Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Richard Krchňák 2025/07/24 14:11
Z verzie 21.1
upravil Martina Gunišová
-
-
Zmeniť komentár:
Added annotation on "Požiadavky na ľudské zdroje..."
Súhrn
-
Vlastnosti stránky (2 modified, 0 added, 0 removed)
-
Objekty (4 modified, 13 added, 0 removed)
- XWiki.XWikiComments[0]
- XWiki.XWikiComments[9]
- XWiki.XWikiComments[10]
- XWiki.XWikiComments[13]
- XWiki.XWikiComments[14]
- XWiki.XWikiComments[15]
- XWiki.XWikiComments[16]
- XWiki.XWikiComments[17]
- XWiki.XWikiComments[18]
- XWiki.XWikiComments[19]
- XWiki.XWikiComments[20]
- XWiki.XWikiComments[21]
- XWiki.XWikiComments[22]
- XWiki.XWikiComments[23]
- XWiki.XWikiComments[24]
- XWiki.XWikiComments[25]
- XWiki.XWikiComments[26]
Podrobnosti
- Vlastnosti stránky
-
- Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. martina\.gunisova@mirri\.gov\.sk1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Obsah
-
... ... @@ -144,7 +144,9 @@ 144 144 Minimalizovať riziko straty dát a poškodenia infraštruktúry: Znížiť riziko vyplývajúce zo zastaranej techniky a nestability napájania. 145 145 146 146 147 +Projekt „Modernizácia centrálnej IT infraštruktúry Úradu na ochranu osobných údajov SR“ je zameraný na obmenu zastaranej centrálnej IT infraštruktúry, budú nahradené nepodporované a rizikové servery a úložisko novým HW a SW riešením. Vzhľadom k tomu projekt nepredpokladá súladnosť s kľúčovými princípmi a strategickými cieľmi Národnej koncepcie informatizácie verejnej správy (NKIVS). 147 147 149 + 148 148 |ID|Názov cieľa|Názov strategického cieľa|Spôsob realizácie strategického cieľa 149 149 |1|Obmeniť zastaranú centrálnu IT infraštruktúru|Komplexné riešenie virtualizačnej platformy|Obstaraním riešenia 150 150 |2|Zvýšiť úroveň informačnej a kybernetickej bezpečnosti|Komplexné riešenie virtualizačnej platformy|Obstaraním riešenia ... ... @@ -229,7 +229,6 @@ 229 229 ** Projekt bude realizovaný v zmysle relevantnej legislatívy uvedenej v kapitole 4 projektového zámeru. 230 230 ** Projekt zachová minimálne súčasnú bezpečnostnú úroveň a vysokú dostupnosť systémov. 231 231 232 - 233 233 3.8 Vyhodnotenie rizík a závislostí 234 234 235 235 ... ... @@ -246,6 +246,29 @@ 246 246 Predmetné je popísané v samostatnej prílohe dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme. 247 247 248 248 250 +__Kľúčové prínosy z hľadiska nákladov:__ 251 + 252 +**Minimalizácia nákladov na odstraňovanie bezpečnostných incidentov:** 253 + 254 +Projekt rieši prevádzku na zastaranej a bezpečnostne rizikovej technike. 255 + 256 +Implementáciou nového riešenia sa predchádza vysokým finančným nákladom, ktoré by vznikli pri odstraňovaní následkov bezpečnostných incidentov (napr. útok ransomvéru, strata dát). Ponechanie súčasného stavu bolo vyhodnotené ako neakceptovateľné z dôvodu vysokých bezpečnostných a operačných rizík. 257 + 258 + 259 +**Úspora prevádzkových nákladov na energie a správu:** 260 + 261 +Modernizácia a konsolidácia infraštruktúry povedie k úsporám na energiách a nákladoch spojených so správou menšieho počtu efektívnejších zariadení. Projekt priamo zahŕňa „optimalizáciu (znižovanie počtu) potrebného počtu zariadení“. 262 + 263 + 264 +**Ochrana pred fatálnymi finančnými dopadmi:** 265 + 266 +Jedným z najväčších rizík súčasného stavu je možný výpadok diskového úložiska, ktorý by mohol spôsobiť „vážne narušenie až zastavenie služieb verejnosti, paralýzu vnútorných procesov úradu a straty dát“. Realizácia projektu predchádza týmto rizikám, ktorých finančný dopad by bol fatálny. 267 + 268 + 269 +**Hospodárnosť riešenia:** 270 + 271 +V porovnaní s alternatívou "nulového variantu" (ponechanie statusu quo) je realizácia projektu vyhodnotená ako hospodárnejšia, pretože minimalizuje hrozby a tým aj možné budúce náklady na odstraňovanie ich dôsledkov. 272 + 249 249 3.9.1 Sumarizácia nákladov a prínosov 250 250 251 251 ... ... @@ -303,7 +303,6 @@ 303 303 |2.|Realizačná fáza - Obstarávanie|08/2025|10/2025| 304 304 |3.|Dokončovacia fáza|11/2025|12/2025| 305 305 306 - 307 307 Projekt bude riadený metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 308 308 309 309 ... ... @@ -325,15 +325,14 @@ 325 325 * manažér IT prevádzky 326 326 * manažér kybernetickej a informačnej bezpečnosti 327 327 328 - 329 329 4. LEGISLATÍVA 330 330 331 331 Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy: 332 332 333 333 334 -* 335 -** 336 -*** 356 +* 357 +** 358 +*** 337 337 **** Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe 338 338 **** vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy 339 339 **** Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov ... ... @@ -348,7 +348,6 @@ 348 348 **** Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov 349 349 **** Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) 350 350 351 - 352 352 5. ARCHITEKTÚRA RIEŠENIA PROJEKTU 353 353 354 354 ... ... @@ -424,6 +424,23 @@ 424 424 |Kritérium D|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí funkčný, integrovaný celok zodpovedajúci definovanému rozsahu. 425 425 |Kritérium E|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa garantuje dlhodobá a bezpečná prevádzka. 426 426 448 + 449 +**Multikriteriálna analýza alternatív** 450 + 451 +V súlade so strategickým smerovaním úradu bola posudzovaná možnosť migrácie systémov do prostredia vládneho cloudu. Analýza však preukázala, že pre špecifické systémy, ktoré sú predmetom tohto projektu, je takýto krok technicky nerealizovateľný. Dôvodom je, že sa jedná o systémy nevyhnutné pre správu a prevádzku lokálnej (on-premise) infraštruktúry a zároveň o zachovávané legacy systémy, ktoré nie sú pre migráciu vhodné. Z tohto dôvodu bola ako jediná možná a akceptovateľná alternatíva vyhodnotená obnova lokálnej on-premise infraštruktúry. 452 + 453 +|**Kritérium**|**On-premise riešenie**|**Cloud riešenie**|**Hybridné riešenie** 454 +|**Prevádzka špecifických systémov (KO kritérium)**|Jediná možnosť pre systémy spravujúce lokálnu sieť a pre zachovávané legacy systémy.|Technicky nerealizovateľné; systémy sú závislé od lokálnej infraštruktúry alebo nespôsobilé na migráciu.|Kľúčové systémy pre správu on-premise časti nemôžu byť umiestnené v cloude. 455 +|**Kontrola nad infraštruktúrou a dátami**|Plná a priama fyzická aj logická kontrola nad hardvérom, softvérom a dátami.|Kontrola je obmedzená zmluvnými podmienkami a nástrojmi poskytovateľa cloudu.|Rozdelená kontrola, ktorá zvyšuje zložitosť správy a monitoringu. 456 +|**Súlad s legislatívou (Zákon č. 69/2018 Z.z., GDPR)**|Dáta a systémy neopúšťajú fyzickú lokalitu úradu, čo zjednodušuje preukazovanie súladu.|Preukazovanie súladu pre špecifické systémy by bolo zložité a rizikové.|Zložité zabezpečenie a preukazovanie súladu naprieč rôznymi prostrediami. 457 +|**Škálovateľnosť**|Škálovateľnosť je obmedzená obstaraným hardvérom. Rezerva pre rast je však zahrnutá v návrhu.|Flexibilné a takmer neobmedzené škálovanie zdrojov podľa aktuálnej potreby.|Možnosť škálovať cloudovú časť riešenia podľa potreby. 458 +|**Náklady**|Vyššia počiatočná investícia (CAPEX), ale plne predvídateľné a kontrolované prevádzkové náklady (OPEX).|Nižšie počiatočné náklady, ale potenciálne vyššie a menej predvídateľné prevádzkové náklady v dlhodobom horizonte.|Komplexný model nákladov kombinujúci CAPEX a OPEX, riziko skrytých nákladov na integráciu. 459 + 460 +Odporúčanie a záver analýzy 461 + 462 +Na základe technickej nerealizovateľnosti migrácie kľúčových systémov do cloudového alebo hybridného prostredia je on-premise riešenie vyhodnotené ako jediná možná a akceptovateľná alternatíva. Tento prístup je nevyhnutný na zabezpečenie prevádzkovej kontinuity, plnej kontroly nad infraštruktúrou a bezpečnosti v súlade s platnou legislatívou. 