Naposledy upravil Soňa Saturyová Habrmanová 2025/08/18 14:35

Z verzie 3.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 10.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,3853 +1,2100 @@
1 -
1 +**PROJEKTOVÝ ZÁMER**
2 2  
3 +**Vzor pre manažérsky výstup I-02**
3 3  
4 -[[image:1742243097303-977.png||height="49" width="172"]]
5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z.  (účinnosť od 1.4.2025)**
5 5  
6 6  
7 -PROJEKTOVÝ ZÁMER
8 +|Povinná osoba|Ministerstvo životného prostredia SR
9 +|Názov projektu|Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR
10 +|Zodpovedná osoba za projekt|Ing. Tomáš Dinka
11 +|Realizátor projektu|Ministerstvo životného prostredia SR
12 +|Vlastník projektu|Ing. Pavol Mihalkovič, Riaditeľ sekcie IT
8 8  
9 -manažérsky výstup  I-02 
10 10  
11 - podľa vyhlášky MIRRI č. 401/2023 Z. z.  
15 +**Schvaľovanie dokumentu**
12 12  
17 +|Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
18 +Podpis
13 13  
14 -|(((
15 -Povinná osoba
16 -)))|(((
17 -Ministerstvo životného prostredia SR
20 +(alebo elektronický súhlas)
18 18  )))
19 -|(((
20 -Názov projektu
21 -)))|(((
22 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR
23 -)))
24 -|(((
25 -Zodpovedná osoba za projekt
26 -)))|(((
27 -Ing. Tomáš Dinka
28 -)))
29 -|(((
30 -Realizátor projektu 
31 -)))|(((
32 -Ministerstvo životného prostredia SR
33 -)))
34 -|(((
35 -Vlastník projektu
36 -)))|(((
37 -Ing. Pavol Mihalkovič, Riaditeľ sekcie IT
38 -)))
22 +|Schválil|Ing. Pavol Mihalkovič|Ministerstvo životného prostredia SR|Riaditeľ sekcie IT|17.03.2025|
39 39  
40 -Schvaľovanie dokumentu
41 41  
42 -|(((
43 -Položka
44 -)))|(((
45 -Meno a priezvisko
46 -)))|(((
47 -Organizácia
48 -)))|(((
49 -Pracovná pozícia
50 -)))|(((
51 -Dátum
52 -)))|(((
53 -Podpis
25 +1. HISTÓRIA DOKUMENTU
54 54  
55 -(alebo elektronický súhlas)
56 -)))
57 -|(((
58 -Schválil
59 -)))|(((
60 -Ing. Pavol Mihalkovič
61 -)))|(((
62 -Ministerstvo životného prostredia SR
63 -)))|(((
64 -Riaditeľ sekcie IT
65 -)))|(((
66 -17.03.2025
67 -)))|(((
68 -
69 -)))
27 +|Verzia|Dátum|Zmeny|Meno
28 +|0.1|24.02.2025|Pracovný návrh|Ing. Tomáš Dinka
29 +|0.9|07.03.2025|Zapracovanie pripomienok z IPK|Ing. Tomáš Dinka
30 +|1.0|17.03.2025|Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.|Ing. Tomáš Dinka
70 70  
71 -1. História DOKUMENTU
72 72  
73 -|(((
74 -Verzia
75 -)))|(((
76 -Dátum
77 -)))|(((
78 -Zmeny
79 -)))|(((
80 -Meno
81 -)))
82 -|(((
83 -0.1
84 -)))|(((
85 -24.02.2025
86 -)))|(((
87 -Pracovný návrh
88 -)))|(((
89 -Ing. Tomáš Dinka
90 -)))
91 -|(((
92 -0.9
93 -)))|(((
94 -07.03.2025
95 -)))|(((
96 -Zapracovanie pripomienok z IPK
97 -)))|(((
98 -Ing. Tomáš Dinka
99 -)))
100 -|(((
101 -1.0
102 -)))|(((
103 -17.03.2025
104 -)))|(((
105 -Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.
106 -)))|(((
107 -Ing. Tomáš Dinka
108 -)))
33 +1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
109 109  
110 -~1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
35 +V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
111 111  
112 -V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
113 113  
38 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
114 114  
115 -Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
116 116  
41 +1.
42 +11. Použité skratky a pojmy
117 117  
118 -2. Použité skratky a pojmy
44 +|**ID**|**SKRATKA**|**POPIS**
45 +|1.|API|Application programming interface
46 +|2.|BPMN|Business Process Model and Notation
47 +|3.|CSRÚ|Centrálna správa referenčných údajov
48 +|4.|DevOps|Je skrátený názov pre developer, security alebo aj automatizovaný devops ako súbor procesov medzi vývojom a prevádzkou, skratka z developer operations. Vysvetlenie detail viď [[https:~~/~~/en.wikipedia.org/wiki/DevOps>>url:https://en.wikipedia.org/wiki/DevOps]]
49 +|5.|DMS|Document management system
50 +|6.|XDR|Endpoint Detection and Response
51 +|7.|EÚ|Európska únia
52 +|8..|HW|Hardware
53 +|9.|HLD|High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť
54 +|10.|IaaS|Infrastructure as a service
55 +|11.|IAM|Identity and Access Management
56 +|12.|IKT|Informačno-komunikačné technológie
57 +|13.|IS|Informačný systém
58 +|14.|IS VS|Informačný systém verejnej správy
59 +|15.|KPI|Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu.
60 +|16.|LLD|Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov
61 +|17.|MDM|Mobile devicemanagement
62 +|18.|MIRRI|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
63 +|19.|MV SR|Ministerstvo vnútra SR
64 +|20.|NKIVS|Národná koncepcia informatizácie verejnej správy
65 +|21.|OOÚ|Ochrana osobných údajov
66 +|22.|PO|Plán obnovy a odolnosti
67 +|23.|OVM|Orgán verejnej moci
68 +|24.|PaaS|Platform as a service
69 +|25.|PILOT|PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí.
70 +|26.|PoC|PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov
71 +|27.|PR|Projektové riadenie
72 +|28.|ROLLOUT|ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí.
73 +|29.|RFO|Register fyzických osôb
74 +|30.|RPO|Register právnických osôb
75 +|31.|SDL|Security development lifecycle
76 +|32.|SFTP|SSH File Transfer Protocol
77 +|33.|SLA|Service level agreement
78 +|34.|SOAP|Simple Object Access Protocol
79 +|35.|SOAR|Security orchestration, automation and response
80 +|36.|SR|Slovenská republika
81 +|37.|MŽP SR|Ministerstvo životného prostredia Slovenskej republiky
82 +|38.|ŠÚ SR|Štatistický úrad Slovenskej republiky
83 +|39.|VÚC|Vyšší územný celok alebo iný povoľovací orgán
119 119  
120 120  
121 -|(((
122 -ID
123 -)))|(((
124 -SKRATKA
125 -)))|(((
126 -POPIS
127 -)))
128 -|(((
129 -~1.
130 -)))|(((
131 -API
132 -)))|(((
133 -Application programming interface
134 -)))
135 -|(((
136 -2.
137 -)))|(((
138 -BPMN
139 -)))|(((
140 -Business Process Model and Notation
141 -)))
142 -|(((
143 -3.
144 -)))|(((
145 -CSRÚ
146 -)))|(((
147 -Centrálna správa referenčných údajov
148 -)))
149 -|(((
150 -4.
151 -)))|(((
152 -DevOps
153 -)))|(((
154 -Je skrátený názov pre developer, security alebo aj automatizovaný devops ako súbor procesov medzi vývojom a prevádzkou, skratka z developer operations. Vysvetlenie detail viď [[https:~~/~~/en.wikipedia.org/wiki/DevOps>>url:https://en.wikipedia.org/wiki/DevOps]]
155 -)))
156 -|(((
157 -5.
158 -)))|(((
159 -DMS
160 -)))|(((
161 -Document management system
162 -)))
163 -|(((
164 -6.
165 -)))|(((
166 -XDR
167 -)))|(((
168 -Endpoint Detection and Response
169 -)))
170 -|(((
171 -7.
172 -)))|(((
173 -EÚ
174 -)))|(((
175 -Európska únia
176 -)))
177 -|(((
178 -8..
179 -)))|(((
180 -HW
181 -)))|(((
182 -Hardware
183 -)))
184 -|(((
185 -9.
186 -)))|(((
187 -HLD
188 -)))|(((
189 -High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť
190 -)))
191 -|(((
192 -10.
193 -)))|(((
194 -IaaS
195 -)))|(((
196 -Infrastructure as a service
197 -)))
198 -|(((
199 -~11.
200 -)))|(((
201 -IAM
202 -)))|(((
203 -Identity and Access Management
204 -)))
205 -|(((
206 -12.
207 -)))|(((
208 -IKT
209 -)))|(((
210 -Informačno-komunikačné technológie
211 -)))
212 -|(((
213 -13.
214 -)))|(((
215 -IS
216 -)))|(((
217 -Informačný systém
218 -)))
219 -|(((
220 -14.
221 -)))|(((
222 -IS VS
223 -)))|(((
224 -Informačný systém verejnej správy
225 -)))
226 -|(((
227 -15.
228 -)))|(((
229 -KPI
230 -)))|(((
231 -Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu.
232 -)))
233 -|(((
234 -16.
235 -)))|(((
236 -LLD
237 -)))|(((
238 -Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov
239 -)))
240 -|(((
241 -17.
242 -)))|(((
243 -MDM
244 -)))|(((
245 -Mobile devicemanagement
246 -)))
247 -|(((
248 -18.
249 -)))|(((
250 -MIRRI
251 -)))|(((
252 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
253 -)))
254 -|(((
255 -19.
256 -)))|(((
257 -MV SR
258 -)))|(((
259 -Ministerstvo vnútra SR
260 -)))
261 -|(((
262 -20.
263 -)))|(((
264 -NKIVS
265 -)))|(((
266 -Národná koncepcia informatizácie verejnej správy
267 -)))
268 -|(((
269 -21.
270 -)))|(((
271 -OOÚ
272 -)))|(((
273 -Ochrana osobných údajov
274 -)))
275 -|(((
276 -22.
277 -)))|(((
278 -PO
279 -)))|(((
280 -Plán obnovy a odolnosti 
281 -)))
282 -|(((
283 -23.
284 -)))|(((
285 -OVM
286 -)))|(((
287 -Orgán verejnej moci
288 -)))
289 -|(((
290 -24.
291 -)))|(((
292 -PaaS
293 -)))|(((
294 -Platform as a service
295 -)))
296 -|(((
297 -25.
298 -)))|(((
299 -PILOT
300 -)))|(((
301 -PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí. 
302 -)))
303 -|(((
304 -26.
305 -)))|(((
306 -PoC
307 -)))|(((
308 -PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov 
309 -)))
310 -|(((
311 -27.
312 -)))|(((
313 -PR
314 -)))|(((
315 -Projektové riadenie 
316 -)))
317 -|(((
318 -28.
319 -)))|(((
320 -ROLLOUT
321 -)))|(((
322 -ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí. 
323 -)))
324 -|(((
325 -29.
326 -)))|(((
327 -RFO
328 -)))|(((
329 -Register fyzických osôb
330 -)))
331 -|(((
332 -30.
333 -)))|(((
334 -RPO
335 -)))|(((
336 -Register právnických osôb
337 -)))
338 -|(((
339 -31.
340 -)))|(((
341 -SDL
342 -)))|(((
343 -Security development lifecycle
344 -)))
345 -|(((
346 -32.
347 -)))|(((
348 -SFTP
349 -)))|(((
350 -SSH File Transfer Protocol
351 -)))
352 -|(((
353 -33.
354 -)))|(((
355 -SLA
356 -)))|(((
357 -Service level agreement
358 -)))
359 -|(((
360 -34.
361 -)))|(((
362 -SOAP
363 -)))|(((
364 -Simple Object Access Protocol
365 -)))
366 -|(((
367 -35.
368 -)))|(((
369 -SOAR
370 -)))|(((
371 -Security orchestration, automation and response
372 -)))
373 -|(((
374 -36.
375 -)))|(((
376 -SR
377 -)))|(((
378 -Slovenská republika
379 -)))
380 -|(((
381 -37.
382 -)))|(((
383 -MŽP SR
384 -)))|(((
385 -Ministerstvo životného prostredia Slovenskej republiky
386 -)))
387 -|(((
388 -38.
389 -)))|(((
390 -ŠÚ SR
391 -)))|(((
392 -Štatistický úrad Slovenskej republiky
393 -)))
394 -|(((
395 -39.
396 -)))|(((
397 -VÚC
398 -)))|(((
399 -Vyšší územný celok alebo iný povoľovací orgán
400 -)))
401 401  
402 -. 
403 403  
404 404  
405 -3. DEFINOVANIE PROJEKTU 
406 406  
407 407  
408 -3.1 Manažérske zhrnutie
409 409  
410 410  
411 -Tento projekt je vypracovaný v súlade s:
412 412  
413 -* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
414 414  
415 -* Výzvou č. PSK-MIRRI-616-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“.
416 416  
417 -Ministerstvo životného prostredia Slovenskej republiky (ďalej „MŽP SR“) je ústredný orgán štátnej správy zodpovedný za ochranu a zlepšovanie životného prostredia na Slovensku. Ministerstvo sa zaoberá ochranou prírody, správou národných parkov, odpadovým hospodárstvom, vodným hospodárstvom, ovzduším, a ochranou pôdneho a lesného fondu. Zodpovedá tiež za implementáciu environmentálnej legislatívy Európskej únie a medzinárodných dohovorov týkajúcich sa životného prostredia. Medzi hlavné úlohy ministerstva patria:
418 418  
419 -* monitorovanie a zlepšovanie kvality ovzdušia, vody a pôdy,
420 420  
421 -* ochrana biodiverzity a prírodných zdrojov,
98 +1. DEFINOVANIE PROJEKTU
422 422  
423 -* riešenie problematiky zmeny klímy a znižovanie emisií skleníkových plynov,
424 424  
425 -* správa a dohľad nad environmentálnymi fondami a grantovými programami.
101 +1.
102 +11. Manažérske zhrnutie
426 426  
427 -Ministerstvo tiež spolupracuje s ďalšími štátnymi a medzinárodnými inštitúciami, miestnou samosprávou a neziskovými organizáciami pri tvorbe a realizácii environmentálnych politík. Na čele ministerstva stojí minister životného prostredia, ktorého vymenúva vláda Slovenskej republiky. Ministerstvo životného prostredia Slovenskej republiky si uvedomuje dôležitosť údajov potrebných na efektívny výkon svojich agendových činností, ktoré mu vyplývajú z platnej legislatívy. Údaje sú kľúčovým aktívom, ktoré organizácie vlastnia bez ohľadu na to, či pôsobia vo verejnom alebo komerčnom sektore. MŽP SR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/]]). Základná prevádzkovaná služba: webové sídlo a IS Ministerstva životného prostredia SR. MŽP SR je správca a prevádzkovateľ sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
104 +Tento projekt je vypracovaný v súlade s:
428 428  
429 -Projekt „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR“ (ďalej len „Projekt“) bol vytvorený s cieľom posilniť kapacity v oblasti informačnej a kybernetickej bezpečnosti na Ministerstve životného prostredia Slovenskej republiky. Jeho cieľom je tiež zabezpečiť súlad s legislatívou, konkrétne so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení ďalších zákonov (ďalej len „Zákon o KB“), a zaistiť poskytovanie služieb definovaných týmto zákonom, vrátane monitorovania a riešenia bezpečnostných incidentov týkajúcich sa dôležitých informačných systémov rezortu MŽP SR.
106 +* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
107 +* Výzvou č. PSK-MIRRI-616-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“.
430 430  
431 -Podľa zákona č. 575/2001 Z. z. o organizácii činnosti vlády a organizácii ústrednej štátnej správy, je Ministerstvo životného prostredia Slovenskej republiky centrálnym orgánom štátnej správy pre rôzne oblasti vrátane ochrany prírody, správy národných parkov, odpadového hospodárstva, vodného hospodárstva, ovzdušia, a ochrany pôdneho a lesného fondu. S touto zodpovednosťou je spojená prevádzka relevantch informačných systémov. MŽP SR je zároveň prevádzkovateľom základnej služby podľa Zákona o KB a patrí do sektora Verejnej správy, podsektora Informačné systémy verejnej správy. Úrad má povinnosť implementovať bezpečnostné opatrenia podľa legislavy a príslušných predpisov.
109 +Ministerstvo životného prostredia Slovenskej republiky (ďalej „MŽP SR“) je ústredný orgán štátnej správy zodpovedný za ochranu a zlepšovanie životného prostredia na Slovensku. Ministerstvo sa zaobe ochranou prírody, správou národných parkov, odpadovým hospodárstvom, vodným hospodárstvom, ovzduším, a ochranou pôdneho a lesného fondu. Zodpovedá tiež za implementáciu environmentálnej legislatívy Európskej únie a medzinárodných dohovorov týkajúcich sa životného prostredia. Medzi hlav úlohy ministerstva patria:
432 432  
433 -Hlavným zámerom projektu je zvýšiť úroveň kybernetickej a informačnej bezpečnosti na Ministerstve životného prostredia Slovenskej republiky v súlade s legislatívnymi požiadavkami Zákona o KB a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe (ďalej „Zákon o ITVS“), vrátane vykonávacích predpisov a ďalších relevantných legislatívnych rámcov.
111 +* monitorovanie a zlepšovanie kvality ovzdušia, vody a pôdy,
112 +* ochrana biodiverzity a prírodných zdrojov,
113 +* riešenie problematiky zmeny klímy a znižovanie emisií skleníkových plynov,
114 +* správa a dohľad nad environmentálnymi fondami a grantovými programami.
434 434  
435 -Tento projekt nadväzuje na predchádzajúce investné aktivity MŽP SR, ktorých cieľom bola modernizácia infraštruktúry srazom na vyššiu úroveň bezpečnosti, zavádzanie bezpečnostných opatrení a implementáciu proaktívneho monitorovania kybernetických bezpečnostných incidentov (KBI). V rámci predkladaného projektu sa plánuje pokračovať v posilňovaní kybernetickej bezpečnosti prostredníctvom rozšírenia bezpečnostných technológií a ochrany informačných systémov Úradu, vrátane zabezpečenia pstupovej infraštruktúry pre organizácie patriace do pôsobnosti MŽP SR.
116 +Ministerstvo tiež spolupracuje s ďalšími štátnymi a medzinárodnými inštitúciami, miestnou samosprávou a neziskovými organizáciami pri tvorbe a realizácii environmentálnych politík. Na čele ministerstva stojí minister životného prostredia, ktorého vymenúva vláda Slovenskej republiky. Ministerstvo životného prostredia Slovenskej republiky si uvedomuje dôležitosť údajov potrebných na efektívny výkon svojich agendových činností, ktoré mu vyplývajú z platnej legislatívy. Údaje sú kľúčovým aktívom, ktoré organizácie vlastnia bez ohľadu na to, či pôsobia vo verejnom alebo komerčnom sektore. MŽP SR je zárov subjektom zaradeným v registri predzkovateľov základných služieb poa zákona kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/]]). Základná prevádzkovaná služba: webosídlo a IS Ministerstva životného prostredia SR. MŽP SR je správca a prevádzkovateľ sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technogiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
436 436  
437 -Projektové aktivity sú rozdelené na logické moduly:
118 +Projekt „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR“ (ďalej len „Projekt“) bol vytvorený s cieľom posilniť kapacity v oblasti informačnej a kybernetickej bezpečnosti na Ministerstve životného prostredia Slovenskej republiky. Jeho cieľom je tiež zabezpečiť lad s legislatívou, konkrétne so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení ďalších zákonov (ďalej len „Zákon o KB“), a zaistiť poskytovanie služieb definovaných týmto zákonom, vrátane monitorovania a riešenia bezpečnostných incidentov týkajúcich sa dôležitých informačných systémov rezortu MŽP SR.
438 438  
439 -1. Bezpečnost dohľad a riadenie incidentov, zahŕňajúce analytické práce a rozšírenie monitoringu prostredníctvom systému SIEM a SOAR.
120 +Podľa zákona č. 575/2001 Z. z. o organizácii činnosti vlády a organizácii ústrednej štátnej správy, je Ministerstvo životného prostredia Slovenskej republiky centrálnym orgánom štátnej správy pre rôzne oblasti vrátane ochrany prírody, správy národných parkov, odpadového hospodárstva, vodného hospodárstva, ovzdušia, a ochrany pôdneho a lesného fondu. S touto zodpovednosťou je spojená prevádzka relevantných informačných systémov. MŽP SR je zároveň prevádzkovateľom základnej služby podľa Zákona o KB a patrí do sektora Verejnej správy, podsektora Informačné systémy verejnej správy. Úrad má povinnosť implementovať bezpečnostné opatrenia podľa legislatívy a príslušných predpisov.
440 440  
441 -1. Implementácia nástroja pre zavedenie lohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy zálo
122 +Hlavným merom projektu je zvýšiť úroveň kybernetickej a informačnej bezpečnosti na Ministerstve životného prostredia Slovenskej republiky v súlade s legislatívnymi požiadavkami Zákona o KB a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe (ďalej „Zákon o ITVS“), vrátane vykovacích predpisov a ďalších relevantných legislatívnych rámcov.
442 442  
443 -1. Implementácia nástroja na inventarizáciu IT aktív (nástrojom sa takti realizuje manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/spvcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestne a prevádzkované 
124 +Tento projekt nadväzuje na predchádzajúce investičné aktivity MŽP SR, ktorých cieľom bola modernizácia infraštruktúry srazom na vyššiu úroveň bezpečnosti, zavádzanie bezpečnostných opatrení a implementáciu proaktívneho monitorovania kybernetických bezpečnostných incidentov (KBI). V mci predkladaného projektu sa plánuje pokračovať v posilňova kybernetickej bezpečnosti prostredníctvom rozšírenia bezpečnostných technológií a ochrany informačných systémov Úradu, vrátane zabezpečenia prístupovej infraštruktúry pre organizácie patriace do pôsobnosti MŽP SR.
444 444  
445 -1. Implementácia nástroja na manažment zraniteľnos kybernetickej bezpečnosti a riadenie záplat.
126 +Projektové aktivity sú rozdelené na logické moduly:
446 446  
447 -1. Hodnotenie zraniteľností a bezpečnostné aktualizácie, zamerané na zavedenie nástroja na detekovanie zraniteľností programových a technických prostriedkov.
128 +1. Bezpečnostný dohľad a riadenie incidentov, zahŕňajúce analytické práce a rozšírenie monitoringu prostredníctvom systému SIEM.
129 +1. Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh
130 +1. Implementácia nástroja na inventarizáciu IT aktív (nástrojom sa taktiež realizuje manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované
131 +1. Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat.
132 +1. Hodnotenie zraniteľností a bezpečnostné aktualizácie, zamerané na zavedenie nástroja na detekovanie zraniteľností programových a technických prostriedkov.
133 +1. Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení
134 +1. Implementácia 2FA (dvojfaktorovej autentifikácie)
135 +1. Riešenie kybernetických bezpečnostných incidentov rozšírením antivírusovej a XDR ochrany, detailná analýza koncových zariadení s cieľom zvýšenia ochrany pred kybernetickými útokmi z externého prostredia
136 +1. Zvyšovanie kompetencií zamestnancov cez rozvoj bezpečnostného povedomia a pravidelné testovanie
448 448  
449 -1. Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení
138 +Aktivity projektu budú realizované kombináciou interných kapacít odboru informačnej a kybernetickej bezpečnosti v spolupráci s externými dodávateľmi. Bude tiež zabezpečený nákup softvéru, ktorý bude využívaný v rámci integrácie a konfigurácie bez potreby vlastného vývoja. Projekt reaguje na narastajúce riziká kybernetických útokov. Podľa Správy o kybernetickej bezpečnosti v SR z roku 2023 (NBÚ) počet kybernetických útokov kontinuálne rastie. Medzi najčastejšie hrozby patria útoky prostredníctvom sociálneho inžinierstva, DDoS útoky, malvér a pokusy o zneužitie zraniteľností systémov. Hoci MŽP SR už má zavedené procesy riadenia kybernetickej bezpečnosti a spracovanú bezpečnostnú dokumentáciu, nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi na splnenie všetkých zákonných požiadaviek. Výstupy projektu budú zároveň v súlade s cieľmi Bezpečnostnej stratégie kybernetickej bezpečnosti a internými riadiacimi smernicami MŽP SR. Projekt reflektuje aj výsledky auditu kybernetickej bezpečnosti a analýzy rizík, ktoré definovali prioritné opatrenia a aktivity. Projektový zámer je v súlade so strategickými cieľmi Národnej koncepcie informatizácie verejnej správy (NKIVS 2021), ktorých dosiahnutie podporuje prostredníctvom administratívnych, procesných a technologických opatrení na minimalizáciu kybernetických bezpečnostných incidentov.
450 450  
451 -1. Implementácia 2FA (dvojfaktorovej autentifikácie)
140 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024 bola MŽP SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre MŽP SR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
452 452  
453 -1. Riešenie kybernetických bezpečnostných incidentov rozšírením antivírusovej a XDR ochrany, detailná analýza koncových zariadení s cieľom zvýšenia ochrany pred kybernetickými útokmi z externého prostredia
454 454  
455 -1. Zvyšovanie kompetencií zamestnancov cez rozvoj bezpečnostného povedomia a pravideltestovanie
143 +Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy:
456 456  
457 -1. Implementácia dohľadu SOC as a service
458 458  
459 -Aktivity projektu budú realizované kombináciou interných kapacít odboru informačnej a kybernetickej bezpečnosti v spolupráci s externými dodávateľmi. Bude tiež zabezpečený nákup hardvéru a softvéru, ktorý bude využívaný v rámci integrácie a konfigurácie bez potreby vlastného vývoja. Projekt reaguje na narastajúce riziká kybernetických útokov. Podľa Spvy o kybernetickej bezpečnosti v SR z roku 2023 (NBÚ) počet kybernetických útokov kontinuálne rastie. Medzi najčastejšie hrozby patria útoky prostredníctvom sociálneho inžinierstva, DDoS útoky, malvér a pokusy o zneužitie zraniteľností systémov. Hoci MŽP SR už má zavede procesy riadenia kybernetickej bezpečnosti a spracovanú bezpečnostnú dokumentáciu, nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi na splnenie všetkých zákonných požiadaviek. Výstupy projektu budú zároveň v lade s cieľmi Bezpečnostnej stratégie kybernetickej bezpečnosti a internými riadiacimi smernicami MŽP SR. Projekt reflektuje aj výsledky auditu kybernetickej bezpečnosti a analýzy rizík, ktoré definovali prioritné opatrenia a aktivity. Projektový zámer je v súlade so strategickými cieľmi Národnej koncepcie informatizácie verejnej správy (NKIVS 2021), ktorých dosiahnutie podporuje prostredníctvom administratívnych, procesných a technologických opatrení na minimalizáciu kybernetických bezpečnostných incidentov.
146 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
460 460  
461 -V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024 bola MŽP SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre MŽP SR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
148 +* Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku.
149 +* Zabránenie riziku narušenia údajov implementáciou technických opatrení.
462 462  
463 463  
464 -Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitavne prínosy:
152 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
465 465  
154 +* Zníženie miery rizika vzniku kybernetického incidentu.
155 +* Zvýšenie miery súladu s platnou legislatívou.
156 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
157 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
158 +* Zvýšená spokojnosť a dôvera používateľov.
466 466  
467 -Kvantitatívne prínosy v rámci navrhovaného projektu sú:
468 468  
469 -* Zamedzenie výpadku infraštruktúry z vodu zníženia pravdepodobnosti dopadu závažho kybernetického útoku.
161 +Časový harmonogram projektu je nastave na 24 mesiacov a finálnym termínom dokončenia do 31.12.2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity bu zabezpečované počas celých 24 mesiacov od začiatku trvania projektu.
470 470  
471 -* Zabránenie riziku narušenia údajov implementáciou technických opatrení. 
163 +Rámcový rozpočet projektu je stanovený na sumu  **999 988,63 EUR s DPH**.
472 472  
473 -Kvalitatívne prínosy v rámci navrhovaného projektu sú:
474 474  
475 -* Zníženie miery rizika vzniku kybernetického incidentu.
166 +Projekt bude financovaný z Programu Slovensko:
476 476  
477 -* Zvýšenie miery súladu s platnou legislatívou.
168 +* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
169 +* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
170 +* oblasť B. Kybernetická a informačná bezpečnosť.
478 478  
479 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
480 480  
481 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
173 +Projekt je v súlade s nasledovným typom akcie PSK**: - Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy **s definovanou hlavnou aktivitou: **- Zvýšenie úrovne informačnej a kybernetickej bezpečnosti prostredníctvom nákupu hardvéru a bezpečnostného softvéru.**
482 482  
483 -* Zvýšená spokojnosť a dôvera používateľov.
484 484  
485 -Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 31.12.2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu.
486 486  
487 -Rámcový rozpočet projektu je stanovený na sumu  X XXX XXX,XX EUR s DPH.
177 +1.
178 +11. Motivácia a rozsah projektu
488 488  
489 489  
490 -Projekt bude financovaný z Programu Slovensko:
181 +P SR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti patrí prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
491 491  
492 -* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
183 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
184 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
185 +* personálnej bezpečnosti,
186 +* riadenia prístupov,
187 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
188 +* bezpečnosti pri prevádzke informačných systémov a sietí,
189 +* hodnotenia zraniteľností a bezpečnostných aktualizácií,
190 +* ochrany proti škodlivému kódu,
191 +* sieťovej a komunikačnej bezpečnosti,
192 +* akvizície, vývoja a údržby informačných sietí a informačných systémov,
193 +* zaznamenávania udalostí a monitorovania,
194 +* fyzickej bezpečnosti a bezpečnosti prostredia,
195 +* riešenia kybernetických bezpečnostných incidentov,
196 +* kryptografických opatrení,
197 +* kontinuity prevádzky,
198 +* auditu, riadenia súladu a kontrolných činností.
493 493  
494 -* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
200 +Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. MŽP SR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024 bola MŽP SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde MŽP SR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
495 495  
496 -* oblasť B. Kybernetická a informačná bezpečnosť.
497 497  
498 -Projekt je v súlade s nasledovným typom akcie PSK: - Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.
203 +**Dotknutý IS VS**:
499 499  
205 +* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
500 500  
501 -s definovanou hlavnou aktivitou: - Zvýšenie úrovne informačnej a kybernetickej bezpečnosti prostredníctvom nákupu hardvéru a bezpečnostného softvéru.
207 +Dotknuté** úseky, agendy VS a životné situácie:**
502 502  
209 +* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na MŽP SR.
503 503  
504 -3.2 Motivácia a rozsah projektu
211 +**Dotknuté prioritné osy v zmysle NKIVS:**
505 505  
506 -MŽP SR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti patrí prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
213 +* Prioritná os 4 Kybernetická a informačná bezpečnosť
507 507  
508 -* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
215 +**Dotknuté čiastkové ciele pre da prioritnú os v zmysle NKIVS:**
509 509  
510 -* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
217 +Prioritná os 4: Kybernetická a informačná bezpečnosť
511 511  
512 -* personálnej bezpečnosti,
219 +* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
513 513  
514 -* riadenia prístupov,
221 +Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
515 515  
516 -* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
223 +* **PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: 1**
224 +* **PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 700**
517 517  
518 -* bezpečnosti pri prevádzke informačných systémov a sietí,
226 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov MŽP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
519 519  
520 -* hodnotenia zraniteľností a bezpečnostných aktualizácií,
521 521  
522 -* ochrany proti škodlivému kódu,
229 +|**P.č.**|**Názov hodnotiaceho kritéria**|**Parametre v projekte**|**Zdroj**
230 +|1.|Miera rizík ohrozujúcich úspešnú realizáciu projektu|(((
231 +V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
523 523  
524 -* sieťovej a komunikačnej bezpečnosti,
233 +
234 +)))|(((
235 +viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KIB_MZPSR.xlsx, ktorý tvorí aj prílohu ŽoNFP.
525 525  
526 -* akvizície, vývoja a údržby informačných sietí a informačných systémov,
237 +
238 +)))
239 +|2.|Administratívne, odborné a prevádzkové kapacity žiadateľa|Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.|(((
240 +Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
527 527  
528 -* zaznamenávania udalostí a monitorovania,
242 +Prílohou ŽoNFP sú:
529 529  
530 -* fyzickej bezpečnosti a bezpečnosti prostredia,
244 +-           Životopisy členov projektového tímu
245 +)))
246 +|3.|Miera oprávnenosti výdavkov projektu.|(((
247 +Žiadateľ postupoval pri zostavovaní rozpočtu projektu v súlade s pravidlami oprávnenosti výdavkov uvedenými v:
531 531  
532 -* riešenia kybernetických bezpečnostných incidentov,
249 +- Príručke oprávnenosti výdavkov (príloha č. 6 Výzvy) a
533 533  
534 -* kryptografických opatrení,
251 +- Osobitných podmienkach oprávnenosti výdavkov projektu (príloha č. 7 Výzvy);
535 535  
536 -* kontinuity prevádzky,
253 +Žiadateľ zadefinoval v ŽoNFP (časť 10. Aktivity projektu a očakávané merateľné ukazovatele) merateľné ukazovatele projektu uvedené v prílohe č. 4 Výzvy.
254 +)))|(((
255 +V rámci projektu budú realizované nasledovné podaktivity v súlade s výzvou a hlavnou aktivitou s cieľom z výšiť úroveň kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky v oblastiach:
537 537  
538 -* auditu, riadenia súladu a kontrolných činností.
539 539  
540 -Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. MŽP SR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. V súlade s § 29 ZoKB prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024 bola MŽP SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde MŽP SR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
258 +Personálna bezpečnosť
541 541  
260 +Hodnotenie zraniteľností a bezpečnostné aktualizácie
542 542  
543 -Dotknu IS VS:
262 +Ochrana proti škodlivému kódu
544 544  
545 -* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
264 +Zaznamenávanie udalostí a monitorovanie
546 546  
547 -Dotknuté úseky, agendy VS a životné situácie: 
266 +Riadenie prístupov zariadení v sieti
548 548  
549 -* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organicie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na MŽP SR.
268 +Riešenie kybernetických bezpečnostch incidentov
550 550  
551 -Dotknuté prioritné osy v zmysle NKIVS:
270 +Nasadenie nástroja na zálohovanie a ulenie záloh
552 552  
553 -* Prioritná os 4 – Kybernetická a informačná bezpečnosť
554 554  
555 -Dotknuté čiastkové ciele pre danú priorit os v zmysle NKIVS:
273 +Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
556 556  
557 -Prioritná os 4: Kybernetická a informačná bezpečnosť
558 558  
559 -* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
276 +Formulár ŽoNFP (časť 11. Rozpočet projektu)
277 +)))
278 +|4.|(((
279 +Zabezpečenie základných činností
560 560  
561 -Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zrností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
281 +v oblasti kybernetickej a informačnej bezpečnosti
562 562  
563 -* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: 1
283 +v organizácii žiadateľa.
284 +)))|(((
285 +Žiadateľ splnil bodové hodnotiace kritérium implementáciou základných činností v oblasti kybernetickej a informačnej bezpečnosti v rozsahu:
564 564  
565 -* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 500
287 +* Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh.
288 +* Implementácia nástroja pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované.
289 +* Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat.
290 +)))|Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7.
291 +|5.|Zabezpečenie vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v organizácii žiadateľa.|(((
292 +Žiadateľ splnil bodové hodnotiace kritérium implementáciou vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v rozsahu:
566 566  
567 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov MŽP SR, ktorí budú primárnou skupinou nových/vylepšených produktov                 a procesov realizovaných v rámci projektu.
294 +* Implementácia nástroja pre zavedenie viac- faktorovej autentifikácie.
295 +* Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení
296 +* Implementácia nástroja, ktorého cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrany koncových bodov, dát, dátových prenosov a sieťovej komunikácie, a ktorého cieľom je zvýšenie ochrany pred kybernetickými útokmi z externého prostredia.
297 +)))|Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7.
568 568  
569 569  
570 -|(((
571 -P.č.
300 +
301 +**Identifikované problémy súčasného stavu**
302 +
303 +Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti:
304 +
305 +
306 +Celková **úroveň riadenia kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky** v zmysle požiadaviek zákona o kybernetickej bezpečnosti **a zavedených opatrení** v zmysle vyhlášky 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) sú považované na základe auditu za **ČIASTOČNE SPLNENÉ**. Ministerstvo životného prostredia Slovenskej republiky ako poskytovateľ základnej služby vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z..  Touto vyhláškou Národného bezpečnostného úradu sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. **Stratégia kybernetickej bezpečnosti** obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. Zavedený proces **klasifikácie informácií **je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov.
307 +
308 +
309 +Najvyššia miera nesúladu s legislatívnymi požiadavkami vyplývajúca z auditu kybernetickej bezpečnosti bola identifikovaná v nasledovných oblastiach:
310 +
311 +* Nastaviť proces aktualizácie bezpečnostnej politiky tak, aby zahŕňal aj zapracovanie skúseností získaných z riešenia konkrétnych zaznamenaných incidentov.
312 +* Zvážiť pravidelnú revíziu procesu nahlasovania incidentov.
313 +* Nasadiť viacfaktorovú autentizáciu pomocou certifikátov pre všetkých používateľov koncových staníc.
314 +* Zavedenie nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí.
315 +* Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien.
316 +* Zavedenie SW nástroja na bezpečné tlačenie dokumentov na ľubovoľnej sieťovej tlačiarni, po autentifikácii kartou alebo PIN kódom.
317 +* Implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM) ako aj zber a ukladanie logov z jednotlivých informačných systémov.
318 +* Implementácia automatizovaných systémov vykonávajúcich dohľad pred neoprávnenými zásahmi, neautorizovaným prístupom, najmä pred zmenami a zničením, vrátane monitorovania kapacity systémov a návrh adekvátnych opatrení na ukladanie záznamov a systému logovania.
319 +* Implementácia opatrení riadenia prístupov zariadení v sieti.
320 +* Riešenie kybernetických bezpečnostných incidentov.
321 +* Nasadenie nástroja na zálohovanie a uloženie záloh.
322 +
323 +
324 +S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oblastí kybernetickej a informačnej bezpečnosti:
325 +
326 +
327 +* Personálna bezpečnosť
328 +* Hodnotenie zraniteľností a bezpečnostné aktualizácie
329 +* Ochrana proti škodlivému kódu
330 +* Zaznamenávanie udalostí a monitorovanie
331 +* Riadenie prístupov zariadení v sieti
332 +* Riešenie kybernetických bezpečnostných incidentov
333 +* Nasadenie nástroja na zálohovanie a uloženie záloh
334 +
335 +
336 +**Hlavným problémom, ktorému Ministerstvo životného prostredia Slovenskej republiky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby bol dosiahnutý významný pokrok pri plnení súladu v oblasti príslušných predpisov KIB a súčasne, aby boli technologické náležitosti KIB realizované tak, aby:**
337 +
338 +* **chránili IT systémy, ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi**
339 +* **plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu,**
340 +* **boli pripravené na ďalší rozvoj IT technológií PZS a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov.**
341 +
342 +[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png]]
343 +
344 +[[image:1755520002568-238.png]]
345 +
346 +Obrázok 1. Motivačná architekúra
347 +
348 +
349 +
350 +**Hlavné ciele:**
351 +
352 +Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
353 +
354 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti personálnej bezpečnosti.
355 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti hodnotenia zraniteľností a bezpečnostných aktualizácií.
356 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti ochrane proti škodlivému kódu.
357 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti zaznamenávaní udalostí a monitorovaní.
358 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov zariadení v sieti.
359 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riešenia kybernetických bezpečnostných incidentov.
360 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti zálohovania.
361 +
362 +
363 +**Aplikované princípy informatizácie VS (v zmysle NKIVS):**
364 +
365 +Princíp P6: Bezpečnosť
366 +
367 +* Optimálna úroveň bezpečnosti
368 +* Včasné riešenie bezpečnosti
369 +* Dostupnosť – odolnosť voči výpadkom
370 +
371 +
372 +1.
373 +11. Zainteresované strany (Stakeholderi)
374 +
375 +
376 +|**ID**|(((
377 +**AKTÉR / STAKEHOLDER**
378 +
379 +
572 572  )))|(((
573 -Názov hodnotiaceho kritéria
381 +**SUBJEKT**
382 +
383 +(názov / skratka)
574 574  )))|(((
575 -Parametre v projekte
385 +**ROLA**
386 +
387 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
576 576  )))|(((
577 -Zdroj
578 -)))
579 -|(((
580 -~1.
581 -)))|(((
582 -Miera rizík ohrozujúcich úspešnú realizáciu projektu
583 -)))|(((
584 -V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
389 +**Informačný systém**
585 585  
391 +(názov ISVS a MetaIS kód)
392 +)))
393 +|1.|Ministerstvo životného prostredia Slovenskej republiky|(((
586 586  
395 +
396 +MŽP SR
587 587  )))|(((
588 -viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KIB_MZPSR.xlsx, ktorý tvoaj prílohu ŽoNFP.
398 +Vlastník procesu/ vlastník t/ prevádzkovateľ/ ívateľ IS
589 589  
590 590  
591 -)))
592 -|(((
593 -2.
594 594  )))|(((
595 -Administratívne, odborné a prevádzkové kapacity žiadateľa
596 -)))|(((
597 -Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
598 -)))|(((
599 -Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
402 +GEOcloud isvs_10290
600 600  
601 -Prílohou ŽoNFP sú:
404 +SK - Copernicus collaborative ground segment isvs_10289
602 602  
603 --           Životopisy členov projektového tímu
604 -)))
605 -|(((
606 -3.
607 -)))|(((
608 -Miera oprávnenosti výdavkov projektu.
609 -)))|(((
610 -Žiadateľ postupoval pri zostavovaní rozpočtu projektu v súlade s pravidlami oprávnenosti výdavkov uvedenými v:
406 +Národný Emisný Informačný Systém isvs_9525
611 611  
612 -- Príručke oprávnenosti davkov (príloha č. 6 Výzvy) a
408 +Informačný systém odpadového hospodárstva isvs_8182
613 613  
614 -- Osobitch podmienkach oprávnenosti výdavkov projektu (príloha č. 7 Výzvy);
410 +Komplexinformný a monitorovací systém Štátnej ochrany prírody SR (KIMS) isvs_7480
615 615  
616 -Žiadateľ zadefinoval v ŽoNFP (časť 10. Aktivity projektu a očakávané merateľné ukazovatele) merateľné ukazovatele projektu uvedené v prílohe č. 4 Výzvy.
617 -)))|(((
618 -V rámci projektu budú realizované nasledovné podaktivity v súlade s výzvou a hlavnou aktivitou s cieľom z výšiť úroveň kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky v oblastiach:
412 +Informačný systém nakladania s ťažobným odpadom isvs_7423
619 619  
414 +Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia isvs_7331
620 620  
621 -Personálna bezpečnosť
416 +Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov) isvs_6497
622 622  
623 -Hodnotenie zraniteľností a bezpečnostné aktualizácie
418 +Register priestorových informácií isvs_319
624 624  
625 -Bezpečnosť pri prevádzke informačných systémov a sietí
420 +Informačný systém o vode určenej na ľudskú spotrebu isvs_302
626 626  
627 -Ochrana proti škodlivému du
422 +Informačný systém Integrova prevencia a kontrola znečisťovania životného prostredia isvs_297
628 628  
629 -Siová a komunikačná bezpečnosť
424 +Čiastkový monitorova systém "Rádioaktivita životného prostredia"  isvs_311
630 630  
631 -Zaznamenávanie udalostí a monitorovanie
426 +Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA) isvs_294
632 632  
633 -Riadenie prístupov zariade v sieti
428 +Informačný systém Environmentálne záťaže isvs_300
634 634  
635 -Riešenie kybernetických bezpečnostch incidentov 
430 +Geologický informačsystém isvs_314
636 636  
637 -Nasadenie stroja na zálohovanie a uloženie záloh 
432 +Súhrnná evidencia o vodách isvs_310
638 638  
434 +Informačný systém prevencie závažných priemyselných havárií isvs_296
639 639  
640 -Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
436 +CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín isvs_313
641 641  
438 +Informačný systém prevencie a nápravy environmentálnych škôd isvs_304
642 642  
643 -Formulár ŽoNFP (časť 11. Rozpočet projektu)  
644 -)))
645 -|(((
646 -4.
647 -)))|(((
648 -Zabezpečenie základných činností
440 +Informačný systém monitoringu isvs_299
649 649  
650 -v oblasti kybernetickej a informačnej bezpečnosti
442 +Informačný systém Kvalita ovzdušia isvs_312
651 651  
652 -v organizácii žiadateľa.
653 -)))|(((
654 -Žiadateľ splnil bodové hodnotiace kritérium implementáciou základných činností v oblasti kybernetickej a informačnej bezpečnosti v rozsahu:
444 +Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy isvs_329
655 655  
656 -* Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh. 
446 +Informačný systém o kvalite vody na kúpanie isvs_303
657 657  
658 -* Implementácia nástroja pre manažment konfigurác počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované.
448 +Systém elektronickej pošty Ministerstva životného prostredia SR isvs_10027
659 659  
660 -* Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat. 
661 -)))|(((
662 -Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7.
450 +Webové sídlo Ministerstvo životného prostredia isvs_9884
451 +
452 +IS Nuntio MŽP SR isvs_9163
453 +
454 +(pre priehľadnosť sme vymenovali len najdôležitejšie ISVS rezortu)
663 663  )))
664 -|(((
665 -5.
666 -)))|(((
667 -Zabezpečenie vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v organizácii žiadateľa.
668 -)))|(((
669 -Žiadateľ splnil bodové hodnotiace kritérium implementáciou vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v rozsahu:
456 +|2.|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR|MIRRI SR|Gestor  eGovernmentu|N/A
457 +|3.|Zamestnanec MŽP SR|-|Užívateľ|N/A
458 +|4.|Národný bezpečnostný úrad|NBÚ| |N/A
459 +|5.|Občan|-|Zákazník / Užívateľ|N/A
460 +|6.|Podnikateľ|-|Zákazník / Užívateľ|N/A
670 670  
671 -* Implementácia nástroja pre zavedenie viac- faktorovej autentifikácie.
672 672  
673 -* Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení
463 +1.
464 +11. Ciele projektu
674 674  
675 -* Implementácia nástroja, ktorého cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrany koncových bodov, dát, dátových prenosov a sieťovej komunikácie, a ktorého cieľom je zvýšenie ochrany pred kybernetickými útokmi z externého prostredia.
676 -)))|(((
677 -Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7.
678 -)))
466 +Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú:
679 679  
680 680  
681 -Identifikované problémy súčasného stavu
469 +* Kvalitnejšie a rýchlejšie riadenie, monitorovanie a reagovanie na kybernetické hrozby.
470 +* Zvýšenie efektívnosti ochrany informačných systémov v oblasti ochrany životného prostredia
471 +* Zvýšenie odolnosti informačných systémov voči kybernetickým útokom.
472 +* Automatizovaný reporting o vzniku kybernetického bezpečnostného incident.
682 682  
683 -Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti:
684 684  
475 +|**ID**|**Názov cieľa**|**Názov strategického cieľa**|**Spôsob realizácie strategického cieľa**
476 +|1|Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti|Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe|Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
685 685  
686 -Celková úroveň riadenia kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky v zmysle požiadaviek zákona o kybernetickej bezpečnosti a  zavedených opatrení v zmysle vyhlášky 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) sú považované na základe auditu za ČIASTOČNE SPLNENÉ. Ministerstvo životného prostredia Slovenskej republiky ako poskytovateľ základnej služby vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z..  Touto vyhláškou Národného bezpečnostného úradu sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. Stratégia kybernetickej bezpečnosti obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. Zavedený proces klasifikácie informácií je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov.
687 687  
479 +1.
480 +11. Merateľné ukazovatele (KPI)
688 688  
689 -Najvyššia miera nesúladu s legislatívnymi požiadavkami vyplývajúca z auditu kybernetickej bezpečnosti bola identifikovaná v nasledovných oblastiach:
690 690  
691 -* Nastaviť proces aktualizácie bezpečnostnej politiky tak, aby zahŕňal aj zapracovanie skúseností získaných z riešenia konkrétnych zaznamenaných incidentov.  
483 +|**ID**|(((
484 +
692 692  
693 -* Zvážiť pravidelnú revíziu procesu nahlasovania incidentov. 
694 694  
695 -* Implementovať nástroj na detegovanie zraniteľností všetkých komponentov základnej služby (vulnerability scanner). 
487 +**ID/Názov cieľa**
488 +)))|**Názov
489 +ukazovateľa **(KPI)|**Popis
490 +ukazovateľa**|**Merná jednotka**
491 + |**AS IS
492 +merateľné hodnoty**
493 +(aktuálne)|**TO BE
494 +Merateľné hodnoty**
495 +(cieľové hodnoty)|(((
496 +**Spôsob ich merania**
696 696  
697 -* Nasadiť viacfaktorovú autentizáciu pomocou certifikátov pre všetkých používateľov koncových staníc. 
498 +
499 +)))
500 +|1.|(% rowspan="3" %)Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti|PO095 / PSKPSOI12 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov|(((
501 +Počet verejných inštitúcií, ktoré sú podporované za
698 698  
699 -* Zavedenie nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí. 
503 +účelom rozvoja a modernicie kybernetických
700 700  
701 -* Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvovanie zmien.
505 +služieb, produktov, procesov a zvovania
702 702  
703 -* Implementácia nástroja na monitorovanie sieťovej prevádzky prostredníctvom dedikovaných sondovacích zariadení s cieľom identifikovať anomálie a potencionálne škodlivú činnosť na základe výstupov algoritmov strojového učenia (NDR).
507 +vedomostnej úrovne napríklad v kontexte opatrení
704 704  
705 -* Zavedenie SW nástroja na bezpečné tlenie dokumentov na ľubovoľnej sieťovej tlačiarni, po autentifikácii kartou alebo PIN kódom.
509 +smerujúcich elektronickej bezpečnosti verejnej
706 706  
707 -* Implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM) ako aj zber a ukladanie logov z jednotlivých informačných systémov. 
511 +správy.
512 +)))|Počet|0|1|(((
513 +Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
708 708  
709 -* Implementácia automatizovaných systémov vykonávajúcich dohľad pred neoprávnenými zásahmi, neautorizovaným prístupom, najmä pred zmenami a zničením, vrátane monitorovania kapacity systémov a návrh adekvátnych opatrení na ukladanie záznamov a systému logovania. 
515 +Čas plnenia meratho ukazovateľa projektu:
710 710  
711 -* Implementácia opatrení riadenia prístupov zariadení v sieti.
517 +Fyzické ukončenie realizácie hlavných aktivít projektu
518 +)))
519 +|2.|PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov|Ukazovateľ PR017 uvádza počet všetkých zamestnancov MŽP SR, ktorí budú primárnou skupinou používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu|používatelia / rok|0|700|(((
520 +Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB.
712 712  
713 -* Riešenie kybernetických bezpečnostných incidentov.
522 +V prípade MŽP SR ide o počet zamestnancov, ktorí využívajú IS MŽP SR alebo akékoľvek elektronic zariadenia v správe MŽP SR.
714 714  
715 -* Nasadenie nástroja na zálohovanie a uloženie záloh.
524 +Čas plnenia merateľného ukazovateľa projektu:
716 716  
717 -S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oblastí kybernetickej a informačnej bezpečnosti:
526 +v rámci udržateľnosti projektu
527 +)))
528 +|3.|Počet implementovaných  riešení kybernetickej a informačnej bezpečnosti|Ukazovateľ uvádza počet implementovaných  riešení kybernetickej a informačnej bezpečnosti projektom|Počet / projekt|0|6|Akceptačný protokol
718 718  
719 719  
720 -* Hodnotenie zraniteľností a bezpečnostné aktualizácie 
531 +1.
532 +11. Špecifikácia potrieb koncového používateľa
721 721  
722 -* Bezpečnosť pri prevádzke informačných systémov a sietí
534 +Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti rámci celého MŽP SR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
723 723  
724 -* Ochrana proti škodlivému kódu - XDR
725 725  
726 -* Sieťová a komunikačná bezpečnosť - NDR
537 +1.
538 +11. Vyhodnotenie rizík a závislostí
727 727  
728 -* Zaznamenávanie udalostí amonitorovanie - SIEM
540 +Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
729 729  
730 -* Riadenie prístupov zariadení v sieti – MFA, MDM
542 +|**ID**|(((
543 +**NÁZOV RIZIKA a ZÁVISLOSTI**
731 731  
732 -* Riešenie kybernetických bezpečnostných incidentov (Rozšírenie existujúcej AV ochrany) (SIEM, XDR)
545 +
546 +)))|**POPIS  / NÁSLEDOK**
547 +|**1**|Nebude možné naplniť všetky kvalitatívne požiadavky projektu.|Nebudú plne dosiahnuté očakávané benefity projektu.
548 +|**2**|Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility.|Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu.
549 +|**3**|Nedostupnosť komponentov novej infraštruktúry|Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu.
550 +|**4**|Projekt nebude realizovaný a nasadený podľa plánu.|V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty.
551 +|**5**|Nepridelené finančné prostriedky|Predčasné ukončenie projektu, predĺženie doby realizácie projektu.
552 +|**6**|Komplikácie s verejným obstarávaním|V prípade neskorého vypísania VO, prípadne komplikácií v procese VO by bol ohrozený začiatok implementačnej fázy.
553 +|**7**|Neúplné požiadavky|Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov.
554 +|**8**|Vysoké náklady na prevádzku|Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov.
555 +|**9**|Ohrozenie prevádzky a dostupnosti systému|Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov.
556 +|**10**|Nedostatočné vyhodnotenie kvality|Neodhalenie slabých miest v jednotlivých fázach implementácie projektu.
557 +|**11**|Nesúčinnosť a nespoľahlivosť dodávateľa|Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu.
558 +|**12**|Nedostatok ľudských zdrojov|Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite.
733 733  
734 -* Nasadenie nástroja na zálohovanie a uloženie záloh (VEEAM a konfiguracia)
735 735  
736 -Hlavným problémom, ktorému Ministerstvo životného prostredia Slovenskej republiky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby bol dosiahnutý významný pokrok pri plnení súladu v oblasti príslušných predpisov KIB a súčasne, aby boli technologické náležitosti KIB realizované tak, aby: 
561 +1.
562 +11. Detailný opis rozpočtu projektu a jeho prínosov
737 737  
738 -* chránili IT systémy, ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi
564 +**NÁKLADY**
739 739  
740 -* plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu, 
566 +Sumarizácia nákladov:
741 741  
742 -* boli pripravené na ďalší rozvoj IT technológií PZS a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov. 
568 +[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png]][[image:1755520045479-124.png]]
743 743  
744 -[[image:1742243020032-726.png]]
745 745  
746 -Obrázok 1. Motivačná architekúra
747 747  
572 +Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov:
748 748  
574 +[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image003.png]][[image:1755520056539-844.png]]
749 749  
750 -Hlavné ciele: 
751 751  
752 -Hlavným cieľom projektu je zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti zavedením nových bezpečnostných opatrení:
577 +Interpretácia výsledkov:
753 753  
754 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti hodnotenia zraniteľností a bezpečnostných aktualizácií.
755 755  
756 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti bezpečnosti pri prevádzke informných systémov a sietí.
580 +Ekonomická a finančná efektívnosť projektu je v analýze prínosov a nákladov hodnote kvantitatívne pomocou nasledujúcich ukazovateľov:
757 757  
758 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti ochrane proti škodlivému kódu.
759 759  
760 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti.
583 +* Pomer prínosov a nákladov (BCR): 4,70
584 +* Kumulovaná diskont. návratnosť ENPV: v t3
761 761  
762 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti zaznamenávaní udalostí a monitorovaní.
763 763  
764 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov zariadení v sieti.
587 +1.
588 +11.
589 +111. Sumarizácia nákladov a prínosov
765 765  
766 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riešenia kybernetických bezpečnostných incidentov.
591 +**Rozpočet projektu**:** 999 988,63** **EUR**
767 767  
768 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti zálohovania.
769 769  
770 -Aplikované princípy informatizácie VS (v zmysle NKIVS):
594 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na klade údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania ozmenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia MŽP SR. Celkové náklady na sluźby 518 -Ostatné služby na zabezpečenie riešenia boli vypočítané prostredníctvom UCP analýzy. Vypočítané náklady projektu a výšku rozpočtu môžeme rozdeliť nasledovne:
771 771  
772 -Princíp P6: Bezpečnosť
773 773  
774 -* Optimálna úroveň bezpečnosti
597 +**Hlavné aktivity**
775 775  
776 -* Včasné riešenie bezpečnosti
599 +**Vývoj aplikácií:**
777 777  
778 -* Dostupnosť odolnosť voči výpadkom
601 +**~ **
779 779  
603 + Externé služby:          168 591,18  EUR s DPH
780 780  
781 -3.3 Zainteresované strany/Stakeholderi
605 + SW a Licencie: 765 977,63  EUR s DPH
782 782  
783 783  
784 -|(((
785 -ID
786 -)))|(((
787 -AKTÉR / STAKEHOLDER
608 +**Podporné aktivity**
788 788  
789 -
790 -)))|(((
791 -SUBJEKT
610 +907 - Paušálna sadzba na nepriame výdavky podľa článku 54 písm. a) NSU:  65 419,82 EUR
792 792  
793 -(názov / skratka)
794 -)))|(((
795 -ROLA
796 796  
797 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
798 -)))|(((
799 -Informačný systém
613 +V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
800 800  
801 -(názov ISVS a MetaIS kód)
802 -)))
803 -|(((
804 -~1.
805 -)))|(((
806 -Ministerstvo životného prostredia Slovenskej republiky
807 -)))|(((
808 -
809 809  
810 -MŽP SR
811 -)))|(((
812 -Vlastník procesu/ vlastník dát/ prevádzkovateľ/ Užívateľ IS
616 +**KVANTITATÍVNE PRÍNOSY:**
813 813  
814 -
815 -)))|(((
816 -GEOcloud isvs_10290 
618 +**1.) Zníženie % výpadku služieb Ministerstvu životného prostredia Slovenskej republiky a s tým súvisiaceho „prestoja“ zamestnancov ministerstva**
817 817  
818 -SK - Copernicus collaborative ground segment isvs_10289 
620 +% zníženia výpadkov infraštruktúry z dôvodu doplnenia kľúčových HW komponentov infraštruktúry. Prínos sme vypočítali ako rozdiel medzi nedostupnosťou infraštruktúry AS-IS a TO-BE stave.
819 819  
820 -Národný Emisný Informačný Systém isvs_9525 
821 821  
822 -Informačsystém odpadového hospodárstva isvs_8182 
623 +**2.) Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku**
823 823  
824 -Komplexný informačný a monitorovací sysm Štátnej ochrany prírody SR (KIMS) isvs_7480 
625 +Riziko dopadu veľmi závažného incidentu p je v súčasnosti 10%. Aj keď z praxe vyplýva, že periodicita takéhoto incidentu je 1 krát za 10r. Nasadením riešenia dôjde k zníženiu pravdepodobnosti dopadu závažného incidentu o polovicu. Zároveň zmenou bezpečnostnej architektúry zavedením technologických opatrení dôjde k zníženiu doby obnovy z 14 (10 prac.) dní na 2 dni.
825 825  
826 -Informačný systém nakladania s ťažobným odpadom isvs_7423 
827 827  
828 -Informačný systém o opvnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia isvs_7331 
628 +**3.) Zabránené riziku narušenia údajov implementáciou XDR**
829 829  
830 -Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti čas prevádzky a monitorovacích plánov) isvs_6497 
630 +Prínos je vypočítaný ako rozdiel medzi sumárom pravdepodobných priemerných nákladov v prípade narušenia údajov medzi prostredím bez implementovaného riešenia XDR a prostredím s implementovaným XDR. Priemerné náklady pre AS_IS sú vypočítané ako úspora na priemerných nákladoch pri úspešnom pore údajov. Implementácia riešenia XDR počíta so snažením rozsahu dopadu 97%.
831 831  
832 -Register priestorových informácií isvs_319 
833 833  
834 -Informačný systém o vode určenej na ľudskú spotrebu isvs_302 
633 +**KVALITATÍVNE PRÍNOSY:**
835 835  
836 -Informačný systém Integrovaná prevencia a kontrola znečisťovania životho prostredia isvs_297 
635 +Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky prináša viaceré významné kvalitatívne prínosy v oblasti kybernetickej bezpečnosti a ochrany kritických informačných systémov:
837 837  
838 -Čiastkový monitorovací systém "Rádioaktivita životného prostredia"  isvs_311 
839 839  
840 -Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA) isvs_294 
638 +**Zvýšená kybernetická ochrana - **Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby neustále evolvujú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obehnanie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažriziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu investujeme do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre priprave na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na najvyššiu úroveň budeme mať možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým zabezpečíme ochranu aktív a dôvernosti organizácie, čo je kritické pre našich klientov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu organizácie.
841 841  
842 -Informačný systém Environmentálne záťaže isvs_300 
640 +**Rýchlejšia reakcia na hrozby -** Implementácia technologických riešení a automatizácia procesov umožní rýchlejšiu identifikáciu, analýzu a riešenie kybernetických hrozieb. Tým sa zabezpečí včasná reakcia a minimalizácia potenciálnych škôd. V rámci projektu budeme implementovať najmodernejšie technológie a nástroje, ktoré umožnia okamžité rozpoznanie potenciálnych hrozieb a ich priradenie do správnych kategórií. Implementáciou projektu dôjde k okamžitejšom nasadení potrebných opatrení na minimalizáciu potenciálnych škôd. To znamená, že vďaka implemencii projektu budeme schopní zareagovať na hrozby rýchlejšie a účinnejšie. Výsledkom je nielen zníženie rizika pre organizáciu, ale aj minimalizácia možných škôd, ktoré by takéto hrozby mohli spôsobiť. Zvýšená rýchlosť a efektivita reakcie na kybernetické hrozby prinesie organizácii významný prínos, a to v podobe zníženia rizika straty dôveryhodnosti, finančných strát a poškodenia povesť. Týmto spôsobom sa projekt stáva kľúčovým opatrením v oblasti kybernetickej bezpečnosti a ochrany organizácie pred hrozbami v dnešnom digitálnom svete.
843 843  
844 -Geologický informačný systém isvs_314 
642 +**Hĺbková analýza hrozieb –** Projektom sa zvýši schopnosť odhaľovať sofistikované hrozby a budúce kybernetické útoky. Hĺbková analýza je kritická v identifikácii a porozumení novým a komplexným hrozbám, ktoré sa vyvíjajú v kybernetickom prostredí. Prostredníctvom projektu investujeme do školenia našich expertov a do moderných nástrojov na analýzu a identifikovanie hrozieb, čo umožní získať hlbší pohľad do štruktúry hrozieb a ich metód. Okrem toho, sledovanie správania útočníkov je ďalším významným prvkom hĺbkovej analýzy. S týmito nástrojmi sme schopní sledovať, ako sa útočníci pohybujú v našej sieti a aké kroky podnikajú na dosiahnutie svojich cieľov. Toto je kľúčové pri rozpoznaní sofistikovaných útokov, ktoré môžu byť skryté a ťažko detekovateľné tradičnými metódami. Zlepšená schopnosť hĺbkovej analýzy hrozieb prinesie organizácii výhody v podobe predchádzania novým, ešte neznámym útokom a rýchlejšiemu vytváraniu ochranných opatrení. Týmto spôsobom projekt prispieva k dlhodobejšiemu zabezpečeniu organizácie pred kybernetickými hrozbami a znižuje pravdepodobnosť závažných incidentov.
845 845  
846 -Súhrnná evidencia o vodách isvs_310 
644 +**Spolupráca a komunikácia -** Zlepšená spolupráca a komunikácia medzi rôznymi tímami v organizácii pomáha včasnému zdieľaniu informácií o hrozbách a koordinácii reakcií na kybernetické incidenty. Zlepšená spolupráca znamená, že tímy zamerané na bezpečnosť, IT, a všetky ďalšie príslušné oddelenia budú mať jednoduchší prístup k informáciám o kybernetických hrozbách. To umožní včasné a rýchle zdieľanie informácií o identifikovaných rizikách a aktuálnych situáciách. Týmto spôsobom môžeme predchádzať izolovaným silám a skrátiť čas, ktorý by inak bol stratený na vyhľadávanie dôležitých informácií. V prípade kybernetických incidentov, kedy každá sekunda záleží, umožňuje tento projekt okamžitú komunikáciu a koordináciu reakcií. Rôzne tímy sú schopné okamžite reagovať na situácie, spolupracovať na náprave incidentu a obnoviť normálnu prevádzku bez neprimeraného omeškania. Spolupráca a komunikácia sú kľúčom k efektívnemu kybernetickému bezpečnostnému procesu, a ich zdokonalenie v rámci tohto projektu posilňuje obranu organizácie proti hrozbám. Zabezpečuje to, že organizácia je jednotným tímom, ktorý je schopný reagovať na kybernetické hrozby s jednotným úsilím, čo vedie k zníženiu rizika a minimalizácii škôd.
847 847  
848 -Informačný systém prevencie závažných priemyselných havárií isvs_296 
646 +**Zvýšená reputácia a dôvera -** Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v štát a reputáciu krajiny. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť verejnej správy.
849 849  
850 -CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastn isvs_313 
648 +**Rýchla identifikácia nových hrozieb -** Vďaka zdokonaleným strojom môže organizácia rýchlejšie identifikovať nové kybernetické hrozby. S novými technológiami a analýzou správania útočníkov žeme odhaliť aj rafinovanejšie útoky, kto by mohli uniknúť tradičným bezpečnostným systémom.
851 851  
852 -Informačný systém prevencie a pravy environmentálnych škôd isvs_304 
650 +**Včasné varovania -** Proaktívna kybernetická bezpečnostná stratégia umožňuje organizácii generov včasné varovania a upozornenia na potenciálne hrozby. To dáva tímom viac času na prípravu a predchádzanie útokom.
853 853  
854 -Informačný systém monitoringu isvs_299 
652 +**Preventívne opatrenia -** Projekt zahŕňa implementáciu preventívnych opatrení na základe včasného rozpoznania hrozieb. Tieto opatrenia môžu zahŕňať aktualizácie zraniteľných systémov, zvýšenú monitorovanie, a iné kroky na minimalizáciu rizika.
855 855  
856 -Informačný systém Kvalita ovzdušia isvs_312 
654 +**Znižuje zraniteľnosť organizácie -** Proaktivita v reakcii na kybernetické hrozby robí organizáciu menej zraniteľnou voči novým hrozbám. Tým sa minimalizuje potenciálna škoda, ktorú by organizácia mohla utrpivsledku kybernetického útoku.
857 857  
858 -Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy isvs_329 
859 859  
860 -Informačný systém o kvalite vody na kúpanie isvs_303 
657 +**Projektom sa zabezpečí, že organizácia nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa MŽP SR stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti verejnej správy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v v pôsobnosti MŽP SR, ale aj pre celý štát.**
861 861  
862 -Systém elektronickej pošty Ministerstva životného prostredia SR isvs_10027 
863 863  
864 -Webové sídlo Ministerstvo životného prostredia isvs_9884 
865 865  
866 -IS Nuntio MŽP SR isvs_9163 
661 +*
662 +*1.
663 +*11. Zdroj financovania
664 +* Zdroj financovania: Európske štrukturálne a investičné fondy
665 +* Program Slovensko,
666 +* Výzva: Výzvou č. PSK-MIRRI-616-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“.
867 867  
868 -(pre priehľadnosť sme vymenovali len najdôležitejšie ISVS rezortu)
869 -)))
870 -|(((
871 -2.
668 +.
669 +
670 +
671 +1.
672 +11. Harmonogram projektu
673 +
674 +Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 12/2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu.
675 +
676 +
677 +|**ID**|**FÁZA/AKTIVITA**|(((
678 +**ZAČIATOK**
679 +
680 +(odhad termínu)
872 872  )))|(((
873 -Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
874 -)))|(((
875 -MIRRI SR
876 -)))|(((
877 -Gestor  eGovernmentu
878 -)))|(((
879 -N/A
880 -)))
881 -|(((
882 -3.
883 -)))|(((
884 -Zamestnanec MŽP SR
885 -)))|(((
886 --
887 -)))|(((
888 -Užívateľ
889 -)))|(((
890 -N/A
891 -)))
892 -|(((
893 -4.
894 -)))|(((
895 -Národný bezpečnostný úrad
896 -)))|(((
897 -NBÚ
898 -)))|(((
899 -
900 -)))|(((
901 -N/A
902 -)))
903 -|(((
904 -5.
905 -)))|(((
906 -Občan
907 -)))|(((
908 --
909 -)))|(((
910 -Zákazník / Užívateľ 
911 -)))|(((
912 -N/A
913 -)))
914 -|(((
915 -6.
916 -)))|(((
917 -Podnikateľ
918 -)))|(((
919 --
920 -)))|(((
921 -Zákazník / Užívateľ
922 -)))|(((
923 -N/A
924 -)))
682 +**KONIEC**
925 925  
684 +(odhad termínu)
685 +)))|**POZNÁMKA**
686 +|1.|Prípravná fáza a Iniciačná fáza|04/2024|04/2025|
687 +|2.|Realizačná fáza|01/2026|12/2027|
688 +|2a|Analýza a Dizajn|01/2026|08/2026|
689 +|2b|Nákup technických prostriedkov, programových prostriedkov a služieb|01/2026|08/2026|Je potrebné obstarať dodávateľa riešenia/ licencie[[^^~[1~]^^>>path:#_ftn1]]/ konzultačné služby/ HW a SW
690 +|2c|Implementácia a testovanie|09/2026|04/2027|
691 +|2d|Nasadenie a PIP|05/2027|12/2027|
692 +|3.|Dokončovacia fáza|12/2027|12/2027|
693 +|4.|Podpora prevádzky (SLA)|01/2028|12/2032|Potrebné  obstarať SLA zmluvu
926 926  
927 -3.4 Ciele projektu
928 928  
929 -Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky, vrátane včasnej a efekvnej reakcie na kybernetic útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životho cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. eobecnými cieľmi preto
696 +**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riade projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realicie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie stupov, bude prostredníctvom jedného inkrementu v lade s vyššie definovanou vyhláškou.
930 930  
931 931  
932 -* Kvalitnejšie a rýchlejšie riadenie, monitorovanie a reagovanie na kybernetické hrozby.
699 +[[image:1755520105790-606.png]]
933 933  
934 -* Zvýšenie efektívnosti ochrany informačných systémov v oblasti ochrany životného prostredia
935 935  
936 -* Zvýšenie odolnosti informačných systémov voči kybernetickým útokom.
937 937  
938 -* Automatizovaný reporting o vzniku kybernetického bezpečnostného incident.
703 +1.
704 +11. Návrh organizačného zabezpečenia projektu (projektový tím)
939 939  
940 -|(((
941 -ID
942 -)))|(((
943 -Názov cieľa
944 -)))|(((
945 -Názov strategického cieľa
946 -)))|(((
947 -Spôsob realizácie strategického cieľa 
948 -)))
949 -|(((
950 -1
951 -)))|(((
952 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
953 -)))|(((
954 -Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
955 -)))|(((
956 -Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
957 -)))
706 +**Riadiaci výbor** projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia.
958 958  
959 -3.5 Merateľné ukazovatele (KPI)
960 960  
961 -|(((
962 -ID
963 -)))|(((
964 -
709 +Riadiaci výbor sa riadi “Štatútom riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie.
965 965  
711 +Štatút Riadiaceho výboru upravuje najmä jeho pôsobnosť, úlohy, zloženie, zasadnutie a hlasovanie. Členom riadiaceho výboru projektu môže byť aj zástupca dodávateľa. Väčšina členov riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa. Riadiaci výbor projektu dozerá na hospodárnosť, efektívnosť a účelové využívanie finančných prostriedkov a môže prispôsobiť štandardy projektového riadenia na realizovaný projekt.
966 966  
967 -ID/Názov cieľa
968 -)))|(((
969 -Názov 
970 -ukazovateľa (KPI)
971 -)))|(((
972 -Popis 
973 -ukazovateľa
974 -)))|(((
975 -Merná jednotka 
976 -
977 -)))|(((
978 -AS IS 
979 -merateľné hodnoty 
980 -(aktuálne)
981 -)))|(((
982 -TO BE
983 -Merateľné hodnoty 
984 -(cieľové hodnoty)
985 -)))|(((
986 -Spôsob ich merania
713 +Riadiaci výbor má minimálne 5 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“) :
987 987  
988 -
989 -)))
990 -|(((
991 -~1.
992 -)))|(% colspan="1" rowspan="3" %)(((
993 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
994 -)))|(((
995 -PO095 / PSKPSOI12 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
996 -)))|(((
997 -Počet verejných inštitúcií, ktoré sú podporované za
998 998  
999 -účelom rozvoja a modernicie kybernetických
716 +Riadiaci bor projektu môžu tvoriť:
1000 1000  
1001 -služieb, produktov, procesov a zvyšovania
718 +1.
719 +11. **predseda** Riadiaceho výboru projektu,
720 +11. **podpredseda **Riadiaceho výboru projektu,
721 +11. **vlastník alebo vlastníci procesov  MŽP SR** (biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia,
722 +11. **zástupcu kľúčových používateľov **(end user),
723 +11. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom.
724 +11. projektový manažér prijímateľa PPM.
1002 1002  
1003 -vedomostnej úrovne napríklad v kontexte opatrení
1004 1004  
1005 -smerujúcich kelektronickej bezpečnosti verejnej
727 +Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa.
1006 1006  
1007 -správy.
1008 -)))|(((
1009 -Počet
1010 -)))|(((
1011 -0
1012 -)))|(((
1013 -1
1014 -)))|(((
1015 -Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
1016 1016  
1017 -Čas plnenia merateľného ukazovateľa projektu:
730 +Riadiaci výbor zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru a jednotlivé body zo zasadnutia Riadiaceho výboru sa prijímajú súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov.
1018 1018  
1019 -Fyzické ukončenie realizácie hlavných aktivít projektu
1020 -)))
1021 -|(((
1022 -2.
1023 -)))|(((
1024 -PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
1025 -)))|(((
1026 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov MŽP SR, ktorí budú primárnou skupinou používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu
1027 -)))|(((
1028 -používatelia / rok
1029 -)))|(((
1030 -0
1031 -)))|(((
1032 -500
1033 -)))|(((
1034 -Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB.
1035 1035  
1036 -V prípade MŽP SR ide opočet zamestnancov, ktorí využívajú IS MŽP SR alebo akékoľvek elektronické zariadenia v správe MŽP SR.
733 +Hlavné dokumenty spojené s činnosťou Riadiaceho výboru sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru.
1037 1037  
1038 -Čas plnenia merateľného ukazovateľa projektu:
1039 1039  
1040 -v rámci udržateľnosti projektu
1041 -)))
1042 -|(((
1043 -3.
1044 -)))|(((
1045 -Počet implementovaných  riešení kybernetickej a informačnej bezpečnosti 
1046 -)))|(((
1047 -Ukazovateľ uvádza počet implementovaných  riešení kybernetickej a informačnej bezpečnosti projektom
1048 -)))|(((
1049 -Počet / projekt
1050 -)))|(((
1051 -0
1052 -)))|(((
1053 -6
1054 -)))|(((
1055 -Akceptačný protokol
1056 -)))
736 +Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru.
1057 1057  
738 +Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá.
1058 1058  
1059 -3.6 Špecifikácia potrieb koncového používateľa
1060 1060  
1061 -Projekt je zamera na zšenie úrovne kybernetickej bezpečnosti v rámci celého MŽP SR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
741 +Riadiacibor zani ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru je súčasťou dokumentu Komunikačná matica uloženom na zdianom projektovom úlisku.
1062 1062  
1063 1063  
1064 -3.7 Riziká a závislosti
744 +|**ID**|**MENO A PRIEZVISKO**|**POZÍCIA**|**ORGANIZAČNÝ ÚTVAR**|**ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA**
745 +|1.|TBD|TBD|TBD|Predseda RV (HP)
746 +|2.|TBD|TBD|TBD|Podpredseda  RV (HP)
747 +|3.|TBD|TBD|TBD|Zástupca vlastníkov procesov (HP)
748 +|4.|TBD|TBD|TBD|Zástupca vlastníkov procesov II. (HP)
749 +|5.|TBD|TBD|TBD|Zástupcu kľúčových používateľov
750 +|6.|TBD|TBD|TBD|Zástupca Dodávateľa
751 +|7.|TBD|Projektový manažér|TBD|Projektový manažér prijímateľa
1065 1065  
1066 -Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTÍ. Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
1067 1067  
1068 -|(((
1069 -ID
1070 -)))|(((
1071 -NÁZOV RIZIKA a ZÁVISLOSTI
754 +Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení.
1072 1072  
1073 -
1074 -)))|(((
1075 -POPIS  / NÁSLEDOK
1076 -)))
1077 -|(((
1078 -1
1079 -)))|(((
1080 -Nebude možné naplniť všetky kvalitatívne požiadavky projektu.
1081 -)))|(((
1082 -Nebudú plne dosiahnuté očakávané benefity projektu.
1083 -)))
1084 -|(((
1085 -2
1086 -)))|(((
1087 -Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility.
1088 -)))|(((
1089 -Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu.
1090 -)))
1091 -|(((
1092 -3
1093 -)))|(((
1094 -Nedostupnosť komponentov novej infraštruktúry
1095 -)))|(((
1096 -Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu. 
1097 -)))
1098 -|(((
1099 -4
1100 -)))|(((
1101 -Projekt nebude realizovaný a nasadený podľa plánu.
1102 -)))|(((
1103 -V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty.
1104 -)))
1105 -|(((
1106 -5
1107 -)))|(((
1108 -Nepridelené finančné prostriedky
1109 -)))|(((
1110 -Predčasné ukončenie projektu, predĺženie doby realizácie projektu. 
1111 -)))
1112 -|(((
1113 -6
1114 -)))|(((
1115 -Komplikácie s verejným obstarávaním
1116 -)))|(((
1117 -V prípade neskorého vypísania VO, prípadne komplikácií v procese VO by bol ohrozený začiatok implementačnej fázy.
1118 -)))
1119 -|(((
1120 -7
1121 -)))|(((
1122 -Neúplné požiadavky
1123 -)))|(((
1124 -Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov. 
1125 -)))
1126 -|(((
1127 -8
1128 -)))|(((
1129 -Vysoké náklady na prevádzku
1130 -)))|(((
1131 -Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov.
1132 -)))
1133 -|(((
1134 -9
1135 -)))|(((
1136 -Ohrozenie prevádzky a dostupnosti systému
1137 -)))|(((
1138 -Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov.
1139 -)))
1140 -|(((
1141 -10
1142 -)))|(((
1143 -Nedostatočné vyhodnotenie kvality
1144 -)))|(((
1145 -Neodhalenie slabých miest v jednotlivých fázach implementácie projektu.
1146 -)))
1147 -|(((
1148 -11
1149 -)))|(((
1150 -Nesúčinnosť a nespoľahlivosť dodávateľa
1151 -)))|(((
1152 -Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu. 
1153 -)))
1154 -|(((
1155 -12
1156 -)))|(((
1157 -Nedostatok ľudských zdrojov
1158 -)))|(((
1159 -Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite.
1160 -)))
756 +Projektový tím bude pozostávať z pozícií:
1161 1161  
1162 -3.8 Stanovenie alternatív v biznisovej vrstve architektúry
758 +* Projektové role:
1163 1163  
1164 -V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a celú životnú situáciu rieši komplexne.
760 +* Projektový manažér,
761 +* Kľúčový používateľ,
762 +* Manažér kybernetickej a informačnej bezpečnosti,
1165 1165  
1166 1166  
1167 -Alternatíva 1 - Ponechanie súčasného stavu
765 +* Ďaie projektové role:
1168 1168  
1169 -Prvou alternatívou je ponechanie existujúceho stavu ochrany informačných systémov. Zachovanie pôvodného stavu nezabezpečí povinnosť ochrany informácií a informačných aktív a je v plnom rozpore s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z.
767 +* Finančný manažér
768 +* Asistent PM
1170 1170  
770 +V súlade s výzvou MŽP SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov MŽP SR.
1171 1171  
1172 -Alternatíva 2 – Plošná implementácia opatrení 
1173 1173  
1174 -Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie zadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom. Zabezpečí zavedenie systémových opatrení a zároveň vytvorí predpoklady na zefektívnenie poskytovaných. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Alternatíva uvažuje s implementáciou opatrení na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
773 +Projektový manažér Objednávateľa bude zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.).
1175 1175  
775 +Projektový manažér Objednávateľa  bude riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s  dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI. Zároveň bude v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu.
1176 1176  
1177 -Alternatíva 3 – Postupná implementácia opatrení
1178 1178  
1179 -Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám voblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti prevenvnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budova postupne a agendy v oblasti KB a jednotli oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
778 +Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) finančné riadenie projektu kontrolu rozpočtu projektu a jeholad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa.
1180 1180  
1181 1181  
781 +Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa.
1182 1182  
1183 -[[image:1742243020062-349.png]]
1184 1184  
784 +|**ID**|**MENO A PRIEZVISKO**|**POZÍCIA**|**ORGANIZAČNÝ ÚTVAR**|**PROJEKTOVÁ ROLA**
785 +|1.|TBD|Projektový manažér|TBD|Projektový manažér
786 +|2.|TBD|Špecialista v oblasti počítačových sietí|TBD|Kľúčový používateľ
787 +|3.|TBD|Manažér kybernetickej a informačnej bezpečnosti|TBD|Manažér kybernetickej a informačnej bezpečnosti
788 +|4.|TBD|TBD|TBD|Finančný manažér
789 +|5.|TBD|TBD|TBD|Asistent PM
1185 1185  
791 +1. LEGISLATÍVA
1186 1186  
1187 -3.9 Multikriteriálna analýza
793 +Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1188 1188  
1189 -Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.
795 +Vyhláška rodného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1190 1190  
797 +Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1191 1191  
1192 -Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej).
799 +kon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1193 1193  
801 +Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1194 1194  
1195 -|(((
1196 -
1197 -)))|(((
1198 -KRITÉRIUM
1199 -)))|(((
1200 -ZDÔVODNENIE KRIÉRIA
1201 -)))|(((
1202 -OBČAN/ PODNIKATEĽ
1203 -)))|(((
1204 -ÚRADNÍK
1205 -)))|(((
1206 -MŽP SR
1207 -)))|(((
1208 -NBÚ
1209 -)))
1210 -|(% colspan="1" rowspan="6" %)(((
1211 -STANOVENÉ ALTERNATÍVY 
803 +Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1212 1212  
1213 -
1214 -)))|(((
1215 -Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti,
805 +Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1216 1216  
1217 -Monitorovanie kritických informačných systémov.
1218 -)))|(((
1219 -Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS ministerstva.
1220 -)))|(((
1221 -
1222 -)))|(((
1223 -X
1224 -)))|(((
1225 -X
1226 -)))|(((
1227 -X
1228 -)))
1229 -|(((
1230 -Kritérium B (KO) Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
1231 -)))|(((
1232 -Automatizácia výkonu kybernetickej ochrany a hĺbková detekcia.
1233 -)))|(((
1234 -
1235 -)))|(((
1236 -X
1237 -)))|(((
1238 -X
1239 -)))|(((
1240 -X
1241 -)))
1242 -|(((
1243 -Kritérium C (KO) 
807 +Zákon č. 218/2013 Z.z. o núdzových zásobách ropy a ropných výrobkov a o riešení stavu ropnej núdze a o zmene a doplnení niektorých zákonov
1244 1244  
1245 -Integrácia všetkých používaných systémov.
1246 -)))|(((
1247 -Zjednotenie kybernetickej ochrany v rámci ministerstva.
1248 -)))|(((
1249 -X
1250 -)))|(((
1251 -X
1252 -)))|(((
1253 -X
1254 -)))|(((
1255 -X
1256 -)))
1257 -|(((
1258 -Kritérium D (KO) Jednotnosť procesov a používaných
809 +Zákon č. 372/2012 Z. z. o štátnych hmotných rezervách a o doplnení zákona č. 25/2007 Z. z. o elektronickom výbere mýta za užívanie vymedzených úsekov pozemných komunikácií a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
1259 1259  
1260 -Aplikácií.
1261 -)))|(((
1262 -Jednotnosť procesov a postupov je základným cieľom efektívneho riadenia kybernetickej a informačnej bezpečnosti.
1263 -)))|(((
1264 -X
1265 -)))|(((
1266 -X
1267 -)))|(((
1268 -X
1269 -)))|(((
1270 -X
1271 -)))
1272 -|(((
1273 -Kritérium E (KO) . Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS
1274 -)))|(((
1275 -Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá
811 +Smernica č. 1/2021 Postup pri tvorbe, hospodárení a použití mobilizačných rezerv
1276 1276  
1277 -zabezpečiť iba pomocou existencie
813 +Smernica č. 4/2021 Postup pri tvorbe, hospodáre a použití pohotovostných zásob
1278 1278  
1279 -štruktúrovaných informácií na klade ktorých sa dajú prijímať
815 +Smernica č. 17/2021 Skladová evidencia štátnych hmotných rezerv
1280 1280  
1281 -rýchle a kvalifikované rozhodnutia.
1282 -)))|(((
1283 -X
1284 -)))|(((
1285 -
1286 -)))|(((
1287 -X
1288 -)))|(((
1289 -X
1290 -)))
1291 -|(((
1292 -Kritérium F Bezpečné prepojenie so
817 +Smernica č. 8/2022 – Financovanie bežných výdavkov ochraňovateľov spojených s ochraňovaním mobilizačných rezerv a pohotovostných zásob hradených zo štátneho rozpočtu
1293 1293  
1294 -systémami MŽP SR 
819 +Smernica č. 15/2019 Stanovenie ssobu merania a výpočtu množstva skladovaných hmotných rezerv, noriem strát pri skladovaní a manipulácii s materiálmi zásob hmotných rezerv
1295 1295  
1296 -
1297 -)))|(((
1298 -Systematické zvýšenie úrovne zabezpečenia prenosu citlivých
1299 1299  
1300 -Údajov.
1301 -)))|(((
1302 -X
1303 -)))|(((
1304 -X
1305 -)))|(((
1306 -X
1307 -)))|(((
1308 -X
1309 -)))
822 +1. ARCHITEKTÚRA RIEŠENIA PROJEKTU
1310 1310  
1311 -|(((
1312 -ZOZNAM KRITÉRIÍ
1313 -)))|(((
1314 -ALTER-NATÍVA 
824 +Projekt zameraný na zvýšenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky má za cieľ riešiť komplexné oblasti ochrany infraštruktúry, dát a personálnych kapacít pred kybernetickými hrozbami. Komplexné služby a funkcie budúceho systému sú zachytené v modeli budúceho stavu biznis architektúry. Ďalším dôležitým faktorom je zabezpečenie pripojenia na jednotný informačný systém kybernetickej bezpečnosti, ako aj následné poskytovanie informácii a údajov do jednotného informačného systému kybernetickej bezpečnosti.
1315 1315  
1316 -1
1317 -)))|(((
1318 -SPÔSOB 
1319 1319  
1320 -DOSIAHNUTIA
1321 -)))|(((
1322 -ALTER-NATÍVA 2
1323 -)))|(((
1324 -SPÔSOB 
827 +[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image005.png]][[image:1755520139553-348.png]]
1325 1325  
1326 -DOSIAHNUTIA
1327 -)))|(((
1328 -ALTERNATÍVA 3
1329 -)))|(((
1330 -SPÔSOB 
1331 1331  
1332 -DOSIAHNUTIA
1333 -)))
1334 -|(((
1335 -Kritérium A
1336 -)))|(((
1337 -nie
1338 -)))|(((
1339 -alternatíva 1 je zachovanie statusu quo bez realizácie projektu
1340 -)))|(((
1341 -áno
1342 -)))|(((
1343 -Implementáciou alternatívy 2 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov.
1344 -)))|(((
1345 -áno
1346 -)))|(((
1347 -Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov.
1348 -)))
1349 -|(((
1350 -Kritérium B
1351 -)))|(((
1352 -nie
1353 -)))|(((
1354 -alternatíva 1 je zachovanie statusu quo bez realizácie projektu
1355 -)))|(((
1356 -áno
1357 -)))|(((
1358 -Implementácia alternatívy 2 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
1359 -)))|(((
1360 -áno
1361 -)))|(((
1362 -Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
1363 -)))
1364 -|(((
1365 -Kritérium C
1366 -)))|(((
1367 -nie
1368 -)))|(((
1369 -alternatíva 1 je zachovanie statusu quo bez realizácie projektu
1370 -)))|(((
1371 -áno
1372 -)))|(((
1373 -Implementácia  alternatívy 2 zabezpečí zjednotenie kybernetickej ochrany v rámci ministerstva.
1374 -)))|(((
1375 -nie
1376 -)))|(((
1377 -Implementácia  alternatívy 3 nezabezpečí zjednotenie kybernetickej ochrany v rámci ministerstva.
1378 -)))
1379 -|(((
1380 -Kritérium D
1381 -)))|(((
1382 -nie
1383 -)))|(((
1384 -alternatíva 1 je zachovanie statusu quo bez realizácie projektu
1385 -)))|(((
1386 -áno
1387 -)))|(((
1388 -Implementácia alternatívy 2 prispeje k jednotnosti procesov a používaných
1389 1389  
1390 -aplikácií.
1391 -)))|(((
1392 -nie
1393 -)))|(((
1394 -Implementácia alternatívy 3 neprispeje k jednotnosti procesov a používaných
831 +Ministerstvo životného prostredia sa rozhodlo výrazne posilniť svoju kybernetickú bezpečnosť prostredníctvom komplexného súboru technologických riešení, ktoré pokrývajú rôzne aspekty ochrany infraštruktúry, dát a prevádzky. Primárnym cieľom je vybudovanie robustnej architektúry bezpečnostného monitoringu a reakcie na incidenty, ktorá integruje moderné nástroje pre zber, analýzu a koreláciu bezpečnostných udalostí, správu zraniteľností, ochranu koncových zariadení a sieťovej prevádzky, ako aj automatizáciu bezpečnostných procesov. Implementáciou týchto riešení sa výrazne zvýši schopnosť organizácie detegovať, analyzovať a reagovať na kybernetické hrozby, čím sa zabezpečí ochrana kritických systémov a údajov ministerstva pred narastajúcimi bezpečnostnými rizikami. Kľúčovým prvkom tohto zlepšenia je zavedenie systému SIEM, ktorý umožní centralizovaný zber a spracovanie bezpečnostných udalostí z rôznych prvkov IT infraštruktúry, vrátane serverov, sieťových zariadení, koncových staníc, aplikácií, autentifikačných systémov a antivírusových riešení. SIEM riešenie zabezpečí, že všetky udalosti budú agregované, normalizované a analyzované s cieľom odhaliť potenciálne bezpečnostné incidenty a poskytnúť analytikom podklady na rýchlu reakciu. Tento systém bude navyše prepojený so SOAR riešením, ktoré automatizuje proces vyšetrovania a mitigácie incidentov, čím sa podstatne zrýchli a zefektívni odozva na bezpečnostné hrozby.
1395 1395  
1396 -aplikácií.
1397 -)))
1398 -|(((
1399 -Kritérium E
1400 -)))|(((
1401 -nie
1402 -)))|(((
1403 -alternatíva 1 je zachovanie statusu quo bez realizácie projektu
1404 -)))|(((
1405 -áno
1406 -)))|(((
1407 -Implementácia alternatívy 2 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.
1408 -)))|(((
1409 -áno
1410 -)))|(((
1411 -Implementácia alternatívy 3 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.
1412 -)))
1413 -|(((
1414 -Kritérium F
1415 -)))|(((
1416 -nie
1417 -)))|(((
1418 -alternatíva 1 je zachovanie statusu quo bez realizácie projektu
1419 -)))|(((
1420 -áno
1421 -)))|(((
1422 -Implementácia alternatívy 2 zabezpečí bezpečné prepojenie IS na elektronický prenos informácií.
1423 -)))|(((
1424 -nie
1425 -)))|(((
1426 -Implementácia alternatívy 3 sa nezabezpečí prepojenie IS na elektronický prenos informácií.
1427 -)))
1428 1428  
1429 -Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky.
834 +Dôležitou súčasťou architektúry je aj zavedenie XDR riešenia, ktoré umožní pokročilú detekciu a reakciu na kybernetické útoky na úrovni koncových zariadení. Tento nástroj rozšíri bezpečnostné monitorovanie o analýzu správania užívateľov a aktivity v rámci celej siete, čím umožní rýchlu identifikáciu podozrivých vzorcov a neobvyklých aktivít. XDR integruje viaceré bezpečnostné produkty do jedného systému, čo znamená, že incidenty nebudú vyhodnocované izolovane, ale v širšom kontexte celého IT prostredia. Takáto koordinovaná ochrana výrazne znižuje riziko preniknutia útočníkov do siete a umožňuje proaktívnu obranu pred neznámymi a sofistikovanými útokmi. Okrem samotnej detekcie hrozieb ministerstvo plánuje aj výrazne posilniť správu a riadenie zraniteľností. Implementáciou nástroja na manažment zraniteľností a riadenie záplat sa zabezpečí kontinuálne monitorovanie IT aktív s cieľom identifikácie slabých miest a automatizované riadenie aktualizácií softvéru a systémov. Tento proces pomôže predchádzať zneužitiu známych bezpečnostných dier, čím sa výrazne zníži riziko úspešného kybernetického útoku. Nástroj bude úzko prepojený so SIEM a XDR riešeniami, vďaka čomu budú zraniteľnosti analyzované v kontexte aktuálnych hrozieb a bezpečnostného stavu infraštruktúry.
1430 1430  
1431 1431  
1432 -3.10 Stanovenie alternatív v aplikačnej vrstve architektúry
837 +Dôležitým aspektom posilňovania bezpečnosti je aj efektívna správa a monitorovanie mobilných zariadení, čo bude riešené implementáciou MDM riešenia. Tento nástroj umožní centralizovanú správu bezpečnostných polik pre mobilné telefóny a tablety, zabezpečí oddelenie pracovných a súkromných dát a umožní vzdiale riadenie zariadení v prípade ich straty alebo odcudzenia. MDM bude integrované so SIEM riešením, čím sa rozšíri viditeľnosť nad celou bezpečnostnou infraštruktúrou.
1433 1433  
1434 -Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 2. Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. 
1435 1435  
840 +V neposlednom rade bude implementovaná viacfaktorová autentifikácia (MFA), ktorá posilní bezpečnosť prístupu do kritických systémov a aplikácií. Táto technológia zabezpečí, že prístup k citlivým údajom a službám bude chránený viacvrstvovou autentifikáciou, čím sa eliminuje riziko neoprávneného prístupu aj v prípade kompromitácie hesla. Celý bezpečnostný ekosystém bude spravovaný a monitorovaný z bezpečnostného operačného centra (SOC), ktoré zabezpečí dohľad nad všetkými bezpečnostnými procesmi, kontinuálnu analýzu hrozieb a rýchlu reakciu na bezpečnostné incidenty. SOC bude vybavené pokročilými analytickými nástrojmi a umožní proaktívne vyhodnocovanie bezpečnostných trendov s cieľom neustáleho zlepšovania bezpečnostného prostredia.
1436 1436  
1437 -3.11 Stanovenie alternatív v technologickej vrstve architektúry
1438 1438  
1439 -Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
843 +Riešenia MDM a MFA sú súčasťou riešenia XDR.
1440 1440  
845 +**~ **
1441 1441  
1442 -4. POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU)
847 +**Bezpečnostná architektúra TO BE STAV **
1443 1443  
1444 -Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu.
849 +**[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png]]**
1445 1445  
851 +[[image:1755520156493-318.png]]
1446 1446  
1447 -Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp:
1448 1448  
854 +**Popis technologických komponentov budúceho riešenia:**
1449 1449  
1450 -* Analýza a dizajn,
856 +**SIEM**
1451 1451  
1452 -* Nákup technických prostriedkov, programových prostriedkov a služieb
858 +Dobudovanie a podpora realizácie technologickej služby bezpečnostného monitoringu SIEM a SOAR si vyžaduje implementáciu nástroja na centralizovaný zber a analýzu bezpečnostných udalostí. SIEM riešenie musí byť integrované so všetmi prvkami virtualizačnej sieťovej infraštruktúry, výstupmi zo systému pre správu a riadenie prístupov, výstupmi a identifikovanými udalosťami forenzného monitoringu, ako aj s údajmi z manažmentu zraniteľností a automatizovaných penetračných testov. Medzi infraštruktúrne prvky, na ktoré je potrebné sa pripojiť, patria serverová infraštruktúra, sieťová infraštruktúra, prevádzkované aplikácie, pracovné stanice a výstupy z ESET antivírusového systému, ako aj Microsoft Active Directory a Microsoft Exchange. Základom SIEM technológie je centrálne získavanie a spracovanie bezpečnostne relevantných udalostí, prom tieto údaje pochádzajú z rôznych zdrojov, ktoré sú následne agregované, normalizované, indexované a korelované. Tento proces umožňuje identifikáciu súvislostí medzi jednotlivými udalosťami a detekciu potenciálnych bezpečnostných incidentov. V prípade vzniku incidentu je možné prostredníctvom SIEM vykonať podrobné vyšetrovanie a analyzovať udalosti, ktoré mu predchádzali alebo ho sprevádzali. SIEM technológia zohráva kľúčovú úlohu aj v rámci forenznej analýzy bezpečnostných udalostí.
1453 1453  
1454 -* Implementácia a testovanie,
1455 1455  
1456 -* Nasadenie.
861 +Funkcionalita SIEM zahŕňa zber logov a flow záznamov zo širokej škály zariadení, ich normalizáciu na jednotný formát, koreláciu udalostí na identifikáciu relevantných súvislostí, správu logov vrátane ich archivácie, komprimácie a indexácie, monitoring používateľských aktivít a aplikácií na odhalenie neobvyklého správania, auditné reportovanie pomocou preddefinovaných a konfigurovateľných výstupov pre audítorov a analytikov, a využitie umelej inteligencie na automatické prepojenie súvisiacich incidentov s cieľom zníženia duplicity vyšetrovania a rozšírenia analýzy nad rámec jedného incidentu. Systém musí umožňovať priorizáciu investigácií na základe risk skóre, pričom analytici budú môcť identifikovať najkritickejšie incidenty a efektívnejšie sa zameriavať na ich riešenie. Zároveň musí poskytovať mechanizmy na proaktívne zlepšovanie bezpečnostného prostredia, automatizované eskalačné procesy a využitie externých informačných zdrojov na rozšírenie kontextu vyšetrovaných incidentov. Kognitívne uvažovanie systému musí byť schopné identifikovať hrozby a prepojiť ich s konkrétnymi aktérmi, čo umožní efektívne blokovanie škodlivých aktivít a identifikáciu podozrivých entít, ako sú škodlivé súbory, neznáme IP adresy alebo falošné identity. Architektúra SIEM riešenia pozostáva z viacerých komponentov, ktoré zabezpečujú jeho efektívnu prevádzku. Konzola poskytuje používateľské rozhranie s real-time pohľadmi na udalosti, sieťové toky a hlásenia o identifikovaných bezpečnostných incidentoch. Event kolektor slúži na zber a normalizáciu udalostí zo širokého spektra zdrojov a ich následné zasielanie do Event Procesora, ktorý tieto udalosti vyhodnocuje na základe pravidiel definovaných v Custom Rules Engine (CRE). Data Node komponenty rozširujú kapacity ukladania a spracovania udalostí a App Host zabezpečuje dedikovaný výkon pre špecializované aplikácie. Medzi kľúčové nástroje SIEM riešenia patrí Admin, ktorý umožňuje správu komponentov a konfigurácií, Dashboard poskytujúci analytikom prvý pohľad na bezpečnostnú situáciu, Offense nástroj identifikujúci a vizualizujúci bezpečnostné hrozby, Log Activity pre zobrazovanie prijatých udalostí s možnosťou ich detailného filtrovania a vyhľadávania, a Report umožňujúci generovanie výstupov na účely auditov a prezentácií.
1457 1457  
1458 -MŽP SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu.
1459 1459  
1460 1460  
1461 -|(((
1462 -Etapa
1463 -)))|(((
1464 -Požadované výstupy
1465 -)))
1466 -|(((
1467 -Analýza a dizajn
1468 -)))|(((
1469 -Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti
865 +**XDR - Extended Detection and Response**
1470 1470  
1471 -- Zoznam požiadaviek
867 +XDR je platforma pre pokročilú detekciu a reakciu na hrozby, ktorá integruje rôzne bezpečnostné nástroje a technológie do jedného centralizovaného systému. Tento produkt poskytuje širokú škálu analytických a detekčných schopností, ktoré pomáhajú organizáciám identifikovať, vyšetriť a odpovedať na kybernetické incidenty v reálnom čase. XDR zhromažďuje a analyzuje obrovské množstvo dát z rôznych bezpečnostných zariadení a aplikácií, čím poskytuje hlbšiu a širšiu viditeľnosť o aktuálnych hrozbách. Tento nástroj je schopný detekovať aj neznáme a zložité hrozby pomocou pokročilých analytických techník a strojového učenia. Vďaka integrácii s ďalšími produktmi a službami môže XDR poskytovať komplexné riešenie pre správu incidentov a reakciu na hrozby, ktoré umožňuje bezpečnostným tímom znížiť čas potrebný na zistenie a odstránenie hrozieb. Okrem toho platforma poskytuje robustné možnosti pre automatizované reakcie, čím urýchľuje proces riešenia incidentov a minimalizuje dopad na organizáciu. XDR je veľmi efektívny pri odhaľovaní zraniteľností v sieti a v aplikáciách a pomáha udržiavať bezpečnosť pred neustále sa vyvíjajúcimi hrozbami. XDR integruje viacero bezpečnostných produktov (z celého prostredia do jedného systému. Cieľom implementácie pokročilého riešenia Endpoint Detection and Response (XDR) je zabezpečiť bezpečnosť a ochranu všetkých koncových zariadení a serverov, v správe MŽP SR. Prioritou implemntácie modulu XDR je detekcia, monitorovanie a rýchla reakcia na kybernetické hrozby. Implementáciou modulu XDR sa zabezpečí schopnosť identifikovať a zabrániť rôznym typom hrozieb, vrátane malvéru, ransomvéru a iných škodlivých aktivít, pričom toto riešenie podporuje tkz. „samoučiaci režim“, ochranu pred neznámymi hrozbami a anti-ransomware ochranu. Riešenie umožní monitorovať všetky koncové zariadenia v reálnom čase, ponúknuť centralizovanú správu, vytvárať správy pre bezpečnostných administrátorov a definovať politiky pre jednotlivé skupiny administrátorov. XDR riešenie umožní rýchlu reakciu na incidenty, vrátane izolácie postihnutých zariadení, odstránenia hrozieb a obnovy systémov, a podporí threathunting s funkciou vizualizácie a minimálnou 30-dňovou retenciou dát. Cieľom je zabezpečiť bezpečnosť a ochranu všetkých koncových zariadení a serverov, v správe MŽP SR, s dôrazom na detekciu, monitorovanie a rýchlu reakciu na kybernetické hrozby.
1472 1472  
1473 -- Akceptačné kritériá
1474 1474  
1475 -- Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram    
870 +Minilne piadavky na riešenie XDR:
1476 1476  
1477 - produktu)
872 +* Detekcia a prevencia hrozieb: Riešenie musí byť schopné identifikovať a zabrániť rôznym typom kybernetických hrozieb, vrátane malvéru, ransomvéru a iných škodlivých aktivít. Riešenie musí podporovať tzv. samoučiaci režim (machine learning), zero-day ochranu pred neznámymi hrozbami, anti-ramsoware ochranu (aktívne blokovanie neoprávneného šifrovania) a tiež skenovanie všetkých bežných súborov vrátane súborov typu obrázok.
873 +* Monitorovanie a správa: Zákazník musí mať možnosť monitorovať všetky koncové zariadenia v reálnom čase a sledovať ich bezpečnostný stav. Riešenie musí ponúkať centralizovanú správu, vytváranie správ pre bezpečnostných administrátorov, umožňovať real-time správu klientov (serverov) a možnosti špecifických politík pre jednotlivé skupiny administrátorov.
874 +* Rýchla reakcia na incidenty: XDR riešenie musí umožňovať rýchlu reakciu na detegované hrozby, vrátane izolácie postihnutých zariadení, odstránenia hrozieb a obnovy postihnutých systémov. Riešenie musí podporovať schopnosť threathuntingu (vrátane automatizovaného threathuntingu)  s funkciou vizualizácie, pričom požadovaná data retention je minimálne 30 dní. Riešenie musí mať schopnosť analyzovať správanie sa administrátora servera a v prípade jeho neštandardného správania odmietnuť overenie.
875 +* Kompatibilita a integrácia: Riešenie by malo byť kompatibilné s existujúcimi bezpečnostnými infraštruktúrami a mala by byť možnosť jeho integrovať s ďalšími bezpečnostnými nástrojmi, ako sú firewally, SIEM systémy atď.
876 +* Výkonnosť a škálovateľnosť: XDR riešenie musí byť dostatočne výkonné a škálovateľné, aby dokázalo spravovať a chrániť veľký počet koncových zariadení bez degradácie výkonu. V rámci dodávky požadujeme licencie pre 800  koncových zariadení. (Počty licencií vychádzajú z aktuálneho stavu aktívnych účtov v Active Directory.)
877 +* Aktualizácie a podpora: Dodávateľ musí poskytovať pravidelné aktualizácie bezpečnostných záplat a signatúr, tak ako aj technickú podporu v prípade problémov. Okrem licencie operačného systému musí riešenie obsahovať všetky licencie potrebné pre plnú funkcionalitu všetkých častí riešenia s platnosťou minimálne 12 mesiacov. 
878 +* Školenie a dokumentácia: Dodávateľ by mal poskytnúť školenie pre personál zákazníka a podrobnú dokumentáciu o používaní a konfigurácii riešenia.
879 +* Dátová ochrana a súlad s reguláciami: Riešenie musí spĺňať všetky relevantné normy a regulácie v oblasti kybernetickej bezpečnosti a ochrany dát.
1478 1478  
1479 -- Biznis architektúra
1480 1480  
1481 -- Aplikačná architektúra
1482 1482  
1483 -- Technologická architektúra – časť systémová architektúra
883 +**RKB**
1484 1484  
1485 -- Bezpečnostná architektúra
885 +Nástroj riadenia kybernetickej bezpečnosti (RKB) predstavuje komplexné softvérové riešenie, ktoré integruje kľúčové procesy riadenia bezpečnosti do jedného systému s cieľom zvýšiť efektivitu, konzistentnosť a mieru kontroly nad činnosťami súvisiacimi so zabezpečením informačných aktív organizácie. Tento nástroj podporuje systematické plánovanie, vykonávanie, monitorovanie a zlepšovanie činností v oblasti kybernetickej bezpečnosti, pričom zohľadňuje nielen technické, ale aj procesné a organizačné aspekty riadenia rizík. Riešenie poskytuje funkcionality na riadenie udalostí, vrátane auditu, analýzy rizík a správy výnimiek, čím zabezpečuje, že všetky bezpečnostné udalosti sú riadne zdokumentované, analyzované a riešené v súlade s definovanými postupmi a zodpovednosťami. Významnou súčasťou je aj modul kontinuity činnosti a plánovania obnovy IT po havárii, ktorý umožňuje vykonávať komplexné hodnotenia rizík, vypracúvať a testovať plány obnovy činnosti na úrovni organizácie, procesov, lokalít, aplikácií, infraštruktúry a informačných aktív.
1486 1486  
1487 -- Stratégia testovania
1488 1488  
1489 -- Plán testovania
888 +Súčasťou nástroja je aj modul analýzy dopadov (Business Impact Analysis – BIA), ktorý umožňuje organizácii systematicky vyhodnocovať dopady mimoriadnych udalostí na jej funkčnosť a stanovovať priority obnovy. Dôležitým prvkom je riadenie bezpečnostných zraniteľností, ktoré umožňuje efektívne identifikovať, prioritizovať a manažovať hrozby a zraniteľnosti na základe hodnotenia úrovne rizika, čím výrazne prispieva k preventívnej ochrane organizácie. Nástroj obsahuje aj modul manažmentu IT rizík, ktorý poskytuje systematický prístup k správe aktív a organizačnej štruktúry, pričom zabezpečuje dokumentovanie všetkých kritických závislostí a ich vyhodnotenie v kontexte IT rizík. Manažment bezpečnostných incidentov, ako ďalší komponent riešenia, umožňuje efektívnu eskaláciu, vyšetrovanie a riešenie incidentov s cieľom minimalizovať ich dopad na organizáciu. Významnou súčasťou riešenia je manažment súladu, ktorý zabezpečuje, že organizácia plní požiadavky platných právnych a regulačných predpisov. Tento modul automatizuje pracovné postupy, testovanie súladu a poskytuje nástroje na prípravu reportov pre dohliadajúce a regulačné autority, čím znižuje administratívne zaťaženie a riziko nesúladu. Nástroj je koncipovaný tak, aby svojím komplexným záberom, vysokou mierou automatizácie a podporou štandardizovaných procesov výrazne prispel k zvyšovaniu kybernetickej odolnosti organizácie a zároveň umožnil efektívne riadiť plnenie legislatívnych a regulačných požiadaviek v oblasti informačnej a kybernetickej bezpečnosti.
1490 1490  
1491 -- Testovacie scenáre a prípady
1492 1492  
1493 -Detailná funkčná špecifikácia riešenia
1494 1494  
1495 -- vypracovanie registratúrneho poriadku
892 +**UEBA**
1496 1496  
1497 -- detailný popis funkcionality a biznis požiadaviek,
894 +Nástroj typu UEBA (User and Entity Behavior Analytics) predstavuje pokročilý systém ochrany identít a prístupov v hybridnom prostredí, ktorý kombinuje prvky správy identít a prístupov (IAM) s analytikou správania užívateľov a entít. Tento systém je určený na zabezpečenie ľudských aj strojových identít, pričom pokrýva on-premise infraštruktúru aj cloudové prostredie organizácie. Riešenie poskytuje komplexnú ochranu prístupov na všetkých úrovniach, od bežných používateľských účtov až po vysoko citlivé a privilegované prístupy. Jeho základnou súčasťou je viacfaktorová autentifikácia (MFA), ktorá zabezpečuje, že prístup ku kritickým systémom a dátam je podmienený kombináciou viacerých faktorov overenia, čím sa výrazne znižuje riziko neoprávneného prístupu v prípade kompromitácie prihlasovacích údajov. Kľúčovým prvkom riešenia je zvýšená ochrana privilegovaných prístupov (Privileged Access Management – PAM), ktorá umožňuje detailnú kontrolu, správu a audit prístupov administrátorov a iných používateľov so zvýšenými právami. Tento mechanizmus zabezpečuje nielen ochranu pred vonkajšími hrozbami, ale aj pred vnútornými rizikami spojenými s možným zneužitím oprávnení. Systém obsahuje aj pokročilú schopnosť detekcie a reakcie na anomálie, založenú na strojovom učení a využívaní prvkov umelej inteligencie. V reálnom čase analyzuje správanie používateľov a entít v systéme, identifikuje odchýlky od normálneho správania a na základe toho generuje bezpečnostné upozornenia alebo automatizovane iniciuje obranné opatrenia. Tento prístup umožňuje včasné odhalenie a zmiernenie bezpečnostných incidentov, ktoré by pri tradičných metódach mohli zostať nepovšimnuté. Vďaka svojmu komplexnému prístupu k ochrane identít, vysokej úrovni automatizácie a adaptívnemu správaniu predstavuje riešenie UEBA zásadný nástroj pre posilnenie kybernetickej bezpečnosti organizácie, pričom zohľadňuje aktuálne trendy a požiadavky na modernú ochranu v prostredí rozšíreného využívania cloudových služieb a hybridných infraštruktúr.
1498 1498  
1499 -- Blokové a dátové modely finálneho produktu
1500 1500  
1501 -Detailná technická špecifikácia, pre všetky systémy samostatne
1502 1502  
1503 -- technická architektúra – časť fyzická architektúra
898 +1.
899 +11. Stanovenie alternatív architektúry riešenia
1504 1504  
1505 -- špecifikácia správy používateľov a používateľských profilov (vrátane rolí a práv)
1506 1506  
1507 -- špecifikácia podpory identifikácie používateľov a autentifikácie vykonávaných činností
902 +1.
903 +11.
904 +111. Stanovenie alternatív v biznisovej vrstve architektúry
1508 1508  
1509 -- špecifikácia technologických riešea predpokladov na dosiahnutie výkonnostných požiadaviek
906 +V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a celú životnú situáciu rieši komplexne.
1510 1510  
1511 -- Plán testovania
1512 1512  
1513 -- Testovacie scenáre a prípady
909 +=== Alternatíva 1 - Ponechanie súčasného stavu ===
1514 1514  
1515 -- Plán Implementácie
1516 -)))
1517 -|(((
1518 -Nákup technických prostriedkov, programových prostriedkov a služieb
1519 -)))|(((
1520 -Obstaranie programových prostriedkov a služieb (R2-2)
1521 -)))
1522 -|(((
1523 -Implementácia a testovanie
1524 -)))|(((
1525 -Implementácia:
911 +Prvou alternatívou je ponechanie existujúceho stavu ochrany informačných systémov. Zachovanie pôvodného stavu nezabezpečí povinnosť ochrany informácií a informačných aktív a je v plnom rozpore s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z.
1526 1526  
1527 -Implementačný plán pre všetky funkčné oblasti samostatne:
1528 1528  
1529 -- Implementácia systémov pre všetky funkčné oblasti samostatne
914 +**Alternatíva 2 – Plošná implementácia opatrení**
1530 1530  
1531 -- Implementácia integrácií systémov pre všetky funkčné oblasti samostatne
916 +Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom. Zabezpečí zavedenie systémových opatre a zároveň vytvorí predpoklady na zefektívnenie poskytovaných. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Alternatíva uvažuje s implementáciou opatrení na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1532 1532  
1533 -- Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely
1534 1534  
1535 -- Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne
919 +**Alternatíva 3 – Postupná implementácia opatrení**
1536 1536  
1537 -- Implementácia procesov 
921 +Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
1538 1538  
1539 -Testovanie:
923 +[[image:1755520264350-284.png]]
924 +Obrázok 5 Znázornenie alternatív riešenia v biznis vrstve architektúry
1540 1540  
1541 -Zrealizovanie testovania minimálne v nasledovnom rozsahu:
926 +Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.
1542 1542  
1543 -- Funkčné testy
1544 1544  
1545 -- Bezpečnostné testy - v rozsahu dokumentu „Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti“ (dostupná na https:~/~/www.csirt.gov.sk/doc/MetodikaZabezpeceniaIKT_v2.0.pdf)
929 +Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kririá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej).
1546 1546  
1547 -- Záťažové testy
1548 1548  
1549 -- Systémové integračné testy
932 +| |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|**OBČAN/ PODNIKATEĽ**|**ÚRADNÍK**|**MŽP SR**|**NBÚ**
933 +|(% rowspan="6" %)(((
934 +STANOVENÉ ALTERNATÍVY
1550 1550  
1551 -- Testy použiteľnosti
936 +
937 +)))|(((
938 +Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti,
1552 1552  
1553 -- Používateľské akceptačné testovanie
1554 -)))
940 +Monitorovanie kritických informačných systémov.
941 +)))|Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS ministerstva.| |X|X|X
942 +|Kritérium B (KO) Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.|Automatizácia výkonu kybernetickej ochrany a hĺbková detekcia.| |X|X|X
1555 1555  |(((
1556 -Nasadenie
1557 -)))|(((
1558 -Nasadenie do produkcie:
944 +Kritérium C (KO)
1559 1559  
1560 -- Príprava produkčného prostredia
946 +Integrácia všetkých používaných systémov.
947 +)))|Zjednotenie kybernetickej ochrany v rámci ministerstva.|X|X|X|X
948 +|(((
949 +Kritérium D (KO) Jednotnosť procesov a používaných
1561 1561  
1562 -- Administratívna príprava produkčného prostredia (procesy, dokumentácia)
951 +Aplikácií.
952 +)))|Jednotnosť procesov a postupov je základným cieľom efektívneho riadenia kybernetickej a informačnej bezpečnosti.|X|X|X|X
953 +|Kritérium E (KO) . Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS|(((
954 +Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá
1563 1563  
1564 -- Inštalácia riešenia do produkčného prostredia
956 +zabezpečiť iba pomocou existencie
1565 1565  
1566 -- Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
1567 -)))
958 +štruktúrovaných informácií na základe ktorých sa dajú prijímať
959 +
960 +rýchle a kvalifikované rozhodnutia.
961 +)))|X| |X|X
1568 1568  |(((
1569 -
963 +Kritérium F Bezpečné prepojenie so
1570 1570  
1571 -Dokončovacia fáza projektu
965 +systémami MŽP SR
966 +
967 +
1572 1572  )))|(((
1573 -Manažérsky produkt
969 +Systematické zvýšenie úrovne zabezpečenia prenosu citlivých
1574 1574  
1575 -- M-02 Správa o dokončení projektu
971 +Údajov.
972 +)))|X|X|X|X
1576 1576  
1577 -- M-02 Plán kontroly po odovzdaní projektu
1578 1578  
1579 -- M-02 Odporúčanie nadväzných krokov
975 +|**ZOZNAM KRITÉRIÍ**|(((
976 +**ALTER-NATÍVA**
1580 1580  
1581 -- M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1582 -)))
1583 -|(((
1584 -Služby projektového riadenia
978 +**1**
1585 1585  )))|(((
1586 -Manažérsky produkt
980 +**SPÔSOB**
1587 1587  
1588 -- M-01 Plán etapy
982 +**DOSIAHNUTIA**
983 +)))|**ALTER-NATÍVA 2**|(((
984 +**SPÔSOB**
1589 1589  
1590 -- M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
986 +**DOSIAHNUTIA**
987 +)))|**ALTERNATÍVA 3**|(((
988 +**SPÔSOB**
1591 1591  
1592 -- M-03 Akceptačný protokol
990 +**DOSIAHNUTIA**
991 +)))
992 +|Kritérium A|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov.|áno|Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov.
993 +|Kritérium B|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementácia alternatívy 2 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.|áno|Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
994 +|Kritérium C|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementácia  alternatívy 2 zabezpečí zjednotenie kybernetickej ochrany v rámci ministerstva.|nie|Implementácia  alternatívy 3 nezabezpečí zjednotenie kybernetickej ochrany v rámci ministerstva.
995 +|Kritérium D|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|(((
996 +Implementácia alternatívy 2 prispeje k jednotnosti procesov a používaných
1593 1593  
1594 -- M-04 Audit kvality
998 +aplikácií.
999 +)))|nie|(((
1000 +Implementácia alternatívy 3 neprispeje k jednotnosti procesov a používaných
1595 1595  
1596 -- M-05 Analýza nákladov a prínosov
1002 +aplikácií.
1597 1597  )))
1004 +|Kritérium E|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementácia alternatívy 2 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.|áno|Implementácia alternatívy 3 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.
1005 +|Kritérium F|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementácia alternatívy 2 zabezpečí bezpečné prepojenie IS na elektronický prenos informácií.|nie|Implementácia alternatívy 3 sa nezabezpečí prepojenie IS na elektronický prenos informácií.
1598 1598  
1599 -Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1600 1600  
1601 -* Potrebné licencie na pokrytie zariadení pre jednotlivé implementova nástroje vrátane aktualizácie najmenej na 3 roky.
1008 +**Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňaetky požiadavky**.
1602 1602  
1603 -* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre MŽP SR.
1604 1604  
1605 -* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre MŽP SR.
1606 1606  
1607 -* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1012 +1.
1013 +11.
1014 +111. Stanovenie alternatív v aplikačnej vrstve architektúry
1608 1608  
1609 -5. NÁHĽAD ARCHITEKTÚRY
1016 +Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 2. Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry.
1610 1610  
1611 -Projekt zameraný na zvýšenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky má za cieľ riešiť komplexné oblasti ochrany infraštruktúry, dát a personálnych kapacít pred kybernetickými hrozbami. Komplexné služby a funkcie budúceho systému sú zachytené v modeli budúceho stavu biznis architektúry. Ďalším dôležitým faktorom je zabezpečenie pripojenia na jednotný informačný systém kybernetickej bezpečnosti, ako aj následné poskytovanie informácii a údajov do jednotného informačného systému kybernetickej bezpečnosti.  
1612 1612  
1019 +1.
1020 +11.
1021 +111. Stanovenie alternatív v technologickej vrstve architektúry
1613 1613  
1614 -[[image:1742243020063-430.png]]
1023 +Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1615 1615  
1616 1616  
1026 +1.
1027 +11. Náhľad architektúry a popis budúceho cieľového produktu
1617 1617  
1618 -Ministerstvo životného prostredia sa rozhodlo výrazne posilniť svoju kybernetickú bezpečnosť prostredníctvom komplexného súboru technologických riešení, ktoré pokrývajú rôzne aspekty ochrany infraštruktúry, dát a prevádzky. Primárnym cieľom je vybudovanie robustnej architektúry bezpečnostného monitoringu a reakcie na incidenty, ktorá integruje moderné nástroje pre zber, analýzu a koreláciu bezpečnostných udalostí, správu zraniteľností, ochranu koncových zariadení a sieťovej prevádzky, ako aj automatizáciu bezpečnostných procesov. Implementáciou týchto riešení sa výrazne zvýši schopnosť organizácie detegovať, analyzovať a reagovať na kybernetické hrozby, čím sa zabezpečí ochrana kritických systémov a údajov ministerstva pred narastajúcimi bezpečnostnými rizikami. Kľúčovým prvkom tohto zlepšenia je zavedenie systému SIEM, ktorý umožní centralizovaný zber a spracovanie bezpečnostných udalostí z rôznych prvkov IT infraštruktúry, vrátane serverov, sieťových zariadení, koncových staníc, aplikácií, autentifikačných systémov a antivírusových riešení. SIEM riešenie zabezpečí, že všetky udalosti budú agregované, normalizované a analyzované s cieľom odhaliť potenciálne bezpečnostné incidenty a poskytnúť analytikom podklady na rýchlu reakciu. Tento systém bude navyše prepojený so SOAR riešením, ktoré automatizuje proces vyšetrovania a mitigácie incidentov, čím sa podstatne zrýchli a zefektívni odozva na bezpečnostné hrozby.
1029 +Projektom nevytvárame produkt ministerstva.
1619 1619  
1031 +1.
1032 +11. Biznis vrstva
1620 1620  
1621 -Dôležitou súčasťou architektúry je aj zavedenie XDR riešenia, ktoré umožní pokročilú detekciu a reakciu na kybernetické útoky na úrovni koncových zariadení. Tento nástroj rozšíri bezpečnostné monitorovanie o analýzu správania užívateľov a aktivity v rámci celej siete, čím umožní rýchlu identifikáciu podozrivých vzorcov a neobvyklých aktivít. XDR integruje viaceré bezpečnostné produkty do jedného systému, čo znamená, že incidenty nebudú vyhodnocované izolovane, ale v širšom kontexte celého IT prostredia. Takáto koordinovaná ochrana výrazne znižuje riziko preniknutia útočníkov do siete a umožňuje proaktívnu obranu pred neznámymi a sofistikovanými útokmi. Okrem samotnej detekcie hrozieb ministerstvo plánuje aj výrazne posilniť správu a riadenie zraniteľností. Implementáciou nástroja na manažment zraniteľností a riadenie záplat sa zabezpečí kontinuálne monitorovanie IT aktív s cieľom identifikácie slabých miest a automatizované riadenie aktualizácií softvéru a systémov. Tento proces pomôže predchádzať zneužitiu známych bezpečnostných dier, čím sa výrazne zníži riziko úspešného kybernetického útoku. Nástroj bude úzko prepojený so SIEM a XDR riešeniami, vďaka čomu budú zraniteľnosti analyzované v kontexte aktuálnych hrozieb a bezpečnostného stavu infraštruktúry. V rámci sieťovej bezpečnosti bude zavedené riešenie NDR, ktoré sa zameriava na monitorovanie a detekciu anomálií v sieťovej prevádzke. Táto technológia umožní nepretržité spracovanie sieťovej komunikácie v reálnom čase a identifikáciu podozrivých aktivít, ktoré by mohli naznačovať infiltráciu útočníkov alebo pokusy o exfiltrovanie citlivých dát. Kombinácia NDR a SIEM riešení poskytne hlbší pohľad na bezpečnostné hrozby v sieti a pomôže pri rýchlom odhaľovaní a mitigácii útokov.
1622 1622  
1035 +1.
1036 +11.
1037 +111. Návrh riešenia v biznis vrstve architektúry
1623 1623  
1624 -Dôležitým aspektom posilňovania bezpečnosti je aj efektívna správa a monitorovanie mobilných zariadení, čo bude riešené implementáciou MDM riešenia. Tento nástroj umožní centralizovanú správu bezpečnostných politík pre mobilné telefóny a tablety, zabezpečí oddelenie pracovných a kromných dát a umožní vzdiale riadenie zariade v prípade ich straty alebo odcudzenia. MDM bude integrované so SIEM riešením, čím sa rozšíri viditeľnosť nad celou bezpečnostnou infraštruktúrou.
1039 +Súčasný stav kybernetickej a informačnej bezpečnosti Ministerstva životného prostredia Slovenskej republiky (ďalej len „MŽP SR“) odráža čiastočné splnenie legislatívnych požiadaviek vyplývajúcich zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a vykonávacej vyhlášky č. 362/2018 Z. z., ktorá ustanovuje obsah a štruktúru bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. MŽP SR má zavedenú základnú bezpečnostnú dokumentáciu vrátane bezpečnostnej politiky, stratégie kybernetickej bezpečnosti a kategorizácie informačných systémov, ktoré boli v rámci interných procesov aktualizované v súlade s príslušnými legislatívnymi rámcami. V oblasti prevádzky a správy informačných systémov disponuje MŽP SR čiastočne implementovanými opatreniami na ochranu siete a koncových zariadení. Ministerstvo realizuje monitoring niektorých kritických systémov a slieb, využíva štandardné antivírusové riešenia, základné mechanizmy na správu identít a prístupov (IAM) a má implementované bežné bezpečnostné mechanizmy v oblasti perimetra siete. Napriek mto opatreniam ak v súčasnosti chýba centralizovabezpečnostné riešenie na zber a koreláciu bezpečnostných udalostí naprieč celým IT prostredím. Z výsledkov auditu kybernetickej bezpečnosti vyplynulo, že MŽP SR zatiaľ neprevádzkuje systém pre komplexné zaznamenávanie a spracovanie logovacích a sieťoch údajov (SIEM), absentujú automatizované stroje na detekciu a správu zraniteľností (Vulnerability Management), ako aj pokri riešenia na detekciu a reakciu na bezpečnostné hrozby na úrovni koncových bodov (XDR) a sieťovej vrstvy (NDR).
1625 1625  
1041 +Ďalším identifikovaným nedostatkom je absencia technologickej a procesnej podpory pre bezpečnostné dohľadové činnosti, vrátane nedostatočne zavedených procesov pre správu kybernetických incidentov a ich eskaláciu. Incident management procesy sú zatiaľ riešené prevažne manuálne a s obmedzenou kapacitou pre detailnú forenznú analýzu. Chýba tiež centralizovaná správa aktualizácií a záplat pre jednotlivé IT aktíva, čo zvyšuje riziko zneužitia známych zraniteľností. Z pohľadu personálnych kapacít je odbor kybernetickej bezpečnosti limitovaný v oblasti dostupných zdrojov pre kontinuálne pokrytie monitoringu a incident managementu. Rovnako bol v rámci auditu identifikovaný nedostatok v oblasti pravidelného testovania pripravenosti zamestnancov a preverovania bezpečnostného povedomia (napr. simulované phishingové testy). Súčasný stav tak predstavuje len základnú úroveň bezpečnostnej ochrany, pričom v kontexte narastajúcich kybernetických hrozieb a legislatívnych požiadaviek je potrebné realizovať technologické, organizačné a procesné zlepšenia, ktoré zabezpečia vyššiu odolnosť infraštruktúry MŽP SR voči kybernetickým incidentom. Identifikované nedostatky a riziká tvoria základ pre plánované aktivity v rámci projektu na zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR. MŽP SR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti          č. 69/2018 Z. z. v sektore Verejná správa (https:~/~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/). Základná prevádzkovaná služba: webové sídlo a IS Ministerstva životného prostredia SR. MŽP SR je správca a prevádzkovateľ sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024bola MŽP SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre MŽP SR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti. V rámci poskytovaných služieb poskytuje služby prostredníctvom rôznych prístupových kanálov: elektronicky, listinne, osobne ako aj telefonicky. Pre poskytované služby MŽP SR poskytuje a realizuje viaceré biznis funkcie, kde v rámci tohto projektu je primárne relevantná biznis funkcia **Bezpečnosť**.
1626 1626  
1627 -V neposlednom rade bude implementovaná viacfaktorová autentifikácia (MFA), ktorá posilní bezpečnosť prístupu do kritických systémov a aplikácií. Táto technológia zabezpečí, že prístup k citlivým údajom a službám bude chránený viacvrstvovou autentifikáciou, čím sa eliminuje riziko neoprávneného prístupu aj v prípade kompromitácie hesla. Celý bezpečnostný ekosystém bude spravovaný a monitorovaný z bezpečnostného operačného centra (SOC), kto zabezpečí dohľad nad všetkými bezpečnostnými procesmi, kontinuálnu analýzu hrozieb a rýchlu reakciu na bezpečnostné incidenty. SOC bude vybavené pokročilými analytickými nástrojmi a umožní proaktívne vyhodnocovanie bezpečnostných trendov s cieľom neusleho zlepšovania bezpečnostného prostredia.
1043 +MŽP SR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo kona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých konov (ďalej len „ZoKB“). Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
1628 1628  
1045 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
1046 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
1047 +* personálnej bezpečnosti,
1048 +* riadenia prístupov,
1049 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
1050 +* bezpečnosti pri prevádzke informačných systémov a sietí,
1051 +* hodnotenia zraniteľností a bezpečnostných aktualizácií,
1052 +* ochrany proti škodlivému kódu,
1053 +* sieťovej a komunikačnej bezpečnosti,
1054 +* akvizície, vývoja a údržby informačných sietí a informačných systémov,
1055 +* zaznamenávania udalostí a monitorovania,
1056 +* fyzickej bezpečnosti a bezpečnosti prostredia,
1057 +* riešenia kybernetických bezpečnostných incidentov,
1058 +* kryptografických opatrení,
1059 +* kontinuity prevádzky,
1060 +* auditu, riadenia súladu a kontrolných činností.
1629 1629  
1630 -Bezpečnostná architektúra TO BE STAV 
1062 +Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. MŽP SR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
1631 1631  
1632 -[[image:1742243020065-776.png]]
1633 -Popis technologických komponentov budúceho riešenia:
1064 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na MŽP SR audit kybernetickej bezpečnosti. V súlade s § 29 ods. 5 MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Konkrétne sa jedná o vybrané opatrenia, ktoré budú realizované týmto projektom:
1634 1634  
1635 -SIEM
1066 +* Bezpečnostný dohľad a riadenie incidentov, zahŕňajúce analytické práce a rozšírenie monitoringu prostredníctvom systému SIEM a SOAR.
1067 +* Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh
1068 +* Implementácia nástroja na inventarizáciu IT aktív (nástrojom sa taktiež realizuje manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované
1069 +* Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat.
1070 +* Hodnotenie zraniteľností a bezpečnostné aktualizácie, zamerané na zavedenie nástroja na detekovanie zraniteľností programových a technických prostriedkov.
1071 +* Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení
1072 +* Implementácia 2FA (dvojfaktorovej autentifikácie)
1073 +* Riešenie kybernetických bezpečnostných incidentov rozšírením antivírusovej a XDR ochrany, detailná analýza koncových zariadení s cieľom zvýšenia ochrany pred kybernetickými útokmi z externého prostredia
1074 +* Zvyšovanie kompetencií zamestnancov cez rozvoj bezpečnostného povedomia a pravidelné testovanie
1075 +* Implementácia dohľadu SOC as a service
1076 +* V nadväznosti na projekt bude aktualizovaná bezpečnostná dokumentácie.
1636 1636  
1637 -Dobudovanie a podpora realizácie technologickej služby bezpečnostného monitoringu SIEM a SOAR si vyžaduje implementáciu nástroja na centralizovaný zber a analýzu bezpečnostných udalostí. SIEM riešenie mu byť integrované so všetkými prvkami virtualizačnej sieťovej infraštruktúry, výstupmi zo systému pre správu a riadenie prístupov, výstupmi a identifikovanými udalosťami forenzného monitoringu, ako aj s údajmi z manažmentu zraniteľností a automatizovaných penetračných testov. Medzi infraštruktúrne prvky, na ktoré je potrebné sa pripojiť, patria serverová infraštruktúra, sieťo infraštruktúra, prevádzkova aplikácie, pracovné stanice a výstupy z ESET antivírusového systému, ako aj Microsoft Active Directory a Microsoft Exchange. Základom SIEM technológie je centrálne získavanie a spracovanie bezpečnostne relevantných udalostí, pričom tieto údaje pochádza z rôznych zdrojov, ktoré sú následne agregované, normalizované, indexova a korelované. Tento proces umožňuje identifikáciu súvislostí medzi jednotlivými udalosťami a detekciu potenciálnych bezpečnostných incidentov. V prípade vzniku incidentu je možné prostredníctvom SIEM vykonať podrobné vyšetrovanie a analyzovať udalosti, ktoré mu predchádzali alebo ho sprevádzali. SIEM technológia zohráva kľúčovú úlohu aj v rámci forenznej analýzy bezpečnostných udalostí.
1078 +mci kategorizácií aktív z pohľadu dôvernosti bol vyhodnotený dopad prípadného kyberneticho incidentu (najhoršieho možného scenára a dopadov na MŽP SR podľa § 24 ods. 2, písm. a) až e) ZoKB v závislosti od kategórie bezpečnostného incidentu nasledovne:
1638 1638  
1080 +* 24 ods. 2 písm. a) zákona - **Kategória III.**
1081 +* 24 ods. 2 písm. b) a c) zákona - **Kategória III.**
1082 +* 24 ods. 2 písm. d) zákona - **Kategória III.**
1083 +* 24 ods. 2 písm. e) zákona - **Kategória III.**
1639 1639  
1640 -Funkcionalita SIEM zahŕňa zber logov a flow záznamov zo širokej škály zariadení, ich normalizáciu na jednotný formát, koreláciu udalostí na identifikáciu relevantných súvislostí, správu logov vrátane ich archivácie, komprimácie a indexácie, monitoring používateľských aktivít a aplikácií na odhalenie neobvyklého správania, auditné reportovanie pomocou preddefinovaných a konfigurovateľných výstupov pre audítorov a analytikov, a využitie umelej inteligencie na automatické prepojenie súvisiacich incidentov s cieľom zníženia duplicity vyšetrovania a rozšírenia analýzy nad rámec jedného incidentu. Systém musí umožňovať priorizáciu investigácií na základe risk skóre, pričom analytici budú môcť identifikovať najkritickejšie incidenty a efektívnejšie sa zameriavať na ich riešenie. Zároveň musí poskytovať mechanizmy na proaktívne zlepšovanie bezpečnostného prostredia, automatizované eskalačné procesy a využitie externých informačných zdrojov na rozšírenie kontextu vyšetrovaných incidentov. Kognitívne uvažovanie systému musí byť schopné identifikovať hrozby a prepojiť ich s konkrétnymi aktérmi, čo umožní efektívne blokovanie škodlivých aktivít a identifikáciu podozrivých entít, ako sú škodlivé súbory, neznáme IP adresy alebo falošné identity. Architektúra SIEM riešenia pozostáva z viacerých komponentov, ktoré zabezpečujú jeho efektívnu prevádzku. Konzola poskytuje používateľské rozhranie s real-time pohľadmi na udalosti, sieťové toky a hlásenia o identifikovaných bezpečnostných incidentoch. Event kolektor slúži na zber a normalizáciu udalostí zo širokého spektra zdrojov a ich následné zasielanie do Event Procesora, ktorý tieto udalosti vyhodnocuje na základe pravidiel definovaných v Custom Rules Engine (CRE). Data Node komponenty rozširujú kapacity ukladania a spracovania udalostí a App Host zabezpečuje dedikovaný výkon pre špecializované aplikácie. Medzi kľúčové nástroje SIEM riešenia patrí Admin, ktorý umožňuje správu komponentov a konfigurácií, Dashboard poskytujúci analytikom prvý pohľad na bezpečnostnú situáciu, Offense nástroj identifikujúci a vizualizujúci bezpečnostné hrozby, Log Activity pre zobrazovanie prijatých udalostí s možnosťou ich detailného filtrovania a vyhľadávania, a Report umožňujúci generovanie výstupov na účely auditov a prezentácií.
1085 +[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image007.png]][[image:1755520396040-487.png]]
1641 1641  
1087 +Obrázok 1:  Model biznis architektúry (vychádza zo strategickej architektúry VS) – AS IS
1642 1642  
1089 +**Biznis vrstva – budúci stav:**
1643 1643  
1644 -XDR - Extended Detection and Response
1091 +MŽP SR identifikovala najvyššiu mieru rizika a najvyššie dopady kybernetických incidentov v sieťovej a komunikačnej bezpečnosti a v rámci zaznamenávania udalostí a monitorovania. Tieto oblasti mali aj najvyššiu mieru nesúladu s legislatívnymi požiadavkami z vykonaného auditu kybernetickej bezpečnosti.
1645 1645  
1646 -XDR je platforma pre pokročilú detekciu a reakciu na hrozby, ktorá integruje rôzne bezpečnostné nástroje a technológie do jedného centralizovaného systému. Tento produkt poskytuje širokú škálu analytických a detekčných schopností, ktoré pomáhajú organizáciám identifikovať, vyšetriť a odpovedať na kybernetické incidenty v reálnom čase. XDR zhromažďuje a analyzuje obrovské množstvo dát z rôznych bezpečnostných zariadení a aplikácií, čím poskytuje hlbšiu a širšiu viditeľnosť o aktuálnych hrozbách. Tento nástroj je schopný detekovať aj neznáme a zložité hrozby pomocou pokročilých analytických techník a strojového učenia. Vďaka integrácii s ďalšími produktmi a službami môže XDR poskytovať komplexné riešenie pre správu incidentov a reakciu na hrozby, ktoré umožňuje bezpečnostným tímom znížiť čas potrebný na zistenie a odstránenie hrozieb. Okrem toho platforma poskytuje robustné možnosti pre automatizované reakcie, čím urýchľuje proces riešenia incidentov a minimalizuje dopad na organizáciu. XDR je veľmi efektívny pri odhaľovaní zraniteľností v sieti a v aplikáciách a pomáha udržiavať bezpečnosť pred neustále sa vyvíjajúcimi hrozbami. XDR integruje viacero bezpečnostných produktov (z celého prostredia do jedného systému. Cieľom implementácie pokročilého riešenia Endpoint Detection and Response (XDR) je zabezpečiť bezpečnosť a ochranu všetkých koncových zariadení a serverov, v správe MŽP SR. Prioritou implemntácie modulu XDR je detekcia, monitorovanie a rýchla reakcia na kybernetické hrozby. Implementáciou modulu XDR sa zabezpečí schopnosť identifikovať a zabrániť rôznym typom hrozieb, vrátane malvéru, ransomvéru a iných škodlivých aktivít, pričom toto riešenie podporuje tkz. „samoučiaci režim“, ochranu pred neznámymi hrozbami a anti-ransomware ochranu. Riešenie umožní monitorovať všetky koncové zariadenia v reálnom čase, ponúknuť centralizovanú správu, vytvárať správy pre bezpečnostných administrátorov a definovať politiky pre jednotlivé skupiny administrátorov. XDR riešenie umožní rýchlu reakciu na incidenty, vrátane izolácie postihnutých zariadení, odstránenia hrozieb a obnovy systémov, a podporí threathunting s funkciou vizualizácie a minimálnou 30-dňovou retenciou dát. Cieľom je zabezpečiť bezpečnosť a ochranu všetkých koncových zariadení a serverov, v správe MŽP SR, s dôrazom na detekciu, monitorovanie a rýchlu reakciu na kybernetické hrozby. 
1647 1647  
1094 +[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image008.png]][[image:1755520408054-789.png]]
1648 1648  
1649 -Minimálne požiadavky na riešenie XDR: 
1096 +Obrázok 2: Model biznis architektúry (vychádza zo strategickej architektúry VS) – TO BE
1650 1650  
1651 -* Detekcia a prevencia hrozieb: Riešenie musí byť schopné identifikovať a zabrániť rôznym typom kybernetických hrozieb, vrátane malvéru, ransomvéru a iných škodlivých aktivít. Riešenie musí podporovať tzv. samoučiaci režim (machine learning), zero-day ochranu pred neznámymi hrozbami, anti-ramsoware ochranu (aktívne blokovanie neoprávneného šifrovania) a tiež skenovanie všetkých bežných súborov vrátane súborov typu obrázok. 
1652 1652  
1653 -* Monitorovanie a správa: Zákazník musí mať možnosť monitorovať všetky koncové zariadenia v reálnom čase a sledovať ich bezpečnostný stav. Riešenie musí ponúkať centralizovanú správu, vytváranie správ pre bezpečnostných administrátorov, umožňovať real-time správu klientov (serverov) a možnosti špecifických politík pre jednotlivé skupiny administrátorov. 
1099 +1.
1100 +11.
1101 +111. Organizačné zmeny a Procesy dotknuté navrhovaným riešením
1654 1654  
1655 -* Rýchla reakcia na incidenty: XDR riešenie musí umožňovať rýchlu reakciu na detegované hrozby, vrátane izolácie postihnutých zariadení, odstránenia hrozieb a obnovy postihnutých systémov. Riešenie musí podporovať schopnosť threathuntingu (vrátane automatizovaného threathuntingu)  s funkciou vizualizácie, pričom požadovaná data retention je minimálne 30 dní. Riešenie musí mať schopnosť analyzovať správanie sa administrátora servera a v prípade jeho neštandardného správania odmietnuť overenie.
1103 +Jedná sa o projekt kybernetickej bezpečnosti, projektom nedôjde zmene procesov.
1656 1656  
1657 -* Kompatibilita a integrácia: Riešenie by malo byť kompatibilné s existujúcimi bezpečnostnými infraštruktúrami a mala by byť možnosť jeho integrovať s ďalšími bezpečnostnými nástrojmi, ako sú firewally, SIEM systémy atď. 
1658 1658  
1659 -* Výkonnosť a škálovateľnosť: XDR riešenie musí byť dostatočne výkonné a škálovateľné, aby dokázalo spravovať a chrániť veľký počet koncových zariadení bez degradácie výkonu. V rámci dodávky požadujeme licencie pre 800  koncových zariadení.
1106 +1.
1107 +11.
1108 +111. Jazyková podpora lokalizácia
1660 1660  
1661 -* Aktualizácie a podpora: Dodávateľ musí poskytovať pravidelné aktualizácie bezpečnostných záplat a signatúr, tak ako aj technickú podporu v prípade problémov. Okrem licencie operačného systému musí riešenie obsahovať všetky licencie potreb pre plnú funkcionalitu všetkých častí riešenia s platnosťou minimálne 12 mesiacov.  
1110 +Požiadavky na jazykovú lokalizáciu riešenia a používateľské prostredie slieb bude implementova v slovenskom jazyku//.//
1662 1662  
1663 -* Školenie a dokumentácia: Dodávateľ by mal poskytnúť školenie pre personál zákazníka a podrobnú dokumentáciu o používaní a konfigurácii riešenia. 
1664 1664  
1665 -* Dátová ochrana a súlad s reguláciami: Riešenie musí spĺňať všetky relevantné normy a regulácie v oblasti kybernetickej bezpečnosti a ochrany dát. 
1113 +1.
1114 +11. Aplikačná vrstva
1115 +111. Návrh riešenia v aplikačnej vrstve architektúry
1666 1666  
1117 +Aplikačná vrstva MŽP SR pozostáva z viacerých informačných systémov podporujúcich výkon funkcií a činností definovaných na úrovni biznis architektúry. Je rozdelené primárne do nasledujúcich oblastí.
1667 1667  
1668 -MDM
1119 +**Moduly front-endu**: predstavujú špecifické, najmä rezortné komponenty pre interakciu s používateľmi, čiže komponenty, ktoré nie sú spoločné a zdieľané viacerými inštitúciami (napr. rezortné portály).
1669 1669  
1670 -Modul pre správu a monitorovanie mobilných zariadení, ako sú mobilné telefóny a tablety, používané zamestnancami v pracovnom prostredí. Nástroj zabezpečí bezpečnosť firemných dát uložených na mobilných zariadeniach a zabráni neoprávnenému prístupu alebo úniku citlivých informácií. Implemntáciou nástroja sa vytvorí centralizovaný systém pre správu všetkých mobilných zariadení a aplikácií, vrátane možnosti vzdialenej konfigurácie a ich aktualizácie. Podpora BYOD (Bring Your Own Device) - umožní zamestnancom používať vlastné zariadenia v pracovnom prostredí, s dôrazom na oddelenie pracovných a osobných dát. Podpora COPE (corporate-owned, personally enabled) - umožní zamestnancom používať mobilné zariadenie vo vlastníctve zamestnávateľa pre pracovné aj osobné účely. Modul MDM Zabezpečí dodržiavanie nastavených pravidiel a politík spoločnosti a generovať správy o stave zariadení a aplikácií. Riešenie umožní registrovať a konfigurovať zariadenia, spravovať aplikácie a ich distribúciu, riadiť prístup a oprávnenia užívateľov, monitorovať a zaznamenávať aktivity, vzdialene spravovať a uzamknúť zariadenie v prípade jeho straty alebo krádeže. 
1121 +**Externé systémy**: externé systémy integrované so systémami MŽP SR
1671 1671  
1123 +**Spoločné moduly front-endu**: združujú spoločné komponenty, ktoré riešia interakciu s používateľmi (občanmi, podnikateľmi a zamestnancami verejnej správy)
1672 1672  
1673 -Nástroj umožňujúci spvu a monitorovanie mobilných zariadení, ako sú mobilné telefóny a tablety, ktoré poívané zamestnancami v pracovnom prostre.  
1125 +**Integrácia orchestrácia**: rieši integráciu a vzájomnú interoperabilitu informačných systémov verejnej správy SR na úrovni aplikačnej a tovej integrácie a zabezpuje služby orchestcie najmä pre životné situácie.
1674 1674  
1675 -Požiadavky: 
1127 +**Agendoinformačné systémy**: podporujú výkon konkrétnej agendy a realizujú kľúčové aplikačné služby.
1676 1676  
1677 -* Zabezpečenie Dát: Zaistiť bezpečno firemných dát uložených na mobilných zariadeniach a zabrániť neoprávnenému prístupu alebo úniku citlich informácií. 
1129 +**Moduly back-endu**: predstavujú špecifické, najmä rezortné komponenty pre podporu špecifických back office činností, čiže komponenty, ktoré nie sú spolné a zdieľané viacerými organizáciami. Tu patria aj nástroje pre kybernetic informačnú bezpečnosť.
1678 1678  
1679 -* Centralizovaná Správa: Vytvoriť centralizovaný systém pre správu všetkých mobilch zariadení a aplikácií, vrátane možnosti vzdialeného nastavenia a aktualizácií.
1131 +[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image009.png]][[image:1755520422751-797.png]]
1680 1680  
1681 -* Podpora BYOD: (Bring Your Own Device) - umožniť zamestnancom používať vlastné zariadenia v pracovnom prostredí, pričom zároveň zabezpečí oddelenie pracovných a osobných t. 
1133 +Obrázok 3: Aplikačná architektúra budúceho stavu
1682 1682  
1683 -* Podpora COPE (corporate-owned, personally enabled) - možnosť zamestnancov používať mobilné zariadenie vo vlastníctve zamestnávateľa na pracovné aj súkromné účely. 
1684 1684  
1685 -* Súlad a Reporting: Vynucovanie nastavených pravidiel a politík spoločnosti a generovanie správ o stave zariadení a aplikácií. 
1136 +1.
1137 +11.
1138 +111. Rozsah informačných systémov – budúci stav (TO BE)
1686 1686  
1687 -* Registrácia a konfigucia zariadenia. 
1140 +Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1688 1688  
1689 -* Správa aplikácií a ich distribúcia. 
1690 1690  
1691 -* Riadenie prístupu a práv užívateľov. 
1143 +V rámci projektu bu implementova nové nástroje pre zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1692 1692  
1693 -* Monitorovanie a logovanie aktivít. 
1694 1694  
1695 -* Vzdialená správa a blokovanie zariadenia v prípade straty alebo krádeže. 
1146 +1.
1147 +11.
1148 +111. Využívanie nadrezortných a spoločných ISVS – AS IS
1696 1696  
1697 -* Kompatibilita s rôznymi mobilmi operačnými systémami (iOS, Android, Windows).
1150 +Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1698 1698  
1699 -* Silné zabezpečenie dát a možnosť vzdialeného vymazania. 
1700 1700  
1701 -* Intuitívne užívateľské rozhranie pre administrátorov. 
1153 +1.
1154 +11.
1155 +111. Prehľad plánovaných integrácií na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 Z.z. o  e-Governmente – budúci stav (TO BE)
1702 1702  
1703 -* V rámci dodávky požadujeme licencie pre 800 zariadení
1157 +Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1704 1704  
1705 -* Integrácia na SIEM riešenia objednávateľa v rozsahu zasielania bezpečnostne relevantných udalostí.  
1159 +1.
1160 +11.
1161 +111. Prehľad plánovaných integrácií na iné ISVS  – budúci stav (TO BE)
1706 1706  
1707 -SOAR MONITROING
1163 +Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1708 1708  
1709 -Systém pre orchestráciu a automatizáciu bezpečnostných procesov (SOAR) bol vyvinutý s cieľom zefektívniť a urýchliť manuálne a časovo náročné úlohy v oblasti kybernetickej bezpečnosti. Jeho účelom je automatizovať opakujúce sa pracovné postupy v pracovisku Security Operations Center (SOC), orchestrovať rôzne bezpečnostné nástroje a zabezpečiť pokročilú, rýchlu, efektívnu a automatizovanú reakciu na bezpečnostné incidenty. SOAR systém umožňuje šetriť čas, finančné prostriedky a ľudské zdroje, zároveň posilňuje kybernetickú obranu organizácie. Obsahuje verejne dostupnú knižnicu s preddefinovanými pracovnými postupmi (workflows) a umožňuje organizáciám definovať vlastné pracovné postupy. Ďalšou výhodou je jednoduchá integrácia so SIEM (Security Information and Event Management) riešeniami, manažmentom zraniteľnosti a ticketovacími nástrojmi, čo zabezpečuje prehľadný reporting o spustených pracovných postupoch a celkový prehľad o kybernetických hrozbách a bezpečnostných incidentoch.
1165 +1.
1166 +11.
1167 +111. Aplikačné služby pre Koncové služby – budúci stav (TO BE)
1710 1710  
1711 -Požiadavky na riešenie:
1169 +Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1712 1712  
1713 -* Automatizácia opakovaných pracovných postupov pracoviska SOC.
1171 +1.
1172 +11.
1173 +111. Aplikačné služby na integráciu – budúci stav (TO BE)
1714 1714  
1715 -* Orchestrácia rôznych bezpečnostných a nebezpečnostných nástrojov.
1175 +Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1716 1716  
1717 -* Pokročilejšia, zrýchlená, efektívnejšia a automatizovaná reakcia na incidenty. 
1718 1718  
1719 -* Šetrenie času, financií a ľudských zdrojov.
1178 +1.
1179 +11. Dátová architektúra
1720 1720  
1721 -* Posilnenie kybernetickej obrany organizácie.
1181 +Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1722 1722  
1723 -* Obsahuje verejne dostupnú knižnicu s preddefinovanými workflows.
1724 1724  
1725 -* Umožňuje zadefinovať vlastné workflows.
1184 +1.
1185 +11.
1186 +111. Objekty evidencie
1726 1726  
1727 -* Jednoduchá integrácia so SIEM riešením, manažmentom zraniteľnosti, ticketovam nástrojom.
1188 +Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1728 1728  
1729 -* Prehľadný reporting spustených workflows.
1730 1730  
1191 +1.
1192 +11.
1193 +111. Referenčné údaje
1731 1731  
1732 -NDR
1195 +Projektom nie sú plánované žiadne nové referenčné údaje ani údaje, ktoré je možné vyhlásiť za referenčné. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1733 1733  
1734 -Navrhované riešenie spočíva v implementácii centralizovaného monitorovacieho a detekčného systému pre sieťovú infraštruktúru s využitím pokročilej platformy na detekciu a odozvu na bezpečnostné hrozby. Tento systém je navrhnutý tak, aby umožňoval efektívne monitorovanie sieťového prostredia, identifikáciu bezpečnostných incidentov a rýchlu reakciu na potenciálne hrozby. Riešenie zahŕňa nasadenie softvérových a hardvérových komponentov, ktoré zabezpečujú vysokú úroveň viditeľnosti a ochrany prostredníctvom nepretržitého spracovania sieťovej komunikácie a analýzy udalostí v reálnom čase.
1735 1735  
1198 +1.
1199 +11.
1200 +111. Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE)
1736 1736  
1737 -Systém pozostáva zo senzorov a kolektorov, ktoré umožňujú spracovanie veľkého množstva sieťových tokov a udalostí za sekundu, pričom poskytu možnosť monitorovania rozsiahleho počtu koncoch bodov. Riešenie je vybavené širokou sadou detekčných pravidiel a mechanizmov, ktoré umožňujú identifikáciu škodlivých aktivít a anomálií v sieťovej prevádzke. Súčasťou riešenia sú aj hardvérové zariadenia optimalizované na vysokovýkonné spracovanie a ukladanie bezpečnostných údajov s podporou dlhodobej prevádzky a údržby.
1202 +Projektom nie je plánované poskytovanie údajov do IS CSRÚ. Ciom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k roirovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1738 1738  
1739 -Okrem samotného nasadenia technológie je nevyhnutná aj implementácia bezpečnostných politík a konfigurácia systému na základe špecifických požiadaviek organizácie, čím sa zabezpečí efektívne fungovanie celej infraštruktúry. Neoddeliteľnou súčasťou implementácie je technické školenie pre administrátorov a bezpečnostných analytikov, ktoré pokrýva oblasti ako konfigurácia systému, správa bezpečnostných politík, bežná prevádzka, riešenie incidentov a postupy obnovy v prípade výpadkov.
1740 1740  
1205 +1.
1206 +11.
1207 +111. Konzumovanie údajov z IS CPDI – budúci stav (TO BE)
1741 1741  
1742 -Nástroj pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh.
1209 +Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1743 1743  
1744 -Cieľom projektu je implementovať úložný systém, ktorý poskytuje vysoko výkonné a škálovateľné riešenia pre organizácie vyžadujúce rozsiahle úložisko pre rôzne druhy dát. Tento produkt je určený pre aplikácie a úložiskové prostredia, ktoré vyžadujú vysokú kapacitu a vysokú dostupnosť. Úložný systém poskytuje možnosti pre implementáciu úložných riešení v podobe hybridných a all-flash konfigurácií, čím zaisťuje rýchly prístup k dátam a efektívne spravovanie veľkých objemov dát. Tento systém je často využívaný vo veľkých organizáciách, ktoré potrebujú spravovať kritické podnikové aplikácie, virtualizované prostredia alebo náročné databázy. Úložný systém sa vyznačuje robustnou ochranou dát, podporou pre replikáciu a zálohovanie, čím zaisťuje, že dáta sú bezpečné a dostupné aj v prípade poruchy alebo výpadku systému. Tento systém tiež poskytuje flexibilitu v oblasti škálovania, čo znamená, že organizácie môžu začať s menšími konfiguráciami a neskôr ich rozšíriť, aby pokryli rastúce potreby na úložisko.
1745 1745  
1212 +1.
1213 +11.
1214 +111. Identifikácia údajov a subjektov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ)
1746 1746  
1747 -Nástroj pre manažment konfigurácií počítových sie a IT aktív, zoznam ich vlastníkov/správcov, vzájomných zieb, súvisiacej dokumentácie a zoznam a opis prostre, v ktorom aktíva umiestne a prevádzkované
1216 +Projektom nie je plánované konzumovanie/poskytovanie údajov do IS CSRÚ. Cieľom projektu sa realizuje zvýšenie kybernetickej a informnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1748 1748  
1749 -Nástroj na manažment konfigurácií počítačových sietí a IT aktív je komplexný softvérový systém, ktorý umožňuje organizáciám efektívne riadiť a evidovať svoju IT infraštruktúru. Poskytuje centralizované riešenie na sledovanie a správu informácií o všetkých IT aktívach, ich konfiguráciách, vlastníkoch, správcoch, prevádzkovom prostredí a súvisiacej dokumentácii. Jeho využitie zabezpečuje konzistenciu údajov, podporuje strategické rozhodovanie a zvyšuje efektivitu riadenia IT prostredí. Základnou funkcionalitou tohto nástroja je evidencia IT aktív, kde sú zaznamenávané informácie o hardvérových a softvérových prvkoch, ich kategorizácia, životný cyklus a umiestnenie. Umožňuje automatizované sledovanie zmien konfigurácií a ich prepojenie s bezpečnostnými politikami a regulačnými požiadavkami, čím sa minimalizuje riziko chýb a neautorizovaných zmien. Systém zároveň poskytuje detailné informácie o vlastníkoch a správcoch jednotlivých aktív, čím je zabezpečené efektívne riadenie zodpovedností a kontrola prístupu na základe oprávnení. Jednou z dôležitých funkcií nástroja je aj prepojenie jednotlivých aktív a ich vzájomné väzby. Umožňuje vizualizáciu infraštruktúry, identifikáciu kritických bodov a analýzu potenciálnych dopadov výpadkov. Zaznamenáva informácie o sieťových prepojeniach, závislostiach medzi servermi a aplikáciami, čím podporuje rýchlejšie riešenie problémov a efektívnejšiu optimalizáciu prevádzky
1218 +1.
1219 +11.
1220 +111. Kvalita a čistenie údajov
1750 1750  
1222 +Cieľom projektu nie je systematický manažment údajov z hľadiska citlivosti kvality údajov a čistenia údajov. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1751 1751  
1752 -Nástroj na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat (VMP)
1224 +1.
1225 +11.
1226 +111. Otvorené údaje
1753 1753  
1754 -Nástroj na manažment zranitností kybernetickej bezpečnosti a riadenie záplat je kľúčom prvkom bezpečnostnej infraštruktúry organizácií, ktorý umožňuje efektívne identifikovať, hodnotiť a riešiť bezpečnostné slabiny v IT systémoch. Tento systém poskytuje centralizovaný prehľad o všetkých zraniteľnostiach v sieťových zariadeniach, serveroch, pracovných staniciach a softvérových aplikáciách, pričom zabezpečuje aj automatizované riadenie záplat a aktualizácií, čím minimalizuje riziko kybernetických útokov a dátových únikov.
1228 +Nie je relevantné pre projekt, nebudú poskytova žiadne nové Otvorené údaje. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v mci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1755 1755  
1230 +1.
1231 +11.
1232 +111. Analytické údaje
1756 1756  
1757 -Primárnou úlohou takéhoto nástroja je nepretržité skenovanie IT prostredia s cieľom detekcie známych aj nových bezpečnostných zraniteľností. Systém využíva databázy známych hrozieb, ako sú CVE (Common Vulnerabilities and Exposures), a kombinuje ich s vlastnými analýzami, aby poskytol presné informácie o rizikových prvkoch v infraštruktúre. Po identifikácii zraniteľností systém vykonáva ich hodnotenie na základe závažnosti, potenciálneho dopadu a pravdepodobnosti zneužitia, pričom často využíva štandardy, ako je CVSS (Common Vulnerability Scoring System), na určenie priorít pri ich riešení. Riadenie záplat je neoddelitnou súčasťou tohto procesu, pričom nástroj umožňuje centralizovanú správu aktualizácií operačných systémov, softvérových aplikácií a firmvéru zariadení. Automatizuje proces nasadzovania bezpečnostných záplat na základe vopred definovaných pravidiel, čím minimalizuje manuálne zásahy a znižuje čas potrebný na ochranu pred potenciálnymi hrozbami. V prípade, že pre niektoré zraniteľnosti nie sú okaite dostupné záplaty, systém odporúča alternatívne bezpečnostné opatrenia, ako sú konfiguračné zmeny, segmentácia siete alebo nasadenie dočasných riešení na zmiernenie rizika. Ďalšou dôležitou funkcionalitou nástroja je integrácia s existujúcimi bezpečnostnými riešeniami, ako sú SIEM (Security Information and Event Management) systémy, IDS/IPS (Intrusion Detection/Prevention Systems) alebo EDR (Endpoint Detection and Response) platformy. Táto integrácia umožňuje rýchlejšie reagovať na identifikované hrozby a efektívnejšie koordinovať bezpečnostné opatrenia v rámci celej organizácie. Okrem toho stroj poskytuje rozsiahle reportovacie a analytické funkcie, ktoré umožňujú IT tímom monitorovať stav kybernetickej bezpečnosti, identifikovať trendy a hodnotiť účinnosť zavedených bezpečnostných opatrení.
1234 +Nie je relevantné pre projekt, nebu poskytované žiadne nové Analytic údaje. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti mci celej organizácie. Nedochádza rozširovaniu koncových alebo aplikačných slieb, funkcionat v rámci agendových systémov, ani k zmene evidovaných poskytovaných údajov.
1758 1758  
1236 +1.
1237 +11.
1238 +111. Moje údaje
1759 1759  
1760 -Multi-Factor Authentication (MFA)
1240 +Nie je relevantné pre projekt, nebudú poskytované žiadne nové Moje údaje. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionat v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1761 1761  
1762 -MFA je riešenie pre viacfaktorovú autentifikáciu, ktoré je určené na zabezpečenie prístupu k aplikáciám a dátam organizácie. MFA umožňuje organizáciám implementovať silnejšie bezpečnostné opatrenia na ochranu proti neoprávnenému prístupu. Tento produkt ponúka jednoduchú a intuitívnu integráciu s rôznymi aplikáciami a službami, čo umožňuje rýchlu implementáciu bezpečnostných politík pre používateľov. MFA sa zameriava na autentifikáciu dvoch faktorov – niečo, čo používateľ pozná (heslo), a niečo, čo používateľ má (napríklad mobilné zariadenie, ktoré generuje kódy alebo overuje biometrické údaje). MFA je obzvlášť efektívne pri ochrane cloudových aplikácií, VPN pripojení a podnikových aplikácií, ktoré vyžadujú bezpečný prístup. MFA je flexibilné riešenie, ktoré sa prispôsobuje potrebám rôznych veľkostí organizácií, od malých firiem po veľké podniky. Týmto spôsobom znižuje riziko kompromitácie účtov, ktoré sú jedným z najbežnejších spôsobov kybernetických útokov.
1763 1763  
1243 +1.
1244 +11.
1245 +111. Prehľad jednotlivých kategórií údajov
1764 1764  
1765 -SOC
1247 +Projekt nie je zameraný na systematický manažment údajov, nemení štruktúru ani obsah údajov. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
1766 1766  
1767 -Súčasťou riešenia je aj zabezpečenie prevádzky bezpečnostného operačného centra (SOC), ktoré zodpovedá za komplexnú starostlivosť o bezpečnostný dohľad nad sieťovou infraštruktúrou. Tento dohľad zahŕňa proaktívny monitoring dostupnosti všetkých bezpečnostných služieb a aktívny dohľad nad pravidlami s implementáciou príslušných notifikačných mechanizmov. Riešenie ďalej zahŕňa pravidelné reportovanie bezpečnostných incidentov, pričom objednávateľ má k dispozícii tri bezpečnostné reporty mesačne. Kritické incidenty sú analyzované denne, pričom sa vykonáva forenzná analýza a poskytuje sa podpora pri ich riešení. SOC zabezpečuje priebežné rozširovanie znalostnej bázy detekovaných bezpečnostných udalostí, priebežnú kontrolu bezpečnostných politík, ako aj asistenciu pri implementácii odporúčaných opatrení.
1768 1768  
1250 +1.
1251 +11. Technologická architektúra
1769 1769  
1770 1770  
1771 -5.1 Prehľad e-Government komponentov
1254 +1.
1255 +11.
1256 +111. Návrh riešenia technologickej architektúry
1772 1772  
1258 +Technologická architektúra sa oproti súčasnému stavu nemení a bude prevádzkovaná v rovnakom technologickom prostredí. Technologická vrstva budúceho stavu vychádza zo súčasného stavu a bude podporená novými nasadenými nástrojmi prevádzkovanými na viacerých technológiách.
1773 1773  
1774 -5.1.1 Prehľad koncových slieb – budúci stav:
1260 +[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image010.png]][[image:1755520440953-490.png]]
1775 1775  
1776 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1262 +Obrázok 4: Návrh riešenia technologickej architektúry MŽP SR
1777 1777  
1778 1778  
1779 -5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav:
1265 +1.
1266 +11.
1267 +111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE)
1780 1780  
1781 -Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby:
1269 +Vmci navrhovaného riešenia sa predpokladá zachovanie časných výkonnostných požiadaviek a kapacitných požiadaviek.
1782 1782  
1783 1783  
1784 -|(((
1785 -Kód ISVS (z MetaIS)
1786 -)))|(((
1787 -Názov ISVS
1788 -)))|(((
1789 -Modul ISVS
1272 +1.
1273 +11.
1274 +111. Využívanie služieb z katalógu služieb vládneho cloudu
1790 1790  
1791 -(zaškrtnite ak ISVS je modulom)
1792 -)))|(((
1793 -Stav IS VS
1794 -)))|(((
1795 -Typ IS VS
1796 -)))
1797 -|(((
1798 -isvs_14778
1799 -)))|(((
1800 -CITES 2.0 - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín 
1801 -)))|(((
1802 -☐
1803 -)))|(((
1804 -plánujem vybudovať
1805 -)))|(((
1806 -Agendový
1807 -)))
1808 -|(((
1809 -isvs_14666
1810 -)))|(((
1811 -Platforma dátovej a procesnej integrácie rezortu životného prostredia
1812 -)))|(((
1813 -☐
1814 -)))|(((
1815 -plánujem vybudovať
1816 -)))|(((
1817 -Integračný
1818 -)))
1819 -|(((
1820 -isvs_14665
1821 -)))|(((
1822 -Platforma dátovej a procesnej integrácie rezortu životného prostredia
1823 -)))|(((
1824 -☐
1825 -)))|(((
1826 -plánujem vybudovať
1827 -)))|(((
1828 -Integračný
1829 -)))
1830 -|(((
1831 -isvs_11652
1832 -)))|(((
1833 -Webové sídlo Slovenskej agentúry životného prostredia
1834 -)))|(((
1835 -☐
1836 -)))|(((
1837 -prevádzkovaný a plánujem rozvíjať
1838 -)))|(((
1839 -Prezentačný ISVS
1840 -)))
1841 -|(((
1842 -isvs_11463
1843 -)))|(((
1844 -Modul - interný portál ISVS Infotoky
1845 -)))|(((
1846 -true
1847 -)))|(((
1848 -plánujem vybudovať
1849 -)))|(((
1850 -Agendový
1851 -)))
1852 -|(((
1853 -isvs_11460
1854 -)))|(((
1855 -Modul  - verejný portál ISVS Infotoky
1856 -)))|(((
1857 -true
1858 -)))|(((
1859 -plánujem vybudovať
1860 -)))|(((
1861 -Prezentačný ISVS
1862 -)))
1863 -|(((
1864 -isvs_11031
1865 -)))|(((
1866 -Register dokumentácie krajinného plánovania
1867 -)))|(((
1868 -☐
1869 -)))|(((
1870 -plánujem vybudovať
1871 -)))|(((
1872 -Agendový
1873 -)))
1874 -|(((
1875 -isvs_11012
1876 -)))|(((
1877 -IS VODA
1878 -)))|(((
1879 -☐
1880 -)))|(((
1881 -plánujem vybudovať
1882 -)))|(((
1883 -Agendový
1884 -)))
1885 -|(((
1886 -isvs_10928
1887 -)))|(((
1888 -Register fluórovaných skleníkových plynov
1889 -)))|(((
1890 -☐
1891 -)))|(((
1892 -plánujem vybudovať
1893 -)))|(((
1894 -Agendový
1895 -)))
1896 -|(((
1897 -isvs_10889
1898 -)))|(((
1899 -Evidenčný a notifikačný systém oprávnených meraní a technických činností
1900 -)))|(((
1901 -☐
1902 -)))|(((
1903 -plánujem vybudovať
1904 -)))|(((
1905 -Agendový
1906 -)))
1907 -|(((
1908 -isvs_10828
1909 -)))|(((
1910 -Národný informačný systém pre poskytovanie klimatických informácií
1911 -)))|(((
1912 -☐
1913 -)))|(((
1914 -plánujem vybudovať
1915 -)))|(((
1916 -Agendový
1917 -)))
1918 -|(((
1919 -isvs_10716
1920 -)))|(((
1921 -Automatizácia spracovania a validácie pracovných výkazov zamestnancov ŠOP SR (IS KPV)
1922 -)))|(((
1923 -☐
1924 -)))|(((
1925 -plánujem vybudovať
1926 -)))|(((
1927 -Ekonomický a administratívny chod
1928 -)))
1929 -|(((
1930 -isvs_10534
1931 -)))|(((
1932 -SOFTIP - Mzdy a personalistika
1933 -)))|(((
1934 -☐
1935 -)))|(((
1936 -prevádzkovaný a plánujem rozvíjať
1937 -)))|(((
1938 -Ekonomický a administratívny chod
1939 -)))
1940 -|(((
1941 -isvs_10508
1942 -)))|(((
1943 -SOFTIP - Mzdy a personalistika
1944 -)))|(((
1945 -☐
1946 -)))|(((
1947 -prevádzkovaný a plánujem rozvíjať
1948 -)))|(((
1949 -Ekonomický a administratívny chod
1950 -)))
1951 -|(((
1952 -isvs_10507
1953 -)))|(((
1954 -SOFTTIP - Logistika
1955 -)))|(((
1956 -☐
1957 -)))|(((
1958 -prevádzkovaný a plánujem rozvíjať
1959 -)))|(((
1960 -Ekonomický a administratívny chod
1961 -)))
1962 -|(((
1963 -isvs_10506
1964 -)))|(((
1965 -SOFTTIP - Ekonomika
1966 -)))|(((
1967 -☐
1968 -)))|(((
1969 -prevádzkovaný a plánujem rozvíjať
1970 -)))|(((
1971 -Ekonomický a administratívny chod
1972 -)))
1973 -|(((
1974 -isvs_10505
1975 -)))|(((
1976 -Dochádzkový systém RON software
1977 -)))|(((
1978 -☐
1979 -)))|(((
1980 -prevádzkovaný a plánujem rozvíjať
1981 -)))|(((
1982 -Ekonomický a administratívny chod
1983 -)))
1984 -|(((
1985 -isvs_10353
1986 -)))|(((
1987 -Informačný systém na šetrenie škôd spôsobených veľkými šelmami
1988 -)))|(((
1989 -☐
1990 -)))|(((
1991 -plánujem vybudovať
1992 -)))|(((
1993 -Agendový
1994 -)))
1995 -|(((
1996 -isvs_10291
1997 -)))|(((
1998 -SMOPAJ School
1999 -)))|(((
2000 -☐
2001 -)))|(((
2002 -prevádzkovaný a plánujem rozvíjať
2003 -)))|(((
2004 -Agendový
2005 -)))
2006 -|(((
2007 -isvs_10290
2008 -)))|(((
2009 -GEOcloud
2010 -)))|(((
2011 -☐
2012 -)))|(((
2013 -prevádzkovaný a plánujem rozvíjať
2014 -)))|(((
2015 -Agendový
2016 -)))
2017 -|(((
2018 -isvs_10289
2019 -)))|(((
2020 -SK - Copernicus collaborative ground segment
2021 -)))|(((
2022 -☐
2023 -)))|(((
2024 -prevádzkovaný a plánujem rozvíjať
2025 -)))|(((
2026 -Agendový
2027 -)))
2028 -|(((
2029 -isvs_10029
2030 -)))|(((
2031 -Systém elektronickej pošty Štátnej ochrany prírody SR
2032 -)))|(((
2033 -☐
2034 -)))|(((
2035 -prevádzkovaný a plánujem rozvíjať
2036 -)))|(((
2037 -Ekonomický a administratívny chod
2038 -)))
2039 -|(((
2040 -isvs_10028
2041 -)))|(((
2042 -Systém elektronickej pošty Slovenskej agentúry životného prostredia
2043 -)))|(((
2044 -☐
2045 -)))|(((
2046 -prevádzkovaný a plánujem rozvíjať
2047 -)))|(((
2048 -Ekonomický a administratívny chod
2049 -)))
2050 -|(((
2051 -isvs_10027
2052 -)))|(((
2053 -Systém elektronickej pošty Ministerstva životného prostredia SR
2054 -)))|(((
2055 -☐
2056 -)))|(((
2057 -prevádzkovaný a plánujem rozvíjať
2058 -)))|(((
2059 -Ekonomický a administratívny chod
2060 -)))
2061 -|(((
2062 -isvs_10026
2063 -)))|(((
2064 -Webove sidlo národnej infraštruktúry priestorových informácií
2065 -)))|(((
2066 -☐
2067 -)))|(((
2068 -prevádzkovaný a plánujem rozvíjať
2069 -)))|(((
2070 -Prezentačný ISVS
2071 -)))
2072 -|(((
2073 -isvs_9884
2074 -)))|(((
2075 -Webové sídlo Ministerstvo životného prostredia
2076 -)))|(((
2077 -☐
2078 -)))|(((
2079 -prevádzkovaný a plánujem rozvíjať
2080 -)))|(((
2081 -Prezentačný ISVS
2082 -)))
2083 -|(((
2084 -isvs_9743
2085 -)))|(((
2086 -Štátny zoznam osobitne chránených častí prírody SR
2087 -)))|(((
2088 -☐
2089 -)))|(((
2090 -plánujem vybudovať
2091 -)))|(((
2092 -Agendový
2093 -)))
2094 -|(((
2095 -isvs_9717
2096 -)))|(((
2097 -Systém správy podaní a registratúry
2098 -)))|(((
2099 -☐
2100 -)))|(((
2101 -plánujem vybudovať
2102 -)))|(((
2103 -Ekonomický a administratívny chod
2104 -)))
2105 -|(((
2106 -isvs_9691
2107 -)))|(((
2108 -Portál efektívnejších služieb Ministerstva životného prostredia
2109 -)))|(((
2110 -☐
2111 -)))|(((
2112 -plánujem vybudovať
2113 -)))|(((
2114 -Agendový
2115 -)))
2116 -|(((
2117 -isvs_9656
2118 -)))|(((
2119 -Web portál evidencie prevádzkovateľov zariadení, ktoré obsahujú fluórované skleníkové plyny
2120 -)))|(((
2121 -☐
2122 -)))|(((
2123 -plánujem vybudovať
2124 -)))|(((
2125 -Agendový
2126 -)))
2127 -|(((
2128 -isvs_9649
2129 -)))|(((
2130 -Informačný systém pre operatívnu meteorológiu
2131 -)))|(((
2132 -☐
2133 -)))|(((
2134 -prevádzkovaný a plánujem rozvíjať
2135 -)))|(((
2136 -Agendový
2137 -)))
2138 -|(((
2139 -isvs_9633
2140 -)))|(((
2141 -Informačný systém Atlasu pasívnej infraštruktúry MŽP
2142 -)))|(((
2143 -☐
2144 -)))|(((
2145 -plánujem vybudovať
2146 -)))|(((
2147 -Agendový
2148 -)))
2149 -|(((
2150 -isvs_9526
2151 -)))|(((
2152 -Hydrologický informačný systém
2153 -)))|(((
2154 -☐
2155 -)))|(((
2156 -prevádzkovaný a plánujem rozvíjať
2157 -)))|(((
2158 -Agendový
2159 -)))
2160 -|(((
2161 -isvs_9528
2162 -)))|(((
2163 -IS HYPOS – POVAPSYS
2164 -)))|(((
2165 -☐
2166 -)))|(((
2167 -prevádzkovaný a plánujem rozvíjať
2168 -)))|(((
2169 -Agendový
2170 -)))
2171 -|(((
2172 -isvs_9527
2173 -)))|(((
2174 -ZBERNÉ INFORMAČNÉ SYSTÉMY SHMÚ
2175 -)))|(((
2176 -☐
2177 -)))|(((
2178 -prevádzkovaný a plánujem rozvíjať
2179 -)))|(((
2180 -Agendový
2181 -)))
2182 -|(((
2183 -isvs_9525
2184 -)))|(((
2185 -Národný Emisný Informačný Systém
2186 -)))|(((
2187 -☐
2188 -)))|(((
2189 -prevádzkovaný a plánujem rozvíjať
2190 -)))|(((
2191 -Agendový
2192 -)))
2193 -|(((
2194 -isvs_9523
2195 -)))|(((
2196 -Optimalizácia dátových tokov v oblasti kvantity a kvality vody
2197 -)))|(((
2198 -☐
2199 -)))|(((
2200 -plánujem vybudovať
2201 -)))|(((
2202 -Agendový
2203 -)))
2204 -|(((
2205 -isvs_9315
2206 -)))|(((
2207 -Monitoring priestorových údajov _modul
2208 -)))|(((
2209 -true
2210 -)))|(((
2211 -plánujem vybudovať
2212 -)))|(((
2213 -Agendový
2214 -)))
2215 -|(((
2216 -isvs_9314
2217 -)))|(((
2218 -Štandardizácia priestorových údajov  _modul
2219 -)))|(((
2220 -true
2221 -)))|(((
2222 -plánujem vybudovať
2223 -)))|(((
2224 -Agendový
2225 -)))
2226 -|(((
2227 -isvs_9313
2228 -)))|(((
2229 -Správa a harmonizácia zdrojov priestorových údajov _modul
2230 -)))|(((
2231 -true
2232 -)))|(((
2233 -plánujem vybudovať
2234 -)))|(((
2235 -Agendový
2236 -)))
2237 -|(((
2238 -isvs_9311
2239 -)))|(((
2240 -Publikovanie priestorových údajov  _modul
2241 -)))|(((
2242 -true
2243 -)))|(((
2244 -plánujem vybudovať
2245 -)))|(((
2246 -Agendový
2247 -)))
2248 -|(((
2249 -isvs_9285
2250 -)))|(((
2251 -Jednotný prístup k  priestorovým údajom a službám
2252 -)))|(((
2253 -☐
2254 -)))|(((
2255 -plánujem vybudovať
2256 -)))|(((
2257 -Agendový
2258 -)))
2259 -|(((
2260 -isvs_9171
2261 -)))|(((
2262 -Správa registratúry SVP s.p.
2263 -)))|(((
2264 -☐
2265 -)))|(((
2266 -prevádzkovaný a plánujem rozvíjať
2267 -)))|(((
2268 -Ekonomický a administratívny chod
2269 -)))
2270 -|(((
2271 -isvs_9163
2272 -)))|(((
2273 -IS Nuntio MŽP SR
2274 -)))|(((
2275 -☐
2276 -)))|(((
2277 -prevádzkovaný a plánujem rozvíjať
2278 -)))|(((
2279 -Ekonomický a administratívny chod
2280 -)))
2281 -|(((
2282 -isvs_9109
2283 -)))|(((
2284 -Elektronická registratúra IIS MIS
2285 -)))|(((
2286 -☐
2287 -)))|(((
2288 -prevádzkovaný a neplánujem rozvoj
2289 -)))|(((
2290 -Ekonomický a administratívny chod
2291 -)))
2292 -|(((
2293 -isvs_9107
2294 -)))|(((
2295 -Informačný systém pre správu registratúr - BACH systems
2296 -)))|(((
2297 -☐
2298 -)))|(((
2299 -prevádzkovaný a neplánujem rozvoj
2300 -)))|(((
2301 -Ekonomický a administratívny chod
2302 -)))
2303 -|(((
2304 -isvs_9106
2305 -)))|(((
2306 -Informačný systém SOFTIP HUMAN RESOURCES
2307 -)))|(((
2308 -true
2309 -)))|(((
2310 -prevádzkovaný a neplánujem rozvoj
2311 -)))|(((
2312 -Ekonomický a administratívny chod
2313 -)))
2314 -|(((
2315 -isvs_9105
2316 -)))|(((
2317 -Informačný systém SOFTIP - PROFIT
2318 -)))|(((
2319 -true
2320 -)))|(((
2321 -prevádzkovaný a neplánujem rozvoj
2322 -)))|(((
2323 -Ekonomický a administratívny chod
2324 -)))
2325 -|(((
2326 -isvs_9100
2327 -)))|(((
2328 -Informačný systém správy dokumentov DMS
2329 -)))|(((
2330 -☐
2331 -)))|(((
2332 -prevádzkovaný a neplánujem rozvoj
2333 -)))|(((
2334 -Ekonomický a administratívny chod
2335 -)))
2336 -|(((
2337 -isvs_9098
2338 -)))|(((
2339 -Dochádzkový systém Kriváň
2340 -)))|(((
2341 -☐
2342 -)))|(((
2343 -prevádzkovaný a neplánujem rozvoj
2344 -)))|(((
2345 -Ekonomický a administratívny chod
2346 -)))
2347 -|(((
2348 -isvs_9097
2349 -)))|(((
2350 -Mzdový informačný systém Xpert
2351 -)))|(((
2352 -☐
2353 -)))|(((
2354 -prevádzkovaný a neplánujem rozvoj
2355 -)))|(((
2356 -Ekonomický a administratívny chod
2357 -)))
2358 -|(((
2359 -isvs_8479
2360 -)))|(((
2361 -SVP-ÚPVS adaptér pre e-spis
2362 -)))|(((
2363 -true
2364 -)))|(((
2365 -prevádzkovaný a plánujem rozvíjať
2366 -)))|(((
2367 -Integračný
2368 -)))
2369 -|(((
2370 -isvs_8182
2371 -)))|(((
2372 -Informačný systém odpadového hospodárstva
2373 -)))|(((
2374 -☐
2375 -)))|(((
2376 -prevádzkovaný a plánujem rozvíjať
2377 -)))|(((
2378 -Agendový
2379 -)))
2380 -|(((
2381 -isvs_7480
2382 -)))|(((
2383 -Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS)
2384 -)))|(((
2385 -☐
2386 -)))|(((
2387 -prevádzkovaný a plánujem rozvíjať
2388 -)))|(((
2389 -Agendový
2390 -)))
2391 -|(((
2392 -isvs_7423
2393 -)))|(((
2394 -Informačný systém nakladania s ťažobným odpadom
2395 -)))|(((
2396 -☐
2397 -)))|(((
2398 -prevádzkovaný a plánujem rozvíjať
2399 -)))|(((
2400 -Agendový
2401 -)))
2402 -|(((
2403 -isvs_7410
2404 -)))|(((
2405 -GARBIS
2406 -)))|(((
2407 -☐
2408 -)))|(((
2409 -prevádzkovaný a neplánujem rozvoj
2410 -)))|(((
2411 -Agendový
2412 -)))
2413 -|(((
2414 -isvs_7366
2415 -)))|(((
2416 -AttendanceProW - Slovenská agentúra životného proestredia
2417 -)))|(((
2418 -☐
2419 -)))|(((
2420 -prevádzkovaný a plánujem rozvíjať
2421 -)))|(((
2422 -Ekonomický a administratívny chod
2423 -)))
2424 -|(((
2425 -isvs_7361
2426 -)))|(((
2427 -Epos - Slovenská agentúra životného prostredia
2428 -)))|(((
2429 -☐
2430 -)))|(((
2431 -prevádzkovaný a plánujem rozvíjať
2432 -)))|(((
2433 -Ekonomický a administratívny chod
2434 -)))
2435 -|(((
2436 -isvs_7357
2437 -)))|(((
2438 -Softip PROFIT - Slovenská agentúra životného prostredia
2439 -)))|(((
2440 -☐
2441 -)))|(((
2442 -prevádzkovaný a plánujem rozvíjať
2443 -)))|(((
2444 -Ekonomický a administratívny chod
2445 -)))
2446 -|(((
2447 -isvs_7331
2448 -)))|(((
2449 -Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia
2450 -)))|(((
2451 -☐
2452 -)))|(((
2453 -prevádzkovaný a plánujem rozvíjať
2454 -)))|(((
2455 -Agendový
2456 -)))
2457 -|(((
2458 -isvs_7323
2459 -)))|(((
2460 -Informačný systém OBALY
2461 -)))|(((
2462 -☐
2463 -)))|(((
2464 -prevádzkovaný a neplánujem rozvoj
2465 -)))|(((
2466 -Agendový
2467 -)))
2468 -|(((
2469 -isvs_7321
2470 -)))|(((
2471 -Informačný systém ELEKTRO
2472 -)))|(((
2473 -☐
2474 -)))|(((
2475 -prevádzkovaný a neplánujem rozvoj
2476 -)))|(((
2477 -Agendový
2478 -)))
2479 -|(((
2480 -isvs_7317
2481 -)))|(((
2482 -SOFTIP PROFIT plus
2483 -)))|(((
2484 -☐
2485 -)))|(((
2486 -prevádzkovaný a plánujem rozvíjať
2487 -)))|(((
2488 -Ekonomický a administratívny chod
2489 -)))
2490 -|(((
2491 -isvs_7316
2492 -)))|(((
2493 -Konsolidačný balík
2494 -)))|(((
2495 -☐
2496 -)))|(((
2497 -prevádzkovaný a plánujem rozvíjať
2498 -)))|(((
2499 -Ekonomický a administratívny chod
2500 -)))
2501 -|(((
2502 -isvs_7314
2503 -)))|(((
2504 -FSP - finančná správa projektov
2505 -)))|(((
2506 -☐
2507 -)))|(((
2508 -prevádzkovaný a plánujem rozvíjať
2509 -)))|(((
2510 -Ekonomický a administratívny chod
2511 -)))
2512 -|(((
2513 -isvs_7312
2514 -)))|(((
2515 -SOFTIP EZO
2516 -)))|(((
2517 -☐
2518 -)))|(((
2519 -prevádzkovaný a plánujem rozvíjať
2520 -)))|(((
2521 -Ekonomický a administratívny chod
2522 -)))
2523 -|(((
2524 -isvs_7309
2525 -)))|(((
2526 -Kamerový systém – Geovision GV-650
2527 -)))|(((
2528 -☐
2529 -)))|(((
2530 -prevádzkovaný a neplánujem rozvoj
2531 -)))|(((
2532 -Ekonomický a administratívny chod
2533 -)))
2534 -|(((
2535 -isvs_7307
2536 -)))|(((
2537 -Dochádzkový systém Visitor
2538 -)))|(((
2539 -☐
2540 -)))|(((
2541 -prevádzkovaný a plánujem rozvíjať
2542 -)))|(((
2543 -Ekonomický a administratívny chod
2544 -)))
2545 -|(((
2546 -isvs_7300
2547 -)))|(((
2548 -Registratúrny systém SHMÚ Nuntio
2549 -)))|(((
2550 -☐
2551 -)))|(((
2552 -prevádzkovaný a neplánujem rozvoj
2553 -)))|(((
2554 -Ekonomický a administratívny chod
2555 -)))
2556 -|(((
2557 -isvs_7299
2558 -)))|(((
2559 -Ekonomický systém SHMÚ SOFTIP
2560 -)))|(((
2561 -☐
2562 -)))|(((
2563 -prevádzkovaný a neplánujem rozvoj
2564 -)))|(((
2565 -Ekonomický a administratívny chod
2566 -)))
2567 -|(((
2568 -isvs_7298
2569 -)))|(((
2570 -Dochádzkový systém SHMÚ ID.EST Sense
2571 -)))|(((
2572 -☐
2573 -)))|(((
2574 -prevádzkovaný a neplánujem rozvoj
2575 -)))|(((
2576 -Ekonomický a administratívny chod
2577 -)))
2578 -|(((
2579 -isvs_7297
2580 -)))|(((
2581 -Mzdový a personálny systém SHMÚ Magma HCM
2582 -)))|(((
2583 -☐
2584 -)))|(((
2585 -prevádzkovaný a neplánujem rozvoj
2586 -)))|(((
2587 -Ekonomický a administratívny chod
2588 -)))
2589 -|(((
2590 -isvs_7216
2591 -)))|(((
2592 -Podnikový informačný systém SAP
2593 -)))|(((
2594 -☐
2595 -)))|(((
2596 -prevádzkovaný a neplánujem rozvoj
2597 -)))|(((
2598 -Ekonomický a administratívny chod
2599 -)))
2600 -|(((
2601 -isvs_7214
2602 -)))|(((
2603 -Informačný systém SOFTIP
2604 -)))|(((
2605 -☐
2606 -)))|(((
2607 -prevádzkovaný a neplánujem rozvoj
2608 -)))|(((
2609 -Ekonomický a administratívny chod
2610 -)))
2611 -|(((
2612 -isvs_7190
2613 -)))|(((
2614 -Informačný systém Ministrerstva životného prostredia SR – Id.est
2615 -)))|(((
2616 -☐
2617 -)))|(((
2618 -prevádzkovaný a plánujem rozvíjať
2619 -)))|(((
2620 -Ekonomický a administratívny chod
2621 -)))
2622 -|(((
2623 -isvs_7189
2624 -)))|(((
2625 -Informačný systém Ministerstva životného prostredia Slovenskej republiky - MAGMA
2626 -)))|(((
2627 -☐
2628 -)))|(((
2629 -prevádzkovaný a plánujem rozvíjať
2630 -)))|(((
2631 -Ekonomický a administratívny chod
2632 -)))
2633 -|(((
2634 -isvs_7188
2635 -)))|(((
2636 -Informačný systém Ministerstvo životného prostredia Slovenskej republiky - SAP
2637 -)))|(((
2638 -☐
2639 -)))|(((
2640 -prevádzkovaný a plánujem rozvíjať
2641 -)))|(((
2642 -Ekonomický a administratívny chod
2643 -)))
2644 -|(((
2645 -isvs_7178
2646 -)))|(((
2647 -Informačný systém SOFTIP
2648 -)))|(((
2649 -☐
2650 -)))|(((
2651 -prevádzkovaný a neplánujem rozvoj
2652 -)))|(((
2653 -Ekonomický a administratívny chod
2654 -)))
2655 -|(((
2656 -isvs_7160
2657 -)))|(((
2658 -Systém pre realizáciu environmentálnych projektov, informačný systém IS SREP
2659 -)))|(((
2660 -☐
2661 -)))|(((
2662 -prevádzkovaný a neplánujem rozvoj
2663 -)))|(((
2664 -Agendový
2665 -)))
2666 -|(((
2667 -isvs_7152
2668 -)))|(((
2669 -Ekonomický informačný systém Softip Profit
2670 -)))|(((
2671 -☐
2672 -)))|(((
2673 -prevádzkovaný a neplánujem rozvoj
2674 -)))|(((
2675 -Ekonomický a administratívny chod
2676 -)))
2677 -|(((
2678 -isvs_7138
2679 -)))|(((
2680 -Dochádzkový informačný systém AKTION
2681 -)))|(((
2682 -☐
2683 -)))|(((
2684 -prevádzkovaný a neplánujem rozvoj
2685 -)))|(((
2686 -Ekonomický a administratívny chod
2687 -)))
2688 -|(((
2689 -isvs_7135
2690 -)))|(((
2691 -PlusComp spol. s r.o. – MAGIC, Mzdy a personalistika
2692 -)))|(((
2693 -☐
2694 -)))|(((
2695 -prevádzkovaný a neplánujem rozvoj
2696 -)))|(((
2697 -Ekonomický a administratívny chod
2698 -)))
2699 -|(((
2700 -isvs_6934
2701 -)))|(((
2702 -IIS MIS - A.V.I.S. - International Software Distribution & Servis, Elektronický informačný systém na správu registratúry
2703 -)))|(((
2704 -☐
2705 -)))|(((
2706 -prevádzkovaný a plánujem rozvíjať
2707 -)))|(((
2708 -Ekonomický a administratívny chod
2709 -)))
2710 -|(((
2711 -isvs_6929
2712 -)))|(((
2713 -Elektronické obstarávanie zákaziek Slovenského vodohospodárskeho podniku, štátneho podniku
2714 -)))|(((
2715 -☐
2716 -)))|(((
2717 -prevádzkovaný a plánujem rozvíjať
2718 -)))|(((
2719 -Ekonomický a administratívny chod
2720 -)))
2721 -|(((
2722 -isvs_6924
2723 -)))|(((
2724 -Komplexný informačný systém Softip Profit
2725 -)))|(((
2726 -☐
2727 -)))|(((
2728 -prevádzkovaný a plánujem rozvíjať
2729 -)))|(((
2730 -Ekonomický a administratívny chod
2731 -)))
2732 -|(((
2733 -isvs_6497
2734 -)))|(((
2735 -Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov)
2736 -)))|(((
2737 -☐
2738 -)))|(((
2739 -prevádzkovaný a plánujem rozvíjať
2740 -)))|(((
2741 -Agendový
2742 -)))
2743 -|(((
2744 -isvs_319
2745 -)))|(((
2746 -Register priestorových informácií
2747 -)))|(((
2748 -☐
2749 -)))|(((
2750 -prevádzkovaný a plánujem rozvíjať
2751 -)))|(((
2752 -Agendový
2753 -)))
2754 -|(((
2755 -isvs_326
2756 -)))|(((
2757 -Podnikový informačný systém Štátneho geologického ústavu D.Štúra - GARIS
2758 -)))|(((
2759 -☐
2760 -)))|(((
2761 -prevádzkovaný a plánujem rozvíjať
2762 -)))|(((
2763 -Ekonomický a administratívny chod
2764 -)))
2765 -|(((
2766 -isvs_302
2767 -)))|(((
2768 -Informačný systém o vode určenej na ľudskú spotrebu
2769 -)))|(((
2770 -☐
2771 -)))|(((
2772 -prevádzkovaný a plánujem rozvíjať
2773 -)))|(((
2774 -Agendový
2775 -)))
2776 -|(((
2777 -isvs_297
2778 -)))|(((
2779 -Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia
2780 -)))|(((
2781 -☐
2782 -)))|(((
2783 -prevádzkovaný a plánujem rozvíjať
2784 -)))|(((
2785 -Agendový
2786 -)))
2787 -|(((
2788 -isvs_320
2789 -)))|(((
2790 -Informačný portál rezortu Ministerstva životného prostredia - Enviroportál
2791 -)))|(((
2792 -☐
2793 -)))|(((
2794 -prevádzkovaný a plánujem rozvíjať
2795 -)))|(((
2796 -Prezentačný ISVS
2797 -)))
2798 -|(((
2799 -isvs_311
2800 -)))|(((
2801 -Čiastkový monitorovací systém "Rádioaktivita životného prostredia"
2802 -)))|(((
2803 -☐
2804 -)))|(((
2805 -prevádzkovaný a plánujem rozvíjať
2806 -)))|(((
2807 -Agendový
2808 -)))
2809 -|(((
2810 -isvs_294
2811 -)))|(((
2812 -Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA)
2813 -)))|(((
2814 -☐
2815 -)))|(((
2816 -prevádzkovaný a plánujem rozvíjať
2817 -)))|(((
2818 -Agendový
2819 -)))
2820 -|(((
2821 -isvs_315
2822 -)))|(((
2823 -BACH - fotoarchív
2824 -)))|(((
2825 -☐
2826 -)))|(((
2827 -prevádzkovaný a neplánujem rozvoj
2828 -)))|(((
2829 -Agendový
2830 -)))
2831 -|(((
2832 -isvs_300
2833 -)))|(((
2834 -Informačný systém Environmentálne záťaže
2835 -)))|(((
2836 -☐
2837 -)))|(((
2838 -prevádzkovaný a plánujem rozvíjať
2839 -)))|(((
2840 -Agendový
2841 -)))
2842 -|(((
2843 -isvs_314
2844 -)))|(((
2845 -Geologický informačný systém
2846 -)))|(((
2847 -☐
2848 -)))|(((
2849 -prevádzkovaný a plánujem rozvíjať
2850 -)))|(((
2851 -Agendový
2852 -)))
2853 -|(((
2854 -isvs_310
2855 -)))|(((
2856 -Súhrnná evidencia o vodách
2857 -)))|(((
2858 -☐
2859 -)))|(((
2860 -prevádzkovaný a plánujem rozvíjať
2861 -)))|(((
2862 -Agendový
2863 -)))
2864 -|(((
2865 -isvs_296
2866 -)))|(((
2867 -Informačný systém prevencie závažných priemyselných havárií
2868 -)))|(((
2869 -☐
2870 -)))|(((
2871 -prevádzkovaný a plánujem rozvíjať
2872 -)))|(((
2873 -Agendový
2874 -)))
2875 -|(((
2876 -isvs_313
2877 -)))|(((
2878 -CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín
2879 -)))|(((
2880 -☐
2881 -)))|(((
2882 -prevádzkovaný a plánujem rozvíjať
2883 -)))|(((
2884 -Agendový
2885 -)))
2886 -|(((
2887 -isvs_308
2888 -)))|(((
2889 -Informačný systém Hydrologická informačná a predpovedná služba
2890 -)))|(((
2891 -☐
2892 -)))|(((
2893 -prevádzkovaný a plánujem rozvíjať
2894 -)))|(((
2895 -Agendový
2896 -)))
2897 -|(((
2898 -isvs_316
2899 -)))|(((
2900 -Informačný systém VODA Výskumného ústavu vodného hospodárstva
2901 -)))|(((
2902 -☐
2903 -)))|(((
2904 -prevádzkovaný a plánujem rozvíjať
2905 -)))|(((
2906 -Agendový
2907 -)))
2908 -|(((
2909 -isvs_304
2910 -)))|(((
2911 -Informačný systém prevencie a nápravy environmentálnych škôd
2912 -)))|(((
2913 -☐
2914 -)))|(((
2915 -prevádzkovaný a plánujem rozvíjať
2916 -)))|(((
2917 -Agendový
2918 -)))
2919 -|(((
2920 -isvs_301
2921 -)))|(((
2922 -Regionálny informačný systém o odpadoch (RISO)
2923 -)))|(((
2924 -☐
2925 -)))|(((
2926 -prevádzkovaný a neplánujem rozvoj
2927 -)))|(((
2928 -Agendový
2929 -)))
2930 -|(((
2931 -isvs_317
2932 -)))|(((
2933 -Technický informačný systém SLOVENSKÉHO VODOHOSPODÁRSKEHO PODNIKU, štátneho podniku
2934 -)))|(((
2935 -☐
2936 -)))|(((
2937 -prevádzkovaný a plánujem rozvíjať
2938 -)))|(((
2939 -Agendový
2940 -)))
2941 -|(((
2942 -isvs_327
2943 -)))|(((
2944 -Informačný systém SOFTIP PROFIT
2945 -)))|(((
2946 -☐
2947 -)))|(((
2948 -prevádzkovaný a neplánujem rozvoj
2949 -)))|(((
2950 -Ekonomický a administratívny chod
2951 -)))
2952 -|(((
2953 -isvs_309
2954 -)))|(((
2955 -Klimatologický a Meteorologický informačný Systém
2956 -)))|(((
2957 -☐
2958 -)))|(((
2959 -prevádzkovaný a plánujem rozvíjať
2960 -)))|(((
2961 -Agendový
2962 -)))
2963 -|(((
2964 -isvs_299
2965 -)))|(((
2966 -Informačný systém monitoringu
2967 -)))|(((
2968 -☐
2969 -)))|(((
2970 -prevádzkovaný a plánujem rozvíjať
2971 -)))|(((
2972 -Agendový
2973 -)))
2974 -|(((
2975 -isvs_312
2976 -)))|(((
2977 -Informačný systém Kvalita ovzdušia
2978 -)))|(((
2979 -☐
2980 -)))|(((
2981 -prevádzkovaný a plánujem rozvíjať
2982 -)))|(((
2983 -Agendový
2984 -)))
2985 -|(((
2986 -isvs_318
2987 -)))|(((
2988 -Informačný systém Mimoriadne zhoršenie kvality vôd
2989 -)))|(((
2990 -☐
2991 -)))|(((
2992 -prevádzkovaný a neplánujem rozvoj
2993 -)))|(((
2994 -Agendový
2995 -)))
2996 -|(((
2997 -isvs_329
2998 -)))|(((
2999 -Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy
3000 -)))|(((
3001 -☐
3002 -)))|(((
3003 -prevádzkovaný a plánujem rozvíjať
3004 -)))|(((
3005 -Agendový
3006 -)))
3007 -|(((
3008 -isvs_303
3009 -)))|(((
3010 -Informačný systém o kvalite vody na kúpanie
3011 -)))|(((
3012 -☐
3013 -)))|(((
3014 -prevádzkovaný a plánujem rozvíjať
3015 -)))|(((
3016 -Agendový
3017 -)))
1276 +Projekt nebude využívať služby z katalógu vládneho cloudu. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov. Implementované nástroje budú prevádzkované v infraštruktúre MŽP SR bez potreby jej rozšírenia.
3018 3018  
3019 -5.1.3 Prehľad budovaných aplikačných služieb – budúci stav:
3020 3020  
3021 -Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1279 +1.
1280 +11. Bezpečnostná architektúra
3022 3022  
3023 3023  
3024 -5.1.4 Prehľad integrácii ISVS na spoločné ISVS1 a ISVS iných OVM alebo IS tretích strán
1283 +1.
1284 +11.
1285 +111. Návrh riešenia bezpečnosti
3025 3025  
3026 -Vzhľadom na charakter a rozsah projektu nebusledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM atretích strán.
1287 +Vzhľadom na verejný charakter projektovej dokumentácie nie je možné poskytnúť detailnú špecifikáciu súčasného technologického stavu a mieru zraniteľnosti z pohľadu kybernetickej a informačnej bezpečnosti. Navrhované opatrenia v budúcom stave ma za cieľ zabezpečiť súlad aplikačnej a technologickej infraštruktúry s požiadavkami zákona o kybernetickej bezpečnosti, súvisiacich legislatívnych noriem a výsledkov samohodnotenia v zmysle zákona o kybernetickej bezpečnosti.
3027 3027  
1289 +Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať ekosystému riadenia informačnej bezpečnosti implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach a v súlade s nálezmi sebahodnotenia. Riešenie zabezpečenia prevádzkovaných ISVS v správe MŽP SR je rozdelené do viacerých častí, pričom každá časť komplexne pokrýva danú oblasť. Jedná sa o nasledovné hlavné oblasti:
3028 3028  
3029 -5.1.5 Aplikačné služby na integráciu
3030 3030  
3031 -Vzhľadom na charakter a rozsah projektu nebudú sledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1292 +**Popis jednotlich blokov implementovanej bezpečnostnej architektúry, realizovaných oprávnených aktit a požiadaviek na jednotlitechnológie:**
3032 3032  
3033 3033  
3034 -5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ
1295 +Projekt teda poskytne komplexnú ochranu na viacerých úrovniach a výrazne zvýši schopnosti verejného obstarávateľa odolávať moderným kybernetickým hrozbám, chrániť citlivé údaje a efektívne riadiť prístupy a oprávnenia v rámci celej organizácie. Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom.
3035 3035  
3036 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
3037 3037  
3038 3038  
3039 -5.1.7 Konzumovanie údajov z IS CSRÚ 
1299 +Náhľad technologickej to be vrstvy architektúry:
3040 3040  
3041 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové piadavky na konzumovanie údajov z CSRÚ.
1301 +[[image:file:///C:/Users/SONA~~1.SAT/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png]][[image:1755520452851-517.png]]
3042 3042  
1303 +Obrázok 5: Návrh riešenia bezpečnostnej a technologickej architektúry MŽP SR – TO-BE
3043 3043  
3044 -5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav:
3045 3045  
3046 -Vzhľadom na charakter a rozsah projektu nebudú sledkom projektu nové požiadavky na využívanie kapat ktorejkoľvek časti vládneho cloudu.
1306 +Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude sklad naj z nasledovných funkcií a realizovaných činností:
3047 3047  
3048 3048  
3049 -5.2 Prehľad e-Government komponentov
1309 +**XDR**
3050 3050  
3051 -Kapitola je spracovaná vdokumente I-03 Prístup kprojektu.
1311 +Navrhované riešenie v oblasti pokročilej detekcie a reakcie na incidenty (XDR) predstavuje moderný bezpečnostný systém na ochranu koncových zariadení a dátových tokov v prostredí Ministerstva životného prostredia SR. Riešenie je navrhnuté tak, aby dokázalo pokryť potreby kontinuálneho monitorovania a pokročilej analýzy bezpečnostných udalostí na úrovni jednotlivých koncových bodov, serverov a ďalších komponentov infraštruktúry. XDR platforma zabezpečí detekciu sofistikovaných kybernetických hrozieb, vrátane neznámych alebo tzv. zero-day útokov, s využitím pokročilých heuristických a behaviorálnych analýz. Systém je schopný korelovať dáta z viacerých zdrojov a tým poskytovať vyššiu úroveň viditeľnosti a kontextu k jednotlivým incidentom. Súčasťou riešenia je tiež automatizované reagovanie na incidenty (tzv. response funkcie), ktoré umožňuje systémom izolovať kompromitované zariadenia, blokovať podozrivé procesy alebo sieťové spojenia a zároveň informovať bezpečnostný tím o realizovaných opatreniach.** **Riešenie zahŕňa aj správu a optimalizáciu politiky endpoint zabezpečenia, pravidelné aktualizácie detekčných mechanizmov a poskytovanie analytických reportov. Cieľom nasadenia XDR je nielen zlepšiť detekciu a odozvu na incidenty, ale aj konsolidovať ochranu rôznych vrstiev infraštruktúry do jednotného riešenia, čím sa zjednoduší správa a zvýši efektivita bezpečnostného dohľadu.
3052 3052  
3053 3053  
1314 +**Hlavné vlastnosti XDR riešenia:**
3054 3054  
3055 -6. LEGISLATÍVA
1316 +* Na všetky koncové zariadenia budú nasadené XDR senzory s minimálnym dopadom na výkon systémov. Agenty zabezpečia zber údajov o aktivitách v reálnom čase (procesy, spustené služby, pripojenia, prenosy dát, zmeny v registroch a pod.).
1317 +* Riešenie disponuje pokročilými detekčnými mechanizmami schopnými analyzovať správanie užívateľov a systémov, pričom vyhodnocuje odchýlky od bežných vzorcov správania a identifikuje tak pokusy o laterálny pohyb, exfiltráciu dát alebo iné aktivity typické pre pokročilé hrozby (APT).
1318 +* Automatizované preskúmanie podozrivých súborov alebo procesov v izolovanom prostredí bez rizika narušenia produkčných systémov.
1319 +* Okrem detekcie poskytuje XDR riešenie aj funkcie automatizovanej odozvy – blokovanie škodlivých procesov, odpojenie kompromitovaných zariadení od siete, izolácia systémov a obnova zariadenia do bezpečného stavu.
1320 +* Systém uchováva všetky relevantné údaje o aktivitách na koncových bodoch, čo umožní hlbokú forenznú analýzu incidentov vrátane časovej osi udalostí.
3056 3056  
3057 -Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1322 +**Technické parametre riešenia:**
3058 3058  
3059 -Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1324 +* Podpora priepustnosti 500 Mbps na koncových senzoroch.
1325 +* Zber a spracovanie minimálne 500 enriched flow záznamov za sekundu.
1326 +* Plná funkcionalita vrátane detekčných pravidiel pre malware, ransomware, phishing, exploity a iné formy útokov.
1327 +* Centrálna správa agentov a udalostí prostredníctvom bezpečnostnej konzoly s webovým rozhraním.
3060 3060  
3061 -Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
3062 3062  
3063 -Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1330 +**RKB**
3064 3064  
3065 -Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačch technológií verejnej správy.
1332 +Nástroj riadenia kybernetickej bezpečnosti (RKB) predstavuje komplexné softvérové riešenie, ktoré integruje kľúčové procesy riadenia bezpečnosti do jedného systému s cieľom zvýšiť efektivitu, konzistentnosť a mieru kontroly nad činnosťami súvisiacimi so zabezpečením informačných aktív organizácie. Tento nástroj podporuje systematické plánovanie, vykonávanie, monitorovanie a zlepšovanie činností v oblasti kybernetickej bezpečnosti, pričom zohľadňuje nielen technické, ale aj procesné a organizačné aspekty riadenia rizík. Riešenie poskytuje funkcionality na riadenie udalostí, vrátane auditu, analýzy rizík a správy výnimiek, čím zabezpečuje, že všetky bezpečnostné udalosti sú riadne zdokumentované, analyzované a riešené v súlade s definovanými postupmi a zodpovednosťami. Významnou súčasťou je aj modul kontinuity činnosti a plánovania obnovy IT po havárii, ktorý umožňuje vykonávať komplexné hodnotenia rizík, vypracúvať a testovať plány obnovy činnosti na úrovni organizácie, procesov, lokalít, aplikácií, infraštruktúry a informačných aktív.
3066 3066  
3067 -Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
3068 3068  
3069 -Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1335 +Súčasťou nástroja je aj modul analýzy dopadov (Business Impact Analysis – BIA), ktorý umožňuje organizácii systematicky vyhodnocovať dopady mimoriadnych udalostí na jej funkčnosť a stanovovať priority obnovy. Dôležitým prvkom je riadenie bezpečnostných zraniteľností, ktoré umožňuje efektívne identifikovať, prioritizovať a manažovať hrozby a zraniteľnosti na základe hodnotenia úrovne rizika, čím výrazne prispieva k preventívnej ochrane organizácie. Nástroj obsahuje aj modul manažmentu IT rizík, ktorý poskytuje systematický prístup k správe aktív a organizačnej štruktúry, pričom zabezpečuje dokumentovanie všetkých kritických závislostí a ich vyhodnotenie v kontexte IT rizík. Manažment bezpečnostných incidentov, ako ďalší komponent riešenia, umožňuje efektívnu eskaláciu, vyšetrovanie a riešenie incidentov s cieľom minimalizovať ich dopad na organizáciu. Významnou súčasťou riešenia je manažment súladu, ktorý zabezpečuje, že organizácia plní požiadavky platných právnych a regulačných predpisov. Tento modul automatizuje pracovné postupy, testovanie súladu a poskytuje nástroje na prípravu reportov pre dohliadajúce a regulačné autority, čím znižuje administratívne zaťaženie a riziko nesúladu. Nástroj je koncipovaný tak, aby svojím komplexným záberom, vysokou mierou automatizácie a podporou štandardizovaných procesov výrazne prispel k zvyšovaniu kybernetickej odolnosti organizácie a zárov umožnil efektívne riadiť plnenie legislatívnych a regulačných požiadaviek v oblasti informačnej a kybernetickej bezpečnosti.
3070 3070  
3071 -Zákon č. 218/2013 Z.z. o núdzových zásobách ropy a ropných výrobkov a o riešení stavu ropnej núdze a o zmene a doplnení niektorých zákonov
1337 +Nástroj, ktorým je možné riadiť a monitorovať procesy a činnosti nevyhnutné pre efektívne riadenie kybernetickej bezpečnosti obsahuje nasledov moduly:                                                                                                                                                                                                  -
3072 3072  
3073 -Zákon č. 372/2012 Z. z. o štátnych hmotných rezervách a o doplnení zákona č. 25/2007 Z. z. o elektronickom výbere mýta za užívanie vymedzených úsekov pozemných komunikácií a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
3074 3074  
3075 -Smernica č. 1/2021 Postup pri tvorbe, hospodárení a použití mobilizačných rezerv
1340 +* Riadenie udalostí
1341 +* Modul umožňuje riadiť audit, analýzu rizík stanovením zodpovedností, riadiaceho procesu, reportovania výnimiek,
1342 +* Kontinuita a plánovanie obnovy IT po havárii,
1343 +* Modul umožňuje vykonať hodnotenie rizík a dokumentovať a testovať plány obnovy činnosti a plány kontinuity činnosti, ktoré sú zamerané na organizáciu, vrátane procesov, lokalít, IT aplikácií, infraštruktúry a informačných aktív,
1344 +* Analýza dopadov (BIA),
1345 +* Modul umožňuje vyhodnotiť dopad mimoriadnej udalosti na organizáciu,
1346 +* Riadenie bezpečnostných zraniteľností,
1347 +* Modul podporuje systematické identifikovanie a priorizovanie hrozieb a zraniteľností na základe úrovne rizika pre organizáciu a riadiť ich odstraňovanie,
1348 +* Manažment IT rizík,
1349 +* Modul umožňuje systematicky riadiť organizačnú štruktúru a aktíva IT a zabezpečiť aby všetky kritické závislosti boli zdokumentované, pochopené v správnom kontexte IT rizík,
1350 +* Manažment bezpečnostných incidentov,
1351 +* Modul umožňuje efektívnu eskaláciu, vyšetrovanie a riešenie identifikovaných incidentov,
1352 +* Manažment súladu,
1353 +* Modul konsoliduje súlad organizácie s požadovanými regulačnými štandardmi,
1354 +* Automatizuje pracovné postupy dodržiavania predpisov a kontroluje testovanie s cieľom znížiť časové zaťaženie zdrojov a minimalizuje riziko nedodržiavanie predpisov,
1355 +* Umožňuje vytváranie reportov deklarujúcich súlad pre autority dohľadu a regulácie.             
3076 3076  
3077 -Smernica č. 4/2021 Postup pri tvorbe, hospodárení a použití pohotovostných zásob
3078 3078  
3079 -Smernica č. 17/2021 Skladová evidencia štátnych hmotných rezerv
1358 +**UEBA**
3080 3080  
3081 -Smernica č. 8/2022 Financovanie bežných výdavkov ochraňovateľov spojených s ochraňovaním mobilizačných rezerv a pohotovostných zásob hradených zo štátneho rozpočtu
1360 +Nástroj typu UEBA (User and Entity Behavior Analytics) predstavuje pokročilý systém ochrany identít a prístupov v hybridnom prostredí, ktorý kombinuje prvky správy identít a prístupov (IAM) s analytikou správania užívateľov a entít. Tento systém je určený na zabezpečenie ľudských aj strojových identít, pričom pokrýva on-premise infraštruktúru aj cloudové prostredie organizácie. Riešenie poskytuje komplexnú ochranu prístupov na všetkých úrovniach, od bežných používateľských účtov až po vysoko citlivé a privilegované prístupy. Jeho základnou súčasťou je viacfaktorová autentifikácia (MFA), ktorá zabezpečuje, že prístup ku kritickým systémom a dátam je podmienený kombináciou viacerých faktorov overenia, čím sa výrazne znižuje riziko neoprávneného prístupu v prípade kompromitácie prihlasovacích údajov. Kľúčovým prvkom riešenia je zvýšená ochrana privilegovaných prístupov (Privileged Access Management – PAM), ktorá umožňuje detailnú kontrolu, správu a audit prístupov administrátorov a iných používateľov so zvýšenými právami. Tento mechanizmus zabezpečuje nielen ochranu pred vonkajšími hrozbami, ale aj pred vnútornými rizikami spojenými s možným zneužitím oprávnení. Systém obsahuje aj pokročilú schopnosť detekcie a reakcie na anomálie, založenú na strojovom učení a využívaní prvkov umelej inteligencie. V reálnom čase analyzuje správanie používateľov a entít v systéme, identifikuje odchýlky od normálneho správania a na základe toho generuje bezpečnostné upozornenia alebo automatizovane iniciuje obranné opatrenia. Tento prístup umožňuje včasné odhalenie a zmiernenie bezpečnostných incidentov, ktoré by pri tradných metódach mohli zostať nepovšimnuté. Vďaka svojmu komplexnému prístupu k ochrane identít, vysokej úrovni automatizácie a adaptívnemu správaniu predstavuje riešenie UEBA zásadný nástroj pre posilnenie kybernetickej bezpečnosti organizácie, pričom zohľadňuje aktuálne trendy a požiadavky na modernú ochranu v prostredí rozšíreného využívania cloudových služieb a hybridných infraštruktúr.
3082 3082  
3083 -Smernica č. 15/2019 Stanovenie spôsobu merania a výpočtu množstva skladovaných hmotných rezerv, noriem strát pri skladovaní a manipulácii s materiálmi zásob hmotných rezerv
3084 3084  
1363 +Funkcionality riešenia UEBA:
3085 3085  
1365 +* Ochrana pre ľudské ale aj strojové identity
1366 +* Ochrana pristupov
1367 +* Zvýšená ochrana privilegovaných prístupov
1368 +* Viacfaktorová autentifikácia
1369 +* Detekcia a reakcia na hrozby s využitím strojového učenia a prvkov AI
3086 3086  
3087 -7. ROZPOČET A PRÍNOSY
3088 3088  
3089 -NÁKLADY
3090 3090  
3091 -Sumarizácia nákladov:
1373 +**SIEM**
3092 3092  
3093 -[[image:1742243020066-436.png]]
1375 +V rámci riešenia bezpečnostného monitoringu je navrhnutá implementácia systému SIEM (Security Information and Event Management), ktorý predstavuje základný kameň centralizovaného zberu a vyhodnocovania bezpečnostných udalostí. Tento systém bude zbierať logy a udalosti z rôznych zdrojov IT infraštruktúry MŽP SR vrátane serverov, sieťových zariadení, koncových staníc, autentifikačných služieb, bezpnostných systémov a aplikácií.** **Hlavným prínosom SIEM riešenia je agregácia a korelácia dát s cieľom odhalenia neštandardných vzorcov správania, anomálií a indikátorov kompromitácie. Systém umožňuje normalizáciu a spracovanie dát v reálnom čase, pričom poskytuje bezpečnostným analytikom prístup k prehľadným dashboardom, reportovacím mechanizmom a nástrojom na forenznú analýzu incidentov. Výsledkom je schopnosť včasnej detekcie bezpečnostných incidentov a podpora ich efektívneho riešenia. Súčasťou nasadenia SIEM je tiež definovanie sady detekčných pravidiel, ktoré budú vychádzať zo známych hrozieb, najnovších hrozbových feedov a špecifických bezpečnostných potrieb MŽP SR. SIEM riešenie bude plne integrovateľné s ostatnými bezpečnostnými komponentmi vrátane XDR a systémov pre správu zraniteľností, čím sa zabezpečí centralizovaná kybernetická ochrana a efektívna podpora rozhodovania v bezpečnostnom tíme.
3094 3094  
3095 3095  
1378 +**Hlavné vlastnosti SIEM riešenia:**
3096 3096  
3097 -Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov:
1380 +* SIEM systém bude zbierať udalosti z rôznych zdrojov vrátane serverov, sieťových zariadení, bezpečnostných systémov (firewally, NDR, XDR), databáz, aplikácií, MS Active Directory a ďalších infraštruktúrnych komponentov.
1381 +* Všetky získané dáta budú automaticky konvertované do jednotného formátu na účely efektívnej korelácie a analýzy.
1382 +* Implementácia pokročilého korelačného engine-u umožní identifikáciu komplexných bezpečnostných incidentov na základe kombinácie viacerých zdrojov dát (napr. pokusy o brute-force útoky v kombinácii s anomálnym pohybom dát v sieti).
1383 +* SIEM poskytne živý prehľad o aktuálnych udalostiach, ich vizualizáciu a okamžité notifikácie pri identifikácii podozrivých aktivít.
1384 +* Administrátori budú môcť využívať množstvo predpripravených detekčných pravidiel, ako aj vytvárať vlastné korelačné pravidlá šité na mieru bezpečnostným politikám MŽP SR.
3098 3098  
3099 -[[image:1742243020070-851.png]]
1386 +**Podporné moduly SIEM riešenia:**
3100 3100  
1388 +* Intuitívne a konfigurovateľné dashboardy pre bezpečnostných analytikov a manažérov s možnosťou exportu pravidelných reportov v požadovaných formátoch.
1389 +* Funkcie na spätné vyhľadávanie a detailnú analýzu historických udalostí v prostredí.
1390 +* Napojenie na automatizačné nástroje (SOAR) pre efektívnejšiu odozvu na incidenty vrátane playbookov.
3101 3101  
3102 -Interpretácia výsledkov:
1392 +**Technické parametre riešenia:**
3103 3103  
1394 +* Podpora spracovania vysokého počtu EPS (Events per second).
1395 +* Rozšíriteľnosť úložiska prostredníctvom modulárnej architektúry (Data Node).
1396 +* Podpora úložiska v redundantnej konfigurácii (RAID) pre zabezpečenie dostupnosti dát.
1397 +* Administratívna a analytická konzola dostupná cez zabezpečené webové rozhranie.
3104 3104  
3105 -Ekonomická a finančná efektívnosť projektu je v analýze prínosov a nákladov hodnotená kvantitatívne pomocou nasleducich ukazovateľov:
1399 +Projektom sa zvyšuje úroveň kybernetickej a informačnej bezpečnosti nasadením resp. rozšírením nástrojov pre pokrytie kompletnej organizácie MŽP SR. V nadväznosti na projekt bude aktualizovaná bezpečnostná dokumentácia pre jednotlivé oblasti, ktovyplýva zo systému riadenia informačnej (a kybernetickej) bezpečnosti v súlade s vyhlášku Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
3106 3106  
3107 3107  
3108 -* Pomer prínosov a nákladov (BCR): XX,XX
1402 +1.
1403 +11.
1404 +111. Určenie obsahu bezpečnostných opatrení
3109 3109  
3110 -* Kumulovaná diskont. návratnosť ENPV: tX (v X roku)
3111 3111  
1407 +|Obsah bezpečnostných opatrení podľa vyhlášky ÚPVII č. 179/2020 Z. z|Aplikované opatrenia|Aplikovaná legislatíva
1408 +|Minimálne bezpečnostné opatrenia Kategórie I|Áno|Uveďte aplikovateľný odsek §3 vyhlášky 179/2020 vzťahujúci sa na vašu organizáciu, projekt a budované aktíva
1409 +|Minimálne bezpečnostné opatrenia Kategórie II|Áno|Uveďte aplikovateľný odsek §3 vyhlášky 179/2020 vzťahujúci sa na vašu organizáciu, projekt a budované aktíva
1410 +|Minimálne bezpečnostné opatrenia Kategórie III|Áno|Uveďte aplikovateľný odsek §3 vyhlášky 179/2020 vzťahujúci sa na vašu organizáciu, projekt a budované aktíva
1411 +|Bezpečnostný projekt|Áno|§ 23 ods. 1 a 2 zákona 95/2019 Z.z.
3112 3112  
3113 -Rozpočet projektu: X XXX XXX,XX EUR
1413 +Tabuľka 33 Určenie zdrojov a obsahu minimálnych bezpečnostných opatrení
3114 3114  
3115 3115  
3116 -Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia MŽP SR. Celkové náklady na sluźby 518 -Ostatné služby na zabezpečenie riešenia boli vypočítané prostredníctvom UCP analýzy. Vypočítané náklady projektu a výšku rozpočtu môžeme rozdeliť nasledovne:
1416 +1.
1417 +11.
1418 +111. Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky,
3117 3117  
1420 +Bezpečnostná musí byť v súlade s dotknutými právnymi normami a zároveň s technickými normami, ktoré stanovujú úroveň potrebnej bezpečnosti IS,  pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky. Ide najmä o nasledovnú **legislatívu**:
3118 3118  
3119 -Hlavné aktivity
1422 +* Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
1423 +* Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
1424 +* Vyhláška 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
1425 +* Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
1426 +* vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
1427 +* vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
1428 +* vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
1429 +* Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
1430 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
3120 3120  
3121 -Vývoj aplikácií:
3122 3122  
1433 +1. PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU
3123 3123  
3124 -Externé služby: XXX XXX,XX EUR s DPH
3125 3125  
3126 -SW a Licencie: XXX XXX,XX EUR s DPH
1436 +1.
1437 +11. Návrh riešenia prevádzky a údržby
3127 3127  
3128 -HW: X XXX XXX,XX EUR s DPH
1439 +Prevádzka a údržba navrhnutého riešenia projektu bude zabezpečená internými personálnymi kapacitami na úrovni podpory L1 až L3 (L3 externe). Pre hlásenie problémov bude využívaný Helpdesk. Predpoklad riešenia problémov a požiadaviek bude od nahlásenia problému alebo požiadavky prostredníctvom helpdesku (e-mailom, telefonicky, formulárom), identifikácia a preverenie problému/požiadavky, vykonanie opravy/podpory.
3129 3129  
1441 +MŽP SR v súčasnosti disponuje interným zamestnancom: Manažér kybernetickej a informačnej bezpečnosti.
3130 3130  
3131 -Podporné aktivity
3132 3132  
3133 -907 - Paušálna sadzba na nepriame výdavky podľa článku 54 písm. a) NSU:  XXX XXX,XX EUR
1444 +1.
1445 +11. Zabezpečenie podpory používateľov a prevádzky
3134 3134  
1447 +Help Desk bude realizovaný cez 3 úrovne podpory s nasledujúcim označením:
3135 3135  
3136 -V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1449 +* **L1 podpora** - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
1450 +* **L2 podpora** - riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
1451 +* **L3 podpora** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťažnejších hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov, ktorú bude zabezpečovať výrobca implementovaných nástrojov.
3137 3137  
1453 +Prevádzka implementovaných nástrojov v rámci projektu L1 až L3 bude zabezpečená internými zamestnancami MŽP SR. V prípade nevyhnutnej potreby bude zabezpečená L3 podpora výrobcu implementovaných nástrojov, ktorá bude financovaná z vlastných zdrojov MŽP SR.
3138 3138  
3139 -KVANTITATÍVNE PRÍNOSY:
1455 +1.
1456 +11. Riešenie incidentov v prevádzke - parametre úrovní služby
3140 3140  
3141 -1.) Zníženie % výpadku služieb Ministerstvu životného prostredia Slovenskej republikya s tým súvisiaceho „prestoja“ zamestnancov ministerstva
3142 3142  
3143 -% zníženia padkov infraštruktúry z vodu doplnenia kľúčových HW komponentov infraštruktúry. Prínos sme vypočítali ako rozdiel medzi nedostupnoou infraštruktúry v AS-IS a TO-BE stave. 
1459 +Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry.
3144 3144  
3145 3145  
3146 -2.) Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku
1462 +Označenie naliehavosti incidentu:
3147 3147  
3148 -Riziko dopadu veľmi závažného incidentu p je v súčasnosti 10%. Aj keď z praxe vyplýva, že periodicita takéhoto incidentu je 1 krát za 10r. Nasadením riešenia dôjde k zníženiu pravdepodobnosti dopadu závažného incidentu o polovicu. Zároveň zmenou bezpečnostnej architektúry zavedením technologických opatrení dôjde k zníženiu doby obnovy z 14 (10 prac.) dní na 2 dni.
1464 +|**Označenie naliehavosti incidentu**|**Závažnosť  incidentu**|**Popis naliehavosti incidentu**
1465 +|**A**|**Kritická**|Je to vada spôsobená vážnou chybou a/alebo nedostatkom dodávanej softvérovej aplikácie, pričom táto chyba a/alebo nedostatok zabraňuje používaniu dodávanej softvérovej aplikácie. Nie je možné poskytnúť požadovaný výstup z IS.
1466 +|**B**|**Vysoká**|(((
1467 +Je vada, spôsobená chybou a/alebo nedostatkom dodávanej softvérovej aplikácie, pričom táto chyba a/alebo nedostatok obmedzuje používanie dodávanej softvérovej aplikácie nasledovne:
3149 3149  
1469 +Niektoré aplikačné funkcie (moduly, komponenty, objekty, programy) dodávanej softvérovej aplikácie nie sú funkčné alebo nie je umožnený prístup k niektorej aplikačnej funkcii (modulu, komponentu, objektu, programu) dodávanej softvérovej aplikácie
3150 3150  
3151 -3.) Zabránené riziku narušenia údajov implementáciou XDR
1471 +alebo
3152 3152  
3153 -Prínos je vypočítaný ako rozdiel medzi sumárom pravdepodobných priemerných nákladov v prípade narušenia údajov medzi prostredím bez implementovaného riešenia XDR aprostredím s implementovaným XDR. Priemerklady pre AS_IS sú vypočítané ako úspora na priemerných nákladoch pri úspešnom poruše údajov. Implementácia riešenia XDR počíta so snažením rozsahu dopadu o 97%.
1473 +(ii) Nie je možné vykonať výber niektorých údajov alebo nie je možné vyhotoviť niektorý výstup z databázy údajov dodávanej softvérovej aplikácie alebo nie je možvykonať prístup k niektorým údajom v databáze údajov dodávanej softvérovej aplikácie.
3154 3154  
1475 +napr. tlač pomocných výstupov, zostavy, funkčnosť nesúvisiaca s vyrubením a pod.
1476 +)))
1477 +|**C**|**Stredná**|(((
1478 +Do tejto kategórie spadajú všetky chyby a/alebo nedostatky spojené s používaním dodávanej softvérovej aplikácie, ktoré nie sú klasifikované ako závažné alebo kritické vady, pričom však čiastočne obmedzujú používanie dodávanej softvérovej aplikácie a vyžadujú si:
3155 3155  
3156 -KVALITATÍVNE PRÍNOSY:
1480 +Nastavenie parametrov systému Poskytovateľom alebo
3157 3157  
3158 -Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky prináša viaceré významné kvalitatívne prínosy v oblasti kybernetickej bezpečnosti a ochrany kritických informačných systémov:
1482 +(ii) Vzniknutá vada a/alebo nedostatok má za príčinu miernu nepohodlnosť pri práci so softvérovou aplikáciou, ktorá je však funkčná.
1483 +)))
3159 3159  
3160 3160  
3161 -Zvýšená kybernetická ochrana - Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby neustále evolvujú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obehnanie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu investujeme do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na najvyššiu úroveň budeme mať možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým zabezpečíme ochranu aktív a dôvernosti organizácie, čo je kritické pre našich klientov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu organizácie.
1486 +možný dopad:
3162 3162  
3163 -Rýchlejšia reakcia na hrozby - Implementácia technologických riešení a automatizácia procesov umožní rýchlejšiu identifikáciu, analýzu a riešenie kybernetických hrozieb. Tým sa zabezpečí včasná reakcia a minimalizácia potenciálnych škôd. V rámci projektu budeme implementovať najmodernejšie technológie a nástroje, ktoré umožnia okamžité rozpoznanie potenciálnych hrozieb a ich priradenie do správnych kategórií. Implementáciou projektu dôjde k okamžitejšom nasadení potrebných opatrení na minimalizáciu potenciálnych škôd. To znamená, že vďaka implementácii projektu budeme schopní zareagovať na hrozby rýchlejšie a účinnejšie. Výsledkom je nielen zníženie rizika pre organizáciu, ale aj minimalizácia možných škôd, ktoré by takéto hrozby mohli spôsobiť. Zvýšená rýchlosť a efektivita reakcie na kybernetické hrozby prinesie organizácii významný prínos, a to v podobe zníženia rizika straty dôveryhodnosti, finančných strát a poškodenia povesť. Týmto spôsobom sa projekt stáva kľúčovým opatrením v oblasti kybernetickej bezpečnosti a ochrany organizácie pred hrozbami v dnešnom digitálnom svete.
3164 3164  
3165 -Hĺbková analýza hrozieb – Projektom sa zvýši schopnosť odhaľovať sofistikované hrozby a budúce kybernetické útoky. Hĺbková analýza je kritická v identifikácii a porozumení novým a komplexným hrozbám, ktoré sa vyvíjajú v kybernetickom prostredí. Prostredníctvom projektu investujeme do školenia našich expertov a do moderných nástrojov na analýzu a identifikovanie hrozieb, čo umožní získať hlbší pohľad do štruktúry hrozieb a ich metód. Okrem toho, sledovanie správania útočníkov je ďalším významným prvkom hĺbkovej analýzy. S týmito nástrojmi sme schopní sledovať, ako sa útočníci pohybujú v našej sieti a aké kroky podnikajú na dosiahnutie svojich cieľov. Toto je kľúčové pri rozpoznaní sofistikovaných útokov, ktoré môžu byť skryté a ťažko detekovateľné tradičnými metódami. Zlepšená schopnosť hĺbkovej analýzy hrozieb prinesie organizácii výhody v podobe predchádzania novým, ešte neznámym útokom a rýchlejšiemu vytváraniu ochranných opatrení. Týmto spôsobom projekt prispieva k dlhodobejšiemu zabezpečeniu organizácie pred kybernetickými hrozbami a znižuje pravdepodobnosť závažných incidentov.
1489 +|**Označenie závažnosti incidentu**|(((
1490 +
3166 3166  
3167 -Spolupráca a komunikácia - Zlepšená spolupráca a komunikácia medzi rôznymi tímami v organizácii pomáha včasnému zdieľaniu informácií o hrozbách a koordinácii reakcií na kybernetické incidenty. Zlepšená spolupráca znamená, že tímy zamerané na bezpečnosť, IT, a všetky ďalšie príslušné oddelenia budú mať jednoduchší prístup k informáciám o kybernetických hrozbách. To umožní včasné a rýchle zdieľanie informácií o identifikovaných rizikách a aktuálnych situáciách. Týmto spôsobom môžeme predchádzať izolovaným silám a skrátiť čas, ktorý by inak bol stratený na vyhľadávanie dôležitých informácií. V prípade kybernetických incidentov, kedy každá sekunda záleží, umožňuje tento projekt okamžitú komunikáciu a koordináciu reakcií. Rôzne tímy sú schopné okamžite reagovať na situácie, spolupracovať na náprave incidentu a obnoviť normálnu prevádzku bez neprimeraného omeškania. Spolupráca a komunikácia sú kľúčom k efektívnemu kybernetickému bezpečnostnému procesu, a ich zdokonalenie v rámci tohto projektu posilňuje obranu organizácie proti hrozbám. Zabezpečuje to, že organizácia je jednotným tímom, ktorý je schopný reagovať na kybernetické hrozby s jednotným úsilím, čo vedie k zníženiu rizika a minimalizácii škôd.
1492 +**Dopad**
1493 +)))|**Popis dopadu**
1494 +|**1**|**katastrofický**|katastrofický dopad, priamy finančný dopad alebo strata dát,
1495 +|**2**|**značný**|značný dopad alebo strata dát
1496 +|**3**|**malý**|malý dopad alebo strata dát
3168 3168  
3169 -Zvýšená reputácia a dôvera - Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v štát a reputáciu krajiny. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť verejnej správy.
3170 3170  
3171 -Rýchla identifikácia nových hrozieb - Vďaka zdokonaleným nástrojom môže organizácia rýchlejšie identifikovať nové kybernetické hrozby. S novými technológiami a analýzou správania útočníkov môžeme odhaliť aj rafinovanejšie útoky, ktoré by mohli uniknúť tradičným bezpečnostným systémom.
3172 3172  
3173 -Včasné varovania - Proaktívna kybernetická bezpečnostná stratégia umožňuje organizácii generovať asné varovania a upozornenia na potenciálne hrozby. To dáva tímom viac času na prípravu a predchádzanie útokom.
1500 +* Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade best practices ITIL V3 uvedený v nasledovnej matici:
3174 3174  
3175 -Preventívne opatrenia - Projekt zahŕňa implementáciu preventívnych opatrení na základe včasného rozpoznania hrozieb. Tieto opatrenia môžu zahŕňať aktualizácie zraniteľných systémov, zvýšenú monitorovanie, a iné kroky na minimalizáciu rizika.
3176 3176  
3177 -Znižuje zraniteľnosť organizácie - Proaktivita v reakcii na kybernetické hrozby robí organizáciu menej zraniteľnou voči novým hrozbám. Tým sa minimalizuje potenciálna škoda, ktorú by organizácia mohla utrpieť v dôsledku kybernetického útoku.
1503 +|(% colspan="2" rowspan="2" %)**Matica priority incidentov**|(% colspan="3" %)**Dopad**
1504 +|**Katastrofický - 1**|**Značný - 2**|**Malý - 3**
1505 +|(% rowspan="3" %)**Naliehavosť**|**Kritická - A**|1|2|3
1506 +|**Vysoká - B**|2|3|3
1507 +|**Stredná - C**|2|3|4
3178 3178  
3179 3179  
3180 -Projektom sa zabezpečí, že organizácia nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa MŽP SR stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti verejnej správy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v v pôsobnosti MŽP SR, ale aj pre celý štát.
1510 +**Vyžadované reakčné doby:**
3181 3181  
3182 3182  
1513 +|**Označenie priority incidentu**|**Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu**|**Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^**|(((
1514 +**//Spoľahlivosť ^^(3)^^//**
3183 3183  
3184 -8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA
1516 +//(počet incidentov za mesiac)//
1517 +)))
1518 +|**1**|0,5 hod.|4  hodín|//1//
1519 +|**2**|1 hod.|12 hodín|//2//
1520 +|**3**|1 hod.|24 hodín|//10//
1521 +|**4**|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
3185 3185  
3186 -Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 12/2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu.
3187 3187  
1524 +* (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
3188 3188  
3189 -|(((
3190 -ID
3191 -)))|(((
3192 -FÁZA/AKTIVITA
3193 -)))|(((
3194 -ZAČIATOK
3195 3195  
3196 -(odhad termínu)
3197 -)))|(((
3198 -KONIEC
1527 +* (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
3199 3199  
3200 -(odhad termínu)
3201 -)))|(((
3202 -POZNÁMKA
1529 +
1530 +* (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1531 +
1532 +
1533 +1.
1534 +1*.
1535 +1**.
1536 +1***. (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
1537 +1. Majú prioritu 3 a nižšiu
1538 +1. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1539 +1. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
1540 +
1541 +
1542 +Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
1543 +
1544 +* Služby systémovej podpory na požiadanie (nad paušál)
1545 +* Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
1546 +
1547 +Pre tieto služby budú dohodnuté osobitné parametre dodávky.
1548 +
1549 +
1550 +1.
1551 +11. Požadovaná dostupnosť informačného systému:
1552 +
1553 +|**Popis**|**Parameter**|**Poznámka**
1554 +|**Prevádzkové hodiny**|8 hodín|Po – Pia, 8:00 - 16:00
1555 +|(% rowspan="2" %)**Servisné okno**|14 hodín|od 17:00 hod. - do 7:00 hod. počas pracovných dní
1556 +|24 hodín|od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov Servis a údržba sa bude realizovať mimo pracovného času.
1557 +|**Dostupnosť produkčného prostredia IS**|97%|(((
1558 +* 97% z 24/7/365 t.j. max ročný výpadok je 10,95 dňa. Maximálny mesačný výpadok je 21,9 hodiny.
1559 +* Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
1560 +* Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
1561 +* V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
3203 3203  )))
3204 -|(((
3205 -~1.
3206 -)))|(((
3207 -Prípravná fáza a Iniciačná fáza
3208 -)))|(((
3209 -04/2024
3210 -)))|(((
3211 -04/2025
3212 -)))|(((
3213 -
3214 -)))
3215 -|(((
3216 -2.
3217 -)))|(((
3218 -Realizačná fáza
3219 -)))|(((
3220 -01/2026
3221 -)))|(((
3222 -12/2027
3223 -)))|(((
3224 -
3225 -)))
3226 -|(((
3227 -2a
3228 -)))|(((
3229 -Analýza a Dizajn
3230 -)))|(((
3231 -01/2026
3232 -)))|(((
3233 -08/2026
3234 -)))|(((
3235 -
3236 -)))
3237 -|(((
3238 -2b
3239 -)))|(((
3240 -Nákup technických prostriedkov, programových prostriedkov a služieb
3241 -)))|(((
3242 -01/2026
3243 -)))|(((
3244 -08/2026
3245 -)))|(((
3246 -Je potrebné obstarať dodávateľa riešenia/ licencie2/ konzultačné služby/ HW a SW
3247 -)))
3248 -|(((
3249 -2c
3250 -)))|(((
3251 -Implementácia a testovanie 
3252 -)))|(((
3253 -09/2026
3254 -)))|(((
3255 -04/2027
3256 -)))|(((
3257 -
3258 -)))
3259 -|(((
3260 -2d
3261 -)))|(((
3262 -Nasadenie a PIP
3263 -)))|(((
3264 -05/2027
3265 -)))|(((
3266 -12/2027
3267 -)))|(((
3268 -
3269 -)))
3270 -|(((
3271 -3.
3272 -)))|(((
3273 -Dokončovacia fáza
3274 -)))|(((
3275 -12/2027
3276 -)))|(((
3277 -12/2027
3278 -)))|(((
3279 -
3280 -)))
3281 -|(((
3282 -4.
3283 -)))|(((
3284 -Podpora prevádzky (SLA)
3285 -)))|(((
3286 -01/2028
3287 -)))|(((
3288 -12/2032
3289 -)))|(((
3290 -Potrebné  obstarať SLA zmluvu
3291 -)))
3292 3292  
3293 -Projekt bude realizovaný metódou Waterfall v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 
3294 3294  
3295 3295  
3296 -[[image:1742243020075-678.png]]
1566 +=== Dostupnosť (Availability) ===
3297 3297  
1568 +Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. V projekte sa uvažuje 97% dostupnosť znamená výpadok 10,95 dňa.
3298 3298  
3299 -9. PROJEKTOVÝ TÍM
3300 3300  
3301 -Riadiaci výbor projektu tvorí predseda riadiaceho boru projektu a vlastníci procesov alebo nimi poverení zástupcovia. 
1571 +=== RTO (Recovery Time Objective) ===
3302 3302  
1573 +V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
3303 3303  
3304 -Riadiaci výbor sa riadi “Štatútom riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie.
3305 3305  
3306 -Štatút Riadiaceho výboru upravuje najmä jeho pôsobnosť, úlohy, zloženie, zasadnutie a hlasovanie. Členom riadiaceho výboru projektu môže byť aj zástupca dodávateľa. Väčšina členov riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa. Riadiaci výbor projektu dozerá na hospodárnosť, efektívnosť a účelové využívanie finančných prostriedkov a môže prispôsobiť štandardy projektového riadenia na realizovaný projekt.
1576 +=== RPO (Recovery Point Objective) ===
3307 3307  
3308 -Riadiaci výbor má minimálne 5 členov, vtane predsedu Riadiaceho boru alej len „predseda“) :
1578 +V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova tr cca hodiny až dni.
3309 3309  
3310 3310  
3311 -Riadiaci výbor projektu môžu tvoriť:
3312 3312  
3313 -1. predseda Riadiaceho výboru projektu,
1582 +1.
1583 +11. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky
3314 3314  
3315 -1. podpredseda Riadiaceho výboru projektu,
1585 +**Riadiaci výbor** projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia.
3316 3316  
3317 -1. vlastník alebo vlastníci procesov  MŽP SR (biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia, 
3318 3318  
3319 -1. stupcu kľúčových poívateľov (end user),
1588 +Riadiaci výbor sa riadi “Štatútom riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie.
3320 3320  
3321 -1. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom.
1590 +Štatút Riadiaceho výboru upravuje najmä jeho pôsobnosť, úlohy, zloženie, zasadnutie a hlasovanie. Členom riadiaceho výboru projektu môže byť aj zástupca dodávateľa. Väčšina členov riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa. Riadiaci výbor projektu dozerá na hospodárnosť, efektívnosť a účelové využívanie finančných prostriedkov a môže prispôsobiť štandardy projektového riadenia na realizovaný projekt.
3322 3322  
3323 -1. projektový manažér prijímateľa PPM.
1592 +Riadiaci výbor má minimálne 5 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“) :
3324 3324  
3325 -Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa. 
3326 3326  
1595 +Riadiaci výbor projektu môžu tvoriť:
3327 3327  
3328 -Riadiaci výbor zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru a jednotlivé body zo zasadnutia Riadiaceho výboru sa prijímajú súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov.
1597 +1.
1598 +11. **predseda** Riadiaceho výboru projektu,
1599 +11. **podpredseda **Riadiaceho výboru projektu,
1600 +11. **vlastník alebo vlastníci procesov  MŽP SR** (biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia,
1601 +11. **zástupcu kľúčových používateľov **(end user),
1602 +11. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom.
1603 +11. projektový manažér prijímateľa.
3329 3329  
3330 3330  
3331 -Hlavné dokumenty spojené s činnosťou Riadiaceho výboru program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou mu byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho boru
1606 +Riadiaci výbor je riadený predsedom, ktorým je stupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa.
3332 3332  
3333 3333  
3334 -Program zasadnutia a pracov materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, kto požiadal o zasadnutie Riadiaceho výboru. 
1609 +Riadiaci výbor zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru a jednotli body zo zasadnutia Riadiaceho výboru sa prijíma súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov.
3335 3335  
3336 -Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá. 
3337 3337  
1612 +Hlavné dokumenty spojené s činnosťou Riadiaceho výboru sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru.
3338 3338  
3339 -Riadiaci výbor zaniká ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru je súčasťou dokumentu Komunikačná matica uloženom na zdieľanom projektovom úložisku.
3340 3340  
1615 +Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru.
3341 3341  
3342 -|(((
3343 -ID
3344 -)))|(((
3345 -MENO A PRIEZVISKO
3346 -)))|(((
3347 -POZÍCIA
3348 -)))|(((
3349 -ORGANIZAČNÝ ÚTVAR
3350 -)))|(((
3351 -ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA
3352 -)))
3353 -|(((
3354 -~1.
3355 -)))|(((
3356 -TBD
3357 -)))|(((
3358 -TBD
3359 -)))|(((
3360 -TBD
3361 -)))|(((
3362 -Predseda RV (HP) 
3363 -)))
3364 -|(((
3365 -2.
3366 -)))|(((
3367 -TBD
3368 -)))|(((
3369 -TBD
3370 -)))|(((
3371 -TBD
3372 -)))|(((
3373 -Podpredseda  RV (HP)
3374 -)))
3375 -|(((
3376 -3.
3377 -)))|(((
3378 -TBD
3379 -)))|(((
3380 -TBD
3381 -)))|(((
3382 -TBD
3383 -)))|(((
3384 -Zástupca vlastníkov procesov (HP)
3385 -)))
3386 -|(((
3387 -4.
3388 -)))|(((
3389 -TBD
3390 -)))|(((
3391 -TBD
3392 -)))|(((
3393 -TBD
3394 -)))|(((
3395 -Zástupca vlastníkov procesov II. (HP)
3396 -)))
3397 -|(((
3398 -5.
3399 -)))|(((
3400 -TBD
3401 -)))|(((
3402 -TBD
3403 -)))|(((
3404 -TBD
3405 -)))|(((
3406 -Zástupcu kľúčových používateľov
3407 -)))
3408 -|(((
3409 -6.
3410 -)))|(((
3411 -TBD
3412 -)))|(((
3413 -TBD
3414 -)))|(((
3415 -TBD
3416 -)))|(((
3417 -Zástupca Dodávateľa
3418 -)))
3419 -|(((
3420 -7.
3421 -)))|(((
3422 -TBD
3423 -)))|(((
3424 -Projektový manažér
3425 -)))|(((
3426 -TBD 
3427 -)))|(((
3428 -Projektový manažér prijímateľa
3429 -)))
1617 +Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá.
3430 3430  
3431 -Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení. 
3432 3432  
3433 -Projekto tím bude pozostávať z pozícií:
1620 +Riadiaci výbor zaniká ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru je súčasťou dokumentu Komunikačná matica uloženom na zdieľanom projektovom úložisku.
3434 3434  
3435 -* Projektové role:
3436 3436  
3437 -* Projektový manažér,
1623 +|**ID**|**MENO A PRIEZVISKO**|**POZÍCIA**|**ORGANIZAČNÝ ÚTVAR**|**ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA**
1624 +|1.|TBD|TBD|TBD|Predseda RV (HP)
1625 +|2.|TBD|TBD|TBD|Podpredseda  RV (HP)
1626 +|3.|TBD|TBD|TBD|Zástupca vlastníkov procesov (HP)
1627 +|4.|TBD|TBD|TBD|Zástupca vlastníkov procesov II. (HP)
1628 +|5.|TBD|TBD|TBD|Zástupcu kľúčových používateľov
1629 +|6.|TBD|TBD|TBD|Zástupca Dodávateľa
1630 +|7.|TBD|Projektový manažér|TBD|Projektový manažér prijímateľa
3438 3438  
3439 -* Kľúčový používateľ,
3440 3440  
3441 -* Manažér kybernetickej a informačnej bezpečnosti,
1633 +Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordicia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení.
3442 3442  
3443 -* Ďalšie projektové role:
3444 3444  
3445 -* Finančný manažér
1636 +Projektový m bude pozostávať z pozícií:
3446 3446  
3447 -* Asistent PM
1638 +* Projektové role:
3448 3448  
3449 -V súlade s výzvou MŽP SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov MŽP SR.
1640 +* Projektový manažér,
1641 +* Kľúčový používateľ,
1642 +* Manažér kybernetickej a informačnej bezpečnosti,
3450 3450  
3451 3451  
3452 -Projektový manažér Objednávateľa bude zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.). 
1645 +* Ďalšie projektové role:
3453 3453  
3454 -Projektový manažér Objednávateľa  bude riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s  dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI. Zároveň bude v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu. 
1647 +* Finančný manažér
1648 +* Asistent PM
3455 3455  
1650 +V súlade s výzvou MŽP SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov MŽP SR.
3456 3456  
3457 -Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa. 
3458 3458  
1653 +Projektový manažér Objednávateľa bude zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.).
3459 3459  
3460 -Súčasťou projektového riadenia bude ti operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa. 
1655 +Projektový manažér Objednávateľa  bude riadiť, administratívne organizačne zabezpečovať implementáciu projektu, komunikovať s  dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečov dokumenty požadované MIRRI. Zároveň bude v spolupráci projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu.
3461 3461  
3462 3462  
3463 -|(((
3464 -ID
3465 -)))|(((
3466 -MENO A PRIEZVISKO
3467 -)))|(((
3468 -POZÍCIA
3469 -)))|(((
3470 -ORGANIZAČNÝ ÚTVAR
3471 -)))|(((
3472 -PROJEKTOVÁ ROLA
3473 -)))
3474 -|(((
3475 -~1.
3476 -)))|(((
3477 -TBD
3478 -)))|(((
3479 -Projektový manažér
3480 -)))|(((
3481 -TBD
3482 -)))|(((
3483 -Projektový manažér
3484 -)))
3485 -|(((
3486 -2.
3487 -)))|(((
3488 -TBD
3489 -)))|(((
3490 -Špecialista v oblasti počítačových sietí
3491 -)))|(((
3492 -TBD
3493 -)))|(((
3494 -Kľúčový používateľ
3495 -)))
3496 -|(((
3497 -3.
3498 -)))|(((
3499 -TBD
3500 -)))|(((
3501 -Manažér kybernetickej a informačnej bezpečnosti
3502 -)))|(((
3503 -TBD
3504 -)))|(((
3505 -Manažér kybernetickej a informačnej bezpečnosti
3506 -)))
3507 -|(((
3508 -4.
3509 -)))|(((
3510 -TBD
3511 -)))|(((
3512 -TBD
3513 -)))|(((
3514 -TBD
3515 -)))|(((
3516 -Finančný manažér
3517 -)))
3518 -|(((
3519 -5.
3520 -)))|(((
3521 -TBD
3522 -)))|(((
3523 -TBD
3524 -)))|(((
3525 -TBD
3526 -)))|(((
3527 -Asistent PM
3528 -)))
1658 +Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa.
3529 3529  
3530 -9.1 PRACOVNÉ NÁPLNE 
3531 3531  
3532 -|(((
3533 -Projektová rola:
3534 -)))|(((
3535 -PROJEKTOVÝ MANAŽÉR
3536 -)))
3537 -|(((
3538 -Detailný popis rozsahu zodpovedností, povinností a kompetencií:
3539 -)))|(((
3540 -- zodpovedá za každodenné riadenie projektu v mene RV, za monitorovanie projektu, za plánovanie aktivít, za informovanie o projekte, atď.,
1661 +Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa.
3541 3541  
3542 -- zodpovedá za určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory RV pre riadenie, plánovanie a kontrolu projektu a efektívne využívanie projektových zdrojov (ľudských a finančných),
3543 3543  
3544 -- zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR), metodických požiadaviek súvisiacich s implementáciou projektu a formálnu administráciu projektu súvisiacu s riadením, organizovaním, finančným zúčtovaním, sledovaním čiastkových a celkových výsledkov (monitorovaním) a hodnotením výsledkov,
1664 +|**ID**|**MENO A PRIEZVISKO**|**POZÍCIA**|**ORGANIZAČNÝ ÚTVAR**|**PROJEKTOVÁ ROLA**
1665 +|1.|TBD|Projektový manažér|Odbor informačných technológií|Projektový manažér
1666 +|2.|TBD|Špecialista v oblasti počítačových sietí|Odbor informačných technológií|Kľúčový používateľ
1667 +|3.|TBD|Manažér kybernetickej a informačnej bezpečnosti|Odbor informačných technológií|Manažér kybernetickej a informačnej bezpečnosti
1668 +|4.|TBD|TBD|TBD|Finančný manažér
1669 +|5.|TBD|TBD|TBD|Asistent PM
3545 3545  
3546 -- integrovane riadi prípravu a uskutočnenie projektu, nasadenie disponibilných prostriedkov, zabezpečuje koordináciu dodávateľov a zhotoviteľov jednotlivých výstupov projektu, zabezpečuje koordináciu partnerov, časový priebeh a kvalitu výstupov projektu, zmeny projektu a rieši konflikty s okolím projektu,
3547 3547  
3548 -- prijíma rozhodnutia a riadi projekt tak, aby sa splnili stanovené ciele projektu, a aby projekt dodával dohodnuté produkty v dohodnutej kvalite, v čase, a v rámci rozpočtu,
1672 +RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré ma zásadný význam a prejavujú sa hlavne dopadom na časoharmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie asobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
3549 3549  
3550 -- zodpovedá RV za plnenie cieľov projektu a celko postup prác v projekte,
1674 +Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
3551 3551  
3552 -- informuje RV o stave a priebehu projektu, predkladá vrhy na zleenie,
1676 +Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR.
3553 3553  
3554 -- riadi strategické a projektové riziká, vrátane vývojových a rezervných plánov,
3555 3555  
3556 -- zodpovedá za identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii,
1679 +|**Projektová rola:**|**PROJEKTOVÝ MANAŽÉR**
1680 +|Detailný popis rozsahu zodpovedností, povinností a kompetencií:|(((
1681 +- zodpovedá za každodenné riadenie projektu v mene RV, za monitorovanie projektu, za plánovanie aktivít, za informovanie o projekte, atď.,
3557 3557  
3558 -- aktívne komunikuje s dodávateľom, stupcom dovateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1683 +- zodpove za určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a skanie podpory RV pre riadenie, plánovanie a kontrolu projektu a efektívne využívanie projektových zdrojov (ľudských a finančných),
3559 3559  
3560 -- zabezpečuje kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dovateľom,
1685 +- zodpoveza splnenie všetkých legislatívnych požiadaviek (právne predpisy SR), metodických požiadaviek súvisiacich s implementáciou projektu a formálnu administráciu projektu súvisiacu s riadením, organizovaním, finančným zúčtovaním, sledovaním čiastkových a celkových sledkov (monitorovaním) a hodnotem výsledkov,
3561 3561  
3562 -- zabezpuje vecnú administráciu zúčtovania dodávateľských faktúr,
1687 +- integrovane riadi prípravu a uskutočnenie projektu, nasadenie disponibilných prostriedkov, zabezpečuje koordináciu dodávatov a zhotoviteľov jednotlivých výstupov projektu, zabezpečuje koordináciu partnerov, časový priebeh a kvalitu výstupov projektu, zmeny projektu a rieši konflikty s okolím projektu,
3563 3563  
3564 -- predkladá požiadavky dodávateľa na rokovanie RV,
1689 +- prijíma rozhodnutia a riadi projekt tak, aby sa splnili stanovené ciele projektu, a aby projekt dodával dohodnuté produkty v dohodnutej kvalite, v čase, a v rámci rozpočtu,
3565 3565  
3566 -- zodpovedá za koordináciu a zabezpečenie podkladov pre oddelenie komunikačné pre potreby medializácie projektu,
1691 +- zodpovedá RV za plnenie cieľov projektu a celkový postup prác v projekte,
3567 3567  
3568 -- zodpovedá za informovanie zamestnancov a verejnosti o začatí a ukonče projektu v závislosti od jeho charakteru,
1693 +- informuje RV o stave a priebehu projektu, predkladá návrhy na zlepšenie,
3569 3569  
3570 -- zodpovedá za zabezpečenie vypracovania, priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie a produktov,
1695 +- riadi strategické a projektové riziká, vrátane vývojových a rezervných plánov,
3571 3571  
3572 -- pripravuje a predkla stanovené dokumenty na schválenie RV,
1697 +- zodpove za identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii,
3573 3573  
3574 -- navrhuje zaradiť projekt alebo jeho časť do režimu utajenia,
1699 +- aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
3575 3575  
3576 -- zabezpečuje permanentný dohľad a zvýšenú mieru kontroly a ochrany tokov informácií pri realizácii utajovaného projektu alebo utajovanej časti projektu,
1701 +- zabezpečuje kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
3577 3577  
3578 -- zodpove za vypracovanie požiadaviek na zmenu, návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV,
1703 +- zabezpečuje vecnú administráciu zúčtovania dovateľských fakr,
3579 3579  
3580 -- zabezpečuje podanie žiadosti o rozpočtové opatrenie MF SR cez Rozpočtový informačný systém na projekt IT poa potreby,
1705 +- predkla požiadavky dodávateľa na rokovanie RV,
3581 3581  
3582 -- zodpovedá za riadenie zmeny a prípadné požadované riadenie konfigurácií,
1707 +- zodpovedá za koordináciu a zabezpečenie podkladov pre oddelenie komunikačné pre potreby medializácie projektu,
3583 3583  
3584 -- navrhuje členov projektového mu po dohode sniovým vedúcim a tímovým manažérom a tiež navrhuje rozsah ich zodpovedností a činností,
1709 +- zodpove za informovanie zamestnancov a verejnosti o zača a ukončení projektu v závislosti od jeho charakteru,
3585 3585  
3586 -- organizuje, riadi, motivuje projektový m a deleguje úlohy členom projektového tímu,
1711 +- zodpovedá za zabezpečenie vypracovania, priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie produktov,
3587 3587  
3588 -- hodnotí členov projektového tímu,
1713 +- pripravuje a predkladá stanovené dokumenty na schválenie RV,
3589 3589  
3590 -- udeľuje pokyny na výkon činností projektovej kancelárie,
1715 +- navrhuje zaradiť projekt alebo jeho časť do rimu utajenia,
3591 3591  
3592 -- podľa potreby deleguje svoje povinnosti a práva na tímových manérov a koordinuje ich činno,
1717 +- zabezpečuje permanentný dohľad a zvýšenú mieru kontroly a ochrany tokov informácií pri realizácii utajovaného projektu alebo utajovanej časti projektu,
3593 3593  
3594 -- plní úlohy tímového manažéra (vedúceho projektového mu), ak takáto rola v projekte nie je obsadená –viď činnosť projektovej role „Tímový manažér“,
1719 +- zodpovedá za vypracovanie požiadaviek na zmenu, návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV,
3595 3595  
3596 -- monitoruje výkonnosť projektu, to znamená, že sleduje pokrok vo vybraných ukazovateľoch (KPI) projektu a predkla ho na schválenie RV,
1721 +- zabezpečuje podanie žiadosti o rozpočto opatrenie MF SR cez Rozpočtový informačsystém na projekt IT podľa potreby,
3597 3597  
3598 -- zabezpečuje evidenciu v informných systémoch pre štandardizované procesy programové a projektového riadenia, napr. IT monitorovací systém pre európske štrukturálne a investičné fondy,
1723 +- zodpove za riadenie zmeny a prípadné požadované riadenie konfigurácií,
3599 3599  
3600 -- zodpovedá za publikovanie RV schválených projektových výstupov v MetaIS chronologicky, z každej zy životného cyklu projektu,
1725 +- navrhuje členov projektového tímu po dohode s líniovým vedúcim a tímovým manažérom a tiež navrhuje rozsah ich zodpovedností a činností,
3601 3601  
3602 -- zodpove za publikovanie zápisov RV v MetaIS,
1727 +- organizuje, riadi, motivuje projektový tím a deleguje úlohy členom projektového tímu,
3603 3603  
3604 -- počas celej doby realizácie projektu štandardne zabezpečuje nasledovné prierezo činnosti:
1729 +- hodno členov projektového tímu,
3605 3605  
3606 -~1. kontinuálne zdôvodňovanie projektu, ktoré zahŕňa posúdenie, či je projekt požadovaný a dosiahnuteľný, potrebné na rozhodovanie o pokračovaní vynakladania prostriedkov počas všetkých fáz projektu, vypracované aspoň po ukonče každej fázy projektu,
1731 +- udeľuje pokyny na výkon činností projektovej kancelárie,
3607 3607  
3608 -2. plánovanie a operatívne riadenie dovania projektových produktov,
1733 +- poa potreby deleguje svoje povinnosti a práva na tímových manažérov a koordinuje ich činno,
3609 3609  
3610 -3. riadenie rizík a vislostí, ktoré zahŕňa identificiu, hodnotenie a riadenie rizík, závislos a hrozieb na úspešnú realizáciu projektu,
1735 +- plní úlohy tímového manažéra (vedúceho projektového tímu), ak tato rola v projekte nie je obsadená –viď činnosť projektovej role „Tímo manažér“,
3611 3611  
3612 -- zabezpečuje dodržiavanie legislatívno-metodických zásad pre riadenie projektov,
1737 +- monitoruje výkonnosť projektu, to znamená, že sleduje pokrok vo vybraných ukazovateľoch (KPI) projektu a predkladá ho na schválenie RV,
3613 3613  
3614 -- zodpovedá za formálnu administciu projektu, riadenie centrálneho úložiska projektovej dokumentácie MŽP SR, správu a archiváciu projektovej dokumentácie,
1739 +- zabezpečuje evidenciu v informačných systémoch pre štandardizované procesy programoa projektového riadenia, napr. IT monitorovací systém pre európske štrukturálne a investičné fondy,
3615 3615  
3616 -- sleduje dodržiavanie interných riadiacich aktov.
3617 -)))
1741 +- zodpovedá za publikovanie RV schválených projektových výstupov v MetaIS chronologicky, z každej fázy životného cyklu projektu,
3618 3618  
3619 -|(((
3620 -Projektová rola:
3621 -)))|(((
3622 -KĹÚČOVÝ POUŽÍVATEĽ
1743 +- zodpovedá za publikovanie zápisov RV v MetaIS,
1744 +
1745 +- počas celej doby realizácie projektu štandardne zabezpečuje nasledovné prierezové činnosti:
1746 +
1747 +~1. kontinuálne zdôvodňovanie projektu, ktoré zahŕňa posúdenie, či je projekt požadovaný a dosiahnuteľný, potrebné na rozhodovanie o pokračovaní vynakladania prostriedkov počas všetkých fáz projektu, vypracované aspoň po ukončení každej fázy projektu,
1748 +
1749 +2. plánovanie a operatívne riadenie dodávania projektových produktov,
1750 +
1751 +3. riadenie rizík a závislostí, ktoré zahŕňa identifikáciu, hodnotenie a riadenie rizík, závislostí a hrozieb na úspešnú realizáciu projektu,
1752 +
1753 +- zabezpečuje dodržiavanie legislatívno-metodických zásad pre riadenie projektov,
1754 +
1755 +- zodpovedá za formálnu administráciu projektu, riadenie centrálneho úložiska projektovej dokumentácie MŽP SR, správu a archiváciu projektovej dokumentácie,
1756 +
1757 +- sleduje dodržiavanie interných riadiacich aktov.
3623 3623  )))
3624 -|(((
3625 -Stručný popis:
3626 -)))|(((
3627 -* reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov,
3628 3628  
3629 -* poskytuje súčinnosť pri spracovaní interného riadiaceho aktu upravujúceho prevádzku, servis a podporu IT,
3630 3630  
3631 -* aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice,
3632 3632  
3633 -* plní pokyny PM a dohody zo stretnutí projektového tímu.
3634 3634  
1763 +|**Projektová rola:**|**KĹÚČOVÝ POUŽÍVATEĽ**
1764 +|Stručný popis:|(((
1765 +* reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov,
1766 +* poskytuje súčinnosť pri spracovaní interného riadiaceho aktu upravujúceho prevádzku, servis a podporu IT,
1767 +* aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice,
1768 +* plní pokyny PM a dohody zo stretnutí projektového tímu.
1769 +
3635 3635  
3636 3636  )))
3637 -|(((
3638 -Detailný popis rozsahu zodpovedností, povinností a kompetencií
3639 -)))|(((
3640 -* návrh a špecifikáciu funkčných, nefunkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť,
1772 +|Detailný popis rozsahu zodpovedností, povinností a kompetencií|(((
1773 +* návrh a špecifikáciu funkčných, nefunkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť,
1774 +* jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy,
1775 +* návrh a definovanie rizík, rozhraní a závislostí,
1776 +* vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) a za finálne odsúhlasenie používateľského rozhrania,
1777 +* návrh a definovanie akceptačných kritérií,
1778 +* akceptačné testovanie (UAT) a návrh na akceptáciu projektových produktov alebo projektových výstupov a finálny návrh na spustenie do produkčnej prevádzky,
1779 +* 7. predkladanie požiadaviek na zmenu funkcionalít produktov,
1780 +)))
3641 3641  
3642 -* jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy,
3643 3643  
3644 -* návrh a definovanie rizík, rozhraní a závislostí,
1783 +|**Projektová rola:**|**PROJEKTOVÁ KANCELÁRIA („PMO“)**
1784 +|Projektovou kanceláriou je príslušný organizačný útvar MŽP SR v zmysle organizačného poriadku MŽP SR, ktorý zabezpečuje podporu riadenia projektu, najmä:|(((
1785 +- administratívnu a technickú podporu v jednotlivých fázach životného cyklu projektu,
3645 3645  
3646 -* vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) a za finálne odsúhlasenie používateľsho rozhrania,
1787 +- vypracovanie a odovzdanie menovacích dekrétov a odvolacích dekrétov
3647 3647  
3648 -* návrh a definovanie akceptačných kririí,
1789 +pre predsedu RV, členov RV, PM a podpísaných predsedom RV pre členov projektového tímu a PMO,
3649 3649  
3650 -* akceptačné testovanie (UAT) a vrh na akceptáciu projektových produktov alebo projektových výstupov a finálny návrh na spustenie do produkčnej prevádzky,
1791 +- zabezpečenie obozmenia predsedu RV, členov RV, a členov projektového tímu s projektom, ich
3651 3651  
3652 -* 7. predkladanie požiadaviek na zmenu funkcionalít produktov,
3653 -)))
1793 +úlohami a rozsahom ich zodpovedností, atď. podľa pokynu PM,
3654 3654  
3655 -|(((
3656 -Projektová rola:
3657 -)))|(((
3658 -PROJEKTOVÁ KANCELÁRIA („PMO“)
3659 -)))
3660 -|(((
3661 -Projektovou kanceláriou je príslušný organizačný útvar MŽP SR v zmysle organizačného poriadku MŽP SR, ktorý zabezpečuje podporu riadenia projektu, najmä:
3662 -)))|(((
3663 -- administratívnu a technickú podporu v jednotlivých fázach životného cyklu projektu,
1795 +- organizačné zabezpečenie zasadnutí RV, spracovanie zápisov zo zasadnutí RV a zabezpečenie ich
3664 3664  
3665 -- vypracovanie a odovzdanie menovacích dekrétov a odvolacích dekréto
1797 +zverejnenia prostredníctvom MetaIS, ak je to potrebné,
3666 3666  
3667 -pre predsedu RV, členov RV, PM a podpísaných predsedom RV pre členov projektového tímu a PMO,
1799 +- organizačné zabezpečenie stretnu realizovaných v rámci projektu, spracovanie zápisov z týchto
3668 3668  
3669 -- zabezpečenie oboznámenia predsedu RV, členov RV, a členov projektového tímu s projektom, ich
1801 +stretnutí,
3670 3670  
3671 -úlohami a rozsahom ich zodpovedností, atď. podľa pokynu PM,
1803 +- vykonávanie úloh na základe pokynov PM,
3672 3672  
3673 -- organizačné zabezpečenie zasadnutí RV, spracovanie zápisov zo zasadnutí RV a zabezpečenie ich
1805 +- vypracovanie a aktualizácia zoznamov úloh, rizík, otvorených otázok a iných manažérskych správ,
3674 3674  
3675 -zverejnenia prostredníctvom MetaIS, ak je to potrebné,
1807 +reportov, zoznamov a požiadaviek,
3676 3676  
3677 -- organizačné zabezpečenie stretnutí realizovaných v rámci projektu, spracovanie zápisov z týchto
1809 +- organizačné zabezpečenie pripomienkového konania projektovej dokumentácie,
3678 3678  
3679 -stretnutí,
1811 +- správu projektov, monitorovanie stavu projektu, udržiavanie aktuálnosti a hodnovernosti údajov
3680 3680  
3681 -- vykonávanie úloh na základe pokynov PM,
1813 +o projektoch a podľa potreby optimalizáciu projektov,
3682 3682  
3683 -- vypracovanie a aktualizácia zoznamov úloh, rizík, otvorených otázok a ich manažérskych správ,
1815 +- prípravu informácií o stave realicie projektu podľa potreby,
3684 3684  
3685 -reportov, zoznamov a piadaviek,
1817 +- zhromaždenie, analyzovanie a vyhodnotenie poznatkov z implementácie projektov a definovanie
3686 3686  
3687 -- organizačné zabezpečenie pripomienkového konania projektovej dokumentácie,
1819 +ponaučenia za účelom predchádzania a opakovania chýb z minulosti,
3688 3688  
3689 -- spvu projektov, monitorovanie stavu projektu, udržiavanie aktuálnosti a hodnovernosti údajov
1821 +- zabezpečenie zverejnenia projektových výstupov jednotlivých fáz životného cyklu projektu na centrálnom
3690 3690  
3691 -o projektoch a podľa potreby optimalizáciu projektov,
1823 +úložisku projektovej dokumentácie MŽP SR a v MetaIS, ak je to potrebné,
3692 3692  
3693 -- prípravu informácií o stave realizácie projektu podľa potreby,
1825 +- poskytuje súčinnosť PM pri predkladaní projektových produktov na posúdenie ekonomickej výhodnosti
3694 3694  
3695 -- zhromaždenie, analyzovanie a vyhodnotenie poznatkov z implementácie projektov a definovanie
1827 +a súladu s programovým riadením MIRRI SR, ak je to potrebné,
3696 3696  
3697 -ponaučenia za účelom predchádzania a opakovania chýb z minulosti,
1829 +- organizáciu procesov súvisiacich s výkazmi práce členov projektových mov jednotlivých projektov,
3698 3698  
3699 -- zabezpečenie zverejnenia projektových výstupov jednotlivých fáz životného cyklu projektu na centrálnom
1831 +- vytvorenie a spravovanie centrálneho úložiska projektovej dokumentácie MŽP SR,
3700 3700  
3701 -úložisku projektovej dokumentácie MŽP SR a v MetaIS, ak je to potrebné,
1833 +- vytvorenie komunikačnej platformy v rámci projektu a medzi projektami navzájom,
3702 3702  
3703 -- poskytuječinnosť PM pri predkladaní projektových produktov na posúdenie ekonomickej výhodnosti
1835 +- zabezpečenie interakcie medzi zainteresovanými stranami, ich spokojnosť a realiciu požiadaviek
3704 3704  
3705 -a súladu s programovým riadem MIRRI SR, ak je to potrebné,
1837 +spojených s implementáciou projektu,
3706 3706  
3707 -- organizáciu procesov súvisiacich s výkazmi práce členov projektových tímov jednotlivých projektov,
1839 +- spoluprácu s metodickou podporou projektového riadenia,
3708 3708  
3709 -- vytvorenie a spravovanie centrálneho úložiska projektovej dokumentácie MŽP SR,
1841 +- zabezpečenie uloženia originálov projektovej dokumentácie.
1842 +)))
3710 3710  
3711 -- vytvorenie komunikačnej platformy v rámci projektu a medzi projektami navzájom,
3712 3712  
3713 -- zabezpečenie interakcie medzi zainteresovanými stranami, ich spokojnosť a realizáciu požiadaviek
1845 +|**Projektová rola:**|**MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“)**
1846 +|Stručný popis:|(((
1847 +- má neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných,
3714 3714  
3715 -spojených s implementáciou projektu,
1849 +- má sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle § 20 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a v zmysle ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
3716 3716  
3717 -- spoluprácu s metodickou podporou projektového riadenia,
1851 +- zodpovedá za posúdenie možných alternatív realicie projektu za obla IB a KB,
3718 3718  
3719 -- zabezpečenie uloženia originálov projektovej dokumentácie.
3720 -)))
1853 +- zodpovedá za posúdenie požiadaviek agendy IB a KB na rozhrania a spoločné komponenty, na integrácie a procesy konverzie a migrácie, identifikácia nesúladu a návrh riešenia,
3721 3721  
3722 -|(((
3723 -Projektová rola:
3724 -)))|(((
3725 -MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“)
1855 +- poskytuje konzultácie a súčinnosť pre problematiku IB a KB,
1856 +
1857 +- poskytuje konzultácie pri tvorbe šablón a vzorov dokumentácie pre oblasť IB a KB,
1858 +
1859 +- poskytuje konzultácie a vykonáva kontrolnú činnosť zameranú na obsah a komplexnosť dokumentácie z hľadiska IB a KB,
1860 +
1861 +- dohliada na zosúladenie projektu s princípmi definovanými v interných riadiacich aktoch MŽP SR a dokumentoch týkajúcich sa bezpečnosti MŽP SR,
1862 +
1863 +- zabezpečuje získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti IB a KB,
1864 +
1865 +- aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice,
1866 +
1867 +- plní pokyny PM a dohody zo stretnutí projektového tímu.
1868 +
1869 +- komunikuje s dodávateľom riešenia
3726 3726  )))
3727 -|(((
3728 -Stručný popis:
3729 -)))|(((
3730 -- má neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných,
1871 +|Detailný popis rozsahu zodpovedností, povinností a kompetencií|(((
1872 +* zodpovedá́ za špecifikovanie:
1873 +* štandardov, princípov a stratégií v oblasti informačnej bezpečnosti („IB“) a kybernetickej bezpečnosti („KB“) a ich dodržiavanie,
1874 +* funkčných, nefunkčných a technických požiadaviek na IB a KB a za ich analýzu,
1875 +* požiadaviek na IB a KB, kontroluje ich implementáciu v realizovanom projekte,
1876 +* požiadaviek na bezpečnosť̌ vývojového, testovacieho a produkčného prostredia,
1877 +* požiadaviek na bezpečnosť̌ v rámci bezpečnostnej vrstvy,
1878 +* požiadaviek na školenia pre oblasť̌ IB a KB,
1879 +* požiadaviek na bezpečnostnú́ architektúru riešenia a technickú́ infraštruktúru pre oblasť̌ IB a KB,
1880 +* požiadaviek na dostupnosť̌, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na IB a KB,
1881 +* požiadaviek na IB a KB, bezpečnostný́ projekt a riadenie prístupu,
1882 +* požiadaviek na opis vývojového, testovacieho a produkčného prostredia za oblasť̌ IB a KB,
1883 +* požiadaviek na testovanie z hľadiska IB a KB, realizáciu kontroly zapracovania a retestu,
1884 +* požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť̌ IB a KB, ako aj v zmysle "best practies",
1885 +* požiadaviek na dodanie potrebnej dokumentácie súvisiacej s IBaKB kontroluje ich implementáciu v realizovanom projekte,
1886 +* požiadaviek a konzultácie pri návrhu riešenia za agendu IB a KB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný́ návrh riešenia (DNR)“,
1887 +* požiadaviek nabezpečnosť ITaKB v rámci procesu "akceptácie, odovzdania a správy zdrojových kódov“,
1888 +* akceptačných kritérií́ za oblasť̌ IB a KB,
1889 +* pravidiel pre publicitu a informovanosť̌ s ohľadom na IB a KB,
1890 +* podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť̌ IB a KB,
1891 +* požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB,
3731 3731  
3732 -- má sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle § 20 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a v zmysle ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
3733 3733  
3734 -- zodpovedá za posúdenie možných alternatív realizácie projektu za oblasť IB a KB,
1894 +* zodpovedá́ za realizáciu kontroly:
1895 +* zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB,
1896 +* zameranú́ na správnosť̌ nastavení́ a konfigurácii bezpečnosti jednotlivých prostredí́,
1897 +* zameranú́ na realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť̌ a kompletný́ popis rozhraní́, správnu identifikácia závislostí,
1898 +* naplnenia definovaných požiadaviek pre oblasť̌ IB a KB,
1899 +* zameranú́ na implementovaný́ proces v priamom súvise s IB a KB,
1900 +* súladu s platnou legislatívou v oblasti IB a KB (obsahuje aj kontrolu legislatívnych požiadaviek),
1901 +* zameranú́ na zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní́ a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
3735 3735  
3736 -- zodpovedá za posúdenie požiadaviek agendy IB a KB na rozhrania a spoločné komponenty, na integrácie a procesy konverzie a migrácie, identifikácia nesúladu a návrh riešenia,
1903 +
1904 +)))
3737 3737  
3738 -- poskytuje konzultácie a súčinnosť pre problematiku IB a KB,
3739 3739  
3740 -- poskytuje konzultácie pri tvorbe šablón a vzorov dokumentácie pre oblasť IB a KB,
1907 +|**Projektová rola:**|**ČLEN PROJEKTOVÉHO TÍMU**
1908 +|Stručný popis:|(((
1909 +- vykonáva odbornú prácu v projekte a poskytuje odborné stanoviská a konzultácie za príslušnú oblasť,
3741 3741  
3742 -- poskytuje konzultácie a vykonáva kontrolnú činnosť zameranú na obsah a komplexnosť dokumentácie z hľadiska IB a KB,
1911 +- aktívne sa zúčastňuje odborných stretnutí tímu, ako aj konzultácií,
3743 3743  
3744 -- dohliada na zosúladenie projektu s princípmi definovanými v interných riadiacich aktoch MŽP SR a dokumentoch týkajúcich sa bezpečnosti MŽP SR,
1913 +- zabezpečuje vypracovanie, priebežnú aktualiciu a verzionovanie manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu uenom Prílohou č.1 tejto smernice v súčinnosti a podľa pokynov tímového manažéra a PM,
3745 3745  
3746 -- zabezpuje získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti IB a KB,
1915 +- plní úlohy ulože tímovým manažérom a PM v padovanej kvalite a v stanovených termínoch,
3747 3747  
3748 -- aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice,
1917 +- plní dohody zo stretnutí projektového tímu,
3749 3749  
3750 -- plní pokyny PM a dohody zo stretnu projektoho tímu.
1919 +- odpočtuje plnenie úloh tímovému manažérovi a PM,
3751 3751  
3752 -- komunikáciu aj s projektovým tímom na strane dodávateľa
1921 +- predkladá námety, podnety, požiadavky a upozorňuje na problémy a riziká súvisiace s projektom tímovému manažérovi a PM,
1922 +
1923 +- spolupracuje s projektovým tímom na strane dodávateľa,
1924 +
1925 +- zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu.
3753 3753  )))
3754 -|(((
3755 -Detailný popis rozsahu zodpovedností, povinností a kompetencií
3756 -)))|(((
3757 -- zodpovedá́ za špecifikovanie:
3758 3758  
3759 -* štandardov, princípov a stratégií v oblasti informačnej bezpečnosti („IB“) a kybernetickej bezpečnosti („KB“) a ich dodržiavanie,  
3760 3760  
3761 -* funkčných, nefunkčných a technických požiadaviek na IB a KB a za ich analýzu, 
3762 3762  
3763 -* požiadaviek na IB a KB, kontroluje ich implementáciu v realizovanom projekte, 
3764 3764  
3765 -* požiadaviek na bezpečnosť̌ vývojového, testovacieho a produkčného prostredia, 
1931 +1.
1932 +11. Požiadavky na zdrojové kódy
3766 3766  
3767 -* požiadaviek na bezpečnosť̌ v mci bezpečnostnej vrstvy
1934 +Projektom bude zvýšená úroveň kybernetickej a informačnej bezpečnosti, ktorý pozostáva z nákupu krabicových balíkov, ktoré budú dodávateľom nasadené do prevádzky. Vzhľadom na to, že predmetom nie je vývoj na mieru informačného systému je táto kapitola irelevantná.
3768 3768  
3769 -* požiadaviek na školenia pre oblasť̌ IB a KB, 
3770 3770  
3771 -* požiadaviek na bezpečnostnú́ architektúru riešenia a technickú́ infraštruktúru pre oblasť̌ IB a KB, 
1937 +1. OPIS IMPLEMENTÁCIE PROJEKTU A PREBERANIA VÝSTUPOV PROJEKTU
3772 3772  
3773 -* požiadaviek na dostupnosť̌, lohovanie, archiciu a obnovu IS vahujúce sa na IB a KB, 
1939 +Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), predzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu.
3774 3774  
3775 -* požiadaviek na IB a KB, bezpečnostný́ projekt a riadenie prístupu, 
3776 3776  
3777 -* požiadaviek na opis vývojového, testovacieho a produkčného prostredia za oblasť̌ IB a KB, 
1942 +Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp:
3778 3778  
3779 -* požiadaviek na testovanie z hľadiska IB a KB, realizáciu kontroly zapracovania a retestu, 
3780 3780  
3781 -* požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť̌ IB a KB, ako aj v zmysle "best practies", 
1945 +* Analýza a dizajn,
1946 +* Nákup technických prostriedkov, programových prostriedkov a služieb
1947 +* Implementácia a testovanie,
1948 +* Nasadenie.
3782 3782  
3783 -* požiadaviek na dodanie potrebnej dokumentácie súvisiacej s IBaKB kontroluje ich implementáciu v realizovanom projekte, 
3784 3784  
3785 -* požiadaviek a konzultácie pri vrhu riešenia za agendu IB a KB v rámci procesu „Mapovanie aanalýza technických požiadaviek - detailný́ návrh riešenia (DNR)“, 
1951 +MŽP SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementova zmeny bu doda nasledov špecializované a manažérske produkty, ktoré budú kompletne pokrývať ce rozsah dodávky popísaný v biznis, aplikačnej technologickej architektúre požadovavýstupy budú dodávane primerane vzhľadom na charakter projektu.
3786 3786  
3787 -* požiadaviek nabezpečnosť ITaKB v rámci procesu "akceptácie, odovzdania a správy zdrojových kódov“, 
3788 3788  
3789 -* akceptačných kritérií́ za oblasť̌ IB a KB, 
1954 +|Etapa|Požadované výstupy
1955 +|Analýza a dizajn|(((
1956 +Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti
3790 3790  
3791 -* pravidiel pre publicitu a informovanosť̌ s ohľadom na IB a KB, 
1958 +- Zoznam piadaviek
3792 3792  
3793 -* podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť̌ IB a KB, 
1960 +- Akceptačné kritériá
3794 3794  
3795 -* požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB, 
1962 +- Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram  
3796 3796  
3797 --  zodpovedá́ za realizáciu kontroly: 
1964 + produktu)
3798 3798  
3799 -* zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB, 
1966 +- Biznis architektúra
3800 3800  
3801 -* zameranú́ na správnosť̌ nastavení́ a konfigurácii bezpečnosti jednotlivých prostredí́, 
1968 +- Aplikačná architektúra
3802 3802  
3803 -* zameranú́ na realiciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnǒ a kompletný́ popis rozhraní́, správnu identifikácia závislostí, 
1970 +- Technologic architektúra časystémo architektúra
3804 3804  
3805 -* naplnenia definovaných požiadaviek pre oblasť̌ IB a KB, 
1972 +- Bezpečnostná architekra
3806 3806  
3807 -* zameranú́ na implementovaný́ proces v priamom súvise s IB a KB, 
1974 +- Stratégia testovania
3808 3808  
3809 -* ladu s platnou legislatívou v oblasti IB a KB (obsahuje aj kontrolu legislatívnych požiadaviek), 
1976 +- Plán testovania
3810 3810  
3811 -* zameranú́ na zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní́ a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 
1978 +- Testovacie scenáre a ppady
3812 3812  
3813 -
1980 +Detailná funkčná špecifikácia riešenia
1981 +
1982 +- detailný popis funkcionality a biznis požiadaviek,
1983 +
1984 +- Blokové a dátové modely finálneho produktu
1985 +
1986 +Detailná technická špecifikácia, pre všetky systémy samostatne
1987 +
1988 +- technická architektúra – časť fyzická architektúra
1989 +
1990 +- špecifikácia správy používateľov a používateľských profilov (vrátane rolí a práv)
1991 +
1992 +- špecifikácia podpory identifikácie používateľov a autentifikácie vykonávaných činností
1993 +
1994 +- špecifikácia technologických riešení a predpokladov na dosiahnutie výkonnostných požiadaviek
1995 +
1996 +- Plán testovania
1997 +
1998 +- Testovacie scenáre a prípady
1999 +
2000 +- Plán Implementácie
3814 3814  )))
2002 +|Nákup technických prostriedkov, programových prostriedkov a služieb|Obstaranie programových prostriedkov a služieb (R2-2)
2003 +|Implementácia a testovanie|(((
2004 +Implementácia:
3815 3815  
3816 -|(((
3817 -Projektová rola:
3818 -)))|(((
3819 -ČLEN PROJEKTOVÉHO TÍMU
2006 +Implementačný plán pre všetky funkčné oblasti samostatne:
2007 +
2008 +- Implementácia systémov pre všetky funkčné oblasti samostatne
2009 +
2010 +- Implementácia integrácií systémov pre všetky funkčné oblasti samostatne
2011 +
2012 +- Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely
2013 +
2014 +- Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne
2015 +
2016 +- Implementácia procesov
2017 +
2018 +Testovanie:
2019 +
2020 +Zrealizovanie testovania minimálne v nasledovnom rozsahu:
2021 +
2022 +- Funkčné testy
2023 +
2024 +- Bezpečnostné testy - v rozsahu dokumentu „Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti“ (dostupná na https:~/~/www.csirt.gov.sk/doc/MetodikaZabezpeceniaIKT_v2.0.pdf)
2025 +
2026 +- Záťažové testy
2027 +
2028 +- Systémové integračné testy
2029 +
2030 +- Testy použiteľnosti
2031 +
2032 +- Používateľské akceptačné testovanie
3820 3820  )))
2034 +|Nasadenie|(((
2035 +Nasadenie do produkcie:
2036 +
2037 +- Príprava produkčného prostredia
2038 +
2039 +- Administratívna príprava produkčného prostredia (procesy, dokumentácia)
2040 +
2041 +- Inštalácia riešenia do produkčného prostredia
2042 +
2043 +- Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
2044 +)))
3821 3821  |(((
3822 -Stručný popis:
2046 +
2047 +
2048 +Dokončovacia fáza projektu
3823 3823  )))|(((
3824 -- vykonáva odbornú prácu v projekte a poskytuje odborné stanoviská a konzultácie za príslušnú oblasť,
2050 +Manažérsky produkt
3825 3825  
3826 -- aktívne sa zúčastňuje odborných stretnutí tímu, ako aj konzultácií,
2052 +- M-02 Správa o dokončení projektu
3827 3827  
3828 -- zabezpečuje vypracovanie, priebežnú aktualizáciu a verzionovanie manažérskej a špecializovanej dokumentácie a produktov v súčinnosti a podľa pokynov tímového manažéra a PM,
2054 +- M-02 Plán kontroly po odovzda projektu
3829 3829  
3830 -- plní úlohy uložené tímovým manažérom a PM v požadovanej kvalite a v stanovených termínoch,
2056 +- M-02 Odporúčanie nadväzných krokov
3831 3831  
3832 -- plní dohody zo stretnutí projektového tímu,
2058 +- M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
2059 +)))
2060 +|Služby projektového riadenia|(((
2061 +Manažérsky produkt
3833 3833  
3834 -- odpočtuje plnenie úloh tímovému manažérovi a PM,
2063 +- M-01 Plán etapy
3835 3835  
3836 -- predkladá námety, podnety, požiadavky a upozorňuje na problémy a riziká súvisiace s projektom tímovému manažérovi a PM,
2065 +- M-02 Manažérske správy, pny, reporty, zoznamy a požiadavky
3837 3837  
3838 -- spolupracuje s projektovým tímom na strane dodávateľa,
2067 +- M-03 Akceptačný protokol
3839 3839  
3840 -- zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu.
2069 +- M-04 Audit kvality
2070 +
2071 +- M-05 Analýza nákladov a prínosov
3841 3841  )))
3842 3842  
3843 -10. ODKAZY
3844 3844  
3845 -~11. PRÍLOHY
2075 +Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
3846 3846  
2077 +* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
2078 +* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre MŽP SR.
2079 +* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre MŽP SR.
2080 +* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
3847 3847  
3848 -Príloha 1: Zoznam rizík a závislostí 
3849 3849  
2083 +1. ODKAZY
3850 3850  
3851 -Koniec dokumentu
3852 3852  
3853 -
2086 +1. PRÍLOHY
2087 +
2088 +
2089 +**Príloha 1: **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]
2090 +
2091 +// //
2092 +
2093 +
2094 +Koniec dokumentu
2095 +
2096 +
2097 +
2098 +----
2099 +
2100 +[[^^~[1~]^^>>path:#_ftnref1]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf]]
1755520002568-238.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +532.4 KB
Obsah
1755520045479-124.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +136.2 KB
Obsah
1755520056539-844.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +204.7 KB
Obsah
1755520105790-606.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +105.5 KB
Obsah
1755520139553-348.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +191.8 KB
Obsah
1755520156493-318.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +227.8 KB
Obsah
1755520264350-284.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +25.3 KB
Obsah
1755520396040-487.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +420.5 KB
Obsah
1755520408054-789.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +457.2 KB
Obsah
1755520422751-797.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +77.8 KB
Obsah
1755520440953-490.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +118.8 KB
Obsah
1755520452851-517.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +227.8 KB
Obsah