Naposledy upravil Pavel Vagaš 2025/09/23 10:38

Z verzie 3.1
upravil Pavel Vagaš
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.1
upravil Pavel Vagaš
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -2,8 +2,9 @@
2 2  Vzor pre manažérsky výstup I-02
3 3  podľa vyhlášky MIRRI č. 401/2023 Z. z. (účinnosť od 1.4.2025)**
4 4  
5 +
5 5  
6 -(% class="table-bordered" style="width:801px" %)
7 +(% style="width:801px" %)
7 7  |(% style="width:264px" %)**Povinná osoba**|(% style="width:534px" %)Univerzitná nemocnica L. Pasteura Košice
8 8  |(% style="width:264px" %)**Názov projektu**|(% style="width:534px" %)Vybudovanie redundantného dátového centra
9 9  |(% style="width:264px" %)**Zodpovedná osoba za projekt**|(% style="width:534px" %)Ing. Pavel Vagaš, MPH –zamestnanec
... ... @@ -23,7 +23,7 @@
23 23  **~1. HISTÓRIA DOKUMENTU**
24 24  
25 25  
26 -(% class="table-bordered" style="width:1481px" %)
27 +(% style="width:1481px" %)
27 27  |**Verzia**|**Dátum**|**Zmeny**|(% style="width:504px" %)**Meno a priezvisko**
28 28  |//0.1//|//2.9.2025//|//Pracovný návrh//|(% style="width:504px" %)
29 29  | | | |(% style="width:504px" %)
... ... @@ -43,7 +43,7 @@
43 43  **2.1 Použité skratky a pojmy**
44 44  
45 45  
46 -(% class="responsive-table" style="width:944px" %)
47 +(% style="width:944px" %)
47 47  |**SKRATKA/POJEM**|(% style="width:658px" %)**POPIS**
48 48  |KB|(% style="width:658px" %)Kybernetická bezpečnosť
49 49  |IS|(% style="width:658px" %)Informačný systém
... ... @@ -58,6 +58,7 @@
58 58  |HW|(% style="width:658px" %)Hardvér
59 59  |SW|(% style="width:658px" %)Softvér
60 60  
62 +
61 61  **2.2 DEFINÍCIE POJMOV**
62 62  Redundantné dátové centrum (RDC) – samostatné dátové centrum, fyzicky oddelené od primárneho, ktoré zabezpečuje prevádzku kritických systémov v prípade výpadku alebo poruchy hlavného dátového centra.
63 63  Vysoká dostupnosť (HA) – schopnosť systému zostať nepretržite dostupný aj v prípade čiastočných porúch
... ... @@ -105,6 +105,7 @@
105 105  - vyškolenie administrátorov,
106 106  - zavedenie procesov pre pravidelnú kontrolu a aktualizáciu systému.
107 107  
110 +
108 108  3.3 Zainteresované strany (Stakeholderi)
109 109  
110 110  (% style="width:1036px" %)
... ... @@ -116,6 +116,7 @@
116 116  |1.|(% style="width:506px" %)Univerzitná nemocnica L. Pasteura Košice|(% style="width:197px" %)UNLP Košice|(% style="width:268px" %)Vlastník procesu
117 117  |2.|(% style="width:506px" %)Podnikatelia – úspešní účastníci procesov verejných obstarávaní|(% style="width:197px" %) |(% style="width:268px" %)Dodávatelia tovarov a služieb
118 118  
122 +
119 119  **3.4 Ciele projektu**
120 120  Cieľom projektu je vybudovať geograficky oddelené sekundárne dátové centrum so zálohovacím riešením, ktoré zabezpečí kontinuitu prevádzky, ochranu a obnovu kritických dát a služieb v prípade havárie alebo výpadku primárneho centra. Projekt zároveň posilní bezpečnosť, spoľahlivosť a pripravenosť organizácie na budúci rast a legislatívne požiadavky.
121 121  
... ... @@ -122,128 +122,113 @@
122 122  1. Zabezpečiť kontinuitu prevádzky (Business Continuity)
123 123  - Minimalizovať riziko dlhodobého výpadku primárneho dátového centra.
124 124  - Umožniť plynulé pokračovanie v poskytovaní služieb aj pri havárii alebo odstávke.
125 -1. Implementovať efektívne Disaster Recovery riešenie
129 +2. Implementovať efektívne Disaster Recovery riešenie
126 126  - Vytvoriť funkčné sekundárne dátové centrum s nastavenými RPO a RTO parametrami.
127 -- Otestovať a overiť schopnosť rýchlej obnovy systémov a služieb
128 -1. Chrániť a bezpečne uchovávať dáta
131 +- Otestovať a overiť schopnosť rýchlej obnovy systémov a služieb.
132 +3. Chrániť a bezpečne uchovávať dáta
129 129  - Zaviesť zálohovacie a replikačné mechanizmy s možnosťou obnovy dát v definovaných časových intervaloch.
130 130  - Zabezpečiť šifrovanie, integritu a dostupnosť záloh.
131 -1. Vybudovať geograficky oddelenú infraštruktúru
135 +4. Vybudovať geograficky oddelenú infraštruktúru
132 132  - Zvoliť vhodnú lokalitu, ktorá eliminuje riziká spoločné pre primárne centrum (napr. povodne, výpadky elektriny).
133 133  - Zaistiť dostatočnú konektivitu a bezpečné prepojenie medzi lokalitami.
134 -1. Zvýšiť odolnosť voči kybernetickým a fyzickým hrozbám
138 +5. Zvýšiť odolnosť voči kybernetickým a fyzickým hrozbám
135 135  - Integrovať pokročilé bezpečnostné prvky (firewally, monitoring, fyzická ochrana lokality).
136 136  - Minimalizovať dopady ransomware a iných útokov na prevádzku a dáta.
137 -1. Optimalizovať správu a prevádzku dátových centier
141 +6. Optimalizovať správu a prevádzku dátových centier
138 138  - Vytvoriť centralizovaný systém pre správu záloh a monitoring.
139 139  - Zjednotiť procesy a štandardy pre správu infraštruktúry.
140 -1. Splniť legislatívne a regulačné požiadavky
144 +7. Splniť legislatívne a regulačné požiadavky
141 141  - Zaistiť súlad so zákonom o KB, s normami a právnymi predpismi pre ochranu osobných a citlivých údajov.
142 142  - Dodržať bezpečnostné štandardy.
143 -1. Pripraviť riešenie pre budúci rast
147 +8. Pripraviť riešenie pre budúci rast
144 144  - Navrhnúť infraštruktúru s možnosťou škálovania podľa potrieb organizácie.
145 145  - Zohľadniť budúce technologické trendy (cloud, hybridné riešenia, automatizácia).
146 146  
147 147  **3.5 Merateľné ukazovatele (KPI)**
152 +ID ID/NÁZOV CIEĽA NÁZOV
153 +UKAZOVATEĽA (KPI) POPIS
154 +UKAZOVATEĽA MERNÁ JEDNOTKA
155 + AS IS
156 +MERATEĽNÉ HODNOTY
157 +(aktuálne) TO BE
158 +MERATEĽNÉ HODNOTY
159 +(cieľové hodnoty) SPÔSOB ICH MERANIA A POZN.
148 148  
149 -(% style="width:1521px" %)
150 -|**ID**|(% style="width:198px" %)**ID/Názov cieľa**|(% style="width:214px" %)**Názov
151 -ukazovateľa (KPI)**|(% style="width:399px" %)**Popis
152 -ukazovateľa**|(% style="width:92px" %)**Merná jednotka**
153 - |(% style="width:151px" %)**AS IS
154 -merateľné hodnoty**
155 -(aktuálne)|(% style="width:150px" %)**TO BE
156 -Merateľné hodnoty**
157 -(cieľové hodnoty)|(% style="width:280px" %)**Spôsob ich merania a Pozn.**
158 -|1.|(% style="width:198px" %)Vybudovanie redundantného dátového centra|(% style="width:214px" %)Počet implementovaných redundancií|(% style="width:399px" %)Počet systémov/komponentov pokrytých redundanciou (napr. napájanie, sieť, úložisko)|(% style="width:92px" %)%|(% style="width:151px" %)0%|(% style="width:150px" %)100%|(% style="width:280px" %)Percento serverovej infraštruktúry pokrytých redundanciou
159 -|2.|(% style="width:198px" %)Dostupnosť služieb|(% style="width:214px" %)Dostupnosť kritických systémov|(% style="width:399px" %)Percento času, počas ktorého sú kritické systémy dostupné|(% style="width:92px" %)%|(% style="width:151px" %)95.5 %|(% style="width:150px" %)≥ 99.95 %|(% style="width:280px" %)Percento času, počas ktorého sú kritické systémy dostupné
160 -|3. |(% style="width:198px" %)Využitie kapacity serverovej infraštrukúry|(% style="width:214px" %)Využitie kapacity serverovej infraštrukúry|(% style="width:399px" %)Percento HW prostriedkov využívaných pre prevádzku IS|(% style="width:92px" %)%|(% style="width:151px" %)85–95 % (preťažené)|(% style="width:150px" %)≤ 70 %|(% style="width:280px" %)Percento HW prostriedkov využívaných pre prevádzku IS
161 -
162 -
163 -**3.6 Vyhodnotenie rizík a závislostí**
161 +1. Vybudovanie redundantného dátového centra Počet implementovaných redundancií Počet systémov/komponentov pokrytých redundanciou (napr. napájanie, sieť, úložisko) % 0% 100% Percento serverovej infraštruktúry pokrytých redundanciou
162 +2. Dostupnosť služieb Dostupnosť kritických systémov Percento času, počas ktorého sú kritické systémy dostupné % 95.5 % ≥ 99.95 % Percento času, počas ktorého sú kritické systémy dostupné
163 +3. Využitie kapacity serverovej infraštrukúry Využitie kapacity serverovej infraštrukúry Percento HW prostriedkov využívaných pre prevádzku IS % 85–95 % (preťažené) ≤ 70 % Percento HW prostriedkov využívaných pre prevádzku IS
164 +Tabuľka 3 Merateľné ukazovatele (KPI)
165 + 
166 +3.6 Vyhodnotenie rizík a závislostí
164 164  Nevybudovaním redundantného dátového centra vznikajú viaceré rizika pre prevádzkovateľa základnej služby:
165 165  - Výpadok služieb
166 166  - Strata dát
167 167  
168 -(% style="width:1368px" %)
169 -|**ID**|(% style="width:224px" %)**NÁZOV RIZIKA / ZÁVISLOSTI**|(% style="width:155px" %)**Kategória rizika**|(% style="width:313px" %)**Potenciálny dopad**|(% style="width:636px" %)**Opatrenia na zmiernenie rizika (mitigácia)**
170 -|1|(% style="width:224px" %)Zlyhanie HW|(% style="width:155px" %)A1|(% style="width:313px" %)Výpadok poskytovaných služieb|(% style="width:636px" %)Vybudovanie redundantného geograficky oddeleného dátového centra s pokročilým zálohovaním.
171 -|2.|(% style="width:224px" %)Požiar, povodeň, zemetrasenie|(% style="width:155px" %)A1|(% style="width:313px" %)(((
172 -Výpadok poskytovaných služieb/
171 +ID NÁZOV RIZIKA / ZÁVISLOSTI KATEGÓRIA RIZIKA POTENCIÁLNY DOPAD
172 + OPATRENIA NA ZMIERNENIE RIZIKA (MITIGÁCIA)
173 +1 Zlyhanie HW A1 Výpadok poskytovaných služieb Vybudovanie redundantného geograficky oddeleného dátového centra s pokročilým zálohovaním.
174 +2. Požiar, povodeň, zemetrasenie A1 Výpadok poskytovaných služieb/
175 +Strata dát Vybudovanie redundantného geograficky oddeleného dátového centra s pokročilým zálohovaním.
176 +3. Kybernetický útok A1 Výpadok poskytovaných služieb/ Strata dát Vybudovanie redundantného geograficky oddeleného dátového centra s pokročilým zálohovaním.
177 +Tabuľka 4 Prehľad najzávažnejších rizík a závislostí
173 173  
174 -Strata dát
175 -)))|(% style="width:636px" %)Vybudovanie redundantného geograficky oddeleného dátového centra s pokročilým zálohovaním.
176 -|3.|(% style="width:224px" %)Kybernetický útok|(% style="width:155px" %)A1|(% style="width:313px" %)Výpadok poskytovaných služieb/ Strata dát|(% style="width:636px" %)Vybudovanie redundantného geograficky oddeleného dátového centra s pokročilým zálohovaním.
177 -
178 -**3.7 Detailný opis rozpočtu projektu a jeho prínosov**
179 +3.7 Detailný opis rozpočtu projektu a jeho prínosov
179 179  Nie je potrebné, projekt pod hodnotou 1 000 000,00 EUR.
180 180  
181 -**3.7.1 Sumarizácia nákladov a prínosov**
182 -
182 +3.7.1 Sumarizácia nákladov a prínosov
183 +Uveďte prehľad nákladov a prínosov vychádzajúci z dokumentu M-05 Analýza nákladov a prínosov
184 + SPOLU NÁZOV
185 +MODULU NÁZOV
186 +MODULU
187 +NÁKLADY
188 +VŠEOBECNÝ MATERIÁL
189 +IT - CAPEX
190 +Aplikácie 0,00 EUR
191 +SW 0,00 EUR
192 +HW 500 000,00 EUR s DPH
193 +Riadenie projektu
194 +IT - OPEX- PREVÁDZKA
195 +Aplikácie 0,00 EUR
196 +SW 0,00 EUR
197 +HW 0,00 EUR
198 +PRÍNOSY
199 +FINANČNÉ PRÍNOSY
200 +Administratívne poplatky n/a
201 +Ostatné daňové a nedaňové príjmy n/a
202 +EKONOMICKÉ PRÍNOSY
203 +Občania (€) n/a
204 +Úradníci (€) n/a
205 +Úradníci (FTE) n/a
206 +KVALITATÍVNE PRÍNOSY
207 + Zvýšenie dostupnosti, redundatnosti,
208 +spoľahlivosti a bezpečnosti IKT techniky v UNLP Košice s prínosom na kvalitu výkonu práce zamestnancov
209 +Tabuľka 5 Sumarizácia nákladov a prínosov
183 183  
184 -|(% style="width:279px" %) |(% style="width:421px" %)**Spolu**|(% style="width:510px" %)(((
185 -**Názov modulu**
186 -)))|(% style="width:314px" %)(((
187 -**Názov modulu**
188 -)))
189 -|(% style="width:279px" %)**Náklady**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
190 -|(% style="width:279px" %)**Všeobecný materiál**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
191 -|(% style="width:279px" %)**IT - CAPEX**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
192 -|(% style="width:279px" %)Aplikácie|(% style="width:421px" %)//0,00 EUR//|(% style="width:510px" %) |(% style="width:314px" %)
193 -|(% style="width:279px" %)SW|(% style="width:421px" %)//0,00 EUR//|(% style="width:510px" %) |(% style="width:314px" %)
194 -|(% style="width:279px" %)HW|(% style="width:421px" %)//500 000,00 EUR s DPH//|(% style="width:510px" %) |(% style="width:314px" %)
195 -|(% style="width:279px" %)Riadenie projektu|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
196 -|(% style="width:279px" %)**IT - OPEX- prevádzka**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
197 -|(% style="width:279px" %)Aplikácie|(% style="width:421px" %)//0,00 EUR//|(% style="width:510px" %) |(% style="width:314px" %)
198 -|(% style="width:279px" %)SW|(% style="width:421px" %)//0,00 EUR//|(% style="width:510px" %) |(% style="width:314px" %)
199 -|(% style="width:279px" %)HW|(% style="width:421px" %)//0,00 EUR//|(% style="width:510px" %) |(% style="width:314px" %)
200 -|(% style="width:279px" %)**Prínosy**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
201 -|(% style="width:279px" %)**Finančné prínosy**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
202 -|(% style="width:279px" %)Administratívne poplatky|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
203 -|(% style="width:279px" %)Ostatné daňové a nedaňové príjmy|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
204 -|(% style="width:279px" %)**Ekonomické prínosy**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
205 -|(% style="width:279px" %)Občania (€)|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
206 -|(% style="width:279px" %)Úradníci (€)|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
207 -|(% style="width:279px" %)Úradníci (FTE)|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
208 -|(% style="width:279px" %)**Kvalitatívne prínosy**|(% style="width:421px" %) |(% style="width:510px" %) |(% style="width:314px" %)
209 -|(% style="width:279px" %) |(% style="width:421px" %)(((
210 -//Zvýšenie dostupnosti, redundatnosti,spoľahlivosti a bezpečnosti IKT techniky v UNLP Košice s prínosom na kvalitu výkonu práce zamestnancov//
211 -)))|(% style="width:510px" %) |(% style="width:314px" %)
212 -
213 -**3.7.2 Zdroj financovania**
211 +3.7.2 Zdroj financovania
214 214  Projekt bude financovaný z kapitálových výdavkov pridelených obstarávateľovi na rok 2025.
215 215  Rozpočet/KV 500 000€ s DPH.
216 216  
217 -**3.8 Harmonogram projektu**
215 +3.8 Harmonogram projektu
218 218  
219 -(% style="width:1363px" %)
220 -|**ID**|**FÁZA/AKTIVITA**|(((
221 -**ZAČIATOK**
217 +ID FÁZA/AKTIVITA ZAČIATOK
218 +(odhad termínu) KONIEC
219 +(odhad termínu) POZNÁMKA
222 222  
223 -(odhad termínu)
224 -)))|(((
225 -**KONIEC**
221 +1. Prípravná fáza a iniciačná fáza 08/2025 12/2025
222 +2. Realizačná fáza 9/2025 10/2025 Začiatok VO
223 +2c Implementácia a testovanie 11/2025 12/2025
224 +3. Dokončovacia fáza 12/2025 12/2025
225 +4. Podpora prevádzky (SLA) 12/2025 12/2030 Začiatok SLA (60 mesiacov)
226 +Tabuľka 6 Harmonogram projektu
227 +3.9 Návrh organizačného zabezpečenia projektu (projektový tím)
226 226  
227 -(odhad termínu)
228 -)))|(% style="width:274px" %)**POZNÁMKA**
229 -|1.|Prípravná fáza a iniciačná fáza|08/2025|12/2025|(% style="width:274px" %)
230 -|2.|Realizačná fáza|9/2025|10/2025|(% style="width:274px" %)Začiatok VO
231 -|3.|Implementácia a testovanie|11/2025|12/2025|(% style="width:274px" %)
232 -|(((
233 -4.
234 -)))|Dokončovacia fáza|12/2025|12/2025|(% style="width:274px" %)
235 -|5.|Podpora prevádzky (SLA)|12/2025|12/2030|(% style="width:274px" %)Začiatok SLA (60 mesiacov)
229 +ID ROLA V PROJEKTE MENO A PRIEZVISKO PRACOVNÉ ZARADENIE ORG. ÚTVAR
236 236  
237 -
238 -**3.9 Návrh organizačného zabezpečenia projektu (projektový tím) **
239 -
240 -|**ID**|**Rola v projekte**|**Meno a Priezvisko**|**Pracovné zaradenie**|**Org. útvar**
241 -|1.|Vedúci projektu|Ing. Pavel Vagaš, MPH|Vedúci odboru|Odbor informačných a komunikačných technológií
242 -|2.|Architekt projektu|Ing. Tomáš Kaszonyi|Zástupca vedúceho odboru|Odbor informačných a komunikačných technológií
243 -|3.|Garant za bezpečnosť|Ing. Viktor Balušeskul|Manažér KB za UNLP Košice|Odbor kybernetickej bezpečnosti
244 -
245 -
246 -**4. LEGISLATÍVA**
231 +1. Vedúci projektu Ing. Pavel Vagaš, MPH Vedúci odboru Odbor informačných a komunikačných technológií
232 +2. Architekt projektu Ing. Tomáš Kaszonyi Zástupca vedúceho odboru Odbor informačných a komunikačných technológií
233 +3. Garant za bezpečnosť Ing. Viktor Balušeskul Manažér KB za UNLP Košice Odbor kybernetickej bezpečnosti
234 +Tabuľka 7 Projektový tím
235 +4. LEGISLATÍVA
247 247  V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä:
248 248  
249 249   Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov