Naposledy upravil Richard Krchňák 2025/07/24 14:11

Z verzie 26.2
upravil Martina Gunišová
-
Zmeniť komentár: Edited comment
Do verzie 31.1
upravil Richard Krchňák
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.martina\.gunisova@mirri\.gov\.sk
1 +XWiki.richard\.krchnak@pdp\.gov\.sk
Obsah
... ... @@ -229,7 +229,6 @@
229 229  ** Projekt bude realizovaný v zmysle relevantnej legislatívy uvedenej v kapitole 4 projektového zámeru.
230 230  ** Projekt zachová minimálne súčasnú bezpečnostnú úroveň a vysokú dostupnosť systémov.
231 231  
232 -
233 233  3.8 Vyhodnotenie rizík a závislostí
234 234  
235 235  
... ... @@ -246,6 +246,29 @@
246 246  Predmetné je popísané v samostatnej prílohe dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme.
247 247  
248 248  
248 +__Kľúčové prínosy z hľadiska nákladov:__
249 +
250 +**Minimalizácia nákladov na odstraňovanie bezpečnostných incidentov:**
251 +
252 +Projekt rieši prevádzku na zastaranej a bezpečnostne rizikovej technike.
253 +
254 +Implementáciou nového riešenia sa predchádza vysokým finančným nákladom, ktoré by vznikli pri odstraňovaní následkov bezpečnostných incidentov (napr. útok ransomvéru, strata dát). Ponechanie súčasného stavu bolo vyhodnotené ako neakceptovateľné z dôvodu vysokých bezpečnostných a operačných rizík.
255 +
256 +
257 +**Úspora prevádzkových nákladov na energie a správu:**
258 +
259 +Modernizácia a konsolidácia infraštruktúry povedie k úsporám na energiách a nákladoch spojených so správou menšieho počtu efektívnejších zariadení. Projekt priamo zahŕňa „optimalizáciu (znižovanie počtu) potrebného počtu zariadení“.
260 +
261 +
262 +**Ochrana pred fatálnymi finančnými dopadmi:**
263 +
264 +Jedným z najväčších rizík súčasného stavu je možný výpadok diskového úložiska, ktorý by mohol spôsobiť „vážne narušenie až zastavenie služieb verejnosti, paralýzu vnútorných procesov úradu a straty dát“. Realizácia projektu predchádza týmto rizikám, ktorých finančný dopad by bol fatálny.
265 +
266 +
267 +**Hospodárnosť riešenia:**
268 +
269 +V porovnaní s alternatívou "nulového variantu" (ponechanie statusu quo) je realizácia projektu vyhodnotená ako hospodárnejšia, pretože minimalizuje hrozby a tým aj možné budúce náklady na odstraňovanie ich dôsledkov.
270 +
249 249  3.9.1 Sumarizácia nákladov a prínosov
250 250  
251 251  
... ... @@ -303,7 +303,6 @@
303 303  |2.|Realizačná fáza - Obstarávanie|08/2025|10/2025|
304 304  |3.|Dokončovacia fáza|11/2025|12/2025|
305 305  
306 -
307 307  Projekt bude riadený metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
308 308  
309 309  
... ... @@ -325,15 +325,14 @@
325 325  * manažér IT prevádzky
326 326  * manažér kybernetickej a informačnej bezpečnosti
327 327  
328 -
329 329  4. LEGISLATÍVA
330 330  
331 331  Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy:
332 332  
333 333  
334 -*
335 -**
336 -***
354 +*
355 +**
356 +***
337 337  **** Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe 
338 338  **** vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
339 339  **** Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
... ... @@ -348,7 +348,6 @@
348 348  **** Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
349 349  **** Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
350 350  
351 -
352 352  5. ARCHITEKTÚRA RIEŠENIA PROJEKTU
353 353  
354 354  
... ... @@ -472,6 +472,15 @@
472 472  
473 473  Riešenie musí bežať on premise minimálne na OS Windows Server 2025 v edícií Datacenter.
474 474  
494 +Úrad strategicky presadzuje konsolidáciu svojich systémov v prostredí vládneho cloudu, kde je už v súčasnosti prevádzkovaná väčšina jeho IT infraštruktúry. V súlade s touto stratégiou bola posudzovaná aj možnosť migrácie zostávajúcich systémov. Analýza však preukázala, že tento krok nie je uskutočniteľný, a to z dvoch kľúčových dôvodov:
495 +
496 +Ide o systémy nevyhnutné pre správu a prevádzku lokálnej (on-premise) infraštruktúry.
497 +
498 +Zahŕňa to aj už nahradené (legacy) systémy, ktoré podliehajú povinnej dobe uchovávania po dobu 5 až 8 rokov.
499 +
500 +Z týchto dôvodov bola migrácia vyhodnotená ako technicky nerealizovateľná.
501 +
502 +
475 475  Ochrana voči výpadkom el. energie celkom s kapacitou 6000 VA/5400 W, 30 A, vstup IEC 320 C20 (16 A), výstup 200 - 240 V AC, 2x IEC 320-C19 (16 A), 8x IEC 320-C13 (10 A). Musí zabezpečiť prevádzku po nasledovné doby (zaťaženie v %/min): 25/85, 50/38, 75/24, 100/16. Efektivita 98%.
476 476  
477 477  
... ... @@ -503,9 +503,10 @@
503 503  
504 504  Prevádzka a údržba bude zabezpečená prostredníctvom interných kapacít úradu.
505 505  
534 +Predmetné riešenie je implementované na dedikovanom hardvéri a prevádzkované v lokálnej infraštruktúre (on-premise) v priestoroch úradu. Jeho primárnou funkciou je zabezpečenie chodu kľúčových prvkov lokálnej siete a hosťovanie legacy systémov, ktoré nie je možné migrovať do cloudového prostredia. Keďže správa, údržba a prevádzkové kapacity sú plne zabezpečované internými zdrojmi úradu, neuzatvára sa zmluvná Dohoda o úrovni poskytovaných služieb (SLA) s externým dodávateľom.
506 506  
507 507  
508 -1.
537 +1.
509 509  11. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky
510 510  
511 511  **Riadiaci výbor (RV) **minimálne v nasledovnom zložení:
... ... @@ -521,7 +521,6 @@
521 521  * manažér IT prevádzky
522 522  * manažér kybernetickej a informačnej bezpečnosti
523 523  
524 -
525 525  **Kľúčový používateľ:**
526 526  
527 527  |(((
... ... @@ -776,7 +776,6 @@
776 776  
777 777  )))
778 778  
779 -
780 780  6.2 Požiadavky na zdrojové kódy
781 781  
782 782  N/A
XWiki.XWikiComments[9]
Selection
... ... @@ -1,1 +1,1 @@
1 -využitím metódy multikriteriálnej analýzy (MCA), pričom hodnotiace kritériá
1 +využitím metódy multikriteriálnej analýzy (MCA), pričom hodnotiace kritériá
XWiki.XWikiComments[10]
Selection
... ... @@ -1,1 +1,1 @@
1 -Predmetom projektu je obstaranie komplexného riešenia pre modernizáciu zastaranej serverovej a úložnej infraštruktúry (clusteru)
1 +Predmetom projektu je obstaranie komplexného riešenia pre modernizáciu zastaranej serverovej a úložnej infraštruktúry (clusteru)
XWiki.XWikiComments[13]
Original Selection
... ... @@ -1,0 +1,1 @@
1 +Požiadavky na ľudské zdroje potrebné pre zabezpečenie pr
Selection
... ... @@ -1,1 +1,1 @@
1 -Požiadavky na ľudské zdroje potrebné pre zabezpečenie pr
1 +Predmetné riešenie je implementované na dedikovanom hardvéri a prevádzkované v lokálnej infraštruktúre (on-premise) v priestoroch úradu. Jeho primárnou funkciou je zabezpečenie chodu kľúčových prvkov lokálnej siete a hosťovanie legacy systémov, ktoré nie je možné migrovať do cloudového prostredia. Keďže správa, údržba a prevádzkové kapacity sú plne zabezpečované internými zdrojmi úradu, neuzatvára sa zmluvná Dohoda o úrovni poskytovaných služieb (SLA) s externým dodávateľom. Požiadavky na ľudské zdroje potrebné pre zabezpečenie pr
State
... ... @@ -1,1 +1,1 @@
1 -SAFE
1 +UPDATED
XWiki.XWikiComments[15]
Selection
... ... @@ -1,1 +1,1 @@
1 -Ochrana voči výpadkom el. energie celkom s kapacitou 6000 VA/5400 W, 30 A, vstup IEC 320 C20 (16 A), výstup 200 - 240 V AC, 2x IEC 320-C19 (16 A),
1 +Ochrana voči výpadkom el. energie celkom s kapacitou 6000 VA/5400 W, 30 A, vstup IEC 320 C20 (16 A), výstup 200 - 240 V AC, 2x IEC 320-C19 (16 A),
XWiki.XWikiComments[19]
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.richard\.krchnak@pdp\.gov\.sk
Komentár
... ... @@ -1,0 +1,1 @@
1 +doplnená informácia
Dátum
... ... @@ -1,0 +1,1 @@
1 +2025-06-09 23:30:07.865
Odpovedať
... ... @@ -1,0 +1,1 @@
1 +1
XWiki.XWikiComments[20]
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.richard\.krchnak@pdp\.gov\.sk
Komentár
... ... @@ -1,0 +1,1 @@
1 +doplnené
Dátum
... ... @@ -1,0 +1,1 @@
1 +2025-06-10 00:28:47.374
Odpovedať
... ... @@ -1,0 +1,1 @@
1 +2