Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Pavel Vagaš 2025/09/23 10:38
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -2,9 +2,8 @@ 2 2 Vzor pre manažérsky výstup I-02 3 3 podľa vyhlášky MIRRI č. 401/2023 Z. z. (účinnosť od 1.4.2025)** 4 4 5 - 6 6 7 -(% style="width:801px" %) 6 +(% class="table-bordered" style="width:801px" %) 8 8 |(% style="width:264px" %)**Povinná osoba**|(% style="width:534px" %)Univerzitná nemocnica L. Pasteura Košice 9 9 |(% style="width:264px" %)**Názov projektu**|(% style="width:534px" %)Vybudovanie redundantného dátového centra 10 10 |(% style="width:264px" %)**Zodpovedná osoba za projekt**|(% style="width:534px" %)Ing. Pavel Vagaš, MPH –zamestnanec ... ... @@ -24,7 +24,7 @@ 24 24 **~1. HISTÓRIA DOKUMENTU** 25 25 26 26 27 -(% style="width:1481px" %) 26 +(% class="table-bordered" style="width:1481px" %) 28 28 |**Verzia**|**Dátum**|**Zmeny**|(% style="width:504px" %)**Meno a priezvisko** 29 29 |//0.1//|//2.9.2025//|//Pracovný návrh//|(% style="width:504px" %) 30 30 | | | |(% style="width:504px" %) ... ... @@ -44,7 +44,7 @@ 44 44 **2.1 Použité skratky a pojmy** 45 45 46 46 47 -(% style="width:944px" %) 46 +(% class="responsive-table" style="width:944px" %) 48 48 |**SKRATKA/POJEM**|(% style="width:658px" %)**POPIS** 49 49 |KB|(% style="width:658px" %)Kybernetická bezpečnosť 50 50 |IS|(% style="width:658px" %)Informačný systém ... ... @@ -59,7 +59,6 @@ 59 59 |HW|(% style="width:658px" %)Hardvér 60 60 |SW|(% style="width:658px" %)Softvér 61 61 62 - 63 63 **2.2 DEFINÍCIE POJMOV** 64 64 Redundantné dátové centrum (RDC) – samostatné dátové centrum, fyzicky oddelené od primárneho, ktoré zabezpečuje prevádzku kritických systémov v prípade výpadku alebo poruchy hlavného dátového centra. 65 65 Vysoká dostupnosť (HA) – schopnosť systému zostať nepretržite dostupný aj v prípade čiastočných porúch ... ... @@ -107,7 +107,6 @@ 107 107 - vyškolenie administrátorov, 108 108 - zavedenie procesov pre pravidelnú kontrolu a aktualizáciu systému. 109 109 110 - 111 111 3.3 Zainteresované strany (Stakeholderi) 112 112 113 113 (% style="width:1036px" %) ... ... @@ -119,7 +119,6 @@ 119 119 |1.|(% style="width:506px" %)Univerzitná nemocnica L. Pasteura Košice|(% style="width:197px" %)UNLP Košice|(% style="width:268px" %)Vlastník procesu 120 120 |2.|(% style="width:506px" %)Podnikatelia – úspešní účastníci procesov verejných obstarávaní|(% style="width:197px" %) |(% style="width:268px" %)Dodávatelia tovarov a služieb 121 121 122 - 123 123 **3.4 Ciele projektu** 124 124 Cieľom projektu je vybudovať geograficky oddelené sekundárne dátové centrum so zálohovacím riešením, ktoré zabezpečí kontinuitu prevádzky, ochranu a obnovu kritických dát a služieb v prípade havárie alebo výpadku primárneho centra. Projekt zároveň posilní bezpečnosť, spoľahlivosť a pripravenosť organizácie na budúci rast a legislatívne požiadavky. 125 125 ... ... @@ -126,113 +126,128 @@ 126 126 1. Zabezpečiť kontinuitu prevádzky (Business Continuity) 127 127 - Minimalizovať riziko dlhodobého výpadku primárneho dátového centra. 128 128 - Umožniť plynulé pokračovanie v poskytovaní služieb aj pri havárii alebo odstávke. 