Wiki zdrojový kód pre I-02 Projektový zámer (projektovy_zamer)
Version 32.3 by Richard Krchňák on 2025/06/10 00:38
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | [[image:1748610370895-212.png]] | ||
2 | |||
3 | **PROJEKTOVÝ ZÁMER** | ||
4 | |||
5 | **Vzor pre manažérsky výstup I-02** | ||
6 | |||
7 | **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. (účinnosť od 1.4.2025)** | ||
8 | |||
9 | |||
10 | |Povinná osoba|Úrad na ochranu osobných údajov SR | ||
11 | |Názov projektu|((( | ||
12 | Modernizácia centrálnej IT infraštruktúry Úradu na ochranu osobných údajov SR | ||
13 | |||
14 | |||
15 | ))) | ||
16 | |Zodpovedná osoba za projekt|Miloslava Slížová | ||
17 | |Realizátor projektu|Úrad na ochranu osobných údajov SR | ||
18 | |Vlastník projektu|Úrad na ochranu osobných údajov SR | ||
19 | |||
20 | **Schvaľovanie dokumentu** | ||
21 | |||
22 | |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|((( | ||
23 | Podpis | ||
24 | |||
25 | (alebo elektronický súhlas) | ||
26 | ))) | ||
27 | | |JUDr. Zuzana Valková|Úrad na ochranu osobných údajov SR|predsedníčka| | | ||
28 | | | | | | | | ||
29 | |||
30 | 1. HISTÓRIA DOKUMENTU | ||
31 | |||
32 | |Verzia|Dátum|Zmeny|Meno a priezvisko | ||
33 | |1.0|XX.05.2025| |Mgr. Peter Kozák | ||
34 | | | | | | ||
35 | | | | | | ||
36 | |||
37 | 2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE | ||
38 | |||
39 | V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. | ||
40 | |||
41 | |||
42 | |||
43 | 2.1 Použité skratky a pojmy | ||
44 | |||
45 | |**SKRATKA/POJEM**|**POPIS** | ||
46 | |HW|Hardvér | ||
47 | |SW|Softvér | ||
48 | |ÚOOU, Úrad|Úrad na ochranu osobných údajov Slovenskej republiky | ||
49 | |KiS|Komplexný informačný systém | ||
50 | |OVM|Orgán verejnej moci | ||
51 | |RAID|Redundantné pole nezávislých diskov (Redundant Array of Independent Disks) | ||
52 | |OIKT|Oddelenie informačných a komunikačných technológií | ||
53 | |AI|Umelá inteligencia (Artificial Intelligence) | ||
54 | |ECC|Error-Correcting Code (Kód na opravu chýb) | ||
55 | |FC|Fibre Channel (Typ rozhrania pre vysokorýchlostný prenos dát) | ||
56 | |FIPS|Federal Information Processing Standards (Federálne štandardy pre spracovanie informácií) | ||
57 | |FW|Firmvér (Softvér nízkej úrovne pre hardvér) | ||
58 | |GB|Gigabajt (Jednotka kapacity dát) | ||
59 | |Gbps|Gigabitov za sekundu (Jednotka rýchlosti prenosu dát) | ||
60 | |HA|Vysoká dostupnosť (High Availability) | ||
61 | |IT|Informačné technológie | ||
62 | |KIB|Kybernetická a informačná bezpečnosť | ||
63 | |KO|Knock-out (kritérium) – vylučovacie kritérium | ||
64 | |LDAP|Lightweight Directory Access Protocol (Protokol pre prístup k adresárovým službám) | ||
65 | |MD|Človekodeň (Man-Day) | ||
66 | |NLP|Natural Language Processing (Spracovanie prirodzeného jazyka) | ||
67 | |NS1/NS2|Name Server 1 / Name Server 2 (Primárny/Sekundárny názvový server pre DNS) | ||
68 | |NVMe|Non-Volatile Memory Express (Rozhranie pre vysokorýchlostné SSD disky) | ||
69 | |OS|Operačný systém | ||
70 | |OTP|Jednorazové heslo (One-Time Password) | ||
71 | |PCIe|Peripheral Component Interconnect Express (Typ zbernice pre pripojenie komponentov) | ||
72 | |QoS|Kvalita služieb (Quality of Service) | ||
73 | |RAM|Operačná pamäť (Random Access Memory) | ||
74 | |RBAC|Riadenie prístupu na základe rolí (Role-Based Access Control) | ||
75 | |RoT|Koreň dôvery (Root of Trust) | ||
76 | |SDDC/ADDDC|Technológie pre pamäťové moduly (napr. Single/Adaptive Double Device Data Correction) | ||
77 | |SSD|Polovodičový disk (Solid State Drive) | ||
78 | |SSH|Secure Shell (Protokol pre zabezpečený vzdialený prístup) | ||
79 | |TB|Terabajt (Jednotka kapacity dát) | ||
80 | |TPM|Trusted Platform Module (Hardvérový modul pre bezpečnostné funkcie) | ||
81 | |UAT|Používateľské akceptačné testovanie (User Acceptance Testing) | ||
82 | |UPS|Neprerušiteľný zdroj napájania (Uninterruptible Power Supply) | ||
83 | |VM|Virtuálny stroj (Virtual Machine) | ||
84 | |||
85 | Tabuľka 1 Skratky a pojmy | ||
86 | |||
87 | 2.2. Konvencie pre typy požiadaviek (príklady) | ||
88 | |||
89 | |||
90 | N/A | ||
91 | |||
92 | |||
93 | 3. DEFINOVANIE PROJEKTU | ||
94 | |||
95 | |||
96 | 3.1. Manažérske zhrnutie | ||
97 | |||
98 | Projekt rieši kritickú potrebu modernizácie centrálnej IT infraštruktúry ÚOOU z dôvodu prevádzky systémov na zastaranej, nepodporovanej a bezpečnostne rizikovej technike. Cieľom je zvýšenie bezpečnosti, zabezpečenie súladu s legislatívou (Zákon č. 69/2018 Z. z., Vyhláška NBÚ 362/2018 Z. z.) a zvýšenie celkovej stability a spoľahlivosti IT prostredia. Projekt zahŕňa obmenu zastaranej infraštruktúry, tiež optimalizáciu (znižovanie počtu) potrebného počtu zariadení, obstaranie záložných zdrojov napájania na ochranu proti výpadkom a prepätiu. | ||
99 | |||
100 | Predpokladaná hodnota riešenia je 245 166,67 € bez DPH (301 555,00 € s DPH). Výsledky uskutočneného projektu budú slúžiť Úradu a verejnosti. | ||
101 | |||
102 | |||
103 | |||
104 | 3.2 Motivácia a rozsah projektu | ||
105 | |||
106 | Potreba obmeny zastaralých častí infraštruktúry vyplýva zo skutočnosti, že viacero systémov a aplikácií úradu je prevádzkovaných na zastaranej technike, ktorá je nepodporovaná a zastaranom softvéry, ktorý je nepodporovaný a obsahuje verejne známe kritické bezpečnostné chyby, resp. zraniteľnosti, a tým predstavuje vysokú hrozbu v oblasti bezpečnosti. Z dôvodu zvýšenia bezpečnosti je preto potrebné tieto aplikácie prevádzkovať v prostredí, ktoré zodpovedá bezpečnostným požiadavkám vyplývajúcim aj z aktuálne platných právnych predpisov, ako je Zákon č. 69/2018 Z. z., Vyhláška NBÚ 362/2018 Z. z. a s nimi súvisiace predpisy, ktoré sú pre úrad záväzné. | ||
107 | |||
108 | Jedná sa o Proxmox V6.4 cluster, s virtuálnymi servermi v móde ako container, teda nadstavba OS Proxmox. Samotný OS nie je možné aktualizovať na aktuálnu verziu. HW na ktorom je cluster prevádzkovaný je zastaraný a nepodporovaný (5-8 rokov). Na clustery sú prevádzkované systémy, ktoré sú pre chod úradu a poskytovanie služieb nevyhnutné, ako napríklad doménový radič, mail relay server, NS1, NS2. Rovnako sú na ňom prevádzkované už neaktuálne systémy, ktoré je ale potrebné udržiavať z dôvodov vychádzajúcich z legislatívy, ale aj z praktických a potrebných dôvodov. | ||
109 | |||
110 | Úrad disponuje jedným záložným zdrojom 3000 VA, na ktorom je prevádzkovaných 7 serverov, diskové pole, 6 switchow, firewall a iné zariadenia. Pre túto potrebu je tento jediný záložný zdroj absolútne nedostačujúci, ako v počte, tak kapacitne. V prípade výpadku el. energie nemôže doisť ku „gracefull shutdown“ nakoľko záložny zdroj uvedené systémy neudrží v code dostatočne dlho. | ||
111 | |||
112 | V rámci tejto problematiky je nutná obmena uvedenej zastaranej centrálnej infraštruktúry s virtualizáciu prostredia, ktorá zahŕňa predovšetkým výmenu starých serverov za nové servery. Úrad ďalej plánuje na túto infraštruktúru preniesť zachovávané systémy a vytvoriť nanovo aktívne systémy, ktorých os a ostatný softvér je tiež zastaraný a nepodporovaný. Táto činnosť však už nie je súčasťou tohto projektu. | ||
113 | |||
114 | Tiež je potrebné, z dôvodu ochrany voči výpadkom elektrickej energie, zabezpečiť záložné zdroje v dostatočnom počte a kapacite. | ||
115 | |||
116 | |||
117 | 3.3 Zainteresované strany (Stakeholderi) | ||
118 | |||
119 | |||
120 | |ID|AKTÉR / STAKEHOLDER|((( | ||
121 | SUBJEKT | ||
122 | |||
123 | (názov / skratka) | ||
124 | )))|ROLA | ||
125 | |1.|Úrad na ochranu osobných údajov SR|ÚOOU|Oddelenie informačných a komunikačných technológií | ||
126 | |2.|Občan / podnikateľ|verejnosť|Spracovateľ formou podania žiadosti | ||
127 | |||
128 | Tabuľka 2 Zainteresované strany (Stakeholderi) | ||
129 | |||
130 | |||
131 | 3.4. Ciele projektu | ||
132 | |||
133 | |||
134 | Cieľom projektu je obmeniť zastaranú centrálnu IT infraštruktúru: Nahradiť nepodporované a rizikové servery a úložisko novým HW a SW riešením. | ||
135 | |||
136 | Zvýšiť úroveň informačnej a kybernetickej bezpečnosti: Prevádzkovať systémy na podporovanej a aktualizovanej infraštruktúre, čím sa eliminujú známe bezpečnostné zraniteľnosti. | ||
137 | |||
138 | Zabezpečiť súlad s legislatívou: Zosúladiť prevádzkované prostredie s požiadavkami Zákona č. 69/2018 Z. z., Vyhlášky NBÚ č. 362/2018 Z. z. a súvisiacich predpisov. | ||
139 | |||
140 | Implementovať aktuálnu virtualizáciu prostredia: Zvýšiť efektivitu využitia hardvéru a flexibilitu správy systémov. | ||
141 | |||
142 | Zabezpečiť kontinuitu prevádzky pri výpadkoch napájania: Obstarať a implementovať záložné zdroje napájania vrátane prepäťovej ochrany pre kľúčovú infraštruktúru v serverovni. | ||
143 | |||
144 | Minimalizovať riziko straty dát a poškodenia infraštruktúry: Znížiť riziko vyplývajúce zo zastaranej techniky a nestability napájania. | ||
145 | |||
146 | |||
147 | Projekt „Modernizácia centrálnej IT infraštruktúry Úradu na ochranu osobných údajov SR“ je v súlade s kľúčovými princípmi a strategickými cieľmi Národnej koncepcie informatizácie verejnej správy (NKIVS) z viacerých dôvodov, ktoré sa zameriavajú na budovanie bezpečnej, spoľahlivej, efektívnej a modernej digitálnej verejnej správy. | ||
148 | |||
149 | |||
150 | **Zosúladenie s princípom „Cloud-First“ a opodstatnenosť výnimky** | ||
151 | |||
152 | NKIVS prioritizuje využívanie cloudových riešení. Projektový zámer preukazuje, že Úrad na ochranu osobných údajov SR (ÚOOU) tento princíp rešpektuje a aktívne ho uplatňuje: | ||
153 | |||
154 | Stratégia úradu: Dokument explicitne uvádza, že úrad strategicky presadzuje konsolidáciu systémov v prostredí vládneho cloudu, kde už prevádzkuje väčšinu svojej IT infraštruktúry. | ||
155 | |||
156 | Posúdenie cloudovej alternatívy: V súlade so stratégiou bola možnosť migrácie aj týchto zostávajúcich systémov do cloudu riadne posúdená. | ||
157 | |||
158 | Technická neuskutočniteľnosť: Analýza preukázala, že migrácia do cloudu je v tomto špecifickom prípade nerealizovateľná. Dôvodom je, že ide o systémy nevyhnutné na správu a prevádzku lokálnej (on-premise) infraštruktúry a o legacy systémy, ktoré podliehajú povinnej 5 až 8-ročnej dobe uchovávania. | ||
159 | |||
160 | Rozhodnutie pre on-premise riešenie teda nie je ignorovaním stratégie NKIVS, ale výsledkom zodpovednej analýzy, ktorá identifikovala technické a legislatívne prekážky brániace použitiu cloudu pre túto špecifickú časť infraštruktúry. | ||
161 | |||
162 | |||
163 | **Zvýšenie kybernetickej a informačnej bezpečnosti** | ||
164 | |||
165 | Projekt priamo adresuje jeden z najdôležitejších pilierov NKIVS – bezpečnosť. | ||
166 | |||
167 | Eliminácia rizík: Hlavným motívom projektu je obnova infraštruktúry prevádzkovanej na zastaranej, nepodporovanej technike s verejne známymi kritickými bezpečnostnými zraniteľnosťami. | ||
168 | |||
169 | Súlad s legislatívou: Cieľom je dosiahnuť súlad s kľúčovými bezpečnostnými predpismi, ako je Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a Vyhláška NBÚ č. 362/2018 Z. z.. | ||
170 | |||
171 | Moderné ochranné prvky: Nové riešenie bude zahŕňať integrované mechanizmy ochrany, napríklad proti ransomvéru (nemennosť záloh). | ||
172 | |||
173 | |||
174 | **Zabezpečenie kontinuity služieb a spoľahlivosti** | ||
175 | Projekt je kľúčový pre zabezpečenie nepretržitého a spoľahlivého fungovania služieb úradu, čo je v súlade s požiadavkou NKIVS na stabilné a dostupné služby pre občanov a podnikateľov. | ||
176 | |||
177 | Mitigácia rizika výpadku: Súčasný stav predstavuje riziko vážneho narušenia až zastavenia služieb a straty dát. Projekt toto riziko priamo rieši. | ||
178 | |||
179 | Vysoká dostupnosť (HA): Nové servery budú konfigurované vo vysokej dostupnosti, čo minimalizuje dopad prípadných porúch. | ||
180 | |||
181 | Ochrana pred výpadkami napájania: Súčasťou projektu je obstaranie a implementácia nových záložných zdrojov napájania (UPS) s dostatočnou kapacitou na ochranu kľúčovej infraštruktúry. Tým sa zabezpečí kontinuita prevádzky a ochránia sa dáta pred poškodením. | ||
182 | |||
183 | |||
184 | **Zvyšovanie efektivity a optimalizácia** | ||
185 | |||
186 | V súlade s cieľmi NKIVS na efektívne vynakladanie verejných zdrojov projekt zahŕňa aj optimalizačné prvky. | ||
187 | |||
188 | Konsolidácia a optimalizácia: Projekt počíta s optimalizáciou a znižovaním celkového počtu potrebných fyzických zariadení. | ||
189 | |||
190 | Efektívnejšia správa: Implementácia modernej virtualizačnej platformy prispeje k efektívnejšiemu využitiu hardvéru a zjednodušeniu správy systémov. Očakáva sa tiež úspora nákladov na energie a správu. | ||
191 | |||
192 | Na základe uvedených skutočností je zrejmé, že projekt modernizácie IT infraštruktúry ÚOOU, hoci je realizovaný on-premise, bol navrhnutý v duchu princípov NKIVS. Zodpovedne posúdil cloudovú alternatívu a na základe technických a legislatívnych obmedzení zvolil riešenie, ktoré maximalizuje bezpečnosť, spoľahlivosť a efektivitu prevádzky v súlade s národnými strategickými cieľmi. | ||
193 | |||
194 | |||
195 | |ID|Názov cieľa|Názov strategického cieľa|Spôsob realizácie strategického cieľa | ||
196 | |1|Obmeniť zastaranú centrálnu IT infraštruktúru|Komplexné riešenie virtualizačnej platformy|Obstaraním riešenia | ||
197 | |2|Zvýšiť úroveň informačnej a kybernetickej bezpečnosti|Komplexné riešenie virtualizačnej platformy|Obstaraním riešenia | ||
198 | |3|Zabezpečiť kontinuitu prevádzky pri výpadkoch napájania|Komplexné riešenie virtualizačnej platformy|Obstaraním riešenia | ||
199 | |||
200 | Tabuľka 3 Ciele projektu | ||
201 | |||
202 | |||
203 | 3.5 Merateľné ukazovatele (KPI) | ||
204 | |||
205 | |ID|ID/Názov cieľa|Názov | ||
206 | ukazovateľa (KPI)|Popis | ||
207 | ukazovateľa|Merná jednotka | ||
208 | |AS IS | ||
209 | merateľné hodnoty | ||
210 | (aktuálne)|TO BE | ||
211 | Merateľné hodnoty | ||
212 | (cieľové hodnoty)|Spôsob ich merania a Pozn. | ||
213 | |1.|Komplexné riešenie virtualizačnej platformy|Obstaranie riešenia virtualizačnej platformy|komplexné riešenie virtualizačnej platformy v rackovom prevedení|počet|0|1|Fyzická kontrola na mieste | ||
214 | |||
215 | Tabuľka 4 Merateľné ukazovatele (KPI) | ||
216 | |||
217 | |||
218 | |||
219 | 3.6 Špecifikácia potrieb koncového používateľa | ||
220 | |||
221 | |||
222 | Koncoví používatelia (zamestnanci ÚOOU, občania, podnikatelia využívajúci služby úradu) nevyužívajú priamo predmetnú centrálnu infraštruktúru (servery, diskové pole, UPS). Ich potreby sú však napĺňané nepriamo prostredníctvom zabezpečenia stabilnej, bezpečnej a nepretržitej prevádzky informačných systémov a aplikácií, ktoré na tejto infraštruktúre bežia. Obmena infraštruktúry a zabezpečenie záložného napájania sú kľúčové pre minimalizáciu výpadkov, ochranu dát a udržanie požadovanej úrovne služieb poskytovaných koncovým používateľom. | ||
223 | |||
224 | |||
225 | 3.7 Detailný opis obmedzení a predpokladov | ||
226 | |||
227 | |||
228 | **Vymedzenie rozsahu projektu (Obmedzenia)** | ||
229 | |||
230 | Predmetom projektu je komplexná modernizácia centrálnej IT infraštruktúry Úradu na ochranu osobných údajov SR (ÚOOU). Nasledujúce body detailne špecifikujú, čo je a čo nie je súčasťou tohto projektu: | ||
231 | |||
232 | * **Súčasťou projektu je:** | ||
233 | ** Obmena zastaranej centrálnej IT infraštruktúry, vrátane serverov a úložiska (clusteru). | ||
234 | ** Optimalizácia (znižovanie počtu) potrebného počtu zariadení. | ||
235 | ** Obstaranie a implementácia nového virtualizačného riešenia v rackovom prevedení, pozostávajúceho zo serverov konfigurovaných vo vysokej dostupnosti (HA) a úložiska. | ||
236 | ** Integrované mechanizmy ochrany proti ransomvéru (napr. nemennosť záloh - immutability) a pokročilé dátové služby. | ||
237 | ** Obstaranie nových záložných zdrojov napájania (UPS) s celkovou kapacitou 6000 VA/5400 W na ochranu proti výpadkom elektrickej energie a prepätiu pre kľúčovú infraštruktúru v serverovni. | ||
238 | ** Dodávka komplexného funkčného riešenia vrátane odbornej inštalácie, konfigurácie a zaškolenia administrátorov. | ||
239 | ** Dodávka všetkého potrebného inštalačného a spotrebného materiálu, periférií, softvéru a licencií pre 10 virtuálnych strojov (VM) a 66 používateľov. | ||
240 | ** Zabezpečenie minimálne 5-ročnej záruky garantovanej výrobcom na celé riešenie, poskytovanej na mieste inštalácie s reakčnou dobou do 24 hodín (nahlasovanie 24x7), vrátane možnosti uplatnenia si záruky priamo u výrobcu. Chybné disky sa ponechávajú ÚOOU. Ovládače a firmvér (FW) musia byť dostupné aj po skončení záruky. | ||
241 | ** Poskytnutie po-inštalačnej podpory v rámci dodania v rozsahu maximálne 1 človekodeň (MD) na mieste a neobmedzenej telefonickej podpory po dobu 2 týždňov od dodania. | ||
242 | ** Nové riešenie musí bežať on-premise (v dátových centrách ÚOOU) minimálne na operačnom systéme Windows Server 2025 v edícii Datacenter. | ||
243 | * **Nie je súčasťou projektu:** | ||
244 | ** Prenos zachovávaných systémov na novú infraštruktúru a vytváranie nanovo aktívnych systémov, ktorých operačný systém a ostatný softvér je tiež zastaraný a nepodporovaný. Táto činnosť nie je súčasťou tohto projektu. | ||
245 | ** Zásadné zmeny v aplikačnej vrstve existujúcich informačných systémov, ktoré budú na novej infraštruktúre prevádzkované. | ||
246 | ** Zmena celkovej architektúry informačných systémov ÚOOU. | ||
247 | ** Zmena bezpečnostnej architektúry (projekt má za cieľ dodržať minimálne súčasnú bezpečnostnú úroveň). | ||
248 | ** Personálne náklady interného projektového tímu (členovia tímu nebudú na aktivity v rámci projektu čerpať žiadne priame finančné prostriedky z rozpočtu projektu). | ||
249 | |||
250 | **Dôvody pre vymedzenie rozsahu projektu** | ||
251 | |||
252 | * Projekt primárne rieši kritickú a nevyhnutnú potrebu obnovy základnej hardvérovej a základnej softvérovej infraštruktúry (virtualizácia, OS) a zabezpečenia napájania. Ide o vynútenú investíciu z dôvodu prevádzky systémov na zastaranej, nepodporovanej a bezpečnostne rizikovej technike. | ||
253 | * Alternatíva "nulového variantu" (ponechanie súčasného stavu) bola vyhodnotená ako neakceptovateľná z dôvodu vysokých bezpečnostných a operačných rizík. | ||
254 | * Zameranie na technologickú obnovu je považované za jedinú akceptovateľnú cestu pre mitigáciu identifikovaných rizík. | ||
255 | |||
256 | **Predpoklady pre úspešnú realizáciu projektu** | ||
257 | |||
258 | Pre úspešnú realizáciu projektu sa predpokladá splnenie nasledujúcich podmienok: | ||
259 | |||
260 | * **Finančné predpoklady:** | ||
261 | ** Celková predpokladaná hodnota zákazky (PHZ) projektu je stanovená na 290 000,00 EUR bez DPH (245 166,67EUR s DPH). Virtualizačné riešenie má predpokladanú hodnotu 301 555,00€ bez DPH. | ||
262 | ** Alokovaný rozpočet bude v plnej výške k dispozícii na pokrytie nákladov spojených s aktivitou „Nákup technických prostriedkov, programových prostriedkov a služieb“. | ||
263 | * **Technické a realizačné predpoklady:** | ||
264 | ** Dodávateľ vybraný v rámci transparentného verejného obstarávania dodá komplexné funkčné riešenie spĺňajúce všetky minimálne technické požiadavky špecifikované v kapitole 5.6 dokumentu, vrátane serverov, úložiska, UPS, softvéru, licencií, inštalácie, konfigurácie, školení a následnej podpory. | ||
265 | ** Minimálne technické špecifikácie budú finálne aktualizované pred začatím obstarávania s ohľadom na možný technologický vývoj a zmeny trhových podmienok. | ||
266 | ** Implementácia a prevádzka nového riešenia bude prebiehať v dátových centrách ÚOOU. | ||
267 | ** Nová infraštruktúra zabezpečí zvýšenie bezpečnosti, súlad s relevantnou legislatívou (najmä Zákon č. 69/2018 Z. z., Vyhláška NBÚ 362/2018 Z. z.), zvýšenie stability a spoľahlivosti IT prostredia a kontinuitu prevádzky pri výpadkoch napájania. | ||
268 | ** Riešenie umožní prevádzku kľúčových systémov úradu nevyhnutných pre jeho chod a poskytovanie služieb. | ||
269 | ** Dodávateľ bude schopný garantovať a v prípade potreby za odplatu zabezpečiť podporu na diaľku alebo na mieste certifikovaným technikom pre nasledujúce 2 roky po uplynutí po-inštalačnej podpory. | ||
270 | * **Projektové a organizačné predpoklady:** | ||
271 | ** Projekt bude realizovaný v súlade so stanoveným harmonogramom: Prípravná a Iniciačná fáza (05/2025 – 05/2025), Realizačná fáza (08/2025 – 10/2025), Dokončovacia fáza (11/2025 – 12/2025). | ||
272 | ** Definovaný projektový tím, vrátane Riadiaceho výboru (RV) ako najvyššej autority, bude plne funkčný a jeho členovia budú k dispozícii a budú si plniť pridelené roly a zodpovednosti. | ||
273 | ** Interní členovia projektového tímu zabezpečia svoje aktivity v rámci projektu bez nároku na priame finančné prostriedky z rozpočtu projektu. | ||
274 | * **Legislatívne predpoklady:** | ||
275 | ** Realizáciou projektu sa dosiahne súlad s aktuálne platnými právnymi predpismi, najmä Zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a Vyhláškou NBÚ č. 362/2018 Z. z. | ||
276 | ** Projekt bude realizovaný v zmysle relevantnej legislatívy uvedenej v kapitole 4 projektového zámeru. | ||
277 | ** Projekt zachová minimálne súčasnú bezpečnostnú úroveň a vysokú dostupnosť systémov. | ||
278 | |||
279 | 3.8 Vyhodnotenie rizík a závislostí | ||
280 | |||
281 | |||
282 | |ID|NÁZOV RIZIKA / ZÁVISLOSTI|Kategória rizika|Potenciálny dopad|Opatrenia na zmiernenie rizika (mitigácia) | ||
283 | |1.|neúspešné verejné obstarávanie|C2|V prípade verejného obstarávania, do ktorého sa nikto neprihlási, alebo pri ktorom nedôjde k uzavretiu zmluvy a dodaniu obstarávaného riešenia, dôjde k predĺženiu trvania rizikového stavu.|Po neúspešnom verejnom obstarávaní bude potrebné vyhlásiť nové VO. | ||
284 | |2.|meškanie dodávky HW/ nedodanie HW|B2|V prípade meškania dodania obstarávaného riešenia, riziko predstavuje predĺženie trvania rizikového stavu..|Včasné schválenie prostriedkov na nákup HW, včasná a kvalitná príprava podkladov pre verejné obstarávanie, jasne stanovené míľniky v zmluve s dodávateľom. | ||
285 | |3.|výpadok diskového úložiska|A2|V prípade poruchy aktuálneho riešenia z akéhokoľvek dôvodu môže doisť k vážnemu narušeniu až zastaveniu služieb verejnosti, paralýzu vnútorných procesov úradu a straty dát nevyhnutných pre konania, čo by malo fatálny dopad na plnenie úloh a reputáciu úradu.|Realizácia projektu podľa harmonogramu. | ||
286 | |||
287 | Tabuľka 5 Prehľad najzávažnejších rizík a závislostí | ||
288 | |||
289 | |||
290 | 3.9 Detailný opis rozpočtu projektu a jeho prínosov | ||
291 | |||
292 | Predmetné je popísané v samostatnej prílohe dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme. | ||
293 | |||
294 | |||
295 | __Kľúčové prínosy z hľadiska nákladov:__ | ||
296 | |||
297 | **Minimalizácia nákladov na odstraňovanie bezpečnostných incidentov:** | ||
298 | |||
299 | Projekt rieši prevádzku na zastaranej a bezpečnostne rizikovej technike. | ||
300 | |||
301 | Implementáciou nového riešenia sa predchádza vysokým finančným nákladom, ktoré by vznikli pri odstraňovaní následkov bezpečnostných incidentov (napr. útok ransomvéru, strata dát). Ponechanie súčasného stavu bolo vyhodnotené ako neakceptovateľné z dôvodu vysokých bezpečnostných a operačných rizík. | ||
302 | |||
303 | |||
304 | **Úspora prevádzkových nákladov na energie a správu:** | ||
305 | |||
306 | Modernizácia a konsolidácia infraštruktúry povedie k úsporám na energiách a nákladoch spojených so správou menšieho počtu efektívnejších zariadení. Projekt priamo zahŕňa „optimalizáciu (znižovanie počtu) potrebného počtu zariadení“. | ||
307 | |||
308 | |||
309 | **Ochrana pred fatálnymi finančnými dopadmi:** | ||
310 | |||
311 | Jedným z najväčších rizík súčasného stavu je možný výpadok diskového úložiska, ktorý by mohol spôsobiť „vážne narušenie až zastavenie služieb verejnosti, paralýzu vnútorných procesov úradu a straty dát“. Realizácia projektu predchádza týmto rizikám, ktorých finančný dopad by bol fatálny. | ||
312 | |||
313 | |||
314 | **Hospodárnosť riešenia:** | ||
315 | |||
316 | V porovnaní s alternatívou "nulového variantu" (ponechanie statusu quo) je realizácia projektu vyhodnotená ako hospodárnejšia, pretože minimalizuje hrozby a tým aj možné budúce náklady na odstraňovanie ich dôsledkov. | ||
317 | |||
318 | 3.9.1 Sumarizácia nákladov a prínosov | ||
319 | |||
320 | |||
321 | Uveďte prehľad nákladov a prínosov vychádzajúci z dokumentu M-05 Analýza nákladov a prínosov | ||
322 | |||
323 | | |Spolu|KOmplexné obstaranie virualizazačnej platformy|((( | ||
324 | Názov | ||
325 | |||
326 | modulu | ||
327 | ))) | ||
328 | |Náklady| | | | ||
329 | |Všeobecný materiál| | | | ||
330 | |IT - CAPEX| | | | ||
331 | |Aplikácie| | | | ||
332 | |SW| | | | ||
333 | |HW|301 555,00 € s DPH|301 555,00 EUR s DPH| | ||
334 | |Riadenie projektu| | | | ||
335 | |IT - OPEX- prevádzka| | | | ||
336 | |Aplikácie| | | | ||
337 | |SW| | | | ||
338 | |HW| | | | ||
339 | |Prínosy| | | | ||
340 | |Finančné prínosy| | | | ||
341 | |Administratívne poplatky| | | | ||
342 | |Ostatné daňové a nedaňové príjmy| | | | ||
343 | |Ekonomické prínosy| | | | ||
344 | |Občania (€)| | | | ||
345 | |Úradníci (€)| | | | ||
346 | |Úradníci (FTE)| | | | ||
347 | |Kvalitatívne prínosy| | | | ||
348 | | | | | | ||
349 | |||
350 | Tabuľka 6 Sumarizácia nákladov a prínosov | ||
351 | |||
352 | |||
353 | 3.9.2 Zdroj financovania | ||
354 | |||
355 | |||
356 | 0EK financované zo štátneho rozpočtu | ||
357 | |||
358 | |||
359 | 3.10 Harmonogram projektu | ||
360 | |||
361 | |||
362 | |ID|FÁZA/AKTIVITA|((( | ||
363 | ZAČIATOK | ||
364 | |||
365 | (odhad termínu) | ||
366 | )))|((( | ||
367 | KONIEC | ||
368 | |||
369 | (odhad termínu) | ||
370 | )))|POZNÁMKA | ||
371 | |1.|Prípravná fáza a Iniciačná fáza|05/2025| 07/2025| | ||
372 | |2.|Realizačná fáza - Obstarávanie|08/2025|10/2025| | ||
373 | |3.|Dokončovacia fáza|11/2025|12/2025| | ||
374 | |||
375 | Projekt bude riadený metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. | ||
376 | |||
377 | |||
378 | 3.11. Návrh organizačného zabezpečenia projektu (projektový tím) | ||
379 | |||
380 | Projektoví tím bude hradený z vlastných zdrojov úradu. | ||
381 | |||
382 | |||
383 | **Riadiaci výbor (RV) **minimálne v nasledovnom zložení: | ||
384 | |||
385 | * Predseda RV | ||
386 | * Biznis vlastník | ||
387 | * Zástupca prevádzky | ||
388 | * Projektový manažér realizátora projektu (Objednávateľa) (PM) | ||
389 | |||
390 | **Projektový tím projektu:** | ||
391 | |||
392 | * IT analytik/architekt - biznis analytik/kľúčový používateľ | ||
393 | * manažér IT prevádzky | ||
394 | * manažér kybernetickej a informačnej bezpečnosti | ||
395 | |||
396 | 4. LEGISLATÍVA | ||
397 | |||
398 | Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy: | ||
399 | |||
400 | |||
401 | * | ||
402 | ** | ||
403 | *** | ||
404 | **** Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe | ||
405 | **** vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy | ||
406 | **** Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov | ||
407 | **** Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov | ||
408 | **** Zákon č. 10/1996 Z. z. o kontrole v štátnej správe v znení neskorších predpisov | ||
409 | **** Zákon č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy | ||
410 | **** Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií) | ||
411 | **** Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy | ||
412 | **** Zákon č.69/2018 Z. z. o kybernetickej bezpečnosti | ||
413 | **** Vyhláška č.401/2023 Z. z. o riadení projektov | ||
414 | **** Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy | ||
415 | **** Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov | ||
416 | **** Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) | ||
417 | |||
418 | 5. ARCHITEKTÚRA RIEŠENIA PROJEKTU | ||
419 | |||
420 | |||
421 | 5.1 Stanovenie alternatív architektúry riešenia | ||
422 | |||
423 | |||
424 | 5.1.1 Stanovenie alternatív v biznisovej vrstve architektúry | ||
425 | |||
426 | Vzhľadom na kritickú povahu identifikovaných problémov ako je prevádzka na zastaranej, bezpečnostne nevyhovujúcej infraštruktúre a absencia adekvátneho záložného napájania, projekt primárne rieši nevyhnutnú technologickú obnovu a zabezpečenie základnej prevádzkovej stability a bezpečnosti. Alternatíva "nulového variantu" (ponechanie súčasného stavu) bola vyhodnotená ako neakceptovateľná z dôvodu vysokých rizík. Posudzovanie alternatív na úrovni rôznych biznisových prístupov nebolo relevantné, nakoľko ide o vynútenú investíciu do základnej infraštruktúry. | ||
427 | |||
428 | |||
429 | |||
430 | [[image:1748611676512-419.png]] | ||
431 | |||
432 | Obrázok 1 Znázornenie alternatív riešenia v biznis vrstve architektúry | ||
433 | |||
434 | |||
435 | V súlade so štandardnou metodikou projektového riadenia sa proces výberu strategických alternatív zvyčajne realizuje na úrovni biznisovej vrstvy architektúry s využitím metódy multikriteriálnej analýzy (MCA), pričom hodnotiace kritériá sú odvodené z motivácie, cieľov stakeholderov, ich požiadaviek a obmedzení. V rámci tohto prístupu sa často definujú esenciálne vylučovacie (KO) kritériá reprezentujúce fundamentálne biznisové požiadavky. | ||
436 | |||
437 | Vzhľadom na špecifický charakter tohto projektu, ktorý primárne adresuje kritickú a nevyhnutnú potrebu obnovy základnej infraštruktúry ako jedinú akceptovateľnú cestu pre mitigáciu identifikovaných bezpečnostných a operačných rizík, neboli však v tejto fáze identifikované a porovnávané zásadne odlišné strategické biznisové alternatívy pomocou formálnej MCA. | ||
438 | |||
439 | Princíp KO kritérií, ako fundamentálnych a bezvýhradne splniteľných požiadaviek, bol napriek tomu aplikovaný pri definovaní minimálnych nevyhnutných požiadaviek na samotné riešenie (technologickú obnovu), ktoré musí byť realizované. Tieto požiadavky, odvodené priamo z motivácie projektu (bezpečnosť, kontinuita, súlad s predpismi), musia byť splnené akýmkoľvek akceptovateľným riešením obstaraným v rámci projektu, pričom si zachovávajú technologickú neutralitu a nepreferujú konkrétnu implementáciu. Samotný výber konkrétnych technológií v rámci definovaného rozsahu, ktoré naplnia tieto fundamentálne požiadavky, bude predmetom transparentného verejného obstarávania v súlade so zákonom. | ||
440 | |||
441 | |||
442 | |||
443 | | |KRITÉRIUM|ZDÔVODNENIE KRIÉRIA|Občan/ Podnikateľ|Zamestnanec|ÚOOU | ||
444 | |(% rowspan="5" %)((( | ||
445 | BIZNIS VRSTVA | ||
446 | |||
447 | |||
448 | )))|((( | ||
449 | Kritérium A (KO) | ||
450 | |||
451 | Náhrada zastaranej infraštruktúry. | ||
452 | )))|Kľúčová požiadavka projektu kvôli aktuálnym hrozbám.|X|X|X | ||
453 | |((( | ||
454 | Kritérium B (KO) | ||
455 | |||
456 | Hospodárnosť riešenia | ||
457 | )))|Hospodárne vynaložené verejné zdroje|X|X|X | ||
458 | |((( | ||
459 | Kritérium C (KO) | ||
460 | |||
461 | Dosiahnutie minimálnych požadovaných výkonnostných parametrov pre prevádzku virtualizovaných systémov úradu. | ||
462 | )))|Riešenie musí mať dostatočný výkon na spoľahlivú a plynulú prevádzku kľúčových aplikácií a systémov úradu.|x|X|X | ||
463 | |((( | ||
464 | Kritérium D (KO) | ||
465 | |||
466 | Dodávka komplexného funkčného riešenia | ||
467 | )))|Požaduje sa funkčný, integrovaný celok zodpovedajúci definovanému rozsahu, nie len dodávka samostatných komponentov.| | |X | ||
468 | |((( | ||
469 | Kritérium E | ||
470 | |||
471 | Poskytnutie minimálne 5-ročnej záruky a technickej podpory na celé riešenie. | ||
472 | )))|Požiadavka na zabezpečenie dlhodobej prevádzky a podpory.|X|X|X | ||
473 | |||
474 | |Zoznam kritérií|((( | ||
475 | Alternatíva | ||
476 | |||
477 | 1 | ||
478 | )))|((( | ||
479 | Spôsob | ||
480 | |||
481 | dosiahnutia | ||
482 | )))|Alternatíva 2|((( | ||
483 | Spôsob | ||
484 | |||
485 | dosiahnutia | ||
486 | ))) | ||
487 | |Kritérium A|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí ochrana voči hrozbám | ||
488 | |Kritérium B|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 dôjde k úspore zdrojov, tým že sú hrozby minimalizované, ako aj možné náklady na odstraňovanie dôsledkov. K úspore dôjde aj na úrovní energií a nákladov na správu. | ||
489 | |Kritérium C|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí dostatočný výkon na spoľahlivú a plynulú prevádzku kľúčových aplikácií a systémov úradu. | ||
490 | |Kritérium D|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí funkčný, integrovaný celok zodpovedajúci definovanému rozsahu. | ||
491 | |Kritérium E|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa garantuje dlhodobá a bezpečná prevádzka. | ||
492 | |||
493 | 5.1.2. Stanovenie alternatív v aplikačnej vrstve architektúry | ||
494 | |||
495 | |||
496 | Projekt sa primárne zameriava na obnovu hardvérovej a základnej softvérovej infraštruktúry (virtualizácia, OS) a zabezpečenie napájania. Nezahŕňa zásadné zmeny v aplikačnej vrstve existujúcich informačných systémov, ktoré budú na novej infraštruktúre prevádzkované. Z tohto dôvodu neboli posudzované alternatívy na úrovni aplikačnej vrstvy. | ||
497 | |||
498 | |||
499 | 5.1.3 Stanovenie alternatív v technologickej vrstve architektúry | ||
500 | |||
501 | Výber na úrovni technologickej vrstvy architektúry je determinovaný nevyhnutnosťou realizácie projektu a zahŕňa obstaranie definovaného riešenia. Konkrétne technické riešenie spĺňajúce minimálne požiadavky bude vybrané v rámci verejného obstarávania, pričom jeho implementácia a prevádzka bude prebiehať na infraštruktúre v dátových centrách Úradu pre ochranu osobných údajov (ÚOOÚ). | ||
502 | |||
503 | |||
504 | 5.2 Náhľad architektúry a popis budúceho cieľového produktu | ||
505 | |||
506 | N/A | ||
507 | |||
508 | |||
509 | 5.3 Biznis vrstva | ||
510 | |||
511 | N/A | ||
512 | |||
513 | |||
514 | 5.4 Aplikačná vrstva | ||
515 | |||
516 | N/A | ||
517 | |||
518 | |||
519 | 5.5 Dátová architektúra | ||
520 | |||
521 | N/A | ||
522 | |||
523 | |||
524 | 5.6 Technologická architektúra | ||
525 | |||
526 | |||
527 | Predmetom projektu je obstaranie komplexného riešenia pre modernizáciu zastaranej serverovej a úložnej infraštruktúry (clusteru) a obstaranie nových záložných zdrojov napájania (UPS), čím sa zabezpečí mitigácia identifikovaných bezpečnostných a operačných rizík. | ||
528 | |||
529 | Technické špecifikácie projektu reflektujú aktuálne prevádzkové potreby a dostupné trhové možnosti, pričom definujú minimálne požadované parametre; tieto bude nevyhnutné finálne aktualizovať pred začatím obstarávania s ohľadom na možný technologický vývoj a zmeny trhových podmienok. | ||
530 | |||
531 | |||
532 | Požaduje sa komplexné riešenie virtualzačnej platformy v rackovom prevedení, pozostávajúca z serverov konfigurovaných v HA a úložiska, s integrovanými mechanizmami ochrany proti ransomvéru (napr. nemennosť záloh - immutability) a pokročilými dátovými službami, ochranou voči výpadkom el. energie. Dodávka musí predstavovať komplexné funkčné riešenie odbornej inštalácie, konfigurácie a zaškolenia administrátorov. Vrátane všetkého inštalačného, spotrebného materiálu, periférií, software, licencií pre 10xVM a 66 user. Záruka garantovaná výrobcom na celé riešenie musí byť min. 5 rokov na mieste inštalácie s reakciou do 24h s nahlasovaním 24x7, vrátane možnosti uplatnenia si priamo u výrobcu. Vadné disky sa ponechávajú. Ovládače a FW dostupné aj po skončení záruky. Dodávateľ poskytne po inštalačnú podporu v rámci dodania v rozsahu max. 1 MD na mieste a neobmedzenú telefonickú podporu po dobu 2 týždňov od dodania. Dodávateľ musí vedieť garantovať a zabezpečiť za odplatu, v prípade potreby podporu na diaľku, alebo na mieste certifikovaným technikom pre nasledujúce 2 roky pre prípad nutnosti premastnenia napr. v prípade sťahovania. | ||
533 | |||
534 | Serveri konfigurované v HA minimálne z dvoch zariadení spĺňajúce nasledovné požiadavky: | ||
535 | Multiprocesorový systém s výkonom 49 500 bodov/cpu, zloženy z 2x CPU 64 bit, 16 jadier, frekvencia 3,2 Ghz, UPI rýchlosť 23 GT/s, TDP 195W, 8 kanálov pre operačnú pamäť, podpora ECC pamäti, podpora technológií:TDX, SGX, VT-d, EPT. 512 GB (6x64GB) DDR5 6400 MHz Registered DIMM ECC, SDDC, ADDDC, max kapacita 8TB v 32 slotoch.Podpora CXL 2.0, MRDIMM. 2x m.2 950 GB NVMe SSD HW mirror, hot-swap, TCG Opal, 1.0 DWPD na 5 rokou, životnosť v množstve zapísaných dát 1680 TB, rIOPS 515 000, zápis do 15 µsm, podpora self-encrypting a auto-lock. Rozšíriteľné o 12x2,5" hot-swap. 2x 2-portový 10/25Gbps ethernet adaptér pre pripojenie k externému prostrediu vratanie 10/25Gbps transcieverov, karty typu LoM / OCP. Podpora RoCEv2, DCB, ETS, 802.1Qau, SR-IOV, vNIC, EVB. Výkon 28M p/s. 4x USB 3.0, EDP, VGA, miniDP, 1x int USB 3.0, 1x RJ45 1GbE mngmt. Podpora pre 3 x PCIe 5.0.slot, 2 x PCIe 5.0.slot OCP. Funkcia Secure Boot, Podpora RoT ,PFR, procesy podpisovania firmvéru v súlade s požiadavkami FIPS a NIST, proaktívne monitorovanie inventára hardvéru na neočakávané zmeny komponentov, Integrovaný TPM 2.0, súlad s normou NIST SP 800-147B. 1300W, redundantné napájacie zdroje vymeniteľné za chodu typu hot-swap. Chladenie zabezpečené redundantnými hot-swap ventilátormi. Správa a monitoring v režime prísneho zabezpečenia na úrovni CNSA 1.0, vzdialený prístup rozlíšením 1600x1200 pri 75 Hz,23 bit bez ohľadu na stav systému, vzdialený prístup k serveru pomocou klávesnice a myši zo vzdialeného klienta, podpora mapovania medzinárodnej klávesnice, presmerovanie sériovej konzoly cez SSH, protokol výmeny komponentov, obmedzenie prístupu, zobrazenie grafických údajov o spotrebe energie a teplote v reálnom čase a v minulosti, mapovanie súborov ISO a obrazov umiestnených na miestnom klientovi ako virtuálnych diskov na použitie serverom, pripojenie vzdialených súborov ISO a obrazov prostredníctvom HTTPS, SFTP, CIFS a NFS, obmedzenie spotreby, podpora sieťových protokolov: DHCP, DNS, DDNS, HTTP/HTTPS, SNMPv3, SSL, SSH, SMTP, LDAP client, NTP, SSDP, LLDP. Bezpečnosť: Digitálne podpísané aktualizácie firmvéru, CRTM, RBAC, NIST SP 800-131a, RTD/ERTD, PFR, FIPS 140-3, užívatelia lokálny, alebo cez LDAP/AD. Bezpečné vrátenie firmvéru, detekcia narušenia šasi, povolené len bezpečné, šifrované protokoly, zaznamenávanie zmien konfigurácie a činností servera do denníka auditu, overovanie pomocou verejného kľúča (PK), funkcionality a prístup k aktualizáciám časového obmedzenia. Prediktívna analýza porúch na báze umelej inteligencie - predpovedanie potreby údržby ešte pred tým, ako dôjde k poruche, s možnosťou vizualizácie súhrnných činností na zákazníckom paneli. Automatické otvorenie servisného lístka podpory, pričom využíva technológiu AI na určenie problému a jeho rýchle vyriešenie. Prémiová podpora využívajúca AI na automatické odosielanie dielov a služieb, čím minimalizuje prestoje. Prispôsobiteľné prehľady a reporty generované umelou inteligenciou, platforma riadená predikciami riadenými AI podporuje dynamické škálovanie zdrojov na základe požiadaviek na pracovné zaťaženie. Pokročilé analytické funkcie AI poskytujúce prehľad o výkone, využití zdrojov a bezpečnostných hrozbách, ktoré umožňujú odhaliť anomálie a navrhnúť optimalizácie v reálnom čase. Možnosti NLP umožňujúce správcom komunikovať pomocou hlasových príkazov alebo textových s platformou. Architektúra nulovej dôveryhodnosti a vyžadujúce overovanie pomocou aplikácie OTP pre všetkých používateľov, aby bolo možné zabezpečiť podporu. Riadenie prístupu na základe rolí. | ||
536 | |||
537 | Pokročilí dátový úložný systém navrhnutý pre vysokú spoľahlivosť. Podpora dvojitej a trojitej parity, ochrana pred zlyhaním dvoch až troch diskov. Dáta musia byť rozkladané na viacerých diskoch v rámci skupiny diskov. Okrem dát na disky musia byť úkladné a distribuované naprieč skupiny diskov aj dve, alebo tri nezávislé paritné informácie, ktoré sa počítajú z uložených dát a sú určené pre rekonštrukciu dát pri zlyhaní viacerých diskov. 128 GB RAM - 64 GB /kontroler. 2TB NVMe Flash Cache - 1 TB /kontroler. 16 GB battery-backed NVRAM - 8 GB/kontroler, pamäť zrkadlena medzi kontrolermi. Možnosť klastrovania radičov vo vysokej dostupnosti, 3 párov kontrolerov v režime active-active. 4x 64/32Gb FibreChannel portov na kazdy radič vrátane min 4x 32Gbps transcieverov. 49.8TiB čista kapacita bez kompresie a deduplikácie pomocou minimálne 18 diskov typu NVMe. Podpora NFS, CIFS/SMB, S3, iSCSI, FC, NVMe/FC, Thin provisioning, kompresie dát, kompakcie dát, geduplikacie, snapshotov, balanced placement, dynamického rozširovania kapacity, adaptivneho QoS, NVMe cez FC, NVMe cez TCP. Podpora technológie replikácie dát, ktorá umožňuje efektívne a bezpečné zálohovanie a obnovu dát medzi dvoma rovnakými diskovými poľami cez Ethernet sieť. Škálovateľný, vysoko výkonný kontajner, ktorý rozdeľuje pracovné zaťaženie medzi viaceré zložené zväzky, dedikovaný pre rozsiahle a metadátovo náročné aplikácie. Funkcia, umožňujúca rýchle obnovenie celého objemu alebo jednotlivých súborov zo snapshotu. Natívna ochrana proti ransomvéru. Autentifikácia cez SSL, SSH, RBAC, LDAP. Chladenie zabezpečené s plne redundantnými ventilátormi. Dva 1600W napájacie zdroje, plne redundantne v hot swap prevedení. | ||
538 | |||
539 | Riešenie musí bežať on premise minimálne na OS Windows Server 2025 v edícií Datacenter. | ||
540 | |||
541 | Úrad strategicky presadzuje konsolidáciu svojich systémov v prostredí vládneho cloudu, kde je už v súčasnosti prevádzkovaná väčšina jeho IT infraštruktúry. V súlade s touto stratégiou bola posudzovaná aj možnosť migrácie zostávajúcich systémov. Analýza však preukázala, že tento krok nie je uskutočniteľný, a to z dvoch kľúčových dôvodov: | ||
542 | |||
543 | Ide o systémy nevyhnutné pre správu a prevádzku lokálnej (on-premise) infraštruktúry. | ||
544 | |||
545 | Zahŕňa to aj už nahradené (legacy) systémy, ktoré podliehajú povinnej dobe uchovávania po dobu 5 až 8 rokov. | ||
546 | |||
547 | Z týchto dôvodov bola migrácia vyhodnotená ako technicky nerealizovateľná. | ||
548 | |||
549 | |||
550 | Ochrana voči výpadkom el. energie celkom s kapacitou 6000 VA/5400 W, 30 A, vstup IEC 320 C20 (16 A), výstup 200 - 240 V AC, 2x IEC 320-C19 (16 A), 8x IEC 320-C13 (10 A). Musí zabezpečiť prevádzku po nasledovné doby (zaťaženie v %/min): 25/85, 50/38, 75/24, 100/16. Efektivita 98%. | ||
551 | |||
552 | |||
553 | 5.7 Bezpečnostná architektúra | ||
554 | |||
555 | N/A | ||
556 | |||
557 | |||
558 | 5.8 Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky, | ||
559 | |||
560 | Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy: | ||
561 | |||
562 | |||
563 | * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe | ||
564 | * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti | ||
565 | * Vyhláška 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení | ||
566 | * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre | ||
567 | * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy | ||
568 | * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy | ||
569 | * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov | ||
570 | * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) | ||
571 | * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. | ||
572 | |||
573 | Okrem legislatívnych nariadení môžete pre stanovenie požiadaviek na riešenie bezpečnosti v projekte použiť metodiky CSIRT: [[https:~~/~~/csirt.sk/metodiky-a-hardening.html>>url:https://csirt.sk/metodiky-a-hardening.html]]. | ||
574 | |||
575 | |||
576 | 6. PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU | ||
577 | |||
578 | |||
579 | Prevádzka a údržba bude zabezpečená prostredníctvom interných kapacít úradu. | ||
580 | |||
581 | Predmetné riešenie je implementované na dedikovanom hardvéri a prevádzkované v lokálnej infraštruktúre (on-premise) v priestoroch úradu. Jeho primárnou funkciou je zabezpečenie chodu kľúčových prvkov lokálnej siete a hosťovanie legacy systémov, ktoré nie je možné migrovať do cloudového prostredia. Keďže správa, údržba a prevádzkové kapacity sú plne zabezpečované internými zdrojmi úradu, neuzatvára sa zmluvná Dohoda o úrovni poskytovaných služieb (SLA) s externým dodávateľom. | ||
582 | |||
583 | |||
584 | 1. | ||
585 | 11. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky | ||
586 | |||
587 | **Riadiaci výbor (RV) **minimálne v nasledovnom zložení: | ||
588 | |||
589 | * Predseda RV | ||
590 | * Biznis vlastník | ||
591 | * Zástupca prevádzky | ||
592 | * Projektový manažér realizátora projektu (Objednávateľa) (PM) | ||
593 | |||
594 | **Projektový tím projektu:** | ||
595 | |||
596 | * IT analytik/architekt - biznis analytik/kľúčový používateľ | ||
597 | * manažér IT prevádzky | ||
598 | * manažér kybernetickej a informačnej bezpečnosti | ||
599 | |||
600 | **Kľúčový používateľ:** | ||
601 | |||
602 | |((( | ||
603 | * zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. | ||
604 | |||
605 | * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. | ||
606 | |||
607 | * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov | ||
608 | ))) | ||
609 | |((( | ||
610 | |||
611 | |||
612 | Zodpovedný za: | ||
613 | |||
614 | * Návrh a špecifikáciu funkčných a technických požiadaviek | ||
615 | |||
616 | * Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy | ||
617 | |||
618 | * Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, | ||
619 | |||
620 | * Špecifikáciu požiadaviek koncových používateľov na prínos systému | ||
621 | |||
622 | * Špecifikáciu požiadaviek na bezpečnosť, | ||
623 | |||
624 | * Návrh a definovanie akceptačných kritérií, | ||
625 | |||
626 | * Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) | ||
627 | |||
628 | * Finálne odsúhlasenie používateľského rozhrania | ||
629 | |||
630 | * Vykonanie akceptačného testovania (UAT) | ||
631 | |||
632 | * Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov | ||
633 | |||
634 | * Finálny návrh na spustenie do produkčnej prevádzky, | ||
635 | |||
636 | * Predkladanie požiadaviek na zmenu funkcionalít produktov | ||
637 | |||
638 | * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 | ||
639 | |||
640 | * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu | ||
641 | |||
642 | |||
643 | ))) | ||
644 | |||
645 | **Projektový manažér:** | ||
646 | |||
647 | |((( | ||
648 | * zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje TCO) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. | ||
649 | |||
650 | * zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektu v súlade so štandardami Ministerstva spravodlivosti, zásadami a princípmi projektového riadenia. | ||
651 | |||
652 | * zodpovedá za plnenie projektových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. | ||
653 | |||
654 | * zodpovedá za naplánovanie a riadenie testovania, distribúcie a nasadenie releasu. Zaisťuje prevádzkovú post-implementačnú podporu používateľov služby IT (early life support) v realizovanom projekte. | ||
655 | |||
656 | * zodpovedá za riadenie zmien v projekte | ||
657 | ))) | ||
658 | |((( | ||
659 | Zodpovedný za: | ||
660 | |||
661 | * Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z. z. | ||
662 | |||
663 | * Riadenie prípravy, inicializácie a realizácie projektu | ||
664 | |||
665 | * Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii | ||
666 | |||
667 | * Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu | ||
668 | |||
669 | * Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu | ||
670 | |||
671 | * Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov | ||
672 | |||
673 | * Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 | ||
674 | |||
675 | * Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z. z. | ||
676 | |||
677 | * Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z. z., Prílohy č.1 | ||
678 | |||
679 | * Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 na rokovanie RV | ||
680 | |||
681 | * Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí | ||
682 | |||
683 | * Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV) | ||
684 | |||
685 | * Zabezpečenie vytvorenia a pravidelnej aktualizácie TCO a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV | ||
686 | |||
687 | * Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte | ||
688 | |||
689 | * Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby | ||
690 | |||
691 | * Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV | ||
692 | |||
693 | * Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien | ||
694 | |||
695 | * Riadenie implementačných a prevádzkových aktivít v rámci projektov. | ||
696 | |||
697 | * Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov, | ||
698 | |||
699 | * Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie | ||
700 | |||
701 | * Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, | ||
702 | |||
703 | * Dodržiavanie metodík projektového riadenia, | ||
704 | |||
705 | * Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV), | ||
706 | |||
707 | * Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr. | ||
708 | |||
709 | |||
710 | ))) | ||
711 | |||
712 | **Biznis vlastník:** | ||
713 | |||
714 | |((( | ||
715 | * zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na používateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. | ||
716 | |||
717 | * zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. | ||
718 | ))) | ||
719 | |((( | ||
720 | Zodpovedný za: | ||
721 | |||
722 | * Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov. | ||
723 | |||
724 | * Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu. | ||
725 | |||
726 | * Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej). | ||
727 | |||
728 | * Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi. | ||
729 | * Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek. | ||
730 | |||
731 | * Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu. | ||
732 | * Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť. | ||
733 | * Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov. | ||
734 | * Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu. | ||
735 | * Schválenie akceptačných kritérií. | ||
736 | * Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov. | ||
737 | * Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky. | ||
738 | * Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu. | ||
739 | * Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch. | ||
740 | * Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii. | ||
741 | * Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd. | ||
742 | * Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti. | ||
743 | * Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality. | ||
744 | * Odsúhlasenie akceptačných protokolov zmenových konaní. | ||
745 | * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1. | ||
746 | * plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu. | ||
747 | |||
748 | |||
749 | ))) | ||
750 | |||
751 | **IT architekt/IT analytik**: | ||
752 | |||
753 | |((( | ||
754 | * zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. | ||
755 | * analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom. | ||
756 | * Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom. | ||
757 | * Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. | ||
758 | * Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). | ||
759 | ))) | ||
760 | |((( | ||
761 | |||
762 | |||
763 | Zodpovedný za: | ||
764 | |||
765 | * Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie. | ||
766 | * Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom. | ||
767 | * Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO). | ||
768 | * Mapovanie požiadaviek do návrhu funkčných riešení. | ||
769 | * Návrh a správa katalóg požiadaviek - registra požiadaviek riešenia | ||
770 | * Analýza funkčných a nefunkčných požiadaviek, | ||
771 | * Návrh fyzického a logického modelu, | ||
772 | * Návrh testovacích scenárov, | ||
773 | * V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním. | ||
774 | * Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy | ||
775 | * Definovanie akceptačných kritérií v projekte | ||
776 | * Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení | ||
777 | * Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek | ||
778 | * Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov | ||
779 | * Rieši požiadavky používateľov a konflikty iných priorít | ||
780 | * Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa | ||
781 | * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 | ||
782 | * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu | ||
783 | |||
784 | |||
785 | ))) | ||
786 | |((( | ||
787 | * zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. | ||
788 | * vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia. | ||
789 | * zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. | ||
790 | ))) | ||
791 | |((( | ||
792 | |||
793 | |||
794 | |||
795 | |||
796 | |||
797 | **Manažér kybernetickej a informačnej bezpečnosti:** | ||
798 | |||
799 | |||
800 | |((( | ||
801 | * zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. | ||
802 | * koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti | ||
803 | |||
804 | PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB: | ||
805 | |||
806 | 1. neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných. | ||
807 | 1. rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle: | ||
808 | |||
809 | 1. § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov | ||
810 | 1. ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov | ||
811 | ))) | ||
812 | |((( | ||
813 | Zodpovedný za: | ||
814 | |||
815 | * špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB, | ||
816 | * ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB, | ||
817 | * špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte, | ||
818 | * špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia, | ||
819 | * špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB, | ||
820 | * špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy, | ||
821 | * špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB, | ||
822 | * špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB, | ||
823 | * špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB, | ||
824 | * realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia | ||
825 | * špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu, | ||
826 | * špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu, | ||
827 | * špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies", | ||
828 | * špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte, | ||
829 | * špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“, | ||
830 | * špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“ | ||
831 | * špecifikáciu akceptačných kritérií za oblasť ITB a KIB, | ||
832 | * špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB, | ||
833 | * poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB, | ||
834 | * získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, | ||
835 | * špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB, | ||
836 | * konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB, | ||
837 | * špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB, | ||
838 | * realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB | ||
839 | * realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí, | ||
840 | * realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí, | ||
841 | * realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB, | ||
842 | * realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB, | ||
843 | * realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek) | ||
844 | * realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, | ||
845 | * poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB, | ||
846 | * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, | ||
847 | * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 | ||
848 | * plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu | ||
849 | ))) | ||
850 | |||
851 | |||
852 | ))) | ||
853 | |||
854 | 6.2 Požiadavky na zdrojové kódy | ||
855 | |||
856 | N/A | ||
857 | |||
858 | |||
859 | 7. OPIS IMPLEMENTÁCIE PROJEKTU A PREBERANIA VÝSTUPOV PROJEKTU | ||
860 | |||
861 | Požaduje sa komplexné riešenie virtualizačnej platformy v rackovom prevedení, pozostávajúca z serverov konfigurovaných v HA a úložiska, s integrovanými mechanizmami ochrany proti ransomvéru (napr. nemennosť záloh - immutability) a pokročilými dátovými službami, ochranou voči výpadkom el. energie. Dodávka musí predstavovať komplexné funkčné riešenie odbornej inštalácie, konfigurácie a zaškolenia administrátorov. | ||
862 | |||
863 | Preberanie dodávky bude prebiehať na základe preberacích protokolov. | ||
864 | |||
865 | |||
866 | 8. ODKAZY | ||
867 | |||
868 | N/A | ||
869 | |||
870 | |||
871 | 9. PRÍLOHY | ||
872 | |||
873 | |||
874 | **Príloha 1: **Zoznam rizík a závislostí (Excel) | ||
875 | |||
876 | // // | ||
877 | |||
878 | |||
879 |