Naposledy upravil Admin-metais MetaIS 2024/11/14 18:43

Z verzie 1.1
upravil samuel_esterka
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.2
upravil samuel_esterka
-
Zmeniť komentár: Update document after refactoring.

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projekt_2515_Projektovy_zamer_detailny
1 +projektovy_zamer
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2515.WebHome
Obsah
... ... @@ -1,0 +1,2022 @@
1 +(% style="text-align: center;" %)
2 +**PROJEKTOVÝ ZÁMER**
3 +
4 +(% style="text-align: center;" %)
5 +**Manažérsky výstup I-02**
6 +
7 +(% style="text-align: center;" %)
8 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9 +
10 +\\
11 +
12 +(% class="" %)|(((
13 +Povinná osoba
14 +)))|(((
15 +Ministerstvo životného prostredia Slovenskej republiky
16 +)))
17 +(% class="" %)|(((
18 +Názov projektu
19 +)))|(((
20 +Podpora realizácie opatrení v oblasti KB pre MŽP SR
21 +)))
22 +(% class="" %)|(((
23 +Zodpovedná osoba za projekt
24 +)))|(((
25 +Ing. Martina Gunišová, riadenie projektu
26 +)))
27 +(% class="" %)|(((
28 +Realizátor projektu
29 +)))|(((
30 +Ministerstvo životného prostredia Slovenskej republiky
31 +)))
32 +(% class="" %)|(((
33 +Vlastník projektu
34 +)))|(((
35 +Ing. Pavol Mihalkovič, riaditeľ sekcie informatiky
36 +
37 +Ministerstvo životného prostredia Slovenskej republiky
38 +)))
39 +
40 +**~ **
41 +
42 +**Schvaľovanie dokumentu**
43 +
44 +(% class="" %)|(((
45 +Položka
46 +)))|(((
47 +Meno a priezvisko
48 +)))|(((
49 +Organizácia
50 +)))|(((
51 +Pracovná pozícia
52 +)))|(((
53 +Dátum
54 +)))|(((
55 +Podpis
56 +
57 +(alebo elektronický súhlas)
58 +)))
59 +(% class="" %)|(((
60 +Schválenie
61 +)))|(((
62 +Ing. Pavol Mihalkovič
63 +)))|(((
64 +MŽP SR
65 +)))|(((
66 +Riaditeľ
67 +
68 +Sekcie informatiky
69 +)))|(((
70 +\\
71 +)))|(((
72 +\\
73 +)))
74 +
75 +**~ **
76 +
77 += {{id name="projekt_2515_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
78 +
79 +(% class="" %)|(((
80 +Verzia
81 +)))|(((
82 +Dátum
83 +)))|(((
84 +Zmeny
85 +)))|(((
86 +Meno
87 +)))
88 +(% class="" %)|(((
89 +//0.1//
90 +)))|(((
91 +//14.4.2024//
92 +)))|(((
93 +//Pracovný návrh v súlade s vyhláškou č. 401/2023 Z. z.//
94 +)))|(((
95 +//S.Esterka, SIT//
96 +)))
97 +(% class="" %)|(((
98 +//1.0//
99 +)))|(((
100 +//28.4.2024//
101 +)))|(((
102 +//Finálny návrh//
103 +)))|(((
104 +//S.Esterka, SIT//
105 +)))
106 +(% class="" %)|(((
107 +// //
108 +)))|(((
109 +// //
110 +)))|(((
111 +// //
112 +)))|(((
113 +// //
114 +)))
115 +
116 +**~ **
117 +
118 += {{id name="projekt_2515_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
119 +
120 +Účelom tohto dokumentu je vytvoriť projektový zámer popisujúci rozšírenie súčasnej architektúry kybernetickej bezpečnosti v rezorte Ministerstva životného prostredia a v rámci dodávaných výstupov podporiť na rezortnej úrovni procesy riadenia a rozvoja informačnej a kybernetickej bezpečnosti pomocou finančných prostriedkov z európskych fondov.
121 +
122 +V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov..
123 +
124 +**~ **
125 +
126 +== {{id name="projekt_2515_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
127 +
128 +\\
129 +
130 +(% class="" %)|(((
131 +SKRATKA/POJEM
132 +)))|(((
133 +POPIS
134 +)))
135 +(% class="" %)|(((
136 +AR
137 +)))|(((
138 +Analýza rizík
139 +)))
140 +(% class="" %)|(((
141 +BIA
142 +)))|(((
143 +Business Impact Analysis (analýza dopadov)
144 +)))
145 +(% class="" %)|(((
146 +CIPC
147 +)))|(((
148 +Centrum pre medzinárodnoprávnu ochranu detí a mládeže
149 +)))
150 +(% class="" %)|(((
151 +GIKB
152 +)))|(((
153 +Governance informačnej a kybernetickej bezpečnosti
154 +)))
155 +(% class="" %)|(((
156 +IS
157 +)))|(((
158 +Informačný systém
159 +)))
160 +(% class="" %)|(((
161 +KIB
162 +)))|(((
163 +Kybernetická a informačná bezpečnosť
164 +)))
165 +(% class="" %)|(((
166 +MCA
167 +)))|(((
168 +Multikriteriálna analýza
169 +)))
170 +(% class="" %)|(((
171 +MIRRI
172 +)))|(((
173 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
174 +)))
175 +(% class="" %)|(((
176 +MŽP SR
177 +)))|(((
178 +Ministerstvo životného prostredia Slovenskej republiky
179 +)))
180 +(% class="" %)|(((
181 +NIP
182 +)))|(((
183 +Národný inšpektorát práce
184 +)))
185 +(% class="" %)|(((
186 +RV
187 +)))|(((
188 +Riadiaci výbor projektu
189 +)))
190 +(% class="" %)|(((
191 +SD
192 +)))|(((
193 +ServiceDesk
194 +)))
195 +(% class="" %)|(((
196 +VO
197 +)))|(((
198 +Verejné obstarávanie
199 +)))
200 +(% class="" %)|(((
201 +ZoKB
202 +)))|(((
203 +Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
204 +)))
205 +(% class="" %)|(((
206 +ZoITVS
207 +)))|(((
208 +Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
209 +)))
210 +(% class="" %)|(((
211 +SOC
212 +)))|(((
213 +Pracovisko  pre riadenie  bezpečnosti (Security Operation Center)
214 +)))
215 +(% class="" %)|(((
216 +OVM
217 +)))|(((
218 +Orgány verejnej moci
219 +)))
220 +(% class="" %)|(((
221 +HW
222 +)))|(((
223 +Hardvér
224 +)))
225 +(% class="" %)|(((
226 +IKT
227 +)))|(((
228 +Informačno-komunikačné technológie (organizácie)
229 +)))
230 +(% class="" %)|(((
231 +IS
232 +)))|(((
233 +Informačný systém
234 +)))
235 +(% class="" %)|(((
236 +SD
237 +)))|(((
238 +Service Desk
239 +)))
240 +(% class="" %)|(((
241 +SLA
242 +)))|(((
243 +Service Level Agreement – dohoda/zmluva o parametroch poskytovania služby
244 +)))
245 +(% class="" %)|(((
246 +SW
247 +)))|(((
248 +softvér
249 +)))
250 +(% class="" %)|(((
251 +GOVNET
252 +)))|(((
253 +Privátna sieť prevádzkované pre vládne inštitúcie organizáciou NASES
254 +)))
255 +(% class="" %)|(((
256 +NASES
257 +)))|(((
258 +Národná agentúra pre sieťové a elektronické služby
259 +)))
260 +(% class="" %)|(((
261 +METAIS
262 +)))|(((
263 +Centrálny metainformačný systém verejnej správy
264 +)))
265 +
266 +
267 +
268 +== {{id name="projekt_2515_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek"/}}2.2       Konvencie pre typy požiadaviek ==
269 +
270 +**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** budú mať nasledovnú konvenciu:
271 +
272 +**NREQ_X_Y_xx:**
273 +
274 +* X – nefunkčná požiadavka (NFR)
275 +
276 +o    B – bezpečnostná požiadavka
277 +
278 +o    K – kapacitná požiadavka
279 +
280 +o    P – prevádzková požiadavka
281 +
282 +* Y – označenie požiadavky (legislatíva, IKT, aktívum, skratka IS a pod..)
283 +* xx – číslo požiadavky
284 +
285 +\\
286 +
287 += {{id name="projekt_2515_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
288 +
289 +\\
290 +
291 +== {{id name="projekt_2515_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
292 +
293 +\\
294 +
295 +Ministerstvo životného prostredia Slovenskej republiky (MŽP SR) je ústredným orgánom štátnej správy pre tvorbu a ochranu životného prostredia vrátane:
296 +
297 +* ochrany prírody a krajiny,
298 +* vodného hospodárstva, ochrany pred povodňami, ochrany akosti a množstva vôd a ich racionálneho využívania a rybárstva s výnimkou akvakultúry a morského rybolovu,
299 +* ochrany ovzdušia, ozónovej vrstvy a klimatického systému Zeme,
300 +* ekologických aspektov územného plánovania,
301 +* odpadového hospodárstva,
302 +* posudzovania vplyvov na životné prostredie,
303 +* zabezpečovania jednotného informačného systému o životnom prostredí a plošného monitoringu,
304 +* geologického výskumu a prieskumu,
305 +* ochrany a regulácie obchodu s ohrozenými druhmi voľne žijúcich živočíchov a voľne rastúcich rastlín, geneticky modifikovaných organizmov
306 +
307 +\\
308 +
309 +Pri plnení svojich úloh a jednotlivých činnostiach, vo všetkých vecne prislúchajúcich oblastiach dochádza k neustálemu zvyšovaniu závislosti na informačných aktívach a IKT, čo zvyšuje hrozby, zraniteľnosti a riziká dopadov bezpečnostných incidentov v kybernetickom priestore.
310 +
311 +Strategickým cieľom **Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025** je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru. V kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu.
312 +
313 +Vykonaná analýza rizík s presahom na celý rezort obsahuje zistenie aktuálneho stavu aktív a hrozieb, zraniteľností, závažnosti rizík a možných dopadov, popisuje kvantitatívne alebo kvalitatívne hodnotenie prítomných rizík. Na základe Auditu KB boli navrhnuté primerané a vyvážené opatrenia v oblasti zabezpečovania kybernetickej bezpečnosti. Cieľom projektu je zaistenie kybernetickej ochrany v podmienkach rezortu v súlade so zákonom ZoKB a ZoIKT.
314 +
315 +Zámerom predkladaného projektu je vykonať prioritné komplexné opatrenia v rezorte MŽP SR tak, aby bolo  možné zvýšiť úroveň bezpečnosti IKT, ochranu dôležitých informačných aktív a súvisiacich informácií poskytovaných, ukladaných a vymieňaných v kybernetickom priestore. Aktivity pokrývajú v kontexte rezortu princíp nastavenia harmonizácie sektorového governance, metodického riadenia, podporu minimálnych štandardov, efektívnej spolupráce zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti v rezorte a zdieľania nástrojov.
316 +
317 +Výsledkom projektu bude optimalizácia procesov riadenia kybernetickej bezpečnosti, riadenie rizík, kontinuity činností a riadenie incidentov pre interné kybernetické prostredie rezortu MŽP SR a zabezpečovanie výmeny informácií o kybernetických hrozbách a riešení mimoriadnych situácií.
318 +
319 +Ministerstvo životného prostredia SR je prevádzkovateľom základnej služby v zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti.
320 +
321 +\\
322 +
323 +V rezorte MŽP SR je v súčasnosti prevádzkovaných 5 kľúčových informačných systémov, ktoré prekračujú identifikačné kritéria prevádzkovanej služby podľa § 18 ZoKB. V rámci klasifikácie informácií, kategorizácie sietí a informačných systémov boli identifikované v zmysle § 4 vyhlášky č. 362/2018Z.z.  nasledovné maximálne stupne alebo úrovne:
324 +
325 +1. a) klasifikačný stupeň - chránené informačné aktíva,
326 +1. b) úroveň integrity – vysoká,
327 +1. c) úroveň dostupnosti – vysoká,
328 +1. d) kategória sietí a informačných systémov - kategória III.
329 +
330 +\\
331 +
332 +Jednotlivé organizácie v rezorte MŽP SR teda musia povinne plniť všetky bezpečnostné opatrenia v zmysle § 20 ZoKB, niektoré sú prevádzkovateľom základnej služby. Preto v roku 2023 v zmysle § 29 ZoKB vykonalo MŽP SR posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami ZoKB a osobitných predpisov, ktoré sa vzťahujú na bezpečnosť sietí a informačných systémov – **Audit KB**. V rámci auditu kybernetickej bezpečnosti bola konštatovaná stredne vysoká úroveň zabezpečenia požadovanej úrovne kybernetickej bezpečnosti (48% súlad).Jednotlivé zistenia obsahujú citlivé informácie a sú v prílohe. Po ukončení projektu je plánované zabezpečenie súladu na minimálne 70-80%.
333 +
334 +K uvedeným zisteniam boli navrhnuté Opatrenia, ktoré boli zaslané podľa §29 ods.4 ako prevádzkovateľa základnej služby na NBU. Cieľom opatrení je účinným spôsobom rozšíriť spôsobilosti v oblasti riadenia informačnej a kybernetickej bezpečnosti v rezorte MŽP SR a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o ITVS a č. 69/2018 Z. z. o kybernetickej bezpečnosti v oblasti riadenia kybernetickej bezpečnosti. Predmet projektu sa týka úloh, ktoré nebolo možné do dnešného dňa splniť z dôvodu absencie finančných prostriedkov a je potrebné zabezpečiť ich splnenie v čo najkratšom čase.
335 +
336 +\\
337 +
338 +Žiadateľ MŽP SR ku dňu predloženia ŽoNFP má zrealizované nasledovné aktivity (v zmysle vyhlášky NBÚ č. 362/2018 Z.z.) v rozsahu:
339 +
340 +* vytvorenú stratégiu kybernetickej bezpečnosti (aktualizácia v rámci projektu)
341 +* vytvorené bezpečnostné politiky kybernetickej bezpečnosti, (vytvorené v rámci projektu)
342 +* vykonanú inventarizáciu aktív (vytvorená v rámci projektu)
343 +* klasifikáciu informácií a kategorizáciu sietí a informačných systémov (aktualizovaná v rámci projektu),
344 +* realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík (aktualizovaná v rámci projektu).
345 +
346 +\\
347 +
348 +Jednotlivé rezortné organizácie majú v rôznom rozsahu a kvalite zabezpečenú podporu procesov informačnej a kybernetickej bezpečnosti. Okrem MŽP SR bude projekt realizovaný aj pre rezortné organizácie, ktoré:
349 +
350 +* nemajú pokrytú oblasť KB vôbec (nesúlad), zabezpečí dodanie relevantných výstupov na zabezpečenie súladu,
351 +* majú čiastočne alebo nedostatočne pokryté oblasti, zabezpečí metodický rámec a obsahový template danej aktivity v zmysle definovanej rezortnej stratégie riadenia KB (governance) a počas projektu bude zabezpečovať konzultačnú a metodickú podporu
352 +* majú dostatočne pokryté oblasti, zabezpečí metodický rámec danej aktivity v zmysle definovanej rezortnej stratégie riadenia KB (governance) a počas projektu bude zabezpečovať konzultačnú a metodickú podporu.
353 +
354 +Zároveň projekt dodá nástroj na vybrané aktivity a opatrenia (IAM, SIEM, SOC...) v rozsahu zberu požiadaviek a rámcovej analýzy, ako podklad pre ďalší rozvoj implementácie opatrení v oblasti KB v rezorte MŽP SR do budúcnosti.
355 +
356 +\\
357 +
358 +== {{id name="projekt_2515_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
359 +
360 +V rezorte MŽP SR sa realizuje v zmysle zákona príslušná agenda, pričom na priamo riadené v rezorte sú nasledovné organizácie:
361 +
362 +* Štátna ochrana prírody SR [[sopsr.sk>>url:http://www.sopsr.sk/||shape="rect"]]
363 +
364 +(% class="" %)|(((
365 +-       Správa CHKO Biele Karpaty
366 +)))
367 +(% class="" %)|(((
368 +-       Správa CHKO Cerová vrchovina
369 +)))
370 +(% class="" %)|(((
371 +-       Správa CHKO Horná Orava
372 +)))
373 +(% class="" %)|(((
374 +-       Správa CHKO Kysuce
375 +)))
376 +(% class="" %)|(((
377 +-       Správa CHKO Latorica
378 +)))
379 +(% class="" %)|(((
380 +-       Správa CHKO Malé Karpaty
381 +)))
382 +(% class="" %)|(((
383 +-       Správa CHKO Poľana
384 +)))
385 +(% class="" %)|(((
386 +-       Správa CHKO Ponitrie, pracovisko Bojnice
387 +)))
388 +(% class="" %)|(((
389 +-       Správa CHKO Strážovské vrchy
390 +)))
391 +(% class="" %)|(((
392 +-       Správa CHKO Štiavnické vrchy
393 +)))
394 +(% class="" %)|(((
395 +-       Správa CHKO Vihorlat
396 +)))
397 +(% class="" %)|(((
398 +-       Správa CHKO Východné Karpaty
399 +)))
400 +(% class="" %)|(((
401 +-       Správa CHKO Záhorie
402 +)))
403 +(% class="" %)|(((
404 +-       Správa Chránenej krajinnej oblasti Dunajské luhy v Bratislave
405 +)))
406 +(% class="" %)|(((
407 +-       Správa Chránenej krajinnej oblasti Dunajské Luhy v Bratislave - pracovisko D. Streda
408 +)))
409 +(% class="" %)|(((
410 +-       Správa Chránenej krajinnej oblasti Ponitrie v Nitre
411 +)))
412 +(% class="" %)|(((
413 +-       ŠOP SR - pracovisko Bratislava
414 +)))
415 +(% class="" %)|(((
416 +-       ŠOP SR - pracovisko Modra
417 +)))
418 +(% class="" %)|(((
419 +-       ŠOP SR - RCOP Prešov
420 +)))
421 +(% class="" %)|(((
422 +-       ŠOP SR Ban. Bystrica
423 +)))
424 +(% class="" %)|(((
425 +-       ŠOP SR Ban. Bystrica, prac. Belá-Dulice
426 +)))
427 +(% class="" %)|(((
428 +-       ŠOP SR Ban. Bystrica, prac. Lipt. Mikuláš
429 +)))
430 +(% class="" %)|(((
431 +-       ŠOP SR Ban. Bystrica, prac. Rim. Sobota
432 +)))
433 +(% class="" %)|(((
434 +-       ŠOP SR Ban. Bystrica, pracovisko Bojnice
435 +)))
436 +(% class="" %)|(((
437 +-       ŠOP SR Ban. Bystrica, pracovisko Detva
438 +)))
439 +(% class="" %)|(((
440 +-       ŠOP SR Ban. Bystrica, pracovisko Námestovo
441 +)))
442 +(% class="" %)|(((
443 +-       ŠOP SR Ban. Bystrica, pracovisko Svit
444 +)))
445 +
446 +\\
447 +
448 +* Environmentálny fond [[envirofond.sk>>url:http://www.envirofond.sk/||shape="rect"]]
449 +** Regionálne centrum BB, PO
450 +* Slovenská inšpekcia životného prostredia [[sizp.sk>>url:http://www.sizp.sk/||shape="rect"]]
451 +** Inšpektoráty BA, ZA, KE, NR, BB, SN
452 +* Slovenská agentúra životného prostredia [[sazp.sk>>url:http://www.sazp.sk/||shape="rect"]]
453 +** Regionálne pracoviská – 10
454 +* Slovenský hydrometeorologický ústav [[shmu.sk>>url:http://www.shmu.sk||shape="rect"]]
455 +** Regionálne pracoviská BB, KE, ZA
456 +* Výskumný ústav vodného hospodárstva [[vuvh.sk>>url:http://www.vuvh.sk/||shape="rect"]]
457 +* SLOVENSKÝ VODOHOSPODÁRSKY PODNIK, štátny podnik [[svp.sk>>url:http://www.svp.sk||shape="rect"]]
458 +** Odštepné závody Dunaj, Váh, Hron, Hornád, Bodrog
459 +* VODOHOSPODÁRSKA VÝSTAVBA, štátny podnik [[vvb.sk>>url:http://www.vvb.sk||shape="rect"]]
460 +** Pracoviská ZA, KE, BB, Gabčíkovo
461 +* Štátny geologický ústav Dionýza Štúra [[geology.sk>>url:http://www.geology.sk||shape="rect"]]
462 +** Regionálne centrá BB, KE, SN
463 +* Slovenské banské múzeum [[muzeumbs.sk>>url:http://www.muzeumbs.sk/||shape="rect"]]
464 +** BS + Handlová
465 +* Slovenské múzeum ochrany prírody a jaskyniarstva [[smopaj.sk>>url:http://www.smopaj.sk||shape="rect"]], LM
466 +* Národná zoologická záhrada Bojnice [[zoobojnice.sk>>url:http://www.zoobojnice.sk||shape="rect"]], Bojnice
467 +* Správa Tatranského národného parku so sídlom v Tatranskej Lomnici [[tanap.sk>>url:https://www.tanap.sk||shape="rect"]]
468 +* Správa Pieninského národného parku so sídlom v Spišskej Starej Vsi [[pienap.sk>>url:http://www.pienap.sk||shape="rect"]]
469 +* Správa Národného parku Malá Fatra so sídlom vo Varíne [[npmalafatra.sk>>url:http://www.npmalafatra.sk||shape="rect"]]
470 +* Správa Národného parku Veľká Fatra so sídlom v Martine [[npvelkafatra.sk>>url:http://www.npvelkafatra.sk||shape="rect"]]
471 +* Správa Národného parku Nízke Tatry so sídlom v Banskej Bystrici [[napant.sk>>url:http://www.napant.sk||shape="rect"]]
472 +** Lupča, Hrádok, Beňuš, Ružomberok, L. Teplička
473 +* Správa Národného parku Slovenský raj so sídlom v Spišskej Novej Vsi [[npslovenskyraj.sk>>url:http://www.npslovenskyraj.sk||shape="rect"]]
474 +* Správa Národného parku Muránska planina so sídlom v Revúcej [[npmuranskaplanina.sk>>url:http://www.npmuranskaplanina.sk||shape="rect"]]
475 +* Správa Národného parku Slovenský kras so sídlom v Brzotíne [[npslovenskykras.sk>>url:http://www.npslovenskykras.sk||shape="rect"]]
476 +* Správa Národného parku Poloniny so sídlom v Stakčíne [[sopsr.sk>>url:http://nppoloniny.sopsr.sk||shape="rect"]]
477 +
478 +\\
479 +
480 +Rámec pre projekt určujú nasledovné parametre:
481 +
482 +- počet rezortných organizácií, pre ktoré budú realizované aktivity: 21
483 +
484 +- počet zamestnancov: 2100,
485 +
486 +- počet rezortných IS (podľa META IS): 50
487 +
488 +- počet kľúčových IS z pohľadu IKB a ZS NBU: 5
489 +
490 +\\
491 +
492 +Predkladaný zámer sa týka celého rezortu, ktoré MŽP SR metodicky riadi a spolupracuje s rezortnými organizáciami pri prevádzke svojich a rezortných informačných systémov, zabezpečuje podporu procesov vrátane oblasti pre kybernetickú bezpečnosť.
493 +
494 +\\
495 +
496 +MŽP SR a organizácie v rezorte prevádzkujú svoje informačné aktíva decentralizovane v rámci celého Slovenska. Každá z lokalít, v ktorých sú prevádzkované IKT, ako aj používateľské pracoviská rezortu majú vybudovanú vlastnú sieťovú infraštruktúru. V rámci prevádzky nie sú všade zavedené prevádzkové procesy a príslušné nástroje pre:
497 +
498 +* riadenie zmien,
499 +* správu a riadenie prístupov na úrovni používateľov aj prevádzky systémov,
500 +
501 +\\
502 +
503 +Aktuálne informácie o službách a rezortné informačné systémy verejnej správy sú evidované v META IS (v prevádzke alebo plánované naďalej používať a rozvíjať):
504 +
505 +(% class="" %)|(((
506 +**Názov**
507 +)))|(((
508 +**META ID**
509 +)))|(((
510 +**Stav**
511 +)))
512 +(% class="" %)|(((
513 +Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA)
514 +)))|(((
515 +isvs_294
516 +)))|(((
517 +prevádzkovaný a plánujem rozvíjať
518 +)))
519 +(% class="" %)|(((
520 +EnviroInfo - metainformačný systém rezortu
521 +)))|(((
522 +isvs_295
523 +)))|(((
524 +prevádzkovaný a plánujem rozvíjať
525 +)))
526 +(% class="" %)|(((
527 +Informačný systém prevencie závažných priemyselných havárií
528 +)))|(((
529 +isvs_296
530 +)))|(((
531 +prevádzkovaný a plánujem rozvíjať
532 +)))
533 +(% class="" %)|(((
534 +Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia
535 +)))|(((
536 +isvs_297
537 +)))|(((
538 +prevádzkovaný a plánujem rozvíjať
539 +)))
540 +(% class="" %)|(((
541 +Informačný systém monitoringu
542 +)))|(((
543 +isvs_299
544 +)))|(((
545 +prevádzkovaný a plánujem rozvíjať
546 +)))
547 +(% class="" %)|(((
548 +Informačný systém Environmentálne záťaže
549 +)))|(((
550 +isvs_300
551 +)))|(((
552 +prevádzkovaný a plánujem rozvíjať
553 +)))
554 +(% class="" %)|(((
555 +Regionálny informačný systém o odpadoch (RISO)
556 +)))|(((
557 +isvs_301
558 +)))|(((
559 +prevádzkovaný a neplánujem rozvoj
560 +)))
561 +(% class="" %)|(((
562 +Informačný systém o vode určenej na ľudskú spotrebu
563 +)))|(((
564 +isvs_302
565 +)))|(((
566 +prevádzkovaný a plánujem rozvíjať
567 +)))
568 +(% class="" %)|(((
569 +Informačný systém o kvalite vody na kúpanie
570 +)))|(((
571 +isvs_303
572 +)))|(((
573 +prevádzkovaný a plánujem rozvíjať
574 +)))
575 +(% class="" %)|(((
576 +Informačný systém prevencie a nápravy environmentálnych škôd
577 +)))|(((
578 +isvs_304
579 +)))|(((
580 +prevádzkovaný a plánujem rozvíjať
581 +)))
582 +(% class="" %)|(((
583 +Informačný systém Hydrologická informačná a predpovedná služba
584 +)))|(((
585 +isvs_308
586 +)))|(((
587 +prevádzkovaný a plánujem rozvíjať
588 +)))
589 +(% class="" %)|(((
590 +Klimatologický a Meteorologický informačný Systém
591 +)))|(((
592 +isvs_309
593 +)))|(((
594 +prevádzkovaný a plánujem rozvíjať
595 +)))
596 +(% class="" %)|(((
597 +Súhrnná evidencia o vodách
598 +)))|(((
599 +isvs_310
600 +)))|(((
601 +prevádzkovaný a plánujem rozvíjať
602 +)))
603 +(% class="" %)|(((
604 +Čiastkový monitorovací systém "Rádioaktivita životného prostredia"
605 +)))|(((
606 +isvs_311
607 +)))|(((
608 +prevádzkovaný a plánujem rozvíjať
609 +)))
610 +(% class="" %)|(((
611 +Informačný systém Kvalita ovzdušia
612 +)))|(((
613 +isvs_312
614 +)))|(((
615 +prevádzkovaný a plánujem rozvíjať
616 +)))
617 +(% class="" %)|(((
618 +CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín
619 +)))|(((
620 +isvs_313
621 +)))|(((
622 +prevádzkovaný a plánujem rozvíjať
623 +)))
624 +(% class="" %)|(((
625 +Geologický informačný systém
626 +)))|(((
627 +isvs_314
628 +)))|(((
629 +prevádzkovaný a plánujem rozvíjať
630 +)))
631 +(% class="" %)|(((
632 +BACH - fotoarchív
633 +)))|(((
634 +isvs_315
635 +)))|(((
636 +prevádzkovaný a neplánujem rozvoj
637 +)))
638 +(% class="" %)|(((
639 +Informačný systém VODA Výskumného ústavu vodného hospodárstva
640 +)))|(((
641 +isvs_316
642 +)))|(((
643 +prevádzkovaný a plánujem rozvíjať
644 +)))
645 +(% class="" %)|(((
646 +Technický informačný systém SLOVENSKÉHO VODOHOSPODÁRSKEHO PODNIKU, štátneho podniku
647 +)))|(((
648 +isvs_317
649 +)))|(((
650 +prevádzkovaný a plánujem rozvíjať
651 +)))
652 +(% class="" %)|(((
653 +Informačný systém Mimoriadne zhoršenie kvality vôd
654 +)))|(((
655 +isvs_318
656 +)))|(((
657 +prevádzkovaný a neplánujem rozvoj
658 +)))
659 +(% class="" %)|(((
660 +Register priestorových informácií
661 +)))|(((
662 +isvs_319
663 +)))|(((
664 +prevádzkovaný a plánujem rozvíjať
665 +)))
666 +(% class="" %)|(((
667 +Informačný portál rezortu Ministerstva životného prostredia - Enviroportál
668 +)))|(((
669 +isvs_320
670 +)))|(((
671 +prevádzkovaný a plánujem rozvíjať
672 +)))
673 +(% class="" %)|(((
674 +Podnikový informačný systém Štátneho geologického ústavu D.Štúra - GARIS
675 +)))|(((
676 +isvs_326
677 +)))|(((
678 +prevádzkovaný a plánujem rozvíjať
679 +)))
680 +(% class="" %)|(((
681 +Informačný systém SOFTIP PROFIT
682 +)))|(((
683 +isvs_327
684 +)))|(((
685 +prevádzkovaný a neplánujem rozvoj
686 +)))
687 +(% class="" %)|(((
688 +Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy
689 +)))|(((
690 +isvs_329
691 +)))|(((
692 +prevádzkovaný a plánujem rozvíjať
693 +)))
694 +(% class="" %)|(((
695 +Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov)
696 +)))|(((
697 +isvs_6497
698 +)))|(((
699 +prevádzkovaný a plánujem rozvíjať
700 +)))
701 +(% class="" %)|(((
702 +Komplexný informačný systém Softip Profit
703 +)))|(((
704 +isvs_6924
705 +)))|(((
706 +prevádzkovaný a plánujem rozvíjať
707 +)))
708 +(% class="" %)|(((
709 +Elektronické obstarávanie zákaziek Slovenského vodohospodárskeho podniku, štátneho podniku
710 +)))|(((
711 +isvs_6929
712 +)))|(((
713 +prevádzkovaný a plánujem rozvíjať
714 +)))
715 +(% class="" %)|(((
716 +IIS MIS - A.V.I.S. - International Software Distribution & Servis, Elektronický informačný systém na správu registratúry
717 +)))|(((
718 +isvs_6934
719 +)))|(((
720 +prevádzkovaný a plánujem rozvíjať
721 +)))
722 +(% class="" %)|(((
723 +PlusComp spol. s r.o. – MAGIC, Mzdy a personalistika
724 +)))|(((
725 +isvs_7135
726 +)))|(((
727 +prevádzkovaný a neplánujem rozvoj
728 +)))
729 +(% class="" %)|(((
730 +Dochádzkový informačný systém AKTION
731 +)))|(((
732 +isvs_7138
733 +)))|(((
734 +prevádzkovaný a neplánujem rozvoj
735 +)))
736 +(% class="" %)|(((
737 +Ekonomický informačný systém Softip Profit
738 +)))|(((
739 +isvs_7152
740 +)))|(((
741 +prevádzkovaný a neplánujem rozvoj
742 +)))
743 +(% class="" %)|(((
744 +Systém pre realizáciu environmentálnych projektov, informačný systém IS SREP
745 +)))|(((
746 +isvs_7160
747 +)))|(((
748 +prevádzkovaný a neplánujem rozvoj
749 +)))
750 +(% class="" %)|(((
751 +Informačný systém SOFTIP
752 +)))|(((
753 +isvs_7178
754 +)))|(((
755 +prevádzkovaný a neplánujem rozvoj
756 +)))
757 +(% class="" %)|(((
758 +Informačný systém Ministerstvo životného prostredia Slovenskej republiky - SAP
759 +)))|(((
760 +isvs_7188
761 +)))|(((
762 +prevádzkovaný a plánujem rozvíjať
763 +)))
764 +(% class="" %)|(((
765 +Informačný systém Ministerstva životného prostredia Slovenskej republiky - MAGMA
766 +)))|(((
767 +isvs_7189
768 +)))|(((
769 +prevádzkovaný a plánujem rozvíjať
770 +)))
771 +(% class="" %)|(((
772 +Informačný systém Ministrerstva životného prostredia SR – Id.est
773 +)))|(((
774 +isvs_7190
775 +)))|(((
776 +prevádzkovaný a plánujem rozvíjať
777 +)))
778 +(% class="" %)|(((
779 +Informačný systém SOFTIP
780 +)))|(((
781 +isvs_7214
782 +)))|(((
783 +prevádzkovaný a neplánujem rozvoj
784 +)))
785 +(% class="" %)|(((
786 +Podnikový informačný systém SAP
787 +)))|(((
788 +isvs_7216
789 +)))|(((
790 +prevádzkovaný a neplánujem rozvoj
791 +)))
792 +(% class="" %)|(((
793 +Mzdový a personálny systém SHMÚ Magma HCM
794 +)))|(((
795 +isvs_7297
796 +)))|(((
797 +prevádzkovaný a neplánujem rozvoj
798 +)))
799 +(% class="" %)|(((
800 +Dochádzkový systém SHMÚ ID.EST Sense
801 +)))|(((
802 +isvs_7298
803 +)))|(((
804 +prevádzkovaný a neplánujem rozvoj
805 +)))
806 +(% class="" %)|(((
807 +Ekonomický systém SHMÚ SOFTIP
808 +)))|(((
809 +isvs_7299
810 +)))|(((
811 +prevádzkovaný a neplánujem rozvoj
812 +)))
813 +(% class="" %)|(((
814 +Registratúrny systém SHMÚ Nuntio
815 +)))|(((
816 +isvs_7300
817 +)))|(((
818 +prevádzkovaný a neplánujem rozvoj
819 +)))
820 +(% class="" %)|(((
821 +Dochádzkový systém Visitor
822 +)))|(((
823 +isvs_7307
824 +)))|(((
825 +prevádzkovaný a plánujem rozvíjať
826 +)))
827 +(% class="" %)|(((
828 +Kamerový systém – Geovision GV-650
829 +)))|(((
830 +isvs_7309
831 +)))|(((
832 +prevádzkovaný a neplánujem rozvoj
833 +)))
834 +(% class="" %)|(((
835 +SOFTIP EZO
836 +)))|(((
837 +isvs_7312
838 +)))|(((
839 +prevádzkovaný a plánujem rozvíjať
840 +)))
841 +(% class="" %)|(((
842 +FSP - finančná správa projektov
843 +)))|(((
844 +isvs_7314
845 +)))|(((
846 +prevádzkovaný a plánujem rozvíjať
847 +)))
848 +(% class="" %)|(((
849 +Konsolidačný balík
850 +)))|(((
851 +isvs_7316
852 +)))|(((
853 +prevádzkovaný a plánujem rozvíjať
854 +)))
855 +(% class="" %)|(((
856 +SOFTIP PROFIT plus
857 +)))|(((
858 +isvs_7317
859 +)))|(((
860 +prevádzkovaný a plánujem rozvíjať
861 +)))
862 +(% class="" %)|(((
863 +Informačný systém ELEKTRO
864 +)))|(((
865 +isvs_7321
866 +)))|(((
867 +prevádzkovaný a neplánujem rozvoj
868 +)))
869 +(% class="" %)|(((
870 +Informačný systém OBALY
871 +)))|(((
872 +isvs_7323
873 +)))|(((
874 +prevádzkovaný a neplánujem rozvoj
875 +)))
876 +(% class="" %)|(((
877 +Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia
878 +)))|(((
879 +isvs_7331
880 +)))|(((
881 +prevádzkovaný a plánujem rozvíjať
882 +)))
883 +(% class="" %)|(((
884 +Softip PROFIT - Slovenská agentúra životného prostredia
885 +)))|(((
886 +isvs_7357
887 +)))|(((
888 +prevádzkovaný a plánujem rozvíjať
889 +)))
890 +(% class="" %)|(((
891 +Epos - Slovenská agentúra životného prostredia
892 +)))|(((
893 +isvs_7361
894 +)))|(((
895 +prevádzkovaný a plánujem rozvíjať
896 +)))
897 +(% class="" %)|(((
898 +AttendanceProW - Slovenská agentúra životného proestredia
899 +)))|(((
900 +isvs_7366
901 +)))|(((
902 +prevádzkovaný a plánujem rozvíjať
903 +)))
904 +(% class="" %)|(((
905 +GARBIS
906 +)))|(((
907 +isvs_7410
908 +)))|(((
909 +prevádzkovaný a neplánujem rozvoj
910 +)))
911 +(% class="" %)|(((
912 +Informačný systém nakladania s ťažobným odpadom
913 +)))|(((
914 +isvs_7423
915 +)))|(((
916 +prevádzkovaný a plánujem rozvíjať
917 +)))
918 +(% class="" %)|(((
919 +Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS)
920 +)))|(((
921 +isvs_7480
922 +)))|(((
923 +prevádzkovaný a plánujem rozvíjať
924 +)))
925 +(% class="" %)|(((
926 +Informačný systém odpadového hospodárstva
927 +)))|(((
928 +isvs_8182
929 +)))|(((
930 +prevádzkovaný a plánujem rozvíjať
931 +)))
932 +(% class="" %)|(((
933 +SVP-ÚPVS adaptér pre e-spis
934 +)))|(((
935 +isvs_8479
936 +)))|(((
937 +prevádzkovaný a plánujem rozvíjať
938 +)))
939 +(% class="" %)|(((
940 +Mzdový informačný systém Xpert
941 +)))|(((
942 +isvs_9097
943 +)))|(((
944 +prevádzkovaný a neplánujem rozvoj
945 +)))
946 +(% class="" %)|(((
947 +Dochádzkový systém Kriváň
948 +)))|(((
949 +isvs_9098
950 +)))|(((
951 +prevádzkovaný a neplánujem rozvoj
952 +)))
953 +(% class="" %)|(((
954 +Informačný systém správy dokumentov DMS
955 +)))|(((
956 +isvs_9100
957 +)))|(((
958 +prevádzkovaný a neplánujem rozvoj
959 +)))
960 +(% class="" %)|(((
961 +Informačný systém SOFTIP - PROFIT
962 +)))|(((
963 +isvs_9105
964 +)))|(((
965 +prevádzkovaný a neplánujem rozvoj
966 +)))
967 +(% class="" %)|(((
968 +Informačný systém SOFTIP HUMAN RESOURCES
969 +)))|(((
970 +isvs_9106
971 +)))|(((
972 +prevádzkovaný a neplánujem rozvoj
973 +)))
974 +(% class="" %)|(((
975 +Informačný systém pre správu registratúr - BACH systems
976 +)))|(((
977 +isvs_9107
978 +)))|(((
979 +prevádzkovaný a neplánujem rozvoj
980 +)))
981 +(% class="" %)|(((
982 +Elektronická registratúra IIS MIS
983 +)))|(((
984 +isvs_9109
985 +)))|(((
986 +prevádzkovaný a neplánujem rozvoj
987 +)))
988 +(% class="" %)|(((
989 +IS Nuntio MŽP SR
990 +)))|(((
991 +isvs_9163
992 +)))|(((
993 +prevádzkovaný a plánujem rozvíjať
994 +)))
995 +(% class="" %)|(((
996 +Správa registratúry SVP s.p.
997 +)))|(((
998 +isvs_9171
999 +)))|(((
1000 +prevádzkovaný a plánujem rozvíjať
1001 +)))
1002 +(% class="" %)|(((
1003 +Národný Emisný Informačný Systém
1004 +)))|(((
1005 +isvs_9525
1006 +)))|(((
1007 +prevádzkovaný a plánujem rozvíjať
1008 +)))
1009 +(% class="" %)|(((
1010 +Hydrologický informačný systém
1011 +)))|(((
1012 +isvs_9526
1013 +)))|(((
1014 +prevádzkovaný a plánujem rozvíjať
1015 +)))
1016 +(% class="" %)|(((
1017 +ZBERNÉ INFORMAČNÉ SYSTÉMY SHMÚ
1018 +)))|(((
1019 +isvs_9527
1020 +)))|(((
1021 +prevádzkovaný a plánujem rozvíjať
1022 +)))
1023 +(% class="" %)|(((
1024 +IS HYPOS – POVAPSYS
1025 +)))|(((
1026 +isvs_9528
1027 +)))|(((
1028 +prevádzkovaný a plánujem rozvíjať
1029 +)))
1030 +(% class="" %)|(((
1031 +Informačný systém pre operatívnu meteorológiu
1032 +)))|(((
1033 +isvs_9649
1034 +)))|(((
1035 +prevádzkovaný a plánujem rozvíjať
1036 +)))
1037 +(% class="" %)|(((
1038 +Webové sídlo Ministerstvo životného prostredia
1039 +)))|(((
1040 +isvs_9884
1041 +)))|(((
1042 +prevádzkovaný a plánujem rozvíjať
1043 +)))
1044 +(% class="" %)|(((
1045 +Webove sidlo národnej infraštruktúry priestorových informácií
1046 +)))|(((
1047 +isvs_10026
1048 +)))|(((
1049 +prevádzkovaný a plánujem rozvíjať
1050 +)))
1051 +(% class="" %)|(((
1052 +Systém elektronickej pošty Ministerstva životného prostredia SR
1053 +)))|(((
1054 +isvs_10027
1055 +)))|(((
1056 +prevádzkovaný a plánujem rozvíjať
1057 +)))
1058 +(% class="" %)|(((
1059 +Systém elektronickej pošty Slovenskej agentúry životného prostredia
1060 +)))|(((
1061 +isvs_10028
1062 +)))|(((
1063 +prevádzkovaný a plánujem rozvíjať
1064 +)))
1065 +(% class="" %)|(((
1066 +Systém elektronickej pošty Štátnej ochrany prírody SR
1067 +)))|(((
1068 +isvs_10029
1069 +)))|(((
1070 +prevádzkovaný a plánujem rozvíjať
1071 +)))
1072 +(% class="" %)|(((
1073 +SK - Copernicus collaborative ground segment
1074 +)))|(((
1075 +isvs_10289
1076 +)))|(((
1077 +prevádzkovaný a plánujem rozvíjať
1078 +)))
1079 +(% class="" %)|(((
1080 +GEOcloud
1081 +)))|(((
1082 +isvs_10290
1083 +)))|(((
1084 +prevádzkovaný a plánujem rozvíjať
1085 +)))
1086 +(% class="" %)|(((
1087 +SMOPAJ School
1088 +)))|(((
1089 +isvs_10291
1090 +)))|(((
1091 +prevádzkovaný a plánujem rozvíjať
1092 +)))
1093 +(% class="" %)|(((
1094 +Dochádzkový systém RON software
1095 +)))|(((
1096 +isvs_10505
1097 +)))|(((
1098 +prevádzkovaný a plánujem rozvíjať
1099 +)))
1100 +(% class="" %)|(((
1101 +SOFTTIP - Ekonomika
1102 +)))|(((
1103 +isvs_10506
1104 +)))|(((
1105 +prevádzkovaný a plánujem rozvíjať
1106 +)))
1107 +(% class="" %)|(((
1108 +SOFTTIP - Logistika
1109 +)))|(((
1110 +isvs_10507
1111 +)))|(((
1112 +prevádzkovaný a plánujem rozvíjať
1113 +)))
1114 +(% class="" %)|(((
1115 +SOFTIP - Mzdy a personalistika
1116 +)))|(((
1117 +isvs_10508
1118 +)))|(((
1119 +prevádzkovaný a plánujem rozvíjať
1120 +)))
1121 +(% class="" %)|(((
1122 +SOFTIP - Mzdy a personalistika
1123 +)))|(((
1124 +isvs_10534
1125 +)))|(((
1126 +prevádzkovaný a plánujem rozvíjať
1127 +)))
1128 +(% class="" %)|(((
1129 +Webové sídlo Slovenskej agentúry životného prostredia
1130 +)))|(((
1131 +isvs_11652
1132 +)))|(((
1133 +prevádzkovaný a plánujem rozvíjať
1134 +)))
1135 +
1136 +\\
1137 +
1138 +V rámci rezortu MŽP SR sú na jednotlivé ISVS aplikovaní rovnaké požiadavky a princípy riadenia kybernetickej bezpečnosti.
1139 +
1140 +Rozsah prostredia v rezorte, heterogénna štruktúra aktív, nejasný rezortný governance riadenia KB spolu obmedzenými kapacitami a nutnosť primeranej realizácie kybernetických bezpečnostných opatrení spolu s obmedzeným rozsahom disponibilných finančných prostriedkov znamená, že sú opatrenia realizované pomaly, nie dostatočne a len akceptovanými limitáciami. Predkladaný projekt zabezpečí v celom rezorte harmonizovať a celkove zvýšiť úroveň ochrany pred hrozbami na dostatočnú v zmysle kybernetického zákona, evidovaných zistení, nedostatkov alebo auditných zistení.
1141 +
1142 +Rozsah projektu je popisovaný ako MŽP SR, ale zahŕňa opatrenia aj pre jednotlivé organizácie rezortu (ktoré majú rovnaké zistenie resp. navrhnuté opatrenie v oblasti KB).
1143 +
1144 +Vybudovanie bezpečnostného prostredia v rezorte je kľúčové pre zabezpečenie kybernetickej a informačnej bezpečnosti. Implementáciou projektu bude zabezpečené:
1145 +
1146 +-  zvýšenie spôsobilosti v nasledovných oblastiach:
1147 +
1148 +* Vytvorenie strategického rámci KB v rezorte v súlade so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti,
1149 +* Vytvorenie bezpečnostných politík
1150 +* Organizácia bezpečnosti
1151 +* Riadenie bezpečnostných rizík
1152 +* Riadenie informačných aktív
1153 +* Pravidlá správania a dobrej praxe
1154 +* Riadenie dodávateľských vzťahov
1155 +* Riadenie vývoja a údržby v oblasti IKT
1156 +* Riadenie IT služieb a prevádzky IKT
1157 +* Riadenie súladu
1158 +* Riadenie kontinuity procesov a činností
1159 +
1160 +- vytvorenie a schválenie organizačného rámca riadenia informačnej a kybernetickej bezpečnosti (sektorové KB governance),
1161 +
1162 +- vytvorenie komplexnej analýzy dopadov na činnosti a procesy MŽP SR,
1163 +
1164 +- vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov podľa ich hodnoty vrátane určenia ich vlastníka, a zadefinovať požiadavky na ich dôvernosť, dostupnosť a integritu,
1165 +
1166 +- vykonanie analýzy rizík kybernetickej bezpečnosti na základe identifikácie hrozieb a zraniteľnosti podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti,
1167 +
1168 +- zavedenie riadenia bezpečnosti prevádzky - Implementovať politiku riadenia zmien - Definovať inštalačný postup pre softvér a zariadenia v sieťach a vyžadovať ich aplikovanie pri inštalácií,
1169 +
1170 +- riadenie kontinuity - Dopracovať plány kontinuity činností PZS a dopracovať plány obnovy po havárií,
1171 +
1172 +- vypracovanie hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia zamestnancov, administrátorov, osôb zastávajúcich niektorú z bezpečnostných rolí a dodávateľov,
1173 +
1174 +- vypracovanie plánov kontrol dodržiavania bezpečnostných politík zamestnancami, administrátormi, osobami zastávajúcimi niektorú z bezpečnostných rolí a dodávateľmi a po vykonaní kontroly vypracovať správu/protokol s popisom zistení a záverov kontroly,
1175 +
1176 +- vytvorenie a formalizovanie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky zo strany používateľov, administrátorov, osôb zastávajúcich niektorú z bezpečnostných rolí a dodávateľov,
1177 +
1178 +- vytvorenie a formalizovanie postupov na obmedzenie alebo odňatie prístupových oprávnení a privilégií v prípade porušenia bezpečnostných politík vybranými pozíciami v spoločnosti,
1179 +
1180 +- schválenie organizačného rámca riadenia informačnej a kybernetickej bezpečnosti,
1181 +
1182 +- vytvorenie komplexnej analýzy dopadov na činnosti a procesy MŽP SR,
1183 +
1184 +-  audit a zber  námetov na bezpečnostné opatrenia a zabezpečenie súladu so zákonmi zákonov č. 69/2018 Z. z. a č. 95/2019 Z. z.,
1185 +
1186 +- vytvorenie metodík a podporu procesov riadenia dodávateľských služieb, definovanie RTO (recovery time objective) a RPO (recovery point objective) pre kritické systémy, riadenie SLA, SDLC (Service Delivery Life Cycle),
1187 +
1188 +- podpora zberu požiadaviek pre nástroje na aktívne riadenie rizík, procesov BCM, budúcu implementáciu SOC, ktorý zabezpečí monitoring logov a detekciu incidentov a hrozieb, na detekciu technických zraniteľností systémov
1189 +
1190 +- zvýšenie odbornosti odborných zamestnancov, aj koncových používateľov.
1191 +
1192 +V prípade nerealizácie projektu môže toto spôsobiť závažný kybernetický bezpečnostný incident, ktorý ma dopad na nasledujúce počty postihnutých osôb:
1193 +
1194 +* MŽP má systémy, ktorých nedostupnosť by zasiahla viac ako 100 000 osôb. Jedná sa o právnické osoby ako aj fyzické osoby. Napr. agendové systémy majú závažný dopad na používateľov. Nedostupnosť ISOH by zasiahla viac ako 25 000 osôb, RPI systém na základe direktívy NIPI naviac sprístupňuje svoj obsah členským štátom EU a dopad aj na cezhraničných používateľov.
1195 +* MŽP rovnako ako rezortné organizácie prevádzkujú základnú službu pre používateľov na celom území SR. Výpadok základnej služby resp. ISVS a jej obmedzenie alebo narušenie prevádzky má dopad v rozsahu viac ako 100 000 používateľských hodín. Pri systémoch ISOH a RPI viac ako 15 000 používateľských hodín.
1196 +* V rámci súčasného stavu v prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie, jeho spracovanie bude predmetom projektu.
1197 +* Nefunkčnosť rezortných systémov má vplyv na spoločenské činnosti, verejný poriadok a verejnú bezpečnosť napr. ohlasovanie environmentálnych havárií alebo nedostupnosť služieb OVM ako takých. Prostredníctvom PRO (napr. SHMÚ) rezort zabezpečuje predpovedné služby pre LPS.
1198 +
1199 +Znamená to, že potenciálny incident by viedol ku konaniu, ktoré ohrozuje dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov alebo súvisiacich služieb organizácie poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov, ktorá postihuje najmenej 10 000 osôb a viacej.
1200 +
1201 +
1202 +
1203 +== {{id name="projekt_2515_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
1204 +
1205 +Zoznam subjektov, ktorý sa zúčastňuje projektu a akú rolu zastáva
1206 +
1207 +(% class="" %)|(((
1208 +ID
1209 +)))|(((
1210 +AKTÉR / STAKEHOLDER
1211 +)))|(((
1212 +SUBJEKT
1213 +
1214 +(názov / skratka)
1215 +)))|(((
1216 +ROLA
1217 +
1218 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
1219 +)))|(((
1220 +Informačný systém
1221 +
1222 +(MetaIS kód a názov ISVS)
1223 +)))
1224 +(% class="" %)|(((
1225 +1.
1226 +)))|(((
1227 +Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
1228 +)))|(((
1229 +MIRRI
1230 +)))|(((
1231 +Gestor ZoIKT
1232 +)))|(((
1233 +N/A
1234 +)))
1235 +(% class="" %)|(((
1236 +2.
1237 +)))|(((
1238 +Národný bezpečnostný úrad
1239 +)))|(((
1240 +NBU
1241 +)))|(((
1242 +Gestor ZoKB
1243 +)))|(((
1244 +N/A
1245 +)))
1246 +(% class="" %)|(((
1247 +3.
1248 +)))|(((
1249 +Ministerstvo životného prostredia SR
1250 +)))|(((
1251 +MŽP SR
1252 +)))|(((
1253 +Vlastník procesu a používateľ
1254 +)))|(((
1255 +META IS
1256 +)))
1257 +(% class="" %)|(((
1258 +5.
1259 +)))|(((
1260 +Ostatné rezortné organizácie
1261 +)))|(((
1262 +ORO
1263 +)))|(((
1264 +Vlastník procesu a používateľ
1265 +)))|(((
1266 +N/A
1267 +)))
1268 +
1269 +\\
1270 +
1271 +\\
1272 +
1273 +== {{id name="projekt_2515_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
1274 +
1275 +\\
1276 +
1277 +Do tabuliek nižšie sú doplnené ciele projektu a ich mapovanie na strategické ciele z NKIVS a iných strategických dokumentov) a súvisiace merateľné ukazovatele (KPI- key performance indicators). Ciele sú S.M.A.R.T. - konkrétne, merateľné, dosiahnuteľné, relevantné, časovo ohraničené.
1278 +
1279 +\\
1280 +
1281 +Aktuálne prebiehajú v rezorte MŽP komplementárne aktivity
1282 +
1283 +* Pravidelné kontroly
1284 +* Zvyšovanie úrovne povedomia
1285 +* IAM kontroly a čistenie
1286 +* Smernice
1287 +* Školenia KB
1288 +
1289 +V rámci sieťovej architektúry sú riešené opatrenia týkajúce sa KB:
1290 +
1291 +* Upgrade kľúčových prvkov sieti
1292 +* Segmentácia sietí
1293 +
1294 +\\
1295 +
1296 +(% class="" %)|(((
1297 +ID
1298 +)))|(((
1299 +\\
1300 +
1301 +\\
1302 +
1303 +Názov cieľa
1304 +)))|(((
1305 +Názov strategického cieľa
1306 +)))|(((
1307 +Spôsob realizácie strategického cieľa
1308 +)))
1309 +(% class="" %)|(((
1310 +01.
1311 +)))|(((
1312 +Program Slovensko
1313 +
1314 +Priorita: 1P1 Veda, výskum a inovácie Špecifický cieľ: RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
1315 +)))|(((
1316 +Národná stratégia KB na roky 2021 – 2025: Kybernetická bezpečnosť ako základná súčasť verejnej správy
1317 +)))|(((
1318 +Opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie
1319 +
1320 +(Oblasť - Kybernetická a informačná bezpečnosť)
1321 +)))
1322 +(% class="" %)|(((
1323 +02.
1324 +)))|(((
1325 +Zvýšenie úrovne KB v MŽP SR
1326 +)))|(((
1327 +Riešenie governance v rezorte MŽP
1328 +)))|(((
1329 +Opatrenie v zmysle Auditu KB z roku 2023
1330 +)))
1331 +(% class="" %)|(((
1332 +03.
1333 +)))|(((
1334 +Národná stratégia KB na roky 2021 – 2025:
1335 +
1336 +Cieľ pre prioritnú os 4 - Kybernetická a informačná bezpečnosť
1337 +)))|(((
1338 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
1339 +)))|(((
1340 +Vybudovanie ekosystému, legislatívneho, organizačného a technického prostredia schopného čeliť hrozbám najmä pre tie informačné technológie, ktoré sú zaradené do kritickej infraštruktúry.
1341 +)))
1342 +(% class="" %)|(((
1343 +04.
1344 +)))|(((
1345 +Národná stratégia KB na roky 2021 – 2025:
1346 +
1347 +Cieľ pre prioritnú os 4 - Kybernetická a informačná bezpečnosť
1348 +)))|(((
1349 +Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti
1350 +)))|(((
1351 +Zvyšovania počtu incidentov, ktoré bude možné v rezorte odhaliť a minimalizovať škody, prípadne úplne predísť škodám na IT verejnej správy
1352 +)))
1353 +
1354 +**~ **
1355 +
1356 +== {{id name="projekt_2515_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
1357 +
1358 +\\
1359 +
1360 +(% class="" %)|(((
1361 +ID
1362 +)))|(((
1363 +\\
1364 +
1365 +\\
1366 +
1367 +ID/Názov cieľa
1368 +)))|(((
1369 +Názov
1370 +ukazovateľa (KPI)
1371 +)))|(((
1372 +Popis
1373 +ukazovateľa
1374 +)))|(((
1375 +Merná jednotka
1376 +\\
1377 +)))|(((
1378 +AS IS
1379 +merateľné hodnoty
1380 +(aktuálne)
1381 +)))|(((
1382 +TO BE
1383 +Merateľné hodnoty
1384 +(cieľové hodnoty)
1385 +)))|(((
1386 +Spôsob ich merania
1387 +)))|(((
1388 +Pozn.
1389 +)))
1390 +(% class="" %)|(((
1391 +01
1392 +)))|(((
1393 +OVM
1394 +)))|(((
1395 +Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
1396 +)))|(((
1397 +Počet organizácií, pre ktoré budú doručené výstupy projektu v rezorte MŽP
1398 +)))|(((
1399 +Počet
1400 +)))|(((
1401 +1
1402 +)))|(((
1403 +21
1404 +)))|(((
1405 +META IS
1406 +)))|(((
1407 +Sektorové / rezortné zameranie projektu
1408 +)))
1409 +(% class="" %)|(((
1410 +02
1411 +)))|(((
1412 +Používateľ
1413 +)))|(((
1414 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
1415 +)))|(((
1416 +Počet používateľov, pre ktoré budú doručené zlepšené procesy ako výstupy projektu v rezorte MŽP
1417 +)))|(((
1418 +počet
1419 +)))|(((
1420 +350
1421 +)))|(((
1422 +2100
1423 +)))|(((
1424 +META IS
1425 +)))|(((
1426 +Sektorové / rezortné zameranie projektu
1427 +)))
1428 +(% class="" %)|(((
1429 +...
1430 +)))|(((
1431 +\\
1432 +)))|(((
1433 +...
1434 +)))|(((
1435 +...
1436 +)))|(((
1437 +...
1438 +)))|(((
1439 +...
1440 +)))|(((
1441 +...
1442 +)))|(((
1443 +...
1444 +)))|(((
1445 +...
1446 +)))
1447 +
1448 +\\
1449 +
1450 +== {{id name="projekt_2515_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
1451 +
1452 +N/A
1453 +
1454 +\\
1455 +
1456 +== {{id name="projekt_2515_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
1457 +
1458 +V prílohe projektového zámeru sú popísané **RIZIKÁ a ZÁVISLOSTI** (detail v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI).
1459 +
1460 +\\
1461 +
1462 +== {{id name="projekt_2515_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
1463 +
1464 +\\
1465 +
1466 +1. Alternatíva 1: nulový variant, ktorý sa neposudzuje v MCA a je automaticky porovnávajúcim variantom v M-05 Analýza nákladov a prínosov, - **NEBUDE SA REALIZOVAŤ PROJEKT**
1467 +
1468 +\\
1469 +
1470 +1. Alternatíva 2: preferovaný variant, ktorý splnil všetky kritéria MCA,- **BUDE SA REALIZOVAŤ PROJEKT**
1471 +
1472 +\\
1473 +
1474 +1. Alternatíva 3: „minimalistický variant“, ktorý vychádza z rovnakého biznis variantu ako preferovaný variant, ale realizuje iba „nutné“ aplikačné moduly, **BUDE SA REALIZOVAŤ LEN PRE MŽP, NIE REZORT**
1475 +
1476 +\\
1477 +
1478 +\\
1479 +
1480 +(% class="" %)|(((
1481 +Zoznam kritérií
1482 +)))|(((
1483 +Alternatíva
1484 +
1485 +1
1486 +)))|(((
1487 +Spôsob
1488 +
1489 +dosiahnutia
1490 +)))|(((
1491 +Alternatíva 2
1492 +)))|(((
1493 +Spôsob
1494 +
1495 +dosiahnutia
1496 +)))|(((
1497 +Alternatíva 3
1498 +)))|(((
1499 +Spôsob
1500 +
1501 +dosiahnutia
1502 +)))
1503 +(% class="" %)|(((
1504 +Kritérium A
1505 +)))|(((
1506 +Nie
1507 +)))|(((
1508 +Nedostatočné interné kapacity na realizáciu
1509 +)))|(((
1510 +áno
1511 +)))|(((
1512 +Dostatočné kapacity na realizáciu
1513 +)))|(((
1514 +áno
1515 +)))|(((
1516 +Dostatočné kapacity na realizáciu
1517 +)))
1518 +(% class="" %)|(((
1519 +Kritérium B
1520 +)))|(((
1521 +Nie
1522 +)))|(((
1523 +Chýba alokácia finančná na krytie
1524 +)))|(((
1525 +Áno
1526 +)))|(((
1527 +Finančné krytie zabezpečené v rámci projektu
1528 +)))|(((
1529 +Áno
1530 +)))|(((
1531 +Finančné krytie zabezpečené v rámci projektu
1532 +)))
1533 +(% class="" %)|(((
1534 +Kritérium C
1535 +)))|(((
1536 +Nie
1537 +)))|(((
1538 +Realizácia internými kapacitami bude trvať dlho, čo zvyšuje riziko hrozieb
1539 +)))|(((
1540 +Áno
1541 +)))|(((
1542 +Rýchla realizácia opatrení a znižovanie rizika hrozieb
1543 +)))|(((
1544 +Áno
1545 +)))|(((
1546 +Rýchla realizácia opatrení a znižovanie rizika hrozieb
1547 +)))
1548 +(% class="" %)|(((
1549 +Kritérium D
1550 +)))|(((
1551 +Nie
1552 +)))|(((
1553 +Len v rámci MŽP a bez súčinnosti ostatných rezortných organizácií
1554 +)))|(((
1555 +Áno
1556 +)))|(((
1557 +Pokryje všetky rezortné organizácie
1558 +)))|(((
1559 +Nie
1560 +)))|(((
1561 +Pokryje len MŽP SR
1562 +)))
1563 +(% class="" %)|(((
1564 +Kritérium E
1565 +)))|(((
1566 +Áno
1567 +)))|(((
1568 +V rámci MŽP sa postupne budú riešiť všetky opatrenia
1569 +)))|(((
1570 +Áno
1571 +)))|(((
1572 +Pokryje všetky rezortné organizácie
1573 +)))|(((
1574 +Nie
1575 +)))|(((
1576 +Pokryje len základné opatrenie – najrizikovejšie a kritické IS
1577 +)))
1578 +
1579 +\\
1580 +
1581 +\\
1582 +
1583 +== {{id name="projekt_2515_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
1584 +
1585 +\\
1586 +
1587 +(% class="" %)|(((
1588 +**// //**
1589 +)))|(((
1590 +KRITÉRIUM
1591 +)))|(((
1592 +ZDÔVODNENIE KRIÉRIA
1593 +)))|(((
1594 +ALTERNATIVA
1595 +
1596 +1
1597 +)))|(((
1598 +ALTERNATIVA
1599 +
1600 +2
1601 +)))|(% colspan="2" %)(((
1602 +ALTERNATIVA
1603 +
1604 +3
1605 +)))
1606 +(% class="" %)|(% rowspan="6" %)(((
1607 +PROJEKT KB MŽP
1608 +
1609 +// //
1610 +)))|(((
1611 +Kritérium A
1612 +)))|(((
1613 +dostatočné a fundované kapacity so skúsenosťami na realizáciu opatrení
1614 +)))|(((
1615 +0
1616 +)))|(((
1617 +1
1618 +)))|(((
1619 +1
1620 +)))|(((
1621 +\\
1622 +)))
1623 +(% class="" %)|(((
1624 +Kritérium B
1625 +)))|(((
1626 +finančné krytie pre opatrenia
1627 +)))|(((
1628 +0
1629 +)))|(((
1630 +1
1631 +)))|(((
1632 +1
1633 +)))|(((
1634 +\\
1635 +)))
1636 +(% class="" %)|(((
1637 +Kritérium C
1638 +)))|(((
1639 +časový rámec pre realizáciu opatrení
1640 +)))|(((
1641 +0
1642 +)))|(((
1643 +1
1644 +)))|(((
1645 +1
1646 +)))|(((
1647 +\\
1648 +)))
1649 +(% class="" %)|(((
1650 +Kritérium D
1651 +)))|(((
1652 +počet organizácií zapojených do projektu – zvýšenie efektívnosti
1653 +)))|(((
1654 +0
1655 +)))|(((
1656 +1
1657 +)))|(((
1658 +0
1659 +)))|(((
1660 +\\
1661 +)))
1662 +(% class="" %)|(((
1663 +Kritérium E
1664 +)))|(((
1665 +rozsah / pokrytie opatreniami
1666 +)))|(((
1667 +1
1668 +)))|(((
1669 +1
1670 +)))|(((
1671 +0
1672 +)))|(((
1673 +\\
1674 +)))
1675 +(% class="" %)|(% colspan="2" %)(((
1676 +**SUMARIZACIA**
1677 +)))|(((
1678 +**1**
1679 +)))|(((
1680 +**5**
1681 +)))|(((
1682 +**3**
1683 +)))|(((
1684 +\\
1685 +)))
1686 +
1687 +// //
1688 +
1689 +Výsledkom je, že Alternatíva 2 je preferovaný variant, ktorý splnil všetky kritéria MCA a BUDE SA REALIZOVAŤ PROJEKTOM.
1690 +
1691 +== {{id name="projekt_2515_Projektovy_zamer_detailny-"/}} ==
1692 +
1693 +== {{id name="projekt_2515_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
1694 +
1695 +//N/A//
1696 +
1697 +== {{id name="projekt_2515_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
1698 +
1699 +N/A
1700 +
1701 += {{id name="projekt_2515_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1702 +
1703 +\\
1704 +
1705 +* POPIS PRODUKTOV
1706 +
1707 +o    projektové výstupy podľa vyhlášky 401/2023 o riadení projektov (vrátane zdrojových kódov)
1708 +
1709 +o    špecializovaná dokumentácia v oblasti KB, Bezp.projekt, BIA, BCM, smernice, postupy, školenia, katalógy, iné dokumenty a výstupy v súlade s prijatými Opatreniami.
1710 +
1711 +o    Audit KB /vykonaný na konci projektu aby overil prijaté opatrenia/
1712 +
1713 +\\
1714 +
1715 += {{id name="projekt_2515_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1716 +
1717 +N/A
1718 +
1719 +// //
1720 +
1721 +== {{id name="projekt_2515_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1       Prehľad e-Government komponentov ==
1722 +
1723 +N/A
1724 +
1725 +\\
1726 +
1727 += {{id name="projekt_2515_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1728 +
1729 +\\
1730 +
1731 +Slovenská republika ITVS
1732 +
1733 +* Zákon 95/2019 Z.z. o informačných technológiách vo verejnej správe (od 27.3.2019)
1734 +* Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS (od 1.5.2020)
1735 +* Vyhláška č.85/2020 Z.z. o riadení projektov (od 1.5.2020 do 14.11.2023)
1736 +* Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy (od 15.11.2023)
1737 +* Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS (od 30.6.2020)
1738 +* Vyhláška 547/2021 Zz (UX/IDSK) o elektronizácii agendy verejnej správy (od 1.1.2022)
1739 +* Uznesenie Vlády SR z 13.10.2020 – 5 IT princípov (UV-22052/2020)
1740 +* Usmernenie č.10/2021 SO OPII – k využitiu interných kapacít (v1.1)
1741 +* Metodické usmernenie – k aplikácii základných princípov pri realizácii projektov IT financovaných z verejných zdrojov a zdrojov EÚ
1742 +* Metodické usmernenie č. 024077/2023 – o kvalite zdrojových kódov a balíkov softvéru
1743 +* Metodické usmernenie č. 24769/2023/oSBATA-1 – o zverejňovaní projektovej dokumentácie na portáli MetaIS
1744 +
1745 +Slovenská republika KB
1746 +
1747 +* Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025
1748 +* Akčný plán realizácie Národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025
1749 +* Uznesenie Bezpečnostnej Rady SR č. 656 k pravidlám pre blokovanie útokov
1750 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1751 +* Vyhláška Národného bezpečnostného úradu č. 166/2018 Z. z. o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov
1752 +* Vyhláška Národného bezpečnostného úradu č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov
1753 +* Vyhláška Národného bezpečnostného úradu č. 164/2018 Z. z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)
1754 +* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
1755 +* Vyhláška Národného bezpečnostného úradu 493/2022 Z. z. o audite kybernetickej bezpečnosti
1756 +* Vyhláška Národného bezpečnostného úradu č. 492/2022 Z. z. ktorou sa ustanovujú znalostné štandardy v oblasti kybernetickej bezpečnosti
1757 +
1758 + Európska únia KB
1759 +
1760 +* Nariadenie Európskeho parlamentu a Rady (EÚ) 2019/881 zo 17. apríla 2019 o agentúre ENISA (agentúra Európskej únie pre kybernetickú bezpečnosť) a o certifikácií kybernetickej bezpečnosti informačných a komunikačných technológií a o zrušení nariadenia (EÚ) č. 526/2013
1761 +* Vykonávacie nariadenie komisie (EÚ) 2018/151 z 30. januára 2018, ktorým sa stanovujú pravidlá uplatňovania smernice Európskeho parlamentu a Rady (EÚ) 2016/1148, pokiaľ ide o bližšiu špecifikáciu prvkov, ktoré musia poskytovatelia digitálnych služieb zohľadňovať pri riadení rizík v oblasti bezpečnosti sietí a informačných systémov, a parametrov na posudzovanie toho, či má incident závažný vplyv (13.03.2018, pdf, 388 kB)
1762 +* Smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii, ktorou sa mení nariadenie (EÚ) č. 910/2014 a smernica (EÚ) 2018/1972 a zrušuje smernica (EÚ) 2016/1148 (Smernica NIS 2)
1763 +* Nariadenie Európskeho parlamentu a Rady (EÚ) 2021/887 z 20. mája 2021, ktorým sa zriaďuje Európske centrum priemyselných, technologických a výskumných kompetencií v oblasti kybernetickej bezpečnosti a sieť národných koordinačných centier
1764 +
1765 +V rámci projektu budú výstupy, vytvorené alebo aktualizované rezortné smernice, politiky, metodiky a postupy.
1766 +
1767 += {{id name="projekt_2515_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1768 +
1769 +\\
1770 +
1771 +== {{id name="projekt_2515_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1772 +
1773 +Kvantitatívne prínosy v rámci navrhovaného projektu sú:
1774 +
1775 +* Zníženie nákladov súvisiacich s odstraňovaním kybernetických incidentov.
1776 +
1777 +Kvalitatívne prínosy v rámci navrhovaného projektu sú:
1778 +
1779 +* Zníženie pravdepodobnosti a hodnoty dopadov rizika kybernetického incidentu.
1780 +* Zvýšenie súladu s platnou legislatívou.
1781 +* Zvýšenie úrovne riadenia kybernetickej a informačnej bezpečnosti v rezorte.
1782 +* Zvýšená dôveryhodnosť a spokojnosť používateľov.
1783 +
1784 +\\
1785 +
1786 +**Rozpočet:**
1787 +
1788 +(% class="" %)|(((
1789 +**Pč**
1790 +)))|(((
1791 +**Skupina výdavkov**
1792 +)))|(((
1793 +**Spolu**
1794 +)))|(((
1795 +**Popis**
1796 +)))
1797 +(% class="" %)|(((
1798 +1
1799 +)))|(((
1800 +907 - Paušálna sadzba na nepriame výdavky podľa článku 54 písm. a) NSU
1801 +)))|(((
1802 +18 400,00 €
1803 +)))|(((
1804 +paušálne výdavky zahrňujú náklad na PM, administr. kapacity a súvisiace náklady
1805 +)))
1806 +(% class="" %)|(((
1807 +2
1808 +)))|(((
1809 +518 - Ostatné služby
1810 +)))|(((
1811 +188 760,00 €
1812 +)))|(((
1813 +- realizácia hlavných aktivít projektu v zmysle popisu.
1814 +
1815 +- Audit KB na konci projektu
1816 +)))
1817 +(% class="" %)|(((
1818 +3
1819 +)))|(((
1820 +521 - Mzdové výdavky
1821 +)))|(((
1822 +74 900,00 €
1823 +)))|(((
1824 + náklady na MKB vrátane odvodov
1825 +)))
1826 +
1827 +//CELKOVE NAKLADY NA PROJEKT: 282 060,00 €//
1828 +
1829 += {{id name="projekt_2515_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1830 +
1831 +\\
1832 +
1833 +(% class="" %)|(((
1834 +ID
1835 +)))|(((
1836 +FÁZA/AKTIVITA
1837 +)))|(((
1838 +ZAČIATOK
1839 +
1840 +(odhad termínu)
1841 +)))|(((
1842 +KONIEC
1843 +
1844 +(odhad termínu)
1845 +)))|(((
1846 +POZNÁMKA
1847 +)))
1848 +(% class="" %)|(((
1849 +1.
1850 +)))|(((
1851 +Prípravná a Iniciačná fáza
1852 +)))|(((
1853 +01/04/2024
1854 +)))|(((
1855 +15/10/2024
1856 +)))|(((
1857 +\\
1858 +)))
1859 +(% class="" %)|(((
1860 +2.
1861 +)))|(((
1862 +Realizačná fáza
1863 +)))|(((
1864 +15/11/2024
1865 +)))|(((
1866 +15/01/2026
1867 +)))|(((
1868 +\\
1869 +)))
1870 +(% class="" %)|(((
1871 +2a
1872 +)))|(((
1873 + Hlavné aktivity pre realizáciu opatrení v oblasti KB
1874 +)))|(((
1875 +15/11/2024
1876 +)))|(((
1877 +30/11/2025
1878 +)))|(((
1879 +Hlavné aktivity dodávateľa budú akceptované po úspešnom audite KB
1880 +)))
1881 +(% class="" %)|(((
1882 +2b
1883 +)))|(((
1884 + Aktivity po realizáciu opatrení v oblasti KB – Audit
1885 +)))|(((
1886 +1/12/2025
1887 +)))|(((
1888 +15/01/2026
1889 +)))|(((
1890 +Aktivita bude prebiehať v rámci projektu po skončenú dodávky realizácie opatrení, úspešný audit bude podmienkou akceptácie dodávky
1891 +)))
1892 +(% class="" %)|(((
1893 +3.
1894 +)))|(((
1895 +Dokončovacia fáza
1896 +)))|(((
1897 +15/01/2026
1898 +)))|(((
1899 +31/01/2026
1900 +)))|(((
1901 +Ukončenie projektu a zúčtovanie, vyhodnotenie
1902 +)))
1903 +(% class="" %)|(((
1904 +4.
1905 +)))|(((
1906 +Podpora prevádzky
1907 +)))|(((
1908 +01/02/2026
1909 +)))|(((
1910 +-
1911 +)))|(((
1912 +Následné aktivity, kontrola dodržiavania opatrení
1913 +)))
1914 +
1915 +\\
1916 +
1917 += {{id name="projekt_2515_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1918 +
1919 +\\
1920 +
1921 +Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1922 +
1923 +* Predseda RV
1924 +* Biznis vlastník
1925 +* Konečný používateľ
1926 +* Zástupca dodávateľa (bez hlasovacieho práva)
1927 +
1928 +\\
1929 +
1930 +Zostavuje sa **Projektový tím**
1931 +
1932 +* Projektový manažér
1933 +* Zástupca biznis vlastníka (hlavný štátny radca pre bezpečnosť, metodik)
1934 +* Manažér kybernetickej a informačnej bezpečnosti
1935 +* Vecne príslušný odborný garant (prevádzka, infraštruktúra, aplikačné služby, rezortná organizácia..)
1936 +* Expert dodávateľa na kybernetickú bezpečnosť (podľa jednotlivých oblastí a aktivít)
1937 +* Auditor KB
1938 +
1939 +\\
1940 +
1941 +(% class="" %)|(((
1942 +ID
1943 +)))|(((
1944 +Meno a Priezvisko
1945 +)))|(((
1946 +Pozícia
1947 +)))|(((
1948 +Oddelenie
1949 +)))|(((
1950 +Rola v projekte
1951 +)))
1952 +(% class="" %)|(((
1953 +1.
1954 +)))|(((
1955 +Ing. Pavol Mihalkovič
1956 +)))|(((
1957 +Riaditeľ
1958 +)))|(((
1959 +Sekcia informatiky MŽP SR
1960 +)))|(((
1961 +Predseda RV
1962 +)))
1963 +(% class="" %)|(((
1964 +2.
1965 +)))|(((
1966 +Ing. Viliam Špeťko
1967 +)))|(((
1968 +Hlavný štátny radca
1969 +)))|(((
1970 +Sekcia informatiky MŽP SR
1971 +)))|(((
1972 +Vecný garant
1973 +)))
1974 +(% class="" %)|(((
1975 +3.
1976 +)))|(((
1977 +Zatiaľ neobsadené
1978 +)))|(((
1979 +MKB
1980 +)))|(((
1981 +Sekcia informatiky MŽP SR
1982 +)))|(((
1983 +Manažér kybernetickej a informačnej bezpečnosti
1984 +)))
1985 +(% class="" %)|(((
1986 +4.
1987 +)))|(((
1988 +Ing. Martina Gunišová
1989 +)))|(((
1990 +Projektový manažment
1991 +)))|(((
1992 +Sekcia informatiky MŽP SR
1993 +)))|(((
1994 +Projektové riadenie
1995 +)))
1996 +(% class="" %)|(((
1997 +5.
1998 +)))|(((
1999 +Zatiaľ neobsadené
2000 +)))|(((
2001 +Projektové riadenie
2002 +)))|(((
2003 +Sekcia informatiky MŽP SR
2004 +)))|(((
2005 +Projektový manažér
2006 +)))
2007 +
2008 +**// //**
2009 +
2010 += {{id name="projekt_2515_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10.  PRÍLOHY =
2011 +
2012 +\\
2013 +
2014 +**Príloha :**
2015 +
2016 +* Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]
2017 +* //Zistenia z auditu KB na MŽP SR (12/2023 – neverejné citlivé informácie)//
2018 +* //Opatrenia na odstránenie zistení z Auditu KB na MŽP SR (03/2024 – neverejné citlivé informácie)//
2019 +* //Kvantifikácia hrozieb KB incidentov (Excel minimálne obsahové náležitosti výzvy - neverejné citlivé informácie)//
2020 +* //Katalóg požiadaviek//
2021 +
2022 +\\
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155322293
1 +155322291