Naposledy upravil Richard Krchňák 2025/07/24 14:11

Z verzie 36.3
upravil Richard Krchňák
-
Zmeniť komentár: Pridať komentár
Do verzie 37.1
upravil Richard Krchňák
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -353,9 +353,9 @@
353 353  Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy:
354 354  
355 355  
356 -*
357 -**
358 -***
356 +*
357 +**
358 +***
359 359  **** Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe 
360 360  **** vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
361 361  **** Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
... ... @@ -559,6 +559,19 @@
559 559  Ochrana voči výpadkom el. energie celkom s kapacitou 6000 VA/5400 W, 30 A, vstup IEC 320 C20 (16 A), výstup 200 - 240 V AC, 2x IEC 320-C19 (16 A), 8x IEC 320-C13 (10 A). Musí zabezpečiť prevádzku po nasledovné doby (zaťaženie v %/min): 25/85, 50/38, 75/24, 100/16. Efektivita 98%.
560 560  
561 561  
562 +__Na základe analýzy dopadov a kritickosti prevádzkovaných systémov v rámci projektu je stanovená nasledovná klasifikácia:__
563 +
564 +**Klasifikácia z pohľadu dôvernosti: Interné**
565 +
566 +Odôvodnenie: Komponenty infraštruktúry, ktoré sú predmetom projektu, sú určené výhradne pre vnútornú potrebu organizácie a jej oprávnených zamestnancov. Hoci podporujú poskytovanie služieb verejnosti , priamy prístup k infraštruktúrnym systémom ako doménový radič, mail relay či DNS servery  je obmedzený na interné prostredie.
567 +
568 +**Klasifikácia z pohľadu integrity: Vysoká**
569 +Odôvodnenie: Narušenie integrity kľúčových systémov, ako je doménový radič, by malo kritický dopad na bezpečnosť a riadenie prístupov v celej organizácii. Súčasná infraštruktúra obsahuje verejne známe kritické bezpečnostné chyby a zraniteľnosti, čo predstavuje vysokú hrozbu pre integritu dát a systémov. Nedostatočné záložné napájanie navyše hrozí poškodením dát pri výpadku elektrickej energie. Zabezpečenie integrity je nevyhnutné aj pre dosiahnutie súladu so Zákonom č. 69/2018 Z. z. a Vyhláškou NBÚ č. 362/2018 Z. z..
570 +
571 +**Klasifikácia z pohľadu dostupnosti: Vysoká**
572 +Odôvodnenie: Prevádzkované systémy sú pre chod úradu a poskytovanie jeho služieb nevyhnutné. Ich nedostupnosť by priamo ohrozila a paralyzovala činnosť organizácie. Súčasný stav s nedostatočným záložným zdrojom napájania neumožňuje kontrolované vypnutie systémov ("gracefull shutdown"), čo pri výpadku elektrickej energie vedie k okamžitej nedostupnosti služieb. Projekt si preto explicitne kladie za cieľ zabezpečiť kontinuitu prevádzky a minimalizovať výpadky
573 +
574 +
562 562  5.7 Bezpečnostná architektúra
563 563  
564 564  Bezpečnostná architektúra projektu modernizácie centrálnej IT infraštruktúry je navrhnutá s cieľom vytvoriť robustné, odolné a dôveryhodné prostredie. Primárnym cieľom je mitigovať vysokú hrozbu v oblasti bezpečnosti , ktorá vyplýva z prevádzky na zastaranej technike s verejne známymi kritickými bezpečnostnými chybami. Architektúra je v plnom súlade s požiadavkami Zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti  a princípmi Nariadenia GDPR.
... ... @@ -623,7 +623,7 @@
623 623  Predmetné riešenie je implementované na dedikovanom hardvéri a prevádzkované v lokálnej infraštruktúre (on-premise) v priestoroch úradu. Jeho primárnou funkciou je zabezpečenie chodu kľúčových prvkov lokálnej siete a hosťovanie legacy systémov, ktoré nie je možné migrovať do cloudového prostredia. Keďže správa, údržba a prevádzkové kapacity sú plne zabezpečované internými zdrojmi úradu, neuzatvára sa zmluvná Dohoda o úrovni poskytovaných služieb (SLA) s externým dodávateľom.
624 624  
625 625  
626 -1.
639 +1.
627 627  11. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky
628 628  
629 629  **Riadiaci výbor (RV) **minimálne v nasledovnom zložení: