Wiki zdrojový kód pre projekt_2521_Projektovy_zamer_detailny
Version 2.1 by silvia_cehlarikova on 2024/04/26 17:10
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | **PROJEKTOVÝ ZÁMER** | ||
2 | |||
3 | **Vzor pre manažérsky výstup I-02** | ||
4 | |||
5 | **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** | ||
6 | |||
7 | \\ | ||
8 | |||
9 | (% class="wrapped" %) | ||
10 | |((( | ||
11 | Povinná osoba | ||
12 | )))|((( | ||
13 | Generálna prokuratúra Slovenskej republiky | ||
14 | ))) | ||
15 | |((( | ||
16 | Názov projektu | ||
17 | )))|((( | ||
18 | Riadenie kybernetickej bezpečnosti – I. | ||
19 | ))) | ||
20 | |((( | ||
21 | Zodpovedná osoba za projekt | ||
22 | )))|((( | ||
23 | Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti | ||
24 | ))) | ||
25 | |((( | ||
26 | Realizátor projektu | ||
27 | )))|((( | ||
28 | Generálna prokuratúra Slovenskej republiky | ||
29 | ))) | ||
30 | |((( | ||
31 | Vlastník projektu | ||
32 | )))|((( | ||
33 | Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti | ||
34 | ))) | ||
35 | |||
36 | **~ ** | ||
37 | |||
38 | **Schvaľovanie dokumentu** | ||
39 | |||
40 | (% class="wrapped" %) | ||
41 | |((( | ||
42 | Položka | ||
43 | )))|((( | ||
44 | Meno a priezvisko | ||
45 | )))|((( | ||
46 | Organizácia | ||
47 | )))|((( | ||
48 | Pracovná pozícia | ||
49 | )))|((( | ||
50 | Dátum | ||
51 | )))|((( | ||
52 | Podpis | ||
53 | |||
54 | (alebo elektronický súhlas) | ||
55 | ))) | ||
56 | |((( | ||
57 | Vypracoval | ||
58 | )))|((( | ||
59 | \\ | ||
60 | )))|((( | ||
61 | GPSR | ||
62 | )))|((( | ||
63 | \\ | ||
64 | )))|((( | ||
65 | 26.4.2024 | ||
66 | )))|((( | ||
67 | \\ | ||
68 | ))) | ||
69 | |||
70 | **~ ** | ||
71 | |||
72 | = {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = | ||
73 | |||
74 | (% class="wrapped" %) | ||
75 | |((( | ||
76 | Verzia | ||
77 | )))|((( | ||
78 | Dátum | ||
79 | )))|((( | ||
80 | Zmeny | ||
81 | )))|((( | ||
82 | Meno | ||
83 | ))) | ||
84 | |((( | ||
85 | 1.0 | ||
86 | )))|((( | ||
87 | 26.4.2024 | ||
88 | )))|((( | ||
89 | Vytvorenie dokumentu | ||
90 | )))|((( | ||
91 | \\ | ||
92 | ))) | ||
93 | |((( | ||
94 | \\ | ||
95 | )))|((( | ||
96 | \\ | ||
97 | )))|((( | ||
98 | \\ | ||
99 | )))|((( | ||
100 | \\ | ||
101 | ))) | ||
102 | |((( | ||
103 | \\ | ||
104 | )))|((( | ||
105 | \\ | ||
106 | )))|((( | ||
107 | \\ | ||
108 | )))|((( | ||
109 | \\ | ||
110 | ))) | ||
111 | |||
112 | **~ ** | ||
113 | |||
114 | = {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = | ||
115 | |||
116 | V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. | ||
117 | |||
118 | \\ | ||
119 | |||
120 | Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu. | ||
121 | |||
122 | \\ | ||
123 | |||
124 | Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. | ||
125 | |||
126 | **~ ** | ||
127 | |||
128 | == {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == | ||
129 | |||
130 | \\ | ||
131 | |||
132 | (% class="wrapped" %) | ||
133 | |((( | ||
134 | **ID** | ||
135 | )))|((( | ||
136 | **SKRATKA** | ||
137 | )))|((( | ||
138 | **OPIS** | ||
139 | ))) | ||
140 | |((( | ||
141 | 1. | ||
142 | )))|((( | ||
143 | CBA | ||
144 | )))|((( | ||
145 | Analýza prínosov a nákladov | ||
146 | ))) | ||
147 | |((( | ||
148 | 2. | ||
149 | )))|((( | ||
150 | GPSR | ||
151 | )))|((( | ||
152 | Generálna prokuratúra Slovenskej republiky | ||
153 | ))) | ||
154 | |((( | ||
155 | 3. | ||
156 | )))|((( | ||
157 | MCA | ||
158 | )))|((( | ||
159 | Multikriteriálna analýza | ||
160 | ))) | ||
161 | |((( | ||
162 | 4. | ||
163 | )))|((( | ||
164 | MIRRI | ||
165 | )))|((( | ||
166 | Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
167 | ))) | ||
168 | |((( | ||
169 | 5. | ||
170 | )))|((( | ||
171 | NAC | ||
172 | )))|((( | ||
173 | Network Access Control | ||
174 | ))) | ||
175 | |((( | ||
176 | 6. | ||
177 | )))|((( | ||
178 | NBÚ | ||
179 | )))|((( | ||
180 | Národný bezpečnostný úrad | ||
181 | ))) | ||
182 | |((( | ||
183 | 7. | ||
184 | )))|((( | ||
185 | NDR | ||
186 | )))|((( | ||
187 | Network detection and response | ||
188 | ))) | ||
189 | |((( | ||
190 | 8. | ||
191 | )))|((( | ||
192 | PAM | ||
193 | )))|((( | ||
194 | Privileged Access Management | ||
195 | ))) | ||
196 | |((( | ||
197 | 9. | ||
198 | )))|((( | ||
199 | SIEM | ||
200 | )))|((( | ||
201 | Security Information and Event Management | ||
202 | ))) | ||
203 | |((( | ||
204 | 10. | ||
205 | )))|((( | ||
206 | TCO | ||
207 | )))|((( | ||
208 | Total cost of ownership | ||
209 | ))) | ||
210 | |((( | ||
211 | 11. | ||
212 | )))|((( | ||
213 | VO | ||
214 | )))|((( | ||
215 | Verejné obstarávanie | ||
216 | ))) | ||
217 | |((( | ||
218 | 12. | ||
219 | )))|((( | ||
220 | XDR | ||
221 | )))|((( | ||
222 | Extended detection and response | ||
223 | ))) | ||
224 | |((( | ||
225 | 13. | ||
226 | )))|((( | ||
227 | ZoKB | ||
228 | )))|((( | ||
229 | Zákon o kybernetickej bezpečnosti | ||
230 | ))) | ||
231 | |((( | ||
232 | 14. | ||
233 | )))|((( | ||
234 | ŽoNFP | ||
235 | )))|((( | ||
236 | Žiadosť o nenávratný finančný príspevok | ||
237 | ))) | ||
238 | |||
239 | \\ | ||
240 | |||
241 | \\ | ||
242 | |||
243 | |||
244 | |||
245 | == {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == | ||
246 | |||
247 | \\ | ||
248 | |||
249 | Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad: | ||
250 | |||
251 | **// //** | ||
252 | |||
253 | Funkčné požiadavky používajú konvenciu: | ||
254 | |||
255 | //RF_xxx// | ||
256 | |||
257 | * //RF – funkčná požiadavka// | ||
258 | * //xxx – číslo požiadavky// | ||
259 | |||
260 | // // | ||
261 | |||
262 | Nefunkčné a technické požiadavky používajú konvenciu: | ||
263 | |||
264 | //RNF_xxx// | ||
265 | |||
266 | * //RNF – nefunkčná požiadavka// | ||
267 | * //xxx – číslo požiadavky// | ||
268 | |||
269 | // // | ||
270 | |||
271 | Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. | ||
272 | |||
273 | **// //** | ||
274 | |||
275 | = {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = | ||
276 | |||
277 | \\ | ||
278 | |||
279 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == | ||
280 | |||
281 | \\ | ||