129 - 2. Implementovať efektívne Disaster Recovery riešenie125 +1. Implementovať efektívne Disaster Recovery riešenie 130 130 - Vytvoriť funkčné sekundárne dátové centrum s nastavenými RPO a RTO parametrami. 131 -- Otestovať a overiť schopnosť rýchlej obnovy systémov a služieb .132 - 3. Chrániť a bezpečne uchovávať dáta127 +- Otestovať a overiť schopnosť rýchlej obnovy systémov a služieb 128 +1. Chrániť a bezpečne uchovávať dáta 133 133 - Zaviesť zálohovacie a replikačné mechanizmy s možnosťou obnovy dát v definovaných časových intervaloch. 134 134 - Zabezpečiť šifrovanie, integritu a dostupnosť záloh. 135 - 4. Vybudovať geograficky oddelenú infraštruktúru131 +1. Vybudovať geograficky oddelenú infraštruktúru 136 136 - Zvoliť vhodnú lokalitu, ktorá eliminuje riziká spoločné pre primárne centrum (napr. povodne, výpadky elektriny). 137 137 - Zaistiť dostatočnú konektivitu a bezpečné prepojenie medzi lokalitami. 138 - 5. Zvýšiť odolnosť voči kybernetickým a fyzickým hrozbám134 +1. Zvýšiť odolnosť voči kybernetickým a fyzickým hrozbám 139 139 - Integrovať pokročilé bezpečnostné prvky (firewally, monitoring, fyzická ochrana lokality). 140 140 - Minimalizovať dopady ransomware a iných útokov na prevádzku a dáta. 141 - 6. Optimalizovať správu a prevádzku dátových centier137 +1. Optimalizovať správu a prevádzku dátových centier 142 142 - Vytvoriť centralizovaný systém pre správu záloh a monitoring. 143 143 - Zjednotiť procesy a štandardy pre správu infraštruktúry. 144 - 7. Splniť legislatívne a regulačné požiadavky140 +1. Splniť legislatívne a regulačné požiadavky 145 145 - Zaistiť súlad so zákonom o KB, s normami a právnymi predpismi pre ochranu osobných a citlivých údajov. 146 146 - Dodržať bezpečnostné štandardy. 147 - 8. Pripraviť riešenie pre budúci rast143 +1. Pripraviť riešenie pre budúci rast 148 148 - Navrhnúť infraštruktúru s možnosťou škálovania podľa potrieb organizácie. 149 149 - Zohľadniť budúce technologické trendy (cloud, hybridné riešenia, automatizácia). 150 150 151 151 **3.5 Merateľné ukazovatele (KPI)** 152 -ID ID/NÁZOV CIEĽA NÁZOV 153 -UKAZOVATEĽA (KPI) POPIS 154 -UKAZOVATEĽA MERNÁ JEDNOTKA 155 - AS IS 156 -MERATEĽNÉ HODNOTY 157 -(aktuálne) TO BE 158 -MERATEĽNÉ HODNOTY 159 -(cieľové hodnoty) SPÔSOB ICH MERANIA A POZN. 160 160 161 -1. Vybudovanie redundantného dátového centra Počet implementovaných redundancií Počet systémov/komponentov pokrytých redundanciou (napr. napájanie, sieť, úložisko) % 0% 100% Percento serverovej infraštruktúry pokrytých redundanciou 162 -2. Dostupnosť služieb Dostupnosť kritických systémov Percento času, počas ktorého sú kritické systémy dostupné % 95.5 % ≥ 99.95 % Percento času, počas ktorého sú kritické systémy dostupné 163 -3. Využitie kapacity serverovej infraštrukúry Využitie kapacity serverovej infraštrukúry Percento HW prostriedkov využívaných pre prevádzku IS % 85–95 % (preťažené) ≤ 70 % Percento HW prostriedkov využívaných pre prevádzku IS 164 -Tabuľka 3 Merateľné ukazovatele (KPI) 165 - 166 -3.6 Vyhodnotenie rizík a závislostí 149 +(% style="width:1521px" %) 150 +|**ID**|(% style="width:198px" %)**ID/Názov cieľa**|(% style="width:214px" %)**Názov 151 +ukazovateľa (KPI)**|(% style="width:399px" %)**Popis 152 +ukazovateľa**|(% style="width:92px" %)**Merná jednotka** 153 + |(% style="width:151px" %)**AS IS 154 +merateľné hodnoty** 155 +(aktuálne)|(% style="width:150px" %)**TO BE 156 +Merateľné hodnoty** 157 +(cieľové hodnoty)|(% style="width:280px" %)**Spôsob ich merania a Pozn.