Version 22.1 by Pavel Vagaš on 2025/09/23 09:04

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8
9 |Povinná osoba|Univerzitná nemocnica L. Pasteura Košice
10 |Názov projektu|Vybudovanie redundantného dátového centra
11 |Zodpovedná osoba za projekt|Ing. Pavel Vagaš, MPH –zamestnanec
12 |Realizátor projektu|Univerzitná nemocnica L. Pasteura Košice
13 |Vlastník projektu|Univerzitná nemocnica L. Pasteura Košice
14
15 **Schvaľovanie dokumentu**
16
17 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
18 Podpis
19
20 (alebo elektronický súhlas)
21 )))
22 |Vypracoval|Ing. Pavel Vagaš, MPH|Univerzitná nemocnica L. Pasteura Košice|Vedúci OIKT| |
23
24 (% start="1" %)
25 1. **História dokumentu**
26
27 |Verzia|Dátum|Zmeny|Meno
28 |//0.1//|//2.9.2025//|//Pracovný návrh//|
29 | | | |
30 | | | |
31 | | | |
32
33 (% start="2" %)
34 1. **Účel dokumentu**
35
36 Tento dokument popisuje zámer, ciele a základné východiská projektu Vybudovania redundantného dátového centra (RDC), ktorého hlavným účelom je:
37
38 * Zvýšenie súladu s požiadavkami zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon o KB“),
39 * Zabezpečenie vysokej dostupnosti kritických informačných systémov a služieb,
40 * Zvýšenie odolnosti a kontinuity prevádzky prostredníctvom fyzickej a logickej redundancie,
41 * Minimalizácia dopadov výpadkov a incidentov, ktoré by mohli ohroziť bezpečnosť, dostupnosť alebo integritu dát a služieb.
42
43 Dokument zároveň slúži ako podklad pre plánovanie, návrh, implementáciu a následnú prevádzku RDC.
44
45 (% start="2.1" %)
46 1.
47 11. **Použité skratky a pojmy ** ==
48
49 |SKRATKA/POJEM|POPIS
50 |KB|Kybernetická bezpečnosť
51 |IS|Informačný systém
52 |SLA|Service Level Agreement (dohoda o úrovni poskytovaných služieb)
53 |HA|High Availability (vysoká dostupnosť)
54 |DR|Disaster Recovery (obnova po havárii)
55 |DC|Dátové centrum
56 |NIS2|Smernica Európskej únie o opatreniach na zaistenie vysokej úrovne kybernetickej bezpečnosti
57 |RTO|Recovery Time Objective (cieľový čas obnovy)
58 |RPO|Recovery Point Objective (cieľový bod obnovy)
59 |RDC|Redundantné dátové centrum
60 |HW|Hardvér
61 |SW|Softvér
62
63 (% start="2.2" %)
64
65 1.
66 11. **Konvencie pre typy požiadaviek (príklady)**
67
68 rámci projektu budú definované tri základné typy požiadaviek:
69
70
71 * Funkčné (používateľské) požiadavky majú nasledovnú konvenciu:
72
73 Fxx
74
75 F – funkčná požiadavka
76
77 xx – číslo požiadavky
78
79
80 * Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu:
81
82 Nxx
83
84 N – nefunkčná požiadavka (NFR)
85
86 xx – číslo požiadavky
87
88
89 * Technické požiadavky majú nasledovnú konvenciu:
90
91 Txx
92
93 T – technická požiadavka
94
95 xx – číslo požiadavky
96
97 (% start="3" %)
98 1. **Popis navrhovaného riešenia**
99
100 Cieľom projektu je vybudovanie geograficky oddeleného dátového centra, pre prevádzku IS kritickej infraštruktúry UNLP Košice. Tento projekt predstavuje kľúčový krok v modernizácii IT infraštruktúry, pričom jeho primárnym cieľom je zvýšiť dostupnosť a stabilitu prevádzkovaných systémov a súčasne  nevyhnutnosť realizácie kybernetických opatrení pre zvýšenie súladu s požiadavkami zákona o ISVS resp. zákona o kybernetickej bezpečnosti Zákon č. 69/2018 Z. z., ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“). Nová infraštruktúra umožní efektívne a jednotné riadenie, čím sa zvýši dostupnosť a spoľahlivosť informačných systémov a zjednoduší sa správa samotných systémov.
101
102 (% start="4" %)
103 1. **Architektúra riešenia projektu**
104
105 Cieľom projektu je vybudovanie dvojzložkovej IT infraštruktúry, ktorá pozostáva z:
106
107 * Primárneho dátového centra – produkčné prostredie, kde bežia všetky kritické aplikácie a služby,
108 * Redundantného/záložného dátového centra – geograficky oddelené prostredie, pripravené na okamžité prevzatie prevádzky v prípade výpadku primárneho dátového centra (Disaster Recovery & High Availability).
109
110 Obe dátové centrá budú navzájom prepojené vysokokapacitným zabezpečeným spojom, ktorý zabezpečí:
111
112 * replikáciu dát,
113 * synchronizáciu systémov,
114 * failover mechanizmy pre zamedzenie výpadku služieb.
115
116 Týmto riešením vznikne vysoko dostupná, redundantná a legislatívne vyhovujúca IT infraštruktúra, ktorá podporuje:
117
118 * kontinuitu prevádzky (business continuity),
119 * obnovu po havárii (disaster recovery),
120 * zvýšenú úroveň kybernetickej bezpečnosti.
121
122 Ťažisko popisu architektúry nie je na biznis, aplikačnej a dátovej vrstve, ale na technologickej vrstve.
123
124
125 (% start="4.1" %)
126 1.
127 11. **Biznis vrstva**
128
129 Predmetom projektu je obstaranie hardvérového riešenia, ktoré neobsahuje požiadavky na biznis vrstvu prevádzkovaných IS. Projekt navrhuje vybudovanie vysoko dostupnej serverovej virtualizovanej platformy, ktorá bude rozprestretá v rámci dvoch  navzájom oddelených dátových centier, v ktorých bude prevádzkovaná  HW infraštruktúra. Súčasťou tohto projektu sú výhradne hardvérové súčasti pre realizáciu vyššie uvedeného a im prislúchajúce firmwarov a operačných systémov, vrátane licencií.
130
131 (% start="4.2" %)
132 1.
133 11. **Aplikačná vrstva**
134
135 Z pohľadu aplikačnej architektúry nedôjde v rámci tohto projektu k žiadnym zmenám.
136
137 (% start="4.3" %)
138 1.
139 11. **Dátová vrstva**
140
141 Z pohľadu dátovej vrstvy nedôjde v rámci tohto projektu k žiadnym zmenám.
142
143 (% start="4.4" %)
144 1.
145 11. **Technologická vrstva**
146
147 * Zálohovací server                     1ks
148 * Virtualizačný server       2ks
149 * Primárne úložisko                    1ks
150 * Virtuálne softvérové úložisko    1ks
151 * Prepínač                                  2ks
152 * Príslušenstvo (Rack 1ks, UPS 1ks, PDU 5ks)
153 * Licencie Windows server 2025 6ks, VMware 128ks, Subscription 5rokov)
154
155 (% start="4.4.1" %)
156 1.
157 11.
158 11.
159 111. **Prehľad technologického stavu - AS IS**
160
161 Cieľom projektu je vybudovanie geograficky oddeleného dátového centra, pre prevádzku IS kritickej infraštruktúry UNLP Košice. Tento projekt predstavuje kľúčový krok v modernizácii IT infraštruktúry, pričom jeho primárnym cieľom je zvýšiť dostupnosť a stabilitu prevádzkovaných systémov a súčasne  nevyhnutnosť realizácie kybernetických opatrení pre zvýšenie súladu so zákona o kybernetickej bezpečnosti.
162
163 (% start="4.4.2" %)
164 1.
165 11.
166 111. **Návrh riešenia technologickej architektúry**
167
168 Vytvorenie redundantných serverovní v rámci dvoch oddelených areálov UNLP KE predstavuje kľúčové opatrenie na zaistenie vysokej dostupnosti a odolnosti informačných systémov. Myšlienka spočíva v tom, že namiesto prevádzky všetkých kritických serverov a úložísk v jednej lokalite sa infraštruktúra rozdelí do dvoch fyzicky oddelených priestorov. Lokalizácia prvej - existujúcej serverovne je v areáli na Rastislavovej ulici 43 ( site A)  a druhej- plánovanej serverovne  na Triede SNP 1 (site B). Tieto areály sú navzájom prepojené dostatočne rýchlym a spoľahlivým dátovým prepojom, čo umožňuje synchronizáciu dát a služieb v reálnom čase alebo s minimálnym oneskorením.
169
170 Hlavným dôvodom pre takéto riešenie je zvýšenie odolnosti voči výpadkom. Ak by sa v jednej lokalite vyskytol problém – napríklad porucha napájania, požiar, povodeň alebo iná havária – prevádzka aplikácií a služieb môže byť okamžite alebo v krátkom čase presunutá do druhej serverovne. Tým sa eliminuje riziko dlhodobého výpadku, ktorý by mal negatívny vplyv na chod organizácie  a poskytovaných služieb.
171
172 Vďaka redundancii možno garantovať dostupnosť dát a služieb aj počas plánovaných odstávok, napríklad pri údržbe hardvéru či aktualizáciách.
173
174 Nemenej dôležitým aspektom je ochrana dát. Ukladanie a replikácia dát v dvoch geograficky oddelených lokalitách znižuje riziko ich straty pri zlyhaní diskového poľa alebo pri katastrofickej udalosti. Takéto riešenie často vyhovuje aj legislatívnym alebo bezpečnostným požiadavkám na zálohovanie a ochranu údajov.
175
176 Celkovo možno povedať, že vybudovanie redundantných serverovní v dvoch oddelených areáloch je strategická investícia, ktorá síce prináša vyššie počiatočné náklady, ale výrazne znižuje riziká spojené s nedostupnosťou systémov a umožňuje organizácii fungovať spoľahlivo aj v krízových situáciách.
177
178
179 1.
180 11. Bezpečnostná architektúra
181
182 Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je prevádzka virtualizačnej časti na verziách podporovaných výrobcom.
183
184
185
186
187
188 1. Závislosti na ostatné ISVS / projekty
189
190 Projekt nie je závislý od iných ISVS/Projektov, vzťahy so súvisiacimi ISVS/ Projektami zobrazuje nižšie uvedený diagram:
191
192 [[image:file:///C:/Users/un88953/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png]]
193
194
195 1. Zdrojové kódy
196
197 Projekt vybudovania redundatného dátového centra je primárne zameraný na nasadenie a konfiguráciu technickej infraštruktúry, ktorá pozostáva z komerčných hardvérových a softvérových komponentov tretích strán (napr. servery, úložiská, zálohovacie systémy, sieťové prvky, virtualizačné a monitorovacie nástroje).
198
199 Tieto riešenia sú:
200
201 * štandardne dodávané ako proprietárne produkty so zmluvnou podporou a licenciami,
202 * prevádzkované formou konfigurácie, nie vývoja vlastného softvéru,
203 * podporované výrobcom prostredníctvom SLA, aktualizácií a bezpečnostných patchov.
204
205 Projekt nezahŕňa vývoj aplikácií na mieru, pri ktorých by bolo opodstatnené požadovať vlastníctvo alebo prístup k zdrojovým kódom. Všetky používané softvérové komponenty sú buď:
206
207 * komerčné produkty, pri ktorých výrobca zdrojové kódy štandardne neposkytuje,
208 * alebo open-source riešenia, pri ktorých sú zdrojové kódy verejne dostupné.
209
210 1. Prevádzka a údržba
211
212 Prevádzka a údržba redundatného dátového centra (RDC) bude zabezpečovaná internými zamestnancami IT oddelenia, ktorí budú zodpovední za každodenný dohľad nad infraštruktúrou, správu systémov, vykonávanie pravidelnej údržby a riešenie incidentov v súlade s definovanými procesmi a prevádzkovými štandardmi.
213
214 Interný IT tím bude zabezpečovať:
215
216 * 24/7 monitoring dostupnosti a výkonnosti systémov,
217 * preventívnu a reaktívnu údržbu bez výpadkov služieb,
218 * správu zálohovania a obnovy dát (RPO, RTO),
219 * koordináciu DR testov a prevádzkových zásahov.
220
221 Prevádzka bude navrhnutá s dôrazom na vysokú dostupnosť (HA) a redundanciu, čím sa zabezpečí plynulý chod kritických služieb aj počas údržby alebo výpadku primárneho dátového centra.
222
223 Úroveň poskytovania služieb (SLA) týkajúca sa hardvéru, systémových komponentov a vybraných softvérových riešení bude zabezpečená prostredníctvom podporných zmlúv s výrobcom alebo jeho oficiálnym zastúpením. Tieto SLA budú zahŕňať:
224
225 * garantované časy reakcie a opravy,
226 * prístup k technickej podpore výrobcu,
227 * aktualizácie softvéru a bezpečnostné záplaty,
228 * eskaláciu kritických problémov.
229
230 Kombináciou interného prevádzkového tímu a garantovaných SLA zo strany výrobcov bude zabezpečená spoľahlivá, bezpečná a kontinuálne dostupná prevádzka IT infraštruktúry, ktorá bude plne vyhovovať požiadavkám zákona o kybernetickej bezpečnosti a interným prevádzkovým štandardom organizácie.
231
232
233 1.
234 11. Prevádzkové požiadavky
235
236 Prevádzka bude zabezpečená interným personálom obstarávateľa.
237
238
239 1.
240 11.
241 111. Úrovne podpory používateľov
242
243 Súčasťou komplexného riešenia prevádzky redundantného dátového centra (RDC) je aj zabezpečenie viacúrovňovej technickej podpory pre používateľov a prevádzku systémov. Podpora bude organizovaná podľa modelu L1 – L2 – L3, ktorý zabezpečí efektívne riešenie incidentov, požiadaviek a problémov v súlade s úrovňami zložitosti a SLA.
244
245
246 **L1 – Prvá úroveň podpory (Level 1 Support)**
247
248 Zodpovednosť: Zákaznícka podpora / ServiceDesk
249
250 Personálne zabezpečenie: Interní pracovníci IT oddelenia
251
252 Hlavné úlohy:
253
254 *
255 **
256 *** Prvý kontakt s používateľom
257 *** Prijímanie, zaznamenávanie a kategorizácia incidentov a požiadaviek
258 *** Riešenie bežných problémov
259 *** Poskytovanie základných informácií o stave služieb
260 *** Eskalácia nevyriešených incidentov na L2
261
262 **L2 – Druhá úroveň podpory (Level 2 Support)**
263
264 Zodpovednosť: Technická a prevádzková podpora
265
266 Personálne zabezpečenie: Interní IT špecialisti pre jednotlivé oblasti (servery, siete, bezpečnosť, zálohovanie)
267
268
269 Hlavné úlohy:
270
271 *
272 **
273 *** Riešenie technických incidentov, ktoré presahujú možnosti L1
274 *** Správa a údržba IT infraštruktúry (virtualizácia, zálohovanie, monitoring
275 *** Realizácia plánovaných zásahov a zmien v systéme
276 *** Spolupráca s L3 podporou pri komplexných problémoch
277 *** Vyhodnocovanie opakovaných problémov a návrhy na optimalizáciu
278
279 **L3 – Tretia úroveň podpory (Level 3 Support)**
280
281 Zodpovednosť: Špecializovaná podpora zo strany výrobcov alebo zmluvných partnerov
282
283 Personálne zabezpečenie: Výrobcovia technológií (OEM), certifikovaní servisní partneri
284
285
286 Hlavné úlohy:
287
288 *
289 **
290 *** Riešenie zložitých technických problémov a systémových chýb
291 *** Analýza hlbokých technických incidentov (core dump, log trace, systémové chyby)
292 *** Dodávky aktualizácií, patchov, firmvérov, opráv
293 *** Poskytovanie expertného poradenstva a odporúčaní pri návrhu zmien
294 *** Reakcia podľa zmluvne dohodnutých SLA (napr. reakčný čas do 4 hodín, NBD výmena HW)
295
296 1.
297 11. Požadovaná dostupnosť IS:
298
299 Možnosť nahlasovania porúch 24/7, dodávka servisu pre opravy HW nasledujúci pracovný deň. Oprava zariadenia musí byť realizovaná priamo výrobcom alebo jeho lokálnym autorizovaným servisným partnerom (zastúpením).
300
301
302
303 1.
304 11.
305 111. Dostupnosť (Availability)
306
307 IS musia byť dostupné nepretržite v režime 24x7.
308
309
310 1.
311 11.
312 111. RTO (Recovery Time Objective)
313
314 Garantovaná doba opravy HW do 24 hodín. Oprava zariadenia musí byť realizovaná priamo výrobcom alebo jeho lokálnym autorizovaným servisným partnerom (zastúpením).
315
316
317 1. Požiadavky na personál
318
319 Prevádzka bude zabezpečená interným personálom obstarávateľa.
320
321
322 1. Implementácia a preberanie výstupov projektu
323
324 Projekt vybudovania redundantného dátového centra bude realizovaný v niekoľkých navzájom nadväzujúcich fázach s cieľom zabezpečiť plnú technickú funkčnosť, vysokú dostupnosť, súlad s legislatívou a bezproblémové nasadenie do prevádzky.
325
326 Úvodná fáza projektu zahŕňa zber požiadaviek, analýzu súčasného stavu a návrh cieľovej architektúry. Po jej schválení nasleduje realizačná fáza, v rámci ktorej dôjde k dodávke a inštalácii hardvérových a softvérových komponentov, konfigurácii sieťovej a serverovej infraštruktúry, nastaveniu zálohovania, replikácie a failover mechanizmov medzi primárnym a záložným dátovým centrom. Po technickej realizácii prebehne komplexné testovanie vrátane záťažových testov, overenia vysokodostupnostných (HA) a havarijných (DR) scenárov, testov obnovy dát a kontroly bezpečnostných opatrení. Preberanie výstupov prebieha na základe vopred definovaných odovzdávacích protokolov a kontrolných zoznamov. Súčasťou odovzdania je fyzické a logické preverenie infraštruktúry, kontrola dokumentácie, výsledkov testov a preškolenie obslužného personálu. Formálnym aktom preberania je podpis preberacieho protokolu medzi projektovým tímom a prevádzkou, čím sa systém odovzdáva do ostrej prevádzky. Prevádzka bude zabezpečená interným IT tímom v režime L1 – L2 – L3 podpory. Prvá úroveň (L1) pokrýva základnú používateľskú podporu a evidenciu incidentov, druhá úroveň (L2) zabezpečuje technickú správu infraštruktúry a riešenie bežných problémov a tretia úroveň (L3) je poskytovaná výrobcom technológií alebo jeho servisným partnerom v rámci SLA zmlúv. Tie zabezpečujú expertnú podporu, servisné zásahy a aktualizácie v dohodnutých reakčných časoch.
327
328 Takto navrhnutý implementačný a prevádzkový model zabezpečí plynulý prechod z projektu do rutinného režimu, minimalizuje riziká spojené s prevádzkou kľúčovej infraštruktúry a vytvára spoľahlivé základy pre dlhodobú prevádzkyschopnosť a súlad s kybernetickou legislatívou.
329
330 1. Prílohy
331 ~{~{/numberedLists}}