282 | |||
283 | Tento projekt je vypracovaný v súlade s: | ||
284 | |||
285 | * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; | ||
286 | * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. | ||
287 | |||
288 | \\ | ||
289 | |||
290 | Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o prokurátoroch a právnych čakateľoch prokuratúry a osobitné zákony, na základe ktorých GPSR najmä: | ||
291 | |||
292 | 1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky, | ||
293 | 1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr, | ||
294 | 1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami, | ||
295 | 1. vedie register trestov, ktorý obsahuje údaje a informácie | ||
296 | |||
297 | \\ | ||
298 | |||
299 | GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. | ||
300 | |||
301 | \\ | ||
302 | |||
303 | V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** | ||
304 | |||
305 | \\ | ||
306 | |||
307 | Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. | ||
308 | |||
309 | \\ | ||
310 | |||
311 | **Kvantitatívne prínosy v rámci navrhovaného projektu sú:** | ||
312 | |||
313 | * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. | ||
314 | * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. | ||
315 | |||
316 | \\ | ||
317 | |||
318 | **Kvalitatívne prínosy v rámci navrhovaného projektu sú:** | ||
319 | |||
320 | * Zníženie miery rizika vzniku kybernetického incidentu. | ||
321 | * Zvýšenie miery súladu s platnou legislatívou. | ||
322 | * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
323 | * Zvýšenie detekcie kybernetických bezpečnostných incidentov. | ||
324 | * Zvýšená spokojnosť a dôvera používateľov. | ||
325 | |||
326 | \\ | ||
327 | |||
328 | Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. | ||
329 | |||
330 | // // | ||
331 | |||
332 | (% class="wrapped" %) | ||
333 | |((( | ||
334 | **ID** | ||
335 | )))|((( | ||
336 | **FÁZA/AKTIVITA** | ||
337 | )))|((( | ||
338 | **ZAČIATOK** | ||
339 | |||
340 | **(odhad termínu)** | ||
341 | )))|((( | ||
342 | **KONIEC** | ||
343 | |||
344 | **(odhad termínu)** | ||
345 | ))) | ||
346 | |((( | ||
347 | **2.** | ||
348 | )))|((( | ||
349 | Realizačná fáza | ||
350 | )))|((( | ||
351 | 01/2025 | ||
352 | )))|((( | ||
353 | 12/2025 | ||
354 | ))) | ||
355 | |((( | ||
356 | **2b** | ||
357 | )))|((( | ||
358 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
359 | )))|((( | ||
360 | 01/2025 | ||
361 | )))|((( | ||
362 | 12/2025 | ||
363 | ))) | ||
364 | |||
365 | \\ | ||
366 | |||
367 | Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH: | ||
368 | |||
369 | * Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR | ||
370 | ** 013 – Softvér: 169 020,96 EUR | ||
371 | ** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR | ||
372 | * Podporné aktivity: 29 427,10 EUR | ||
373 | |||
374 | \\ | ||
375 | |||
376 | Projekt bude financovaný z Programu Slovensko: | ||
377 | |||
378 | * špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, | ||
379 | * opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, | ||
380 | * oblasť B. Kybernetická a informačná bezpečnosť. | ||
381 | |||
382 | \\ | ||
383 | |||
384 | Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. | ||
385 | |||
386 | \\ | ||
387 | |||
388 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == | ||
389 | |||
390 | \\ | ||
391 | |||
392 | GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: | ||
393 | |||
394 | 1. organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, | ||
395 | 1. riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, | ||
396 | 1. personálnej bezpečnosti, | ||
397 | 1. riadenia prístupov, | ||
398 | 1. riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, | ||
399 | 1. bezpečnosti pri prevádzke informačných systémov a sietí, | ||
400 | 1. hodnotenia zraniteľností a bezpečnostných aktualizácií, | ||
401 | 1. ochrany proti škodlivému kódu, | ||
402 | 1. sieťovej a komunikačnej bezpečnosti, | ||
403 | 1. akvizície, vývoja a údržby informačných sietí a informačných systémov, | ||
404 | 1. zaznamenávania udalostí a monitorovania, | ||
405 | 1. fyzickej bezpečnosti a bezpečnosti prostredia, | ||
406 | 1. riešenia kybernetických bezpečnostných incidentov, | ||
407 | 1. kryptografických opatrení, | ||
408 | 1. kontinuity prevádzky, | ||
409 | 1. auditu, riadenia súladu a kontrolných činností. | ||
410 | |||
411 | Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. | ||
412 | |||
413 | V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. | ||
414 | |||
415 | \\ | ||
416 | |||
417 | Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné: | ||
418 | |||
419 | * Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená. | ||
420 | * Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu. | ||
421 | * Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná. | ||
422 | * Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené. | ||
423 | |||
424 | \\ | ||
425 | |||
426 | **Dotknutý IS VS**: | ||
427 | |||
428 | * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. | ||
429 | |||
430 | Dotknuté** úseky, agendy VS a životné situácie:** | ||
431 | |||
432 | * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR. | ||
433 | |||
434 | **Dotknuté prioritné osy v zmysle NKIVS:** | ||
435 | |||
436 | * Prioritná os 4 – Kybernetická a informačná bezpečnosť | ||
437 | |||
438 | **Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** | ||
439 | |||
440 | Prioritná os 4: Kybernetická a informačná bezpečnosť | ||
441 | |||
442 | * Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe | ||
443 | |||
444 | \\ | ||
445 | |||
446 | Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: | ||
447 | |||
448 | * PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1 | ||
449 | * PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980 | ||
450 | |||
451 | Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. | ||
452 | |||
453 | \\ | ||
454 | |||
455 | **Zainteresované osoby** | ||
456 | |||
457 | * Fyzické osoby: | ||
458 | ** Občan | ||
459 | ** Zamestnanec GPSR | ||
460 | |||
461 | * Právnické osoby | ||
462 | ** Podnikateľ | ||
463 | ** Generálna prokuratúra Slovenskej republiky | ||
464 | ** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
465 | ** Národný bezpečnostný úrad | ||
466 | |||
467 | **Identifikované problémy súčasného stavu** | ||
468 | |||
469 | Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria: | ||
470 | |||
471 | * Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov. | ||
472 | * Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít. | ||
473 | * Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov; | ||
474 | * Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené). | ||
475 | * Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu. | ||
476 | |||
477 | **~ ** | ||
478 | |||
479 | **Hlavné ciele:** | ||
480 | |||
481 | Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: | ||
482 | |||
483 | * Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov. | ||
484 | * Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza). | ||
485 | * Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. | ||
486 | |||
487 | [[image:attach:Motivation.png||width="700" align="center"]] | ||
488 | |||
489 | (% style="text-align: center;" %) | ||
490 | Obrázok 1: Model motivačnej architektúry | ||
491 | |||
492 | **~ ** | ||
493 | |||
494 | **Aplikované princípy informatizácie VS (v zmysle NKIVS):** | ||
495 | |||
496 | \\ | ||
497 | |||
498 | Princíp P6: Bezpečnosť | ||
499 | |||
500 | * Optimálna úroveň bezpečnosti | ||
501 | * Včasné riešenie bezpečnosti | ||
502 | * Dostupnosť – odolnosť voči výpadkom | ||
503 | |||
504 | **~ ** | ||
505 | |||
506 | **Rozsah projektu** | ||
507 | |||
508 | **~ ** | ||
509 | |||
510 | (% class="wrapped" %) | ||
511 | |((( | ||
512 | **PARAMETER** | ||
513 | )))|((( | ||
514 | **POČETNOSŤ** | ||
515 | |||
516 | **(za rok 2023)** | ||
517 | ))) | ||
518 | |((( | ||
519 | Celkový počet obyvateľov využívajúcich poskytované služby GPSR | ||
520 | )))|((( | ||
521 | 5 424 687 | ||
522 | ))) | ||
523 | |((( | ||
524 | Celkový počet spoločností využívajúcich poskytované služby GPSR | ||
525 | )))|((( | ||
526 | viac ako 500 000 | ||
527 | ))) | ||
528 | |||
529 | \\ | ||
530 | |||
531 | \\ | ||
532 | |||
533 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == | ||
534 | |||
535 | \\ | ||
536 | |||
537 | (% class="wrapped" %) | ||
538 | |((( | ||
539 | **ID** | ||
540 | )))|((( | ||
541 | **AKTÉR / STAKEHOLDER** | ||
542 | |||
543 | \\ | ||
544 | )))|((( | ||
545 | **ROLA** | ||
546 | |||
547 | (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.) | ||
548 | )))|((( | ||
549 | **Informačný systém** | ||
550 | |||
551 | (názov ISVS a MetaIS kód) | ||
552 | ))) | ||
553 | |((( | ||
554 | 1. | ||
555 | )))|((( | ||
556 | Občan | ||
557 | )))|((( | ||
558 | Občan využívajúci služby GPSR | ||
559 | )))|(% style="text-align: center;" %)((( | ||
560 | N/A | ||
561 | ))) | ||
562 | |((( | ||
563 | 2. | ||
564 | )))|((( | ||
565 | Podnikateľ | ||
566 | )))|((( | ||
567 | Podnikateľ využívajúci služby GPSR | ||
568 | )))|(% style="text-align: center;" %)((( | ||
569 | N/A | ||
570 | ))) | ||
571 | |((( | ||
572 | 3. | ||
573 | )))|((( | ||
574 | Zamestnanec GPSR | ||
575 | )))|((( | ||
576 | Zamestnanec poskytujúci služby GPSR | ||
577 | )))|(% style="text-align: center;" %)((( | ||
578 | N/A | ||
579 | ))) | ||
580 | |((( | ||
581 | 4. | ||
582 | )))|((( | ||
583 | Generálna prokuratúra Slovenskej republiky | ||
584 | )))|((( | ||
585 | Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia. | ||
586 | )))|(% style="text-align: center;" %)((( | ||
587 | N/A | ||
588 | ))) | ||
589 | |((( | ||
590 | 5. | ||
591 | )))|((( | ||
592 | Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
593 | )))|((( | ||
594 | Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť. | ||
595 | )))|(% style="text-align: center;" %)((( | ||
596 | N/A | ||
597 | ))) | ||
598 | |((( | ||
599 | 6. | ||
600 | )))|((( | ||
601 | Národný bezpečnostný úrad | ||
602 | )))|((( | ||
603 | Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb. | ||
604 | )))|(% style="text-align: center;" %)((( | ||
605 | N/A | ||
606 | ))) | ||
607 | |||
608 | \\ | ||
609 | |||
610 | \\ | ||
611 | |||
612 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == | ||
613 | |||
614 | \\ | ||
615 | |||
616 | \\ | ||
617 | |||
618 | (% class="wrapped" %) | ||
619 | |((( | ||
620 | ID | ||
621 | )))|((( | ||
622 | \\ | ||
623 | |||
624 | \\ | ||
625 | |||
626 | Názov cieľa | ||
627 | )))|((( | ||
628 | Názov strategického cieľa | ||
629 | )))|((( | ||
630 | Spôsob realizácie strategického cieľa | ||
631 | ))) | ||
632 | |((( | ||
633 | 1 | ||
634 | )))|((( | ||
635 | Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti | ||
636 | )))|((( | ||
637 | Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe | ||
638 | )))|((( | ||
639 | Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov | ||
640 | ))) | ||
641 | |||
642 | **~ ** | ||
643 | |||
644 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == | ||
645 | |||
646 | \\ | ||
647 | |||
648 | (% class="wrapped" %) | ||
649 | |((( | ||
650 | ID | ||
651 | )))|((( | ||
652 | \\ | ||
653 | |||
654 | \\ | ||
655 | |||
656 | ID/Názov cieľa | ||
657 | )))|((( | ||
658 | Názov | ||
659 | ukazovateľa (KPI) | ||
660 | )))|((( | ||
661 | Popis | ||
662 | ukazovateľa | ||
663 | )))|((( | ||
664 | Merná jednotka | ||
665 | \\ | ||
666 | )))|((( | ||
667 | AS IS | ||
668 | merateľné hodnoty | ||
669 | (aktuálne) | ||
670 | )))|((( | ||
671 | TO BE | ||
672 | Merateľné hodnoty | ||
673 | (cieľové hodnoty) | ||
674 | )))|((( | ||
675 | Spôsob ich merania | ||
676 | ))) | ||
677 | |((( | ||
678 | 1 | ||
679 | )))|(% rowspan="3" %)((( | ||
680 | Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti | ||
681 | )))|((( | ||
682 | Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov | ||
683 | )))|((( | ||
684 | Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov | ||
685 | )))|((( | ||
686 | ks | ||
687 | )))|((( | ||
688 | 103 | ||
689 | )))|((( | ||
690 | 230 | ||
691 | )))|((( | ||
692 | Overenie pokrytými licenciami | ||
693 | ))) | ||
694 | |((( | ||
695 | 2 | ||
696 | )))|((( | ||
697 | Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti | ||
698 | )))|((( | ||
699 | Celkový pokrytý počet zariadení pre overovanie prístupu zariadení | ||
700 | )))|((( | ||
701 | ks | ||
702 | )))|((( | ||
703 | 0 | ||
704 | )))|((( | ||
705 | 2 300 | ||
706 | )))|((( | ||
707 | Overenie pokrytými licenciami | ||
708 | ))) | ||
709 | |((( | ||
710 | 3 | ||
711 | )))|((( | ||
712 | Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov | ||
713 | )))|((( | ||
714 | Celkový pokrytý počet koncových zariadení XDR riešením | ||
715 | )))|((( | ||
716 | ks | ||
717 | )))|((( | ||
718 | 100 | ||
719 | )))|((( | ||
720 | 600 | ||
721 | )))|((( | ||
722 | Overenie pokrytými licenciami | ||
723 | ))) | ||
724 | |||
725 | \\ | ||
726 | |||
727 | \\ | ||
728 | |||
729 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == | ||
730 | |||
731 | Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. | ||
732 | |||
733 | \\ | ||
734 | |||
735 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == | ||
736 | |||
737 | \\ | ||
738 | |||
739 | Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. | ||
740 | |||
741 | \\ | ||
742 | |||
743 | Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. | ||
744 | |||
745 | \\ | ||
746 | |||
747 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == | ||
748 | |||
749 | \\ | ||
750 | |||
751 | Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. | ||
752 | |||
753 | \\ | ||
754 | |||
755 | **Alternatívy riešenia** | ||
756 | |||
757 | (% class="wrapped" %) | ||
758 | |((( | ||
759 | **Riešenie 1** | ||
760 | )))|((( | ||
761 | \\ | ||
762 | ))) | ||
763 | |((( | ||
764 | Biznis alternatíva 1 | ||
765 | )))|((( | ||
766 | Zachovanie súčasného stavu | ||
767 | ))) | ||
768 | |((( | ||
769 | Popis | ||
770 | )))|((( | ||
771 | Nebudú implementované žiadne zmeny súčasného stavu. | ||
772 | ))) | ||
773 | |((( | ||
774 | "Must have" kritériá pre | ||
775 | |||
776 | aplikačnú vrstvu | ||
777 | )))|((( | ||
778 | N/A | ||
779 | ))) | ||
780 | |((( | ||
781 | "Nice to have" kritériá | ||
782 | |||
783 | pre aplikačnú vrstvu | ||
784 | )))|((( | ||
785 | N/A | ||
786 | ))) | ||
787 | |((( | ||
788 | Alternatíva pre technologickú vrstvu | ||
789 | )))|((( | ||
790 | N/A | ||
791 | ))) | ||
792 | |||
793 | \\ | ||
794 | |||
795 | (% class="wrapped" %) | ||
796 | |((( | ||
797 | **Riešenie 2** | ||
798 | )))|((( | ||
799 | \\ | ||
800 | ))) | ||
801 | |((( | ||
802 | Biznis alternatíva 2 | ||
803 | )))|((( | ||
804 | Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti | ||
805 | ))) | ||
806 | |((( | ||
807 | Popis | ||
808 | )))|((( | ||
809 | Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
810 | ))) | ||
811 | |((( | ||
812 | "Must have" kritériá pre | ||
813 | |||
814 | aplikačnú vrstvu | ||
815 | )))|((( | ||
816 | Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu. | ||
817 | ))) | ||
818 | |((( | ||
819 | "Nice to have" kritériá | ||
820 | |||
821 | pre aplikačnú vrstvu | ||
822 | )))|((( | ||
823 | Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu. | ||
824 | ))) | ||
825 | |((( | ||
826 | Alternatíva pre technologickú vrstvu | ||
827 | )))|((( | ||
828 | Vlastná infraštruktúra | ||
829 | ))) | ||
830 | |||
831 | // // | ||
832 | |||
833 | (% class="wrapped" %) | ||
834 | |((( | ||
835 | **Riešenie 3** | ||
836 | )))|((( | ||
837 | \\ | ||
838 | ))) | ||
839 | |((( | ||
840 | Biznis alternatíva 3 | ||
841 | )))|((( | ||
842 | Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti | ||
843 | ))) | ||
844 | |((( | ||
845 | Popis | ||
846 | )))|((( | ||
847 | Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
848 | |||
849 | Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia. | ||
850 | ))) | ||
851 | |((( | ||
852 | "Must have" kritériá pre | ||
853 | |||
854 | aplikačnú vrstvu | ||
855 | )))|((( | ||
856 | V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: | ||
857 | |||
858 | Implementácia nástroja na riadenie PAM | ||
859 | |||
860 | Implementácia nástroja na riadenie NAC | ||
861 | |||
862 | Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia | ||
863 | ))) | ||
864 | |((( | ||
865 | "Nice to have" kritériá | ||
866 | |||
867 | pre aplikačnú vrstvu | ||
868 | )))|((( | ||
869 | Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. | ||
870 | ))) | ||
871 | |((( | ||
872 | Alternatíva pre technologickú vrstvu | ||
873 | )))|((( | ||
874 | Vlastná infraštruktúra | ||
875 | ))) | ||
876 | |||
877 | // // | ||
878 | |||
879 | (% class="wrapped" %) | ||
880 | |((( | ||
881 | **Riešenie 4** | ||
882 | )))|((( | ||
883 | \\ | ||
884 | ))) | ||
885 | |((( | ||
886 | Biznis alternatíva 4 | ||
887 | )))|((( | ||
888 | Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti | ||
889 | ))) | ||
890 | |((( | ||
891 | Popis | ||
892 | )))|((( | ||
893 | Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
894 | |||
895 | Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie. | ||
896 | ))) | ||
897 | |((( | ||
898 | "Must have" kritériá pre | ||
899 | |||
900 | aplikačnú vrstvu | ||
901 | )))|((( | ||
902 | V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: | ||
903 | |||
904 | Implementácia nástroja na riadenie PAM | ||
905 | |||
906 | Implementácia nástroja na riadenie NAC | ||
907 | |||
908 | Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia | ||
909 | |||
910 | Implementácia nástroja SIEM | ||
911 | |||
912 | Implementácia nástroja SOAR | ||
913 | |||
914 | Implementácia nástroja Log management | ||
915 | |||
916 | Implementácia nástroja Network detection and response | ||
917 | |||
918 | Implementácia nástroja Microsoft System Center | ||
919 | |||
920 | Implementácia nástroja Dynatrace | ||
921 | |||
922 | Implementácia nástroja EDR | ||
923 | ))) | ||
924 | |((( | ||
925 | "Nice to have" kritériá | ||
926 | |||
927 | pre aplikačnú vrstvu | ||
928 | )))|((( | ||
929 | Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. | ||
930 | ))) | ||
931 | |((( | ||
932 | Alternatíva pre technologickú vrstvu | ||
933 | )))|((( | ||
934 | Vlastná infraštruktúra | ||
935 | ))) | ||
936 | |||
937 | \\ | ||
938 | |||
939 | \\ | ||
940 | |||
941 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == | ||
942 | |||
943 | \\ | ||
944 | |||
945 | \\ | ||
946 | |||
947 | Definovanie MCA: | ||
948 | |||
949 | (% class="wrapped" %) | ||
950 | |((( | ||
951 | **// //** | ||
952 | )))|((( | ||
953 | **KRITÉRIUM** | ||
954 | )))|((( | ||
955 | **Občan / Podnikateľ** | ||
956 | )))|((( | ||
957 | **GPSR** | ||
958 | )))|((( | ||
959 | **MIRRI/NBÚ** | ||
960 | ))) | ||
961 | |(% rowspan="3" %)((( | ||
962 | BIZNIS VRSTVA | ||
963 | |||
964 | // // | ||
965 | )))|((( | ||
966 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
967 | )))|((( | ||
968 | \\ | ||
969 | )))|((( | ||
970 | x | ||
971 | )))|((( | ||
972 | x | ||
973 | ))) | ||
974 | |((( | ||
975 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
976 | )))|((( | ||
977 | x | ||
978 | )))|((( | ||
979 | x | ||
980 | )))|((( | ||
981 | x | ||
982 | ))) | ||
983 | |((( | ||
984 | Dodržanie maximálnej výšky NFP (KO) | ||
985 | )))|((( | ||
986 | \\ | ||
987 | )))|((( | ||
988 | x | ||
989 | )))|((( | ||
990 | \\ | ||
991 | ))) | ||
992 | |||
993 | Vyhodnotenie MCA | ||
994 | |||
995 | (% class="wrapped" %) | ||
996 | |((( | ||
997 | **Zoznam kritérií** | ||
998 | )))|((( | ||
999 | **Alternatíva** | ||
1000 | |||
1001 | **1** | ||
1002 | )))|((( | ||
1003 | **Spôsob** | ||
1004 | |||
1005 | **dosiahnutia** | ||
1006 | ))) | ||
1007 | |((( | ||
1008 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
1009 | )))|((( | ||
1010 | Nie | ||
1011 | )))|((( | ||
1012 | N/A | ||
1013 | ))) | ||
1014 | |((( | ||
1015 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
1016 | )))|((( | ||
1017 | Nie | ||
1018 | )))|((( | ||
1019 | N/A | ||
1020 | ))) | ||
1021 | |((( | ||
1022 | Dodržanie maximálnej výšky NFP (KO) | ||
1023 | )))|((( | ||
1024 | N/A | ||
1025 | )))|((( | ||
1026 | N/A | ||
1027 | ))) | ||
1028 | |||
1029 | \\ | ||
1030 | |||
1031 | (% class="wrapped" %) | ||
1032 | |((( | ||
1033 | **Zoznam kritérií** | ||
1034 | )))|((( | ||
1035 | **Alternatíva** | ||
1036 | |||
1037 | **2** | ||
1038 | )))|((( | ||
1039 | **Spôsob** | ||
1040 | |||
1041 | **dosiahnutia** | ||
1042 | ))) | ||
1043 | |((( | ||
1044 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
1045 | )))|((( | ||
1046 | Áno | ||
1047 | )))|((( | ||
1048 | Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. | ||
1049 | ))) | ||
1050 | |((( | ||
1051 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
1052 | )))|((( | ||
1053 | Nie | ||
1054 | )))|((( | ||
1055 | N/A | ||
1056 | ))) | ||
1057 | |((( | ||
1058 | Dodržanie maximálnej výšky NFP (KO) | ||
1059 | )))|((( | ||
1060 | Áno | ||
1061 | )))|((( | ||
1062 | Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou. | ||
1063 | ))) | ||
1064 | |||
1065 | \\ | ||
1066 | |||
1067 | (% class="wrapped" %) | ||
1068 | |((( | ||
1069 | **Zoznam kritérií** | ||
1070 | )))|((( | ||
1071 | **Alternatíva** | ||
1072 | |||
1073 | **3** | ||
1074 | )))|((( | ||
1075 | **Spôsob** | ||
1076 | |||
1077 | **dosiahnutia** | ||
1078 | ))) | ||
1079 | |((( | ||
1080 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
1081 | )))|((( | ||
1082 | Áno | ||
1083 | )))|((( | ||
1084 | Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. | ||
1085 | ))) | ||
1086 | |((( | ||
1087 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
1088 | )))|((( | ||
1089 | Áno | ||
1090 | )))|((( | ||
1091 | Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
1092 | ))) | ||
1093 | |((( | ||
1094 | Dodržanie maximálnej výšky NFP (KO) | ||
1095 | )))|((( | ||
1096 | Áno | ||
1097 | )))|((( | ||
1098 | Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou. | ||
1099 | ))) | ||
1100 | |||
1101 | \\ | ||
1102 | |||
1103 | (% class="wrapped" %) | ||
1104 | |((( | ||
1105 | **Zoznam kritérií** | ||
1106 | )))|((( | ||
1107 | **Alternatíva** | ||
1108 | |||
1109 | **4** | ||
1110 | )))|((( | ||
1111 | **Spôsob** | ||
1112 | |||
1113 | **dosiahnutia** | ||
1114 | ))) | ||
1115 | |((( | ||
1116 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
1117 | )))|((( | ||
1118 | Áno | ||
1119 | )))|((( | ||
1120 | Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. | ||
1121 | ))) | ||
1122 | |((( | ||
1123 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
1124 | )))|((( | ||
1125 | Áno | ||
1126 | )))|((( | ||
1127 | Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
1128 | ))) | ||
1129 | |((( | ||
1130 | Dodržanie maximálnej výšky NFP (KO) | ||
1131 | )))|((( | ||
1132 | Nie | ||
1133 | )))|((( | ||
1134 | Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou. | ||
1135 | ))) | ||
1136 | |||
1137 | \\ | ||
1138 | |||
1139 | V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. | ||
1140 | |||
1141 | // // | ||
1142 | |||
1143 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == | ||
1144 | |||
1145 | Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. | ||
1146 | |||
1147 | // // | ||
1148 | |||
1149 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == | ||
1150 | |||
1151 | Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. | ||
1152 | |||
1153 | \\ | ||
1154 | |||
1155 | Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. | ||
1156 | |||
1157 | \\ | ||
1158 | |||
1159 | = {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = | ||
1160 | |||
1161 | \\ | ||
1162 | |||
1163 | Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre. | ||
1164 | |||
1165 | \\ | ||
1166 | |||
1167 | Výstupy projektu | ||
1168 | |||
1169 | (% class="wrapped" %) | ||
1170 | |(% colspan="2" %)((( | ||
1171 | **Realizačná fáza projektu** | ||
1172 | ))) | ||
1173 | |((( | ||
1174 | **Hlavné aktivity** | ||
1175 | |||
1176 | **~ ** | ||
1177 | )))|((( | ||
1178 | **Špecializovaný produkt** | ||
1179 | ))) | ||
1180 | |((( | ||
1181 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
1182 | )))|((( | ||
1183 | Obstaranie programových prostriedkov a služieb (R2-2) | ||
1184 | ))) | ||
1185 | |(% colspan="2" %)((( | ||
1186 | **Dokončovacia fáza projektu** | ||
1187 | ))) | ||
1188 | |(% colspan="2" %)((( | ||
1189 | **Manažérsky produkt** | ||
1190 | ))) | ||
1191 | |(% colspan="2" %)((( | ||
1192 | M-02 Správa o dokončení projektu | ||
1193 | ))) | ||
1194 | |(% colspan="2" %)((( | ||
1195 | M-02 Plán kontroly po odovzdaní projektu | ||
1196 | ))) | ||
1197 | |(% colspan="2" %)((( | ||
1198 | M-02 Odporúčanie nadväzných krokov | ||
1199 | ))) | ||
1200 | |(% colspan="2" %)((( | ||
1201 | M-02 Plán monitorovania a hodnotenia po odovzdaní projektu | ||
1202 | ))) | ||
1203 | |(% colspan="2" %)((( | ||
1204 | **Služby projektového riadenia** | ||
1205 | ))) | ||
1206 | |(% colspan="2" %)((( | ||
1207 | **Manažérsky produkt** | ||
1208 | ))) | ||
1209 | |(% colspan="2" %)((( | ||
1210 | M-01 Plán etapy | ||
1211 | ))) | ||
1212 | |(% colspan="2" %)((( | ||
1213 | M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky | ||
1214 | ))) | ||
1215 | |(% colspan="2" %)((( | ||
1216 | M-03 Akceptačný protokol | ||
1217 | ))) | ||
1218 | |(% colspan="2" %)((( | ||
1219 | M-04 Audit kvality | ||
1220 | ))) | ||
1221 | |(% colspan="2" %)((( | ||
1222 | M-05 Analýza nákladov a prínosov | ||
1223 | ))) | ||
1224 | |||
1225 | \\ | ||
1226 | |||
1227 | Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: | ||
1228 | |||
1229 | * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. | ||
1230 | * Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR. | ||
1231 | * Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR. | ||
1232 | * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. | ||
1233 | * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. | ||
1234 | |||
1235 | \\ | ||
1236 | |||
1237 | = {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = | ||
1238 | |||
1239 | \\ | ||
1240 | |||
1241 | Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. | ||
1242 | |||
1243 | \\ | ||
1244 | |||
1245 | Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: | ||
1246 | |||
1247 | * Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu. | ||
1248 | * Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti. | ||
1249 | * Vytvorenie bezpečnostných politík kybernetickej bezpečnosti. | ||
1250 | * Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov. | ||
1251 | * Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. | ||
1252 | |||
1253 | \\ | ||
1254 | |||
1255 | Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: | ||
1256 | |||
1257 | * Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. | ||
1258 | * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. | ||
1259 | * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. | ||
1260 | * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. | ||
1261 | |||
1262 | // // | ||
1263 | |||
1264 | == {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == | ||
1265 | |||
1266 | **__ __** | ||
1267 | |||
1268 | Kapitola je spracovaná v dokumente I-03 Prístup k projektu. | ||
1269 | |||
1270 | \\ | ||
1271 | |||
1272 | = {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = | ||
1273 | |||
1274 | \\ | ||
1275 | |||
1276 | * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. | ||
1277 | * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
1278 | * Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. | ||
1279 | * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. | ||
1280 | * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. | ||
1281 | * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. | ||
1282 | * Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. | ||
1283 | |||
1284 | \\ | ||
1285 | |||
1286 | Realizácia projektu nepredpokladá legislatívne zmeny. | ||
1287 | |||
1288 | = {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = | ||
1289 | |||
1290 | \\ | ||
1291 | |||
1292 | V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). | ||
1293 | |||
1294 | \\ | ||
1295 | |||
1296 | **Kvantitatívne prínosy v rámci navrhovaného projektu sú:** | ||
1297 | |||
1298 | * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. | ||
1299 | * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. | ||
1300 | |||
1301 | \\ | ||
1302 | |||
1303 | **Kvalitatívne prínosy v rámci navrhovaného projektu sú:** | ||
1304 | |||
1305 | * Zníženie miery rizika vzniku kybernetického incidentu. | ||
1306 | * Zvýšenie miery súladu s platnou legislatívou. | ||
1307 | * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
1308 | * Zvýšenie detekcie kybernetických bezpečnostných incidentov. | ||
1309 | * Zvýšená spokojnosť a dôvera používateľov. | ||
1310 | |||
1311 | = {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov = | ||
1312 | |||
1313 | **~ ** | ||
1314 | |||
1315 | Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory. | ||
1316 | |||
1317 | \\ | ||
1318 | |||
1319 | Hrubý domáci produkt 2023: 122 156 200 000 € | ||
1320 | |||
1321 | Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD | ||
1322 | |||
1323 | Štátny rozpočet 2023: 35 040 600 000 € | ||
1324 | |||
1325 | Štátny rozpočet GPSR 2023: 128 200 000 € | ||
1326 | |||
1327 | Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69% | ||
1328 | |||
1329 | Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 € | ||
1330 | |||
1331 | \\ | ||
1332 | |||
1333 | Počet preventívnych incidentov 2021: 1 375 | ||
1334 | |||
1335 | Počet reaktívnych incidentov 2021: 2 308 | ||
1336 | |||
1337 | Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683 | ||
1338 | |||
1339 | Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208 | ||
1340 | |||
1341 | \\ | ||
1342 | |||
1343 | Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5 | ||
1344 | |||
1345 | Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8 | ||
1346 | |||
1347 | Odhad detekcie incidentov v súčasnom stave: 40,00% | ||
1348 | |||
1349 | Odhad detekcie incidentov v budúcom stave: 60,00% | ||
1350 | |||
1351 | Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 € | ||
1352 | |||
1353 | \\ | ||
1354 | |||
1355 | Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00% | ||
1356 | |||
1357 | Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00% | ||
1358 | |||
1359 | \\ | ||
1360 | |||
1361 | \\ | ||
1362 | |||
1363 | **Opis rozpočtu projektu a detailný popis nákladov** | ||
1364 | |||
1365 | \\ | ||
1366 | |||
1367 | \\ | ||
1368 | |||
1369 | Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ | ||
1370 | |||
1371 | \\ | ||
1372 | |||
1373 | Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky. | ||
1374 | |||
1375 | \\ | ||
1376 | |||
1377 | Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: | ||
1378 | |||
1379 | \\ | ||
1380 | |||
1381 | (% class="wrapped" %) | ||
1382 | |((( | ||
1383 | **Názov položky** | ||
1384 | )))|((( | ||
1385 | **Počet** | ||
1386 | )))|((( | ||
1387 | **Skupina nákladov** | ||
1388 | )))|((( | ||
1389 | **Cena celkom s DPH** | ||
1390 | ))) | ||
1391 | |((( | ||
1392 | Aktualizácia bezpečnostnej dokumentácie | ||
1393 | |||
1394 | Vytvorenie stratégie kybernetickej bezpečnosti | ||
1395 | |||
1396 | Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti | ||
1397 | |||
1398 | Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov | ||
1399 | |||
1400 | Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík | ||
1401 | )))|((( | ||
1402 | 1 komplet | ||
1403 | )))|((( | ||
1404 | 518 – Ostatné služby | ||
1405 | )))|((( | ||
1406 | 72 000,00 EUR | ||
1407 | ))) | ||
1408 | |((( | ||
1409 | Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y | ||
1410 | )))|((( | ||
1411 | 1 komplet | ||
1412 | )))|((( | ||
1413 | 013 - Softvér | ||
1414 | )))|((( | ||
1415 | 104 563,20 EUR | ||
1416 | ))) | ||
1417 | |((( | ||
1418 | Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov | ||
1419 | )))|((( | ||
1420 | \\ | ||
1421 | |||
1422 | 1 komplet | ||
1423 | )))|((( | ||
1424 | 518 – Ostatné služby | ||
1425 | )))|((( | ||
1426 | 18 564,00 EUR | ||
1427 | ))) | ||
1428 | |((( | ||
1429 | Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y | ||
1430 | )))|((( | ||
1431 | 1 komplet | ||
1432 | )))|((( | ||
1433 | 013 - Softvér | ||
1434 | )))|((( | ||
1435 | 22 269,60 EUR | ||
1436 | ))) | ||
1437 | |((( | ||
1438 | Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry | ||
1439 | )))|((( | ||
1440 | 1 komplet | ||
1441 | )))|((( | ||
1442 | 518 – Ostatné služby | ||
1443 | )))|((( | ||
1444 | 85 680,00 EUR | ||
1445 | ))) | ||
1446 | |((( | ||
1447 | Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y | ||
1448 | )))|((( | ||
1449 | 1 komplet | ||
1450 | )))|((( | ||
1451 | 013 - Softvér | ||
1452 | )))|((( | ||
1453 | 42 188,16 EUR | ||
1454 | ))) | ||
1455 | |((( | ||
1456 | Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise | ||
1457 | )))|((( | ||
1458 | 1 komplet | ||
1459 | )))|((( | ||
1460 | 518 – Ostatné služby | ||
1461 | )))|((( | ||
1462 | 12 077,10 EUR | ||
1463 | ))) | ||
1464 | |((( | ||
1465 | Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní. | ||
1466 | |||
1467 | Technické školenie pre administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň. | ||
1468 | )))|((( | ||
1469 | 1 komplet | ||
1470 | )))|((( | ||
1471 | 518 – Ostatné služby | ||
1472 | )))|((( | ||
1473 | 1 080,00 EUR | ||
1474 | ))) | ||
1475 | |((( | ||
1476 | ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie); | ||
1477 | )))|((( | ||
1478 | 1 komplet | ||
1479 | )))|((( | ||
1480 | 518 – Ostatné služby | ||
1481 | )))|((( | ||
1482 | 61 965,00 EUR | ||
1483 | ))) | ||
1484 | |((( | ||
1485 | Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach | ||
1486 | )))|((( | ||
1487 | 7% | ||
1488 | )))|((( | ||
1489 | 907 - Paušálna sadzba | ||
1490 | )))|((( | ||
1491 | 29 427,10 EUR | ||
1492 | ))) | ||
1493 | |((( | ||
1494 | **Celková suma** | ||
1495 | )))|((( | ||
1496 | **~ ** | ||
1497 | )))|((( | ||
1498 | **~ ** | ||
1499 | )))|((( | ||
1500 | **449 814,16 EUR** | ||
1501 | ))) | ||
1502 | |||
1503 | \\ | ||
1504 | |||
1505 | Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu 449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. | ||
1506 | |||
1507 | (% style="text-align: center;" %) | ||
1508 | [[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave | ||
1509 | |||
1510 | \\ | ||
1511 | |||
1512 | == {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == | ||
1513 | |||
1514 | \\ | ||
1515 | |||
1516 | (% class="wrapped" %) | ||
1517 | |((( | ||
1518 | Náklady | ||
1519 | )))|((( | ||
1520 | 449 814 € | ||
1521 | ))) | ||
1522 | |((( | ||
1523 | **Všeobecný materiál** | ||
1524 | )))|((( | ||
1525 | \\ | ||
1526 | ))) | ||
1527 | |((( | ||
1528 | **IT - CAPEX** | ||
1529 | )))|((( | ||
1530 | 169 021 € | ||
1531 | ))) | ||
1532 | |((( | ||
1533 | Aplikácie | ||
1534 | )))|((( | ||
1535 | \\ | ||
1536 | ))) | ||
1537 | |((( | ||
1538 | SW | ||
1539 | )))|((( | ||
1540 | //169 021 €// | ||
1541 | ))) | ||
1542 | |((( | ||
1543 | HW | ||
1544 | )))|((( | ||
1545 | \\ | ||
1546 | ))) | ||
1547 | |((( | ||
1548 | **IT - OPEX- prevádzka** | ||
1549 | )))|((( | ||
1550 | 251 366 € | ||
1551 | ))) | ||
1552 | |((( | ||
1553 | Aplikácie | ||
1554 | )))|((( | ||
1555 | \\ | ||
1556 | ))) | ||
1557 | |((( | ||
1558 | SW | ||
1559 | )))|((( | ||
1560 | //251 366 €// | ||
1561 | ))) | ||
1562 | |((( | ||
1563 | HW | ||
1564 | )))|((( | ||
1565 | \\ | ||
1566 | ))) | ||
1567 | |((( | ||
1568 | Riadenie projektu | ||
1569 | )))|((( | ||
1570 | //29 427 €// | ||
1571 | ))) | ||
1572 | |((( | ||
1573 | **Prínosy** | ||
1574 | )))|((( | ||
1575 | **613 723 €** | ||
1576 | ))) | ||
1577 | |((( | ||
1578 | **Finančné prínosy** | ||
1579 | )))|((( | ||
1580 | \\ | ||
1581 | ))) | ||
1582 | |((( | ||
1583 | Administratívne poplatky | ||
1584 | )))|((( | ||
1585 | \\ | ||
1586 | ))) | ||
1587 | |((( | ||
1588 | Ostatné daňové a nedaňové príjmy | ||
1589 | )))|((( | ||
1590 | \\ | ||
1591 | ))) | ||
1592 | |((( | ||
1593 | **Ekonomické prínosy** | ||
1594 | )))|((( | ||
1595 | \\ | ||
1596 | ))) | ||
1597 | |((( | ||
1598 | Občania (€) | ||
1599 | )))|((( | ||
1600 | \\ | ||
1601 | ))) | ||
1602 | |((( | ||
1603 | Úradníci (€) | ||
1604 | )))|((( | ||
1605 | \\ | ||
1606 | ))) | ||
1607 | |((( | ||
1608 | Úradníci (FTE) | ||
1609 | )))|((( | ||
1610 | \\ | ||
1611 | ))) | ||
1612 | |((( | ||
1613 | **Kvalitatívne prínosy** | ||
1614 | )))|((( | ||
1615 | //613 723 €// | ||
1616 | ))) | ||
1617 | |||
1618 | \\ | ||
1619 | |||
1620 | Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie. | ||
1621 | |||
1622 | \\ | ||
1623 | |||
1624 | Návratnosť projektu (T): T8 | ||
1625 | |||
1626 | Pomer prínosov a nákladov (BCR): 1,1% | ||
1627 | |||
1628 | Ekonomická vnútorná výnosová miera (EIRR): 12,2% | ||
1629 | |||
1630 | Finančná čistá súčasná hodnota (FNPV): -433 645 EUR | ||
1631 | |||
1632 | Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR | ||
1633 | |||
1634 | \\ | ||
1635 | |||
1636 | Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. | ||
1637 | |||
1638 | \\ | ||
1639 | |||
1640 | = {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = | ||
1641 | |||
1642 | \\ | ||
1643 | |||
1644 | Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. | ||
1645 | |||
1646 | // // | ||
1647 | |||
1648 | (% class="wrapped" %) | ||
1649 | |((( | ||
1650 | **ID** | ||
1651 | )))|((( | ||
1652 | **FÁZA/AKTIVITA** | ||
1653 | )))|((( | ||
1654 | **ZAČIATOK** | ||
1655 | |||
1656 | **(odhad termínu)** | ||
1657 | )))|((( | ||
1658 | **KONIEC** | ||
1659 | |||
1660 | **(odhad termínu)** | ||
1661 | ))) | ||
1662 | |((( | ||
1663 | **1.** | ||
1664 | )))|((( | ||
1665 | Prípravno - iniciačná fáza | ||
1666 | )))|((( | ||
1667 | 04/2024 | ||
1668 | )))|((( | ||
1669 | 12/2024 | ||
1670 | ))) | ||
1671 | |((( | ||
1672 | **1a** | ||
1673 | )))|((( | ||
1674 | Realizácia verejného obstarávania | ||
1675 | )))|((( | ||
1676 | 09/2024 | ||
1677 | )))|((( | ||
1678 | 11/2024 | ||
1679 | ))) | ||
1680 | |((( | ||
1681 | **1b** | ||
1682 | )))|((( | ||
1683 | Podpis zmluvy s dodávateľom | ||
1684 | )))|((( | ||
1685 | 12/2024 | ||
1686 | )))|((( | ||
1687 | 12/2024 | ||
1688 | ))) | ||
1689 | |((( | ||
1690 | **2.** | ||
1691 | )))|((( | ||
1692 | Realizačná fáza | ||
1693 | )))|((( | ||
1694 | 01/2025 | ||
1695 | )))|((( | ||
1696 | 12/2025 | ||
1697 | ))) | ||
1698 | |((( | ||
1699 | **2b** | ||
1700 | )))|((( | ||
1701 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
1702 | )))|((( | ||
1703 | 01/2025 | ||
1704 | )))|((( | ||
1705 | 12/2025 | ||
1706 | ))) | ||
1707 | |((( | ||
1708 | **3.** | ||
1709 | )))|((( | ||
1710 | Dokončovacia fáza | ||
1711 | )))|((( | ||
1712 | 12/2025 | ||
1713 | )))|((( | ||
1714 | 12/2025 | ||
1715 | ))) | ||
1716 | |((( | ||
1717 | **4.** | ||
1718 | )))|((( | ||
1719 | Podpora prevádzky (SLA) | ||
1720 | )))|((( | ||
1721 | 01/2026 | ||
1722 | )))|((( | ||
1723 | \\ | ||
1724 | ))) | ||
1725 | |||
1726 | \\ | ||
1727 | |||
1728 | **~ ** | ||
1729 | |||
1730 | **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. | ||
1731 | |||
1732 | // [[image:attach:Riadenie.png||width="600" align="center"]]// | ||
1733 | |||
1734 | (% style="text-align: center;" %) | ||
1735 | Obrázok 3: Príklad riadenia projektu | ||
1736 | |||
1737 | \\ | ||
1738 | |||
1739 | = {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = | ||
1740 | |||
1741 | \\ | ||
1742 | |||
1743 | Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení: | ||
1744 | |||
1745 | * Predseda RV | ||
1746 | * Biznis vlastník | ||
1747 | * Zástupca prevádzky | ||
1748 | * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) | ||
1749 | * Projektový manažér objednávateľa (ďalej len „PM“) | ||
1750 | |||
1751 | \\ | ||
1752 | |||
1753 | Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: | ||
1754 | |||
1755 | * Kľúčový používateľ, | ||
1756 | * Manažér kybernetickej a informačnej bezpečnosti. | ||
1757 | |||
1758 | \\ | ||
1759 | |||
1760 | (% class="wrapped" %) | ||
1761 | |((( | ||
1762 | **ID** | ||
1763 | )))|((( | ||
1764 | **Meno a Priezvisko** | ||
1765 | )))|((( | ||
1766 | **Pozícia** | ||
1767 | )))|((( | ||
1768 | **Oddelenie** | ||
1769 | )))|((( | ||
1770 | **Rola v projekte** | ||
1771 | ))) | ||
1772 | |((( | ||
1773 | **1.** | ||
1774 | )))|((( | ||
1775 | Bude definované | ||
1776 | )))|((( | ||
1777 | Bude definované | ||
1778 | )))|((( | ||
1779 | Bude definované | ||
1780 | )))|((( | ||
1781 | Kľúčový používateľ | ||
1782 | ))) | ||
1783 | |((( | ||
1784 | **2.** | ||
1785 | )))|((( | ||
1786 | Mgr. Peter Kuna, PhD., | ||
1787 | )))|((( | ||
1788 | Manažér kybernetickej a informačnej bezpečnosti | ||
1789 | )))|((( | ||
1790 | Manažér kybernetickej a informačnej bezpečnosti | ||
1791 | )))|((( | ||
1792 | Manažér kybernetickej a informačnej bezpečnosti | ||
1793 | ))) | ||
1794 | |||
1795 | [[image:attach:Org_struk.png||width="600" align="center"]] | ||
1796 | |||
1797 | (% style="text-align: center;" %) | ||
1798 | Obrázok 4: Vzor organizačnej štruktúry | ||
1799 | |||
1800 | \\ | ||
1801 | |||
1802 | == {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == | ||
1803 | |||
1804 | \\ | ||
1805 | |||
1806 | RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. | ||
1807 | |||
1808 | Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. | ||
1809 | |||
1810 | Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. | ||
1811 | |||
1812 | Projektový manažér | ||
1813 | |||
1814 | * Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. | ||
1815 | * Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. | ||
1816 | * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. | ||
1817 | |||
1818 | \\ | ||
1819 | |||
1820 | Kľúčový používateľ | ||
1821 | |||
1822 | * Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. | ||
1823 | * Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. | ||
1824 | * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. | ||
1825 | |||
1826 | \\ | ||
1827 | |||
1828 | Manažér kybernetickej a informačnej bezpečnosti | ||
1829 | |||
1830 | \\ | ||
1831 | |||
1832 | * Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. | ||
1833 | * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. | ||
1834 | |||
1835 | \\ | ||
1836 | |||
1837 | = {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = | ||
1838 | |||
1839 | \\ | ||
1840 | |||
1841 | N/A | ||
1842 | |||
1843 | \\ | ||
1844 | |||
1845 | = {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = | ||
1846 | |||
1847 | \\ | ||
1848 | |||
1849 | **Príloha : **Zoznam rizík a závislostí (Excel) | ||
1850 | |||
1851 | \\ | ||
1852 | |||
1853 | Koniec dokumentu | ||
1854 | |||
1855 | \\ |