** 158 +|1.|(% style="width:198px" %)Vybudovanie redundantného dátového centra|(% style="width:214px" %)Počet implementovaných redundancií|(% style="width:399px" %)Počet systémov/komponentov pokrytých redundanciou (napr. napájanie, sieť, úložisko)|(% style="width:92px" %)%|(% style="width:151px" %)0%|(% style="width:150px" %)100%|(% style="width:280px" %)Percento serverovej infraštruktúry pokrytých redundanciou 159 +|2.|(% style="width:198px" %)Dostupnosť služieb|(% style="width:214px" %)Dostupnosť kritických systémov|(% style="width:399px" %)Percento času, počas ktorého sú kritické systémy dostupné|(% style="width:92px" %)%|(% style="width:151px" %)95.5 %|(% style="width:150px" %)≥ 99.95 %|(% style="width:280px" %)Percento času, počas ktorého sú kritické systémy dostupné 160 +|3. |(% style="width:198px" %)Využitie kapacity serverovej infraštrukúry|(% style="width:214px" %)Využitie kapacity serverovej infraštrukúry|(% style="width:399px" %)Percento HW prostriedkov využívaných pre prevádzku IS|(% style="width:92px" %)%|(% style="width:151px" %)85–95 % (preťažené)|(% style="width:150px" %)≤ 70 %|(% style="width:280px" %)Percento HW prostriedkov využívaných pre prevádzku IS 161 + 162 + 163 +**3.6 Vyhodnotenie rizík a závislostí** 167 167 Nevybudovaním redundantného dátového centra vznikajú viaceré rizika pre prevádzkovateľa základnej služby: 168 168 - Výpadok služieb 169 169 - Strata dát 170 170 171 -ID NÁZOV RIZIKA / ZÁVISLOSTI KATEGÓRIA RIZIKA POTENCIÁLNY DOPAD 172 - OPATRENIA NA ZMIERNENIE RIZIKA (MITIGÁCIA) 173 -1 Zlyhanie HW A1 Výpadok poskytovaných služieb Vybudovanie redundantného geograficky oddeleného dátového centra s pokročilým zálohovaním. 174 -2. Požiar, povodeň, zemetrasenie A1 Výpadok poskytovaných služieb/ 175 -Strata dát Vybudovanie redundantného geograficky oddeleného dátového centra s pokročilým zálohovaním. 176 -3. Kybernetický útok A1 Výpadok poskytovaných služieb/ Strata dát Vybudovanie redundantného geograficky oddeleného dátového centra s pokročilým zálohovaním. 177 -Tabuľka 4 Prehľad najzávažnejších rizík a závislostí 168 +(% style="width:1368px" %) 169 +|**ID**|(% style="width:224px" %)**NÁZOV RIZIKA / ZÁVISLOSTI**|(% style="width:155px" %)**Kategória rizika**|(% style="width:313px" %)**Potenciálny dopad**|(% style="width:636px" %)**Opatrenia na zmiernenie rizika (mitigácia)** 170 +|1|(% style="width:224px" %)Zlyhanie HW|(% style="width:155px" %)A1|(% style="width:313px" %)Výpadok poskytovaných služieb|(% style="width:636px" %)Vybudovanie redundantného geograficky oddeleného dátového centra s pokročilým zálohovaním. 171 +|2.|(% style="width:224px" %)Požiar, povodeň, zemetrasenie|(% style="width:155px" %)A1|(% style="width:313px" %)((( 172 +Výpadok poskytovaných služieb/ 178 178 179 -3.7 Detailný opis rozpočtu projektu a jeho prínosov 174 +Strata dát 175 +)))|(% style="width:636px" %)Vybudovanie redundantného geograficky oddeleného dátového centra s pokročilým zálohovaním. 176 +|3.|(% style="width:224px" %)Kybernetický útok|(% style="width:155px" %)A1|(% style="width:313px" %)Výpadok poskytovaných služieb/ Strata dát|(% style="width:636px" %)Vybudovanie redundantného geograficky oddeleného dátového centra s pokročilým zálohovaním. 177 + 178 +**3.7 Detailný opis rozpočtu projektu a jeho prínosov** 180 180 Nie je potrebné, projekt pod hodnotou 1 000 000,00 EUR. 181 181 182 -3.7.1 Sumarizácia nákladov a prínosov 183 -Uveďte prehľad nákladov a prínosov vychádzajúci z dokumentu M-05 Analýza nákladov a prínosov 184 - SPOLU NÁZOV 185 -MODULU NÁZOV 186 -MODULU 187 -NÁKLADY 188 -VŠEOBECNÝ MATERIÁL 189 -IT - CAPEX 190 -Aplikácie 0,00 EUR 191 -SW 0,00 EUR 192 -HW 500 000,00 EUR s DPH 193 -Riadenie projektu 194 -IT - OPEX- PREVÁDZKA 195 -Aplikácie 0,00 EUR 196 -SW 0,00 EUR 197 -HW 0,00 EUR 198 -PRÍNOSY 199 -FINANČNÉ PRÍNOSY 200 -Administratívne poplatky n/a 201 -Ostatné daňové a nedaňové príjmy n/a 202 -EKONOMICKÉ PRÍNOSY 203 -Občania (€) n/a 204 -Úradníci (€) n/a 205 -Úradníci (FTE) n/a 206 -KVALITATÍVNE PRÍNOSY 207 - Zvýšenie dostupnosti, redundatnosti, 208 -spoľahlivosti a bezpečnosti IKT techniky v UNLP Košice s prínosom na kvalitu výkonu práce zamestnancov 209 -Tabuľka 5 Sumarizácia nákladov a prínosov 181 +**3.7.1 Sumarizácia nákladov a prínosov** 182 + 210 210 211 -3.7.2 Zdroj financovania 184 +|(% style="width:279px" %) |(% style="width:421px" %)**Spolu**|(% style="width:510px" %)((( 185 +**Názov modulu** 186 +)))|(% style="width:314px" %)((( 187 +**Názov modulu** 188 +))) 189 +|(% style="width:279px" %)**Náklady**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 190 +|(% style="width:279px" %)**Všeobecný materiál**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 191 +|(% style="width:279px" %)**IT - CAPEX**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 192 +|(% style="width:279px" %)Aplikácie|(% style="width:421px" %)//0,00 EUR//|(% style="width:510px" %) |(% style="width:314px" %) 193 +|(% style="width:279px" %)SW|(% style="width:421px" %)//0,00 EUR//|(% style="width:510px" %) |(% style="width:314px" %) 194 +|(% style="width:279px" %)HW|(% style="width:421px" %)//500 000,00 EUR s DPH//|(% style="width:510px" %) |(% style="width:314px" %) 195 +|(% style="width:279px" %)Riadenie projektu|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 196 +|(% style="width:279px" %)**IT - OPEX- prevádzka**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 197 +|(% style="width:279px" %)Aplikácie|(% style="width:421px" %)//0,00 EUR//|(% style="width:510px" %) |(% style="width:314px" %) 198 +|(% style="width:279px" %)SW|(% style="width:421px" %)//0,00 EUR//|(% style="width:510px" %) |(% style="width:314px" %) 199 +|(% style="width:279px" %)HW|(% style="width:421px" %)//0,00 EUR//|(% style="width:510px" %) |(% style="width:314px" %) 200 +|(% style="width:279px" %)**Prínosy**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 201 +|(% style="width:279px" %)**Finančné prínosy**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 202 +|(% style="width:279px" %)Administratívne poplatky|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 203 +|(% style="width:279px" %)Ostatné daňové a nedaňové príjmy|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 204 +|(% style="width:279px" %)**Ekonomické prínosy**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 205 +|(% style="width:279px" %)Občania (€)|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 206 +|(% style="width:279px" %)Úradníci (€)|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 207 +|(% style="width:279px" %)Úradníci (FTE)|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 208 +|(% style="width:279px" %)**Kvalitatívne prínosy**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %) 209 +|(% style="width:279px" %) |(% style="width:421px" %)((( 210 +//Zvýšenie dostupnosti, redundatnosti,spoľahlivosti a bezpečnosti IKT techniky v UNLP Košice s prínosom na kvalitu výkonu práce zamestnancov// 211 +)))|(% style="width:510px" %) |(% style="width:314px" %) 212 + 213 +**3.7.2 Zdroj financovania** 212 212 Projekt bude financovaný z kapitálových výdavkov pridelených obstarávateľovi na rok 2025. 213 213 Rozpočet/KV 500 000€ s DPH. 214 214 215 -3.8 Harmonogram projektu 217 +**3.8 Harmonogram projektu** 216 216 217 - IDFÁZA/AKTIVITAZAČIATOK218 - (odhad termínu)KONIEC219 - (odhad termínu) POZNÁMKA219 +(% style="width:1363px" %) 220 +|**ID**|**FÁZA/AKTIVITA**|((( 221 +**ZAČIATOK** 220 220 221 -1. Prípravná fáza a iniciačná fáza 08/2025 12/2025 222 -2. Realizačná fáza 9/2025 10/2025 Začiatok VO 223 -2c Implementácia a testovanie 11/2025 12/2025 224 -3. Dokončovacia fáza 12/2025 12/2025 225 -4. Podpora prevádzky (SLA) 12/2025 12/2030 Začiatok SLA (60 mesiacov) 226 -Tabuľka 6 Harmonogram projektu 227 -3.9 Návrh organizačného zabezpečenia projektu (projektový tím) 223 +(odhad termínu) 224 +)))|((( 225 +**KONIEC** 228 228 229 -ID ROLA V PROJEKTE MENO A PRIEZVISKO PRACOVNÉ ZARADENIE ORG. ÚTVAR 227 +(odhad termínu) 228 +)))|(% style="width:274px" %)**POZNÁMKA** 229 +|1.|Prípravná fáza a iniciačná fáza|08/2025|12/2025|(% style="width:274px" %) 230 +|2.|Realizačná fáza|9/2025|10/2025|(% style="width:274px" %)Začiatok VO 231 +|3.|Implementácia a testovanie|11/2025|12/2025|(% style="width:274px" %) 232 +|((( 233 +4. 234 +)))|Dokončovacia fáza|12/2025|12/2025|(% style="width:274px" %) 235 +|5.|Podpora prevádzky (SLA)|12/2025|12/2030|(% style="width:274px" %)Začiatok SLA (60 mesiacov) 230 230 231 -1. Vedúci projektu Ing. Pavel Vagaš, MPH Vedúci odboru Odbor informačných a komunikačných technológií 232 -2. Architekt projektu Ing. Tomáš Kaszonyi Zástupca vedúceho odboru Odbor informačných a komunikačných technológií 233 -3. Garant za bezpečnosť Ing. Viktor Balušeskul Manažér KB za UNLP Košice Odbor kybernetickej bezpečnosti 234 -Tabuľka 7 Projektový tím 235 -4. LEGISLATÍVA 237 + 238 +**3.9 Návrh organizačného zabezpečenia projektu (projektový tím) ** 239 + 240 +|**ID**|**Rola v projekte**|**Meno a Priezvisko**|**Pracovné zaradenie**|**Org. útvar** 241 +|1.|Vedúci projektu|Ing. Pavel Vagaš, MPH|Vedúci odboru|Odbor informačných a komunikačných technológií 242 +|2.|Architekt projektu|Ing. Tomáš Kaszonyi|Zástupca vedúceho odboru|Odbor informačných a komunikačných technológií 243 +|3.|Garant za bezpečnosť|Ing. Viktor Balušeskul|Manažér KB za UNLP Košice|Odbor kybernetickej bezpečnosti 244 + 245 + 246 +**4. LEGISLATÍVA** 236 236 V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä: 237 237 238 238 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov