS MŽP SR alebo akékoľvek elektronickézariadeniavspráve MŽP SR.713 +* Riešenie kybernetických bezpečnostných incidentov. 523 523 524 - Časplnenia merateľnéhoukazovateľaprojektu:715 +* Nasadenie nástroja na zálohovanie a uloženie záloh. 525 525 526 -v rámci udržateľnosti projektu 527 -))) 528 -|3.|Počet implementovaných riešení kybernetickej a informačnej bezpečnosti|Ukazovateľ uvádza počet implementovaných riešení kybernetickej a informačnej bezpečnosti projektom|Počet / projekt|0|6|Akceptačný protokol 717 +S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oblastí kybernetickej a informačnej bezpečnosti: 529 529 530 530 531 -1. 532 -11. Špecifikácia potrieb koncového používateľa 720 +* Hodnotenie zraniteľností a bezpečnostné aktualizácie 533 533 534 - Projektjeameraný na zvýšenie úrovne kybernetickej bezpečnostivrámcicelého MŽP SR. V rámciprojektu niesú budované aniupravované koncovéslužby, kde byvzniklapotrebazisťovania potrieb koncového používateľa.722 +* Bezpečnosť pri prevádzke informačných systémov a sietí 535 535 724 +* Ochrana proti škodlivému kódu - XDR 536 536 537 -1. 538 -11. Vyhodnotenie rizík a závislostí 726 +* Sieťová a komunikačná bezpečnosť - NDR 539 539 540 - Riziká a závislostí sú spracované v Prílohe č. 1 –**ZoznamRIZÍKaZÁVISLOSTÍ**. Zoznamrizík a závislostíreflektuje riziká v čase prípravno-iniciačnejfázyprojektu.728 +* Zaznamenávanie udalostí a monitorovanie - SIEM 541 541 542 -|**ID**|((( 543 -**NÁZOV RIZIKA a ZÁVISLOSTI** 730 +* Riadenie prístupov zariadení v sieti – MFA, MDM 544 544 545 - 546 -)))|**POPIS / NÁSLEDOK** 547 -|**1**|Nebude možné naplniť všetky kvalitatívne požiadavky projektu.|Nebudú plne dosiahnuté očakávané benefity projektu. 548 -|**2**|Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility.|Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu. 549 -|**3**|Nedostupnosť komponentov novej infraštruktúry|Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu. 550 -|**4**|Projekt nebude realizovaný a nasadený podľa plánu.|V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty. 551 -|**5**|Nepridelené finančné prostriedky|Predčasné ukončenie projektu, predĺženie doby realizácie projektu. 552 -|**6**|Komplikácie s verejným obstarávaním|V prípade neskorého vypísania VO, prípadne komplikácií v procese VO by bol ohrozený začiatok implementačnej fázy. 553 -|**7**|Neúplné požiadavky|Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov. 554 -|**8**|Vysoké náklady na prevádzku|Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov. 555 -|**9**|Ohrozenie prevádzky a dostupnosti systému|Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov. 556 -|**10**|Nedostatočné vyhodnotenie kvality|Neodhalenie slabých miest v jednotlivých fázach implementácie projektu. 557 -|**11**|Nesúčinnosť a nespoľahlivosť dodávateľa|Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu. 558 -|**12**|Nedostatok ľudských zdrojov|Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite. 732 +* Riešenie kybernetických bezpečnostných incidentov (Rozšírenie existujúcej AV ochrany) (SIEM, XDR) 559 559 734 +* Nasadenie nástroja na zálohovanie a uloženie záloh (VEEAM a konfiguracia) 560 560 561 -1. 562 -11. Detailný opis rozpočtu projektu a jeho prínosov 736 +Hlavným problémom, ktorému Ministerstvo životného prostredia Slovenskej republiky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby bol dosiahnutý významný pokrok pri plnení súladu v oblasti príslušných predpisov KIB a súčasne, aby boli technologické náležitosti KIB realizované tak, aby: 563 563 564 -* *NÁKLADY**738 +* chránili IT systémy, ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi 565 565 566 - Sumarizácia nákladov:740 +* plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu, 567 567 568 - [[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png]][[image:1755520045479-124.png]]742 +* boli pripravené na ďalší rozvoj IT technológií PZS a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov. 569 569 744 +[[image:1742243020032-726.png]] 570 570 746 +Obrázok 1. Motivačná architekúra 571 571 572 -Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov: 573 573 574 -[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image003.png]][[image:1755520056539-844.png]] 575 575 750 +Hlavné ciele: 576 576 577 - Interpretáciavýsledkov:752 +Hlavným cieľom projektu je zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti zavedením nových bezpečnostných opatrení: 578 578 754 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti hodnotenia zraniteľností a bezpečnostných aktualizácií. 579 579 580 - Ekonomickáa finančnáefektívnosťprojektujevanalýzeprínosovanákladov hodnotenákvantitatívne pomocou nasledujúcichukazovateľov:756 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti bezpečnosti pri prevádzke informačných systémov a sietí. 581 581 758 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti ochrane proti škodlivému kódu. 582 582 583 -* Pomer prínosov a nákladov (BCR): 4,70 584 -* Kumulovaná diskont. návratnosť ENPV: v t3 760 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti. 585 585 762 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti zaznamenávaní udalostí a monitorovaní. 586 586 587 -1. 588 -11. 589 -111. Sumarizácia nákladov a prínosov 764 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov zariadení v sieti. 590 590 591 -* *Rozpočet projektu**:**999988,63****EUR**766 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riešenia kybernetických bezpečnostných incidentov. 592 592 768 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti zálohovania. 593 593 594 - Spôsob nacenenia rozpočtu projektu bolv súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejnéhoobstarávaniapodľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informáciío zákazkách na rovnaký aleboporovnateľný predmet zákazky.Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnoutrhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo nazáklade údajov získanýchiným vhodným spôsobom. Predpokladanáhodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk.Výsledkomcenovéhoprieskumu jezistená cena s DPH za jednotlivé položky. Náklady projektu sú tvorené predovšetkýmnakúpením softvérových nástrojov a ich implementáciou do prostredia MŽP SR. Celkové nákladynasluźby 518 -Ostatné služby na zabezpečenieriešenia boli vypočítané prostredníctvom UCP analýzy.Vypočítané náklady projektu a výšku rozpočtu môžeme rozdeliť nasledovne:770 +Aplikované princípy informatizácie VS (v zmysle NKIVS): 595 595 772 +Princíp P6: Bezpečnosť 596 596 597 -* *Hlavnéaktivity**774 +* Optimálna úroveň bezpečnosti 598 598 599 -* *Vývojaplikácií:**776 +* Včasné riešenie bezpečnosti 600 600 601 -* *~**778 +* Dostupnosť – odolnosť voči výpadkom 602 602 603 - Externé služby: 168 591,18 EUR s DPH 604 604 605 - SWaLicencie:765 977,63 EURsDPH781 +3.3 Zainteresované strany/Stakeholderi 606 606 607 607 608 -**Podporné aktivity** 784 +|((( 785 +ID 786 +)))|((( 787 +AKTÉR / STAKEHOLDER 609 609 610 -907 - Paušálna sadzba na nepriame výdavky podľa článku 54 písm. a) NSU: 65 419,82 EUR 789 + 790 +)))|((( 791 +SUBJEKT 611 611 793 +(názov / skratka) 794 +)))|((( 795 +ROLA 612 612 613 -V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). 797 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 798 +)))|((( 799 +Informačný systém 614 614 801 +(názov ISVS a MetaIS kód) 802 +))) 803 +|((( 804 +~1. 805 +)))|((( 806 +Ministerstvo životného prostredia Slovenskej republiky 807 +)))|((( 808 + 615 615 616 -**KVANTITATÍVNE PRÍNOSY:** 810 +MŽP SR 811 +)))|((( 812 +Vlastník procesu/ vlastník dát/ prevádzkovateľ/ Užívateľ IS 617 617 618 -**1.) Zníženie % výpadku služieb Ministerstvu životného prostredia Slovenskej republiky a s tým súvisiaceho „prestoja“ zamestnancov ministerstva** 814 + 815 +)))|((( 816 +GEOcloud isvs_10290 619 619 620 - %zníženiavýpadkov infraštruktúry z dôvodu doplnenia kľúčových HW komponentov infraštruktúry. Prínossme vypočítaliakoozdielmedzi nedostupnosťouinfraštruktúryvAS-ISa TO-BE stave.818 +SK - Copernicus collaborative ground segment isvs_10289 621 621 820 +Národný Emisný Informačný Systém isvs_9525 622 622 623 - **2.) Zamedzenie výpadku infraštruktúryz dôvodu zníženiapravdepodobnostidopadu závažnéhokybernetickéhoútoku**822 +Informačný systém odpadového hospodárstva isvs_8182 624 624 625 - Rizikodopadu veľmi závažnéhoincidentu p je v súčasnosti 10%. Aj keď z praxe vyplýva,že periodicitatakéhoto incidentu je 1 krát za10r. Nasadenímriešenia dôjde k zníženiu pravdepodobnosti dopadu závažnéhoincidentu o polovicu. Zároveň zmenou bezpečnostnejarchitektúry zavedenímtechnologických opatrenídôjde k zníženiu dobyobnovyz 14(10 prac.)dní na 2 dni.824 +Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS) isvs_7480 626 626 826 +Informačný systém nakladania s ťažobným odpadom isvs_7423 627 627 628 - **3.) ZabránenérizikunarušeniaúdajovimplementáciouXDR**828 +Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia isvs_7331 629 629 630 - Prínos jevypočítaný akorozdielmedzisumárompravdepodobnýchpriemerných nákladovv prípadenarušenia údajovmedziprostredímbez implementovaného riešeniaXDR a prostredím s implementovanýmXDR. Priemerné náklady pre AS_IS súvypočítanéako úsporanapriemernýchnákladoch priúspešnomporušení údajov. ImplementáciariešeniaXDR počíta sosnaženímrozsahudopaduo%.830 +Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov) isvs_6497 631 631 832 +Register priestorových informácií isvs_319 632 632 633 - **KVALITATÍVNEPRÍNOSY:**834 +Informačný systém o vode určenej na ľudskú spotrebu isvs_302 634 634 635 - Projekt Podpora v oblasti kybernetickej a informačnejbezpečnostiMinisterstvu životnéhoprostredia Slovenskej republiky prinášaviacerévýznamnékvalitatívne prínosy v oblastikybernetickej bezpečnostiaochranykritickýchinformačnýchsystémov:836 +Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia isvs_297 636 636 838 +Čiastkový monitorovací systém "Rádioaktivita životného prostredia" isvs_311 637 637 638 - **Zvýšená kybernetickáochrana - **Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritickýchsystémov.Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšímikybernetickými hrozbami.Súčasné kybernetické hrozby neustále evolvujú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útokysa objavujú na novýchfrontochavyužívajú nové techniky na obehnanie existujúcich obranných mechanizmov. Tietohrozby predstavujú závažnérizikápreorganizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu investujeme do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravenánakybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na najvyššiu úroveň budeme mať možnosťbrániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým zabezpečíme ochranu aktív a dôvernosti organizácie, čo je kritické pre našich klientov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu organizácie.840 +Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA) isvs_294 639 639 640 - **Rýchlejšia reakcia na hrozby -**Implementácia technologickýchriešení a automatizácia procesov umožní rýchlejšiuidentifikáciu, analýzu a riešenie kybernetických hrozieb. Týmsa zabezpečí včasná reakcia a minimalizácia potenciálnych škôd. V rámci projektu budeme implementovať najmodernejšie technológie a nástroje, ktoréumožniaokamžité rozpoznanie potenciálnych hrozieb a ich priradenie do správnych kategórií. Implementáciou projektu dôjde k okamžitejšomnasadení potrebných opatrení naminimalizáciu potenciálnych škôd. To znamená, že vďaka implementácii projektu budeme schopní zareagovať na hrozby rýchlejšie a účinnejšie.Výsledkom je nielenzníženie rizika pre organizáciu, ale aj minimalizácia možných škôd, ktoré by takéto hrozby mohli spôsobiť. Zvýšená rýchlosťaefektivita reakcie na kybernetické hrozby prinesie organizácii významný prínos, a to v podobe zníženiarizikastraty dôveryhodnosti,finančných strát a poškodenia povesť. Týmto spôsobom sa projekt stáva kľúčovým opatrením v oblasti kybernetickej bezpečnosti a ochrany organizácie pred hrozbami v dnešnom digitálnom svete.842 +Informačný systém Environmentálne záťaže isvs_300 641 641 642 - **Hĺbková analýza hrozieb –** Projektom sa zvýši schopnosť odhaľovať sofistikované hrozby a budúce kybernetické útoky. Hĺbková analýza je kritická v identifikácii a porozumení novým a komplexným hrozbám, ktoré sa vyvíjajú v kybernetickom prostredí. Prostredníctvom projektu investujeme do školenia našich expertov a do modernýchnástrojov na analýzu aidentifikovanie hrozieb, čo umožní získať hlbší pohľad do štruktúry hrozieb a ich metód. Okrem toho, sledovanie správania útočníkov je ďalším významnýmprvkom hĺbkovej analýzy. S týmito nástrojmi sme schopní sledovať, ako sa útočníci pohybujú v našejsieti a akékroky podnikajú na dosiahnutie svojich cieľov. Toto je kľúčové pri rozpoznaní sofistikovaných útokov, ktorémôžubyť skryté a ťažko detekovateľné tradičnými metódami. Zlepšenáschopnosť hĺbkovej analýzy hrozieb prinesieorganizácii výhody v podobe predchádzania novým, ešte neznámym útokom a rýchlejšiemu vytváraniu ochranných opatrení. Týmto spôsobom projekt prispieva k dlhodobejšiemu zabezpečeniu organizácie pred kybernetickými hrozbami a znižuje pravdepodobnosť závažných incidentov.844 +Geologický informačný systém isvs_314 643 643 644 - **Spolupráca a komunikácia -** Zlepšená spolupráca a komunikácia medzi rôznymi tímami v organizácii pomáha včasnému zdieľaniu informácií o hrozbách a koordinácii reakcií na kybernetické incidenty. Zlepšená spolupráca znamená, že tímy zamerané na bezpečnosť, IT, a všetky ďalšie príslušné oddelenia budúmať jednoduchší prístup k informáciám o kybernetických hrozbách.To umožní včasné a rýchlezdieľanie informácií o identifikovaných rizikách a aktuálnych situáciách. Týmto spôsobom môžeme predchádzať izolovaným silám a skrátiť čas, ktorý by inak bol stratený na vyhľadávanie dôležitýchinformácií. V prípadekybernetických incidentov,kedy každá sekunda záleží, umožňuje tento projekt okamžitú komunikáciu a koordináciu reakcií. Rôzne tímy sú schopné okamžite reagovať na situácie, spolupracovať na náprave incidentu a obnoviť normálnu prevádzku bez neprimeraného omeškania. Spolupráca a komunikácia sú kľúčom k efektívnemu kybernetickému bezpečnostnému procesu, a ichzdokonalenie v rámci tohto projektu posilňuje obranu organizácie proti hrozbám. Zabezpečuje to, že organizácia je jednotným tímom, ktorý je schopný reagovať na kybernetické hrozbysjednotným úsilím, čo vedie k zníženiu rizika a minimalizácii škôd.846 +Súhrnná evidencia o vodách isvs_310 645 645 646 - **Zvýšenáreputáciaa dôvera -** Dôslednéopatreniavoblasti kybernetickejbezpečnosti pomáhajú zvýšiť dôveru v štátareputáciukrajiny. Zabezpečenímintegrity, dôvernosti a dostupnosti dôležitýchinformáciíaslužiebvkybernetickom priestore sa zlepšuje vnímanákvalita aspoľahlivosťverejnej správy.848 +Informačný systém prevencie závažných priemyselných havárií isvs_296 647 647 648 - **Rýchlaidentifikácianových hrozieb -** Vďaka zdokonalenýmnástrojom môžeorganizáciarýchlejšie identifikovaťnové kybernetickéhrozby. Snovýmitechnológiamia analýzou správania útočníkov môžemeodhaliť ajrafinovanejšie útoky, ktorébymohli uniknúť tradičným bezpečnostnýmsystémom.850 +CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín isvs_313 649 649 650 - **Včasné varovania -** Proaktívnakybernetická bezpečnostná stratégia umožňujeorganizácii generovaťvčasnévarovania a upozornenia na potenciálne hrozby.Todávatímom viac času na prípravua predchádzanie útokom.852 +Informačný systém prevencie a nápravy environmentálnych škôd isvs_304 651 651 652 - **Preventívneopatrenia -** Projekt zahŕňa implementáciu preventívnych opatrení na základe včasného rozpoznania hrozieb. Tieto opatrenia môžu zahŕňať aktualizácie zraniteľnýchsystémov,zvýšenúmonitorovanie, a iné kroky na minimalizáciurizika.854 +Informačný systém monitoringu isvs_299 653 653 654 - **Znižuje zraniteľnosť organizácie-** Proaktivita v reakcii na kybernetickéhrozby robí organizáciumenejzraniteľnouvoči novým hrozbám. Tým saminimalizuje potenciálnaškoda, ktorú by organizáciamohla utrpieťvdôsledkukybernetického útoku.856 +Informačný systém Kvalita ovzdušia isvs_312 655 655 858 +Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy isvs_329 656 656 657 - **Projektom sa zabezpečí, že organizácia nebude iba pasívnym príjemcom informácií o hrozbách,ale aktívnym účastníkom v boji proti nim. Týmsa MŽP SRstane schopnou predvídať a čeliť hrozbáms vyššouefektivitouadôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť.Celkovoprojekt prispeje k vytvoreniu moderného a efektívneho systémuvčasnej reakcienakybernetické hrozby v oblasti verejnej správy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetickýpriestor predstavuje pre dôležité informácie aslužby,a to nielen v v pôsobnosti MŽP SR, ale aj pre celý štát.**860 +Informačný systém o kvalite vody na kúpanie isvs_303 658 658 862 +Systém elektronickej pošty Ministerstva životného prostredia SR isvs_10027 659 659 864 +Webové sídlo Ministerstvo životného prostredia isvs_9884 660 660 661 -* 662 -*1. 663 -*11. Zdroj financovania 664 -* Zdroj financovania: Európske štrukturálne a investičné fondy 665 -* Program Slovensko, 666 -* Výzva: Výzvou č. PSK-MIRRI-616-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“. 866 +IS Nuntio MŽP SR isvs_9163 667 667 668 -. 669 - 670 - 671 -1. 672 -11. Harmonogram projektu 673 - 674 -Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 12/2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu. 675 - 676 - 677 -|**ID**|**FÁZA/AKTIVITA**|((( 678 -**ZAČIATOK** 679 - 680 -(odhad termínu) 868 +(pre priehľadnosť sme vymenovali len najdôležitejšie ISVS rezortu) 869 +))) 870 +|((( 871 +2. 681 681 )))|((( 682 -**KONIEC** 873 +Ministerstvo investícií, regionálneho rozvoja a informatizácie SR 874 +)))|((( 875 +MIRRI SR 876 +)))|((( 877 +Gestor eGovernmentu 878 +)))|((( 879 +N/A 880 +))) 881 +|((( 882 +3. 883 +)))|((( 884 +Zamestnanec MŽP SR 885 +)))|((( 886 +- 887 +)))|((( 888 +Užívateľ 889 +)))|((( 890 +N/A 891 +))) 892 +|((( 893 +4. 894 +)))|((( 895 +Národný bezpečnostný úrad 896 +)))|((( 897 +NBÚ 898 +)))|((( 899 + 900 +)))|((( 901 +N/A 902 +))) 903 +|((( 904 +5. 905 +)))|((( 906 +Občan 907 +)))|((( 908 +- 909 +)))|((( 910 +Zákazník / Užívateľ 911 +)))|((( 912 +N/A 913 +))) 914 +|((( 915 +6. 916 +)))|((( 917 +Podnikateľ 918 +)))|((( 919 +- 920 +)))|((( 921 +Zákazník / Užívateľ 922 +)))|((( 923 +N/A 924 +))) 683 683 684 -(odhad termínu) 685 -)))|**POZNÁMKA** 686 -|1.|Prípravná fáza a Iniciačná fáza|04/2024|04/2025| 687 -|2.|Realizačná fáza|01/2026|12/2027| 688 -|2a|Analýza a Dizajn|01/2026|08/2026| 689 -|2b|Nákup technických prostriedkov, programových prostriedkov a služieb|01/2026|08/2026|Je potrebné obstarať dodávateľa riešenia/ licencie[[^^~[1~]^^>>path:#_ftn1]]/ konzultačné služby/ HW a SW 690 -|2c|Implementácia a testovanie|09/2026|04/2027| 691 -|2d|Nasadenie a PIP|05/2027|12/2027| 692 -|3.|Dokončovacia fáza|12/2027|12/2027| 693 -|4.|Podpora prevádzky (SLA)|01/2028|12/2032|Potrebné obstarať SLA zmluvu 694 694 927 +3.4 Ciele projektu 695 695 696 - **Projektbuderealizovaný metódouWaterfall v súlade s**VyhláškouMinisterstvainvestícií, regionálneho rozvoja a informatizácie Slovenskej republikyč. 401/2023 Z. z. oriadení projektovazmenovýchpožiadaviekprevádzkeinformačnýchtechnológií verejnejsprávy.Waterfall prístup počítasdetailnýmnaplánovanímjednotlivých krokovnáslednomdodržiavaní postupu počas vývoja aleborealizácieprojektu. Tátometóda jevhodnávprojektoch,ktoré majú jasný cieľa jasneefinovateľnýpostup arozdelenie prác. Realizáciaprojektu,vrátaneimplementácie a preberanievýstupov, budeprostredníctvom jedného inkrementuvsúladesyššiedefinovanouvyhláškou.929 +Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú: 697 697 698 698 699 - [[image:1755520105790-606.png]]932 +* Kvalitnejšie a rýchlejšie riadenie, monitorovanie a reagovanie na kybernetické hrozby. 700 700 934 +* Zvýšenie efektívnosti ochrany informačných systémov v oblasti ochrany životného prostredia 701 701 936 +* Zvýšenie odolnosti informačných systémov voči kybernetickým útokom. 702 702 703 -1. 704 -11. Návrh organizačného zabezpečenia projektu (projektový tím) 938 +* Automatizovaný reporting o vzniku kybernetického bezpečnostného incident. 705 705 706 -**Riadiaci výbor** projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia. 940 +|((( 941 +ID 942 +)))|((( 943 +Názov cieľa 944 +)))|((( 945 +Názov strategického cieľa 946 +)))|((( 947 +Spôsob realizácie strategického cieľa 948 +))) 949 +|((( 950 +1 951 +)))|((( 952 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 953 +)))|((( 954 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 955 +)))|((( 956 +Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 957 +))) 707 707 959 +3.5 Merateľné ukazovatele (KPI) 708 708 709 -Riadiaci výbor sa riadi “Štatútom riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie. 961 +|((( 962 +ID 963 +)))|((( 964 + 710 710 711 -Štatút Riadiaceho výboru upravuje najmä jeho pôsobnosť, úlohy, zloženie, zasadnutie a hlasovanie. Členom riadiaceho výboru projektu môže byť aj zástupca dodávateľa. Väčšina členov riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa. Riadiaci výbor projektu dozerá na hospodárnosť, efektívnosť a účelové využívanie finančných prostriedkov a môže prispôsobiť štandardy projektového riadenia na realizovaný projekt. 712 712 713 -Riadiaci výbor má minimálne 5 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“) : 967 +ID/Názov cieľa 968 +)))|((( 969 +Názov 970 +ukazovateľa (KPI) 971 +)))|((( 972 +Popis 973 +ukazovateľa 974 +)))|((( 975 +Merná jednotka 976 + 977 +)))|((( 978 +AS IS 979 +merateľné hodnoty 980 +(aktuálne) 981 +)))|((( 982 +TO BE 983 +Merateľné hodnoty 984 +(cieľové hodnoty) 985 +)))|((( 986 +Spôsob ich merania 714 714 988 + 989 +))) 990 +|((( 991 +~1. 992 +)))|(% colspan="1" rowspan="3" %)((( 993 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 994 +)))|((( 995 +PO095 / PSKPSOI12 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 996 +)))|((( 997 +Počet verejných inštitúcií, ktoré sú podporované za 715 715 716 - Riadiacivýborprojektu môžu tvoriť:999 +účelom rozvoja a modernizácie kybernetických 717 717 718 -1. 719 -11. **predseda** Riadiaceho výboru projektu, 720 -11. **podpredseda **Riadiaceho výboru projektu, 721 -11. **vlastník alebo vlastníci procesov MŽP SR** (biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia, 722 -11. **zástupcu kľúčových používateľov **(end user), 723 -11. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom. 724 -11. projektový manažér prijímateľa PPM. 1001 +služieb, produktov, procesov a zvyšovania 725 725 1003 +vedomostnej úrovne napríklad v kontexte opatrení 726 726 727 - Riadiaci výbor je riadený predsedom, ktorým jezástupca Objednávateľa. V prípade neprítomnostipredsedu na zasadnutí Riadiacehovýboru, predseda musí na totokonkrétnezasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu,ktorým môžebyť ajiný člen Riadiaceho výboru s hlasovacím právom. Na rokovanieRiadiaceho výboru môžu byť vprípadepotreby prizvaní aj iní účastníci tak zoranyObjednávateľa alebo za stranu Dodávateľa.1005 +smerujúcich k elektronickej bezpečnosti verejnej 728 728 1007 +správy. 1008 +)))|((( 1009 +Počet 1010 +)))|((( 1011 +0 1012 +)))|((( 1013 +1 1014 +)))|((( 1015 +Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 729 729 730 - Riadiaci výbor zasadápravidelne, spravidlaraz zamesiac avšak najmenej jedenkrát zari (3) po sebenasledujúce kalendárne mesiace. Zasadnutie Riadiacehovýboruzvolávapredseda. Záveryzozasadnutia Riadiacehovýboruajednotlivé body zo zasadnutia Riadiaceho výboru sa prijímajú súhlasným hlasovaním nadpolovičnejväčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotudvoch hlasov.1017 +Čas plnenia merateľného ukazovateľa projektu: 731 731 1019 +Fyzické ukončenie realizácie hlavných aktivít projektu 1020 +))) 1021 +|((( 1022 +2. 1023 +)))|((( 1024 +PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 1025 +)))|((( 1026 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov MŽP SR, ktorí budú primárnou skupinou používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu 1027 +)))|((( 1028 +používatelia / rok 1029 +)))|((( 1030 +0 1031 +)))|((( 1032 +500 1033 +)))|((( 1034 +Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB. 732 732 733 - Hlavnédokumentyspojenésčinnosťou Riadiacehovýboru súprogram zasadnutia,pracovný materiál azáznamzo zasadnutiaRiadiacehoýboru, ktorého prílohoumusíbyťajprezenčnálistina,prípadne aj písomnésplnomocneniačlenovRiadiacehovýboru.1036 +V prípade MŽP SR ide o počet zamestnancov, ktorí využívajú IS MŽP SR alebo akékoľvek elektronické zariadenia v správe MŽP SR. 734 734 1038 +Čas plnenia merateľného ukazovateľa projektu: 735 735 736 -Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru. 1040 +v rámci udržateľnosti projektu 1041 +))) 1042 +|((( 1043 +3. 1044 +)))|((( 1045 +Počet implementovaných riešení kybernetickej a informačnej bezpečnosti 1046 +)))|((( 1047 +Ukazovateľ uvádza počet implementovaných riešení kybernetickej a informačnej bezpečnosti projektom 1048 +)))|((( 1049 +Počet / projekt 1050 +)))|((( 1051 +0 1052 +)))|((( 1053 +6 1054 +)))|((( 1055 +Akceptačný protokol 1056 +))) 737 737 738 -Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá. 739 739 1059 +3.6 Špecifikácia potrieb koncového používateľa 740 740 741 - Riadiaci výborzanikáukončenímplnohodnotnejimplementácie projektua jehouvedenímdoproduktívnejprevádzky. Zoznam členov RiadiacehoýborujesúčasťoudokumentuKomunikačnámatica uloženom na zdieľanomprojektovomúložisku.1061 +Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celého MŽP SR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. 742 742 743 743 744 -|**ID**|**MENO A PRIEZVISKO**|**POZÍCIA**|**ORGANIZAČNÝ ÚTVAR**|**ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA** 745 -|1.|TBD|TBD|TBD|Predseda RV (HP) 746 -|2.|TBD|TBD|TBD|Podpredseda RV (HP) 747 -|3.|TBD|TBD|TBD|Zástupca vlastníkov procesov (HP) 748 -|4.|TBD|TBD|TBD|Zástupca vlastníkov procesov II. (HP) 749 -|5.|TBD|TBD|TBD|Zástupcu kľúčových používateľov 750 -|6.|TBD|TBD|TBD|Zástupca Dodávateľa 751 -|7.|TBD|Projektový manažér|TBD|Projektový manažér prijímateľa 1064 +3.7 Riziká a závislosti 752 752 1066 +Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTÍ. Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. 753 753 754 -Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení. 1068 +|((( 1069 +ID 1070 +)))|((( 1071 +NÁZOV RIZIKA a ZÁVISLOSTI 755 755 756 -Projektový tím bude pozostávať z pozícií: 1073 + 1074 +)))|((( 1075 +POPIS / NÁSLEDOK 1076 +))) 1077 +|((( 1078 +1 1079 +)))|((( 1080 +Nebude možné naplniť všetky kvalitatívne požiadavky projektu. 1081 +)))|((( 1082 +Nebudú plne dosiahnuté očakávané benefity projektu. 1083 +))) 1084 +|((( 1085 +2 1086 +)))|((( 1087 +Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility. 1088 +)))|((( 1089 +Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu. 1090 +))) 1091 +|((( 1092 +3 1093 +)))|((( 1094 +Nedostupnosť komponentov novej infraštruktúry 1095 +)))|((( 1096 +Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu. 1097 +))) 1098 +|((( 1099 +4 1100 +)))|((( 1101 +Projekt nebude realizovaný a nasadený podľa plánu. 1102 +)))|((( 1103 +V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty. 1104 +))) 1105 +|((( 1106 +5 1107 +)))|((( 1108 +Nepridelené finančné prostriedky 1109 +)))|((( 1110 +Predčasné ukončenie projektu, predĺženie doby realizácie projektu. 1111 +))) 1112 +|((( 1113 +6 1114 +)))|((( 1115 +Komplikácie s verejným obstarávaním 1116 +)))|((( 1117 +V prípade neskorého vypísania VO, prípadne komplikácií v procese VO by bol ohrozený začiatok implementačnej fázy. 1118 +))) 1119 +|((( 1120 +7 1121 +)))|((( 1122 +Neúplné požiadavky 1123 +)))|((( 1124 +Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov. 1125 +))) 1126 +|((( 1127 +8 1128 +)))|((( 1129 +Vysoké náklady na prevádzku 1130 +)))|((( 1131 +Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov. 1132 +))) 1133 +|((( 1134 +9 1135 +)))|((( 1136 +Ohrozenie prevádzky a dostupnosti systému 1137 +)))|((( 1138 +Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov. 1139 +))) 1140 +|((( 1141 +10 1142 +)))|((( 1143 +Nedostatočné vyhodnotenie kvality 1144 +)))|((( 1145 +Neodhalenie slabých miest v jednotlivých fázach implementácie projektu. 1146 +))) 1147 +|((( 1148 +11 1149 +)))|((( 1150 +Nesúčinnosť a nespoľahlivosť dodávateľa 1151 +)))|((( 1152 +Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu. 1153 +))) 1154 +|((( 1155 +12 1156 +)))|((( 1157 +Nedostatok ľudských zdrojov 1158 +)))|((( 1159 +Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite. 1160 +))) 757 757 758 - *Projektovérole:1162 +3.8 Stanovenie alternatív v biznisovej vrstve architektúry 759 759 760 -* Projektový manažér, 761 -* Kľúčový používateľ, 762 -* Manažér kybernetickej a informačnej bezpečnosti, 1164 +V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a celú životnú situáciu rieši komplexne. 763 763 764 764 765 - *Ďalšieprojektovérole:1167 +Alternatíva 1 - Ponechanie súčasného stavu 766 766 767 -* Finančný manažér 768 -* Asistent PM 1169 +Prvou alternatívou je ponechanie existujúceho stavu ochrany informačných systémov. Zachovanie pôvodného stavu nezabezpečí povinnosť ochrany informácií a informačných aktív a je v plnom rozpore s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z. 769 769 770 -V súlade s výzvou MŽP SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov MŽP SR. 771 771 1172 +Alternatíva 2 – Plošná implementácia opatrení 772 772 773 - ProjektovýmanažérObjednávateľabude zabezpečovaťkoordináciuprojektovýchčinností a manažmentvsúlade suPRINCE2(hlavnédokumenty,priebežnémanažérske výstupy, a pod.).1174 +Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom. Zabezpečí zavedenie systémových opatrení a zároveň vytvorí predpoklady na zefektívnenie poskytovaných. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Alternatíva uvažuje s implementáciou opatrení na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 774 774 775 -Projektový manažér Objednávateľa bude riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI. Zároveň bude v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu. 776 776 1177 +Alternatíva 3 – Postupná implementácia opatrení 777 777 778 - Zodpovednosťouprojektovéhomanažéraje vspoluprácis finančnýmmanažérom(objednávateľa) finančnériadenieprojektukontrolurozpočtuprojektuajehosúlads účtovnými dokladmi.Kontroluodpornejúčtovnejdokumentácieaporadenstvopridefinovaníoprávnenýchvýdavkovbude zabezpečovať finančnýmanažérObjednávateľa.1179 +Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 779 779 780 780 781 -Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa. 782 782 1183 +[[image:1742243020062-349.png]] 783 783 784 -|**ID**|**MENO A PRIEZVISKO**|**POZÍCIA**|**ORGANIZAČNÝ ÚTVAR**|**PROJEKTOVÁ ROLA** 785 -|1.|TBD|Projektový manažér|TBD|Projektový manažér 786 -|2.|TBD|Špecialista v oblasti počítačových sietí|TBD|Kľúčový používateľ 787 -|3.|TBD|Manažér kybernetickej a informačnej bezpečnosti|TBD|Manažér kybernetickej a informačnej bezpečnosti 788 -|4.|TBD|TBD|TBD|Finančný manažér 789 -|5.|TBD|TBD|TBD|Asistent PM 790 790 791 -1. LEGISLATÍVA 792 792 793 - Zákon č.69/2018Z. z. o kybernetickej bezpečnostio zmeneadoplnení niektorýchzákonov.1187 +3.9 Multikriteriálna analýza 794 794 795 -V yhláškaNárodnéhobezpečnostnéhoúraduč. 362/2018 Z.z.ktorousaustanovuje obsahbezpečnostnýchpatrení,obsah aštruktúra bezpečnostnejdokumentáciea rozsahvšeobecnýchbezpečnostných opatrení.1189 +Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. 796 796 797 -Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 798 798 799 - Zákon č.95/2019Z. z.o informačnýchtechnológiáchvoverejnejspráve azmene adoplnení niektorých zákonov.1192 +Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej). 800 800 801 -Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 802 802 803 -Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1195 +|((( 1196 + 1197 +)))|((( 1198 +KRITÉRIUM 1199 +)))|((( 1200 +ZDÔVODNENIE KRIÉRIA 1201 +)))|((( 1202 +OBČAN/ PODNIKATEĽ 1203 +)))|((( 1204 +ÚRADNÍK 1205 +)))|((( 1206 +MŽP SR 1207 +)))|((( 1208 +NBÚ 1209 +))) 1210 +|(% colspan="1" rowspan="6" %)((( 1211 +STANOVENÉ ALTERNATÍVY 804 804 805 -Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 1213 + 1214 +)))|((( 1215 +Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, 806 806 807 -Zákon č. 218/2013 Z.z. o núdzových zásobách ropy a ropných výrobkov a o riešení stavu ropnej núdze a o zmene a doplnení niektorých zákonov 1217 +Monitorovanie kritických informačných systémov. 1218 +)))|((( 1219 +Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS ministerstva. 1220 +)))|((( 1221 + 1222 +)))|((( 1223 +X 1224 +)))|((( 1225 +X 1226 +)))|((( 1227 +X 1228 +))) 1229 +|((( 1230 +Kritérium B (KO) Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 1231 +)))|((( 1232 +Automatizácia výkonu kybernetickej ochrany a hĺbková detekcia. 1233 +)))|((( 1234 + 1235 +)))|((( 1236 +X 1237 +)))|((( 1238 +X 1239 +)))|((( 1240 +X 1241 +))) 1242 +|((( 1243 +Kritérium C (KO) 808 808 809 -Zákon č. 372/2012 Z. z. o štátnych hmotných rezervách a o doplnení zákona č. 25/2007 Z. z. o elektronickom výbere mýta za užívanie vymedzených úsekov pozemných komunikácií a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 1245 +Integrácia všetkých používaných systémov. 1246 +)))|((( 1247 +Zjednotenie kybernetickej ochrany v rámci ministerstva. 1248 +)))|((( 1249 +X 1250 +)))|((( 1251 +X 1252 +)))|((( 1253 +X 1254 +)))|((( 1255 +X 1256 +))) 1257 +|((( 1258 +Kritérium D (KO) Jednotnosť procesov a používaných 810 810 811 -Smernica č. 1/2021 Postup pri tvorbe, hospodárení a použití mobilizačných rezerv 1260 +Aplikácií. 1261 +)))|((( 1262 +Jednotnosť procesov a postupov je základným cieľom efektívneho riadenia kybernetickej a informačnej bezpečnosti. 1263 +)))|((( 1264 +X 1265 +)))|((( 1266 +X 1267 +)))|((( 1268 +X 1269 +)))|((( 1270 +X 1271 +))) 1272 +|((( 1273 +Kritérium E (KO) . Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS 1274 +)))|((( 1275 +Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá 812 812 813 - Smernicač. 4/2021 Postup pri tvorbe, hospodárenía použití pohotovostnýchzásob1277 +zabezpečiť iba pomocou existencie 814 814 815 - Smernica č. 17/2021 Skladováevidenciaštátnychhmotných rezerv1279 +štruktúrovaných informácií na základe ktorých sa dajú prijímať 816 816 817 -Smernica č. 8/2022 – Financovanie bežných výdavkov ochraňovateľov spojených s ochraňovaním mobilizačných rezerv a pohotovostných zásob hradených zo štátneho rozpočtu 1281 +rýchle a kvalifikované rozhodnutia. 1282 +)))|((( 1283 +X 1284 +)))|((( 1285 + 1286 +)))|((( 1287 +X 1288 +)))|((( 1289 +X 1290 +))) 1291 +|((( 1292 +Kritérium F Bezpečné prepojenie so 818 818 819 - Smernica č. 15/2019 Stanoveniespôsobu merania a výpočtumnožstvaskladovaných hmotných rezerv, noriemstrátpriskladovaní a manipulácii s materiálmi zásob hmotných rezerv1294 +systémami MŽP SR 820 820 1296 + 1297 +)))|((( 1298 +Systematické zvýšenie úrovne zabezpečenia prenosu citlivých 821 821 822 -1. ARCHITEKTÚRA RIEŠENIA PROJEKTU 1300 +Údajov. 1301 +)))|((( 1302 +X 1303 +)))|((( 1304 +X 1305 +)))|((( 1306 +X 1307 +)))|((( 1308 +X 1309 +))) 823 823 824 -Projekt zameraný na zvýšenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky má za cieľ riešiť komplexné oblasti ochrany infraštruktúry, dát a personálnych kapacít pred kybernetickými hrozbami. Komplexné služby a funkcie budúceho systému sú zachytené v modeli budúceho stavu biznis architektúry. Ďalším dôležitým faktorom je zabezpečenie pripojenia na jednotný informačný systém kybernetickej bezpečnosti, ako aj následné poskytovanie informácii a údajov do jednotného informačného systému kybernetickej bezpečnosti. 1311 +|((( 1312 +ZOZNAM KRITÉRIÍ 1313 +)))|((( 1314 +ALTER-NATÍVA 825 825 1316 +1 1317 +)))|((( 1318 +SPÔSOB 826 826 827 -[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image005.png]][[image:1755520139553-348.png]] 1320 +DOSIAHNUTIA 1321 +)))|((( 1322 +ALTER-NATÍVA 2 1323 +)))|((( 1324 +SPÔSOB 828 828 1326 +DOSIAHNUTIA 1327 +)))|((( 1328 +ALTERNATÍVA 3 1329 +)))|((( 1330 +SPÔSOB 829 829 1332 +DOSIAHNUTIA 1333 +))) 1334 +|((( 1335 +Kritérium A 1336 +)))|((( 1337 +nie 1338 +)))|((( 1339 +alternatíva 1 je zachovanie statusu quo bez realizácie projektu 1340 +)))|((( 1341 +áno 1342 +)))|((( 1343 +Implementáciou alternatívy 2 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov. 1344 +)))|((( 1345 +áno 1346 +)))|((( 1347 +Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov. 1348 +))) 1349 +|((( 1350 +Kritérium B 1351 +)))|((( 1352 +nie 1353 +)))|((( 1354 +alternatíva 1 je zachovanie statusu quo bez realizácie projektu 1355 +)))|((( 1356 +áno 1357 +)))|((( 1358 +Implementácia alternatívy 2 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 1359 +)))|((( 1360 +áno 1361 +)))|((( 1362 +Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 1363 +))) 1364 +|((( 1365 +Kritérium C 1366 +)))|((( 1367 +nie 1368 +)))|((( 1369 +alternatíva 1 je zachovanie statusu quo bez realizácie projektu 1370 +)))|((( 1371 +áno 1372 +)))|((( 1373 +Implementácia alternatívy 2 zabezpečí zjednotenie kybernetickej ochrany v rámci ministerstva. 1374 +)))|((( 1375 +nie 1376 +)))|((( 1377 +Implementácia alternatívy 3 nezabezpečí zjednotenie kybernetickej ochrany v rámci ministerstva. 1378 +))) 1379 +|((( 1380 +Kritérium D 1381 +)))|((( 1382 +nie 1383 +)))|((( 1384 +alternatíva 1 je zachovanie statusu quo bez realizácie projektu 1385 +)))|((( 1386 +áno 1387 +)))|((( 1388 +Implementácia alternatívy 2 prispeje k jednotnosti procesov a používaných 830 830 831 -Ministerstvo životného prostredia sa rozhodlo výrazne posilniť svoju kybernetickú bezpečnosť prostredníctvom komplexného súboru technologických riešení, ktoré pokrývajú rôzne aspekty ochrany infraštruktúry, dát a prevádzky. Primárnym cieľom je vybudovanie robustnej architektúry bezpečnostného monitoringu a reakcie na incidenty, ktorá integruje moderné nástroje pre zber, analýzu a koreláciu bezpečnostných udalostí, správu zraniteľností, ochranu koncových zariadení a sieťovej prevádzky, ako aj automatizáciu bezpečnostných procesov. Implementáciou týchto riešení sa výrazne zvýši schopnosť organizácie detegovať, analyzovať a reagovať na kybernetické hrozby, čím sa zabezpečí ochrana kritických systémov a údajov ministerstva pred narastajúcimi bezpečnostnými rizikami. Kľúčovým prvkom tohto zlepšenia je zavedenie systému SIEM, ktorý umožní centralizovaný zber a spracovanie bezpečnostných udalostí z rôznych prvkov IT infraštruktúry, vrátane serverov, sieťových zariadení, koncových staníc, aplikácií, autentifikačných systémov a antivírusových riešení. SIEM riešenie zabezpečí, že všetky udalosti budú agregované, normalizované a analyzované s cieľom odhaliť potenciálne bezpečnostné incidenty a poskytnúť analytikom podklady na rýchlu reakciu. Tento systém bude navyše prepojený so SOAR riešením, ktoré automatizuje proces vyšetrovania a mitigácie incidentov, čím sa podstatne zrýchli a zefektívni odozva na bezpečnostné hrozby. 1390 +aplikácií. 1391 +)))|((( 1392 +nie 1393 +)))|((( 1394 +Implementácia alternatívy 3 neprispeje k jednotnosti procesov a používaných 832 832 1396 +aplikácií. 1397 +))) 1398 +|((( 1399 +Kritérium E 1400 +)))|((( 1401 +nie 1402 +)))|((( 1403 +alternatíva 1 je zachovanie statusu quo bez realizácie projektu 1404 +)))|((( 1405 +áno 1406 +)))|((( 1407 +Implementácia alternatívy 2 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 1408 +)))|((( 1409 +áno 1410 +)))|((( 1411 +Implementácia alternatívy 3 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 1412 +))) 1413 +|((( 1414 +Kritérium F 1415 +)))|((( 1416 +nie 1417 +)))|((( 1418 +alternatíva 1 je zachovanie statusu quo bez realizácie projektu 1419 +)))|((( 1420 +áno 1421 +)))|((( 1422 +Implementácia alternatívy 2 zabezpečí bezpečné prepojenie IS na elektronický prenos informácií. 1423 +)))|((( 1424 +nie 1425 +)))|((( 1426 +Implementácia alternatívy 3 sa nezabezpečí prepojenie IS na elektronický prenos informácií. 1427 +))) 833 833 834 - Dôležitou súčasťouarchitektúry je ajzavedenie XDR riešenia,ktoré umožní pokročilúdetekciua reakciu na kybernetické útoky na úrovni koncovýchzariadení. Tentonástroj rozšíri bezpečnostné monitorovanieoanalýzu správania užívateľov a aktivity vrámci celej siete, čím umožní rýchlu identifikáciu podozrivých vzorcov a neobvyklýchaktivít. XDR integruje viaceré bezpečnostné produkty do jedného systému, čo znamená, že incidenty nebudú vyhodnocované izolovane,ale v širšom kontexte celého IT prostredia. Takáto koordinovaná ochrana výrazne znižuje riziko preniknutia útočníkovdo sieteaumožňujeproaktívnuobranupred neznámymi a sofistikovanými útokmi. Okrem samotnejdetekcie hrozieb ministerstvo plánuje aj výrazne posilniť správu a riadenie zraniteľností. Implementáciounástroja na manažment zraniteľností a riadenie záplatsa zabezpečí kontinuálne monitorovanieIT aktívs cieľom identifikácie slabých miest a automatizované riadenie aktualizácií softvéru a systémov.Tentoproces pomôže predchádzať zneužitiu známych bezpečnostných dier, čím savýrazne zníži riziko úspešného kybernetického útoku. Nástroj bude úzko prepojený so SIEMaXDR riešeniami,vďaka čomu budú zraniteľnosti analyzované v kontexte aktuálnych hrozieb a bezpečnostného stavu infraštruktúry.1429 +Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky. 835 835 836 836 837 - Dôležitýmaspektom posilňovania bezpečnosti je aj efektívna správa a monitorovaniemobilných zariadení,čo bude riešené implementáciou MDM riešenia. Tento nástroj umožnícentralizovanúsprávubezpečnostných politíkpre mobilné telefónyatablety, zabezpečí oddeleniepracovných a súkromných dáta umožnívzdialenériadenie zariadení v prípade ichstraty alebo odcudzenia. MDM bude integrované so SIEM riešením, čím sa rozšíri viditeľnosť nad celou bezpečnostnou infraštruktúrou.1432 +3.10 Stanovenie alternatív v aplikačnej vrstve architektúry 838 838 1434 +Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 2. Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. 839 839 840 -V neposlednom rade bude implementovaná viacfaktorová autentifikácia (MFA), ktorá posilní bezpečnosť prístupu do kritických systémov a aplikácií. Táto technológia zabezpečí, že prístup k citlivým údajom a službám bude chránený viacvrstvovou autentifikáciou, čím sa eliminuje riziko neoprávneného prístupu aj v prípade kompromitácie hesla. Celý bezpečnostný ekosystém bude spravovaný a monitorovaný z bezpečnostného operačného centra (SOC), ktoré zabezpečí dohľad nad všetkými bezpečnostnými procesmi, kontinuálnu analýzu hrozieb a rýchlu reakciu na bezpečnostné incidenty. SOC bude vybavené pokročilými analytickými nástrojmi a umožní proaktívne vyhodnocovanie bezpečnostných trendov s cieľom neustáleho zlepšovania bezpečnostného prostredia. 841 841 1437 +3.11 Stanovenie alternatív v technologickej vrstve architektúry 842 842 843 - RiešeniaMDMaMFAsúsúčasťou riešeniaXDR.1439 +Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. 844 844 845 -**~ ** 846 846 847 - **BezpečnostnáarchitektúraTOBESTAV**1442 +4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) 848 848 849 - **[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png]]**1444 +Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu. 850 850 851 -[[image:1755520156493-318.png]] 852 852 1447 +Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp: 853 853 854 -**Popis technologických komponentov budúceho riešenia:** 855 855 856 -* *SIEM**1450 +* Analýza a dizajn, 857 857 858 - Dobudovaniea podpora realizácie technologickej služby bezpečnostnéhomonitoringu SIEM a SOAR si vyžadujeimplementáciu nástroja na centralizovaný zber a analýzu bezpečnostnýchudalostí. SIEM riešenie musí byť integrované so všetkými prvkami virtualizačnej sieťovej infraštruktúry, výstupmi zo systému pre správu a riadenie prístupov, výstupmi a identifikovanými udalosťami forenzného monitoringu, ako aj s údajmi z manažmentu zraniteľností a automatizovaných penetračných testov. Medzi infraštruktúrne prvky, na ktoré je potrebnésa pripojiť, patria serverová infraštruktúra, sieťová infraštruktúra, prevádzkované aplikácie, pracovné stanice a výstupy z ESET antivírusového systému,ako aj Microsoft Active Directory a Microsoft Exchange. ZákladomSIEM technológie je centrálne získavanie a spracovanie bezpečnostne relevantnýchudalostí,pričom tieto údaje pochádzajú z rôznych zdrojov, ktorésú následne agregované, normalizované, indexované a korelované. Tento proces umožňujeidentifikáciu súvislostí medzi jednotlivými udalosťami a detekciu potenciálnych bezpečnostných incidentov.V prípadevzniku incidentu je možné prostredníctvom SIEM vykonať podrobné vyšetrovanie a analyzovaťudalosti, ktoré mu predchádzali aleboho sprevádzali. SIEM technológia zohráva kľúčovú úlohu aj v rámci forenznej analýzy bezpečnostných udalostí.1452 +* Nákup technických prostriedkov, programových prostriedkov a služieb 859 859 1454 +* Implementácia a testovanie, 860 860 861 - FunkcionalitaSIEM zahŕňa zber logov a flow záznamov zo širokej škály zariadení, ich normalizáciu na jednotný formát, koreláciu udalostí na identifikáciu relevantných súvislostí, správu logov vrátane ich archivácie, komprimácie a indexácie, monitoring používateľských aktivít a aplikácií na odhalenie neobvyklého správania, auditné reportovanie pomocou preddefinovaných a konfigurovateľných výstupov pre audítorov a analytikov, a využitie umelej inteligencie na automatické prepojenie súvisiacich incidentov s cieľom zníženia duplicity vyšetrovania a rozšírenia analýzy nad rámec jedného incidentu. Systém musí umožňovať priorizáciu investigácií na základe risk skóre, pričom analytici budú môcť identifikovať najkritickejšie incidenty a efektívnejšie sa zameriavať na ich riešenie. Zároveň musí poskytovať mechanizmy na proaktívne zlepšovanie bezpečnostného prostredia, automatizované eskalačné procesy a využitie externých informačných zdrojov na rozšírenie kontextu vyšetrovaných incidentov. Kognitívne uvažovanie systému musí byť schopné identifikovať hrozby a prepojiť ich s konkrétnymi aktérmi, čo umožní efektívne blokovanie škodlivých aktivít a identifikáciu podozrivých entít, ako sú škodlivé súbory, neznáme IP adresy alebo falošné identity. Architektúra SIEM riešenia pozostáva z viacerých komponentov, ktoré zabezpečujú jeho efektívnu prevádzku. Konzola poskytuje používateľské rozhranie s real-time pohľadmi na udalosti, sieťové toky a hlásenia o identifikovaných bezpečnostných incidentoch. Event kolektor slúži na zber a normalizáciu udalostí zo širokého spektra zdrojov a ich následné zasielanie do Event Procesora, ktorý tieto udalosti vyhodnocuje na základe pravidiel definovaných v Custom Rules Engine (CRE). DataNode komponenty rozširujú kapacity ukladania aspracovania udalostí a App Host zabezpečuje dedikovaný výkon pre špecializované aplikácie.Medzi kľúčové nástroje SIEM riešenia patrí Admin, ktorý umožňuje správu komponentov a konfigurácií, Dashboard poskytujúci analytikom prvý pohľad na bezpečnostnú situáciu, Offense nástroj identifikujúci a vizualizujúci bezpečnostné hrozby, Log Activity pre zobrazovanie prijatých udalostí s možnosťou ich detailného filtrovania a vyhľadávania, a Report umožňujúci generovanie výstupov na účely auditov a prezentácií.1456 +* Nasadenie. 862 862 1458 +MŽP SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu. 863 863 864 864 865 -**XDR - Extended Detection and Response** 1461 +|((( 1462 +Etapa 1463 +)))|((( 1464 +Požadované výstupy 1465 +))) 1466 +|((( 1467 +Analýza a dizajn 1468 +)))|((( 1469 +Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti 866 866 867 - XDR je platforma pre pokročilú detekciu a reakciu na hrozby, ktorá integruje rôzne bezpečnostné nástroje a technológie do jedného centralizovaného systému. Tento produkt poskytuje širokú škálu analytických a detekčných schopností, ktoré pomáhajú organizáciám identifikovať, vyšetriť a odpovedať na kybernetické incidenty v reálnom čase. XDR zhromažďuje a analyzuje obrovské množstvo dát z rôznych bezpečnostných zariadení a aplikácií, čím poskytuje hlbšiu a širšiu viditeľnosť o aktuálnych hrozbách. Tento nástroj je schopný detekovať aj neznáme a zložité hrozby pomocou pokročilých analytických techník a strojového učenia. Vďaka integrácii s ďalšími produktmi a službami môže XDR poskytovať komplexné riešenie pre správu incidentov a reakciu na hrozby, ktoré umožňuje bezpečnostným tímom znížiť čas potrebný na zistenie a odstránenie hrozieb. Okrem toho platforma poskytuje robustné možnosti pre automatizované reakcie, čím urýchľuje proces riešenia incidentov a minimalizuje dopad na organizáciu. XDR je veľmi efektívny pri odhaľovaní zraniteľností v sieti a v aplikáciách a pomáha udržiavať bezpečnosť pred neustále sa vyvíjajúcimi hrozbami. XDR integruje viacero bezpečnostných produktov (z celého prostredia do jedného systému. Cieľom implementácie pokročilého riešenia Endpoint Detection and Response (XDR) je zabezpečiť bezpečnosť a ochranu všetkých koncových zariadení a serverov, v správe MŽP SR. Prioritou implemntácie modulu XDR je detekcia, monitorovanie a rýchla reakcia na kybernetické hrozby. Implementáciou modulu XDR sa zabezpečí schopnosť identifikovať a zabrániť rôznym typom hrozieb, vrátane malvéru, ransomvéru a iných škodlivých aktivít, pričom toto riešenie podporuje tkz. „samoučiaci režim“, ochranu pred neznámymi hrozbami a anti-ransomwareochranu. Riešenie umožní monitorovať všetky koncovézariadeniav reálnomčase,ponúknuť centralizovanú správu, vytvárať správy pre bezpečnostných administrátorov a definovať politiky pre jednotlivé skupiny administrátorov. XDR riešenie umožní rýchlu reakciu naincidenty, vrátane izolácie postihnutých zariadení, odstránenia hrozieb a obnovy systémov, a podporí threathunting s funkciou vizualizáciea minimálnou 30-dňovou retenciou dát. Cieľom je zabezpečiť bezpečnosť a ochranu všetkýchkoncových zariadení a serverov, v správe MŽP SR, s dôrazom na detekciu, monitorovanie a rýchlu reakciu na kybernetické hrozby.1471 +- Zoznam požiadaviek 868 868 1473 +- Akceptačné kritériá 869 869 870 - Minimálnepožiadavky na riešenieXDR:1475 +- Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram 871 871 872 -* Detekcia a prevencia hrozieb: Riešenie musí byť schopné identifikovať a zabrániť rôznym typom kybernetických hrozieb, vrátane malvéru, ransomvéru a iných škodlivých aktivít. Riešenie musí podporovať tzv. samoučiaci režim (machine learning), zero-day ochranu pred neznámymi hrozbami, anti-ramsoware ochranu (aktívne blokovanie neoprávneného šifrovania) a tiež skenovanie všetkých bežných súborov vrátane súborov typu obrázok. 873 -* Monitorovanie a správa: Zákazník musí mať možnosť monitorovať všetky koncové zariadenia v reálnom čase a sledovať ich bezpečnostný stav. Riešenie musí ponúkať centralizovanú správu, vytváranie správ pre bezpečnostných administrátorov, umožňovať real-time správu klientov (serverov) a možnosti špecifických politík pre jednotlivé skupiny administrátorov. 874 -* Rýchla reakcia na incidenty: XDR riešenie musí umožňovať rýchlu reakciu na detegované hrozby, vrátane izolácie postihnutých zariadení, odstránenia hrozieb a obnovy postihnutých systémov. Riešenie musí podporovať schopnosť threathuntingu (vrátane automatizovaného threathuntingu) s funkciou vizualizácie, pričom požadovaná data retention je minimálne 30 dní. Riešenie musí mať schopnosť analyzovať správanie sa administrátora servera a v prípade jeho neštandardného správania odmietnuť overenie. 875 -* Kompatibilita a integrácia: Riešenie by malo byť kompatibilné s existujúcimi bezpečnostnými infraštruktúrami a mala by byť možnosť jeho integrovať s ďalšími bezpečnostnými nástrojmi, ako sú firewally, SIEM systémy atď. 876 -* Výkonnosť a škálovateľnosť: XDR riešenie musí byť dostatočne výkonné a škálovateľné, aby dokázalo spravovať a chrániť veľký počet koncových zariadení bez degradácie výkonu. V rámci dodávky požadujeme licencie pre 800 koncových zariadení. (Počty licencií vychádzajú z aktuálneho stavu aktívnych účtov v Active Directory.) 877 -* Aktualizácie a podpora: Dodávateľ musí poskytovať pravidelné aktualizácie bezpečnostných záplat a signatúr, tak ako aj technickú podporu v prípade problémov. Okrem licencie operačného systému musí riešenie obsahovať všetky licencie potrebné pre plnú funkcionalitu všetkých častí riešenia s platnosťou minimálne 12 mesiacov. 878 -* Školenie a dokumentácia: Dodávateľ by mal poskytnúť školenie pre personál zákazníka a podrobnú dokumentáciu o používaní a konfigurácii riešenia. 879 -* Dátová ochrana a súlad s reguláciami: Riešenie musí spĺňať všetky relevantné normy a regulácie v oblasti kybernetickej bezpečnosti a ochrany dát. 1477 + produktu) 880 880 1479 +- Biznis architektúra 881 881 1481 +- Aplikačná architektúra 882 882 883 - **RKB**1483 +- Technologická architektúra – časť systémová architektúra 884 884 885 - Nástrojriadenia kybernetickej bezpečnosti (RKB) predstavuje komplexné softvérové riešenie, ktoré integruje kľúčové procesy riadenia bezpečnosti do jedného systému s cieľom zvýšiť efektivitu, konzistentnosť a mieru kontroly nad činnosťami súvisiacimi so zabezpečením informačných aktív organizácie.Tento nástroj podporuje systematické plánovanie, vykonávanie, monitorovanie a zlepšovanie činností v oblasti kybernetickej bezpečnosti, pričom zohľadňuje nielentechnické, ale aj procesné a organizačné aspekty riadenia rizík. Riešenie poskytuje funkcionality na riadenie udalostí, vrátane auditu, analýzy rizík a správy výnimiek, čím zabezpečuje, že všetky bezpečnostné udalosti súiadnezdokumentované, analyzované a riešené v súlade s definovanými postupmi a zodpovednosťami. Významnou súčasťou je aj modul kontinuity činnosti a plánovania obnovy IT po havárii, ktorý umožňuje vykonávať komplexné hodnotenia rizík, vypracúvať a testovať plány obnovy činnosti na úrovni organizácie, procesov, lokalít, aplikácií, infraštruktúry a informačných aktív.1485 +- Bezpečnostná architektúra 886 886 1487 +- Stratégia testovania 887 887 888 - Súčasťounástroja je aj modulanalýzy dopadov (Business Impact Analysis – BIA), ktorý umožňuje organizácii systematicky vyhodnocovaťdopady mimoriadnych udalostí na jej funkčnosť a stanovovať priority obnovy. Dôležitým prvkom je riadeniebezpečnostných zraniteľností, ktoré umožňuje efektívne identifikovať, prioritizovať a manažovať hrozby a zraniteľnosti na základe hodnotenia úrovne rizika, čím výrazne prispieva k preventívnej ochrane organizácie. Nástroj obsahuje aj modul manažmentu IT rizík, ktorý poskytuje systematický prístup k správe aktív a organizačnej štruktúry, pričom zabezpečuje dokumentovanie všetkých kritických závislostí a ich vyhodnotenie v kontexte IT rizík. Manažment bezpečnostných incidentov, ako ďalší komponent riešenia, umožňuje efektívnu eskaláciu, vyšetrovanie a riešenie incidentov s cieľom minimalizovať ich dopad na organizáciu. Významnou súčasťou riešenia je manažment súladu, ktorý zabezpečuje, že organizácia plní požiadavky platných právnych a regulačných predpisov. Tento modul automatizuje pracovné postupy, testovanie súladu a poskytuje nástroje na prípravu reportov pre dohliadajúce a regulačné autority, čím znižuje administratívne zaťaženie a riziko nesúladu. Nástroj je koncipovaný tak, aby svojím komplexným záberom, vysokou mierou automatizácie a podporou štandardizovaných procesov výrazne prispel k zvyšovaniu kybernetickej odolnosti organizácie a zároveň umožnil efektívne riadiť plnenie legislatívnych a regulačných požiadaviek v oblasti informačnej a kybernetickej bezpečnosti.1489 +- Plán testovania 889 889 1491 +- Testovacie scenáre a prípady 890 890 1493 +Detailná funkčná špecifikácia riešenia 891 891 892 - **UEBA**1495 +- vypracovanie registratúrneho poriadku 893 893 894 - Nástrojtypu UEBA (User andEntity Behavior Analytics) predstavuje pokročilý systém ochrany identít a prístupov v hybridnom prostredí, ktorýkombinujeprvky správy identít a prístupov (IAM) s analytikou správania užívateľov a entít. Tentosystémje určený na zabezpečenie ľudských aj strojových identít, pričom pokrýva on-premise infraštruktúru aj cloudové prostredie organizácie. Riešenie poskytuje komplexnú ochranu prístupov na všetkých úrovniach,od bežných používateľských účtov až po vysoko citlivé a privilegované prístupy.Jeho základnousúčasťou je viacfaktorová autentifikácia (MFA), ktorá zabezpečuje, že prístup ku kritickým systémom a dátam je podmienený kombináciou viacerých faktorov overenia, čím sa výrazne znižuje riziko neoprávneného prístupuvprípade kompromitácie prihlasovacích údajov. Kľúčovým prvkom riešenia je zvýšená ochrana privilegovaných prístupov (Privileged Access Management – PAM), ktorá umožňuje detailnú kontrolu, správuaaudit prístupovadministrátorovainých používateľov so zvýšenými právami. Tento mechanizmus zabezpečuje nielen ochranu pred vonkajšími hrozbami,ale aj pred vnútornými rizikami spojenými s možným zneužitím oprávnení. Systém obsahuje aj pokročilú schopnosť detekcie a reakcie na anomálie, založenú na strojovom učení a využívaní prvkov umelej inteligencie. V reálnom čase analyzuje správanie používateľov a entít v systéme, identifikuje odchýlky od normálneho správania a na základe toho generuje bezpečnostné upozornenia alebo automatizovane iniciuje obranné opatrenia. Tento prístup umožňuje včasné odhalenie a zmiernenie bezpečnostných incidentov, ktoré by pri tradičných metódach mohli zostať nepovšimnuté. Vďaka svojmu komplexnému prístupu k ochrane identít, vysokej úrovni automatizácie a adaptívnemu správaniu predstavuje riešenie UEBA zásadný nástroj pre posilnenie kybernetickej bezpečnosti organizácie, pričom zohľadňuje aktuálne trendy a požiadavky na modernú ochranu v prostredí rozšíreného využívania cloudových služieb a hybridných infraštruktúr.1497 +- detailný popis funkcionality a biznis požiadaviek, 895 895 1499 +- Blokové a dátové modely finálneho produktu 896 896 1501 +Detailná technická špecifikácia, pre všetky systémy samostatne 897 897 898 -1. 899 -11. Stanovenie alternatív architektúry riešenia 1503 +- technická architektúra – časť fyzická architektúra 900 900 1505 +- špecifikácia správy používateľov a používateľských profilov (vrátane rolí a práv) 901 901 902 -1. 903 -11. 904 -111. Stanovenie alternatív v biznisovej vrstve architektúry 1507 +- špecifikácia podpory identifikácie používateľov a autentifikácie vykonávaných činností 905 905 906 - Vrámcibiznisovejvrstvy architektúry sme porovnávali3 variantné alternatívy riešeniasúčasnéhostavu. Na základe identifikovanéhorozsahuproblému v projektovom zámere bolistanovenétri rôzne riešenia. Akoajefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesyapožiadavky všetkých stakeholderov a celú životnú situáciu riešikomplexne.1509 +- špecifikácia technologických riešení a predpokladov na dosiahnutie výkonnostných požiadaviek 907 907 1511 +- Plán testovania 908 908 909 - ===Alternatíva1 - Ponechanie súčasnéhostavu===1513 +- Testovacie scenáre a prípady 910 910 911 -Prvou alternatívou je ponechanie existujúceho stavu ochrany informačných systémov. Zachovanie pôvodného stavu nezabezpečí povinnosť ochrany informácií a informačných aktív a je v plnom rozpore s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z. 1515 +- Plán Implementácie 1516 +))) 1517 +|((( 1518 +Nákup technických prostriedkov, programových prostriedkov a služieb 1519 +)))|((( 1520 +Obstaranie programových prostriedkov a služieb (R2-2) 1521 +))) 1522 +|((( 1523 +Implementácia a testovanie 1524 +)))|((( 1525 +Implementácia: 912 912 1527 +Implementačný plán pre všetky funkčné oblasti samostatne: 913 913 914 - **Alternatíva2 – Plošná implementácia opatrení**1529 +- Implementácia systémov pre všetky funkčné oblasti samostatne 915 915 916 - Alternatíva2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov naplošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobomčasovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečenájeho najzraniteľnejšiačasť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej ajtechnologickej vrstve. Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom. Zabezpečízavedeniesystémovýchopatrenía zároveň vytvorí predpokladyna zefektívnenie poskytovaných. Realizácioutohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetickéútoky a naplnia sa zákonom stanovené úlohy v oblastikybernetickej bezpečnosti. Alternatíva uvažuje s implementáciou opatrení na základe zistení z vykonaného auditu kybernetickejbezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.1531 +- Implementácia integrácií systémov pre všetky funkčné oblasti samostatne 917 917 1533 +- Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely 918 918 919 - **Alternatíva3 – Postupnáimplementáciaopatrení**1535 +- Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne 920 920 921 - Alternatíva3 spočíva v tom, že by nedošlo k zásadným zmenámv oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budovanépostupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženýmivčase.1537 +- Implementácia procesov 922 922 923 -[[image:1755520264350-284.png]] 924 -Obrázok 5 Znázornenie alternatív riešenia v biznis vrstve architektúry 1539 +Testovanie: 925 925 926 - Výberalternatívprebiehaprostredníctvom MCA zostavenej nazákladekapitoly Motiváciaarozsah projektu, ktorá obsahuje cielestakeholderov, ich požiadavky a obmedzeniapre dosiahnutieuvedených cieľov.1541 +Zrealizovanie testovania minimálne v nasledovnom rozsahu: 927 927 1543 +- Funkčné testy 928 928 929 - Niektoré(nievšetky) kritériá, môžu byť označené akoKO kritériá.KO kritériá označujú biznispožiadavkynariešenie,ktoré sú z hľadiska rozsahuidentifikovanéhoproblémuamotivácie nevyhnutné preriešenieproblémua všetky akceptovateľné alternatívyich tak musia naplniť. Alternatívy,ktorénesplniavšetkyKO kritériá,môžu byť vylúčenézďalšiehoposudzovania. KO kritériá nesmúbyťtechnologické (preferovať jednu formu technologickej implementácievočidruhej).1545 +- Bezpečnostné testy - v rozsahu dokumentu „Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti“ (dostupná na https:~/~/www.csirt.gov.sk/doc/MetodikaZabezpeceniaIKT_v2.0.pdf) 930 930 1547 +- Záťažové testy 931 931 932 -| |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|**OBČAN/ PODNIKATEĽ**|**ÚRADNÍK**|**MŽP SR**|**NBÚ** 933 -|(% rowspan="6" %)((( 934 -STANOVENÉ ALTERNATÍVY 1549 +- Systémové integračné testy 935 935 936 - 937 -)))|((( 938 -Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, 1551 +- Testy použiteľnosti 939 939 940 -Monitorovanie kritických informačných systémov. 941 -)))|Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS ministerstva.| |X|X|X 942 -|Kritérium B (KO) Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.|Automatizácia výkonu kybernetickej ochrany a hĺbková detekcia.| |X|X|X 1553 +- Používateľské akceptačné testovanie 1554 +))) 943 943 |((( 944 -Kritérium C (KO) 1556 +Nasadenie 1557 +)))|((( 1558 +Nasadenie do produkcie: 945 945 946 -Integrácia všetkých používaných systémov. 947 -)))|Zjednotenie kybernetickej ochrany v rámci ministerstva.|X|X|X|X 948 -|((( 949 -Kritérium D (KO) Jednotnosť procesov a používaných 1560 +- Príprava produkčného prostredia 950 950 951 -Aplikácií. 952 -)))|Jednotnosť procesov a postupov je základným cieľom efektívneho riadenia kybernetickej a informačnej bezpečnosti.|X|X|X|X 953 -|Kritérium E (KO) . Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS|((( 954 -Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá 1562 +- Administratívna príprava produkčného prostredia (procesy, dokumentácia) 955 955 956 - zabezpečiťiba pomocouexistencie1564 +- Inštalácia riešenia do produkčného prostredia 957 957 958 -štruktúrovaných informácií na základe ktorých sa dajú prijímať 959 - 960 -rýchle a kvalifikované rozhodnutia. 961 -)))|X| |X|X 1566 +- Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 1567 +))) 962 962 |((( 963 -Kritérium F Bezpečné prepojenie so 964 - 965 -systémami MŽP SR 966 - 967 967 1570 + 1571 +Dokončovacia fáza projektu 968 968 )))|((( 969 - Systematické zvýšenie úrovnezabezpečenia prenosucitlivých1573 +Manažérsky produkt 970 970 971 -Údajov. 972 -)))|X|X|X|X 1575 +- M-02 Správa o dokončení projektu 973 973 1577 +- M-02 Plán kontroly po odovzdaní projektu 974 974 975 -|**ZOZNAM KRITÉRIÍ**|((( 976 -**ALTER-NATÍVA** 1579 +- M-02 Odporúčanie nadväzných krokov 977 977 978 -**1** 1581 +- M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1582 +))) 1583 +|((( 1584 +Služby projektového riadenia 979 979 )))|((( 980 - **SPÔSOB**1586 +Manažérsky produkt 981 981 982 -**DOSIAHNUTIA** 983 -)))|**ALTER-NATÍVA 2**|((( 984 -**SPÔSOB** 1588 +- M-01 Plán etapy 985 985 986 -**DOSIAHNUTIA** 987 -)))|**ALTERNATÍVA 3**|((( 988 -**SPÔSOB** 1590 +- M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky 989 989 990 -**DOSIAHNUTIA** 991 -))) 992 -|Kritérium A|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov.|áno|Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov. 993 -|Kritérium B|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementácia alternatívy 2 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.|áno|Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 994 -|Kritérium C|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementácia alternatívy 2 zabezpečí zjednotenie kybernetickej ochrany v rámci ministerstva.|nie|Implementácia alternatívy 3 nezabezpečí zjednotenie kybernetickej ochrany v rámci ministerstva. 995 -|Kritérium D|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|((( 996 -Implementácia alternatívy 2 prispeje k jednotnosti procesov a používaných 1592 +- M-03 Akceptačný protokol 997 997 998 -aplikácií. 999 -)))|nie|((( 1000 -Implementácia alternatívy 3 neprispeje k jednotnosti procesov a používaných 1594 +- M-04 Audit kvality 1001 1001 1002 -a plikácií.1596 +- M-05 Analýza nákladov a prínosov 1003 1003 ))) 1004 -|Kritérium E|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementácia alternatívy 2 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.|áno|Implementácia alternatívy 3 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 1005 -|Kritérium F|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementácia alternatívy 2 zabezpečí bezpečné prepojenie IS na elektronický prenos informácií.|nie|Implementácia alternatívy 3 sa nezabezpečí prepojenie IS na elektronický prenos informácií. 1006 1006 1599 +Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1007 1007 1008 -* *NazákladevyhodnoteniaMCAanalýzyvychádzaAlternatíva2 akodiná,ktoráspĺňavšetkypožiadavky**.1601 +* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. 1009 1009 1603 +* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre MŽP SR. 1010 1010 1605 +* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre MŽP SR. 1011 1011 1012 -1. 1013 -11. 1014 -111. Stanovenie alternatív v aplikačnej vrstve architektúry 1607 +* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1015 1015 1016 - Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č.2.Alternatívyna úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry.1609 +5. NÁHĽAD ARCHITEKTÚRY 1017 1017 1611 +Projekt zameraný na zvýšenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky má za cieľ riešiť komplexné oblasti ochrany infraštruktúry, dát a personálnych kapacít pred kybernetickými hrozbami. Komplexné služby a funkcie budúceho systému sú zachytené v modeli budúceho stavu biznis architektúry. Ďalším dôležitým faktorom je zabezpečenie pripojenia na jednotný informačný systém kybernetickej bezpečnosti, ako aj následné poskytovanie informácii a údajov do jednotného informačného systému kybernetickej bezpečnosti. 1018 1018 1019 -1. 1020 -11. 1021 -111. Stanovenie alternatív v technologickej vrstve architektúry 1022 1022 1023 - Alternatívy na úrovnitechnologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. Vzhľadomnato, žeide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp.implementovať v existujúcom technologickomprostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.1614 +[[image:1742243020063-430.png]] 1024 1024 1025 1025 1026 -1. 1027 -11. Náhľad architektúry a popis budúceho cieľového produktu 1028 1028 1029 -Projektom nevytvárame produkt ministerstva. 1618 +Ministerstvo životného prostredia sa rozhodlo výrazne posilniť svoju kybernetickú bezpečnosť prostredníctvom komplexného súboru technologických riešení, ktoré pokrývajú rôzne aspekty ochrany infraštruktúry, dát a prevádzky. Primárnym cieľom je vybudovanie robustnej architektúry bezpečnostného monitoringu a reakcie na incidenty, ktorá integruje moderné nástroje pre zber, analýzu a koreláciu bezpečnostných udalostí, správu zraniteľností, ochranu koncových zariadení a sieťovej prevádzky, ako aj automatizáciu bezpečnostných procesov. Implementáciou týchto riešení sa výrazne zvýši schopnosť organizácie detegovať, analyzovať a reagovať na kybernetické hrozby, čím sa zabezpečí ochrana kritických systémov a údajov ministerstva pred narastajúcimi bezpečnostnými rizikami. Kľúčovým prvkom tohto zlepšenia je zavedenie systému SIEM, ktorý umožní centralizovaný zber a spracovanie bezpečnostných udalostí z rôznych prvkov IT infraštruktúry, vrátane serverov, sieťových zariadení, koncových staníc, aplikácií, autentifikačných systémov a antivírusových riešení. SIEM riešenie zabezpečí, že všetky udalosti budú agregované, normalizované a analyzované s cieľom odhaliť potenciálne bezpečnostné incidenty a poskytnúť analytikom podklady na rýchlu reakciu. Tento systém bude navyše prepojený so SOAR riešením, ktoré automatizuje proces vyšetrovania a mitigácie incidentov, čím sa podstatne zrýchli a zefektívni odozva na bezpečnostné hrozby. 1030 1030 1031 -1. 1032 -11. Biznis vrstva 1033 1033 1621 +Dôležitou súčasťou architektúry je aj zavedenie XDR riešenia, ktoré umožní pokročilú detekciu a reakciu na kybernetické útoky na úrovni koncových zariadení. Tento nástroj rozšíri bezpečnostné monitorovanie o analýzu správania užívateľov a aktivity v rámci celej siete, čím umožní rýchlu identifikáciu podozrivých vzorcov a neobvyklých aktivít. XDR integruje viaceré bezpečnostné produkty do jedného systému, čo znamená, že incidenty nebudú vyhodnocované izolovane, ale v širšom kontexte celého IT prostredia. Takáto koordinovaná ochrana výrazne znižuje riziko preniknutia útočníkov do siete a umožňuje proaktívnu obranu pred neznámymi a sofistikovanými útokmi. Okrem samotnej detekcie hrozieb ministerstvo plánuje aj výrazne posilniť správu a riadenie zraniteľností. Implementáciou nástroja na manažment zraniteľností a riadenie záplat sa zabezpečí kontinuálne monitorovanie IT aktív s cieľom identifikácie slabých miest a automatizované riadenie aktualizácií softvéru a systémov. Tento proces pomôže predchádzať zneužitiu známych bezpečnostných dier, čím sa výrazne zníži riziko úspešného kybernetického útoku. Nástroj bude úzko prepojený so SIEM a XDR riešeniami, vďaka čomu budú zraniteľnosti analyzované v kontexte aktuálnych hrozieb a bezpečnostného stavu infraštruktúry. V rámci sieťovej bezpečnosti bude zavedené riešenie NDR, ktoré sa zameriava na monitorovanie a detekciu anomálií v sieťovej prevádzke. Táto technológia umožní nepretržité spracovanie sieťovej komunikácie v reálnom čase a identifikáciu podozrivých aktivít, ktoré by mohli naznačovať infiltráciu útočníkov alebo pokusy o exfiltrovanie citlivých dát. Kombinácia NDR a SIEM riešení poskytne hlbší pohľad na bezpečnostné hrozby v sieti a pomôže pri rýchlom odhaľovaní a mitigácii útokov. 1034 1034 1035 -1. 1036 -11. 1037 -111. Návrh riešenia v biznis vrstve architektúry 1038 1038 1039 - Súčasný stav kybernetickej a informačnejbezpečnosti Ministerstva životnéhoprostredia Slovenskej republiky (ďalej len„MŽP SR“) odráža čiastočnésplnenie legislatívnych požiadaviek vyplývajúcich zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnostia vykonávacejvyhlášky č. 362/2018 Z. z., ktorá ustanovujeobsah a štruktúru bezpečnostnej dokumentácie a rozsahvšeobecnýchbezpečnostných opatrení. MŽP SR mázavedenú základnúbezpečnostnú dokumentáciu vrátanebezpečnostnej politiky, stratégie kybernetickejbezpečnosti a kategorizácie informačných systémov, ktoréboliv rámci internýchprocesovaktualizované v súlades príslušnými legislatívnymirámcami. Voblastiprevádzkya správyinformačných systémovdisponuje MŽP SR čiastočne implementovanýmipatreniaminaochranu sietea koncových zariadení.Ministerstvorealizujemonitoringniektorých kritických systémovaslužieb, využíva štandardné antivírusové riešenia, základnémechanizmy nasprávuidentít a prístupov (IAM) a má implementovanébežné bezpečnostné mechanizmyvoblastiperimetrasiete. Napriektýmtoopatreniamvšakv súčasnosti chýbacentralizovanébezpečnostnériešenienazbera koreláciu bezpečnostnýchudalostínapriečcelýmIT prostredím.Zvýsledkovauditu kybernetickejbezpečnosti vyplynulo, že MŽP SR zatiaľ neprevádzkujesystémpre komplexné zaznamenávanieaspracovanielogovacícha sieťových údajov(SIEM),absentujú automatizovanénástrojenadetekciu a správu zraniteľností (Vulnerability Management),akoajpokročilériešenianaetekciua reakciunabezpečnostné hrozbyna úrovnikoncových bodov (XDR)asieťovej vrstvy (NDR).1624 +Dôležitým aspektom posilňovania bezpečnosti je aj efektívna správa a monitorovanie mobilných zariadení, čo bude riešené implementáciou MDM riešenia. Tento nástroj umožní centralizovanú správu bezpečnostných politík pre mobilné telefóny a tablety, zabezpečí oddelenie pracovných a súkromných dát a umožní vzdialené riadenie zariadení v prípade ich straty alebo odcudzenia. MDM bude integrované so SIEM riešením, čím sa rozšíri viditeľnosť nad celou bezpečnostnou infraštruktúrou. 1040 1040 1041 -Ďalším identifikovaným nedostatkom je absencia technologickej a procesnej podpory pre bezpečnostné dohľadové činnosti, vrátane nedostatočne zavedených procesov pre správu kybernetických incidentov a ich eskaláciu. Incident management procesy sú zatiaľ riešené prevažne manuálne a s obmedzenou kapacitou pre detailnú forenznú analýzu. Chýba tiež centralizovaná správa aktualizácií a záplat pre jednotlivé IT aktíva, čo zvyšuje riziko zneužitia známych zraniteľností. Z pohľadu personálnych kapacít je odbor kybernetickej bezpečnosti limitovaný v oblasti dostupných zdrojov pre kontinuálne pokrytie monitoringu a incident managementu. Rovnako bol v rámci auditu identifikovaný nedostatok v oblasti pravidelného testovania pripravenosti zamestnancov a preverovania bezpečnostného povedomia (napr. simulované phishingové testy). Súčasný stav tak predstavuje len základnú úroveň bezpečnostnej ochrany, pričom v kontexte narastajúcich kybernetických hrozieb a legislatívnych požiadaviek je potrebné realizovať technologické, organizačné a procesné zlepšenia, ktoré zabezpečia vyššiu odolnosť infraštruktúry MŽP SR voči kybernetickým incidentom. Identifikované nedostatky a riziká tvoria základ pre plánované aktivity v rámci projektu na zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR. MŽP SR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa (https:~/~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/). Základná prevádzkovaná služba: webové sídlo a IS Ministerstva životného prostredia SR. MŽP SR je správca a prevádzkovateľ sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024bola MŽP SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre MŽP SR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti. V rámci poskytovaných služieb poskytuje služby prostredníctvom rôznych prístupových kanálov: elektronicky, listinne, osobne ako aj telefonicky. Pre poskytované služby MŽP SR poskytuje a realizuje viaceré biznis funkcie, kde v rámci tohto projektu je primárne relevantná biznis funkcia **Bezpečnosť**. 1042 1042 1043 - MŽPSRakoprevádzkovateľ základnejslužbyzapísanejvregistriprevádzkovateľovzákladnýchslužiebpovinnosti, ktorévyplývajúzozákonač.69/2018Z.z.o kybernetickejbezpečnostiazmeneadoplnení niektorýchzákonov(ďalejlen„ZoKB“).Medzizákladné povinnostije prijatieadodržiavanie všeobecnýchbezpečnostnýchopatrenípre nasledovné oblasti:1627 +V neposlednom rade bude implementovaná viacfaktorová autentifikácia (MFA), ktorá posilní bezpečnosť prístupu do kritických systémov a aplikácií. Táto technológia zabezpečí, že prístup k citlivým údajom a službám bude chránený viacvrstvovou autentifikáciou, čím sa eliminuje riziko neoprávneného prístupu aj v prípade kompromitácie hesla. Celý bezpečnostný ekosystém bude spravovaný a monitorovaný z bezpečnostného operačného centra (SOC), ktoré zabezpečí dohľad nad všetkými bezpečnostnými procesmi, kontinuálnu analýzu hrozieb a rýchlu reakciu na bezpečnostné incidenty. SOC bude vybavené pokročilými analytickými nástrojmi a umožní proaktívne vyhodnocovanie bezpečnostných trendov s cieľom neustáleho zlepšovania bezpečnostného prostredia. 1044 1044 1045 -* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 1046 -* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 1047 -* personálnej bezpečnosti, 1048 -* riadenia prístupov, 1049 -* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 1050 -* bezpečnosti pri prevádzke informačných systémov a sietí, 1051 -* hodnotenia zraniteľností a bezpečnostných aktualizácií, 1052 -* ochrany proti škodlivému kódu, 1053 -* sieťovej a komunikačnej bezpečnosti, 1054 -* akvizície, vývoja a údržby informačných sietí a informačných systémov, 1055 -* zaznamenávania udalostí a monitorovania, 1056 -* fyzickej bezpečnosti a bezpečnosti prostredia, 1057 -* riešenia kybernetických bezpečnostných incidentov, 1058 -* kryptografických opatrení, 1059 -* kontinuity prevádzky, 1060 -* auditu, riadenia súladu a kontrolných činností. 1061 1061 1062 - Tieto bezpečnostnéopatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byťaktuálnaa musízodpovedaťreálnemu stavu. MŽPSRje povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.1630 +Bezpečnostná architektúra TO BE STAV 1063 1063 1064 -V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na MŽP SR audit kybernetickej bezpečnosti. V súlade s § 29 ods. 5 MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Konkrétne sa jedná o vybrané opatrenia, ktoré budú realizované týmto projektom: 1632 +[[image:1742243020065-776.png]] 1633 +Popis technologických komponentov budúceho riešenia: 1065 1065 1066 -* Bezpečnostný dohľad a riadenie incidentov, zahŕňajúce analytické práce a rozšírenie monitoringu prostredníctvom systému SIEM a SOAR. 1067 -* Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh 1068 -* Implementácia nástroja na inventarizáciu IT aktív (nástrojom sa taktiež realizuje manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované 1069 -* Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat. 1070 -* Hodnotenie zraniteľností a bezpečnostné aktualizácie, zamerané na zavedenie nástroja na detekovanie zraniteľností programových a technických prostriedkov. 1071 -* Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení 1072 -* Implementácia 2FA (dvojfaktorovej autentifikácie) 1073 -* Riešenie kybernetických bezpečnostných incidentov rozšírením antivírusovej a XDR ochrany, detailná analýza koncových zariadení s cieľom zvýšenia ochrany pred kybernetickými útokmi z externého prostredia 1074 -* Zvyšovanie kompetencií zamestnancov cez rozvoj bezpečnostného povedomia a pravidelné testovanie 1075 -* Implementácia dohľadu SOC as a service 1076 -* V nadväznosti na projekt bude aktualizovaná bezpečnostná dokumentácie. 1635 +SIEM 1077 1077 1078 - Vrámcikategorizáciíaktív zľadudôvernostibolvyhodnotenýdopad prípadného kybernetickéhoincidentu(najhoršiehomožného scenára a dopadov naMŽPSRpodľa§24ods.2,písm.a)aže)ZoKBvzávislosti odkategórie bezpečnostného incidentu nasledovne:1637 +Dobudovanie a podpora realizácie technologickej služby bezpečnostného monitoringu SIEM a SOAR si vyžaduje implementáciu nástroja na centralizovaný zber a analýzu bezpečnostných udalostí. SIEM riešenie musí byť integrované so všetkými prvkami virtualizačnej sieťovej infraštruktúry, výstupmi zo systému pre správu a riadenie prístupov, výstupmi a identifikovanými udalosťami forenzného monitoringu, ako aj s údajmi z manažmentu zraniteľností a automatizovaných penetračných testov. Medzi infraštruktúrne prvky, na ktoré je potrebné sa pripojiť, patria serverová infraštruktúra, sieťová infraštruktúra, prevádzkované aplikácie, pracovné stanice a výstupy z ESET antivírusového systému, ako aj Microsoft Active Directory a Microsoft Exchange. Základom SIEM technológie je centrálne získavanie a spracovanie bezpečnostne relevantných udalostí, pričom tieto údaje pochádzajú z rôznych zdrojov, ktoré sú následne agregované, normalizované, indexované a korelované. Tento proces umožňuje identifikáciu súvislostí medzi jednotlivými udalosťami a detekciu potenciálnych bezpečnostných incidentov. V prípade vzniku incidentu je možné prostredníctvom SIEM vykonať podrobné vyšetrovanie a analyzovať udalosti, ktoré mu predchádzali alebo ho sprevádzali. SIEM technológia zohráva kľúčovú úlohu aj v rámci forenznej analýzy bezpečnostných udalostí. 1079 1079 1080 -* 24 ods. 2 písm. a) zákona - **Kategória III.** 1081 -* 24 ods. 2 písm. b) a c) zákona - **Kategória III.** 1082 -* 24 ods. 2 písm. d) zákona - **Kategória III.** 1083 -* 24 ods. 2 písm. e) zákona - **Kategória III.** 1084 1084 1085 - [[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image007.png]][[image:1755520396040-487.png]]1640 +Funkcionalita SIEM zahŕňa zber logov a flow záznamov zo širokej škály zariadení, ich normalizáciu na jednotný formát, koreláciu udalostí na identifikáciu relevantných súvislostí, správu logov vrátane ich archivácie, komprimácie a indexácie, monitoring používateľských aktivít a aplikácií na odhalenie neobvyklého správania, auditné reportovanie pomocou preddefinovaných a konfigurovateľných výstupov pre audítorov a analytikov, a využitie umelej inteligencie na automatické prepojenie súvisiacich incidentov s cieľom zníženia duplicity vyšetrovania a rozšírenia analýzy nad rámec jedného incidentu. Systém musí umožňovať priorizáciu investigácií na základe risk skóre, pričom analytici budú môcť identifikovať najkritickejšie incidenty a efektívnejšie sa zameriavať na ich riešenie. Zároveň musí poskytovať mechanizmy na proaktívne zlepšovanie bezpečnostného prostredia, automatizované eskalačné procesy a využitie externých informačných zdrojov na rozšírenie kontextu vyšetrovaných incidentov. Kognitívne uvažovanie systému musí byť schopné identifikovať hrozby a prepojiť ich s konkrétnymi aktérmi, čo umožní efektívne blokovanie škodlivých aktivít a identifikáciu podozrivých entít, ako sú škodlivé súbory, neznáme IP adresy alebo falošné identity. Architektúra SIEM riešenia pozostáva z viacerých komponentov, ktoré zabezpečujú jeho efektívnu prevádzku. Konzola poskytuje používateľské rozhranie s real-time pohľadmi na udalosti, sieťové toky a hlásenia o identifikovaných bezpečnostných incidentoch. Event kolektor slúži na zber a normalizáciu udalostí zo širokého spektra zdrojov a ich následné zasielanie do Event Procesora, ktorý tieto udalosti vyhodnocuje na základe pravidiel definovaných v Custom Rules Engine (CRE). Data Node komponenty rozširujú kapacity ukladania a spracovania udalostí a App Host zabezpečuje dedikovaný výkon pre špecializované aplikácie. Medzi kľúčové nástroje SIEM riešenia patrí Admin, ktorý umožňuje správu komponentov a konfigurácií, Dashboard poskytujúci analytikom prvý pohľad na bezpečnostnú situáciu, Offense nástroj identifikujúci a vizualizujúci bezpečnostné hrozby, Log Activity pre zobrazovanie prijatých udalostí s možnosťou ich detailného filtrovania a vyhľadávania, a Report umožňujúci generovanie výstupov na účely auditov a prezentácií. 1086 1086 1087 -Obrázok 1: Model biznis architektúry (vychádza zo strategickej architektúry VS) – AS IS 1088 1088 1089 -**Biznis vrstva – budúci stav:** 1090 1090 1091 - MŽP SRidentifikovalanajvyššiu mieru rizika anajvyššiedopady kybernetických incidentovv sieťovej a komunikačnej bezpečnosti a v rámci zaznamenávania udalostí a monitorovania.Tieto oblasti mali ajnajvyššiu mieru nesúladus legislatívnymipožiadavkami z vykonaného auditu kybernetickejbezpečnosti.1644 +XDR - Extended Detection and Response 1092 1092 1646 +XDR je platforma pre pokročilú detekciu a reakciu na hrozby, ktorá integruje rôzne bezpečnostné nástroje a technológie do jedného centralizovaného systému. Tento produkt poskytuje širokú škálu analytických a detekčných schopností, ktoré pomáhajú organizáciám identifikovať, vyšetriť a odpovedať na kybernetické incidenty v reálnom čase. XDR zhromažďuje a analyzuje obrovské množstvo dát z rôznych bezpečnostných zariadení a aplikácií, čím poskytuje hlbšiu a širšiu viditeľnosť o aktuálnych hrozbách. Tento nástroj je schopný detekovať aj neznáme a zložité hrozby pomocou pokročilých analytických techník a strojového učenia. Vďaka integrácii s ďalšími produktmi a službami môže XDR poskytovať komplexné riešenie pre správu incidentov a reakciu na hrozby, ktoré umožňuje bezpečnostným tímom znížiť čas potrebný na zistenie a odstránenie hrozieb. Okrem toho platforma poskytuje robustné možnosti pre automatizované reakcie, čím urýchľuje proces riešenia incidentov a minimalizuje dopad na organizáciu. XDR je veľmi efektívny pri odhaľovaní zraniteľností v sieti a v aplikáciách a pomáha udržiavať bezpečnosť pred neustále sa vyvíjajúcimi hrozbami. XDR integruje viacero bezpečnostných produktov (z celého prostredia do jedného systému. Cieľom implementácie pokročilého riešenia Endpoint Detection and Response (XDR) je zabezpečiť bezpečnosť a ochranu všetkých koncových zariadení a serverov, v správe MŽP SR. Prioritou implemntácie modulu XDR je detekcia, monitorovanie a rýchla reakcia na kybernetické hrozby. Implementáciou modulu XDR sa zabezpečí schopnosť identifikovať a zabrániť rôznym typom hrozieb, vrátane malvéru, ransomvéru a iných škodlivých aktivít, pričom toto riešenie podporuje tkz. „samoučiaci režim“, ochranu pred neznámymi hrozbami a anti-ransomware ochranu. Riešenie umožní monitorovať všetky koncové zariadenia v reálnom čase, ponúknuť centralizovanú správu, vytvárať správy pre bezpečnostných administrátorov a definovať politiky pre jednotlivé skupiny administrátorov. XDR riešenie umožní rýchlu reakciu na incidenty, vrátane izolácie postihnutých zariadení, odstránenia hrozieb a obnovy systémov, a podporí threathunting s funkciou vizualizácie a minimálnou 30-dňovou retenciou dát. Cieľom je zabezpečiť bezpečnosť a ochranu všetkých koncových zariadení a serverov, v správe MŽP SR, s dôrazom na detekciu, monitorovanie a rýchlu reakciu na kybernetické hrozby. 1093 1093 1094 -[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image008.png]][[image:1755520408054-789.png]] 1095 1095 1096 - Obrázok 2:Model biznisarchitektúry(vychádzazo strategickej architektúryVS)– TO BE1649 +Minimálne požiadavky na riešenie XDR: 1097 1097 1651 +* Detekcia a prevencia hrozieb: Riešenie musí byť schopné identifikovať a zabrániť rôznym typom kybernetických hrozieb, vrátane malvéru, ransomvéru a iných škodlivých aktivít. Riešenie musí podporovať tzv. samoučiaci režim (machine learning), zero-day ochranu pred neznámymi hrozbami, anti-ramsoware ochranu (aktívne blokovanie neoprávneného šifrovania) a tiež skenovanie všetkých bežných súborov vrátane súborov typu obrázok. 1098 1098 1099 -1. 1100 -11. 1101 -111. Organizačné zmeny a Procesy dotknuté navrhovaným riešením 1653 +* Monitorovanie a správa: Zákazník musí mať možnosť monitorovať všetky koncové zariadenia v reálnom čase a sledovať ich bezpečnostný stav. Riešenie musí ponúkať centralizovanú správu, vytváranie správ pre bezpečnostných administrátorov, umožňovať real-time správu klientov (serverov) a možnosti špecifických politík pre jednotlivé skupiny administrátorov. 1102 1102 1103 - Jednásaoprojektkybernetickejbezpečnosti,projektom nedôjdek zmene procesov.1655 +* Rýchla reakcia na incidenty: XDR riešenie musí umožňovať rýchlu reakciu na detegované hrozby, vrátane izolácie postihnutých zariadení, odstránenia hrozieb a obnovy postihnutých systémov. Riešenie musí podporovať schopnosť threathuntingu (vrátane automatizovaného threathuntingu) s funkciou vizualizácie, pričom požadovaná data retention je minimálne 30 dní. Riešenie musí mať schopnosť analyzovať správanie sa administrátora servera a v prípade jeho neštandardného správania odmietnuť overenie. 1104 1104 1657 +* Kompatibilita a integrácia: Riešenie by malo byť kompatibilné s existujúcimi bezpečnostnými infraštruktúrami a mala by byť možnosť jeho integrovať s ďalšími bezpečnostnými nástrojmi, ako sú firewally, SIEM systémy atď. 1105 1105 1106 -1. 1107 -11. 1108 -111. Jazyková podpora lokalizácia 1659 +* Výkonnosť a škálovateľnosť: XDR riešenie musí byť dostatočne výkonné a škálovateľné, aby dokázalo spravovať a chrániť veľký počet koncových zariadení bez degradácie výkonu. V rámci dodávky požadujeme licencie pre 800 koncových zariadení. 1109 1109 1110 - Požiadavkynajazykovúlokalizáciuriešenia a používateľské prostredie služiebbudeimplementovanév slovenskomjazyku//.//1661 +* Aktualizácie a podpora: Dodávateľ musí poskytovať pravidelné aktualizácie bezpečnostných záplat a signatúr, tak ako aj technickú podporu v prípade problémov. Okrem licencie operačného systému musí riešenie obsahovať všetky licencie potrebné pre plnú funkcionalitu všetkých častí riešenia s platnosťou minimálne 12 mesiacov. 1111 1111 1663 +* Školenie a dokumentácia: Dodávateľ by mal poskytnúť školenie pre personál zákazníka a podrobnú dokumentáciu o používaní a konfigurácii riešenia. 1112 1112 1113 -1. 1114 -11. Aplikačná vrstva 1115 -111. Návrh riešenia v aplikačnej vrstve architektúry 1665 +* Dátová ochrana a súlad s reguláciami: Riešenie musí spĺňať všetky relevantné normy a regulácie v oblasti kybernetickej bezpečnosti a ochrany dát. 1116 1116 1117 -Aplikačná vrstva MŽP SR pozostáva z viacerých informačných systémov podporujúcich výkon funkcií a činností definovaných na úrovni biznis architektúry. Je rozdelené primárne do nasledujúcich oblastí. 1118 1118 1119 - **Modulyfront-endu**: predstavujú špecifické, najmä rezortné komponenty pre interakciu s používateľmi, čiže komponenty, ktoré nie sú spoločné a zdieľané viacerými inštitúciami (napr. rezortné portály).1668 +MDM 1120 1120 1121 - **Externésystémy**:externé systémyintegrované so systémami MŽPSR1670 +Modul pre správu a monitorovanie mobilných zariadení, ako sú mobilné telefóny a tablety, používané zamestnancami v pracovnom prostredí. Nástroj zabezpečí bezpečnosť firemných dát uložených na mobilných zariadeniach a zabráni neoprávnenému prístupu alebo úniku citlivých informácií. Implemntáciou nástroja sa vytvorí centralizovaný systém pre správu všetkých mobilných zariadení a aplikácií, vrátane možnosti vzdialenej konfigurácie a ich aktualizácie. Podpora BYOD (Bring Your Own Device) - umožní zamestnancom používať vlastné zariadenia v pracovnom prostredí, s dôrazom na oddelenie pracovných a osobných dát. Podpora COPE (corporate-owned, personally enabled) - umožní zamestnancom používať mobilné zariadenie vo vlastníctve zamestnávateľa pre pracovné aj osobné účely. Modul MDM Zabezpečí dodržiavanie nastavených pravidiel a politík spoločnosti a generovať správy o stave zariadení a aplikácií. Riešenie umožní registrovať a konfigurovať zariadenia, spravovať aplikácie a ich distribúciu, riadiť prístup a oprávnenia užívateľov, monitorovať a zaznamenávať aktivity, vzdialene spravovať a uzamknúť zariadenie v prípade jeho straty alebo krádeže. 1122 1122 1123 -**Spoločné moduly front-endu**: združujú spoločné komponenty, ktoré riešia interakciu s používateľmi (občanmi, podnikateľmi a zamestnancami verejnej správy) 1124 1124 1125 - **Integráciaaorchestrácia**:rieši integráciu avzájomnúinteroperabilituinformačnýchsystémov verejnejsprávy SR na úrovniaplikačnejadátovejintegrácieazabezpečuje službyorchestrácienajmäpre životnésituácie.1673 +Nástroj umožňujúci správu a monitorovanie mobilných zariadení, ako sú mobilné telefóny a tablety, ktoré sú používané zamestnancami v pracovnom prostredí. 1126 1126 1127 - **Agendovéinformačné systémy**: podporujú výkon konkrétnejagendy a realizujú kľúčové aplikačné služby.1675 +Požiadavky: 1128 1128 1129 -* *Modulyback-endu**:predstavujú špecifické,najmä rezortné komponenty pre podporušpecifickýchback office činností,čižekomponenty,ktoréniesú spoločnéazdieľané viacerými organizáciami. Tu patria aj nástrojeprekybernetickúainformačnú bezpečnosť.1677 +* Zabezpečenie Dát: Zaistiť bezpečnosť firemných dát uložených na mobilných zariadeniach a zabrániť neoprávnenému prístupu alebo úniku citlivých informácií. 1130 1130 1131 - [[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image009.png]][[image:1755520422751-797.png]]1679 +* Centralizovaná Správa: Vytvoriť centralizovaný systém pre správu všetkých mobilných zariadení a aplikácií, vrátane možnosti vzdialeného nastavenia a aktualizácií. 1132 1132 1133 -O brázok3:Aplikačnáarchitektúra budúceho stavu1681 +* Podpora BYOD: (Bring Your Own Device) - umožniť zamestnancom používať vlastné zariadenia v pracovnom prostredí, pričom zároveň zabezpečí oddelenie pracovných a osobných dát. 1134 1134 1683 +* Podpora COPE (corporate-owned, personally enabled) - možnosť zamestnancov používať mobilné zariadenie vo vlastníctve zamestnávateľa na pracovné aj súkromné účely. 1135 1135 1136 -1. 1137 -11. 1138 -111. Rozsah informačných systémov – budúci stav (TO BE) 1685 +* Súlad a Reporting: Vynucovanie nastavených pravidiel a politík spoločnosti a generovanie správ o stave zariadení a aplikácií. 1139 1139 1140 - Niejerelevantné pre projekt. Cieľom projektusa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámcicelej organizácie.Nedochádza krozširovaniukoncových alebo aplikačnýchslužieb, funkcionalít vrámcigendových systémov, ani k zmene evidovaných a poskytovaných údajov.1687 +* Registrácia a konfigurácia zariadenia. 1141 1141 1689 +* Správa aplikácií a ich distribúcia. 1142 1142 1143 - Vrámci projektubudúimplementovanénové nástrojepre zvýšenieúrovne kybernetickej a informačnej bezpečnosti.1691 +* Riadenie prístupu a práv užívateľov. 1144 1144 1693 +* Monitorovanie a logovanie aktivít. 1145 1145 1146 -1. 1147 -11. 1148 -111. Využívanie nadrezortných a spoločných ISVS – AS IS 1695 +* Vzdialená správa a blokovanie zariadenia v prípade straty alebo krádeže. 1149 1149 1150 - Nieje relevantné pre projekt. Cieľomrojektu sarealizuje zvýšenie kybernetickej a informačnejbezpečnostiv rámci celej organizácie. Nedochádzakrozširovaniukoncovýchaleboaplikačných služieb, funkcionalít v rámciagendovýchsystémov,anikzmene evidovanýcha poskytovaných údajov.1697 +* Kompatibilita s rôznymi mobilnými operačnými systémami (iOS, Android, Windows). 1151 1151 1699 +* Silné zabezpečenie dát a možnosť vzdialeného vymazania. 1152 1152 1153 -1. 1154 -11. 1155 -111. Prehľad plánovaných integrácií na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 Z.z. o e-Governmente – budúci stav (TO BE) 1701 +* Intuitívne užívateľské rozhranie pre administrátorov. 1156 1156 1157 - Niejerelevantnépre projekt.Cieľomprojektu sarealizujezvýšeniekybernetickej a informačnej bezpečnosti v rámcicelejorganizácie.Nedochádzak rozširovaniu koncových alebo aplikačných služieb, funkcionalít vrámcigendových systémov, ani k zmeneevidovaných a poskytovaných údajov.1703 +* V rámci dodávky požadujeme licencie pre 800 zariadení 1158 1158 1159 -1. 1160 -11. 1161 -111. Prehľad plánovaných integrácií na iné ISVS – budúci stav (TO BE) 1705 +* Integrácia na SIEM riešenia objednávateľa v rozsahu zasielania bezpečnostne relevantných udalostí. 1162 1162 1163 - Niejerelevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie.Nedochádzak rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.1707 +SOAR – MONITROING 1164 1164 1165 -1. 1166 -11. 1167 -111. Aplikačné služby pre Koncové služby – budúci stav (TO BE) 1709 +Systém pre orchestráciu a automatizáciu bezpečnostných procesov (SOAR) bol vyvinutý s cieľom zefektívniť a urýchliť manuálne a časovo náročné úlohy v oblasti kybernetickej bezpečnosti. Jeho účelom je automatizovať opakujúce sa pracovné postupy v pracovisku Security Operations Center (SOC), orchestrovať rôzne bezpečnostné nástroje a zabezpečiť pokročilú, rýchlu, efektívnu a automatizovanú reakciu na bezpečnostné incidenty. SOAR systém umožňuje šetriť čas, finančné prostriedky a ľudské zdroje, zároveň posilňuje kybernetickú obranu organizácie. Obsahuje verejne dostupnú knižnicu s preddefinovanými pracovnými postupmi (workflows) a umožňuje organizáciám definovať vlastné pracovné postupy. Ďalšou výhodou je jednoduchá integrácia so SIEM (Security Information and Event Management) riešeniami, manažmentom zraniteľnosti a ticketovacími nástrojmi, čo zabezpečuje prehľadný reporting o spustených pracovných postupoch a celkový prehľad o kybernetických hrozbách a bezpečnostných incidentoch. 1168 1168 1169 - Nie je relevantné pre projekt. Cieľom projektu sarealizuje zvýšeniekybernetickeja informačnejbezpečnosti vrámcicelej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb,funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.1711 +Požiadavky na riešenie: 1170 1170 1171 -1. 1172 -11. 1173 -111. Aplikačné služby na integráciu – budúci stav (TO BE) 1713 +* Automatizácia opakovaných pracovných postupov pracoviska SOC. 1174 1174 1175 - Niejerelevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickeja informačnejbezpečnosti v rámci celej organizácie. Nedochádzak rozširovaniukoncových alebo aplikačných služieb, funkcionalít v rámci agendovýchsystémov, ani k zmene evidovanýcha poskytovaných údajov.1715 +* Orchestrácia rôznych bezpečnostných a nebezpečnostných nástrojov. 1176 1176 1717 +* Pokročilejšia, zrýchlená, efektívnejšia a automatizovaná reakcia na incidenty. 1177 1177 1178 -1. 1179 -11. Dátová architektúra 1719 +* Šetrenie času, financií a ľudských zdrojov. 1180 1180 1181 - Nieje relevantné pre projekt. Cieľom projektusa realizujezvýšenie kybernetickeja informačnejbezpečnosti vrámci celej organizácie.Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.1721 +* Posilnenie kybernetickej obrany organizácie. 1182 1182 1723 +* Obsahuje verejne dostupnú knižnicu s preddefinovanými workflows. 1183 1183 1184 -1. 1185 -11. 1186 -111. Objekty evidencie 1725 +* Umožňuje zadefinovať vlastné workflows. 1187 1187 1188 - Cieľomprojektusa realizuje zvýšeniekybernetickej ainformačnejbezpečnostiv rámcicelej organizácie. Nedochádza k rozširovaniukoncovýchalebo aplikačných služieb, funkcionalítv rámciagendovýchsystémov,anizmene evidovanýcha poskytovaných údajov.1727 +* Jednoduchá integrácia so SIEM riešením, manažmentom zraniteľnosti, ticketovacím nástrojom. 1189 1189 1729 +* Prehľadný reporting spustených workflows. 1190 1190 1191 -1. 1192 -11. 1193 -111. Referenčné údaje 1194 1194 1195 - Projektom nie sú plánované žiadne nové referenčné údaje ani údaje, ktoré je možné vyhlásiť za referenčné. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie.Nedochádzak rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.1732 +NDR 1196 1196 1734 +Navrhované riešenie spočíva v implementácii centralizovaného monitorovacieho a detekčného systému pre sieťovú infraštruktúru s využitím pokročilej platformy na detekciu a odozvu na bezpečnostné hrozby. Tento systém je navrhnutý tak, aby umožňoval efektívne monitorovanie sieťového prostredia, identifikáciu bezpečnostných incidentov a rýchlu reakciu na potenciálne hrozby. Riešenie zahŕňa nasadenie softvérových a hardvérových komponentov, ktoré zabezpečujú vysokú úroveň viditeľnosti a ochrany prostredníctvom nepretržitého spracovania sieťovej komunikácie a analýzy udalostí v reálnom čase. 1197 1197 1198 -1. 1199 -11. 1200 -111. Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE) 1201 1201 1202 - Projektomniejeplánovanéposkytovanieúdajov doISCSRÚ. Cieľom projektu sarealizujezvýšeniekybernetickejainformačnejbezpečnosti v rámcicelej organizácie.Nedochádza krozširovaniu koncových aleboaplikačnýchslužieb, funkcionalítvámciagendovýchsystémov,anik zmeneevidovanýchakytovaných údajov.1737 +Systém pozostáva zo senzorov a kolektorov, ktoré umožňujú spracovanie veľkého množstva sieťových tokov a udalostí za sekundu, pričom poskytujú možnosť monitorovania rozsiahleho počtu koncových bodov. Riešenie je vybavené širokou sadou detekčných pravidiel a mechanizmov, ktoré umožňujú identifikáciu škodlivých aktivít a anomálií v sieťovej prevádzke. Súčasťou riešenia sú aj hardvérové zariadenia optimalizované na vysokovýkonné spracovanie a ukladanie bezpečnostných údajov s podporou dlhodobej prevádzky a údržby. 1203 1203 1739 +Okrem samotného nasadenia technológie je nevyhnutná aj implementácia bezpečnostných politík a konfigurácia systému na základe špecifických požiadaviek organizácie, čím sa zabezpečí efektívne fungovanie celej infraštruktúry. Neoddeliteľnou súčasťou implementácie je technické školenie pre administrátorov a bezpečnostných analytikov, ktoré pokrýva oblasti ako konfigurácia systému, správa bezpečnostných politík, bežná prevádzka, riešenie incidentov a postupy obnovy v prípade výpadkov. 1204 1204 1205 -1. 1206 -11. 1207 -111. Konzumovanie údajov z IS CPDI – budúci stav (TO BE) 1208 1208 1209 -N ie je relevantné pre projekt.Cieľomprojektusa realizuje zvýšeniekybernetickeja informačnej bezpečnosti v rámci celejorganizácie. Nedochádza k rozširovaniukoncovýchaleboaplikačnýchslužieb, funkcionalít vrámciagendových systémov,ani k zmeneevidovanýcha poskytovaných údajov.1742 +Nástroj pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh. 1210 1210 1744 +Cieľom projektu je implementovať úložný systém, ktorý poskytuje vysoko výkonné a škálovateľné riešenia pre organizácie vyžadujúce rozsiahle úložisko pre rôzne druhy dát. Tento produkt je určený pre aplikácie a úložiskové prostredia, ktoré vyžadujú vysokú kapacitu a vysokú dostupnosť. Úložný systém poskytuje možnosti pre implementáciu úložných riešení v podobe hybridných a all-flash konfigurácií, čím zaisťuje rýchly prístup k dátam a efektívne spravovanie veľkých objemov dát. Tento systém je často využívaný vo veľkých organizáciách, ktoré potrebujú spravovať kritické podnikové aplikácie, virtualizované prostredia alebo náročné databázy. Úložný systém sa vyznačuje robustnou ochranou dát, podporou pre replikáciu a zálohovanie, čím zaisťuje, že dáta sú bezpečné a dostupné aj v prípade poruchy alebo výpadku systému. Tento systém tiež poskytuje flexibilitu v oblasti škálovania, čo znamená, že organizácie môžu začať s menšími konfiguráciami a neskôr ich rozšíriť, aby pokryli rastúce potreby na úložisko. 1211 1211 1212 -1. 1213 -11. 1214 -111. Identifikácia údajov a subjektov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ) 1215 1215 1216 - Projektomnieje plánovanékonzumovanie/poskytovanieúdajovdoISCSRÚ. Cieľom projektusa realizujezvýšeniekybernetickejainformačnej bezpečnostivrámci celej organizácie.Nedochádzak rozširovaniu koncovýchaleboaplikačnýchslužieb,funkcionalítvrámciagendovýchsystémov,anik zmeneevidovanýchaoskytovanýchúdajov.1747 +Nástroj pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované 1217 1217 1218 -1. 1219 -11. 1220 -111. Kvalita a čistenie údajov 1749 +Nástroj na manažment konfigurácií počítačových sietí a IT aktív je komplexný softvérový systém, ktorý umožňuje organizáciám efektívne riadiť a evidovať svoju IT infraštruktúru. Poskytuje centralizované riešenie na sledovanie a správu informácií o všetkých IT aktívach, ich konfiguráciách, vlastníkoch, správcoch, prevádzkovom prostredí a súvisiacej dokumentácii. Jeho využitie zabezpečuje konzistenciu údajov, podporuje strategické rozhodovanie a zvyšuje efektivitu riadenia IT prostredí. Základnou funkcionalitou tohto nástroja je evidencia IT aktív, kde sú zaznamenávané informácie o hardvérových a softvérových prvkoch, ich kategorizácia, životný cyklus a umiestnenie. Umožňuje automatizované sledovanie zmien konfigurácií a ich prepojenie s bezpečnostnými politikami a regulačnými požiadavkami, čím sa minimalizuje riziko chýb a neautorizovaných zmien. Systém zároveň poskytuje detailné informácie o vlastníkoch a správcoch jednotlivých aktív, čím je zabezpečené efektívne riadenie zodpovedností a kontrola prístupu na základe oprávnení. Jednou z dôležitých funkcií nástroja je aj prepojenie jednotlivých aktív a ich vzájomné väzby. Umožňuje vizualizáciu infraštruktúry, identifikáciu kritických bodov a analýzu potenciálnych dopadov výpadkov. Zaznamenáva informácie o sieťových prepojeniach, závislostiach medzi servermi a aplikáciami, čím podporuje rýchlejšie riešenie problémov a efektívnejšiu optimalizáciu prevádzky 1221 1221 1222 -Cieľom projektu nie je systematický manažment údajov z hľadiska citlivosti kvality údajov a čistenia údajov. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov. 1223 1223 1224 -1. 1225 -11. 1226 -111. Otvorené údaje 1752 +Nástroj na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat (VMP) 1227 1227 1228 -N ieje relevantnépreprojekt, nebudúposkytovanéžiadneové Otvorenéúdaje. Cieľom projektusa realizujezvýšeniekybernetickejainformačnejbezpečnosti vrámcicelejorganizácie.Nedochádzak rozširovaniu koncových aleboaplikačných služieb, funkcionalítvmci agendovýchsystémov,anikzmeneevidovanýcha poskytovaných údajov.1754 +Nástroj na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat je kľúčovým prvkom bezpečnostnej infraštruktúry organizácií, ktorý umožňuje efektívne identifikovať, hodnotiť a riešiť bezpečnostné slabiny v IT systémoch. Tento systém poskytuje centralizovaný prehľad o všetkých zraniteľnostiach v sieťových zariadeniach, serveroch, pracovných staniciach a softvérových aplikáciách, pričom zabezpečuje aj automatizované riadenie záplat a aktualizácií, čím minimalizuje riziko kybernetických útokov a dátových únikov. 1229 1229 1230 -1. 1231 -11. 1232 -111. Analytické údaje 1233 1233 1234 - Nieje relevantnépreprojekt,nebudúposkytovanéžiadne novéAnalytickéúdaje. Cieľomprojektu sa realizuje zvýšeniekybernetickejaformačnejbezpečnostivrámcicelejorganizácie.Nedochádzakrozširovaniukoncovýchaleboaplikačnýchslužieb,funkcionalít vagendových systémov,ani kzmene evidovanýchaposkytovanýchúdajov.1757 +Primárnou úlohou takéhoto nástroja je nepretržité skenovanie IT prostredia s cieľom detekcie známych aj nových bezpečnostných zraniteľností. Systém využíva databázy známych hrozieb, ako sú CVE (Common Vulnerabilities and Exposures), a kombinuje ich s vlastnými analýzami, aby poskytol presné informácie o rizikových prvkoch v infraštruktúre. Po identifikácii zraniteľností systém vykonáva ich hodnotenie na základe závažnosti, potenciálneho dopadu a pravdepodobnosti zneužitia, pričom často využíva štandardy, ako je CVSS (Common Vulnerability Scoring System), na určenie priorít pri ich riešení. Riadenie záplat je neoddeliteľnou súčasťou tohto procesu, pričom nástroj umožňuje centralizovanú správu aktualizácií operačných systémov, softvérových aplikácií a firmvéru zariadení. Automatizuje proces nasadzovania bezpečnostných záplat na základe vopred definovaných pravidiel, čím minimalizuje manuálne zásahy a znižuje čas potrebný na ochranu pred potenciálnymi hrozbami. V prípade, že pre niektoré zraniteľnosti nie sú okamžite dostupné záplaty, systém odporúča alternatívne bezpečnostné opatrenia, ako sú konfiguračné zmeny, segmentácia siete alebo nasadenie dočasných riešení na zmiernenie rizika. Ďalšou dôležitou funkcionalitou nástroja je integrácia s existujúcimi bezpečnostnými riešeniami, ako sú SIEM (Security Information and Event Management) systémy, IDS/IPS (Intrusion Detection/Prevention Systems) alebo EDR (Endpoint Detection and Response) platformy. Táto integrácia umožňuje rýchlejšie reagovať na identifikované hrozby a efektívnejšie koordinovať bezpečnostné opatrenia v rámci celej organizácie. Okrem toho nástroj poskytuje rozsiahle reportovacie a analytické funkcie, ktoré umožňujú IT tímom monitorovať stav kybernetickej bezpečnosti, identifikovať trendy a hodnotiť účinnosť zavedených bezpečnostných opatrení. 1235 1235 1236 -1. 1237 -11. 1238 -111. Moje údaje 1239 1239 1240 - Nie je relevantné pre projekt, nebudú poskytované žiadne novéMoje údaje. Cieľom projektusa realizuje zvýšenie kybernetickejainformačnej bezpečnosti v rámci celejorganizácie.Nedochádza k rozširovaniukoncovýchalebo aplikačných služieb, funkcionalítv rámciagendových systémov, anikzmene evidovaných a poskytovaných údajov.1760 +Multi-Factor Authentication (MFA) 1241 1241 1762 +MFA je riešenie pre viacfaktorovú autentifikáciu, ktoré je určené na zabezpečenie prístupu k aplikáciám a dátam organizácie. MFA umožňuje organizáciám implementovať silnejšie bezpečnostné opatrenia na ochranu proti neoprávnenému prístupu. Tento produkt ponúka jednoduchú a intuitívnu integráciu s rôznymi aplikáciami a službami, čo umožňuje rýchlu implementáciu bezpečnostných politík pre používateľov. MFA sa zameriava na autentifikáciu dvoch faktorov – niečo, čo používateľ pozná (heslo), a niečo, čo používateľ má (napríklad mobilné zariadenie, ktoré generuje kódy alebo overuje biometrické údaje). MFA je obzvlášť efektívne pri ochrane cloudových aplikácií, VPN pripojení a podnikových aplikácií, ktoré vyžadujú bezpečný prístup. MFA je flexibilné riešenie, ktoré sa prispôsobuje potrebám rôznych veľkostí organizácií, od malých firiem po veľké podniky. Týmto spôsobom znižuje riziko kompromitácie účtov, ktoré sú jedným z najbežnejších spôsobov kybernetických útokov. 1242 1242 1243 -1. 1244 -11. 1245 -111. Prehľad jednotlivých kategórií údajov 1246 1246 1247 - Projekt nie je zameraný na systematický manažment údajov, nemení štruktúru ani obsah údajov.Cieľomprojektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.1765 +SOC 1248 1248 1767 +Súčasťou riešenia je aj zabezpečenie prevádzky bezpečnostného operačného centra (SOC), ktoré zodpovedá za komplexnú starostlivosť o bezpečnostný dohľad nad sieťovou infraštruktúrou. Tento dohľad zahŕňa proaktívny monitoring dostupnosti všetkých bezpečnostných služieb a aktívny dohľad nad pravidlami s implementáciou príslušných notifikačných mechanizmov. Riešenie ďalej zahŕňa pravidelné reportovanie bezpečnostných incidentov, pričom objednávateľ má k dispozícii tri bezpečnostné reporty mesačne. Kritické incidenty sú analyzované denne, pričom sa vykonáva forenzná analýza a poskytuje sa podpora pri ich riešení. SOC zabezpečuje priebežné rozširovanie znalostnej bázy detekovaných bezpečnostných udalostí, priebežnú kontrolu bezpečnostných politík, ako aj asistenciu pri implementácii odporúčaných opatrení. 1249 1249 1250 -1. 1251 -11. Technologická architektúra 1252 1252 1253 1253 1254 -1. 1255 -11. 1256 -111. Návrh riešenia technologickej architektúry 1771 +5.1 Prehľad e-Government komponentov 1257 1257 1258 -Technologická architektúra sa oproti súčasnému stavu nemení a bude prevádzkovaná v rovnakom technologickom prostredí. Technologická vrstva budúceho stavu vychádza zo súčasného stavu a bude podporená novými nasadenými nástrojmi prevádzkovanými na viacerých technológiách. 1259 1259 1260 - [[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image010.png]][[image:1755520440953-490.png]]1774 +5.1.1 Prehľad koncových služieb – budúci stav: 1261 1261 1262 - Obrázok4: Návrh riešeniatechnologickejarchitektúryMŽPSR1776 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1263 1263 1264 1264 1265 -1. 1266 -11. 1267 -111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 1779 +5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: 1268 1268 1269 -V rámcinavrhovanéhoriešenia sapredpokladázachovaniesúčasnýchvýkonnostnýchpožiadaviekakapacitnýchpožiadaviek.1781 +Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby: 1270 1270 1271 1271 1272 -1. 1273 -11. 1274 -111. Využívanie služieb z katalógu služieb vládneho cloudu 1784 +|((( 1785 +Kód ISVS (z MetaIS) 1786 +)))|((( 1787 +Názov ISVS 1788 +)))|((( 1789 +Modul ISVS 1275 1275 1276 -Projekt nebude využívať služby z katalógu vládneho cloudu. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov. Implementované nástroje budú prevádzkované v infraštruktúre MŽP SR bez potreby jej rozšírenia. 1791 +(zaškrtnite ak ISVS je modulom) 1792 +)))|((( 1793 +Stav IS VS 1794 +)))|((( 1795 +Typ IS VS 1796 +))) 1797 +|((( 1798 +isvs_14778 1799 +)))|((( 1800 +CITES 2.0 - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín 1801 +)))|((( 1802 +☐ 1803 +)))|((( 1804 +plánujem vybudovať 1805 +)))|((( 1806 +Agendový 1807 +))) 1808 +|((( 1809 +isvs_14666 1810 +)))|((( 1811 +Platforma dátovej a procesnej integrácie rezortu životného prostredia 1812 +)))|((( 1813 +☐ 1814 +)))|((( 1815 +plánujem vybudovať 1816 +)))|((( 1817 +Integračný 1818 +))) 1819 +|((( 1820 +isvs_14665 1821 +)))|((( 1822 +Platforma dátovej a procesnej integrácie rezortu životného prostredia 1823 +)))|((( 1824 +☐ 1825 +)))|((( 1826 +plánujem vybudovať 1827 +)))|((( 1828 +Integračný 1829 +))) 1830 +|((( 1831 +isvs_11652 1832 +)))|((( 1833 +Webové sídlo Slovenskej agentúry životného prostredia 1834 +)))|((( 1835 +☐ 1836 +)))|((( 1837 +prevádzkovaný a plánujem rozvíjať 1838 +)))|((( 1839 +Prezentačný ISVS 1840 +))) 1841 +|((( 1842 +isvs_11463 1843 +)))|((( 1844 +Modul - interný portál ISVS Infotoky 1845 +)))|((( 1846 +true 1847 +)))|((( 1848 +plánujem vybudovať 1849 +)))|((( 1850 +Agendový 1851 +))) 1852 +|((( 1853 +isvs_11460 1854 +)))|((( 1855 +Modul - verejný portál ISVS Infotoky 1856 +)))|((( 1857 +true 1858 +)))|((( 1859 +plánujem vybudovať 1860 +)))|((( 1861 +Prezentačný ISVS 1862 +))) 1863 +|((( 1864 +isvs_11031 1865 +)))|((( 1866 +Register dokumentácie krajinného plánovania 1867 +)))|((( 1868 +☐ 1869 +)))|((( 1870 +plánujem vybudovať 1871 +)))|((( 1872 +Agendový 1873 +))) 1874 +|((( 1875 +isvs_11012 1876 +)))|((( 1877 +IS VODA 1878 +)))|((( 1879 +☐ 1880 +)))|((( 1881 +plánujem vybudovať 1882 +)))|((( 1883 +Agendový 1884 +))) 1885 +|((( 1886 +isvs_10928 1887 +)))|((( 1888 +Register fluórovaných skleníkových plynov 1889 +)))|((( 1890 +☐ 1891 +)))|((( 1892 +plánujem vybudovať 1893 +)))|((( 1894 +Agendový 1895 +))) 1896 +|((( 1897 +isvs_10889 1898 +)))|((( 1899 +Evidenčný a notifikačný systém oprávnených meraní a technických činností 1900 +)))|((( 1901 +☐ 1902 +)))|((( 1903 +plánujem vybudovať 1904 +)))|((( 1905 +Agendový 1906 +))) 1907 +|((( 1908 +isvs_10828 1909 +)))|((( 1910 +Národný informačný systém pre poskytovanie klimatických informácií 1911 +)))|((( 1912 +☐ 1913 +)))|((( 1914 +plánujem vybudovať 1915 +)))|((( 1916 +Agendový 1917 +))) 1918 +|((( 1919 +isvs_10716 1920 +)))|((( 1921 +Automatizácia spracovania a validácie pracovných výkazov zamestnancov ŠOP SR (IS KPV) 1922 +)))|((( 1923 +☐ 1924 +)))|((( 1925 +plánujem vybudovať 1926 +)))|((( 1927 +Ekonomický a administratívny chod 1928 +))) 1929 +|((( 1930 +isvs_10534 1931 +)))|((( 1932 +SOFTIP - Mzdy a personalistika 1933 +)))|((( 1934 +☐ 1935 +)))|((( 1936 +prevádzkovaný a plánujem rozvíjať 1937 +)))|((( 1938 +Ekonomický a administratívny chod 1939 +))) 1940 +|((( 1941 +isvs_10508 1942 +)))|((( 1943 +SOFTIP - Mzdy a personalistika 1944 +)))|((( 1945 +☐ 1946 +)))|((( 1947 +prevádzkovaný a plánujem rozvíjať 1948 +)))|((( 1949 +Ekonomický a administratívny chod 1950 +))) 1951 +|((( 1952 +isvs_10507 1953 +)))|((( 1954 +SOFTTIP - Logistika 1955 +)))|((( 1956 +☐ 1957 +)))|((( 1958 +prevádzkovaný a plánujem rozvíjať 1959 +)))|((( 1960 +Ekonomický a administratívny chod 1961 +))) 1962 +|((( 1963 +isvs_10506 1964 +)))|((( 1965 +SOFTTIP - Ekonomika 1966 +)))|((( 1967 +☐ 1968 +)))|((( 1969 +prevádzkovaný a plánujem rozvíjať 1970 +)))|((( 1971 +Ekonomický a administratívny chod 1972 +))) 1973 +|((( 1974 +isvs_10505 1975 +)))|((( 1976 +Dochádzkový systém RON software 1977 +)))|((( 1978 +☐ 1979 +)))|((( 1980 +prevádzkovaný a plánujem rozvíjať 1981 +)))|((( 1982 +Ekonomický a administratívny chod 1983 +))) 1984 +|((( 1985 +isvs_10353 1986 +)))|((( 1987 +Informačný systém na šetrenie škôd spôsobených veľkými šelmami 1988 +)))|((( 1989 +☐ 1990 +)))|((( 1991 +plánujem vybudovať 1992 +)))|((( 1993 +Agendový 1994 +))) 1995 +|((( 1996 +isvs_10291 1997 +)))|((( 1998 +SMOPAJ School 1999 +)))|((( 2000 +☐ 2001 +)))|((( 2002 +prevádzkovaný a plánujem rozvíjať 2003 +)))|((( 2004 +Agendový 2005 +))) 2006 +|((( 2007 +isvs_10290 2008 +)))|((( 2009 +GEOcloud 2010 +)))|((( 2011 +☐ 2012 +)))|((( 2013 +prevádzkovaný a plánujem rozvíjať 2014 +)))|((( 2015 +Agendový 2016 +))) 2017 +|((( 2018 +isvs_10289 2019 +)))|((( 2020 +SK - Copernicus collaborative ground segment 2021 +)))|((( 2022 +☐ 2023 +)))|((( 2024 +prevádzkovaný a plánujem rozvíjať 2025 +)))|((( 2026 +Agendový 2027 +))) 2028 +|((( 2029 +isvs_10029 2030 +)))|((( 2031 +Systém elektronickej pošty Štátnej ochrany prírody SR 2032 +)))|((( 2033 +☐ 2034 +)))|((( 2035 +prevádzkovaný a plánujem rozvíjať 2036 +)))|((( 2037 +Ekonomický a administratívny chod 2038 +))) 2039 +|((( 2040 +isvs_10028 2041 +)))|((( 2042 +Systém elektronickej pošty Slovenskej agentúry životného prostredia 2043 +)))|((( 2044 +☐ 2045 +)))|((( 2046 +prevádzkovaný a plánujem rozvíjať 2047 +)))|((( 2048 +Ekonomický a administratívny chod 2049 +))) 2050 +|((( 2051 +isvs_10027 2052 +)))|((( 2053 +Systém elektronickej pošty Ministerstva životného prostredia SR 2054 +)))|((( 2055 +☐ 2056 +)))|((( 2057 +prevádzkovaný a plánujem rozvíjať 2058 +)))|((( 2059 +Ekonomický a administratívny chod 2060 +))) 2061 +|((( 2062 +isvs_10026 2063 +)))|((( 2064 +Webove sidlo národnej infraštruktúry priestorových informácií 2065 +)))|((( 2066 +☐ 2067 +)))|((( 2068 +prevádzkovaný a plánujem rozvíjať 2069 +)))|((( 2070 +Prezentačný ISVS 2071 +))) 2072 +|((( 2073 +isvs_9884 2074 +)))|((( 2075 +Webové sídlo Ministerstvo životného prostredia 2076 +)))|((( 2077 +☐ 2078 +)))|((( 2079 +prevádzkovaný a plánujem rozvíjať 2080 +)))|((( 2081 +Prezentačný ISVS 2082 +))) 2083 +|((( 2084 +isvs_9743 2085 +)))|((( 2086 +Štátny zoznam osobitne chránených častí prírody SR 2087 +)))|((( 2088 +☐ 2089 +)))|((( 2090 +plánujem vybudovať 2091 +)))|((( 2092 +Agendový 2093 +))) 2094 +|((( 2095 +isvs_9717 2096 +)))|((( 2097 +Systém správy podaní a registratúry 2098 +)))|((( 2099 +☐ 2100 +)))|((( 2101 +plánujem vybudovať 2102 +)))|((( 2103 +Ekonomický a administratívny chod 2104 +))) 2105 +|((( 2106 +isvs_9691 2107 +)))|((( 2108 +Portál efektívnejších služieb Ministerstva životného prostredia 2109 +)))|((( 2110 +☐ 2111 +)))|((( 2112 +plánujem vybudovať 2113 +)))|((( 2114 +Agendový 2115 +))) 2116 +|((( 2117 +isvs_9656 2118 +)))|((( 2119 +Web portál evidencie prevádzkovateľov zariadení, ktoré obsahujú fluórované skleníkové plyny 2120 +)))|((( 2121 +☐ 2122 +)))|((( 2123 +plánujem vybudovať 2124 +)))|((( 2125 +Agendový 2126 +))) 2127 +|((( 2128 +isvs_9649 2129 +)))|((( 2130 +Informačný systém pre operatívnu meteorológiu 2131 +)))|((( 2132 +☐ 2133 +)))|((( 2134 +prevádzkovaný a plánujem rozvíjať 2135 +)))|((( 2136 +Agendový 2137 +))) 2138 +|((( 2139 +isvs_9633 2140 +)))|((( 2141 +Informačný systém Atlasu pasívnej infraštruktúry MŽP 2142 +)))|((( 2143 +☐ 2144 +)))|((( 2145 +plánujem vybudovať 2146 +)))|((( 2147 +Agendový 2148 +))) 2149 +|((( 2150 +isvs_9526 2151 +)))|((( 2152 +Hydrologický informačný systém 2153 +)))|((( 2154 +☐ 2155 +)))|((( 2156 +prevádzkovaný a plánujem rozvíjať 2157 +)))|((( 2158 +Agendový 2159 +))) 2160 +|((( 2161 +isvs_9528 2162 +)))|((( 2163 +IS HYPOS – POVAPSYS 2164 +)))|((( 2165 +☐ 2166 +)))|((( 2167 +prevádzkovaný a plánujem rozvíjať 2168 +)))|((( 2169 +Agendový 2170 +))) 2171 +|((( 2172 +isvs_9527 2173 +)))|((( 2174 +ZBERNÉ INFORMAČNÉ SYSTÉMY SHMÚ 2175 +)))|((( 2176 +☐ 2177 +)))|((( 2178 +prevádzkovaný a plánujem rozvíjať 2179 +)))|((( 2180 +Agendový 2181 +))) 2182 +|((( 2183 +isvs_9525 2184 +)))|((( 2185 +Národný Emisný Informačný Systém 2186 +)))|((( 2187 +☐ 2188 +)))|((( 2189 +prevádzkovaný a plánujem rozvíjať 2190 +)))|((( 2191 +Agendový 2192 +))) 2193 +|((( 2194 +isvs_9523 2195 +)))|((( 2196 +Optimalizácia dátových tokov v oblasti kvantity a kvality vody 2197 +)))|((( 2198 +☐ 2199 +)))|((( 2200 +plánujem vybudovať 2201 +)))|((( 2202 +Agendový 2203 +))) 2204 +|((( 2205 +isvs_9315 2206 +)))|((( 2207 +Monitoring priestorových údajov _modul 2208 +)))|((( 2209 +true 2210 +)))|((( 2211 +plánujem vybudovať 2212 +)))|((( 2213 +Agendový 2214 +))) 2215 +|((( 2216 +isvs_9314 2217 +)))|((( 2218 +Štandardizácia priestorových údajov _modul 2219 +)))|((( 2220 +true 2221 +)))|((( 2222 +plánujem vybudovať 2223 +)))|((( 2224 +Agendový 2225 +))) 2226 +|((( 2227 +isvs_9313 2228 +)))|((( 2229 +Správa a harmonizácia zdrojov priestorových údajov _modul 2230 +)))|((( 2231 +true 2232 +)))|((( 2233 +plánujem vybudovať 2234 +)))|((( 2235 +Agendový 2236 +))) 2237 +|((( 2238 +isvs_9311 2239 +)))|((( 2240 +Publikovanie priestorových údajov _modul 2241 +)))|((( 2242 +true 2243 +)))|((( 2244 +plánujem vybudovať 2245 +)))|((( 2246 +Agendový 2247 +))) 2248 +|((( 2249 +isvs_9285 2250 +)))|((( 2251 +Jednotný prístup k priestorovým údajom a službám 2252 +)))|((( 2253 +☐ 2254 +)))|((( 2255 +plánujem vybudovať 2256 +)))|((( 2257 +Agendový 2258 +))) 2259 +|((( 2260 +isvs_9171 2261 +)))|((( 2262 +Správa registratúry SVP s.p. 2263 +)))|((( 2264 +☐ 2265 +)))|((( 2266 +prevádzkovaný a plánujem rozvíjať 2267 +)))|((( 2268 +Ekonomický a administratívny chod 2269 +))) 2270 +|((( 2271 +isvs_9163 2272 +)))|((( 2273 +IS Nuntio MŽP SR 2274 +)))|((( 2275 +☐ 2276 +)))|((( 2277 +prevádzkovaný a plánujem rozvíjať 2278 +)))|((( 2279 +Ekonomický a administratívny chod 2280 +))) 2281 +|((( 2282 +isvs_9109 2283 +)))|((( 2284 +Elektronická registratúra IIS MIS 2285 +)))|((( 2286 +☐ 2287 +)))|((( 2288 +prevádzkovaný a neplánujem rozvoj 2289 +)))|((( 2290 +Ekonomický a administratívny chod 2291 +))) 2292 +|((( 2293 +isvs_9107 2294 +)))|((( 2295 +Informačný systém pre správu registratúr - BACH systems 2296 +)))|((( 2297 +☐ 2298 +)))|((( 2299 +prevádzkovaný a neplánujem rozvoj 2300 +)))|((( 2301 +Ekonomický a administratívny chod 2302 +))) 2303 +|((( 2304 +isvs_9106 2305 +)))|((( 2306 +Informačný systém SOFTIP HUMAN RESOURCES 2307 +)))|((( 2308 +true 2309 +)))|((( 2310 +prevádzkovaný a neplánujem rozvoj 2311 +)))|((( 2312 +Ekonomický a administratívny chod 2313 +))) 2314 +|((( 2315 +isvs_9105 2316 +)))|((( 2317 +Informačný systém SOFTIP - PROFIT 2318 +)))|((( 2319 +true 2320 +)))|((( 2321 +prevádzkovaný a neplánujem rozvoj 2322 +)))|((( 2323 +Ekonomický a administratívny chod 2324 +))) 2325 +|((( 2326 +isvs_9100 2327 +)))|((( 2328 +Informačný systém správy dokumentov DMS 2329 +)))|((( 2330 +☐ 2331 +)))|((( 2332 +prevádzkovaný a neplánujem rozvoj 2333 +)))|((( 2334 +Ekonomický a administratívny chod 2335 +))) 2336 +|((( 2337 +isvs_9098 2338 +)))|((( 2339 +Dochádzkový systém Kriváň 2340 +)))|((( 2341 +☐ 2342 +)))|((( 2343 +prevádzkovaný a neplánujem rozvoj 2344 +)))|((( 2345 +Ekonomický a administratívny chod 2346 +))) 2347 +|((( 2348 +isvs_9097 2349 +)))|((( 2350 +Mzdový informačný systém Xpert 2351 +)))|((( 2352 +☐ 2353 +)))|((( 2354 +prevádzkovaný a neplánujem rozvoj 2355 +)))|((( 2356 +Ekonomický a administratívny chod 2357 +))) 2358 +|((( 2359 +isvs_8479 2360 +)))|((( 2361 +SVP-ÚPVS adaptér pre e-spis 2362 +)))|((( 2363 +true 2364 +)))|((( 2365 +prevádzkovaný a plánujem rozvíjať 2366 +)))|((( 2367 +Integračný 2368 +))) 2369 +|((( 2370 +isvs_8182 2371 +)))|((( 2372 +Informačný systém odpadového hospodárstva 2373 +)))|((( 2374 +☐ 2375 +)))|((( 2376 +prevádzkovaný a plánujem rozvíjať 2377 +)))|((( 2378 +Agendový 2379 +))) 2380 +|((( 2381 +isvs_7480 2382 +)))|((( 2383 +Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS) 2384 +)))|((( 2385 +☐ 2386 +)))|((( 2387 +prevádzkovaný a plánujem rozvíjať 2388 +)))|((( 2389 +Agendový 2390 +))) 2391 +|((( 2392 +isvs_7423 2393 +)))|((( 2394 +Informačný systém nakladania s ťažobným odpadom 2395 +)))|((( 2396 +☐ 2397 +)))|((( 2398 +prevádzkovaný a plánujem rozvíjať 2399 +)))|((( 2400 +Agendový 2401 +))) 2402 +|((( 2403 +isvs_7410 2404 +)))|((( 2405 +GARBIS 2406 +)))|((( 2407 +☐ 2408 +)))|((( 2409 +prevádzkovaný a neplánujem rozvoj 2410 +)))|((( 2411 +Agendový 2412 +))) 2413 +|((( 2414 +isvs_7366 2415 +)))|((( 2416 +AttendanceProW - Slovenská agentúra životného proestredia 2417 +)))|((( 2418 +☐ 2419 +)))|((( 2420 +prevádzkovaný a plánujem rozvíjať 2421 +)))|((( 2422 +Ekonomický a administratívny chod 2423 +))) 2424 +|((( 2425 +isvs_7361 2426 +)))|((( 2427 +Epos - Slovenská agentúra životného prostredia 2428 +)))|((( 2429 +☐ 2430 +)))|((( 2431 +prevádzkovaný a plánujem rozvíjať 2432 +)))|((( 2433 +Ekonomický a administratívny chod 2434 +))) 2435 +|((( 2436 +isvs_7357 2437 +)))|((( 2438 +Softip PROFIT - Slovenská agentúra životného prostredia 2439 +)))|((( 2440 +☐ 2441 +)))|((( 2442 +prevádzkovaný a plánujem rozvíjať 2443 +)))|((( 2444 +Ekonomický a administratívny chod 2445 +))) 2446 +|((( 2447 +isvs_7331 2448 +)))|((( 2449 +Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia 2450 +)))|((( 2451 +☐ 2452 +)))|((( 2453 +prevádzkovaný a plánujem rozvíjať 2454 +)))|((( 2455 +Agendový 2456 +))) 2457 +|((( 2458 +isvs_7323 2459 +)))|((( 2460 +Informačný systém OBALY 2461 +)))|((( 2462 +☐ 2463 +)))|((( 2464 +prevádzkovaný a neplánujem rozvoj 2465 +)))|((( 2466 +Agendový 2467 +))) 2468 +|((( 2469 +isvs_7321 2470 +)))|((( 2471 +Informačný systém ELEKTRO 2472 +)))|((( 2473 +☐ 2474 +)))|((( 2475 +prevádzkovaný a neplánujem rozvoj 2476 +)))|((( 2477 +Agendový 2478 +))) 2479 +|((( 2480 +isvs_7317 2481 +)))|((( 2482 +SOFTIP PROFIT plus 2483 +)))|((( 2484 +☐ 2485 +)))|((( 2486 +prevádzkovaný a plánujem rozvíjať 2487 +)))|((( 2488 +Ekonomický a administratívny chod 2489 +))) 2490 +|((( 2491 +isvs_7316 2492 +)))|((( 2493 +Konsolidačný balík 2494 +)))|((( 2495 +☐ 2496 +)))|((( 2497 +prevádzkovaný a plánujem rozvíjať 2498 +)))|((( 2499 +Ekonomický a administratívny chod 2500 +))) 2501 +|((( 2502 +isvs_7314 2503 +)))|((( 2504 +FSP - finančná správa projektov 2505 +)))|((( 2506 +☐ 2507 +)))|((( 2508 +prevádzkovaný a plánujem rozvíjať 2509 +)))|((( 2510 +Ekonomický a administratívny chod 2511 +))) 2512 +|((( 2513 +isvs_7312 2514 +)))|((( 2515 +SOFTIP EZO 2516 +)))|((( 2517 +☐ 2518 +)))|((( 2519 +prevádzkovaný a plánujem rozvíjať 2520 +)))|((( 2521 +Ekonomický a administratívny chod 2522 +))) 2523 +|((( 2524 +isvs_7309 2525 +)))|((( 2526 +Kamerový systém – Geovision GV-650 2527 +)))|((( 2528 +☐ 2529 +)))|((( 2530 +prevádzkovaný a neplánujem rozvoj 2531 +)))|((( 2532 +Ekonomický a administratívny chod 2533 +))) 2534 +|((( 2535 +isvs_7307 2536 +)))|((( 2537 +Dochádzkový systém Visitor 2538 +)))|((( 2539 +☐ 2540 +)))|((( 2541 +prevádzkovaný a plánujem rozvíjať 2542 +)))|((( 2543 +Ekonomický a administratívny chod 2544 +))) 2545 +|((( 2546 +isvs_7300 2547 +)))|((( 2548 +Registratúrny systém SHMÚ Nuntio 2549 +)))|((( 2550 +☐ 2551 +)))|((( 2552 +prevádzkovaný a neplánujem rozvoj 2553 +)))|((( 2554 +Ekonomický a administratívny chod 2555 +))) 2556 +|((( 2557 +isvs_7299 2558 +)))|((( 2559 +Ekonomický systém SHMÚ SOFTIP 2560 +)))|((( 2561 +☐ 2562 +)))|((( 2563 +prevádzkovaný a neplánujem rozvoj 2564 +)))|((( 2565 +Ekonomický a administratívny chod 2566 +))) 2567 +|((( 2568 +isvs_7298 2569 +)))|((( 2570 +Dochádzkový systém SHMÚ ID.EST Sense 2571 +)))|((( 2572 +☐ 2573 +)))|((( 2574 +prevádzkovaný a neplánujem rozvoj 2575 +)))|((( 2576 +Ekonomický a administratívny chod 2577 +))) 2578 +|((( 2579 +isvs_7297 2580 +)))|((( 2581 +Mzdový a personálny systém SHMÚ Magma HCM 2582 +)))|((( 2583 +☐ 2584 +)))|((( 2585 +prevádzkovaný a neplánujem rozvoj 2586 +)))|((( 2587 +Ekonomický a administratívny chod 2588 +))) 2589 +|((( 2590 +isvs_7216 2591 +)))|((( 2592 +Podnikový informačný systém SAP 2593 +)))|((( 2594 +☐ 2595 +)))|((( 2596 +prevádzkovaný a neplánujem rozvoj 2597 +)))|((( 2598 +Ekonomický a administratívny chod 2599 +))) 2600 +|((( 2601 +isvs_7214 2602 +)))|((( 2603 +Informačný systém SOFTIP 2604 +)))|((( 2605 +☐ 2606 +)))|((( 2607 +prevádzkovaný a neplánujem rozvoj 2608 +)))|((( 2609 +Ekonomický a administratívny chod 2610 +))) 2611 +|((( 2612 +isvs_7190 2613 +)))|((( 2614 +Informačný systém Ministrerstva životného prostredia SR – Id.est 2615 +)))|((( 2616 +☐ 2617 +)))|((( 2618 +prevádzkovaný a plánujem rozvíjať 2619 +)))|((( 2620 +Ekonomický a administratívny chod 2621 +))) 2622 +|((( 2623 +isvs_7189 2624 +)))|((( 2625 +Informačný systém Ministerstva životného prostredia Slovenskej republiky - MAGMA 2626 +)))|((( 2627 +☐ 2628 +)))|((( 2629 +prevádzkovaný a plánujem rozvíjať 2630 +)))|((( 2631 +Ekonomický a administratívny chod 2632 +))) 2633 +|((( 2634 +isvs_7188 2635 +)))|((( 2636 +Informačný systém Ministerstvo životného prostredia Slovenskej republiky - SAP 2637 +)))|((( 2638 +☐ 2639 +)))|((( 2640 +prevádzkovaný a plánujem rozvíjať 2641 +)))|((( 2642 +Ekonomický a administratívny chod 2643 +))) 2644 +|((( 2645 +isvs_7178 2646 +)))|((( 2647 +Informačný systém SOFTIP 2648 +)))|((( 2649 +☐ 2650 +)))|((( 2651 +prevádzkovaný a neplánujem rozvoj 2652 +)))|((( 2653 +Ekonomický a administratívny chod 2654 +))) 2655 +|((( 2656 +isvs_7160 2657 +)))|((( 2658 +Systém pre realizáciu environmentálnych projektov, informačný systém IS SREP 2659 +)))|((( 2660 +☐ 2661 +)))|((( 2662 +prevádzkovaný a neplánujem rozvoj 2663 +)))|((( 2664 +Agendový 2665 +))) 2666 +|((( 2667 +isvs_7152 2668 +)))|((( 2669 +Ekonomický informačný systém Softip Profit 2670 +)))|((( 2671 +☐ 2672 +)))|((( 2673 +prevádzkovaný a neplánujem rozvoj 2674 +)))|((( 2675 +Ekonomický a administratívny chod 2676 +))) 2677 +|((( 2678 +isvs_7138 2679 +)))|((( 2680 +Dochádzkový informačný systém AKTION 2681 +)))|((( 2682 +☐ 2683 +)))|((( 2684 +prevádzkovaný a neplánujem rozvoj 2685 +)))|((( 2686 +Ekonomický a administratívny chod 2687 +))) 2688 +|((( 2689 +isvs_7135 2690 +)))|((( 2691 +PlusComp spol. s r.o. – MAGIC, Mzdy a personalistika 2692 +)))|((( 2693 +☐ 2694 +)))|((( 2695 +prevádzkovaný a neplánujem rozvoj 2696 +)))|((( 2697 +Ekonomický a administratívny chod 2698 +))) 2699 +|((( 2700 +isvs_6934 2701 +)))|((( 2702 +IIS MIS - A.V.I.S. - International Software Distribution & Servis, Elektronický informačný systém na správu registratúry 2703 +)))|((( 2704 +☐ 2705 +)))|((( 2706 +prevádzkovaný a plánujem rozvíjať 2707 +)))|((( 2708 +Ekonomický a administratívny chod 2709 +))) 2710 +|((( 2711 +isvs_6929 2712 +)))|((( 2713 +Elektronické obstarávanie zákaziek Slovenského vodohospodárskeho podniku, štátneho podniku 2714 +)))|((( 2715 +☐ 2716 +)))|((( 2717 +prevádzkovaný a plánujem rozvíjať 2718 +)))|((( 2719 +Ekonomický a administratívny chod 2720 +))) 2721 +|((( 2722 +isvs_6924 2723 +)))|((( 2724 +Komplexný informačný systém Softip Profit 2725 +)))|((( 2726 +☐ 2727 +)))|((( 2728 +prevádzkovaný a plánujem rozvíjať 2729 +)))|((( 2730 +Ekonomický a administratívny chod 2731 +))) 2732 +|((( 2733 +isvs_6497 2734 +)))|((( 2735 +Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov) 2736 +)))|((( 2737 +☐ 2738 +)))|((( 2739 +prevádzkovaný a plánujem rozvíjať 2740 +)))|((( 2741 +Agendový 2742 +))) 2743 +|((( 2744 +isvs_319 2745 +)))|((( 2746 +Register priestorových informácií 2747 +)))|((( 2748 +☐ 2749 +)))|((( 2750 +prevádzkovaný a plánujem rozvíjať 2751 +)))|((( 2752 +Agendový 2753 +))) 2754 +|((( 2755 +isvs_326 2756 +)))|((( 2757 +Podnikový informačný systém Štátneho geologického ústavu D.Štúra - GARIS 2758 +)))|((( 2759 +☐ 2760 +)))|((( 2761 +prevádzkovaný a plánujem rozvíjať 2762 +)))|((( 2763 +Ekonomický a administratívny chod 2764 +))) 2765 +|((( 2766 +isvs_302 2767 +)))|((( 2768 +Informačný systém o vode určenej na ľudskú spotrebu 2769 +)))|((( 2770 +☐ 2771 +)))|((( 2772 +prevádzkovaný a plánujem rozvíjať 2773 +)))|((( 2774 +Agendový 2775 +))) 2776 +|((( 2777 +isvs_297 2778 +)))|((( 2779 +Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia 2780 +)))|((( 2781 +☐ 2782 +)))|((( 2783 +prevádzkovaný a plánujem rozvíjať 2784 +)))|((( 2785 +Agendový 2786 +))) 2787 +|((( 2788 +isvs_320 2789 +)))|((( 2790 +Informačný portál rezortu Ministerstva životného prostredia - Enviroportál 2791 +)))|((( 2792 +☐ 2793 +)))|((( 2794 +prevádzkovaný a plánujem rozvíjať 2795 +)))|((( 2796 +Prezentačný ISVS 2797 +))) 2798 +|((( 2799 +isvs_311 2800 +)))|((( 2801 +Čiastkový monitorovací systém "Rádioaktivita životného prostredia" 2802 +)))|((( 2803 +☐ 2804 +)))|((( 2805 +prevádzkovaný a plánujem rozvíjať 2806 +)))|((( 2807 +Agendový 2808 +))) 2809 +|((( 2810 +isvs_294 2811 +)))|((( 2812 +Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA) 2813 +)))|((( 2814 +☐ 2815 +)))|((( 2816 +prevádzkovaný a plánujem rozvíjať 2817 +)))|((( 2818 +Agendový 2819 +))) 2820 +|((( 2821 +isvs_315 2822 +)))|((( 2823 +BACH - fotoarchív 2824 +)))|((( 2825 +☐ 2826 +)))|((( 2827 +prevádzkovaný a neplánujem rozvoj 2828 +)))|((( 2829 +Agendový 2830 +))) 2831 +|((( 2832 +isvs_300 2833 +)))|((( 2834 +Informačný systém Environmentálne záťaže 2835 +)))|((( 2836 +☐ 2837 +)))|((( 2838 +prevádzkovaný a plánujem rozvíjať 2839 +)))|((( 2840 +Agendový 2841 +))) 2842 +|((( 2843 +isvs_314 2844 +)))|((( 2845 +Geologický informačný systém 2846 +)))|((( 2847 +☐ 2848 +)))|((( 2849 +prevádzkovaný a plánujem rozvíjať 2850 +)))|((( 2851 +Agendový 2852 +))) 2853 +|((( 2854 +isvs_310 2855 +)))|((( 2856 +Súhrnná evidencia o vodách 2857 +)))|((( 2858 +☐ 2859 +)))|((( 2860 +prevádzkovaný a plánujem rozvíjať 2861 +)))|((( 2862 +Agendový 2863 +))) 2864 +|((( 2865 +isvs_296 2866 +)))|((( 2867 +Informačný systém prevencie závažných priemyselných havárií 2868 +)))|((( 2869 +☐ 2870 +)))|((( 2871 +prevádzkovaný a plánujem rozvíjať 2872 +)))|((( 2873 +Agendový 2874 +))) 2875 +|((( 2876 +isvs_313 2877 +)))|((( 2878 +CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín 2879 +)))|((( 2880 +☐ 2881 +)))|((( 2882 +prevádzkovaný a plánujem rozvíjať 2883 +)))|((( 2884 +Agendový 2885 +))) 2886 +|((( 2887 +isvs_308 2888 +)))|((( 2889 +Informačný systém Hydrologická informačná a predpovedná služba 2890 +)))|((( 2891 +☐ 2892 +)))|((( 2893 +prevádzkovaný a plánujem rozvíjať 2894 +)))|((( 2895 +Agendový 2896 +))) 2897 +|((( 2898 +isvs_316 2899 +)))|((( 2900 +Informačný systém VODA Výskumného ústavu vodného hospodárstva 2901 +)))|((( 2902 +☐ 2903 +)))|((( 2904 +prevádzkovaný a plánujem rozvíjať 2905 +)))|((( 2906 +Agendový 2907 +))) 2908 +|((( 2909 +isvs_304 2910 +)))|((( 2911 +Informačný systém prevencie a nápravy environmentálnych škôd 2912 +)))|((( 2913 +☐ 2914 +)))|((( 2915 +prevádzkovaný a plánujem rozvíjať 2916 +)))|((( 2917 +Agendový 2918 +))) 2919 +|((( 2920 +isvs_301 2921 +)))|((( 2922 +Regionálny informačný systém o odpadoch (RISO) 2923 +)))|((( 2924 +☐ 2925 +)))|((( 2926 +prevádzkovaný a neplánujem rozvoj 2927 +)))|((( 2928 +Agendový 2929 +))) 2930 +|((( 2931 +isvs_317 2932 +)))|((( 2933 +Technický informačný systém SLOVENSKÉHO VODOHOSPODÁRSKEHO PODNIKU, štátneho podniku 2934 +)))|((( 2935 +☐ 2936 +)))|((( 2937 +prevádzkovaný a plánujem rozvíjať 2938 +)))|((( 2939 +Agendový 2940 +))) 2941 +|((( 2942 +isvs_327 2943 +)))|((( 2944 +Informačný systém SOFTIP PROFIT 2945 +)))|((( 2946 +☐ 2947 +)))|((( 2948 +prevádzkovaný a neplánujem rozvoj 2949 +)))|((( 2950 +Ekonomický a administratívny chod 2951 +))) 2952 +|((( 2953 +isvs_309 2954 +)))|((( 2955 +Klimatologický a Meteorologický informačný Systém 2956 +)))|((( 2957 +☐ 2958 +)))|((( 2959 +prevádzkovaný a plánujem rozvíjať 2960 +)))|((( 2961 +Agendový 2962 +))) 2963 +|((( 2964 +isvs_299 2965 +)))|((( 2966 +Informačný systém monitoringu 2967 +)))|((( 2968 +☐ 2969 +)))|((( 2970 +prevádzkovaný a plánujem rozvíjať 2971 +)))|((( 2972 +Agendový 2973 +))) 2974 +|((( 2975 +isvs_312 2976 +)))|((( 2977 +Informačný systém Kvalita ovzdušia 2978 +)))|((( 2979 +☐ 2980 +)))|((( 2981 +prevádzkovaný a plánujem rozvíjať 2982 +)))|((( 2983 +Agendový 2984 +))) 2985 +|((( 2986 +isvs_318 2987 +)))|((( 2988 +Informačný systém Mimoriadne zhoršenie kvality vôd 2989 +)))|((( 2990 +☐ 2991 +)))|((( 2992 +prevádzkovaný a neplánujem rozvoj 2993 +)))|((( 2994 +Agendový 2995 +))) 2996 +|((( 2997 +isvs_329 2998 +)))|((( 2999 +Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy 3000 +)))|((( 3001 +☐ 3002 +)))|((( 3003 +prevádzkovaný a plánujem rozvíjať 3004 +)))|((( 3005 +Agendový 3006 +))) 3007 +|((( 3008 +isvs_303 3009 +)))|((( 3010 +Informačný systém o kvalite vody na kúpanie 3011 +)))|((( 3012 +☐ 3013 +)))|((( 3014 +prevádzkovaný a plánujem rozvíjať 3015 +)))|((( 3016 +Agendový 3017 +))) 1277 1277 3019 +5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: 1278 1278 1279 -1. 1280 -11. Bezpečnostná architektúra 3021 +Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1281 1281 1282 1282 1283 -1. 1284 -11. 1285 -111. Návrh riešenia bezpečnosti 3024 +5.1.4 Prehľad integrácii ISVS na spoločné ISVS1 a ISVS iných OVM alebo IS tretích strán 1286 1286 1287 -Vzhľadom na verejnýcharakter projektovej dokumentácienieje možné poskytnúťdetailnúšpecifikáciusúčasného technologickéhostavu amieruzraniteľnosti zpohľadu kybernetickej a informačnejbezpečnosti.Navrhovanéopatreniav budúcom stavemajúza cieľ zabezpečiť súlad aplikačnej atechnologickejinfraštruktúrysžiadavkami zákonao kybernetickejbezpečnosti,súvisiacichlegislatívnychnoriemavýsledkov samohodnotenia v zmysle zákona o kybernetickejbezpečnosti.3026 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1288 1288 1289 -Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať ekosystému riadenia informačnej bezpečnosti implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach a v súlade s nálezmi sebahodnotenia. Riešenie zabezpečenia prevádzkovaných ISVS v správe MŽP SR je rozdelené do viacerých častí, pričom každá časť komplexne pokrýva danú oblasť. Jedná sa o nasledovné hlavné oblasti: 1290 1290 3029 +5.1.5 Aplikačné služby na integráciu 1291 1291 1292 - **Popis jednotlivýchblokov implementovanejbezpečnostnejarchitektúry,realizovanýchoprávnenýchaktivít apožiadavieknajednotlivétechnológie:**3031 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1293 1293 1294 1294 1295 -P rojekt teda poskytne komplexnú ochranu naviacerých úrovniach a výraznezvýši schopnosti verejného obstarávateľa odolávať moderným kybernetickým hrozbám, chrániť citlivéúdaje a efektívne riadiť prístupy aoprávneniav rámci celej organizácie.Službya funkcie uvedené v tejtokapitoleposkytujúz dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom.3034 +5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ 1296 1296 3036 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1297 1297 1298 1298 1299 - Náhľadtechnologickejtobevrstvyarchitektúry:3039 +5.1.7 Konzumovanie údajov z IS CSRÚ 1300 1300 1301 - [[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png]][[image:1755520452851-517.png]]3041 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1302 1302 1303 -Obrázok 5: Návrh riešenia bezpečnostnej a technologickej architektúry MŽP SR – TO-BE 1304 1304 3044 +5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: 1305 1305 1306 - Budúce riešeniezabezpečenia informačnejakybernetickejbezpečnostisabudeskladaťnajmäznasledovnýchfunkciíarealizovanýchčinností:3046 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na využívanie kapacít ktorejkoľvek časti vládneho cloudu. 1307 1307 1308 1308 1309 - **XDR**3049 +5.2 Prehľad e-Government komponentov 1310 1310 1311 - Navrhované riešenie v oblastipokročilej detekcie a reakcie na incidenty (XDR) predstavuje moderný bezpečnostný systém na ochranu koncových zariadení a dátových tokov v prostredí Ministerstva životného prostredia SR. Riešenie je navrhnuté tak, aby dokázalo pokryť potreby kontinuálneho monitorovaniaa pokročilejanalýzy bezpečnostnýchudalostí na úrovni jednotlivých koncových bodov, serverov a ďalších komponentov infraštruktúry. XDR platforma zabezpečí detekciu sofistikovaných kybernetických hrozieb, vrátaneneznámych alebo tzv. zero-day útokov, s využitímpokročilých heuristických a behaviorálnych analýz. Systém jeschopnýkorelovať dáta z viacerých zdrojov a tým poskytovať vyššiu úroveň viditeľnosti a kontextu k jednotlivým incidentom. Súčasťou riešenia je tiež automatizované reagovanie na incidenty (tzv. response funkcie), ktoré umožňuje systémom izolovať kompromitované zariadenia, blokovať podozrivé procesy alebo sieťové spojenia a zároveň informovať bezpečnostný tím o realizovaných opatreniach.** **Riešenie zahŕňa ajsprávu a optimalizáciuolitikyendpoint zabezpečenia, pravidelné aktualizácie detekčných mechanizmov aposkytovanie analytickýchreportov. Cieľom nasadenia XDRjenielen zlepšiť detekciu a odozvu na incidenty, ale aj konsolidovať ochranurôznych vrstiev infraštruktúry do jednotného riešenia, čím sa zjednoduší správa a zvýši efektivita bezpečnostného dohľadu.3051 +Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 1312 1312 1313 1313 1314 -**Hlavné vlastnosti XDR riešenia:** 1315 1315 1316 -* Na všetky koncové zariadenia budú nasadené XDR senzory s minimálnym dopadom na výkon systémov. Agenty zabezpečia zber údajov o aktivitách v reálnom čase (procesy, spustené služby, pripojenia, prenosy dát, zmeny v registroch a pod.). 1317 -* Riešenie disponuje pokročilými detekčnými mechanizmami schopnými analyzovať správanie užívateľov a systémov, pričom vyhodnocuje odchýlky od bežných vzorcov správania a identifikuje tak pokusy o laterálny pohyb, exfiltráciu dát alebo iné aktivity typické pre pokročilé hrozby (APT). 1318 -* Automatizované preskúmanie podozrivých súborov alebo procesov v izolovanom prostredí bez rizika narušenia produkčných systémov. 1319 -* Okrem detekcie poskytuje XDR riešenie aj funkcie automatizovanej odozvy – blokovanie škodlivých procesov, odpojenie kompromitovaných zariadení od siete, izolácia systémov a obnova zariadenia do bezpečného stavu. 1320 -* Systém uchováva všetky relevantné údaje o aktivitách na koncových bodoch, čo umožní hlbokú forenznú analýzu incidentov vrátane časovej osi udalostí. 3055 +6. LEGISLATÍVA 1321 1321 1322 - **Technicképarametreriešenia:**3057 +Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 1323 1323 1324 -* Podpora priepustnosti 500 Mbps na koncových senzoroch. 1325 -* Zber a spracovanie minimálne 500 enriched flow záznamov za sekundu. 1326 -* Plná funkcionalita vrátane detekčných pravidiel pre malware, ransomware, phishing, exploity a iné formy útokov. 1327 -* Centrálna správa agentov a udalostí prostredníctvom bezpečnostnej konzoly s webovým rozhraním. 3059 +Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 1328 1328 3061 +Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 1329 1329 1330 - **RKB**3063 +Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 1331 1331 1332 - Nástrojriadeniakybernetickej bezpečnosti (RKB)predstavujekomplexnésoftvérové riešenie,ktoré integrujekľúčovéprocesyriadenia bezpečnosti do jedného systému scieľomzvýšiť efektivitu, konzistentnosťamieru kontroly nad činnosťami súvisiacimi so zabezpečením informačných aktív organizácie.Tentonástrojpodporujesystematické plánovanie, vykonávanie, monitorovanieazlepšovanie činností v oblasti kybernetickej bezpečnosti, pričom zohľadňujenielen technické, ale ajprocesné aorganizačnéaspekty riadeniarizík. Riešenie poskytuje funkcionality na riadenieudalostí, vrátaneauditu, analýzy rizík a správy výnimiek, čím zabezpečuje, že všetky bezpečnostnéudalosti sú riadne zdokumentované, analyzované ariešenév súlade s definovanými postupmiazodpovednosťami. Významnou súčasťou je aj modul kontinuity činnosti a plánovania obnovy IT pohavárii,ktorý umožňujevykonávať komplexnéhodnotenia rizík,vypracúvať a testovať plány obnovy činnosti na úrovni organizácie,procesov, lokalít, aplikácií, infraštruktúry a informačných aktív.3065 +Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 1333 1333 3067 +Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1334 1334 1335 - Súčasťou nástroja je aj modul analýzy dopadov (Business Impact Analysis – BIA),ktorý umožňuje organizáciisystematicky vyhodnocovať dopady mimoriadnych udalostí na jej funkčnosťastanovovať priority obnovy.Dôležitým prvkom je riadenie bezpečnostnýchzraniteľností,ktoré umožňuje efektívne identifikovať, prioritizovať a manažovať hrozby a zraniteľnosti na základe hodnotenia úrovne rizika, čím výrazne prispieva k preventívnej ochrane organizácie. Nástroj obsahuje aj modul manažmentu IT rizík, ktorý poskytuje systematickýprístupk správeaktíva organizačnej štruktúry, pričom zabezpečuje dokumentovanie všetkých kritických závislostí a ich vyhodnotenie v kontexte IT rizík. Manažment bezpečnostných incidentov, ako ďalší komponent riešenia, umožňuje efektívnu eskaláciu, vyšetrovanie a riešenie incidentov s cieľomminimalizovaťich dopadna organizáciu. Významnou súčasťou riešenia jemanažmentsúladu, ktorý zabezpečuje, že organizácia plní požiadavky platných právnych a regulačných predpisov. Tento modul automatizuje pracovné postupy, testovanie súladu a poskytuje nástroje na prípravureportov pre dohliadajúce a regulačné autority, čím znižujeadministratívne zaťaženie a riziko nesúladu. Nástroj je koncipovaný tak, aby svojím komplexným záberom, vysokou mierou automatizácie a podporou štandardizovanýchprocesov výrazne prispel k zvyšovaniu kybernetickej odolnosti organizácie a zároveň umožnil efektívne riadiť plnenie legislatívnych a regulačných požiadaviek v oblasti informačnej a kybernetickej bezpečnosti.3069 +Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 1336 1336 1337 - Nástroj,ktorýmjemožnériadiťamonitorovaťprocesya činnosti nevyhnutnépre efektívneriadeniekybernetickej bezpečnostiobsahujenasledovnémoduly: -3071 +Zákon č. 218/2013 Z.z. o núdzových zásobách ropy a ropných výrobkov a o riešení stavu ropnej núdze a o zmene a doplnení niektorých zákonov 1338 1338 3073 +Zákon č. 372/2012 Z. z. o štátnych hmotných rezervách a o doplnení zákona č. 25/2007 Z. z. o elektronickom výbere mýta za užívanie vymedzených úsekov pozemných komunikácií a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 1339 1339 1340 -* Riadenie udalostí 1341 -* Modul umožňuje riadiť audit, analýzu rizík stanovením zodpovedností, riadiaceho procesu, reportovania výnimiek, 1342 -* Kontinuita a plánovanie obnovy IT po havárii, 1343 -* Modul umožňuje vykonať hodnotenie rizík a dokumentovať a testovať plány obnovy činnosti a plány kontinuity činnosti, ktoré sú zamerané na organizáciu, vrátane procesov, lokalít, IT aplikácií, infraštruktúry a informačných aktív, 1344 -* Analýza dopadov (BIA), 1345 -* Modul umožňuje vyhodnotiť dopad mimoriadnej udalosti na organizáciu, 1346 -* Riadenie bezpečnostných zraniteľností, 1347 -* Modul podporuje systematické identifikovanie a priorizovanie hrozieb a zraniteľností na základe úrovne rizika pre organizáciu a riadiť ich odstraňovanie, 1348 -* Manažment IT rizík, 1349 -* Modul umožňuje systematicky riadiť organizačnú štruktúru a aktíva IT a zabezpečiť aby všetky kritické závislosti boli zdokumentované, pochopené v správnom kontexte IT rizík, 1350 -* Manažment bezpečnostných incidentov, 1351 -* Modul umožňuje efektívnu eskaláciu, vyšetrovanie a riešenie identifikovaných incidentov, 1352 -* Manažment súladu, 1353 -* Modul konsoliduje súlad organizácie s požadovanými regulačnými štandardmi, 1354 -* Automatizuje pracovné postupy dodržiavania predpisov a kontroluje testovanie s cieľom znížiť časové zaťaženie zdrojov a minimalizuje riziko nedodržiavanie predpisov, 1355 -* Umožňuje vytváranie reportov deklarujúcich súlad pre autority dohľadu a regulácie. 3075 +Smernica č. 1/2021 Postup pri tvorbe, hospodárení a použití mobilizačných rezerv 1356 1356 3077 +Smernica č. 4/2021 Postup pri tvorbe, hospodárení a použití pohotovostných zásob 1357 1357 1358 - **UEBA**3079 +Smernica č. 17/2021 Skladová evidencia štátnych hmotných rezerv 1359 1359 1360 - Nástroj typu UEBA (Userand Entity Behavior Analytics) predstavujepokročilý systém ochrany identít a prístupov v hybridnom prostredí, ktorý kombinuje prvky správy identít a prístupov (IAM) s analytikou správania užívateľov a entít.Tentosystémje určený na zabezpečenie ľudských aj strojových identít, pričom pokrývaon-premise infraštruktúru ajcloudové prostredie organizácie.Riešenie poskytuje komplexnú ochranu prístupov na všetkých úrovniach, odbežnýchpoužívateľských účtov až po vysoko citlivé a privilegované prístupy. Jeho základnou súčasťou jeviacfaktorováautentifikácia (MFA), ktorá zabezpečuje, že prístup ku kritickým systémom a dátam je podmienený kombináciou viacerýchfaktorov overenia, čím sa výrazne znižuje rizikoneoprávneného prístupu v prípade kompromitácieprihlasovacích údajov. Kľúčovýmprvkom riešenia je zvýšená ochrana privilegovaných prístupov (Privileged Access Management – PAM), ktorá umožňujedetailnú kontrolu, správu a audit prístupov administrátorov a inýchpoužívateľovsozvýšenými právami. Tentomechanizmus zabezpečuje nielen ochranu pred vonkajšími hrozbami, ale aj predvnútornými rizikami spojenými s možným zneužitímoprávnení. Systémsahuje aj pokročilú schopnosť detekcie a reakcie na anomálie,založenú na strojovom učení a využívaní prvkov umelej inteligencie.Vreálnom čase analyzujesprávaniepoužívateľova entít v systéme, identifikuje odchýlky od normálneho správania a na základe tohogeneruje bezpečnostné upozornenia alebo automatizovane iniciujeobranné opatrenia. Tento prístup umožňuje včasné odhalenie a zmiernenie bezpečnostnýchincidentov, ktorébypri tradičnýchmetódach mohlizostaťnepovšimnuté. Vďaka svojmu komplexnému prístupu k ochrane identít, vysokej úrovni automatizácie a adaptívnemu správaniu predstavuje riešenie UEBA zásadný nástrojpre posilnenie kybernetickej bezpečnosti organizácie, pričom zohľadňuje aktuálnetrendy a požiadavky na modernú ochranu v prostredí rozšíreného využívania cloudových služieb a hybridných infraštruktúr.3081 +Smernica č. 8/2022 – Financovanie bežných výdavkov ochraňovateľov spojených s ochraňovaním mobilizačných rezerv a pohotovostných zásob hradených zo štátneho rozpočtu 1361 1361 3083 +Smernica č. 15/2019 Stanovenie spôsobu merania a výpočtu množstva skladovaných hmotných rezerv, noriem strát pri skladovaní a manipulácii s materiálmi zásob hmotných rezerv 1362 1362 1363 -Funkcionality riešenia UEBA: 1364 1364 1365 -* Ochrana pre ľudské ale aj strojové identity 1366 -* Ochrana pristupov 1367 -* Zvýšená ochrana privilegovaných prístupov 1368 -* Viacfaktorová autentifikácia 1369 -* Detekcia a reakcia na hrozby s využitím strojového učenia a prvkov AI 1370 1370 3087 +7. ROZPOČET A PRÍNOSY 1371 1371 3089 +NÁKLADY 1372 1372 1373 - **SIEM**3091 +Sumarizácia nákladov: 1374 1374 1375 - V rámciriešenia bezpečnostnéhomonitoringu je navrhnutá implementácia systému SIEM (Security Information and Event Management), ktorý predstavuje základný kameň centralizovaného zberu a vyhodnocovania bezpečnostných udalostí.Tento systém bude zbierať logy a udalosti z rôznych zdrojov IT infraštruktúry MŽP SR vrátane serverov, sieťových zariadení, koncových staníc, autentifikačných služieb, bezpečnostných systémov a aplikácií.** **Hlavným prínosom SIEM riešenia je agregácia a korelácia dát s cieľom odhalenia neštandardných vzorcov správania, anomálií a indikátorov kompromitácie. Systém umožňuje normalizáciu a spracovanie dát v reálnom čase, pričom poskytuje bezpečnostným analytikom prístup k prehľadným dashboardom, reportovacím mechanizmom a nástrojom na forenznú analýzu incidentov. Výsledkom je schopnosť včasnej detekcie bezpečnostných incidentov a podpora ich efektívneho riešenia. Súčasťou nasadenia SIEM je tiež definovanie sady detekčných pravidiel, ktoré budú vychádzať zo známych hrozieb, najnovších hrozbových feedov a špecifických bezpečnostných potrieb MŽP SR. SIEM riešenie bude plne integrovateľné s ostatnými bezpečnostnými komponentmi vrátane XDR a systémov pre správu zraniteľností, čím sa zabezpečí centralizovaná kybernetická ochrana a efektívna podpora rozhodovania v bezpečnostnom tíme.3093 +[[image:1742243020066-436.png]] 1376 1376 1377 1377 1378 -**Hlavné vlastnosti SIEM riešenia:** 1379 1379 1380 -* SIEM systém bude zbierať udalosti z rôznych zdrojov vrátane serverov, sieťových zariadení, bezpečnostných systémov (firewally, NDR, XDR), databáz, aplikácií, MS Active Directory a ďalších infraštruktúrnych komponentov. 1381 -* Všetky získané dáta budú automaticky konvertované do jednotného formátu na účely efektívnej korelácie a analýzy. 1382 -* Implementácia pokročilého korelačného engine-u umožní identifikáciu komplexných bezpečnostných incidentov na základe kombinácie viacerých zdrojov dát (napr. pokusy o brute-force útoky v kombinácii s anomálnym pohybom dát v sieti). 1383 -* SIEM poskytne živý prehľad o aktuálnych udalostiach, ich vizualizáciu a okamžité notifikácie pri identifikácii podozrivých aktivít. 1384 -* Administrátori budú môcť využívať množstvo predpripravených detekčných pravidiel, ako aj vytvárať vlastné korelačné pravidlá šité na mieru bezpečnostným politikám MŽP SR. 3097 +Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov: 1385 1385 1386 - **Podporné moduly SIEM riešenia:**3099 +[[image:1742243020070-851.png]] 1387 1387 1388 -* Intuitívne a konfigurovateľné dashboardy pre bezpečnostných analytikov a manažérov s možnosťou exportu pravidelných reportov v požadovaných formátoch. 1389 -* Funkcie na spätné vyhľadávanie a detailnú analýzu historických udalostí v prostredí. 1390 -* Napojenie na automatizačné nástroje (SOAR) pre efektívnejšiu odozvu na incidenty vrátane playbookov. 1391 1391 1392 - **Technicképarametre riešenia:**3102 +Interpretácia výsledkov: 1393 1393 1394 -* Podpora spracovania vysokého počtu EPS (Events per second). 1395 -* Rozšíriteľnosť úložiska prostredníctvom modulárnej architektúry (Data Node). 1396 -* Podpora úložiska v redundantnej konfigurácii (RAID) pre zabezpečenie dostupnosti dát. 1397 -* Administratívna a analytická konzola dostupná cez zabezpečené webové rozhranie. 1398 1398 1399 - Projektom sa zvyšuje úroveň kybernetickejaformačnej bezpečnosti nasadením resp. rozšírením nástrojovprepokrytieompletnej organizácie MŽP SR. V nadväznostinaprojektbude aktualizovaná bezpečnostnádokumentáciapre jednotlivé oblasti, ktorávyplývazo systému riadeniainformačnej (akybernetickej) bezpečnosti v súlade svyhláškuNárodnéhobezpečnostnéhoúradu č. 362/2018 Z. z.ktorou saustanovujeobsah bezpečnostnýchopatrení, obsah a štruktúrabezpečnostnejdokumentácie a rozsah všeobecnýchbezpečnostných opatrení.3105 +Ekonomická a finančná efektívnosť projektu je v analýze prínosov a nákladov hodnotená kvantitatívne pomocou nasledujúcich ukazovateľov: 1400 1400 1401 1401 1402 -1. 1403 -11. 1404 -111. Určenie obsahu bezpečnostných opatrení 3108 +* Pomer prínosov a nákladov (BCR): XX,XX 1405 1405 3110 +* Kumulovaná diskont. návratnosť ENPV: tX (v X roku) 1406 1406 1407 -|Obsah bezpečnostných opatrení podľa vyhlášky ÚPVII č. 179/2020 Z. z|Aplikované opatrenia|Aplikovaná legislatíva 1408 -|Minimálne bezpečnostné opatrenia Kategórie I|Áno|Uveďte aplikovateľný odsek §3 vyhlášky 179/2020 vzťahujúci sa na vašu organizáciu, projekt a budované aktíva 1409 -|Minimálne bezpečnostné opatrenia Kategórie II|Áno|Uveďte aplikovateľný odsek §3 vyhlášky 179/2020 vzťahujúci sa na vašu organizáciu, projekt a budované aktíva 1410 -|Minimálne bezpečnostné opatrenia Kategórie III|Áno|Uveďte aplikovateľný odsek §3 vyhlášky 179/2020 vzťahujúci sa na vašu organizáciu, projekt a budované aktíva 1411 -|Bezpečnostný projekt|Áno|§ 23 ods. 1 a 2 zákona 95/2019 Z.z. 1412 1412 1413 - Tabuľka 33 Určeniezdrojovaobsahuminimálnychbezpečnostnýchopatrení3113 +Rozpočet projektu: X XXX XXX,XX EUR 1414 1414 1415 1415 1416 -1. 1417 -11. 1418 -111. Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky, 3116 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia MŽP SR. Celkové náklady na sluźby 518 -Ostatné služby na zabezpečenie riešenia boli vypočítané prostredníctvom UCP analýzy. Vypočítané náklady projektu a výšku rozpočtu môžeme rozdeliť nasledovne: 1419 1419 1420 -Bezpečnostná musí byť v súlade s dotknutými právnymi normami a zároveň s technickými normami, ktoré stanovujú úroveň potrebnej bezpečnosti IS, pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky. Ide najmä o nasledovnú **legislatívu**: 1421 1421 1422 -* Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe 1423 -* Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti 1424 -* Vyhláška 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení 1425 -* Zákon č. 45/2011 Z.z. o kritickej infraštruktúre 1426 -* vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy 1427 -* vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 1428 -* vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov 1429 -* Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) 1430 -* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 3119 +Hlavné aktivity 1431 1431 3121 +Vývoj aplikácií: 1432 1432 1433 -1. PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU 1434 1434 3124 +Externé služby: XXX XXX,XX EUR s DPH 1435 1435 1436 -1. 1437 -11. Návrh riešenia prevádzky a údržby 3126 +SW a Licencie: XXX XXX,XX EUR s DPH 1438 1438 1439 - Prevádzkaaúdržbanavrhnutéhoriešeniaprojektubudezabezpečenáinternými personálnymikapacitami na úrovni podpory L1 až L3 (L3 externe).Pre hlásenie problémov bude využívanýHelpdesk.Predpoklad riešenia problémov a požiadaviek bude od nahlásenia problému alebo požiadavky prostredníctvom helpdesku (e-mailom, telefonicky, formulárom), identifikácia a preverenie problému/požiadavky, vykonanie opravy/podpory.3128 +HW: X XXX XXX,XX EUR s DPH 1440 1440 1441 -MŽP SR v súčasnosti disponuje interným zamestnancom: Manažér kybernetickej a informačnej bezpečnosti. 1442 1442 3131 +Podporné aktivity 1443 1443 1444 -1. 1445 -11. Zabezpečenie podpory používateľov a prevádzky 3133 +907 - Paušálna sadzba na nepriame výdavky podľa článku 54 písm. a) NSU: XXX XXX,XX EUR 1446 1446 1447 -Help Desk bude realizovaný cez 3 úrovne podpory s nasledujúcim označením: 1448 1448 1449 -* **L1 podpora** - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď. 1450 -* **L2 podpora** - riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3. 1451 -* **L3 podpora** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťažnejších hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov, ktorú bude zabezpečovať výrobca implementovaných nástrojov. 3136 +V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). 1452 1452 1453 -Prevádzka implementovaných nástrojov v rámci projektu L1 až L3 bude zabezpečená internými zamestnancami MŽP SR. V prípade nevyhnutnej potreby bude zabezpečená L3 podpora výrobcu implementovaných nástrojov, ktorá bude financovaná z vlastných zdrojov MŽP SR. 1454 1454 1455 -1. 1456 -11. Riešenie incidentov v prevádzke - parametre úrovní služby 3139 +KVANTITATÍVNE PRÍNOSY: 1457 1457 3141 +1.) Zníženie % výpadku služieb Ministerstvu životného prostredia Slovenskej republikya s tým súvisiaceho „prestoja“ zamestnancov ministerstva 1458 1458 1459 - Zaincidentje považovanáchybaIS,t.j. správaniesavrozpores prevádzkovouapoužívateľskou dokumentáciou IS. Za incidentnie je považovanáchyba,ktoránastalamimo prostrediaIS napr.výpadok poskytovaniakonkrétnej službyVládnehocloudu alebokomunikačnejinfraštruktúry.3143 +% zníženia výpadkov infraštruktúry z dôvodu doplnenia kľúčových HW komponentov infraštruktúry. Prínos sme vypočítali ako rozdiel medzi nedostupnosťou infraštruktúry v AS-IS a TO-BE stave. 1460 1460 1461 1461 1462 - Označenienaliehavostiincidentu:3146 +2.) Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku 1463 1463 1464 -|**Označenie naliehavosti incidentu**|**Závažnosť incidentu**|**Popis naliehavosti incidentu** 1465 -|**A**|**Kritická**|Je to vada spôsobená vážnou chybou a/alebo nedostatkom dodávanej softvérovej aplikácie, pričom táto chyba a/alebo nedostatok zabraňuje používaniu dodávanej softvérovej aplikácie. Nie je možné poskytnúť požadovaný výstup z IS. 1466 -|**B**|**Vysoká**|((( 1467 -Je vada, spôsobená chybou a/alebo nedostatkom dodávanej softvérovej aplikácie, pričom táto chyba a/alebo nedostatok obmedzuje používanie dodávanej softvérovej aplikácie nasledovne: 3148 +Riziko dopadu veľmi závažného incidentu p je v súčasnosti 10%. Aj keď z praxe vyplýva, že periodicita takéhoto incidentu je 1 krát za 10r. Nasadením riešenia dôjde k zníženiu pravdepodobnosti dopadu závažného incidentu o polovicu. Zároveň zmenou bezpečnostnej architektúry zavedením technologických opatrení dôjde k zníženiu doby obnovy z 14 (10 prac.) dní na 2 dni. 1468 1468 1469 -Niektoré aplikačné funkcie (moduly, komponenty, objekty, programy) dodávanej softvérovej aplikácie nie sú funkčné alebo nie je umožnený prístup k niektorej aplikačnej funkcii (modulu, komponentu, objektu, programu) dodávanej softvérovej aplikácie 1470 1470 1471 -ale bo3151 +3.) Zabránené riziku narušenia údajov implementáciou XDR 1472 1472 1473 - (ii)Niejemožnévykonať výberniektorýchúdajovalebonieje možnévyhotoviťniektorý výstupzdatabázyúdajov dodávanejsoftvérovejaplikáciealeboiejemožnévykonaťprístup k niektorýmúdajomv databáze údajovdodávanejsoftvérovejaplikácie.3153 +Prínos je vypočítaný ako rozdiel medzi sumárom pravdepodobných priemerných nákladov v prípade narušenia údajov medzi prostredím bez implementovaného riešenia XDR a prostredím s implementovaným XDR. Priemerné náklady pre AS_IS sú vypočítané ako úspora na priemerných nákladoch pri úspešnom porušení údajov. Implementácia riešenia XDR počíta so snažením rozsahu dopadu o 97%. 1474 1474 1475 -napr. tlač pomocných výstupov, zostavy, funkčnosť nesúvisiaca s vyrubením a pod. 1476 -))) 1477 -|**C**|**Stredná**|((( 1478 -Do tejto kategórie spadajú všetky chyby a/alebo nedostatky spojené s používaním dodávanej softvérovej aplikácie, ktoré nie sú klasifikované ako závažné alebo kritické vady, pričom však čiastočne obmedzujú používanie dodávanej softvérovej aplikácie a vyžadujú si: 1479 1479 1480 -N astavenieparametrov systémuPoskytovateľomalebo3156 +KVALITATÍVNE PRÍNOSY: 1481 1481 1482 -(ii) Vzniknutá vada a/alebo nedostatok má za príčinu miernu nepohodlnosť pri práci so softvérovou aplikáciou, ktorá je však funkčná. 1483 -))) 3158 +Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky prináša viaceré významné kvalitatívne prínosy v oblasti kybernetickej bezpečnosti a ochrany kritických informačných systémov: 1484 1484 1485 1485 1486 -možný dopad :3161 +Zvýšená kybernetická ochrana - Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby neustále evolvujú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obehnanie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu investujeme do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na najvyššiu úroveň budeme mať možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým zabezpečíme ochranu aktív a dôvernosti organizácie, čo je kritické pre našich klientov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu organizácie. 1487 1487 3163 +Rýchlejšia reakcia na hrozby - Implementácia technologických riešení a automatizácia procesov umožní rýchlejšiu identifikáciu, analýzu a riešenie kybernetických hrozieb. Tým sa zabezpečí včasná reakcia a minimalizácia potenciálnych škôd. V rámci projektu budeme implementovať najmodernejšie technológie a nástroje, ktoré umožnia okamžité rozpoznanie potenciálnych hrozieb a ich priradenie do správnych kategórií. Implementáciou projektu dôjde k okamžitejšom nasadení potrebných opatrení na minimalizáciu potenciálnych škôd. To znamená, že vďaka implementácii projektu budeme schopní zareagovať na hrozby rýchlejšie a účinnejšie. Výsledkom je nielen zníženie rizika pre organizáciu, ale aj minimalizácia možných škôd, ktoré by takéto hrozby mohli spôsobiť. Zvýšená rýchlosť a efektivita reakcie na kybernetické hrozby prinesie organizácii významný prínos, a to v podobe zníženia rizika straty dôveryhodnosti, finančných strát a poškodenia povesť. Týmto spôsobom sa projekt stáva kľúčovým opatrením v oblasti kybernetickej bezpečnosti a ochrany organizácie pred hrozbami v dnešnom digitálnom svete. 1488 1488 1489 -|**Označenie závažnosti incidentu**|((( 1490 - 3165 +Hĺbková analýza hrozieb – Projektom sa zvýši schopnosť odhaľovať sofistikované hrozby a budúce kybernetické útoky. Hĺbková analýza je kritická v identifikácii a porozumení novým a komplexným hrozbám, ktoré sa vyvíjajú v kybernetickom prostredí. Prostredníctvom projektu investujeme do školenia našich expertov a do moderných nástrojov na analýzu a identifikovanie hrozieb, čo umožní získať hlbší pohľad do štruktúry hrozieb a ich metód. Okrem toho, sledovanie správania útočníkov je ďalším významným prvkom hĺbkovej analýzy. S týmito nástrojmi sme schopní sledovať, ako sa útočníci pohybujú v našej sieti a aké kroky podnikajú na dosiahnutie svojich cieľov. Toto je kľúčové pri rozpoznaní sofistikovaných útokov, ktoré môžu byť skryté a ťažko detekovateľné tradičnými metódami. Zlepšená schopnosť hĺbkovej analýzy hrozieb prinesie organizácii výhody v podobe predchádzania novým, ešte neznámym útokom a rýchlejšiemu vytváraniu ochranných opatrení. Týmto spôsobom projekt prispieva k dlhodobejšiemu zabezpečeniu organizácie pred kybernetickými hrozbami a znižuje pravdepodobnosť závažných incidentov. 1491 1491 1492 -**Dopad** 1493 -)))|**Popis dopadu** 1494 -|**1**|**katastrofický**|katastrofický dopad, priamy finančný dopad alebo strata dát, 1495 -|**2**|**značný**|značný dopad alebo strata dát 1496 -|**3**|**malý**|malý dopad alebo strata dát 3167 +Spolupráca a komunikácia - Zlepšená spolupráca a komunikácia medzi rôznymi tímami v organizácii pomáha včasnému zdieľaniu informácií o hrozbách a koordinácii reakcií na kybernetické incidenty. Zlepšená spolupráca znamená, že tímy zamerané na bezpečnosť, IT, a všetky ďalšie príslušné oddelenia budú mať jednoduchší prístup k informáciám o kybernetických hrozbách. To umožní včasné a rýchle zdieľanie informácií o identifikovaných rizikách a aktuálnych situáciách. Týmto spôsobom môžeme predchádzať izolovaným silám a skrátiť čas, ktorý by inak bol stratený na vyhľadávanie dôležitých informácií. V prípade kybernetických incidentov, kedy každá sekunda záleží, umožňuje tento projekt okamžitú komunikáciu a koordináciu reakcií. Rôzne tímy sú schopné okamžite reagovať na situácie, spolupracovať na náprave incidentu a obnoviť normálnu prevádzku bez neprimeraného omeškania. Spolupráca a komunikácia sú kľúčom k efektívnemu kybernetickému bezpečnostnému procesu, a ich zdokonalenie v rámci tohto projektu posilňuje obranu organizácie proti hrozbám. Zabezpečuje to, že organizácia je jednotným tímom, ktorý je schopný reagovať na kybernetické hrozby s jednotným úsilím, čo vedie k zníženiu rizika a minimalizácii škôd. 1497 1497 3169 +Zvýšená reputácia a dôvera - Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v štát a reputáciu krajiny. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť verejnej správy. 1498 1498 3171 +Rýchla identifikácia nových hrozieb - Vďaka zdokonaleným nástrojom môže organizácia rýchlejšie identifikovať nové kybernetické hrozby. S novými technológiami a analýzou správania útočníkov môžeme odhaliť aj rafinovanejšie útoky, ktoré by mohli uniknúť tradičným bezpečnostným systémom. 1499 1499 1500 - *Výpočetpriorityincidentujekombinácioudopadualiehavostiv súladesbestpracticesITIL V3uvedenývnasledovnejmatici:3173 +Včasné varovania - Proaktívna kybernetická bezpečnostná stratégia umožňuje organizácii generovať včasné varovania a upozornenia na potenciálne hrozby. To dáva tímom viac času na prípravu a predchádzanie útokom. 1501 1501 3175 +Preventívne opatrenia - Projekt zahŕňa implementáciu preventívnych opatrení na základe včasného rozpoznania hrozieb. Tieto opatrenia môžu zahŕňať aktualizácie zraniteľných systémov, zvýšenú monitorovanie, a iné kroky na minimalizáciu rizika. 1502 1502 1503 -|(% colspan="2" rowspan="2" %)**Matica priority incidentov**|(% colspan="3" %)**Dopad** 1504 -|**Katastrofický - 1**|**Značný - 2**|**Malý - 3** 1505 -|(% rowspan="3" %)**Naliehavosť**|**Kritická - A**|1|2|3 1506 -|**Vysoká - B**|2|3|3 1507 -|**Stredná - C**|2|3|4 3177 +Znižuje zraniteľnosť organizácie - Proaktivita v reakcii na kybernetické hrozby robí organizáciu menej zraniteľnou voči novým hrozbám. Tým sa minimalizuje potenciálna škoda, ktorú by organizácia mohla utrpieť v dôsledku kybernetického útoku. 1508 1508 1509 1509 1510 - **Vyžadovanéreakčné doby:**3180 +Projektom sa zabezpečí, že organizácia nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa MŽP SR stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti verejnej správy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v v pôsobnosti MŽP SR, ale aj pre celý štát. 1511 1511 1512 1512 1513 -|**Označenie priority incidentu**|**Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu**|**Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^**|((( 1514 -**//Spoľahlivosť ^^(3)^^//** 1515 1515 1516 -//(počet incidentov za mesiac)// 1517 -))) 1518 -|**1**|0,5 hod.|4 hodín|//1// 1519 -|**2**|1 hod.|12 hodín|//2// 1520 -|**3**|1 hod.|24 hodín|//10// 1521 -|**4**|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov 3184 +8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA 1522 1522 3186 +Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 12/2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu. 1523 1523 1524 -* (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie. 1525 1525 3189 +|((( 3190 +ID 3191 +)))|((( 3192 +FÁZA/AKTIVITA 3193 +)))|((( 3194 +ZAČIATOK 1526 1526 1527 -* (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu. 3196 +(odhad termínu) 3197 +)))|((( 3198 +KONIEC 1528 1528 1529 - 1530 -* (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident. 1531 - 1532 - 1533 -1. 1534 -1*. 1535 -1**. 1536 -1***. (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia 1537 -1. Majú prioritu 3 a nižšiu 1538 -1. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia 1539 -1. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite. 1540 - 1541 - 1542 -Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby: 1543 - 1544 -* Služby systémovej podpory na požiadanie (nad paušál) 1545 -* Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál) 1546 - 1547 -Pre tieto služby budú dohodnuté osobitné parametre dodávky. 1548 - 1549 - 1550 -1. 1551 -11. Požadovaná dostupnosť informačného systému: 1552 - 1553 -|**Popis**|**Parameter**|**Poznámka** 1554 -|**Prevádzkové hodiny**|8 hodín|Po – Pia, 8:00 - 16:00 1555 -|(% rowspan="2" %)**Servisné okno**|14 hodín|od 17:00 hod. - do 7:00 hod. počas pracovných dní 1556 -|24 hodín|od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov Servis a údržba sa bude realizovať mimo pracovného času. 1557 -|**Dostupnosť produkčného prostredia IS**|97%|((( 1558 -* 97% z 24/7/365 t.j. max ročný výpadok je 10,95 dňa. Maximálny mesačný výpadok je 21,9 hodiny. 1559 -* Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni. 1560 -* Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS. 1561 -* V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu. 3200 +(odhad termínu) 3201 +)))|((( 3202 +POZNÁMKA 1562 1562 ))) 3204 +|((( 3205 +~1. 3206 +)))|((( 3207 +Prípravná fáza a Iniciačná fáza 3208 +)))|((( 3209 +04/2024 3210 +)))|((( 3211 +04/2025 3212 +)))|((( 3213 + 3214 +))) 3215 +|((( 3216 +2. 3217 +)))|((( 3218 +Realizačná fáza 3219 +)))|((( 3220 +01/2026 3221 +)))|((( 3222 +12/2027 3223 +)))|((( 3224 + 3225 +))) 3226 +|((( 3227 +2a 3228 +)))|((( 3229 +Analýza a Dizajn 3230 +)))|((( 3231 +01/2026 3232 +)))|((( 3233 +08/2026 3234 +)))|((( 3235 + 3236 +))) 3237 +|((( 3238 +2b 3239 +)))|((( 3240 +Nákup technických prostriedkov, programových prostriedkov a služieb 3241 +)))|((( 3242 +01/2026 3243 +)))|((( 3244 +08/2026 3245 +)))|((( 3246 +Je potrebné obstarať dodávateľa riešenia/ licencie2/ konzultačné služby/ HW a SW 3247 +))) 3248 +|((( 3249 +2c 3250 +)))|((( 3251 +Implementácia a testovanie 3252 +)))|((( 3253 +09/2026 3254 +)))|((( 3255 +04/2027 3256 +)))|((( 3257 + 3258 +))) 3259 +|((( 3260 +2d 3261 +)))|((( 3262 +Nasadenie a PIP 3263 +)))|((( 3264 +05/2027 3265 +)))|((( 3266 +12/2027 3267 +)))|((( 3268 + 3269 +))) 3270 +|((( 3271 +3. 3272 +)))|((( 3273 +Dokončovacia fáza 3274 +)))|((( 3275 +12/2027 3276 +)))|((( 3277 +12/2027 3278 +)))|((( 3279 + 3280 +))) 3281 +|((( 3282 +4. 3283 +)))|((( 3284 +Podpora prevádzky (SLA) 3285 +)))|((( 3286 +01/2028 3287 +)))|((( 3288 +12/2032 3289 +)))|((( 3290 +Potrebné obstarať SLA zmluvu 3291 +))) 1563 1563 3293 +Projekt bude realizovaný metódou Waterfall v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 1564 1564 1565 1565 1566 - === Dostupnosť (Availability) ===3296 +[[image:1742243020075-678.png]] 1567 1567 1568 -Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. V projekte sa uvažuje 97% dostupnosť znamená výpadok 10,95 dňa. 1569 1569 3299 +9. PROJEKTOVÝ TÍM 1570 1570 1571 - ===RTO (RecoveryTimeObjective)===3301 +Riadiaci výbor projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia. 1572 1572 1573 -V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni. 1574 1574 3304 +Riadiaci výbor sa riadi “Štatútom riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie. 1575 1575 1576 - ===RPO(RecoveryPointObjective)===3306 +Štatút Riadiaceho výboru upravuje najmä jeho pôsobnosť, úlohy, zloženie, zasadnutie a hlasovanie. Členom riadiaceho výboru projektu môže byť aj zástupca dodávateľa. Väčšina členov riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa. Riadiaci výbor projektu dozerá na hospodárnosť, efektívnosť a účelové využívanie finančných prostriedkov a môže prispôsobiť štandardy projektového riadenia na realizovaný projekt. 1577 1577 1578 - V rámciprojektusa očakávatradičné zálohovanie- výpadokanova trváccahodinyaždni.3308 +Riadiaci výbor má minimálne 5 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“) : 1579 1579 1580 1580 3311 +Riadiaci výbor projektu môžu tvoriť: 1581 1581 1582 -1. 1583 -11. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky 3313 +1. predseda Riadiaceho výboru projektu, 1584 1584 1585 - **Riadiacivýbor**projektu tvorípredsedariadiaceho výboru projektua vlastníci procesov alebo nimi poverení zástupcovia.3315 +1. podpredseda Riadiaceho výboru projektu, 1586 1586 3317 +1. vlastník alebo vlastníci procesov MŽP SR (biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia, 1587 1587 1588 - Riadiacivýborsa riadi “Štatútom riadiaceho výboru”,ktorýjepopísanývdokumente Štatút RV projektu akonajvyššíriadiaci orgán na účely realizácie projektuna základeschválenej projektovejdokumentácie.3319 +1. zástupcu kľúčových používateľov (end user), 1589 1589 1590 - Štatút Riadiaceho výboru upravuje najmä jeho pôsobnosť, úlohy, zloženie, zasadnutie a hlasovanie.Členom riadiaceho výboru projektu môže byť ajzástupcadodávateľa. Väčšina členov riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom azastupujúzáujmyobjednávateľa.Riadiacivýbor projektu dozerá na hospodárnosť,efektívnosťa účelové využívaniefinančných prostriedkova môže prispôsobiť štandardy projektového riadenia na realizovaný projekt.3321 +1. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom. 1591 1591 1592 - Riadiacivýbormá minimálne5 členov,vrátanepredsedu Riadiaceho výboru (ďalejlen„predseda“) :3323 +1. projektový manažér prijímateľa PPM. 1593 1593 3325 +Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa. 1594 1594 1595 -Riadiaci výbor projektu môžu tvoriť: 1596 1596 1597 -1. 1598 -11. **predseda** Riadiaceho výboru projektu, 1599 -11. **podpredseda **Riadiaceho výboru projektu, 1600 -11. **vlastník alebo vlastníci procesov MŽP SR** (biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia, 1601 -11. **zástupcu kľúčových používateľov **(end user), 1602 -11. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom. 1603 -11. projektový manažér prijímateľa. 3328 +Riadiaci výbor zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru a jednotlivé body zo zasadnutia Riadiaceho výboru sa prijímajú súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov. 1604 1604 1605 1605 1606 - Riadiacivýbor je riadenýpredsedom,ktorýmjezástupca Objednávateľa.Vprípadeneprítomnosti predseduna zasadnutíRiadiaceho výboru,predsedausína toto konkrétnezasadnutie písomne delegovaťsvoju funkciu v rozsahu svojichprávapovinnostíformou splnomocnenia na zástupcu, ktorým môže byťajiný členRiadiaceho výborushlasovacímprávom. Na rokovanie Riadiacehovýboru môžu byťv prípadepotrebyprizvaníajiníúčastnícitakzostrany Objednávateľaaleboza stranuDodávateľa.3331 +Hlavné dokumenty spojené s činnosťou Riadiaceho výboru sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru. 1607 1607 1608 1608 1609 - Riadiaci výbor zasadá pravidelne, spravidlarazzamesiacavšaknajmenejjedenkrát za(3) po sebe nasledujúcekalendárne mesiace. ZasadnutieRiadiaceho výboruzvoláva predseda.Závery zo zasadnutiaRiadiaceho výboru ajednotlivébodyzo zasadnutiaRiadiaceho výboru saprijímajúsúhlasnýmhlasovanímnadpolovičnej väčšinyprítomných členovRiadiaceho výborus hlasovacímprávom. Hlas predsedu má v prípaderovnostihlasov hodnotu dvochhlasov.3334 +Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru. 1610 1610 3336 +Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá. 1611 1611 1612 -Hlavné dokumenty spojené s činnosťou Riadiaceho výboru sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru. 1613 1613 3339 +Riadiaci výbor zaniká ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru je súčasťou dokumentu Komunikačná matica uloženom na zdieľanom projektovom úložisku. 1614 1614 1615 -Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru. 1616 1616 1617 -Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá. 3342 +|((( 3343 +ID 3344 +)))|((( 3345 +MENO A PRIEZVISKO 3346 +)))|((( 3347 +POZÍCIA 3348 +)))|((( 3349 +ORGANIZAČNÝ ÚTVAR 3350 +)))|((( 3351 +ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA 3352 +))) 3353 +|((( 3354 +~1. 3355 +)))|((( 3356 +TBD 3357 +)))|((( 3358 +TBD 3359 +)))|((( 3360 +TBD 3361 +)))|((( 3362 +Predseda RV (HP) 3363 +))) 3364 +|((( 3365 +2. 3366 +)))|((( 3367 +TBD 3368 +)))|((( 3369 +TBD 3370 +)))|((( 3371 +TBD 3372 +)))|((( 3373 +Podpredseda RV (HP) 3374 +))) 3375 +|((( 3376 +3. 3377 +)))|((( 3378 +TBD 3379 +)))|((( 3380 +TBD 3381 +)))|((( 3382 +TBD 3383 +)))|((( 3384 +Zástupca vlastníkov procesov (HP) 3385 +))) 3386 +|((( 3387 +4. 3388 +)))|((( 3389 +TBD 3390 +)))|((( 3391 +TBD 3392 +)))|((( 3393 +TBD 3394 +)))|((( 3395 +Zástupca vlastníkov procesov II. (HP) 3396 +))) 3397 +|((( 3398 +5. 3399 +)))|((( 3400 +TBD 3401 +)))|((( 3402 +TBD 3403 +)))|((( 3404 +TBD 3405 +)))|((( 3406 +Zástupcu kľúčových používateľov 3407 +))) 3408 +|((( 3409 +6. 3410 +)))|((( 3411 +TBD 3412 +)))|((( 3413 +TBD 3414 +)))|((( 3415 +TBD 3416 +)))|((( 3417 +Zástupca Dodávateľa 3418 +))) 3419 +|((( 3420 +7. 3421 +)))|((( 3422 +TBD 3423 +)))|((( 3424 +Projektový manažér 3425 +)))|((( 3426 +TBD 3427 +)))|((( 3428 +Projektový manažér prijímateľa 3429 +))) 1618 1618 3431 +Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení. 1619 1619 1620 - Riadiaci výborzaniká ukončením plnohodnotnejimplementácie projektu a jehouvedenímdo produktívnej prevádzky. Zoznamčlenov Riadiaceho výborujesúčasťou dokumentu Komunikačnámaticauloženom nazdieľanomprojektovom úložisku.3433 +Projektový tím bude pozostávať z pozícií: 1621 1621 3435 +* Projektové role: 1622 1622 1623 -|**ID**|**MENO A PRIEZVISKO**|**POZÍCIA**|**ORGANIZAČNÝ ÚTVAR**|**ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA** 1624 -|1.|TBD|TBD|TBD|Predseda RV (HP) 1625 -|2.|TBD|TBD|TBD|Podpredseda RV (HP) 1626 -|3.|TBD|TBD|TBD|Zástupca vlastníkov procesov (HP) 1627 -|4.|TBD|TBD|TBD|Zástupca vlastníkov procesov II. (HP) 1628 -|5.|TBD|TBD|TBD|Zástupcu kľúčových používateľov 1629 -|6.|TBD|TBD|TBD|Zástupca Dodávateľa 1630 -|7.|TBD|Projektový manažér|TBD|Projektový manažér prijímateľa 3437 +* Projektový manažér, 1631 1631 3439 +* Kľúčový používateľ, 1632 1632 1633 - Riadenieprojektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéraa Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektovéhoriadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojomdodávanéhoDiela, vrátane kvality),finančnéhoiadenia amonitorovania realizácie projektuv zmysleriadenia podľa vyhlášky MIRRI č. 401/2023 Z.z. vplatnomznení.3441 +* Manažér kybernetickej a informačnej bezpečnosti, 1634 1634 3443 +* Ďalšie projektové role: 1635 1635 1636 - Projektovýtímbude pozostávaťz pozícií:3445 +* Finančný manažér 1637 1637 1638 -* Projektovérole:3447 +* Asistent PM 1639 1639 1640 -* Projektový manažér, 1641 -* Kľúčový používateľ, 1642 -* Manažér kybernetickej a informačnej bezpečnosti, 3449 +V súlade s výzvou MŽP SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov MŽP SR. 1643 1643 1644 1644 1645 - *Ďalšie projektovérole:3452 +Projektový manažér Objednávateľa bude zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.). 1646 1646 1647 -* Finančný manažér 1648 -* Asistent PM 3454 +Projektový manažér Objednávateľa bude riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI. Zároveň bude v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu. 1649 1649 1650 -V súlade s výzvou MŽP SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov MŽP SR. 1651 1651 3457 +Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa. 1652 1652 1653 -Projektový manažér Objednávateľa bude zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.). 1654 1654 1655 - Projektový manažérObjednávateľabuderiadiť,administratívneaorganizačnezabezpečovaťimplementáciu projektu,komunikovaťsdodávateľmi,sledovať plnenieharmonogramuprojektu a zabezpečovaťdokumentypožadovanéMIRRI. Zároveňbudev spoluprácisprojektovým manažéromdodávateľakoordinovať realizáciuhlavnýchaktivít,činnostíaúlohprojektu.3460 +Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa. 1656 1656 1657 1657 1658 -Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa. 3463 +|((( 3464 +ID 3465 +)))|((( 3466 +MENO A PRIEZVISKO 3467 +)))|((( 3468 +POZÍCIA 3469 +)))|((( 3470 +ORGANIZAČNÝ ÚTVAR 3471 +)))|((( 3472 +PROJEKTOVÁ ROLA 3473 +))) 3474 +|((( 3475 +~1. 3476 +)))|((( 3477 +TBD 3478 +)))|((( 3479 +Projektový manažér 3480 +)))|((( 3481 +TBD 3482 +)))|((( 3483 +Projektový manažér 3484 +))) 3485 +|((( 3486 +2. 3487 +)))|((( 3488 +TBD 3489 +)))|((( 3490 +Špecialista v oblasti počítačových sietí 3491 +)))|((( 3492 +TBD 3493 +)))|((( 3494 +Kľúčový používateľ 3495 +))) 3496 +|((( 3497 +3. 3498 +)))|((( 3499 +TBD 3500 +)))|((( 3501 +Manažér kybernetickej a informačnej bezpečnosti 3502 +)))|((( 3503 +TBD 3504 +)))|((( 3505 +Manažér kybernetickej a informačnej bezpečnosti 3506 +))) 3507 +|((( 3508 +4. 3509 +)))|((( 3510 +TBD 3511 +)))|((( 3512 +TBD 3513 +)))|((( 3514 +TBD 3515 +)))|((( 3516 +Finančný manažér 3517 +))) 3518 +|((( 3519 +5. 3520 +)))|((( 3521 +TBD 3522 +)))|((( 3523 +TBD 3524 +)))|((( 3525 +TBD 3526 +)))|((( 3527 +Asistent PM 3528 +))) 1659 1659 3530 +9.1 PRACOVNÉ NÁPLNE 1660 1660 1661 -Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa. 3532 +|((( 3533 +Projektová rola: 3534 +)))|((( 3535 +PROJEKTOVÝ MANAŽÉR 3536 +))) 3537 +|((( 3538 +Detailný popis rozsahu zodpovedností, povinností a kompetencií: 3539 +)))|((( 3540 +- zodpovedá za každodenné riadenie projektu v mene RV, za monitorovanie projektu, za plánovanie aktivít, za informovanie o projekte, atď., 1662 1662 3542 +- zodpovedá za určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory RV pre riadenie, plánovanie a kontrolu projektu a efektívne využívanie projektových zdrojov (ľudských a finančných), 1663 1663 1664 -|**ID**|**MENO A PRIEZVISKO**|**POZÍCIA**|**ORGANIZAČNÝ ÚTVAR**|**PROJEKTOVÁ ROLA** 1665 -|1.|TBD|Projektový manažér|Odbor informačných technológií|Projektový manažér 1666 -|2.|TBD|Špecialista v oblasti počítačových sietí|Odbor informačných technológií|Kľúčový používateľ 1667 -|3.|TBD|Manažér kybernetickej a informačnej bezpečnosti|Odbor informačných technológií|Manažér kybernetickej a informačnej bezpečnosti 1668 -|4.|TBD|TBD|TBD|Finančný manažér 1669 -|5.|TBD|TBD|TBD|Asistent PM 3544 +- zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR), metodických požiadaviek súvisiacich s implementáciou projektu a formálnu administráciu projektu súvisiacu s riadením, organizovaním, finančným zúčtovaním, sledovaním čiastkových a celkových výsledkov (monitorovaním) a hodnotením výsledkov, 1670 1670 3546 +- integrovane riadi prípravu a uskutočnenie projektu, nasadenie disponibilných prostriedkov, zabezpečuje koordináciu dodávateľov a zhotoviteľov jednotlivých výstupov projektu, zabezpečuje koordináciu partnerov, časový priebeh a kvalitu výstupov projektu, zmeny projektu a rieši konflikty s okolím projektu, 1671 1671 1672 - RVjeriadiaciorgánprojektu,ktorýzodpovedá najmäza splneniestanovenýchcieľovprojektu,rozhoduje o zmenách, ktoré majúzásadnývýznam aprejavujú sa hlavne dopadom načasovýharmonogram a finančné prostriedkyprojektu. Reprezentuje najvyššiuakceptačnú autoritu projektu. Štatút Riadiaceho výboru projektuupravuje najmä úlohy, zloženie apôsobnosť RV, akoaj právaa povinnosti členov RV pri riadení a realizáciipredmetnéhorojektu.3548 +- prijíma rozhodnutia a riadi projekt tak, aby sa splnili stanovené ciele projektu, a aby projekt dodával dohodnuté produkty v dohodnutej kvalite, v čase, a v rámci rozpočtu, 1673 1673 1674 - Projektovýmanažér riadiprojekt, kvalitu a rizikáprojektuazabezpečujeplnenieúloh uložených RV. Členoviaprojektového tímuzabezpečujúplnenie úlohuloženýchprojektovým manažérom,alebo RV.3550 +- zodpovedá RV za plnenie cieľov projektu a celkový postup prác v projekte, 1675 1675 1676 - Ďalšiepovinnosti členovRV,projektovéhomanažéraa členovprojektového tímusú uvedené vo Vyhláške č. 401/2023 Z. z.avdoplňujúcichvzorocha šablónachzverejnenýchna webovom sídle MIRRI SR.3552 +- informuje RV o stave a priebehu projektu, predkladá návrhy na zlepšenie, 1677 1677 3554 +- riadi strategické a projektové riziká, vrátane vývojových a rezervných plánov, 1678 1678 1679 -|**Projektová rola:**|**PROJEKTOVÝ MANAŽÉR** 1680 -|Detailný popis rozsahu zodpovedností, povinností a kompetencií:|((( 1681 -- zodpovedá za každodenné riadenie projektu v mene RV, za monitorovanie projektu, za plánovanie aktivít, za informovanie o projekte, atď., 3556 +- zodpovedá za identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii, 1682 1682 1683 -- zodpovedázaurčeniepravidiel, spôsobov, metódanástrojovriadeniaprojektuazískaniepodporyRV pre riadenie,plánovanie akontrolu projektuafektívnevyužívanieprojektovýchzdrojov(ľudských a finančných),3558 +- aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov, 1684 1684 1685 -- z odpovedáza splnenievšetkých legislatívnych požiadaviek (právne predpisy SR), metodickýchpožiadaviek súvisiacich s implementáciou projektuaformálnuadministráciuprojektu súvisiacu s riadením, organizovaním,finančnýmzúčtovaním, sledovaním čiastkovýcha celkovýchvýsledkov(monitorovaním)ahodnotením výsledkov,3560 +- zabezpečuje kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 1686 1686 1687 -- integrovaneriadiprípravu a uskutočnenie projektu,nasadeniedisponibilných prostriedkov, zabezpečuje koordináciudodávateľov azhotoviteľov jednotlivých výstupov projektu, zabezpečujekoordináciu partnerov, časovýpriebeh avalitu výstupov projektu,zmeny projektu a rieši konflikty s okolím projektu,3562 +- zabezpečuje vecnú administráciu zúčtovania dodávateľských faktúr, 1688 1688 1689 -- pr ijíma rozhodnutiaa riadiprojekt tak, aby sa splnili stanovené ciele projektu, a abyprojektdodávaldohodnutéprodukty v dohodnutej kvalite,v čase,a v rámci rozpočtu,3564 +- predkladá požiadavky dodávateľa na rokovanie RV, 1690 1690 1691 -- zodpovedá RVzaplneniecieľov projektucelkovýpostup prácvprojekte,3566 +- zodpovedá za koordináciu a zabezpečenie podkladov pre oddelenie komunikačné pre potreby medializácie projektu, 1692 1692 1693 -- inform ujeRV ostaveapriebehu projektu,predkladánávrhynazlepšenie,3568 +- zodpovedá za informovanie zamestnancov a verejnosti o začatí a ukončení projektu v závislosti od jeho charakteru, 1694 1694 1695 -- riadistrategickéa projektové riziká,vrátanevývojovýcha rezervnýchplánov,3570 +- zodpovedá za zabezpečenie vypracovania, priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie a produktov, 1696 1696 1697 -- zodpovedázaidentifikovaniekritických miestprojektuaavrhovanieciestkicheliminácii,3572 +- pripravuje a predkladá stanovené dokumenty na schválenie RV, 1698 1698 1699 -- a ktívne komunikujes dodávateľom,zástupcom dodávateľaaprojektovýmmanažéromdodávateľa s cieľomzabezpečiťúspešnédodaniea nasadeniepožadovaných projektových výstupov,3574 +- navrhuje zaradiť projekt alebo jeho časť do režimu utajenia, 1700 1700 1701 -- zabezpečuje kontrol udodržiavaniaaplneniamíľnikovvzmyslezmluvysdodávateľom,3576 +- zabezpečuje permanentný dohľad a zvýšenú mieru kontroly a ochrany tokov informácií pri realizácii utajovaného projektu alebo utajovanej časti projektu, 1702 1702 1703 -- z abezpečujevecnúadministráciuzúčtovaniadodávateľskýchfaktúr,3578 +- zodpovedá za vypracovanie požiadaviek na zmenu, návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV, 1704 1704 1705 -- p redkladápožiadavkydodávateľa na rokovanieRV,3580 +- zabezpečuje podanie žiadosti o rozpočtové opatrenie MF SR cez Rozpočtový informačný systém na projekt IT podľa potreby, 1706 1706 1707 -- zodpovedá za koordináciuazabezpečeniepodkladovpre oddelenie komunikačné pre potreby medializácie projektu,3582 +- zodpovedá za riadenie zmeny a prípadné požadované riadenie konfigurácií, 1708 1708 1709 -- zodpovedáza informovaniezamestnancovaverejnosti ozačatíaukončeníprojektuvzávislosti odjehocharakteru,3584 +- navrhuje členov projektového tímu po dohode s líniovým vedúcim a tímovým manažérom a tiež navrhuje rozsah ich zodpovedností a činností, 1710 1710 1711 -- zodpovedá zazabezpečenievypracovania,priebežnej aktualizácie averzionovaniamanažérskejašpecializovanejdokumentácieaproduktov,3586 +- organizuje, riadi, motivuje projektový tím a deleguje úlohy členom projektového tímu, 1712 1712 1713 -- pripravujeapredkladá stanovenédokumentyna schválenie RV,3588 +- hodnotí členov projektového tímu, 1714 1714 1715 -- navrhujezaradiťprojektalebojeho časťdorežimu utajenia,3590 +- udeľuje pokyny na výkon činností projektovej kancelárie, 1716 1716 1717 -- zabezpečujepermanentnýdohľad a zvýšenú mierukontrolyaochrany tokovformáciíprirealizáciiutajovaného projektualeboutajovanejčastiprojektu,3592 +- podľa potreby deleguje svoje povinnosti a práva na tímových manažérov a koordinuje ich činnosť, 1718 1718 1719 -- zodpovedázavypracovanie požiadaviekna zmenu,návrhich prioritizáciea predkladaniezmenovýchpožiadavieknarokovanieRV,3594 +- plní úlohy tímového manažéra (vedúceho projektového tímu), ak takáto rola v projekte nie je obsadená –viď činnosť projektovej role „Tímový manažér“, 1720 1720 1721 -- zabezpečujepodanie žiadostiorozpočtovéopatrenieMF SR cezRozpočtovýinformačnýsystémnaprojektITpodľapotreby,3596 +- monitoruje výkonnosť projektu, to znamená, že sleduje pokrok vo vybraných ukazovateľoch (KPI) projektu a predkladá ho na schválenie RV, 1722 1722 1723 -- z odpovedáza riadeniezmenyaprípadné požadované riadeniekonfigurácií,3598 +- zabezpečuje evidenciu v informačných systémoch pre štandardizované procesy programové a projektového riadenia, napr. IT monitorovací systém pre európske štrukturálne a investičné fondy, 1724 1724 1725 -- navrhuječlenovprojektovéhotímudohode s líniovýmvedúcimatímovým manažérom a tiežnavrhujerozsahich zodpovednostíačinností,3600 +- zodpovedá za publikovanie RV schválených projektových výstupov v MetaIS chronologicky, z každej fázy životného cyklu projektu, 1726 1726 1727 -- organizuje, riadi, motivuje projektový tímadelegujeúlohyčlenomprojektovéhotímu,3602 +- zodpovedá za publikovanie zápisov RV v MetaIS, 1728 1728 1729 -- hodnotíčlenovprojektového tímu,3604 +- počas celej doby realizácie projektu štandardne zabezpečuje nasledovné prierezové činnosti: 1730 1730 1731 - -udeľuje pokynyna výkončinnostíprojektovejkancelárie,3606 +~1. kontinuálne zdôvodňovanie projektu, ktoré zahŕňa posúdenie, či je projekt požadovaný a dosiahnuteľný, potrebné na rozhodovanie o pokračovaní vynakladania prostriedkov počas všetkých fáz projektu, vypracované aspoň po ukončení každej fázy projektu, 1732 1732 1733 - -podľapotrebydelegujesvoje povinnostiáva natímovýchmanažérov a koordinuje ich činnosť,3608 +2. plánovanie a operatívne riadenie dodávania projektových produktov, 1734 1734 1735 - -plníúlohy tímovéhomanažéra(vedúcehoprojektovéhotímu),aktakátorola v projektejeobsadená–viďčinnosťprojektovejrole„Tímový manažér“,3610 +3. riadenie rizík a závislostí, ktoré zahŕňa identifikáciu, hodnotenie a riadenie rizík, závislostí a hrozieb na úspešnú realizáciu projektu, 1736 1736 1737 -- monitorujevýkonnosťprojektu,toznamená, že sleduje pokrok vo vybranýchukazovateľoch(KPI)projektua predkladá ho na schválenieRV,3612 +- zabezpečuje dodržiavanie legislatívno-metodických zásad pre riadenie projektov, 1738 1738 1739 -- z abezpečuje evidenciuvinformačnýchsystémochpreštandardizovanéprocesy programovéa projektovéhoriadenia,napr.ITmonitorovacísystémpreeurópskeštrukturálnea investičné fondy,3614 +- zodpovedá za formálnu administráciu projektu, riadenie centrálneho úložiska projektovej dokumentácie MŽP SR, správu a archiváciu projektovej dokumentácie, 1740 1740 1741 -- zodpovedá za publikovanie RV schválených projektových výstupov v MetaIS chronologicky, z každej fázy životného cyklu projektu, 3616 +- sleduje dodržiavanie interných riadiacich aktov. 3617 +))) 1742 1742 1743 -- zodpovedá za publikovanie zápisov RV v MetaIS, 1744 - 1745 -- počas celej doby realizácie projektu štandardne zabezpečuje nasledovné prierezové činnosti: 1746 - 1747 -~1. kontinuálne zdôvodňovanie projektu, ktoré zahŕňa posúdenie, či je projekt požadovaný a dosiahnuteľný, potrebné na rozhodovanie o pokračovaní vynakladania prostriedkov počas všetkých fáz projektu, vypracované aspoň po ukončení každej fázy projektu, 1748 - 1749 -2. plánovanie a operatívne riadenie dodávania projektových produktov, 1750 - 1751 -3. riadenie rizík a závislostí, ktoré zahŕňa identifikáciu, hodnotenie a riadenie rizík, závislostí a hrozieb na úspešnú realizáciu projektu, 1752 - 1753 -- zabezpečuje dodržiavanie legislatívno-metodických zásad pre riadenie projektov, 1754 - 1755 -- zodpovedá za formálnu administráciu projektu, riadenie centrálneho úložiska projektovej dokumentácie MŽP SR, správu a archiváciu projektovej dokumentácie, 1756 - 1757 -- sleduje dodržiavanie interných riadiacich aktov. 3619 +|((( 3620 +Projektová rola: 3621 +)))|((( 3622 +KĹÚČOVÝ POUŽÍVATEĽ 1758 1758 ))) 3624 +|((( 3625 +Stručný popis: 3626 +)))|((( 3627 +* reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov, 1759 1759 3629 +* poskytuje súčinnosť pri spracovaní interného riadiaceho aktu upravujúceho prevádzku, servis a podporu IT, 1760 1760 3631 +* aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice, 1761 1761 3633 +* plní pokyny PM a dohody zo stretnutí projektového tímu. 1762 1762 1763 -|**Projektová rola:**|**KĹÚČOVÝ POUŽÍVATEĽ** 1764 -|Stručný popis:|((( 1765 -* reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov, 1766 -* poskytuje súčinnosť pri spracovaní interného riadiaceho aktu upravujúceho prevádzku, servis a podporu IT, 1767 -* aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice, 1768 -* plní pokyny PM a dohody zo stretnutí projektového tímu. 1769 - 1770 1770 1771 1771 ))) 1772 -|Detailný popis rozsahu zodpovedností, povinností a kompetencií|((( 1773 -* návrh a špecifikáciu funkčných, nefunkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť, 1774 -* jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy, 1775 -* návrh a definovanie rizík, rozhraní a závislostí, 1776 -* vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) a za finálne odsúhlasenie používateľského rozhrania, 1777 -* návrh a definovanie akceptačných kritérií, 1778 -* akceptačné testovanie (UAT) a návrh na akceptáciu projektových produktov alebo projektových výstupov a finálny návrh na spustenie do produkčnej prevádzky, 1779 -* 7. predkladanie požiadaviek na zmenu funkcionalít produktov, 1780 -))) 3637 +|((( 3638 +Detailný popis rozsahu zodpovedností, povinností a kompetencií 3639 +)))|((( 3640 +* návrh a špecifikáciu funkčných, nefunkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť, 1781 1781 3642 +* jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy, 1782 1782 1783 -|**Projektová rola:**|**PROJEKTOVÁ KANCELÁRIA („PMO“)** 1784 -|Projektovou kanceláriou je príslušný organizačný útvar MŽP SR v zmysle organizačného poriadku MŽP SR, ktorý zabezpečuje podporu riadenia projektu, najmä:|((( 1785 -- administratívnu a technickú podporu v jednotlivých fázach životného cyklu projektu, 3644 +* návrh a definovanie rizík, rozhraní a závislostí, 1786 1786 1787 - -vypracovanie a odovzdaniemenovacích dekrétov a odvolacíchdekrétov3646 +* vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) a za finálne odsúhlasenie používateľského rozhrania, 1788 1788 1789 - prepredseduRV,členovRV, PMa podpísanýchpredsedom RV pre členov projektového tímu a PMO,3648 +* návrh a definovanie akceptačných kritérií, 1790 1790 1791 - -zabezpečenieoboznámenia predseduRV, členovRV,ačlenovprojektovéhotímu s projektom,ich3650 +* akceptačné testovanie (UAT) a návrh na akceptáciu projektových produktov alebo projektových výstupov a finálny návrh na spustenie do produkčnej prevádzky, 1792 1792 1793 -úlohami a rozsahom ich zodpovedností, atď. podľa pokynu PM, 3652 +* 7. predkladanie požiadaviek na zmenu funkcionalít produktov, 3653 +))) 1794 1794 1795 -- organizačné zabezpečenie zasadnutí RV, spracovanie zápisov zo zasadnutí RV a zabezpečenie ich 3655 +|((( 3656 +Projektová rola: 3657 +)))|((( 3658 +PROJEKTOVÁ KANCELÁRIA („PMO“) 3659 +))) 3660 +|((( 3661 +Projektovou kanceláriou je príslušný organizačný útvar MŽP SR v zmysle organizačného poriadku MŽP SR, ktorý zabezpečuje podporu riadenia projektu, najmä: 3662 +)))|((( 3663 +- administratívnu a technickú podporu v jednotlivých fázach životného cyklu projektu, 1796 1796 1797 - zverejneniaprostredníctvomMetaIS,akjepotrebné,3665 +- vypracovanie a odovzdanie menovacích dekrétov a odvolacích dekrétov 1798 1798 1799 - - organizačné zabezpečeniestretnutírealizovanýchvrámciprojektu,spracovaniezápisov ztýchto3667 +pre predsedu RV, členov RV, PM a podpísaných predsedom RV pre členov projektového tímu a PMO, 1800 1800 1801 -s tretnutí,3669 +- zabezpečenie oboznámenia predsedu RV, členov RV, a členov projektového tímu s projektom, ich 1802 1802 1803 - - vykonávanieúlohna základe pokynovPM,3671 +úlohami a rozsahom ich zodpovedností, atď. podľa pokynu PM, 1804 1804 1805 -- vypracovaniea aktualizáciazoznamovúloh, rizík,otvorenýchotázokainýchmanažérskychspráv,3673 +- organizačné zabezpečenie zasadnutí RV, spracovanie zápisov zo zasadnutí RV a zabezpečenie ich 1806 1806 1807 -report ov, zoznamova požiadaviek,3675 +zverejnenia prostredníctvom MetaIS, ak je to potrebné, 1808 1808 1809 -- organizačné zabezpečenie pripomienkovéhokonaniaprojektovejdokumentácie,3677 +- organizačné zabezpečenie stretnutí realizovaných v rámci projektu, spracovanie zápisov z týchto 1810 1810 1811 - -správu projektov, monitorovaniestavuprojektu,udržiavanie aktuálnosti a hodnovernosti údajov3679 +stretnutí, 1812 1812 1813 - oprojektoch apodľapotrebyoptimalizáciu projektov,3681 +- vykonávanie úloh na základe pokynov PM, 1814 1814 1815 -- pr ípravu informáciío staverealizácieprojektupodľapotreby,3683 +- vypracovanie a aktualizácia zoznamov úloh, rizík, otvorených otázok a iných manažérskych správ, 1816 1816 1817 - - zhromaždenie,analyzovanie a vyhodnotenie poznatkovzimplementácie projektovaefinovanie3685 +reportov, zoznamov a požiadaviek, 1818 1818 1819 - ponaučenia zaúčelompredchádzaniaa opakovaniachýb zminulosti,3687 +- organizačné zabezpečenie pripomienkového konania projektovej dokumentácie, 1820 1820 1821 -- zabezpečenie zverejneniaprojektovýchvýstupovjednotlivýchfázživotnéhocykluprojektunacentrálnom3689 +- správu projektov, monitorovanie stavu projektu, udržiavanie aktuálnosti a hodnovernosti údajov 1822 1822 1823 - úložiskuprojektovej dokumentácieMŽP SRav MetaIS,ak jetootrebné,3691 +o projektoch a podľa potreby optimalizáciu projektov, 1824 1824 1825 -- p oskytujesúčinnosť PM pripredkladaníprojektovýchproduktov na posúdenieekonomickej výhodnosti3693 +- prípravu informácií o stave realizácie projektu podľa potreby, 1826 1826 1827 - asúladus programovým riadenímMIRRI SR,akjetopotrebné,3695 +- zhromaždenie, analyzovanie a vyhodnotenie poznatkov z implementácie projektov a definovanie 1828 1828 1829 - -organizáciuprocesov súvisiacichs výkazmiprácečlenovprojektovýchtímovjednotlivýchprojektov,3697 +ponaučenia za účelom predchádzania a opakovania chýb z minulosti, 1830 1830 1831 -- vytvorenie aspravovaniecentrálnehoúložiskaprojektovej dokumentácieMŽP SR,3699 +- zabezpečenie zverejnenia projektových výstupov jednotlivých fáz životného cyklu projektu na centrálnom 1832 1832 1833 - -vytvoreniekomunikačnejplatformyvrámci projektuamedziprojektaminavzájom,3701 +úložisku projektovej dokumentácie MŽP SR a v MetaIS, ak je to potrebné, 1834 1834 1835 -- zabezpečenie interakciemedzi zainteresovanými stranami, ichspokojnosťa realizáciupožiadaviek3703 +- poskytuje súčinnosť PM pri predkladaní projektových produktov na posúdenie ekonomickej výhodnosti 1836 1836 1837 -spo jenýchsimplementáciouprojektu,3705 +a súladu s programovým riadením MIRRI SR, ak je to potrebné, 1838 1838 1839 -- spoluprácus metodickoupodporouprojektovéhoriadenia,3707 +- organizáciu procesov súvisiacich s výkazmi práce členov projektových tímov jednotlivých projektov, 1840 1840 1841 -- zabezpečenie uloženia originálov projektovej dokumentácie. 1842 -))) 3709 +- vytvorenie a spravovanie centrálneho úložiska projektovej dokumentácie MŽP SR, 1843 1843 3711 +- vytvorenie komunikačnej platformy v rámci projektu a medzi projektami navzájom, 1844 1844 1845 -|**Projektová rola:**|**MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“)** 1846 -|Stručný popis:|((( 1847 -- má neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných, 3713 +- zabezpečenie interakcie medzi zainteresovanými stranami, ich spokojnosť a realizáciu požiadaviek 1848 1848 1849 - - másprístupnené všetky informácieo bezpečnostnýchopatreniach zavádzaných projektom v zmysle§ 20 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a v zmysleustanovenízákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,3715 +spojených s implementáciou projektu, 1850 1850 1851 -- zodpovedáza posúdeniemožných alternatív realizácieprojektu zaoblasťIBaKB,3717 +- spoluprácu s metodickou podporou projektového riadenia, 1852 1852 1853 -- zodpovedá za posúdenie požiadaviek agendy IB a KB na rozhrania a spoločné komponenty, na integrácie a procesy konverzie a migrácie, identifikácia nesúladu a návrh riešenia, 1854 - 1855 -- poskytuje konzultácie a súčinnosť pre problematiku IB a KB, 1856 - 1857 -- poskytuje konzultácie pri tvorbe šablón a vzorov dokumentácie pre oblasť IB a KB, 1858 - 1859 -- poskytuje konzultácie a vykonáva kontrolnú činnosť zameranú na obsah a komplexnosť dokumentácie z hľadiska IB a KB, 1860 - 1861 -- dohliada na zosúladenie projektu s princípmi definovanými v interných riadiacich aktoch MŽP SR a dokumentoch týkajúcich sa bezpečnosti MŽP SR, 1862 - 1863 -- zabezpečuje získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti IB a KB, 1864 - 1865 -- aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice, 1866 - 1867 -- plní pokyny PM a dohody zo stretnutí projektového tímu. 1868 - 1869 -- komunikuje s dodávateľom riešenia 3719 +- zabezpečenie uloženia originálov projektovej dokumentácie. 1870 1870 ))) 1871 -|Detailný popis rozsahu zodpovedností, povinností a kompetencií|((( 1872 -* zodpovedá́ za špecifikovanie: 1873 -* štandardov, princípov a stratégií v oblasti informačnej bezpečnosti („IB“) a kybernetickej bezpečnosti („KB“) a ich dodržiavanie, 1874 -* funkčných, nefunkčných a technických požiadaviek na IB a KB a za ich analýzu, 1875 -* požiadaviek na IB a KB, kontroluje ich implementáciu v realizovanom projekte, 1876 -* požiadaviek na bezpečnosť̌ vývojového, testovacieho a produkčného prostredia, 1877 -* požiadaviek na bezpečnosť̌ v rámci bezpečnostnej vrstvy, 1878 -* požiadaviek na školenia pre oblasť̌ IB a KB, 1879 -* požiadaviek na bezpečnostnú́ architektúru riešenia a technickú́ infraštruktúru pre oblasť̌ IB a KB, 1880 -* požiadaviek na dostupnosť̌, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na IB a KB, 1881 -* požiadaviek na IB a KB, bezpečnostný́ projekt a riadenie prístupu, 1882 -* požiadaviek na opis vývojového, testovacieho a produkčného prostredia za oblasť̌ IB a KB, 1883 -* požiadaviek na testovanie z hľadiska IB a KB, realizáciu kontroly zapracovania a retestu, 1884 -* požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť̌ IB a KB, ako aj v zmysle "best practies", 1885 -* požiadaviek na dodanie potrebnej dokumentácie súvisiacej s IBaKB kontroluje ich implementáciu v realizovanom projekte, 1886 -* požiadaviek a konzultácie pri návrhu riešenia za agendu IB a KB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný́ návrh riešenia (DNR)“, 1887 -* požiadaviek nabezpečnosť ITaKB v rámci procesu "akceptácie, odovzdania a správy zdrojových kódov“, 1888 -* akceptačných kritérií́ za oblasť̌ IB a KB, 1889 -* pravidiel pre publicitu a informovanosť̌ s ohľadom na IB a KB, 1890 -* podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť̌ IB a KB, 1891 -* požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB, 1892 1892 1893 - 1894 -* zodpovedá́ za realizáciu kontroly: 1895 -* zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB, 1896 -* zameranú́ na správnosť̌ nastavení́ a konfigurácii bezpečnosti jednotlivých prostredí́, 1897 -* zameranú́ na realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť̌ a kompletný́ popis rozhraní́, správnu identifikácia závislostí, 1898 -* naplnenia definovaných požiadaviek pre oblasť̌ IB a KB, 1899 -* zameranú́ na implementovaný́ proces v priamom súvise s IB a KB, 1900 -* súladu s platnou legislatívou v oblasti IB a KB (obsahuje aj kontrolu legislatívnych požiadaviek), 1901 -* zameranú́ na zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní́ a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 1902 - 1903 - 3722 +|((( 3723 +Projektová rola: 3724 +)))|((( 3725 +MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“) 1904 1904 ))) 3727 +|((( 3728 +Stručný popis: 3729 +)))|((( 3730 +- má neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných, 1905 1905 3732 +- má sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle § 20 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a v zmysle ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, 1906 1906 1907 -|**Projektová rola:**|**ČLEN PROJEKTOVÉHO TÍMU** 1908 -|Stručný popis:|((( 1909 -- vykonáva odbornú prácu v projekte a poskytuje odborné stanoviská a konzultácie za príslušnú oblasť, 3734 +- zodpovedá za posúdenie možných alternatív realizácie projektu za oblasť IB a KB, 1910 1910 1911 -- aktívnesazúčastňuje odbornýchstretnutítímu, akoajkonzultácií,3736 +- zodpovedá za posúdenie požiadaviek agendy IB a KB na rozhrania a spoločné komponenty, na integrácie a procesy konverzie a migrácie, identifikácia nesúladu a návrh riešenia, 1912 1912 1913 -- zabezpečuje vypracovanie, priebežnú aktualizáciu a verzionovaniemanažérskej a špecializovanej dokumentácie aproduktov v minimálnom rozsahuurčenomPrílohou č.1 tejto smernice v súčinnostia podľa pokynovtímovéhomanažéraa PM,3738 +- poskytuje konzultácie a súčinnosť pre problematiku IB a KB, 1914 1914 1915 -- p lní úlohy uloženétímovýmmanažéromaPMvpožadovanejkvalite avstanovenýchtermínoch,3740 +- poskytuje konzultácie pri tvorbe šablón a vzorov dokumentácie pre oblasť IB a KB, 1916 1916 1917 -- p lní dohody zostretnutíprojektovéhotímu,3742 +- poskytuje konzultácie a vykonáva kontrolnú činnosť zameranú na obsah a komplexnosť dokumentácie z hľadiska IB a KB, 1918 1918 1919 -- odpo čtuje plnenieúloh tímovémumanažérovi aPM,3744 +- dohliada na zosúladenie projektu s princípmi definovanými v interných riadiacich aktoch MŽP SR a dokumentoch týkajúcich sa bezpečnosti MŽP SR, 1920 1920 1921 -- predkladá námety,podnety,požiadavkyaupozorňujena problémyarizikásúvisiacesprojektomtímovémumanažérovi aPM,3746 +- zabezpečuje získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti IB a KB, 1922 1922 1923 -- s polupracuje s projektovýmtímomnastranedodávateľa,3748 +- aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice, 1924 1924 1925 -- zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu. 3750 +- plní pokyny PM a dohody zo stretnutí projektového tímu. 3751 + 3752 +- komunikáciu aj s projektovým tímom na strane dodávateľa 1926 1926 ))) 3754 +|((( 3755 +Detailný popis rozsahu zodpovedností, povinností a kompetencií 3756 +)))|((( 3757 +- zodpovedá́ za špecifikovanie: 1927 1927 3759 +* štandardov, princípov a stratégií v oblasti informačnej bezpečnosti („IB“) a kybernetickej bezpečnosti („KB“) a ich dodržiavanie, 1928 1928 3761 +* funkčných, nefunkčných a technických požiadaviek na IB a KB a za ich analýzu, 1929 1929 3763 +* požiadaviek na IB a KB, kontroluje ich implementáciu v realizovanom projekte, 1930 1930 1931 -1. 1932 -11. Požiadavky na zdrojové kódy 3765 +* požiadaviek na bezpečnosť̌ vývojového, testovacieho a produkčného prostredia, 1933 1933 1934 - Projektombude zvýšená úroveň kybernetickeja informačnejbezpečnosti,ktorý pozostáva z nákupu krabicovýchbalíkov, ktoré budú dodávateľom nasadené doprevádzky. Vzhľadomna to, že predmetomnieevývoj na mieru informačnéhosystému je táto kapitola irelevantná.3767 +* požiadaviek na bezpečnosť̌ v rámci bezpečnostnej vrstvy, 1935 1935 3769 +* požiadaviek na školenia pre oblasť̌ IB a KB, 1936 1936 1937 - 1.OPISIMPLEMENTÁCIEPROJEKTUAPREBERANIAVÝSTUPOVPROJEKTU3771 +* požiadaviek na bezpečnostnú́ architektúru riešenia a technickú́ infraštruktúru pre oblasť̌ IB a KB, 1938 1938 1939 - Výstupomprojektu je funkčný, stabilný,efektívny,bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky,inštalačnej príručky a pokynovnainštaláciu (úvodnú/opakovanú),prevádzkový opis a pokyny pre servis, údržbu adiagnostiku,pokyny na obnovuprivýpadku alebohavárii (Havarijný plán) a bezpečnostnýprojekt. Na dodržanie štandardovsapoužije M-04 Audit kvality zameraný navýstupyz iniciačnej,realizačnej a dokončovacej fázy projektu.3773 +* požiadaviek na dostupnosť̌, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na IB a KB, 1940 1940 3775 +* požiadaviek na IB a KB, bezpečnostný́ projekt a riadenie prístupu, 1941 1941 1942 - RealizáciaprojektubudevzmysleyhláškyMIRRISRč.401/2023 Z. z.pozostávaťzuvedenýchetáp:3777 +* požiadaviek na opis vývojového, testovacieho a produkčného prostredia za oblasť̌ IB a KB, 1943 1943 3779 +* požiadaviek na testovanie z hľadiska IB a KB, realizáciu kontroly zapracovania a retestu, 1944 1944 1945 -* Analýza a dizajn, 1946 -* Nákup technických prostriedkov, programových prostriedkov a služieb 1947 -* Implementácia a testovanie, 1948 -* Nasadenie. 3781 +* požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť̌ IB a KB, ako aj v zmysle "best practies", 1949 1949 3783 +* požiadaviek na dodanie potrebnej dokumentácie súvisiacej s IBaKB kontroluje ich implementáciu v realizovanom projekte, 1950 1950 1951 - MŽPSR budeprimplementáciipostupovaťvzmysle vyhláškyMIRRI SR č. 401/2023 Z. z. Preimplementovanézmeny budú dodanénasledovné špecializované a manažérske produkty,ktorébudúkompletnepokrývaťcelýrozsahdodávkypopísaný v biznis,aplikačnejaologickej architektúreapožadovanévýstupybudúdodávaneprimeranevzhľadomnacharakterprojektu.3785 +* požiadaviek a konzultácie pri návrhu riešenia za agendu IB a KB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný́ návrh riešenia (DNR)“, 1952 1952 3787 +* požiadaviek nabezpečnosť ITaKB v rámci procesu "akceptácie, odovzdania a správy zdrojových kódov“, 1953 1953 1954 -|Etapa|Požadované výstupy 1955 -|Analýza a dizajn|((( 1956 -Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti 3789 +* akceptačných kritérií́ za oblasť̌ IB a KB, 1957 1957 1958 - -Zoznampožiadaviek3791 +* pravidiel pre publicitu a informovanosť̌ s ohľadom na IB a KB, 1959 1959 1960 - -Akceptačnékritériá3793 +* podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť̌ IB a KB, 1961 1961 1962 - -Rámcová špecifikáciariešenia (Popis produktu,Dekompozícia produktu,Vývojovýdiagram3795 +* požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB, 1963 1963 1964 - roduktu)3797 +- zodpovedá́ za realizáciu kontroly: 1965 1965 1966 - -Biznisarchitektúra3799 +* zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB, 1967 1967 1968 - -Aplikačná architektúra3801 +* zameranú́ na správnosť̌ nastavení́ a konfigurácii bezpečnosti jednotlivých prostredí́, 1969 1969 1970 - -Technologickáarchitektúra–časťsystémováarchitektúra3803 +* zameranú́ na realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť̌ a kompletný́ popis rozhraní́, správnu identifikácia závislostí, 1971 1971 1972 - -Bezpečnostnáarchitektúra3805 +* naplnenia definovaných požiadaviek pre oblasť̌ IB a KB, 1973 1973 1974 - -Stratégiatestovania3807 +* zameranú́ na implementovaný́ proces v priamom súvise s IB a KB, 1975 1975 1976 - -Plántestovania3809 +* súladu s platnou legislatívou v oblasti IB a KB (obsahuje aj kontrolu legislatívnych požiadaviek), 1977 1977 1978 - -Testovacie scenáre a prípady3811 +* zameranú́ na zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní́ a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 1979 1979 1980 -Detailná funkčná špecifikácia riešenia 1981 - 1982 -- detailný popis funkcionality a biznis požiadaviek, 1983 - 1984 -- Blokové a dátové modely finálneho produktu 1985 - 1986 -Detailná technická špecifikácia, pre všetky systémy samostatne 1987 - 1988 -- technická architektúra – časť fyzická architektúra 1989 - 1990 -- špecifikácia správy používateľov a používateľských profilov (vrátane rolí a práv) 1991 - 1992 -- špecifikácia podpory identifikácie používateľov a autentifikácie vykonávaných činností 1993 - 1994 -- špecifikácia technologických riešení a predpokladov na dosiahnutie výkonnostných požiadaviek 1995 - 1996 -- Plán testovania 1997 - 1998 -- Testovacie scenáre a prípady 1999 - 2000 -- Plán Implementácie 3813 + 2001 2001 ))) 2002 -|Nákup technických prostriedkov, programových prostriedkov a služieb|Obstaranie programových prostriedkov a služieb (R2-2) 2003 -|Implementácia a testovanie|((( 2004 -Implementácia: 2005 2005 2006 -Implementačný plán pre všetky funkčné oblasti samostatne: 2007 - 2008 -- Implementácia systémov pre všetky funkčné oblasti samostatne 2009 - 2010 -- Implementácia integrácií systémov pre všetky funkčné oblasti samostatne 2011 - 2012 -- Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely 2013 - 2014 -- Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne 2015 - 2016 -- Implementácia procesov 2017 - 2018 -Testovanie: 2019 - 2020 -Zrealizovanie testovania minimálne v nasledovnom rozsahu: 2021 - 2022 -- Funkčné testy 2023 - 2024 -- Bezpečnostné testy - v rozsahu dokumentu „Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti“ (dostupná na https:~/~/www.csirt.gov.sk/doc/MetodikaZabezpeceniaIKT_v2.0.pdf) 2025 - 2026 -- Záťažové testy 2027 - 2028 -- Systémové integračné testy 2029 - 2030 -- Testy použiteľnosti 2031 - 2032 -- Používateľské akceptačné testovanie 3816 +|((( 3817 +Projektová rola: 3818 +)))|((( 3819 +ČLEN PROJEKTOVÉHO TÍMU 2033 2033 ))) 2034 -|Nasadenie|((( 2035 -Nasadenie do produkcie: 2036 - 2037 -- Príprava produkčného prostredia 2038 - 2039 -- Administratívna príprava produkčného prostredia (procesy, dokumentácia) 2040 - 2041 -- Inštalácia riešenia do produkčného prostredia 2042 - 2043 -- Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 2044 -))) 2045 2045 |((( 2046 - 2047 - 2048 -Dokončovacia fáza projektu 3822 +Stručný popis: 2049 2049 )))|((( 2050 - Manažérskyprodukt3824 +- vykonáva odbornú prácu v projekte a poskytuje odborné stanoviská a konzultácie za príslušnú oblasť, 2051 2051 2052 -- M-02 Správaodokončeníprojektu3826 +- aktívne sa zúčastňuje odborných stretnutí tímu, ako aj konzultácií, 2053 2053 2054 -- M-02Plán kontrolypo odovzdaníprojektu3828 +- zabezpečuje vypracovanie, priebežnú aktualizáciu a verzionovanie manažérskej a špecializovanej dokumentácie a produktov v súčinnosti a podľa pokynov tímového manažéra a PM, 2055 2055 2056 -- M -02Odporúčanienadväznýchkrokov3830 +- plní úlohy uložené tímovým manažérom a PM v požadovanej kvalite a v stanovených termínoch, 2057 2057 2058 -- M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 2059 -))) 2060 -|Služby projektového riadenia|((( 2061 -Manažérsky produkt 3832 +- plní dohody zo stretnutí projektového tímu, 2062 2062 2063 -- M-01Plánpy3834 +- odpočtuje plnenie úloh tímovému manažérovi a PM, 2064 2064 2065 -- M-02 Manažérskesprávy, plány,reporty,zoznamy ažiadavky3836 +- predkladá námety, podnety, požiadavky a upozorňuje na problémy a riziká súvisiace s projektom tímovému manažérovi a PM, 2066 2066 2067 -- M-03 Akceptačnýprotokol3838 +- spolupracuje s projektovým tímom na strane dodávateľa, 2068 2068 2069 -- M-04 Audit kvality 2070 - 2071 -- M-05 Analýza nákladov a prínosov 3840 +- zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu. 2072 2072 ))) 2073 2073 3843 +10. ODKAZY 2074 2074 2075 - Predmetomdodaného výstupuObstaranieprogramových prostriedkov a služieb (R2-2) musí byť:3845 +~11. PRÍLOHY 2076 2076 2077 -* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. 2078 -* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre MŽP SR. 2079 -* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre MŽP SR. 2080 -* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 2081 2081 3848 +Príloha 1: Zoznam rizík a závislostí 2082 2082 2083 -1. ODKAZY 2084 2084 3851 +Koniec dokumentu 2085 2085 2086 -1. PRÍLOHY 2087 - 2088 - 2089 -**Príloha 1: **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]] 2090 - 2091 -// // 2092 - 2093 - 2094 -Koniec dokumentu 2095 - 2096 - 2097 - 2098 ----- 2099 - 2100 -[[^^~[1~]^^>>path:#_ftnref1]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf]] 3853 +
- 1755520002568-238.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.sona\.saturyova@enviro\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -532.4 KB - Obsah
- 1755520045479-124.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.sona\.saturyova@enviro\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -136.2 KB - Obsah
- 1755520056539-844.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.sona\.saturyova@enviro\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -204.7 KB - Obsah
- 1755520105790-606.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.sona\.saturyova@enviro\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -105.5 KB - Obsah
- 1755520139553-348.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.sona\.saturyova@enviro\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -191.8 KB - Obsah
- 1755520156493-318.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.sona\.saturyova@enviro\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -227.8 KB - Obsah
- 1755520264350-284.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.sona\.saturyova@enviro\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -25.3 KB - Obsah
- 1755520396040-487.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.sona\.saturyova@enviro\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -420.5 KB - Obsah
- 1755520408054-789.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.sona\.saturyova@enviro\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -457.2 KB - Obsah
- 1755520422751-797.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.sona\.saturyova@enviro\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -77.8 KB - Obsah
- 1755520440953-490.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.sona\.saturyova@enviro\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -118.8 KB - Obsah
- 1755520452851-517.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.sona\.saturyova@enviro\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -227.8 KB - Obsah