Naposledy upravil Richard Krchňák 2025/06/16 10:15

Z verzie 7.1
upravil Richard Krchňák
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
upravil Richard Krchňák
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -179,9 +179,6 @@
179 179  Predpokladaná technická životnosť implementovaného riešenia je stanovená na 8 rokov, počas ktorých sa očakáva jeho spoľahlivá prevádzka a plnenie stanovených bezpečnostných a výkonnostných parametrov.
180 180  
181 181  
182 -Projekt „Rozšírenie zálohovacieho prostredia Úradu na ochranu osobných údajov SR“ je zameraný na dodávku a implementáciu všetkých nevyhnutných hardvérových komponentov (servery, úložiská, sieťové prvky), softvérových nástrojov (zálohovací softvér, bezpečnostné aplikácie) vrátane viacročných licencií, odbornú inštaláciu, konfiguráciu a integráciu do existujúceho prostredia. Predkladaný projekt nie je v nesúlade s kľúčovými princípmi a strategickými cieľmi Národnej koncepcie informatizácie verejnej správy (NKIVS).
183 -
184 -
185 185  |ID|Názov cieľa|Názov strategického cieľa|Spôsob realizácie strategického cieľa
186 186  |1|Zabezpečenie operačnej kontinuity a integrity kľúčových informačných systémov úradu|Strategické posilnenie a modernizácie zálohovacieho prostredia úradu.|Obstaraním riešenia
187 187  | | | |
... ... @@ -272,6 +272,7 @@
272 272  ** Projektové riešenie bude v súlade s ostatnou relevantnou legislatívou uvedenou v kapitole 4.
273 273  ** Projekt bude realizovaný tak, aby bola dodržaná minimálne súčasná bezpečnostná úroveň systémov.
274 274  
272 +
275 275  3.8. Vyhodnotenie rizík a závislostí
276 276  
277 277  
... ... @@ -292,34 +292,6 @@
292 292  Predmetné je popísané v samostatnej prílohe dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme.
293 293  
294 294  
295 -__Kľúčové prínosy z hľadiska nákladov:__
296 -
297 -**Zamedzenie nákladov spojených s obnovou po incidente:**
298 -
299 -Realizáciou projektu sa predchádza neprijateľne vysokému riziku trvalej straty dát a systémov. Náklady spojené s obnovou po rozsiahlej strate dát, kybernetickom útoku alebo hardvérovom zlyhaní, vrátane nákladov na expertov, technológie a stratený pracovný čas, by mnohonásobne prevýšili investíciu do projektu.
300 -
301 -Ochrana pred finančnými dopadmi z prerušenia činnosti: Súčasný stav hrozí „dlhodobým prerušením až úplným zastavením poskytovania... služieb“ a „paralýzou vnútornej činnosti“. Projekt predchádza týmto scenárom, ktoré by mali priame finančné dopady vo forme nemožnosti vykonávať agendu a plniť zákonné úlohy.
302 -
303 -
304 -**Úspora zdrojov prostredníctvom ochrany dát:**
305 -
306 -Podľa multikriteriálnej analýzy dôjde implementáciou projektu k „úspore zdrojov, tým že nedôjde k poškodeniu, alebo strate dát, alebo systémov“. Ide o priamy ekonomický prínos vo forme ochrany informačných aktív úradu.
307 -
308 -
309 -**Prevencia nákladov z neplnenia zákonných povinností:**
310 -
311 -Súčasný stav neumožňuje úradu preukázateľne plniť povinnosti vyplývajúce zo Zákona o kybernetickej bezpečnosti a GDPR. Neplnenie týchto povinností môže viesť k vysokým finančným sankciám, ktorým sa realizáciou projektu predchádza.
312 -
313 -
314 -**Súlad s požiadavkami Zákona o kybernetickej bezpečnosti:**
315 -Projektová dokumentácia definuje rozsiahle technické a organizačné opatrenia, ktoré zabezpečujú súlad s požiadavkami na odolnosť a bezpečnosť vyplývajúcimi zo Zákona
316 -č. 69/2018 Z.z. a súvisiacich predpisov.
317 -
318 -
319 -Hoci projekt predstavuje kapitálovú investíciu vo výške 355 880 EUR s DPH , jeho hlavný ekonomický prínos nespočíva v generovaní príjmov, ale v mitigácii rizík s potenciálne fatálnymi finančnými dopadmi na rozpočet a fungovanie úradu.
320 -
321 -
322 -
323 323  3.9.1 Sumarizácia nákladov a prínosov
324 324  
325 325  | |Spolu|komplexné technologické riešenie zálohovacieho prostredia úradu|(((
... ... @@ -376,13 +376,14 @@
376 376  |1.|Prípravná fáza a Iniciačná fáza|05/2025| 07/2025|
377 377  |2.|Realizačná fáza - Obstarávanie|08/2025|10/2025|
378 378  |3.|Dokončovacia fáza|11/2025|12/2025|
379 -|4.|5 ročná záruka|01/2026|12/2030|
380 380  
350 +
381 381  **Projekt bude realizovaný metódou Waterfall:**
382 382  
383 383  Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
384 384  
385 385  
356 +
386 386  3.11. Návrh organizačného zabezpečenia projektu (projektový tím)
387 387  
388 388  
... ... @@ -607,10 +607,8 @@
607 607  
608 608  Prevádzka a údržba bude zabezpečená prostredníctvom interných kapacít úradu.
609 609  
610 -Predmetné riešenie je implementované na dedikovanom hardvéri a prevádzkované v lokálnej infraštruktúre (on-premise) v priestoroch úradu. Jeho primárnou funkciou je zabezpečenie zálohovania kľúčových prvkov lokálnej siete. Keďže správa, údržba a prevádzkové kapacity sú plne zabezpečované internými zdrojmi úradu, neuzatvára sa zmluvná Dohoda o úrovni poskytovaných služieb (SLA) s externým dodávateľom.
611 611  
612 612  
613 -
614 614  6.1 Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky
615 615  
616 616  **Riadiaci výbor (RV) **minimálne v nasledovnom zložení:
... ... @@ -626,6 +626,7 @@
626 626  * manažér IT prevádzky
627 627  * manažér kybernetickej a informačnej bezpečnosti
628 628  
598 +
629 629  **Kľúčový používateľ:**
630 630  
631 631  |(((
... ... @@ -836,6 +836,7 @@
836 836  
837 837  )))
838 838  
809 +
839 839  7. OPIS IMPLEMENTÁCIE PROJEKTU A PREBERANIA VÝSTUPOV PROJEKTU
840 840  
841 841  Požaduje sa komplexné riešenie virtualizačnej platformy v rackovom prevedení, pozostávajúca z serverov konfigurovaných v HA a úložiska, s integrovanými mechanizmami ochrany proti ransomvéru (napr. nemennosť záloh - immutability) a pokročilými dátovými službami, ochranou voči výpadkom el. energie. Dodávka musí predstavovať komplexné funkčné riešenie  odbornej inštalácie, konfigurácie a zaškolenia administrátorov.