463 + 464 + 427 427 5.1.2. Stanovenie alternatív v aplikačnej vrstve architektúry 428 428 429 429 ... ... @@ -437,24 +437,32 @@ 437 437 438 438 5.2 Náhľad architektúry a popis budúceho cieľového produktu 439 439 440 - N/A478 +Vzhľadom na charakter projektu, ktorý je v projektovom zámere definovaný ako „Modernizácia centrálnej IT infraštruktúry Úradu na ochranu osobných údajov SR“, sa jedná o cielenú obmenu technologických komponentov, a nie o návrh či implementáciu komplexného informačného systému verejnej správy (ISVS). 441 441 480 +Z tohto dôvodu sa dokumentácia architektúry, v zmysle požiadaviek Referenčnej architektúry ISVS, zameriava výhradne na relevantnú technologickú vrstvu. Biznisová, aplikačná a dátová vrstva nie sú predmetom tohto projektu a zostávajú nezmenené, preto ich detailný opis nie je súčasťou tohto zámeru. Popis technologickej architektúry uvedený v projekte je spracovaný v súlade s princípmi a požiadavkami Referenčnej architektúry ISVS. 442 442 482 + 443 443 5.3 Biznis vrstva 444 444 445 - N/A485 +Vzhľadom na charakter projektu, ktorý je v projektovom zámere definovaný ako „Modernizácia centrálnej IT infraštruktúry Úradu na ochranu osobných údajov SR“, sa jedná o cielenú obmenu technologických komponentov, a nie o návrh či implementáciu komplexného informačného systému verejnej správy (ISVS). 446 446 487 +Z tohto dôvodu sa dokumentácia architektúry, v zmysle požiadaviek Referenčnej architektúry ISVS, zameriava výhradne na relevantnú technologickú vrstvu. Biznisová, aplikačná a dátová vrstva nie sú predmetom tohto projektu a zostávajú nezmenené, preto ich detailný opis nie je súčasťou tohto zámeru. Popis technologickej architektúry uvedený v projekte je spracovaný v súlade s princípmi a požiadavkami Referenčnej architektúry ISVS. 447 447 489 + 448 448 5.4 Aplikačná vrstva 449 449 450 - N/A492 +Vzhľadom na charakter projektu, ktorý je v projektovom zámere definovaný ako „Modernizácia centrálnej IT infraštruktúry Úradu na ochranu osobných údajov SR“, sa jedná o cielenú obmenu technologických komponentov, a nie o návrh či implementáciu komplexného informačného systému verejnej správy (ISVS). 451 451 494 +Z tohto dôvodu sa dokumentácia architektúry, v zmysle požiadaviek Referenčnej architektúry ISVS, zameriava výhradne na relevantnú technologickú vrstvu. Biznisová, aplikačná a dátová vrstva nie sú predmetom tohto projektu a zostávajú nezmenené, preto ich detailný opis nie je súčasťou tohto zámeru. Popis technologickej architektúry uvedený v projekte je spracovaný v súlade s princípmi a požiadavkami Referenčnej architektúry ISVS. 452 452 496 + 453 453 5.5 Dátová architektúra 454 454 455 - N/A499 +Vzhľadom na charakter projektu, ktorý je v projektovom zámere definovaný ako „Modernizácia centrálnej IT infraštruktúry Úradu na ochranu osobných údajov SR“, sa jedná o cielenú obmenu technologických komponentov, a nie o návrh či implementáciu komplexného informačného systému verejnej správy (ISVS). 456 456 501 +Z tohto dôvodu sa dokumentácia architektúry, v zmysle požiadaviek Referenčnej architektúry ISVS, zameriava výhradne na relevantnú technologickú vrstvu. Biznisová, aplikačná a dátová vrstva nie sú predmetom tohto projektu a zostávajú nezmenené, preto ich detailný opis nie je súčasťou tohto zámeru. Popis technologickej architektúry uvedený v projekte je spracovaný v súlade s princípmi a požiadavkami Referenčnej architektúry ISVS. 457 457 503 + 458 458 5.6 Technologická architektúra 459 459 460 460 ... ... @@ -472,14 +472,56 @@ 472 472 473 473 Riešenie musí bežať on premise minimálne na OS Windows Server 2025 v edícií Datacenter. 474 474 521 +Úrad strategicky presadzuje konsolidáciu svojich systémov v prostredí vládneho cloudu, kde je už v súčasnosti prevádzkovaná väčšina jeho IT infraštruktúry. V súlade s touto stratégiou bola posudzovaná aj možnosť migrácie zostávajúcich systémov. Analýza však preukázala, že tento krok nie je uskutočniteľný, a to z dvoch kľúčových dôvodov: 522 + 523 +Ide o systémy nevyhnutné pre správu a prevádzku lokálnej (on-premise) infraštruktúry. 524 + 525 +Zahŕňa to aj už nahradené (legacy) systémy, ktoré podliehajú povinnej dobe uchovávania po dobu 5 až 8 rokov. 526 + 527 +Z týchto dôvodov bola migrácia vyhodnotená ako technicky nerealizovateľná. 528 + 529 + 475 475 Ochrana voči výpadkom el. energie celkom s kapacitou 6000 VA/5400 W, 30 A, vstup IEC 320 C20 (16 A), výstup 200 - 240 V AC, 2x IEC 320-C19 (16 A), 8x IEC 320-C13 (10 A). Musí zabezpečiť prevádzku po nasledovné doby (zaťaženie v %/min): 25/85, 50/38, 75/24, 100/16. Efektivita 98%. 476 476 477 477 478 478 5.7 Bezpečnostná architektúra 479 479 480 - N/A535 +Bezpečnostná architektúra projektu modernizácie centrálnej IT infraštruktúry je navrhnutá s cieľom vytvoriť robustné, odolné a dôveryhodné prostredie. Primárnym cieľom je mitigovať vysokú hrozbu v oblasti bezpečnosti , ktorá vyplýva z prevádzky na zastaranej technike s verejne známymi kritickými bezpečnostnými chybami. Architektúra je v plnom súlade s požiadavkami Zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a princípmi Nariadenia GDPR. 481 481 537 +**Základné Princípy a Súlad** 538 +Architektúra je postavená na kľúčových princípoch modernej bezpečnosti: 539 +Security by Design & Default: Bezpečnosť nie je doplnkovou funkciou, ale základným stavebným kameňom celého riešenia. Každý komponent je obstarávaný s požiadavkou na integrované bezpečnostné funkcie. 540 +Zero Trust (Nulová dôvera): Riešenie uplatňuje princípy architektúry nulovej dôveryhodnosti, kde je každý prístup k zdrojom overovaný. Vyžaduje sa napríklad overovanie pomocou aplikácie OTP pre zabezpečenie podpory. 541 +Defense in Depth (Hĺbková ochrana): Bezpečnostné opatrenia sú implementované vo viacerých vrstvách, od fyzickej a hardvérovej úrovne až po úroveň správy a monitoringu. 482 482 543 +Súlad so Zákonom o kybernetickej bezpečnosti (č. 69/2018 Z.z.) 544 +Projekt priamo implementuje bezpečnostné opatrenia vyžadované zákonom a súvisiacimi vyhláškami: 545 +Riadenie aktív a rizík: Projekt je priamou reakciou na identifikované riziká spojené so zastaraným hardvérom a softvérom. 546 +Riadenie prístupu: Je implementované striktné riadenie prístupu na základe rolí (RBAC) a prístup je obmedzený len na autorizované osoby a protokoly (napr. SSH, HTTPS). 547 +Zaznamenávanie činností: Riešenie zabezpečuje zaznamenávanie zmien konfigurácie a činností servera do denníka auditu, čo je kľúčové pre analýzu bezpečnostných incidentov. 548 +Bezpečnosť sietí a systémov: Nasadením modernej technológie sa eliminujú známe zraniteľnosti. Platforma navyše podporuje iba bezpečné, šifrované protokoly. 549 +Zabezpečenie kontinuity: Vysoká dostupnosť (HA) a nové záložné zdroje napájania (UPS) priamo napĺňajú požiadavku na dostupnosť a odolnosť systémov. 550 + 551 +Súlad s GDPR (Nariadenie (EÚ) 2016/679) 552 +Ako riešenie pre Úrad na ochranu osobných údajov SR, projekt kladie mimoriadny dôraz na ochranu dát v zmysle GDPR: 553 +Technické a organizačné opatrenia (Článok 32 GDPR): Celý projekt predstavuje zásadné technické opatrenie na zaistenie bezpečnosti spracúvania. 554 +Dôvernosť a Integrita: Tieto piliere sú zabezpečené hardvérovými bezpečnostnými modulmi (TPM 2.0, Secure Boot, Root of Trust), šifrovanými protokolmi a mechanizmami na ochranu proti ransomvéru. 555 +Dostupnosť a Odolnosť: Je zabezpečená prostredníctvom redundantných serverov v režime vysokej dostupnosti (HA) , redundantných napájacích zdrojov a ventilátorov a nových, dostatočne dimenzovaných záložných zdrojov napájania (UPS). 556 +Ochrana dát na médiách: V zmluve je stanovená požiadavka, že chybné disky sa ponechávajú ÚOOU, čím sa zabraňuje úniku dát z vyradených médií. 557 +Ochrana pred neoprávneným prístupom: Fyzická bezpečnosť je posilnená detekciou narušenia šasi a logický prístup je riadený cez RBAC a silnú autentifikáciu. 558 + 559 +Implementované Technické a Organizačné Opatrenia 560 +Ochrana na hardvérovej a firmvérovej úrovni: 561 +Servery sú vybavené modulom Trusted Platform Module (TPM) 2.0 a funkciami ako Secure Boot a Root of Trust (RoT), ktoré zaisťujú, že sa spúšťa len overený a nepozmenený softvér. 562 +Aktualizácie firmvéru sú digitálne podpísané a procesy sú v súlade s normami FIPS a NIST. 563 +Odolnosť voči kybernetickým hrozbám: 564 +Riešenie musí obsahovať integrované mechanizmy ochrany proti ransomvéru, ako je nemennosť záloh (immutability) a natívna ochrana na úrovni dátového úložiska. 565 +Využíva sa prediktívna analýza porúch na báze umelej inteligencie (AI) na predchádzanie zlyhaniam a odhaľovanie anomálií a bezpečnostných hrozieb v reálnom čase. 566 +Zabezpečenie prevádzky a správy: 567 +Vzdialená správa serverov prebieha výhradne cez zabezpečené a šifrované protokoly (SSH, HTTPS) v režime prísneho zabezpečenia na úrovni CNSA 1.0. 568 +Celá infraštruktúra je prevádzkovaná lokálne (on-premise) v dátových centrách ÚOOU, čo úradu zaručuje plnú fyzickú aj logickú kontrolu nad systémami a dátami. 569 + 570 + 483 483 5.8 Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky, 484 484 485 485 Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy: ... ... @@ -503,9 +503,10 @@ 503 503 504 504 Prevádzka a údržba bude zabezpečená prostredníctvom interných kapacít úradu. 505 505 594 +Predmetné riešenie je implementované na dedikovanom hardvéri a prevádzkované v lokálnej infraštruktúre (on-premise) v priestoroch úradu. Jeho primárnou funkciou je zabezpečenie chodu kľúčových prvkov lokálnej siete a hosťovanie legacy systémov, ktoré nie je možné migrovať do cloudového prostredia. Keďže správa, údržba a prevádzkové kapacity sú plne zabezpečované internými zdrojmi úradu, neuzatvára sa zmluvná Dohoda o úrovni poskytovaných služieb (SLA) s externým dodávateľom. 506 506 507 507 508 -1. 597 +1. 509 509 11. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky 510 510 511 511 **Riadiaci výbor (RV) **minimálne v nasledovnom zložení: ... ... @@ -521,7 +521,6 @@ 521 521 * manažér IT prevádzky 522 522 * manažér kybernetickej a informačnej bezpečnosti 523 523 524 - 525 525 **Kľúčový používateľ:** 526 526 527 527 |((( ... ... @@ -776,7 +776,6 @@ 776 776 777 777 ))) 778 778 779 - 780 780 6.2 Požiadavky na zdrojové kódy 781 781 782 782 N/A
- XWiki.XWikiComments[0]
-
- Komentár
-
... ... @@ -1,3 +1,3 @@ 1 1 prosíme doplniť katalog požiadaviek, bud do CBA alebo do dokumentu I 04-Katalog požiadaviek. 2 2 3 -Zaroven prosim o zaslanie PHZ na verifikáciu cien. 3 +Zaroven prosim o zaslanie PHZ na verifikáciu cien. ( **//Zahrnúť trhové benchmarky//**// / aspoň tri nezávislé cenové ponuky //)
- XWiki.XWikiComments[9]
-
- Selection
-
... ... @@ -1,1 +1,1 @@ 1 -využitím metódy multikriteriálnej analýzy (MCA), pričom hodnotiace kritériá 1 +využitím metódy multikriteriálnej analýzy (MCA), pričom hodnotiace kritériá
- XWiki.XWikiComments[10]
-
- Selection
-
... ... @@ -1,1 +1,1 @@ 1 -Predmetom projektu je obstaranie komplexného riešenia pre modernizáciu zastaranej serverovej a úložnej infraštruktúry (clusteru) 1 +Predmetom projektu je obstaranie komplexného riešenia pre modernizáciu zastaranej serverovej a úložnej infraštruktúry (clusteru)
- XWiki.XWikiComments[13]
-
- Original Selection
-
... ... @@ -1,0 +1,1 @@ 1 +Požiadavky na ľudské zdroje potrebné pre zabezpečenie pr - Selection
-
... ... @@ -1,1 +1,1 @@ 1 -Požiadavky na ľudské zdroje potrebné pre zabezpečenie pr 1 +Predmetné riešenie je implementované na dedikovanom hardvéri a prevádzkované v lokálnej infraštruktúre (on-premise) v priestoroch úradu. Jeho primárnou funkciou je zabezpečenie chodu kľúčových prvkov lokálnej siete a hosťovanie legacy systémov, ktoré nie je možné migrovať do cloudového prostredia. Keďže správa, údržba a prevádzkové kapacity sú plne zabezpečované internými zdrojmi úradu, neuzatvára sa zmluvná Dohoda o úrovni poskytovaných služieb (SLA) s externým dodávateľom. Požiadavky na ľudské zdroje potrebné pre zabezpečenie pr - State
-
... ... @@ -1,1 +1,1 @@ 1 - SAFE1 +UPDATED
- XWiki.XWikiComments[14]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +xwiki:XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,7 @@ 1 +pripom. z odd.archit. 2 + 3 +1. **Doplniť technologické a výkonnostné zdôvodnenie návrhu HW/SW riešenia**. Hoci dokumentácia uvádza, že bude použitý operačný systém Windows Server 2025 Datacenter a bude nasadených 10 virtuálnych serverov pre 66 používateľov, absentuje podrobné zdôvodnenie výberu technických parametrov (CPU, RAM, storage) vo vzťahu k požiadavkám aplikácií alebo plánovanému zaťaženiu. 4 +1*. 5 +1**. **HW** - Chýba sizing analýza alebo kapacitný model, ktorý by preukázal primeranosť infraštruktúry voči predpokladaným prevádzkovým scenárom. 6 +1**. **SW **- Nie je uvedené, aký virtualizačný nástroj bude použitý (napr. Hyper-V, VMware), hoci sa zrejme implicitne počíta s Hyper-V ako súčasťou Windows Server. 7 +1**. Iné softvérové komponenty (napr. databázy, zálohovací SW, monitoring) nie sú vôbec uvedené. - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-09 14:21:52.383 - Selection
-
... ... @@ -1,0 +1,1 @@ 1 +Multiprocesorový systém s výkonom 49 500 bodov/cpu, zloženy z 2x CPU 64 bit, 16 jadier, frekvencia 3,2 Ghz, UPI rýchlosť 23 GT/s, TDP 195 - State
-
... ... @@ -1,0 +1,1 @@ 1 +SAFE - Target
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_3433.projektovy_zamer.WebHome
- XWiki.XWikiComments[15]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +xwiki:XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +pripomienka z odd. archit. : **Určiť a zdôvodniť klasifikáciu informačného systému** podľa metodiky MIRRI. [[Metodické usmernenia ~| Ministerstvo investícií, regionálneho rozvoja a informatizácie SR>>url:https://mirri.gov.sk/sekcie/informatizacia/dokumenty/vladny-cloud/metodicke-usmernenia/]] - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-09 14:35:30.288 - Selection
-
... ... @@ -1,0 +1,1 @@ 1 +Ochrana voči výpadkom el. energie celkom s kapacitou 6000 VA/5400 W, 30 A, vstup IEC 320 C20 (16 A), výstup 200 - 240 V AC, 2x IEC 320-C19 (16 A), - State
-
... ... @@ -1,0 +1,1 @@ 1 +SAFE - Target
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_3433.projektovy_zamer.WebHome
- XWiki.XWikiComments[16]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +xwiki:XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +pripom. z odd. archit.: **Definovať nástroje a procesy pre správu infraštruktúry** vrátane monitoringu, patch managementu, logovania, zálohovania a obnovy. - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-09 14:36:31.192 - Selection
-
... ... @@ -1,0 +1,1 @@ 1 +Musí zabezpečiť prevádzku po nasledovné doby (zaťaženie v %/min): 25/85, 50/38, - State
-
... ... @@ -1,0 +1,1 @@ 1 +SAFE - Target
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_3433.projektovy_zamer.WebHome
- XWiki.XWikiComments[17]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +xwiki:XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +pripom. z odd.archit.: **Zaviesť mechanizmus priebežnej architektonickej kontroly** počas realizácie aj následnej prevádzky (napr. cez change management). - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-09 14:37:40.249 - Selection
-
... ... @@ -1,0 +1,1 @@ 1 +a zastaranej, bezpečnostne nevyhovujúcej infraštruktúre a absencia adekvátneho záložného napájania, projekt primárne rieši nevyhnutnú - State
-
... ... @@ -1,0 +1,1 @@ 1 +SAFE - Target
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_3433.projektovy_zamer.WebHome
- XWiki.XWikiComments[18]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +xwiki:XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +**pripomienka z odd. archit.: Doplniť informácie o lokalizácii dátového centra** a preukázať jeho súlad s požiadavkami zákona o kybernetickej bezpečnosti (napr. TIER klasifikácia, fyzická ochrana, redundancia, havarijné plány). - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-09 14:38:49.741 - Selection
-
... ... @@ -1,0 +1,1 @@ 1 +ho implementácia a prevádzka bude prebiehať na infraštruktúre v dátových centrách Úradu pre ochranu osobných údajov (ÚOOÚ) - State
-
... ... @@ -1,0 +1,1 @@ 1 +SAFE - Target
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_3433.projektovy_zamer.WebHome
- XWiki.XWikiComments[19]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +doplnená informácia - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-09 23:30:07.865 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +1
- XWiki.XWikiComments[20]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +doplnené - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-10 00:28:47.374 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +2
- XWiki.XWikiComments[21]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +doplnené - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-10 00:32:10.566 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +4
- XWiki.XWikiComments[22]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,2 @@ 1 + 2 + - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-10 00:34:06.34 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +5
- XWiki.XWikiComments[23]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +doplnené na kartu "všetky dokumenty" - I 04-Katalog požiadaviek a PHZ. - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-10 00:38:55.26 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +0
- XWiki.XWikiComments[24]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,3 @@ 1 +doplnená multikriteriálna analýza alternatív 2 + 3 + - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-11 12:31:47.409 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +9
- XWiki.XWikiComments[25]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,3 @@ 1 +Vzhľadom na charakter projektu, ktorý je v projektovom zámere definovaný ako „Modernizácia centrálnej IT infraštruktúry Úradu na ochranu osobných údajov SR“, sa jedná o cielenú obmenu technologických komponentov, a nie o návrh či implementáciu komplexného informačného systému verejnej správy (ISVS). 2 + 3 +Z tohto dôvodu sa dokumentácia architektúry, v zmysle požiadaviek Referenčnej architektúry ISVS, zameriava výhradne na relevantnú technologickú vrstvu. Biznisová, aplikačná a dátová vrstva nie sú predmetom tohto projektu a zostávajú nezmenené, preto ich detailný opis nie je súčasťou tohto zámeru. Popis technologickej architektúry uvedený v projekte je spracovaný v súlade s princípmi a požiadavkami Referenčnej architektúry ISVS. - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-11 12:55:24.997 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +10
- XWiki.XWikiComments[26]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,2 @@ 1 + 2 + - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-11 13:04:37.364 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +14