Zmeny dokumentu projekt_2515_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:43
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2515_Projektovy_zamer_detailny - Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2515.WebHome - Obsah
-
... ... @@ -1,2022 +1,0 @@ 1 -(% style="text-align: center;" %) 2 -**PROJEKTOVÝ ZÁMER** 3 - 4 -(% style="text-align: center;" %) 5 -**Manažérsky výstup I-02** 6 - 7 -(% style="text-align: center;" %) 8 -**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 9 - 10 -\\ 11 - 12 -(% class="" %)|((( 13 -Povinná osoba 14 -)))|((( 15 -Ministerstvo životného prostredia Slovenskej republiky 16 -))) 17 -(% class="" %)|((( 18 -Názov projektu 19 -)))|((( 20 -Podpora realizácie opatrení v oblasti KB pre MŽP SR 21 -))) 22 -(% class="" %)|((( 23 -Zodpovedná osoba za projekt 24 -)))|((( 25 -Ing. Martina Gunišová, riadenie projektu 26 -))) 27 -(% class="" %)|((( 28 -Realizátor projektu 29 -)))|((( 30 -Ministerstvo životného prostredia Slovenskej republiky 31 -))) 32 -(% class="" %)|((( 33 -Vlastník projektu 34 -)))|((( 35 -Ing. Pavol Mihalkovič, riaditeľ sekcie informatiky 36 - 37 -Ministerstvo životného prostredia Slovenskej republiky 38 -))) 39 - 40 -**~ ** 41 - 42 -**Schvaľovanie dokumentu** 43 - 44 -(% class="" %)|((( 45 -Položka 46 -)))|((( 47 -Meno a priezvisko 48 -)))|((( 49 -Organizácia 50 -)))|((( 51 -Pracovná pozícia 52 -)))|((( 53 -Dátum 54 -)))|((( 55 -Podpis 56 - 57 -(alebo elektronický súhlas) 58 -))) 59 -(% class="" %)|((( 60 -Schválenie 61 -)))|((( 62 -Ing. Pavol Mihalkovič 63 -)))|((( 64 -MŽP SR 65 -)))|((( 66 -Riaditeľ 67 - 68 -Sekcie informatiky 69 -)))|((( 70 -\\ 71 -)))|((( 72 -\\ 73 -))) 74 - 75 -**~ ** 76 - 77 -= {{id name="projekt_2515_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 78 - 79 -(% class="" %)|((( 80 -Verzia 81 -)))|((( 82 -Dátum 83 -)))|((( 84 -Zmeny 85 -)))|((( 86 -Meno 87 -))) 88 -(% class="" %)|((( 89 -//0.1// 90 -)))|((( 91 -//14.4.2024// 92 -)))|((( 93 -//Pracovný návrh v súlade s vyhláškou č. 401/2023 Z. z.// 94 -)))|((( 95 -//S.Esterka, SIT// 96 -))) 97 -(% class="" %)|((( 98 -//1.0// 99 -)))|((( 100 -//28.4.2024// 101 -)))|((( 102 -//Finálny návrh// 103 -)))|((( 104 -//S.Esterka, SIT// 105 -))) 106 -(% class="" %)|((( 107 -// // 108 -)))|((( 109 -// // 110 -)))|((( 111 -// // 112 -)))|((( 113 -// // 114 -))) 115 - 116 -**~ ** 117 - 118 -= {{id name="projekt_2515_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 119 - 120 -Účelom tohto dokumentu je vytvoriť projektový zámer popisujúci rozšírenie súčasnej architektúry kybernetickej bezpečnosti v rezorte Ministerstva životného prostredia a v rámci dodávaných výstupov podporiť na rezortnej úrovni procesy riadenia a rozvoja informačnej a kybernetickej bezpečnosti pomocou finančných prostriedkov z európskych fondov. 121 - 122 -V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.. 123 - 124 -**~ ** 125 - 126 -== {{id name="projekt_2515_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 127 - 128 -\\ 129 - 130 -(% class="" %)|((( 131 -SKRATKA/POJEM 132 -)))|((( 133 -POPIS 134 -))) 135 -(% class="" %)|((( 136 -AR 137 -)))|((( 138 -Analýza rizík 139 -))) 140 -(% class="" %)|((( 141 -BIA 142 -)))|((( 143 -Business Impact Analysis (analýza dopadov) 144 -))) 145 -(% class="" %)|((( 146 -CIPC 147 -)))|((( 148 -Centrum pre medzinárodnoprávnu ochranu detí a mládeže 149 -))) 150 -(% class="" %)|((( 151 -GIKB 152 -)))|((( 153 -Governance informačnej a kybernetickej bezpečnosti 154 -))) 155 -(% class="" %)|((( 156 -IS 157 -)))|((( 158 -Informačný systém 159 -))) 160 -(% class="" %)|((( 161 -KIB 162 -)))|((( 163 -Kybernetická a informačná bezpečnosť 164 -))) 165 -(% class="" %)|((( 166 -MCA 167 -)))|((( 168 -Multikriteriálna analýza 169 -))) 170 -(% class="" %)|((( 171 -MIRRI 172 -)))|((( 173 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 174 -))) 175 -(% class="" %)|((( 176 -MŽP SR 177 -)))|((( 178 -Ministerstvo životného prostredia Slovenskej republiky 179 -))) 180 -(% class="" %)|((( 181 -NIP 182 -)))|((( 183 -Národný inšpektorát práce 184 -))) 185 -(% class="" %)|((( 186 -RV 187 -)))|((( 188 -Riadiaci výbor projektu 189 -))) 190 -(% class="" %)|((( 191 -SD 192 -)))|((( 193 -ServiceDesk 194 -))) 195 -(% class="" %)|((( 196 -VO 197 -)))|((( 198 -Verejné obstarávanie 199 -))) 200 -(% class="" %)|((( 201 -ZoKB 202 -)))|((( 203 -Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 204 -))) 205 -(% class="" %)|((( 206 -ZoITVS 207 -)))|((( 208 -Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 209 -))) 210 -(% class="" %)|((( 211 -SOC 212 -)))|((( 213 -Pracovisko pre riadenie bezpečnosti (Security Operation Center) 214 -))) 215 -(% class="" %)|((( 216 -OVM 217 -)))|((( 218 -Orgány verejnej moci 219 -))) 220 -(% class="" %)|((( 221 -HW 222 -)))|((( 223 -Hardvér 224 -))) 225 -(% class="" %)|((( 226 -IKT 227 -)))|((( 228 -Informačno-komunikačné technológie (organizácie) 229 -))) 230 -(% class="" %)|((( 231 -IS 232 -)))|((( 233 -Informačný systém 234 -))) 235 -(% class="" %)|((( 236 -SD 237 -)))|((( 238 -Service Desk 239 -))) 240 -(% class="" %)|((( 241 -SLA 242 -)))|((( 243 -Service Level Agreement – dohoda/zmluva o parametroch poskytovania služby 244 -))) 245 -(% class="" %)|((( 246 -SW 247 -)))|((( 248 -softvér 249 -))) 250 -(% class="" %)|((( 251 -GOVNET 252 -)))|((( 253 -Privátna sieť prevádzkované pre vládne inštitúcie organizáciou NASES 254 -))) 255 -(% class="" %)|((( 256 -NASES 257 -)))|((( 258 -Národná agentúra pre sieťové a elektronické služby 259 -))) 260 -(% class="" %)|((( 261 -METAIS 262 -)))|((( 263 -Centrálny metainformačný systém verejnej správy 264 -))) 265 - 266 - 267 - 268 -== {{id name="projekt_2515_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek"/}}2.2 Konvencie pre typy požiadaviek == 269 - 270 -**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** budú mať nasledovnú konvenciu: 271 - 272 -**NREQ_X_Y_xx:** 273 - 274 -* X – nefunkčná požiadavka (NFR) 275 - 276 -o B – bezpečnostná požiadavka 277 - 278 -o K – kapacitná požiadavka 279 - 280 -o P – prevádzková požiadavka 281 - 282 -* Y – označenie požiadavky (legislatíva, IKT, aktívum, skratka IS a pod..) 283 -* xx – číslo požiadavky 284 - 285 -\\ 286 - 287 -= {{id name="projekt_2515_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 288 - 289 -\\ 290 - 291 -== {{id name="projekt_2515_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 292 - 293 -\\ 294 - 295 -Ministerstvo životného prostredia Slovenskej republiky (MŽP SR) je ústredným orgánom štátnej správy pre tvorbu a ochranu životného prostredia vrátane: 296 - 297 -* ochrany prírody a krajiny, 298 -* vodného hospodárstva, ochrany pred povodňami, ochrany akosti a množstva vôd a ich racionálneho využívania a rybárstva s výnimkou akvakultúry a morského rybolovu, 299 -* ochrany ovzdušia, ozónovej vrstvy a klimatického systému Zeme, 300 -* ekologických aspektov územného plánovania, 301 -* odpadového hospodárstva, 302 -* posudzovania vplyvov na životné prostredie, 303 -* zabezpečovania jednotného informačného systému o životnom prostredí a plošného monitoringu, 304 -* geologického výskumu a prieskumu, 305 -* ochrany a regulácie obchodu s ohrozenými druhmi voľne žijúcich živočíchov a voľne rastúcich rastlín, geneticky modifikovaných organizmov 306 - 307 -\\ 308 - 309 -Pri plnení svojich úloh a jednotlivých činnostiach, vo všetkých vecne prislúchajúcich oblastiach dochádza k neustálemu zvyšovaniu závislosti na informačných aktívach a IKT, čo zvyšuje hrozby, zraniteľnosti a riziká dopadov bezpečnostných incidentov v kybernetickom priestore. 310 - 311 -Strategickým cieľom **Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025** je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru. V kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu. 312 - 313 -Vykonaná analýza rizík s presahom na celý rezort obsahuje zistenie aktuálneho stavu aktív a hrozieb, zraniteľností, závažnosti rizík a možných dopadov, popisuje kvantitatívne alebo kvalitatívne hodnotenie prítomných rizík. Na základe Auditu KB boli navrhnuté primerané a vyvážené opatrenia v oblasti zabezpečovania kybernetickej bezpečnosti. Cieľom projektu je zaistenie kybernetickej ochrany v podmienkach rezortu v súlade so zákonom ZoKB a ZoIKT. 314 - 315 -Zámerom predkladaného projektu je vykonať prioritné komplexné opatrenia v rezorte MŽP SR tak, aby bolo možné zvýšiť úroveň bezpečnosti IKT, ochranu dôležitých informačných aktív a súvisiacich informácií poskytovaných, ukladaných a vymieňaných v kybernetickom priestore. Aktivity pokrývajú v kontexte rezortu princíp nastavenia harmonizácie sektorového governance, metodického riadenia, podporu minimálnych štandardov, efektívnej spolupráce zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti v rezorte a zdieľania nástrojov. 316 - 317 -Výsledkom projektu bude optimalizácia procesov riadenia kybernetickej bezpečnosti, riadenie rizík, kontinuity činností a riadenie incidentov pre interné kybernetické prostredie rezortu MŽP SR a zabezpečovanie výmeny informácií o kybernetických hrozbách a riešení mimoriadnych situácií. 318 - 319 -Ministerstvo životného prostredia SR je prevádzkovateľom základnej služby v zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti. 320 - 321 -\\ 322 - 323 -V rezorte MŽP SR je v súčasnosti prevádzkovaných 5 kľúčových informačných systémov, ktoré prekračujú identifikačné kritéria prevádzkovanej služby podľa § 18 ZoKB. V rámci klasifikácie informácií, kategorizácie sietí a informačných systémov boli identifikované v zmysle § 4 vyhlášky č. 362/2018Z.z. nasledovné maximálne stupne alebo úrovne: 324 - 325 -1. a) klasifikačný stupeň - chránené informačné aktíva, 326 -1. b) úroveň integrity – vysoká, 327 -1. c) úroveň dostupnosti – vysoká, 328 -1. d) kategória sietí a informačných systémov - kategória III. 329 - 330 -\\ 331 - 332 -Jednotlivé organizácie v rezorte MŽP SR teda musia povinne plniť všetky bezpečnostné opatrenia v zmysle § 20 ZoKB, niektoré sú prevádzkovateľom základnej služby. Preto v roku 2023 v zmysle § 29 ZoKB vykonalo MŽP SR posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami ZoKB a osobitných predpisov, ktoré sa vzťahujú na bezpečnosť sietí a informačných systémov – **Audit KB**. V rámci auditu kybernetickej bezpečnosti bola konštatovaná stredne vysoká úroveň zabezpečenia požadovanej úrovne kybernetickej bezpečnosti (48% súlad).Jednotlivé zistenia obsahujú citlivé informácie a sú v prílohe. Po ukončení projektu je plánované zabezpečenie súladu na minimálne 70-80%. 333 - 334 -K uvedeným zisteniam boli navrhnuté Opatrenia, ktoré boli zaslané podľa §29 ods.4 ako prevádzkovateľa základnej služby na NBU. Cieľom opatrení je účinným spôsobom rozšíriť spôsobilosti v oblasti riadenia informačnej a kybernetickej bezpečnosti v rezorte MŽP SR a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o ITVS a č. 69/2018 Z. z. o kybernetickej bezpečnosti v oblasti riadenia kybernetickej bezpečnosti. Predmet projektu sa týka úloh, ktoré nebolo možné do dnešného dňa splniť z dôvodu absencie finančných prostriedkov a je potrebné zabezpečiť ich splnenie v čo najkratšom čase. 335 - 336 -\\ 337 - 338 -Žiadateľ MŽP SR ku dňu predloženia ŽoNFP má zrealizované nasledovné aktivity (v zmysle vyhlášky NBÚ č. 362/2018 Z.z.) v rozsahu: 339 - 340 -* vytvorenú stratégiu kybernetickej bezpečnosti (aktualizácia v rámci projektu) 341 -* vytvorené bezpečnostné politiky kybernetickej bezpečnosti, (vytvorené v rámci projektu) 342 -* vykonanú inventarizáciu aktív (vytvorená v rámci projektu) 343 -* klasifikáciu informácií a kategorizáciu sietí a informačných systémov (aktualizovaná v rámci projektu), 344 -* realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík (aktualizovaná v rámci projektu). 345 - 346 -\\ 347 - 348 -Jednotlivé rezortné organizácie majú v rôznom rozsahu a kvalite zabezpečenú podporu procesov informačnej a kybernetickej bezpečnosti. Okrem MŽP SR bude projekt realizovaný aj pre rezortné organizácie, ktoré: 349 - 350 -* nemajú pokrytú oblasť KB vôbec (nesúlad), zabezpečí dodanie relevantných výstupov na zabezpečenie súladu, 351 -* majú čiastočne alebo nedostatočne pokryté oblasti, zabezpečí metodický rámec a obsahový template danej aktivity v zmysle definovanej rezortnej stratégie riadenia KB (governance) a počas projektu bude zabezpečovať konzultačnú a metodickú podporu 352 -* majú dostatočne pokryté oblasti, zabezpečí metodický rámec danej aktivity v zmysle definovanej rezortnej stratégie riadenia KB (governance) a počas projektu bude zabezpečovať konzultačnú a metodickú podporu. 353 - 354 -Zároveň projekt dodá nástroj na vybrané aktivity a opatrenia (IAM, SIEM, SOC...) v rozsahu zberu požiadaviek a rámcovej analýzy, ako podklad pre ďalší rozvoj implementácie opatrení v oblasti KB v rezorte MŽP SR do budúcnosti. 355 - 356 -\\ 357 - 358 -== {{id name="projekt_2515_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 359 - 360 -V rezorte MŽP SR sa realizuje v zmysle zákona príslušná agenda, pričom na priamo riadené v rezorte sú nasledovné organizácie: 361 - 362 -* Štátna ochrana prírody SR [[sopsr.sk>>url:http://www.sopsr.sk/||shape="rect"]] 363 - 364 -(% class="" %)|((( 365 -- Správa CHKO Biele Karpaty 366 -))) 367 -(% class="" %)|((( 368 -- Správa CHKO Cerová vrchovina 369 -))) 370 -(% class="" %)|((( 371 -- Správa CHKO Horná Orava 372 -))) 373 -(% class="" %)|((( 374 -- Správa CHKO Kysuce 375 -))) 376 -(% class="" %)|((( 377 -- Správa CHKO Latorica 378 -))) 379 -(% class="" %)|((( 380 -- Správa CHKO Malé Karpaty 381 -))) 382 -(% class="" %)|((( 383 -- Správa CHKO Poľana 384 -))) 385 -(% class="" %)|((( 386 -- Správa CHKO Ponitrie, pracovisko Bojnice 387 -))) 388 -(% class="" %)|((( 389 -- Správa CHKO Strážovské vrchy 390 -))) 391 -(% class="" %)|((( 392 -- Správa CHKO Štiavnické vrchy 393 -))) 394 -(% class="" %)|((( 395 -- Správa CHKO Vihorlat 396 -))) 397 -(% class="" %)|((( 398 -- Správa CHKO Východné Karpaty 399 -))) 400 -(% class="" %)|((( 401 -- Správa CHKO Záhorie 402 -))) 403 -(% class="" %)|((( 404 -- Správa Chránenej krajinnej oblasti Dunajské luhy v Bratislave 405 -))) 406 -(% class="" %)|((( 407 -- Správa Chránenej krajinnej oblasti Dunajské Luhy v Bratislave - pracovisko D. Streda 408 -))) 409 -(% class="" %)|((( 410 -- Správa Chránenej krajinnej oblasti Ponitrie v Nitre 411 -))) 412 -(% class="" %)|((( 413 -- ŠOP SR - pracovisko Bratislava 414 -))) 415 -(% class="" %)|((( 416 -- ŠOP SR - pracovisko Modra 417 -))) 418 -(% class="" %)|((( 419 -- ŠOP SR - RCOP Prešov 420 -))) 421 -(% class="" %)|((( 422 -- ŠOP SR Ban. Bystrica 423 -))) 424 -(% class="" %)|((( 425 -- ŠOP SR Ban. Bystrica, prac. Belá-Dulice 426 -))) 427 -(% class="" %)|((( 428 -- ŠOP SR Ban. Bystrica, prac. Lipt. Mikuláš 429 -))) 430 -(% class="" %)|((( 431 -- ŠOP SR Ban. Bystrica, prac. Rim. Sobota 432 -))) 433 -(% class="" %)|((( 434 -- ŠOP SR Ban. Bystrica, pracovisko Bojnice 435 -))) 436 -(% class="" %)|((( 437 -- ŠOP SR Ban. Bystrica, pracovisko Detva 438 -))) 439 -(% class="" %)|((( 440 -- ŠOP SR Ban. Bystrica, pracovisko Námestovo 441 -))) 442 -(% class="" %)|((( 443 -- ŠOP SR Ban. Bystrica, pracovisko Svit 444 -))) 445 - 446 -\\ 447 - 448 -* Environmentálny fond [[envirofond.sk>>url:http://www.envirofond.sk/||shape="rect"]] 449 -** Regionálne centrum BB, PO 450 -* Slovenská inšpekcia životného prostredia [[sizp.sk>>url:http://www.sizp.sk/||shape="rect"]] 451 -** Inšpektoráty BA, ZA, KE, NR, BB, SN 452 -* Slovenská agentúra životného prostredia [[sazp.sk>>url:http://www.sazp.sk/||shape="rect"]] 453 -** Regionálne pracoviská – 10 454 -* Slovenský hydrometeorologický ústav [[shmu.sk>>url:http://www.shmu.sk||shape="rect"]] 455 -** Regionálne pracoviská BB, KE, ZA 456 -* Výskumný ústav vodného hospodárstva [[vuvh.sk>>url:http://www.vuvh.sk/||shape="rect"]] 457 -* SLOVENSKÝ VODOHOSPODÁRSKY PODNIK, štátny podnik [[svp.sk>>url:http://www.svp.sk||shape="rect"]] 458 -** Odštepné závody Dunaj, Váh, Hron, Hornád, Bodrog 459 -* VODOHOSPODÁRSKA VÝSTAVBA, štátny podnik [[vvb.sk>>url:http://www.vvb.sk||shape="rect"]] 460 -** Pracoviská ZA, KE, BB, Gabčíkovo 461 -* Štátny geologický ústav Dionýza Štúra [[geology.sk>>url:http://www.geology.sk||shape="rect"]] 462 -** Regionálne centrá BB, KE, SN 463 -* Slovenské banské múzeum [[muzeumbs.sk>>url:http://www.muzeumbs.sk/||shape="rect"]] 464 -** BS + Handlová 465 -* Slovenské múzeum ochrany prírody a jaskyniarstva [[smopaj.sk>>url:http://www.smopaj.sk||shape="rect"]], LM 466 -* Národná zoologická záhrada Bojnice [[zoobojnice.sk>>url:http://www.zoobojnice.sk||shape="rect"]], Bojnice 467 -* Správa Tatranského národného parku so sídlom v Tatranskej Lomnici [[tanap.sk>>url:https://www.tanap.sk||shape="rect"]] 468 -* Správa Pieninského národného parku so sídlom v Spišskej Starej Vsi [[pienap.sk>>url:http://www.pienap.sk||shape="rect"]] 469 -* Správa Národného parku Malá Fatra so sídlom vo Varíne [[npmalafatra.sk>>url:http://www.npmalafatra.sk||shape="rect"]] 470 -* Správa Národného parku Veľká Fatra so sídlom v Martine [[npvelkafatra.sk>>url:http://www.npvelkafatra.sk||shape="rect"]] 471 -* Správa Národného parku Nízke Tatry so sídlom v Banskej Bystrici [[napant.sk>>url:http://www.napant.sk||shape="rect"]] 472 -** Lupča, Hrádok, Beňuš, Ružomberok, L. Teplička 473 -* Správa Národného parku Slovenský raj so sídlom v Spišskej Novej Vsi [[npslovenskyraj.sk>>url:http://www.npslovenskyraj.sk||shape="rect"]] 474 -* Správa Národného parku Muránska planina so sídlom v Revúcej [[npmuranskaplanina.sk>>url:http://www.npmuranskaplanina.sk||shape="rect"]] 475 -* Správa Národného parku Slovenský kras so sídlom v Brzotíne [[npslovenskykras.sk>>url:http://www.npslovenskykras.sk||shape="rect"]] 476 -* Správa Národného parku Poloniny so sídlom v Stakčíne [[sopsr.sk>>url:http://nppoloniny.sopsr.sk||shape="rect"]] 477 - 478 -\\ 479 - 480 -Rámec pre projekt určujú nasledovné parametre: 481 - 482 -- počet rezortných organizácií, pre ktoré budú realizované aktivity: 21 483 - 484 -- počet zamestnancov: 2100, 485 - 486 -- počet rezortných IS (podľa META IS): 50 487 - 488 -- počet kľúčových IS z pohľadu IKB a ZS NBU: 5 489 - 490 -\\ 491 - 492 -Predkladaný zámer sa týka celého rezortu, ktoré MŽP SR metodicky riadi a spolupracuje s rezortnými organizáciami pri prevádzke svojich a rezortných informačných systémov, zabezpečuje podporu procesov vrátane oblasti pre kybernetickú bezpečnosť. 493 - 494 -\\ 495 - 496 -MŽP SR a organizácie v rezorte prevádzkujú svoje informačné aktíva decentralizovane v rámci celého Slovenska. Každá z lokalít, v ktorých sú prevádzkované IKT, ako aj používateľské pracoviská rezortu majú vybudovanú vlastnú sieťovú infraštruktúru. V rámci prevádzky nie sú všade zavedené prevádzkové procesy a príslušné nástroje pre: 497 - 498 -* riadenie zmien, 499 -* správu a riadenie prístupov na úrovni používateľov aj prevádzky systémov, 500 - 501 -\\ 502 - 503 -Aktuálne informácie o službách a rezortné informačné systémy verejnej správy sú evidované v META IS (v prevádzke alebo plánované naďalej používať a rozvíjať): 504 - 505 -(% class="" %)|((( 506 -**Názov** 507 -)))|((( 508 -**META ID** 509 -)))|((( 510 -**Stav** 511 -))) 512 -(% class="" %)|((( 513 -Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA) 514 -)))|((( 515 -isvs_294 516 -)))|((( 517 -prevádzkovaný a plánujem rozvíjať 518 -))) 519 -(% class="" %)|((( 520 -EnviroInfo - metainformačný systém rezortu 521 -)))|((( 522 -isvs_295 523 -)))|((( 524 -prevádzkovaný a plánujem rozvíjať 525 -))) 526 -(% class="" %)|((( 527 -Informačný systém prevencie závažných priemyselných havárií 528 -)))|((( 529 -isvs_296 530 -)))|((( 531 -prevádzkovaný a plánujem rozvíjať 532 -))) 533 -(% class="" %)|((( 534 -Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia 535 -)))|((( 536 -isvs_297 537 -)))|((( 538 -prevádzkovaný a plánujem rozvíjať 539 -))) 540 -(% class="" %)|((( 541 -Informačný systém monitoringu 542 -)))|((( 543 -isvs_299 544 -)))|((( 545 -prevádzkovaný a plánujem rozvíjať 546 -))) 547 -(% class="" %)|((( 548 -Informačný systém Environmentálne záťaže 549 -)))|((( 550 -isvs_300 551 -)))|((( 552 -prevádzkovaný a plánujem rozvíjať 553 -))) 554 -(% class="" %)|((( 555 -Regionálny informačný systém o odpadoch (RISO) 556 -)))|((( 557 -isvs_301 558 -)))|((( 559 -prevádzkovaný a neplánujem rozvoj 560 -))) 561 -(% class="" %)|((( 562 -Informačný systém o vode určenej na ľudskú spotrebu 563 -)))|((( 564 -isvs_302 565 -)))|((( 566 -prevádzkovaný a plánujem rozvíjať 567 -))) 568 -(% class="" %)|((( 569 -Informačný systém o kvalite vody na kúpanie 570 -)))|((( 571 -isvs_303 572 -)))|((( 573 -prevádzkovaný a plánujem rozvíjať 574 -))) 575 -(% class="" %)|((( 576 -Informačný systém prevencie a nápravy environmentálnych škôd 577 -)))|((( 578 -isvs_304 579 -)))|((( 580 -prevádzkovaný a plánujem rozvíjať 581 -))) 582 -(% class="" %)|((( 583 -Informačný systém Hydrologická informačná a predpovedná služba 584 -)))|((( 585 -isvs_308 586 -)))|((( 587 -prevádzkovaný a plánujem rozvíjať 588 -))) 589 -(% class="" %)|((( 590 -Klimatologický a Meteorologický informačný Systém 591 -)))|((( 592 -isvs_309 593 -)))|((( 594 -prevádzkovaný a plánujem rozvíjať 595 -))) 596 -(% class="" %)|((( 597 -Súhrnná evidencia o vodách 598 -)))|((( 599 -isvs_310 600 -)))|((( 601 -prevádzkovaný a plánujem rozvíjať 602 -))) 603 -(% class="" %)|((( 604 -Čiastkový monitorovací systém "Rádioaktivita životného prostredia" 605 -)))|((( 606 -isvs_311 607 -)))|((( 608 -prevádzkovaný a plánujem rozvíjať 609 -))) 610 -(% class="" %)|((( 611 -Informačný systém Kvalita ovzdušia 612 -)))|((( 613 -isvs_312 614 -)))|((( 615 -prevádzkovaný a plánujem rozvíjať 616 -))) 617 -(% class="" %)|((( 618 -CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín 619 -)))|((( 620 -isvs_313 621 -)))|((( 622 -prevádzkovaný a plánujem rozvíjať 623 -))) 624 -(% class="" %)|((( 625 -Geologický informačný systém 626 -)))|((( 627 -isvs_314 628 -)))|((( 629 -prevádzkovaný a plánujem rozvíjať 630 -))) 631 -(% class="" %)|((( 632 -BACH - fotoarchív 633 -)))|((( 634 -isvs_315 635 -)))|((( 636 -prevádzkovaný a neplánujem rozvoj 637 -))) 638 -(% class="" %)|((( 639 -Informačný systém VODA Výskumného ústavu vodného hospodárstva 640 -)))|((( 641 -isvs_316 642 -)))|((( 643 -prevádzkovaný a plánujem rozvíjať 644 -))) 645 -(% class="" %)|((( 646 -Technický informačný systém SLOVENSKÉHO VODOHOSPODÁRSKEHO PODNIKU, štátneho podniku 647 -)))|((( 648 -isvs_317 649 -)))|((( 650 -prevádzkovaný a plánujem rozvíjať 651 -))) 652 -(% class="" %)|((( 653 -Informačný systém Mimoriadne zhoršenie kvality vôd 654 -)))|((( 655 -isvs_318 656 -)))|((( 657 -prevádzkovaný a neplánujem rozvoj 658 -))) 659 -(% class="" %)|((( 660 -Register priestorových informácií 661 -)))|((( 662 -isvs_319 663 -)))|((( 664 -prevádzkovaný a plánujem rozvíjať 665 -))) 666 -(% class="" %)|((( 667 -Informačný portál rezortu Ministerstva životného prostredia - Enviroportál 668 -)))|((( 669 -isvs_320 670 -)))|((( 671 -prevádzkovaný a plánujem rozvíjať 672 -))) 673 -(% class="" %)|((( 674 -Podnikový informačný systém Štátneho geologického ústavu D.Štúra - GARIS 675 -)))|((( 676 -isvs_326 677 -)))|((( 678 -prevádzkovaný a plánujem rozvíjať 679 -))) 680 -(% class="" %)|((( 681 -Informačný systém SOFTIP PROFIT 682 -)))|((( 683 -isvs_327 684 -)))|((( 685 -prevádzkovaný a neplánujem rozvoj 686 -))) 687 -(% class="" %)|((( 688 -Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy 689 -)))|((( 690 -isvs_329 691 -)))|((( 692 -prevádzkovaný a plánujem rozvíjať 693 -))) 694 -(% class="" %)|((( 695 -Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov) 696 -)))|((( 697 -isvs_6497 698 -)))|((( 699 -prevádzkovaný a plánujem rozvíjať 700 -))) 701 -(% class="" %)|((( 702 -Komplexný informačný systém Softip Profit 703 -)))|((( 704 -isvs_6924 705 -)))|((( 706 -prevádzkovaný a plánujem rozvíjať 707 -))) 708 -(% class="" %)|((( 709 -Elektronické obstarávanie zákaziek Slovenského vodohospodárskeho podniku, štátneho podniku 710 -)))|((( 711 -isvs_6929 712 -)))|((( 713 -prevádzkovaný a plánujem rozvíjať 714 -))) 715 -(% class="" %)|((( 716 -IIS MIS - A.V.I.S. - International Software Distribution & Servis, Elektronický informačný systém na správu registratúry 717 -)))|((( 718 -isvs_6934 719 -)))|((( 720 -prevádzkovaný a plánujem rozvíjať 721 -))) 722 -(% class="" %)|((( 723 -PlusComp spol. s r.o. – MAGIC, Mzdy a personalistika 724 -)))|((( 725 -isvs_7135 726 -)))|((( 727 -prevádzkovaný a neplánujem rozvoj 728 -))) 729 -(% class="" %)|((( 730 -Dochádzkový informačný systém AKTION 731 -)))|((( 732 -isvs_7138 733 -)))|((( 734 -prevádzkovaný a neplánujem rozvoj 735 -))) 736 -(% class="" %)|((( 737 -Ekonomický informačný systém Softip Profit 738 -)))|((( 739 -isvs_7152 740 -)))|((( 741 -prevádzkovaný a neplánujem rozvoj 742 -))) 743 -(% class="" %)|((( 744 -Systém pre realizáciu environmentálnych projektov, informačný systém IS SREP 745 -)))|((( 746 -isvs_7160 747 -)))|((( 748 -prevádzkovaný a neplánujem rozvoj 749 -))) 750 -(% class="" %)|((( 751 -Informačný systém SOFTIP 752 -)))|((( 753 -isvs_7178 754 -)))|((( 755 -prevádzkovaný a neplánujem rozvoj 756 -))) 757 -(% class="" %)|((( 758 -Informačný systém Ministerstvo životného prostredia Slovenskej republiky - SAP 759 -)))|((( 760 -isvs_7188 761 -)))|((( 762 -prevádzkovaný a plánujem rozvíjať 763 -))) 764 -(% class="" %)|((( 765 -Informačný systém Ministerstva životného prostredia Slovenskej republiky - MAGMA 766 -)))|((( 767 -isvs_7189 768 -)))|((( 769 -prevádzkovaný a plánujem rozvíjať 770 -))) 771 -(% class="" %)|((( 772 -Informačný systém Ministrerstva životného prostredia SR – Id.est 773 -)))|((( 774 -isvs_7190 775 -)))|((( 776 -prevádzkovaný a plánujem rozvíjať 777 -))) 778 -(% class="" %)|((( 779 -Informačný systém SOFTIP 780 -)))|((( 781 -isvs_7214 782 -)))|((( 783 -prevádzkovaný a neplánujem rozvoj 784 -))) 785 -(% class="" %)|((( 786 -Podnikový informačný systém SAP 787 -)))|((( 788 -isvs_7216 789 -)))|((( 790 -prevádzkovaný a neplánujem rozvoj 791 -))) 792 -(% class="" %)|((( 793 -Mzdový a personálny systém SHMÚ Magma HCM 794 -)))|((( 795 -isvs_7297 796 -)))|((( 797 -prevádzkovaný a neplánujem rozvoj 798 -))) 799 -(% class="" %)|((( 800 -Dochádzkový systém SHMÚ ID.EST Sense 801 -)))|((( 802 -isvs_7298 803 -)))|((( 804 -prevádzkovaný a neplánujem rozvoj 805 -))) 806 -(% class="" %)|((( 807 -Ekonomický systém SHMÚ SOFTIP 808 -)))|((( 809 -isvs_7299 810 -)))|((( 811 -prevádzkovaný a neplánujem rozvoj 812 -))) 813 -(% class="" %)|((( 814 -Registratúrny systém SHMÚ Nuntio 815 -)))|((( 816 -isvs_7300 817 -)))|((( 818 -prevádzkovaný a neplánujem rozvoj 819 -))) 820 -(% class="" %)|((( 821 -Dochádzkový systém Visitor 822 -)))|((( 823 -isvs_7307 824 -)))|((( 825 -prevádzkovaný a plánujem rozvíjať 826 -))) 827 -(% class="" %)|((( 828 -Kamerový systém – Geovision GV-650 829 -)))|((( 830 -isvs_7309 831 -)))|((( 832 -prevádzkovaný a neplánujem rozvoj 833 -))) 834 -(% class="" %)|((( 835 -SOFTIP EZO 836 -)))|((( 837 -isvs_7312 838 -)))|((( 839 -prevádzkovaný a plánujem rozvíjať 840 -))) 841 -(% class="" %)|((( 842 -FSP - finančná správa projektov 843 -)))|((( 844 -isvs_7314 845 -)))|((( 846 -prevádzkovaný a plánujem rozvíjať 847 -))) 848 -(% class="" %)|((( 849 -Konsolidačný balík 850 -)))|((( 851 -isvs_7316 852 -)))|((( 853 -prevádzkovaný a plánujem rozvíjať 854 -))) 855 -(% class="" %)|((( 856 -SOFTIP PROFIT plus 857 -)))|((( 858 -isvs_7317 859 -)))|((( 860 -prevádzkovaný a plánujem rozvíjať 861 -))) 862 -(% class="" %)|((( 863 -Informačný systém ELEKTRO 864 -)))|((( 865 -isvs_7321 866 -)))|((( 867 -prevádzkovaný a neplánujem rozvoj 868 -))) 869 -(% class="" %)|((( 870 -Informačný systém OBALY 871 -)))|((( 872 -isvs_7323 873 -)))|((( 874 -prevádzkovaný a neplánujem rozvoj 875 -))) 876 -(% class="" %)|((( 877 -Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia 878 -)))|((( 879 -isvs_7331 880 -)))|((( 881 -prevádzkovaný a plánujem rozvíjať 882 -))) 883 -(% class="" %)|((( 884 -Softip PROFIT - Slovenská agentúra životného prostredia 885 -)))|((( 886 -isvs_7357 887 -)))|((( 888 -prevádzkovaný a plánujem rozvíjať 889 -))) 890 -(% class="" %)|((( 891 -Epos - Slovenská agentúra životného prostredia 892 -)))|((( 893 -isvs_7361 894 -)))|((( 895 -prevádzkovaný a plánujem rozvíjať 896 -))) 897 -(% class="" %)|((( 898 -AttendanceProW - Slovenská agentúra životného proestredia 899 -)))|((( 900 -isvs_7366 901 -)))|((( 902 -prevádzkovaný a plánujem rozvíjať 903 -))) 904 -(% class="" %)|((( 905 -GARBIS 906 -)))|((( 907 -isvs_7410 908 -)))|((( 909 -prevádzkovaný a neplánujem rozvoj 910 -))) 911 -(% class="" %)|((( 912 -Informačný systém nakladania s ťažobným odpadom 913 -)))|((( 914 -isvs_7423 915 -)))|((( 916 -prevádzkovaný a plánujem rozvíjať 917 -))) 918 -(% class="" %)|((( 919 -Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS) 920 -)))|((( 921 -isvs_7480 922 -)))|((( 923 -prevádzkovaný a plánujem rozvíjať 924 -))) 925 -(% class="" %)|((( 926 -Informačný systém odpadového hospodárstva 927 -)))|((( 928 -isvs_8182 929 -)))|((( 930 -prevádzkovaný a plánujem rozvíjať 931 -))) 932 -(% class="" %)|((( 933 -SVP-ÚPVS adaptér pre e-spis 934 -)))|((( 935 -isvs_8479 936 -)))|((( 937 -prevádzkovaný a plánujem rozvíjať 938 -))) 939 -(% class="" %)|((( 940 -Mzdový informačný systém Xpert 941 -)))|((( 942 -isvs_9097 943 -)))|((( 944 -prevádzkovaný a neplánujem rozvoj 945 -))) 946 -(% class="" %)|((( 947 -Dochádzkový systém Kriváň 948 -)))|((( 949 -isvs_9098 950 -)))|((( 951 -prevádzkovaný a neplánujem rozvoj 952 -))) 953 -(% class="" %)|((( 954 -Informačný systém správy dokumentov DMS 955 -)))|((( 956 -isvs_9100 957 -)))|((( 958 -prevádzkovaný a neplánujem rozvoj 959 -))) 960 -(% class="" %)|((( 961 -Informačný systém SOFTIP - PROFIT 962 -)))|((( 963 -isvs_9105 964 -)))|((( 965 -prevádzkovaný a neplánujem rozvoj 966 -))) 967 -(% class="" %)|((( 968 -Informačný systém SOFTIP HUMAN RESOURCES 969 -)))|((( 970 -isvs_9106 971 -)))|((( 972 -prevádzkovaný a neplánujem rozvoj 973 -))) 974 -(% class="" %)|((( 975 -Informačný systém pre správu registratúr - BACH systems 976 -)))|((( 977 -isvs_9107 978 -)))|((( 979 -prevádzkovaný a neplánujem rozvoj 980 -))) 981 -(% class="" %)|((( 982 -Elektronická registratúra IIS MIS 983 -)))|((( 984 -isvs_9109 985 -)))|((( 986 -prevádzkovaný a neplánujem rozvoj 987 -))) 988 -(% class="" %)|((( 989 -IS Nuntio MŽP SR 990 -)))|((( 991 -isvs_9163 992 -)))|((( 993 -prevádzkovaný a plánujem rozvíjať 994 -))) 995 -(% class="" %)|((( 996 -Správa registratúry SVP s.p. 997 -)))|((( 998 -isvs_9171 999 -)))|((( 1000 -prevádzkovaný a plánujem rozvíjať 1001 -))) 1002 -(% class="" %)|((( 1003 -Národný Emisný Informačný Systém 1004 -)))|((( 1005 -isvs_9525 1006 -)))|((( 1007 -prevádzkovaný a plánujem rozvíjať 1008 -))) 1009 -(% class="" %)|((( 1010 -Hydrologický informačný systém 1011 -)))|((( 1012 -isvs_9526 1013 -)))|((( 1014 -prevádzkovaný a plánujem rozvíjať 1015 -))) 1016 -(% class="" %)|((( 1017 -ZBERNÉ INFORMAČNÉ SYSTÉMY SHMÚ 1018 -)))|((( 1019 -isvs_9527 1020 -)))|((( 1021 -prevádzkovaný a plánujem rozvíjať 1022 -))) 1023 -(% class="" %)|((( 1024 -IS HYPOS – POVAPSYS 1025 -)))|((( 1026 -isvs_9528 1027 -)))|((( 1028 -prevádzkovaný a plánujem rozvíjať 1029 -))) 1030 -(% class="" %)|((( 1031 -Informačný systém pre operatívnu meteorológiu 1032 -)))|((( 1033 -isvs_9649 1034 -)))|((( 1035 -prevádzkovaný a plánujem rozvíjať 1036 -))) 1037 -(% class="" %)|((( 1038 -Webové sídlo Ministerstvo životného prostredia 1039 -)))|((( 1040 -isvs_9884 1041 -)))|((( 1042 -prevádzkovaný a plánujem rozvíjať 1043 -))) 1044 -(% class="" %)|((( 1045 -Webove sidlo národnej infraštruktúry priestorových informácií 1046 -)))|((( 1047 -isvs_10026 1048 -)))|((( 1049 -prevádzkovaný a plánujem rozvíjať 1050 -))) 1051 -(% class="" %)|((( 1052 -Systém elektronickej pošty Ministerstva životného prostredia SR 1053 -)))|((( 1054 -isvs_10027 1055 -)))|((( 1056 -prevádzkovaný a plánujem rozvíjať 1057 -))) 1058 -(% class="" %)|((( 1059 -Systém elektronickej pošty Slovenskej agentúry životného prostredia 1060 -)))|((( 1061 -isvs_10028 1062 -)))|((( 1063 -prevádzkovaný a plánujem rozvíjať 1064 -))) 1065 -(% class="" %)|((( 1066 -Systém elektronickej pošty Štátnej ochrany prírody SR 1067 -)))|((( 1068 -isvs_10029 1069 -)))|((( 1070 -prevádzkovaný a plánujem rozvíjať 1071 -))) 1072 -(% class="" %)|((( 1073 -SK - Copernicus collaborative ground segment 1074 -)))|((( 1075 -isvs_10289 1076 -)))|((( 1077 -prevádzkovaný a plánujem rozvíjať 1078 -))) 1079 -(% class="" %)|((( 1080 -GEOcloud 1081 -)))|((( 1082 -isvs_10290 1083 -)))|((( 1084 -prevádzkovaný a plánujem rozvíjať 1085 -))) 1086 -(% class="" %)|((( 1087 -SMOPAJ School 1088 -)))|((( 1089 -isvs_10291 1090 -)))|((( 1091 -prevádzkovaný a plánujem rozvíjať 1092 -))) 1093 -(% class="" %)|((( 1094 -Dochádzkový systém RON software 1095 -)))|((( 1096 -isvs_10505 1097 -)))|((( 1098 -prevádzkovaný a plánujem rozvíjať 1099 -))) 1100 -(% class="" %)|((( 1101 -SOFTTIP - Ekonomika 1102 -)))|((( 1103 -isvs_10506 1104 -)))|((( 1105 -prevádzkovaný a plánujem rozvíjať 1106 -))) 1107 -(% class="" %)|((( 1108 -SOFTTIP - Logistika 1109 -)))|((( 1110 -isvs_10507 1111 -)))|((( 1112 -prevádzkovaný a plánujem rozvíjať 1113 -))) 1114 -(% class="" %)|((( 1115 -SOFTIP - Mzdy a personalistika 1116 -)))|((( 1117 -isvs_10508 1118 -)))|((( 1119 -prevádzkovaný a plánujem rozvíjať 1120 -))) 1121 -(% class="" %)|((( 1122 -SOFTIP - Mzdy a personalistika 1123 -)))|((( 1124 -isvs_10534 1125 -)))|((( 1126 -prevádzkovaný a plánujem rozvíjať 1127 -))) 1128 -(% class="" %)|((( 1129 -Webové sídlo Slovenskej agentúry životného prostredia 1130 -)))|((( 1131 -isvs_11652 1132 -)))|((( 1133 -prevádzkovaný a plánujem rozvíjať 1134 -))) 1135 - 1136 -\\ 1137 - 1138 -V rámci rezortu MŽP SR sú na jednotlivé ISVS aplikovaní rovnaké požiadavky a princípy riadenia kybernetickej bezpečnosti. 1139 - 1140 -Rozsah prostredia v rezorte, heterogénna štruktúra aktív, nejasný rezortný governance riadenia KB spolu obmedzenými kapacitami a nutnosť primeranej realizácie kybernetických bezpečnostných opatrení spolu s obmedzeným rozsahom disponibilných finančných prostriedkov znamená, že sú opatrenia realizované pomaly, nie dostatočne a len akceptovanými limitáciami. Predkladaný projekt zabezpečí v celom rezorte harmonizovať a celkove zvýšiť úroveň ochrany pred hrozbami na dostatočnú v zmysle kybernetického zákona, evidovaných zistení, nedostatkov alebo auditných zistení. 1141 - 1142 -Rozsah projektu je popisovaný ako MŽP SR, ale zahŕňa opatrenia aj pre jednotlivé organizácie rezortu (ktoré majú rovnaké zistenie resp. navrhnuté opatrenie v oblasti KB). 1143 - 1144 -Vybudovanie bezpečnostného prostredia v rezorte je kľúčové pre zabezpečenie kybernetickej a informačnej bezpečnosti. Implementáciou projektu bude zabezpečené: 1145 - 1146 -- zvýšenie spôsobilosti v nasledovných oblastiach: 1147 - 1148 -* Vytvorenie strategického rámci KB v rezorte v súlade so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti, 1149 -* Vytvorenie bezpečnostných politík 1150 -* Organizácia bezpečnosti 1151 -* Riadenie bezpečnostných rizík 1152 -* Riadenie informačných aktív 1153 -* Pravidlá správania a dobrej praxe 1154 -* Riadenie dodávateľských vzťahov 1155 -* Riadenie vývoja a údržby v oblasti IKT 1156 -* Riadenie IT služieb a prevádzky IKT 1157 -* Riadenie súladu 1158 -* Riadenie kontinuity procesov a činností 1159 - 1160 -- vytvorenie a schválenie organizačného rámca riadenia informačnej a kybernetickej bezpečnosti (sektorové KB governance), 1161 - 1162 -- vytvorenie komplexnej analýzy dopadov na činnosti a procesy MŽP SR, 1163 - 1164 -- vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov podľa ich hodnoty vrátane určenia ich vlastníka, a zadefinovať požiadavky na ich dôvernosť, dostupnosť a integritu, 1165 - 1166 -- vykonanie analýzy rizík kybernetickej bezpečnosti na základe identifikácie hrozieb a zraniteľnosti podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, 1167 - 1168 -- zavedenie riadenia bezpečnosti prevádzky - Implementovať politiku riadenia zmien - Definovať inštalačný postup pre softvér a zariadenia v sieťach a vyžadovať ich aplikovanie pri inštalácií, 1169 - 1170 -- riadenie kontinuity - Dopracovať plány kontinuity činností PZS a dopracovať plány obnovy po havárií, 1171 - 1172 -- vypracovanie hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia zamestnancov, administrátorov, osôb zastávajúcich niektorú z bezpečnostných rolí a dodávateľov, 1173 - 1174 -- vypracovanie plánov kontrol dodržiavania bezpečnostných politík zamestnancami, administrátormi, osobami zastávajúcimi niektorú z bezpečnostných rolí a dodávateľmi a po vykonaní kontroly vypracovať správu/protokol s popisom zistení a záverov kontroly, 1175 - 1176 -- vytvorenie a formalizovanie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky zo strany používateľov, administrátorov, osôb zastávajúcich niektorú z bezpečnostných rolí a dodávateľov, 1177 - 1178 -- vytvorenie a formalizovanie postupov na obmedzenie alebo odňatie prístupových oprávnení a privilégií v prípade porušenia bezpečnostných politík vybranými pozíciami v spoločnosti, 1179 - 1180 -- schválenie organizačného rámca riadenia informačnej a kybernetickej bezpečnosti, 1181 - 1182 -- vytvorenie komplexnej analýzy dopadov na činnosti a procesy MŽP SR, 1183 - 1184 -- audit a zber námetov na bezpečnostné opatrenia a zabezpečenie súladu so zákonmi zákonov č. 69/2018 Z. z. a č. 95/2019 Z. z., 1185 - 1186 -- vytvorenie metodík a podporu procesov riadenia dodávateľských služieb, definovanie RTO (recovery time objective) a RPO (recovery point objective) pre kritické systémy, riadenie SLA, SDLC (Service Delivery Life Cycle), 1187 - 1188 -- podpora zberu požiadaviek pre nástroje na aktívne riadenie rizík, procesov BCM, budúcu implementáciu SOC, ktorý zabezpečí monitoring logov a detekciu incidentov a hrozieb, na detekciu technických zraniteľností systémov 1189 - 1190 -- zvýšenie odbornosti odborných zamestnancov, aj koncových používateľov. 1191 - 1192 -V prípade nerealizácie projektu môže toto spôsobiť závažný kybernetický bezpečnostný incident, ktorý ma dopad na nasledujúce počty postihnutých osôb: 1193 - 1194 -* MŽP má systémy, ktorých nedostupnosť by zasiahla viac ako 100 000 osôb. Jedná sa o právnické osoby ako aj fyzické osoby. Napr. agendové systémy majú závažný dopad na používateľov. Nedostupnosť ISOH by zasiahla viac ako 25 000 osôb, RPI systém na základe direktívy NIPI naviac sprístupňuje svoj obsah členským štátom EU a dopad aj na cezhraničných používateľov. 1195 -* MŽP rovnako ako rezortné organizácie prevádzkujú základnú službu pre používateľov na celom území SR. Výpadok základnej služby resp. ISVS a jej obmedzenie alebo narušenie prevádzky má dopad v rozsahu viac ako 100 000 používateľských hodín. Pri systémoch ISOH a RPI viac ako 15 000 používateľských hodín. 1196 -* V rámci súčasného stavu v prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie, jeho spracovanie bude predmetom projektu. 1197 -* Nefunkčnosť rezortných systémov má vplyv na spoločenské činnosti, verejný poriadok a verejnú bezpečnosť napr. ohlasovanie environmentálnych havárií alebo nedostupnosť služieb OVM ako takých. Prostredníctvom PRO (napr. SHMÚ) rezort zabezpečuje predpovedné služby pre LPS. 1198 - 1199 -Znamená to, že potenciálny incident by viedol ku konaniu, ktoré ohrozuje dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov alebo súvisiacich služieb organizácie poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov, ktorá postihuje najmenej 10 000 osôb a viacej. 1200 - 1201 - 1202 - 1203 -== {{id name="projekt_2515_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 1204 - 1205 -Zoznam subjektov, ktorý sa zúčastňuje projektu a akú rolu zastáva 1206 - 1207 -(% class="" %)|((( 1208 -ID 1209 -)))|((( 1210 -AKTÉR / STAKEHOLDER 1211 -)))|((( 1212 -SUBJEKT 1213 - 1214 -(názov / skratka) 1215 -)))|((( 1216 -ROLA 1217 - 1218 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 1219 -)))|((( 1220 -Informačný systém 1221 - 1222 -(MetaIS kód a názov ISVS) 1223 -))) 1224 -(% class="" %)|((( 1225 -1. 1226 -)))|((( 1227 -Ministerstvo investícií, regionálneho rozvoja a informatizácie SR 1228 -)))|((( 1229 -MIRRI 1230 -)))|((( 1231 -Gestor ZoIKT 1232 -)))|((( 1233 -N/A 1234 -))) 1235 -(% class="" %)|((( 1236 -2. 1237 -)))|((( 1238 -Národný bezpečnostný úrad 1239 -)))|((( 1240 -NBU 1241 -)))|((( 1242 -Gestor ZoKB 1243 -)))|((( 1244 -N/A 1245 -))) 1246 -(% class="" %)|((( 1247 -3. 1248 -)))|((( 1249 -Ministerstvo životného prostredia SR 1250 -)))|((( 1251 -MŽP SR 1252 -)))|((( 1253 -Vlastník procesu a používateľ 1254 -)))|((( 1255 -META IS 1256 -))) 1257 -(% class="" %)|((( 1258 -5. 1259 -)))|((( 1260 -Ostatné rezortné organizácie 1261 -)))|((( 1262 -ORO 1263 -)))|((( 1264 -Vlastník procesu a používateľ 1265 -)))|((( 1266 -N/A 1267 -))) 1268 - 1269 -\\ 1270 - 1271 -\\ 1272 - 1273 -== {{id name="projekt_2515_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 1274 - 1275 -\\ 1276 - 1277 -Do tabuliek nižšie sú doplnené ciele projektu a ich mapovanie na strategické ciele z NKIVS a iných strategických dokumentov) a súvisiace merateľné ukazovatele (KPI- key performance indicators). Ciele sú S.M.A.R.T. - konkrétne, merateľné, dosiahnuteľné, relevantné, časovo ohraničené. 1278 - 1279 -\\ 1280 - 1281 -Aktuálne prebiehajú v rezorte MŽP komplementárne aktivity 1282 - 1283 -* Pravidelné kontroly 1284 -* Zvyšovanie úrovne povedomia 1285 -* IAM kontroly a čistenie 1286 -* Smernice 1287 -* Školenia KB 1288 - 1289 -V rámci sieťovej architektúry sú riešené opatrenia týkajúce sa KB: 1290 - 1291 -* Upgrade kľúčových prvkov sieti 1292 -* Segmentácia sietí 1293 - 1294 -\\ 1295 - 1296 -(% class="" %)|((( 1297 -ID 1298 -)))|((( 1299 -\\ 1300 - 1301 -\\ 1302 - 1303 -Názov cieľa 1304 -)))|((( 1305 -Názov strategického cieľa 1306 -)))|((( 1307 -Spôsob realizácie strategického cieľa 1308 -))) 1309 -(% class="" %)|((( 1310 -01. 1311 -)))|((( 1312 -Program Slovensko 1313 - 1314 -Priorita: 1P1 Veda, výskum a inovácie Špecifický cieľ: RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy 1315 -)))|((( 1316 -Národná stratégia KB na roky 2021 – 2025: Kybernetická bezpečnosť ako základná súčasť verejnej správy 1317 -)))|((( 1318 -Opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie 1319 - 1320 -(Oblasť - Kybernetická a informačná bezpečnosť) 1321 -))) 1322 -(% class="" %)|((( 1323 -02. 1324 -)))|((( 1325 -Zvýšenie úrovne KB v MŽP SR 1326 -)))|((( 1327 -Riešenie governance v rezorte MŽP 1328 -)))|((( 1329 -Opatrenie v zmysle Auditu KB z roku 2023 1330 -))) 1331 -(% class="" %)|((( 1332 -03. 1333 -)))|((( 1334 -Národná stratégia KB na roky 2021 – 2025: 1335 - 1336 -Cieľ pre prioritnú os 4 - Kybernetická a informačná bezpečnosť 1337 -)))|((( 1338 -Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 1339 -)))|((( 1340 -Vybudovanie ekosystému, legislatívneho, organizačného a technického prostredia schopného čeliť hrozbám najmä pre tie informačné technológie, ktoré sú zaradené do kritickej infraštruktúry. 1341 -))) 1342 -(% class="" %)|((( 1343 -04. 1344 -)))|((( 1345 -Národná stratégia KB na roky 2021 – 2025: 1346 - 1347 -Cieľ pre prioritnú os 4 - Kybernetická a informačná bezpečnosť 1348 -)))|((( 1349 -Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti 1350 -)))|((( 1351 -Zvyšovania počtu incidentov, ktoré bude možné v rezorte odhaliť a minimalizovať škody, prípadne úplne predísť škodám na IT verejnej správy 1352 -))) 1353 - 1354 -**~ ** 1355 - 1356 -== {{id name="projekt_2515_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 1357 - 1358 -\\ 1359 - 1360 -(% class="" %)|((( 1361 -ID 1362 -)))|((( 1363 -\\ 1364 - 1365 -\\ 1366 - 1367 -ID/Názov cieľa 1368 -)))|((( 1369 -Názov 1370 -ukazovateľa (KPI) 1371 -)))|((( 1372 -Popis 1373 -ukazovateľa 1374 -)))|((( 1375 -Merná jednotka 1376 -\\ 1377 -)))|((( 1378 -AS IS 1379 -merateľné hodnoty 1380 -(aktuálne) 1381 -)))|((( 1382 -TO BE 1383 -Merateľné hodnoty 1384 -(cieľové hodnoty) 1385 -)))|((( 1386 -Spôsob ich merania 1387 -)))|((( 1388 -Pozn. 1389 -))) 1390 -(% class="" %)|((( 1391 -01 1392 -)))|((( 1393 -OVM 1394 -)))|((( 1395 -Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 1396 -)))|((( 1397 -Počet organizácií, pre ktoré budú doručené výstupy projektu v rezorte MŽP 1398 -)))|((( 1399 -Počet 1400 -)))|((( 1401 -1 1402 -)))|((( 1403 -21 1404 -)))|((( 1405 -META IS 1406 -)))|((( 1407 -Sektorové / rezortné zameranie projektu 1408 -))) 1409 -(% class="" %)|((( 1410 -02 1411 -)))|((( 1412 -Používateľ 1413 -)))|((( 1414 -Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 1415 -)))|((( 1416 -Počet používateľov, pre ktoré budú doručené zlepšené procesy ako výstupy projektu v rezorte MŽP 1417 -)))|((( 1418 -počet 1419 -)))|((( 1420 -350 1421 -)))|((( 1422 -2100 1423 -)))|((( 1424 -META IS 1425 -)))|((( 1426 -Sektorové / rezortné zameranie projektu 1427 -))) 1428 -(% class="" %)|((( 1429 -... 1430 -)))|((( 1431 -\\ 1432 -)))|((( 1433 -... 1434 -)))|((( 1435 -... 1436 -)))|((( 1437 -... 1438 -)))|((( 1439 -... 1440 -)))|((( 1441 -... 1442 -)))|((( 1443 -... 1444 -)))|((( 1445 -... 1446 -))) 1447 - 1448 -\\ 1449 - 1450 -== {{id name="projekt_2515_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 1451 - 1452 -N/A 1453 - 1454 -\\ 1455 - 1456 -== {{id name="projekt_2515_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 1457 - 1458 -V prílohe projektového zámeru sú popísané **RIZIKÁ a ZÁVISLOSTI** (detail v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI). 1459 - 1460 -\\ 1461 - 1462 -== {{id name="projekt_2515_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 1463 - 1464 -\\ 1465 - 1466 -1. Alternatíva 1: nulový variant, ktorý sa neposudzuje v MCA a je automaticky porovnávajúcim variantom v M-05 Analýza nákladov a prínosov, - **NEBUDE SA REALIZOVAŤ PROJEKT** 1467 - 1468 -\\ 1469 - 1470 -1. Alternatíva 2: preferovaný variant, ktorý splnil všetky kritéria MCA,- **BUDE SA REALIZOVAŤ PROJEKT** 1471 - 1472 -\\ 1473 - 1474 -1. Alternatíva 3: „minimalistický variant“, ktorý vychádza z rovnakého biznis variantu ako preferovaný variant, ale realizuje iba „nutné“ aplikačné moduly, **BUDE SA REALIZOVAŤ LEN PRE MŽP, NIE REZORT** 1475 - 1476 -\\ 1477 - 1478 -\\ 1479 - 1480 -(% class="" %)|((( 1481 -Zoznam kritérií 1482 -)))|((( 1483 -Alternatíva 1484 - 1485 -1 1486 -)))|((( 1487 -Spôsob 1488 - 1489 -dosiahnutia 1490 -)))|((( 1491 -Alternatíva 2 1492 -)))|((( 1493 -Spôsob 1494 - 1495 -dosiahnutia 1496 -)))|((( 1497 -Alternatíva 3 1498 -)))|((( 1499 -Spôsob 1500 - 1501 -dosiahnutia 1502 -))) 1503 -(% class="" %)|((( 1504 -Kritérium A 1505 -)))|((( 1506 -Nie 1507 -)))|((( 1508 -Nedostatočné interné kapacity na realizáciu 1509 -)))|((( 1510 -áno 1511 -)))|((( 1512 -Dostatočné kapacity na realizáciu 1513 -)))|((( 1514 -áno 1515 -)))|((( 1516 -Dostatočné kapacity na realizáciu 1517 -))) 1518 -(% class="" %)|((( 1519 -Kritérium B 1520 -)))|((( 1521 -Nie 1522 -)))|((( 1523 -Chýba alokácia finančná na krytie 1524 -)))|((( 1525 -Áno 1526 -)))|((( 1527 -Finančné krytie zabezpečené v rámci projektu 1528 -)))|((( 1529 -Áno 1530 -)))|((( 1531 -Finančné krytie zabezpečené v rámci projektu 1532 -))) 1533 -(% class="" %)|((( 1534 -Kritérium C 1535 -)))|((( 1536 -Nie 1537 -)))|((( 1538 -Realizácia internými kapacitami bude trvať dlho, čo zvyšuje riziko hrozieb 1539 -)))|((( 1540 -Áno 1541 -)))|((( 1542 -Rýchla realizácia opatrení a znižovanie rizika hrozieb 1543 -)))|((( 1544 -Áno 1545 -)))|((( 1546 -Rýchla realizácia opatrení a znižovanie rizika hrozieb 1547 -))) 1548 -(% class="" %)|((( 1549 -Kritérium D 1550 -)))|((( 1551 -Nie 1552 -)))|((( 1553 -Len v rámci MŽP a bez súčinnosti ostatných rezortných organizácií 1554 -)))|((( 1555 -Áno 1556 -)))|((( 1557 -Pokryje všetky rezortné organizácie 1558 -)))|((( 1559 -Nie 1560 -)))|((( 1561 -Pokryje len MŽP SR 1562 -))) 1563 -(% class="" %)|((( 1564 -Kritérium E 1565 -)))|((( 1566 -Áno 1567 -)))|((( 1568 -V rámci MŽP sa postupne budú riešiť všetky opatrenia 1569 -)))|((( 1570 -Áno 1571 -)))|((( 1572 -Pokryje všetky rezortné organizácie 1573 -)))|((( 1574 -Nie 1575 -)))|((( 1576 -Pokryje len základné opatrenie – najrizikovejšie a kritické IS 1577 -))) 1578 - 1579 -\\ 1580 - 1581 -\\ 1582 - 1583 -== {{id name="projekt_2515_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 1584 - 1585 -\\ 1586 - 1587 -(% class="" %)|((( 1588 -**// //** 1589 -)))|((( 1590 -KRITÉRIUM 1591 -)))|((( 1592 -ZDÔVODNENIE KRIÉRIA 1593 -)))|((( 1594 -ALTERNATIVA 1595 - 1596 -1 1597 -)))|((( 1598 -ALTERNATIVA 1599 - 1600 -2 1601 -)))|(% colspan="2" %)((( 1602 -ALTERNATIVA 1603 - 1604 -3 1605 -))) 1606 -(% class="" %)|(% rowspan="6" %)((( 1607 -PROJEKT KB MŽP 1608 - 1609 -// // 1610 -)))|((( 1611 -Kritérium A 1612 -)))|((( 1613 -dostatočné a fundované kapacity so skúsenosťami na realizáciu opatrení 1614 -)))|((( 1615 -0 1616 -)))|((( 1617 -1 1618 -)))|((( 1619 -1 1620 -)))|((( 1621 -\\ 1622 -))) 1623 -(% class="" %)|((( 1624 -Kritérium B 1625 -)))|((( 1626 -finančné krytie pre opatrenia 1627 -)))|((( 1628 -0 1629 -)))|((( 1630 -1 1631 -)))|((( 1632 -1 1633 -)))|((( 1634 -\\ 1635 -))) 1636 -(% class="" %)|((( 1637 -Kritérium C 1638 -)))|((( 1639 -časový rámec pre realizáciu opatrení 1640 -)))|((( 1641 -0 1642 -)))|((( 1643 -1 1644 -)))|((( 1645 -1 1646 -)))|((( 1647 -\\ 1648 -))) 1649 -(% class="" %)|((( 1650 -Kritérium D 1651 -)))|((( 1652 -počet organizácií zapojených do projektu – zvýšenie efektívnosti 1653 -)))|((( 1654 -0 1655 -)))|((( 1656 -1 1657 -)))|((( 1658 -0 1659 -)))|((( 1660 -\\ 1661 -))) 1662 -(% class="" %)|((( 1663 -Kritérium E 1664 -)))|((( 1665 -rozsah / pokrytie opatreniami 1666 -)))|((( 1667 -1 1668 -)))|((( 1669 -1 1670 -)))|((( 1671 -0 1672 -)))|((( 1673 -\\ 1674 -))) 1675 -(% class="" %)|(% colspan="2" %)((( 1676 -**SUMARIZACIA** 1677 -)))|((( 1678 -**1** 1679 -)))|((( 1680 -**5** 1681 -)))|((( 1682 -**3** 1683 -)))|((( 1684 -\\ 1685 -))) 1686 - 1687 -// // 1688 - 1689 -Výsledkom je, že Alternatíva 2 je preferovaný variant, ktorý splnil všetky kritéria MCA a BUDE SA REALIZOVAŤ PROJEKTOM. 1690 - 1691 -== {{id name="projekt_2515_Projektovy_zamer_detailny-"/}} == 1692 - 1693 -== {{id name="projekt_2515_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1694 - 1695 -//N/A// 1696 - 1697 -== {{id name="projekt_2515_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1698 - 1699 -N/A 1700 - 1701 -= {{id name="projekt_2515_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1702 - 1703 -\\ 1704 - 1705 -* POPIS PRODUKTOV 1706 - 1707 -o projektové výstupy podľa vyhlášky 401/2023 o riadení projektov (vrátane zdrojových kódov) 1708 - 1709 -o špecializovaná dokumentácia v oblasti KB, Bezp.projekt, BIA, BCM, smernice, postupy, školenia, katalógy, iné dokumenty a výstupy v súlade s prijatými Opatreniami. 1710 - 1711 -o Audit KB /vykonaný na konci projektu aby overil prijaté opatrenia/ 1712 - 1713 -\\ 1714 - 1715 -= {{id name="projekt_2515_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1716 - 1717 -N/A 1718 - 1719 -// // 1720 - 1721 -== {{id name="projekt_2515_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1722 - 1723 -N/A 1724 - 1725 -\\ 1726 - 1727 -= {{id name="projekt_2515_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1728 - 1729 -\\ 1730 - 1731 -Slovenská republika ITVS 1732 - 1733 -* Zákon 95/2019 Z.z. o informačných technológiách vo verejnej správe (od 27.3.2019) 1734 -* Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS (od 1.5.2020) 1735 -* Vyhláška č.85/2020 Z.z. o riadení projektov (od 1.5.2020 do 14.11.2023) 1736 -* Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy (od 15.11.2023) 1737 -* Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS (od 30.6.2020) 1738 -* Vyhláška 547/2021 Zz (UX/IDSK) o elektronizácii agendy verejnej správy (od 1.1.2022) 1739 -* Uznesenie Vlády SR z 13.10.2020 – 5 IT princípov (UV-22052/2020) 1740 -* Usmernenie č.10/2021 SO OPII – k využitiu interných kapacít (v1.1) 1741 -* Metodické usmernenie – k aplikácii základných princípov pri realizácii projektov IT financovaných z verejných zdrojov a zdrojov EÚ 1742 -* Metodické usmernenie č. 024077/2023 – o kvalite zdrojových kódov a balíkov softvéru 1743 -* Metodické usmernenie č. 24769/2023/oSBATA-1 – o zverejňovaní projektovej dokumentácie na portáli MetaIS 1744 - 1745 -Slovenská republika KB 1746 - 1747 -* Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025 1748 -* Akčný plán realizácie Národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025 1749 -* Uznesenie Bezpečnostnej Rady SR č. 656 k pravidlám pre blokovanie útokov 1750 -* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 1751 -* Vyhláška Národného bezpečnostného úradu č. 166/2018 Z. z. o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov 1752 -* Vyhláška Národného bezpečnostného úradu č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov 1753 -* Vyhláška Národného bezpečnostného úradu č. 164/2018 Z. z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby) 1754 -* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení 1755 -* Vyhláška Národného bezpečnostného úradu 493/2022 Z. z. o audite kybernetickej bezpečnosti 1756 -* Vyhláška Národného bezpečnostného úradu č. 492/2022 Z. z. ktorou sa ustanovujú znalostné štandardy v oblasti kybernetickej bezpečnosti 1757 - 1758 - Európska únia KB 1759 - 1760 -* Nariadenie Európskeho parlamentu a Rady (EÚ) 2019/881 zo 17. apríla 2019 o agentúre ENISA (agentúra Európskej únie pre kybernetickú bezpečnosť) a o certifikácií kybernetickej bezpečnosti informačných a komunikačných technológií a o zrušení nariadenia (EÚ) č. 526/2013 1761 -* Vykonávacie nariadenie komisie (EÚ) 2018/151 z 30. januára 2018, ktorým sa stanovujú pravidlá uplatňovania smernice Európskeho parlamentu a Rady (EÚ) 2016/1148, pokiaľ ide o bližšiu špecifikáciu prvkov, ktoré musia poskytovatelia digitálnych služieb zohľadňovať pri riadení rizík v oblasti bezpečnosti sietí a informačných systémov, a parametrov na posudzovanie toho, či má incident závažný vplyv (13.03.2018, pdf, 388 kB) 1762 -* Smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii, ktorou sa mení nariadenie (EÚ) č. 910/2014 a smernica (EÚ) 2018/1972 a zrušuje smernica (EÚ) 2016/1148 (Smernica NIS 2) 1763 -* Nariadenie Európskeho parlamentu a Rady (EÚ) 2021/887 z 20. mája 2021, ktorým sa zriaďuje Európske centrum priemyselných, technologických a výskumných kompetencií v oblasti kybernetickej bezpečnosti a sieť národných koordinačných centier 1764 - 1765 -V rámci projektu budú výstupy, vytvorené alebo aktualizované rezortné smernice, politiky, metodiky a postupy. 1766 - 1767 -= {{id name="projekt_2515_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1768 - 1769 -\\ 1770 - 1771 -== {{id name="projekt_2515_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1772 - 1773 -Kvantitatívne prínosy v rámci navrhovaného projektu sú: 1774 - 1775 -* Zníženie nákladov súvisiacich s odstraňovaním kybernetických incidentov. 1776 - 1777 -Kvalitatívne prínosy v rámci navrhovaného projektu sú: 1778 - 1779 -* Zníženie pravdepodobnosti a hodnoty dopadov rizika kybernetického incidentu. 1780 -* Zvýšenie súladu s platnou legislatívou. 1781 -* Zvýšenie úrovne riadenia kybernetickej a informačnej bezpečnosti v rezorte. 1782 -* Zvýšená dôveryhodnosť a spokojnosť používateľov. 1783 - 1784 -\\ 1785 - 1786 -**Rozpočet:** 1787 - 1788 -(% class="" %)|((( 1789 -**Pč** 1790 -)))|((( 1791 -**Skupina výdavkov** 1792 -)))|((( 1793 -**Spolu** 1794 -)))|((( 1795 -**Popis** 1796 -))) 1797 -(% class="" %)|((( 1798 -1 1799 -)))|((( 1800 -907 - Paušálna sadzba na nepriame výdavky podľa článku 54 písm. a) NSU 1801 -)))|((( 1802 -18 400,00 € 1803 -)))|((( 1804 -paušálne výdavky zahrňujú náklad na PM, administr. kapacity a súvisiace náklady 1805 -))) 1806 -(% class="" %)|((( 1807 -2 1808 -)))|((( 1809 -518 - Ostatné služby 1810 -)))|((( 1811 -188 760,00 € 1812 -)))|((( 1813 -- realizácia hlavných aktivít projektu v zmysle popisu. 1814 - 1815 -- Audit KB na konci projektu 1816 -))) 1817 -(% class="" %)|((( 1818 -3 1819 -)))|((( 1820 -521 - Mzdové výdavky 1821 -)))|((( 1822 -74 900,00 € 1823 -)))|((( 1824 - náklady na MKB vrátane odvodov 1825 -))) 1826 - 1827 -//CELKOVE NAKLADY NA PROJEKT: 282 060,00 €// 1828 - 1829 -= {{id name="projekt_2515_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1830 - 1831 -\\ 1832 - 1833 -(% class="" %)|((( 1834 -ID 1835 -)))|((( 1836 -FÁZA/AKTIVITA 1837 -)))|((( 1838 -ZAČIATOK 1839 - 1840 -(odhad termínu) 1841 -)))|((( 1842 -KONIEC 1843 - 1844 -(odhad termínu) 1845 -)))|((( 1846 -POZNÁMKA 1847 -))) 1848 -(% class="" %)|((( 1849 -1. 1850 -)))|((( 1851 -Prípravná a Iniciačná fáza 1852 -)))|((( 1853 -01/04/2024 1854 -)))|((( 1855 -15/10/2024 1856 -)))|((( 1857 -\\ 1858 -))) 1859 -(% class="" %)|((( 1860 -2. 1861 -)))|((( 1862 -Realizačná fáza 1863 -)))|((( 1864 -15/11/2024 1865 -)))|((( 1866 -15/01/2026 1867 -)))|((( 1868 -\\ 1869 -))) 1870 -(% class="" %)|((( 1871 -2a 1872 -)))|((( 1873 - Hlavné aktivity pre realizáciu opatrení v oblasti KB 1874 -)))|((( 1875 -15/11/2024 1876 -)))|((( 1877 -30/11/2025 1878 -)))|((( 1879 -Hlavné aktivity dodávateľa budú akceptované po úspešnom audite KB 1880 -))) 1881 -(% class="" %)|((( 1882 -2b 1883 -)))|((( 1884 - Aktivity po realizáciu opatrení v oblasti KB – Audit 1885 -)))|((( 1886 -1/12/2025 1887 -)))|((( 1888 -15/01/2026 1889 -)))|((( 1890 -Aktivita bude prebiehať v rámci projektu po skončenú dodávky realizácie opatrení, úspešný audit bude podmienkou akceptácie dodávky 1891 -))) 1892 -(% class="" %)|((( 1893 -3. 1894 -)))|((( 1895 -Dokončovacia fáza 1896 -)))|((( 1897 -15/01/2026 1898 -)))|((( 1899 -31/01/2026 1900 -)))|((( 1901 -Ukončenie projektu a zúčtovanie, vyhodnotenie 1902 -))) 1903 -(% class="" %)|((( 1904 -4. 1905 -)))|((( 1906 -Podpora prevádzky 1907 -)))|((( 1908 -01/02/2026 1909 -)))|((( 1910 -- 1911 -)))|((( 1912 -Následné aktivity, kontrola dodržiavania opatrení 1913 -))) 1914 - 1915 -\\ 1916 - 1917 -= {{id name="projekt_2515_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1918 - 1919 -\\ 1920 - 1921 -Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení: 1922 - 1923 -* Predseda RV 1924 -* Biznis vlastník 1925 -* Konečný používateľ 1926 -* Zástupca dodávateľa (bez hlasovacieho práva) 1927 - 1928 -\\ 1929 - 1930 -Zostavuje sa **Projektový tím** 1931 - 1932 -* Projektový manažér 1933 -* Zástupca biznis vlastníka (hlavný štátny radca pre bezpečnosť, metodik) 1934 -* Manažér kybernetickej a informačnej bezpečnosti 1935 -* Vecne príslušný odborný garant (prevádzka, infraštruktúra, aplikačné služby, rezortná organizácia..) 1936 -* Expert dodávateľa na kybernetickú bezpečnosť (podľa jednotlivých oblastí a aktivít) 1937 -* Auditor KB 1938 - 1939 -\\ 1940 - 1941 -(% class="" %)|((( 1942 -ID 1943 -)))|((( 1944 -Meno a Priezvisko 1945 -)))|((( 1946 -Pozícia 1947 -)))|((( 1948 -Oddelenie 1949 -)))|((( 1950 -Rola v projekte 1951 -))) 1952 -(% class="" %)|((( 1953 -1. 1954 -)))|((( 1955 -Ing. Pavol Mihalkovič 1956 -)))|((( 1957 -Riaditeľ 1958 -)))|((( 1959 -Sekcia informatiky MŽP SR 1960 -)))|((( 1961 -Predseda RV 1962 -))) 1963 -(% class="" %)|((( 1964 -2. 1965 -)))|((( 1966 -Ing. Viliam Špeťko 1967 -)))|((( 1968 -Hlavný štátny radca 1969 -)))|((( 1970 -Sekcia informatiky MŽP SR 1971 -)))|((( 1972 -Vecný garant 1973 -))) 1974 -(% class="" %)|((( 1975 -3. 1976 -)))|((( 1977 -Zatiaľ neobsadené 1978 -)))|((( 1979 -MKB 1980 -)))|((( 1981 -Sekcia informatiky MŽP SR 1982 -)))|((( 1983 -Manažér kybernetickej a informačnej bezpečnosti 1984 -))) 1985 -(% class="" %)|((( 1986 -4. 1987 -)))|((( 1988 -Ing. Martina Gunišová 1989 -)))|((( 1990 -Projektový manažment 1991 -)))|((( 1992 -Sekcia informatiky MŽP SR 1993 -)))|((( 1994 -Projektové riadenie 1995 -))) 1996 -(% class="" %)|((( 1997 -5. 1998 -)))|((( 1999 -Zatiaľ neobsadené 2000 -)))|((( 2001 -Projektové riadenie 2002 -)))|((( 2003 -Sekcia informatiky MŽP SR 2004 -)))|((( 2005 -Projektový manažér 2006 -))) 2007 - 2008 -**// //** 2009 - 2010 -= {{id name="projekt_2515_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10. PRÍLOHY = 2011 - 2012 -\\ 2013 - 2014 -**Príloha :** 2015 - 2016 -* Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 2017 -* //Zistenia z auditu KB na MŽP SR (12/2023 – neverejné citlivé informácie)// 2018 -* //Opatrenia na odstránenie zistení z Auditu KB na MŽP SR (03/2024 – neverejné citlivé informácie)// 2019 -* //Kvantifikácia hrozieb KB incidentov (Excel minimálne obsahové náležitosti výzvy - neverejné citlivé informácie)// 2020 -* //Katalóg požiadaviek// 2021 - 2022 -\\
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 22911 +155323896