Wiki zdrojový kód pre projekt_2521_Projektovy_zamer_detailny
Version 3.1 by silvia_cehlarikova on 2024/04/26 17:16
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | **PROJEKTOVÝ ZÁMER** | ||
2 | |||
3 | **Vzor pre manažérsky výstup I-02** | ||
4 | |||
5 | **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** | ||
6 | |||
7 | \\ | ||
8 | |||
9 | (% class="wrapped" %) | ||
10 | |((( | ||
11 | Povinná osoba | ||
12 | )))|((( | ||
13 | Generálna prokuratúra Slovenskej republiky | ||
14 | ))) | ||
15 | |((( | ||
16 | Názov projektu | ||
17 | )))|((( | ||
18 | Riadenie kybernetickej bezpečnosti – I. | ||
19 | ))) | ||
20 | |((( | ||
21 | Zodpovedná osoba za projekt | ||
22 | )))|((( | ||
23 | Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti | ||
24 | ))) | ||
25 | |((( | ||
26 | Realizátor projektu | ||
27 | )))|((( | ||
28 | Generálna prokuratúra Slovenskej republiky | ||
29 | ))) | ||
30 | |((( | ||
31 | Vlastník projektu | ||
32 | )))|((( | ||
33 | Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti | ||
34 | ))) | ||
35 | |||
36 | **~ ** | ||
37 | |||
38 | **Schvaľovanie dokumentu** | ||
39 | |||
40 | (% class="wrapped" %) | ||
41 | |((( | ||
42 | Položka | ||
43 | )))|((( | ||
44 | Meno a priezvisko | ||
45 | )))|((( | ||
46 | Organizácia | ||
47 | )))|((( | ||
48 | Pracovná pozícia | ||
49 | )))|((( | ||
50 | Dátum | ||
51 | )))|((( | ||
52 | Podpis | ||
53 | |||
54 | (alebo elektronický súhlas) | ||
55 | ))) | ||
56 | |((( | ||
57 | Vypracoval | ||
58 | )))|((( | ||
59 | \\ | ||
60 | )))|((( | ||
61 | GPSR | ||
62 | )))|((( | ||
63 | \\ | ||
64 | )))|((( | ||
65 | 26.4.2024 | ||
66 | )))|((( | ||
67 | \\ | ||
68 | ))) | ||
69 | |||
70 | **~ ** | ||
71 | |||
72 | = {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = | ||
73 | |||
74 | (% class="wrapped" %) | ||
75 | |((( | ||
76 | Verzia | ||
77 | )))|((( | ||
78 | Dátum | ||
79 | )))|((( | ||
80 | Zmeny | ||
81 | )))|((( | ||
82 | Meno | ||
83 | ))) | ||
84 | |((( | ||
85 | 1.0 | ||
86 | )))|((( | ||
87 | 26.4.2024 | ||
88 | )))|((( | ||
89 | Vytvorenie dokumentu | ||
90 | )))|((( | ||
91 | \\ | ||
92 | ))) | ||
93 | |((( | ||
94 | \\ | ||
95 | )))|((( | ||
96 | \\ | ||
97 | )))|((( | ||
98 | \\ | ||
99 | )))|((( | ||
100 | \\ | ||
101 | ))) | ||
102 | |((( | ||
103 | \\ | ||
104 | )))|((( | ||
105 | \\ | ||
106 | )))|((( | ||
107 | \\ | ||
108 | )))|((( | ||
109 | \\ | ||
110 | ))) | ||
111 | |||
112 | **~ ** | ||
113 | |||
114 | = {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = | ||
115 | |||
116 | V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. | ||
117 | |||
118 | \\ | ||
119 | |||
120 | Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu. | ||
121 | |||
122 | \\ | ||
123 | |||
124 | Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. | ||
125 | |||
126 | == {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == | ||
127 | |||
128 | \\ | ||
129 | |||
130 | (% class="wrapped" %) | ||
131 | |((( | ||
132 | **ID** | ||
133 | )))|((( | ||
134 | **SKRATKA** | ||
135 | )))|((( | ||
136 | **OPIS** | ||
137 | ))) | ||
138 | |((( | ||
139 | 1. | ||
140 | )))|((( | ||
141 | CBA | ||
142 | )))|((( | ||
143 | Analýza prínosov a nákladov | ||
144 | ))) | ||
145 | |((( | ||
146 | 2. | ||
147 | )))|((( | ||
148 | GPSR | ||
149 | )))|((( | ||
150 | Generálna prokuratúra Slovenskej republiky | ||
151 | ))) | ||
152 | |((( | ||
153 | 3. | ||
154 | )))|((( | ||
155 | MCA | ||
156 | )))|((( | ||
157 | Multikriteriálna analýza | ||
158 | ))) | ||
159 | |((( | ||
160 | 4. | ||
161 | )))|((( | ||
162 | MIRRI | ||
163 | )))|((( | ||
164 | Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
165 | ))) | ||
166 | |((( | ||
167 | 5. | ||
168 | )))|((( | ||
169 | NAC | ||
170 | )))|((( | ||
171 | Network Access Control | ||
172 | ))) | ||
173 | |((( | ||
174 | 6. | ||
175 | )))|((( | ||
176 | NBÚ | ||
177 | )))|((( | ||
178 | Národný bezpečnostný úrad | ||
179 | ))) | ||
180 | |((( | ||
181 | 7. | ||
182 | )))|((( | ||
183 | NDR | ||
184 | )))|((( | ||
185 | Network detection and response | ||
186 | ))) | ||
187 | |((( | ||
188 | 8. | ||
189 | )))|((( | ||
190 | PAM | ||
191 | )))|((( | ||
192 | Privileged Access Management | ||
193 | ))) | ||
194 | |((( | ||
195 | 9. | ||
196 | )))|((( | ||
197 | SIEM | ||
198 | )))|((( | ||
199 | Security Information and Event Management | ||
200 | ))) | ||
201 | |((( | ||
202 | 10. | ||
203 | )))|((( | ||
204 | TCO | ||
205 | )))|((( | ||
206 | Total cost of ownership | ||
207 | ))) | ||
208 | |((( | ||
209 | 11. | ||
210 | )))|((( | ||
211 | VO | ||
212 | )))|((( | ||
213 | Verejné obstarávanie | ||
214 | ))) | ||
215 | |((( | ||
216 | 12. | ||
217 | )))|((( | ||
218 | XDR | ||
219 | )))|((( | ||
220 | Extended detection and response | ||
221 | ))) | ||
222 | |((( | ||
223 | 13. | ||
224 | )))|((( | ||
225 | ZoKB | ||
226 | )))|((( | ||
227 | Zákon o kybernetickej bezpečnosti | ||
228 | ))) | ||
229 | |((( | ||
230 | 14. | ||
231 | )))|((( | ||
232 | ŽoNFP | ||
233 | )))|((( | ||
234 | Žiadosť o nenávratný finančný príspevok | ||
235 | ))) | ||
236 | |||
237 | \\ | ||
238 | |||
239 | == {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == | ||
240 | |||
241 | \\ | ||
242 | |||
243 | Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad: | ||
244 | |||
245 | **// //** | ||
246 | |||
247 | Funkčné požiadavky používajú konvenciu: | ||
248 | |||
249 | //RF_xxx// | ||
250 | |||
251 | * //RF – funkčná požiadavka// | ||
252 | * //xxx – číslo požiadavky// | ||
253 | |||
254 | // // | ||
255 | |||
256 | Nefunkčné a technické požiadavky používajú konvenciu: | ||
257 | |||
258 | //RNF_xxx// | ||
259 | |||
260 | * //RNF – nefunkčná požiadavka// | ||
261 | * //xxx – číslo požiadavky// | ||
262 | |||
263 | // // | ||
264 | |||
265 | Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. | ||
266 | |||
267 | **// //** | ||
268 | |||
269 | = {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = | ||
270 | |||
271 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == | ||
272 | |||
273 | \\ | ||
274 | |||
275 | Tento projekt je vypracovaný v súlade s: | ||
276 | |||
277 | * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; | ||
278 | * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. | ||
279 | |||
280 | \\ | ||
281 | |||
282 | Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o prokurátoroch a právnych čakateľoch prokuratúry a osobitné zákony, na základe ktorých GPSR najmä: | ||
283 | |||
284 | 1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky, | ||
285 | 1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr, | ||
286 | 1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami, | ||
287 | 1. vedie register trestov, ktorý obsahuje údaje a informácie | ||
288 | |||
289 | \\ | ||
290 | |||
291 | GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. | ||
292 | |||
293 | \\ | ||
294 | |||
295 | V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** | ||
296 | |||
297 | \\ | ||
298 | |||
299 | Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. | ||
300 | |||
301 | \\ | ||
302 | |||
303 | **Kvantitatívne prínosy v rámci navrhovaného projektu sú:** | ||
304 | |||
305 | * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. | ||
306 | * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. | ||
307 | |||
308 | \\ | ||
309 | |||
310 | **Kvalitatívne prínosy v rámci navrhovaného projektu sú:** | ||
311 | |||
312 | * Zníženie miery rizika vzniku kybernetického incidentu. | ||
313 | * Zvýšenie miery súladu s platnou legislatívou. | ||
314 | * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
315 | * Zvýšenie detekcie kybernetických bezpečnostných incidentov. | ||
316 | * Zvýšená spokojnosť a dôvera používateľov. | ||
317 | |||
318 | \\ | ||
319 | |||
320 | Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. | ||
321 | |||
322 | // // | ||
323 | |||
324 | (% class="wrapped" %) | ||
325 | |((( | ||
326 | **ID** | ||
327 | )))|((( | ||
328 | **FÁZA/AKTIVITA** | ||
329 | )))|((( | ||
330 | **ZAČIATOK** | ||
331 | |||
332 | **(odhad termínu)** | ||
333 | )))|((( | ||
334 | **KONIEC** | ||
335 | |||
336 | **(odhad termínu)** | ||
337 | ))) | ||
338 | |((( | ||
339 | **2.** | ||
340 | )))|((( | ||
341 | Realizačná fáza | ||
342 | )))|((( | ||
343 | 01/2025 | ||
344 | )))|((( | ||
345 | 12/2025 | ||
346 | ))) | ||
347 | |((( | ||
348 | **2b** | ||
349 | )))|((( | ||
350 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
351 | )))|((( | ||
352 | 01/2025 | ||
353 | )))|((( | ||
354 | 12/2025 | ||
355 | ))) | ||
356 | |||
357 | \\ | ||
358 | |||
359 | Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH: | ||
360 | |||
361 | * Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR | ||
362 | ** 013 – Softvér: 169 020,96 EUR | ||
363 | ** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR | ||
364 | * Podporné aktivity: 29 427,10 EUR | ||
365 | |||
366 | \\ | ||
367 | |||
368 | Projekt bude financovaný z Programu Slovensko: | ||
369 | |||
370 | * špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, | ||
371 | * opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, | ||
372 | * oblasť B. Kybernetická a informačná bezpečnosť. | ||
373 | |||
374 | \\ | ||
375 | |||
376 | Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. | ||
377 | |||
378 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == | ||
379 | |||
380 | \\ | ||
381 | |||
382 | GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: | ||
383 | |||
384 | * organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, | ||
385 | * riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, | ||
386 | * personálnej bezpečnosti, | ||
387 | * riadenia prístupov, | ||
388 | * riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, | ||
389 | * bezpečnosti pri prevádzke informačných systémov a sietí, | ||
390 | * hodnotenia zraniteľností a bezpečnostných aktualizácií, | ||
391 | * ochrany proti škodlivému kódu, | ||
392 | * sieťovej a komunikačnej bezpečnosti, | ||
393 | * akvizície, vývoja a údržby informačných sietí a informačných systémov, | ||
394 | * zaznamenávania udalostí a monitorovania, | ||
395 | * fyzickej bezpečnosti a bezpečnosti prostredia, | ||
396 | * riešenia kybernetických bezpečnostných incidentov, | ||
397 | * kryptografických opatrení, | ||
398 | * kontinuity prevádzky, | ||
399 | * auditu, riadenia súladu a kontrolných činností. | ||
400 | |||
401 | Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. | ||
402 | |||
403 | V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. | ||
404 | |||
405 | \\ | ||
406 | |||
407 | Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné: | ||
408 | |||
409 | * Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená. | ||
410 | * Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu. | ||
411 | * Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná. | ||
412 | * Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené. | ||
413 | |||
414 | \\ | ||
415 | |||
416 | **Dotknutý IS VS**: | ||
417 | |||
418 | * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. | ||
419 | |||
420 | Dotknuté** úseky, agendy VS a životné situácie:** | ||
421 | |||
422 | * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR. | ||
423 | |||
424 | **Dotknuté prioritné osy v zmysle NKIVS:** | ||
425 | |||
426 | * Prioritná os 4 – Kybernetická a informačná bezpečnosť | ||
427 | |||
428 | **Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** | ||
429 | |||
430 | Prioritná os 4: Kybernetická a informačná bezpečnosť | ||
431 | |||
432 | * Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe | ||
433 | |||
434 | \\ | ||
435 | |||
436 | Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: | ||
437 | |||
438 | * PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1 | ||
439 | * PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980 | ||
440 | |||
441 | Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. | ||
442 | |||
443 | \\ | ||
444 | |||
445 | **Zainteresované osoby** | ||
446 | |||
447 | * Fyzické osoby: | ||
448 | ** Občan | ||
449 | ** Zamestnanec GPSR | ||
450 | |||
451 | * Právnické osoby | ||
452 | ** Podnikateľ | ||
453 | ** Generálna prokuratúra Slovenskej republiky | ||
454 | ** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
455 | ** Národný bezpečnostný úrad | ||
456 | |||
457 | **Identifikované problémy súčasného stavu** | ||
458 | |||
459 | Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria: | ||
460 | |||
461 | * Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov. | ||
462 | * Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít. | ||
463 | * Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov; | ||
464 | * Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené). | ||
465 | * Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu. | ||
466 | |||
467 | **~ ** | ||
468 | |||
469 | **Hlavné ciele:** | ||
470 | |||
471 | Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: | ||
472 | |||
473 | * Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov. | ||
474 | * Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza). | ||
475 | * Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. | ||
476 | |||
477 | [[image:attach:Motivation.png||width="700" align="center"]] | ||
478 | |||
479 | (% style="text-align: center;" %) | ||
480 | Obrázok 1: Model motivačnej architektúry | ||
481 | |||
482 | **~ ** | ||
483 | |||
484 | **Aplikované princípy informatizácie VS (v zmysle NKIVS):** | ||
485 | |||
486 | Princíp P6: Bezpečnosť | ||
487 | |||
488 | * Optimálna úroveň bezpečnosti | ||
489 | * Včasné riešenie bezpečnosti | ||
490 | * Dostupnosť – odolnosť voči výpadkom | ||
491 | |||
492 | **~ ** | ||
493 | |||
494 | **Rozsah projektu** | ||
495 | |||
496 | **~ ** | ||
497 | |||
498 | (% class="wrapped" %) | ||
499 | |((( | ||
500 | **PARAMETER** | ||
501 | )))|((( | ||
502 | **POČETNOSŤ** | ||
503 | |||
504 | **(za rok 2023)** | ||
505 | ))) | ||
506 | |((( | ||
507 | Celkový počet obyvateľov využívajúcich poskytované služby GPSR | ||
508 | )))|((( | ||
509 | 5 424 687 | ||
510 | ))) | ||
511 | |((( | ||
512 | Celkový počet spoločností využívajúcich poskytované služby GPSR | ||
513 | )))|((( | ||
514 | viac ako 500 000 | ||
515 | ))) | ||
516 | |||
517 | \\ | ||
518 | |||
519 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == | ||
520 | |||
521 | \\ | ||
522 | |||
523 | (% class="wrapped" %) | ||
524 | |((( | ||
525 | **ID** | ||
526 | )))|((( | ||
527 | **AKTÉR / STAKEHOLDER** | ||
528 | |||
529 | \\ | ||
530 | )))|((( | ||
531 | **ROLA** | ||
532 | |||
533 | (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.) | ||
534 | )))|((( | ||
535 | **Informačný systém** | ||
536 | |||
537 | (názov ISVS a MetaIS kód) | ||
538 | ))) | ||
539 | |((( | ||
540 | 1. | ||
541 | )))|((( | ||
542 | Občan | ||
543 | )))|((( | ||
544 | Občan využívajúci služby GPSR | ||
545 | )))|(% style="text-align: center;" %)((( | ||
546 | N/A | ||
547 | ))) | ||
548 | |((( | ||
549 | 2. | ||
550 | )))|((( | ||
551 | Podnikateľ | ||
552 | )))|((( | ||
553 | Podnikateľ využívajúci služby GPSR | ||
554 | )))|(% style="text-align: center;" %)((( | ||
555 | N/A | ||
556 | ))) | ||
557 | |((( | ||
558 | 3. | ||
559 | )))|((( | ||
560 | Zamestnanec GPSR | ||
561 | )))|((( | ||
562 | Zamestnanec poskytujúci služby GPSR | ||
563 | )))|(% style="text-align: center;" %)((( | ||
564 | N/A | ||
565 | ))) | ||
566 | |((( | ||
567 | 4. | ||
568 | )))|((( | ||
569 | Generálna prokuratúra Slovenskej republiky | ||
570 | )))|((( | ||
571 | Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia. | ||
572 | )))|(% style="text-align: center;" %)((( | ||
573 | N/A | ||
574 | ))) | ||
575 | |((( | ||
576 | 5. | ||
577 | )))|((( | ||
578 | Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
579 | )))|((( | ||
580 | Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť. | ||
581 | )))|(% style="text-align: center;" %)((( | ||
582 | N/A | ||
583 | ))) | ||
584 | |((( | ||
585 | 6. | ||
586 | )))|((( | ||
587 | Národný bezpečnostný úrad | ||
588 | )))|((( | ||
589 | Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb. | ||
590 | )))|(% style="text-align: center;" %)((( | ||
591 | N/A | ||
592 | ))) | ||
593 | |||
594 | \\ | ||
595 | |||
596 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == | ||
597 | |||
598 | \\ | ||
599 | |||
600 | (% class="wrapped" %) | ||
601 | |((( | ||
602 | ID | ||
603 | )))|((( | ||
604 | \\ | ||
605 | |||
606 | \\ | ||
607 | |||
608 | Názov cieľa | ||
609 | )))|((( | ||
610 | Názov strategického cieľa | ||
611 | )))|((( | ||
612 | Spôsob realizácie strategického cieľa | ||
613 | ))) | ||
614 | |((( | ||
615 | 1 | ||
616 | )))|((( | ||
617 | Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti | ||
618 | )))|((( | ||
619 | Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe | ||
620 | )))|((( | ||
621 | Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov | ||
622 | ))) | ||
623 | |||
624 | **~ ** | ||
625 | |||
626 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == | ||
627 | |||
628 | \\ | ||
629 | |||
630 | (% class="wrapped" %) | ||
631 | |((( | ||
632 | ID | ||
633 | )))|((( | ||
634 | \\ | ||
635 | |||
636 | \\ | ||
637 | |||
638 | ID/Názov cieľa | ||
639 | )))|((( | ||
640 | Názov | ||
641 | ukazovateľa (KPI) | ||
642 | )))|((( | ||
643 | Popis | ||
644 | ukazovateľa | ||
645 | )))|((( | ||
646 | Merná jednotka | ||
647 | \\ | ||
648 | )))|((( | ||
649 | AS IS | ||
650 | merateľné hodnoty | ||
651 | (aktuálne) | ||
652 | )))|((( | ||
653 | TO BE | ||
654 | Merateľné hodnoty | ||
655 | (cieľové hodnoty) | ||
656 | )))|((( | ||
657 | Spôsob ich merania | ||
658 | ))) | ||
659 | |((( | ||
660 | 1 | ||
661 | )))|(% rowspan="3" %)((( | ||
662 | Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti | ||
663 | )))|((( | ||
664 | Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov | ||
665 | )))|((( | ||
666 | Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov | ||
667 | )))|((( | ||
668 | ks | ||
669 | )))|((( | ||
670 | 103 | ||
671 | )))|((( | ||
672 | 230 | ||
673 | )))|((( | ||
674 | Overenie pokrytými licenciami | ||
675 | ))) | ||
676 | |((( | ||
677 | 2 | ||
678 | )))|((( | ||
679 | Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti | ||
680 | )))|((( | ||
681 | Celkový pokrytý počet zariadení pre overovanie prístupu zariadení | ||
682 | )))|((( | ||
683 | ks | ||
684 | )))|((( | ||
685 | 0 | ||
686 | )))|((( | ||
687 | 2 300 | ||
688 | )))|((( | ||
689 | Overenie pokrytými licenciami | ||
690 | ))) | ||
691 | |((( | ||
692 | 3 | ||
693 | )))|((( | ||
694 | Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov | ||
695 | )))|((( | ||
696 | Celkový pokrytý počet koncových zariadení XDR riešením | ||
697 | )))|((( | ||
698 | ks | ||
699 | )))|((( | ||
700 | 100 | ||
701 | )))|((( | ||
702 | 600 | ||
703 | )))|((( | ||
704 | Overenie pokrytými licenciami | ||
705 | ))) | ||
706 | |||
707 | \\ | ||
708 | |||
709 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == | ||
710 | |||
711 | Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. | ||
712 | |||
713 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == | ||
714 | |||
715 | \\ | ||
716 | |||
717 | Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. | ||
718 | |||
719 | \\ | ||
720 | |||
721 | Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. | ||
722 | |||
723 | \\ | ||
724 | |||
725 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == | ||
726 | |||
727 | \\ | ||
728 | |||
729 | Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. | ||
730 | |||
731 | \\ | ||
732 | |||
733 | **Alternatívy riešenia** | ||
734 | |||
735 | (% class="wrapped" %) | ||
736 | |((( | ||
737 | **Riešenie 1** | ||
738 | )))|((( | ||
739 | \\ | ||
740 | ))) | ||
741 | |((( | ||
742 | Biznis alternatíva 1 | ||
743 | )))|((( | ||
744 | Zachovanie súčasného stavu | ||
745 | ))) | ||
746 | |((( | ||
747 | Popis | ||
748 | )))|((( | ||
749 | Nebudú implementované žiadne zmeny súčasného stavu. | ||
750 | ))) | ||
751 | |((( | ||
752 | "Must have" kritériá pre | ||
753 | |||
754 | aplikačnú vrstvu | ||
755 | )))|((( | ||
756 | N/A | ||
757 | ))) | ||
758 | |((( | ||
759 | "Nice to have" kritériá | ||
760 | |||
761 | pre aplikačnú vrstvu | ||
762 | )))|((( | ||
763 | N/A | ||
764 | ))) | ||
765 | |((( | ||
766 | Alternatíva pre technologickú vrstvu | ||
767 | )))|((( | ||
768 | N/A | ||
769 | ))) | ||
770 | |||
771 | \\ | ||
772 | |||
773 | (% class="wrapped" %) | ||
774 | |((( | ||
775 | **Riešenie 2** | ||
776 | )))|((( | ||
777 | \\ | ||
778 | ))) | ||
779 | |((( | ||
780 | Biznis alternatíva 2 | ||
781 | )))|((( | ||
782 | Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti | ||
783 | ))) | ||
784 | |((( | ||
785 | Popis | ||
786 | )))|((( | ||
787 | Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
788 | ))) | ||
789 | |((( | ||
790 | "Must have" kritériá pre | ||
791 | |||
792 | aplikačnú vrstvu | ||
793 | )))|((( | ||
794 | Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu. | ||
795 | ))) | ||
796 | |((( | ||
797 | "Nice to have" kritériá | ||
798 | |||
799 | pre aplikačnú vrstvu | ||
800 | )))|((( | ||
801 | Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu. | ||
802 | ))) | ||
803 | |((( | ||
804 | Alternatíva pre technologickú vrstvu | ||
805 | )))|((( | ||
806 | Vlastná infraštruktúra | ||
807 | ))) | ||
808 | |||
809 | // // | ||
810 | |||
811 | (% class="wrapped" %) | ||
812 | |((( | ||
813 | **Riešenie 3** | ||
814 | )))|((( | ||
815 | \\ | ||
816 | ))) | ||
817 | |((( | ||
818 | Biznis alternatíva 3 | ||
819 | )))|((( | ||
820 | Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti | ||
821 | ))) | ||
822 | |((( | ||
823 | Popis | ||
824 | )))|((( | ||
825 | Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
826 | |||
827 | Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia. | ||
828 | ))) | ||
829 | |((( | ||
830 | "Must have" kritériá pre | ||
831 | |||
832 | aplikačnú vrstvu | ||
833 | )))|((( | ||
834 | V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: | ||
835 | |||
836 | Implementácia nástroja na riadenie PAM | ||
837 | |||
838 | Implementácia nástroja na riadenie NAC | ||
839 | |||
840 | Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia | ||
841 | ))) | ||
842 | |((( | ||
843 | "Nice to have" kritériá | ||
844 | |||
845 | pre aplikačnú vrstvu | ||
846 | )))|((( | ||
847 | Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. | ||
848 | ))) | ||
849 | |((( | ||
850 | Alternatíva pre technologickú vrstvu | ||
851 | )))|((( | ||
852 | Vlastná infraštruktúra | ||
853 | ))) | ||
854 | |||
855 | // // | ||
856 | |||
857 | (% class="wrapped" %) | ||
858 | |((( | ||
859 | **Riešenie 4** | ||
860 | )))|((( | ||
861 | \\ | ||
862 | ))) | ||
863 | |((( | ||
864 | Biznis alternatíva 4 | ||
865 | )))|((( | ||
866 | Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti | ||
867 | ))) | ||
868 | |((( | ||
869 | Popis | ||
870 | )))|((( | ||
871 | Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
872 | |||
873 | Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie. | ||
874 | ))) | ||
875 | |((( | ||
876 | "Must have" kritériá pre | ||
877 | |||
878 | aplikačnú vrstvu | ||
879 | )))|((( | ||
880 | V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: | ||
881 | |||
882 | Implementácia nástroja na riadenie PAM | ||
883 | |||
884 | Implementácia nástroja na riadenie NAC | ||
885 | |||
886 | Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia | ||
887 | |||
888 | Implementácia nástroja SIEM | ||
889 | |||
890 | Implementácia nástroja SOAR | ||
891 | |||
892 | Implementácia nástroja Log management | ||
893 | |||
894 | Implementácia nástroja Network detection and response | ||
895 | |||
896 | Implementácia nástroja Microsoft System Center | ||
897 | |||
898 | Implementácia nástroja Dynatrace | ||
899 | |||
900 | Implementácia nástroja EDR | ||
901 | ))) | ||
902 | |((( | ||
903 | "Nice to have" kritériá | ||
904 | |||
905 | pre aplikačnú vrstvu | ||
906 | )))|((( | ||
907 | Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. | ||
908 | ))) | ||
909 | |((( | ||
910 | Alternatíva pre technologickú vrstvu | ||
911 | )))|((( | ||
912 | Vlastná infraštruktúra | ||
913 | ))) | ||
914 | |||
915 | \\ | ||
916 | |||
917 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == | ||
918 | |||
919 | \\ | ||
920 | |||
921 | Definovanie MCA: | ||
922 | |||
923 | (% class="wrapped" %) | ||
924 | |((( | ||
925 | **// //** | ||
926 | )))|((( | ||
927 | **KRITÉRIUM** | ||
928 | )))|((( | ||
929 | **Občan / Podnikateľ** | ||
930 | )))|((( | ||
931 | **GPSR** | ||
932 | )))|((( | ||
933 | **MIRRI/NBÚ** | ||
934 | ))) | ||
935 | |(% rowspan="3" %)((( | ||
936 | BIZNIS VRSTVA | ||
937 | |||
938 | // // | ||
939 | )))|((( | ||
940 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
941 | )))|((( | ||
942 | \\ | ||
943 | )))|((( | ||
944 | x | ||
945 | )))|((( | ||
946 | x | ||
947 | ))) | ||
948 | |((( | ||
949 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
950 | )))|((( | ||
951 | x | ||
952 | )))|((( | ||
953 | x | ||
954 | )))|((( | ||
955 | x | ||
956 | ))) | ||
957 | |((( | ||
958 | Dodržanie maximálnej výšky NFP (KO) | ||
959 | )))|((( | ||
960 | \\ | ||
961 | )))|((( | ||
962 | x | ||
963 | )))|((( | ||
964 | \\ | ||
965 | ))) | ||
966 | |||
967 | Vyhodnotenie MCA | ||
968 | |||
969 | (% class="wrapped" %) | ||
970 | |((( | ||
971 | **Zoznam kritérií** | ||
972 | )))|((( | ||
973 | **Alternatíva** | ||
974 | |||
975 | **1** | ||
976 | )))|((( | ||
977 | **Spôsob** | ||
978 | |||
979 | **dosiahnutia** | ||
980 | ))) | ||
981 | |((( | ||
982 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
983 | )))|((( | ||
984 | Nie | ||
985 | )))|((( | ||
986 | N/A | ||
987 | ))) | ||
988 | |((( | ||
989 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
990 | )))|((( | ||
991 | Nie | ||
992 | )))|((( | ||
993 | N/A | ||
994 | ))) | ||
995 | |((( | ||
996 | Dodržanie maximálnej výšky NFP (KO) | ||
997 | )))|((( | ||
998 | N/A | ||
999 | )))|((( | ||
1000 | N/A | ||
1001 | ))) | ||
1002 | |||
1003 | \\ | ||
1004 | |||
1005 | (% class="wrapped" %) | ||
1006 | |((( | ||
1007 | **Zoznam kritérií** | ||
1008 | )))|((( | ||
1009 | **Alternatíva** | ||
1010 | |||
1011 | **2** | ||
1012 | )))|((( | ||
1013 | **Spôsob** | ||
1014 | |||
1015 | **dosiahnutia** | ||
1016 | ))) | ||
1017 | |((( | ||
1018 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
1019 | )))|((( | ||
1020 | Áno | ||
1021 | )))|((( | ||
1022 | Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. | ||
1023 | ))) | ||
1024 | |((( | ||
1025 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
1026 | )))|((( | ||
1027 | Nie | ||
1028 | )))|((( | ||
1029 | N/A | ||
1030 | ))) | ||
1031 | |((( | ||
1032 | Dodržanie maximálnej výšky NFP (KO) | ||
1033 | )))|((( | ||
1034 | Áno | ||
1035 | )))|((( | ||
1036 | Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou. | ||
1037 | ))) | ||
1038 | |||
1039 | \\ | ||
1040 | |||
1041 | (% class="wrapped" %) | ||
1042 | |((( | ||
1043 | **Zoznam kritérií** | ||
1044 | )))|((( | ||
1045 | **Alternatíva** | ||
1046 | |||
1047 | **3** | ||
1048 | )))|((( | ||
1049 | **Spôsob** | ||
1050 | |||
1051 | **dosiahnutia** | ||
1052 | ))) | ||
1053 | |((( | ||
1054 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
1055 | )))|((( | ||
1056 | Áno | ||
1057 | )))|((( | ||
1058 | Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. | ||
1059 | ))) | ||
1060 | |((( | ||
1061 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
1062 | )))|((( | ||
1063 | Áno | ||
1064 | )))|((( | ||
1065 | Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
1066 | ))) | ||
1067 | |((( | ||
1068 | Dodržanie maximálnej výšky NFP (KO) | ||
1069 | )))|((( | ||
1070 | Áno | ||
1071 | )))|((( | ||
1072 | Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou. | ||
1073 | ))) | ||
1074 | |||
1075 | \\ | ||
1076 | |||
1077 | (% class="wrapped" %) | ||
1078 | |((( | ||
1079 | **Zoznam kritérií** | ||
1080 | )))|((( | ||
1081 | **Alternatíva** | ||
1082 | |||
1083 | **4** | ||
1084 | )))|((( | ||
1085 | **Spôsob** | ||
1086 | |||
1087 | **dosiahnutia** | ||
1088 | ))) | ||
1089 | |((( | ||
1090 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
1091 | )))|((( | ||
1092 | Áno | ||
1093 | )))|((( | ||
1094 | Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. | ||
1095 | ))) | ||
1096 | |((( | ||
1097 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
1098 | )))|((( | ||
1099 | Áno | ||
1100 | )))|((( | ||
1101 | Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
1102 | ))) | ||
1103 | |((( | ||
1104 | Dodržanie maximálnej výšky NFP (KO) | ||
1105 | )))|((( | ||
1106 | Nie | ||
1107 | )))|((( | ||
1108 | Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou. | ||
1109 | ))) | ||
1110 | |||
1111 | \\ | ||
1112 | |||
1113 | V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. | ||
1114 | |||
1115 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == | ||
1116 | |||
1117 | Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. | ||
1118 | |||
1119 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == | ||
1120 | |||
1121 | Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. | ||
1122 | |||
1123 | \\ | ||
1124 | |||
1125 | Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. | ||
1126 | |||
1127 | \\ | ||
1128 | |||
1129 | = {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = | ||
1130 | |||
1131 | \\ | ||
1132 | |||
1133 | Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre. | ||
1134 | |||
1135 | \\ | ||
1136 | |||
1137 | Výstupy projektu | ||
1138 | |||
1139 | (% class="wrapped" %) | ||
1140 | |(% colspan="2" %)((( | ||
1141 | **Realizačná fáza projektu** | ||
1142 | ))) | ||
1143 | |((( | ||
1144 | **Hlavné aktivity** | ||
1145 | |||
1146 | **~ ** | ||
1147 | )))|((( | ||
1148 | **Špecializovaný produkt** | ||
1149 | ))) | ||
1150 | |((( | ||
1151 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
1152 | )))|((( | ||
1153 | Obstaranie programových prostriedkov a služieb (R2-2) | ||
1154 | ))) | ||
1155 | |(% colspan="2" %)((( | ||
1156 | **Dokončovacia fáza projektu** | ||
1157 | ))) | ||
1158 | |(% colspan="2" %)((( | ||
1159 | **Manažérsky produkt** | ||
1160 | ))) | ||
1161 | |(% colspan="2" %)((( | ||
1162 | M-02 Správa o dokončení projektu | ||
1163 | ))) | ||
1164 | |(% colspan="2" %)((( | ||
1165 | M-02 Plán kontroly po odovzdaní projektu | ||
1166 | ))) | ||
1167 | |(% colspan="2" %)((( | ||
1168 | M-02 Odporúčanie nadväzných krokov | ||
1169 | ))) | ||
1170 | |(% colspan="2" %)((( | ||
1171 | M-02 Plán monitorovania a hodnotenia po odovzdaní projektu | ||
1172 | ))) | ||
1173 | |(% colspan="2" %)((( | ||
1174 | **Služby projektového riadenia** | ||
1175 | ))) | ||
1176 | |(% colspan="2" %)((( | ||
1177 | **Manažérsky produkt** | ||
1178 | ))) | ||
1179 | |(% colspan="2" %)((( | ||
1180 | M-01 Plán etapy | ||
1181 | ))) | ||
1182 | |(% colspan="2" %)((( | ||
1183 | M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky | ||
1184 | ))) | ||
1185 | |(% colspan="2" %)((( | ||
1186 | M-03 Akceptačný protokol | ||
1187 | ))) | ||
1188 | |(% colspan="2" %)((( | ||
1189 | M-04 Audit kvality | ||
1190 | ))) | ||
1191 | |(% colspan="2" %)((( | ||
1192 | M-05 Analýza nákladov a prínosov | ||
1193 | ))) | ||
1194 | |||
1195 | \\ | ||
1196 | |||
1197 | Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: | ||
1198 | |||
1199 | * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. | ||
1200 | * Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR. | ||
1201 | * Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR. | ||
1202 | * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. | ||
1203 | * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. | ||
1204 | |||
1205 | = {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = | ||
1206 | |||
1207 | \\ | ||
1208 | |||
1209 | Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. | ||
1210 | |||
1211 | \\ | ||
1212 | |||
1213 | Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: | ||
1214 | |||
1215 | * Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu. | ||
1216 | * Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti. | ||
1217 | * Vytvorenie bezpečnostných politík kybernetickej bezpečnosti. | ||
1218 | * Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov. | ||
1219 | * Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. | ||
1220 | |||
1221 | \\ | ||
1222 | |||
1223 | Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: | ||
1224 | |||
1225 | * Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. | ||
1226 | * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. | ||
1227 | * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. | ||
1228 | * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. | ||
1229 | |||
1230 | // // | ||
1231 | |||
1232 | == {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == | ||
1233 | |||
1234 | \\ | ||
1235 | |||
1236 | Kapitola je spracovaná v dokumente I-03 Prístup k projektu. | ||
1237 | |||
1238 | = {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = | ||
1239 | |||
1240 | \\ | ||
1241 | |||
1242 | * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. | ||
1243 | * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
1244 | * Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. | ||
1245 | * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. | ||
1246 | * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. | ||
1247 | * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. | ||
1248 | * Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. | ||
1249 | |||
1250 | \\ | ||
1251 | |||
1252 | Realizácia projektu nepredpokladá legislatívne zmeny. | ||
1253 | |||
1254 | = {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = | ||
1255 | |||
1256 | \\ | ||
1257 | |||
1258 | V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). | ||
1259 | |||
1260 | \\ | ||
1261 | |||
1262 | **Kvantitatívne prínosy v rámci navrhovaného projektu sú:** | ||
1263 | |||
1264 | * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. | ||
1265 | * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. | ||
1266 | |||
1267 | \\ | ||
1268 | |||
1269 | **Kvalitatívne prínosy v rámci navrhovaného projektu sú:** | ||
1270 | |||
1271 | * Zníženie miery rizika vzniku kybernetického incidentu. | ||
1272 | * Zvýšenie miery súladu s platnou legislatívou. | ||
1273 | * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
1274 | * Zvýšenie detekcie kybernetických bezpečnostných incidentov. | ||
1275 | * Zvýšená spokojnosť a dôvera používateľov. | ||
1276 | |||
1277 | = {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov = | ||
1278 | |||
1279 | **~ ** | ||
1280 | |||
1281 | Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory. | ||
1282 | |||
1283 | \\ | ||
1284 | |||
1285 | Hrubý domáci produkt 2023: 122 156 200 000 € | ||
1286 | |||
1287 | Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD | ||
1288 | |||
1289 | Štátny rozpočet 2023: 35 040 600 000 € | ||
1290 | |||
1291 | Štátny rozpočet GPSR 2023: 128 200 000 € | ||
1292 | |||
1293 | Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69% | ||
1294 | |||
1295 | Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 € | ||
1296 | |||
1297 | \\ | ||
1298 | |||
1299 | Počet preventívnych incidentov 2021: 1 375 | ||
1300 | |||
1301 | Počet reaktívnych incidentov 2021: 2 308 | ||
1302 | |||
1303 | Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683 | ||
1304 | |||
1305 | Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208 | ||
1306 | |||
1307 | \\ | ||
1308 | |||
1309 | Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5 | ||
1310 | |||
1311 | Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8 | ||
1312 | |||
1313 | Odhad detekcie incidentov v súčasnom stave: 40,00% | ||
1314 | |||
1315 | Odhad detekcie incidentov v budúcom stave: 60,00% | ||
1316 | |||
1317 | Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 € | ||
1318 | |||
1319 | \\ | ||
1320 | |||
1321 | Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00% | ||
1322 | |||
1323 | Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00% | ||
1324 | |||
1325 | \\ | ||
1326 | |||
1327 | **Opis rozpočtu projektu a detailný popis nákladov** | ||
1328 | |||
1329 | Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. | ||
1330 | |||
1331 | \\ | ||
1332 | |||
1333 | Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: | ||
1334 | |||
1335 | (% class="wrapped" %) | ||
1336 | |((( | ||
1337 | **Názov položky** | ||
1338 | )))|((( | ||
1339 | **Počet** | ||
1340 | )))|((( | ||
1341 | **Skupina nákladov** | ||
1342 | )))|((( | ||
1343 | **Cena celkom s DPH** | ||
1344 | ))) | ||
1345 | |((( | ||
1346 | Aktualizácia bezpečnostnej dokumentácie | ||
1347 | |||
1348 | Vytvorenie stratégie kybernetickej bezpečnosti | ||
1349 | |||
1350 | Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti | ||
1351 | |||
1352 | Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov | ||
1353 | |||
1354 | Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík | ||
1355 | )))|((( | ||
1356 | 1 komplet | ||
1357 | )))|((( | ||
1358 | 518 – Ostatné služby | ||
1359 | )))|(% style="text-align: right;" %)((( | ||
1360 | 72 000,00 EUR | ||
1361 | ))) | ||
1362 | |((( | ||
1363 | Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y | ||
1364 | )))|((( | ||
1365 | 1 komplet | ||
1366 | )))|((( | ||
1367 | 013 - Softvér | ||
1368 | )))|(% style="text-align: right;" %)((( | ||
1369 | 104 563,20 EUR | ||
1370 | ))) | ||
1371 | |((( | ||
1372 | Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov | ||
1373 | )))|((( | ||
1374 | \\ | ||
1375 | |||
1376 | 1 komplet | ||
1377 | )))|((( | ||
1378 | 518 – Ostatné služby | ||
1379 | )))|(% style="text-align: right;" %)((( | ||
1380 | 18 564,00 EUR | ||
1381 | ))) | ||
1382 | |((( | ||
1383 | Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y | ||
1384 | )))|((( | ||
1385 | 1 komplet | ||
1386 | )))|((( | ||
1387 | 013 - Softvér | ||
1388 | )))|(% style="text-align: right;" %)((( | ||
1389 | 22 269,60 EUR | ||
1390 | ))) | ||
1391 | |((( | ||
1392 | Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry | ||
1393 | )))|((( | ||
1394 | 1 komplet | ||
1395 | )))|((( | ||
1396 | 518 – Ostatné služby | ||
1397 | )))|(% style="text-align: right;" %)((( | ||
1398 | 85 680,00 EUR | ||
1399 | ))) | ||
1400 | |((( | ||
1401 | Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y | ||
1402 | )))|((( | ||
1403 | 1 komplet | ||
1404 | )))|((( | ||
1405 | 013 - Softvér | ||
1406 | )))|(% style="text-align: right;" %)((( | ||
1407 | 42 188,16 EUR | ||
1408 | ))) | ||
1409 | |((( | ||
1410 | Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise | ||
1411 | )))|((( | ||
1412 | 1 komplet | ||
1413 | )))|((( | ||
1414 | 518 – Ostatné služby | ||
1415 | )))|(% style="text-align: right;" %)((( | ||
1416 | 12 077,10 EUR | ||
1417 | ))) | ||
1418 | |((( | ||
1419 | Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní. | ||
1420 | |||
1421 | Technické školenie pre administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň. | ||
1422 | )))|((( | ||
1423 | 1 komplet | ||
1424 | )))|((( | ||
1425 | 518 – Ostatné služby | ||
1426 | )))|(% style="text-align: right;" %)((( | ||
1427 | 1 080,00 EUR | ||
1428 | ))) | ||
1429 | |((( | ||
1430 | ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie); | ||
1431 | )))|((( | ||
1432 | 1 komplet | ||
1433 | )))|((( | ||
1434 | 518 – Ostatné služby | ||
1435 | )))|(% style="text-align: right;" %)((( | ||
1436 | 61 965,00 EUR | ||
1437 | ))) | ||
1438 | |((( | ||
1439 | Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach | ||
1440 | )))|((( | ||
1441 | 7% | ||
1442 | )))|((( | ||
1443 | 907 - Paušálna sadzba | ||
1444 | )))|(% style="text-align: right;" %)((( | ||
1445 | 29 427,10 EUR | ||
1446 | ))) | ||
1447 | |((( | ||
1448 | **Celková suma** | ||
1449 | )))|((( | ||
1450 | **~ ** | ||
1451 | )))|((( | ||
1452 | **~ ** | ||
1453 | )))|(% style="text-align: right;" %)((( | ||
1454 | **449 814,16 EUR** | ||
1455 | ))) | ||
1456 | |||
1457 | \\ | ||
1458 | |||
1459 | Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu 449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. | ||
1460 | |||
1461 | (% style="text-align: center;" %) | ||
1462 | [[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave | ||
1463 | |||
1464 | \\ | ||
1465 | |||
1466 | == {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == | ||
1467 | |||
1468 | \\ | ||
1469 | |||
1470 | (% class="wrapped" %) | ||
1471 | |((( | ||
1472 | Náklady | ||
1473 | )))|((( | ||
1474 | 449 814 € | ||
1475 | ))) | ||
1476 | |((( | ||
1477 | **Všeobecný materiál** | ||
1478 | )))|((( | ||
1479 | \\ | ||
1480 | ))) | ||
1481 | |((( | ||
1482 | **IT - CAPEX** | ||
1483 | )))|((( | ||
1484 | 169 021 € | ||
1485 | ))) | ||
1486 | |((( | ||
1487 | Aplikácie | ||
1488 | )))|((( | ||
1489 | \\ | ||
1490 | ))) | ||
1491 | |((( | ||
1492 | SW | ||
1493 | )))|((( | ||
1494 | //169 021 €// | ||
1495 | ))) | ||
1496 | |((( | ||
1497 | HW | ||
1498 | )))|((( | ||
1499 | \\ | ||
1500 | ))) | ||
1501 | |((( | ||
1502 | **IT - OPEX- prevádzka** | ||
1503 | )))|((( | ||
1504 | 251 366 € | ||
1505 | ))) | ||
1506 | |((( | ||
1507 | Aplikácie | ||
1508 | )))|((( | ||
1509 | \\ | ||
1510 | ))) | ||
1511 | |((( | ||
1512 | SW | ||
1513 | )))|((( | ||
1514 | //251 366 €// | ||
1515 | ))) | ||
1516 | |((( | ||
1517 | HW | ||
1518 | )))|((( | ||
1519 | \\ | ||
1520 | ))) | ||
1521 | |((( | ||
1522 | Riadenie projektu | ||
1523 | )))|((( | ||
1524 | //29 427 €// | ||
1525 | ))) | ||
1526 | |((( | ||
1527 | **Prínosy** | ||
1528 | )))|((( | ||
1529 | **613 723 €** | ||
1530 | ))) | ||
1531 | |((( | ||
1532 | **Finančné prínosy** | ||
1533 | )))|((( | ||
1534 | \\ | ||
1535 | ))) | ||
1536 | |((( | ||
1537 | Administratívne poplatky | ||
1538 | )))|((( | ||
1539 | \\ | ||
1540 | ))) | ||
1541 | |((( | ||
1542 | Ostatné daňové a nedaňové príjmy | ||
1543 | )))|((( | ||
1544 | \\ | ||
1545 | ))) | ||
1546 | |((( | ||
1547 | **Ekonomické prínosy** | ||
1548 | )))|((( | ||
1549 | \\ | ||
1550 | ))) | ||
1551 | |((( | ||
1552 | Občania (€) | ||
1553 | )))|((( | ||
1554 | \\ | ||
1555 | ))) | ||
1556 | |((( | ||
1557 | Úradníci (€) | ||
1558 | )))|((( | ||
1559 | \\ | ||
1560 | ))) | ||
1561 | |((( | ||
1562 | Úradníci (FTE) | ||
1563 | )))|((( | ||
1564 | \\ | ||
1565 | ))) | ||
1566 | |((( | ||
1567 | **Kvalitatívne prínosy** | ||
1568 | )))|((( | ||
1569 | //613 723 €// | ||
1570 | ))) | ||
1571 | |||
1572 | \\ | ||
1573 | |||
1574 | Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie. | ||
1575 | |||
1576 | \\ | ||
1577 | |||
1578 | Návratnosť projektu (T): T8 | ||
1579 | |||
1580 | Pomer prínosov a nákladov (BCR): 1,1% | ||
1581 | |||
1582 | Ekonomická vnútorná výnosová miera (EIRR): 12,2% | ||
1583 | |||
1584 | Finančná čistá súčasná hodnota (FNPV): -433 645 EUR | ||
1585 | |||
1586 | Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR | ||
1587 | |||
1588 | \\ | ||
1589 | |||
1590 | Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. | ||
1591 | |||
1592 | = {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = | ||
1593 | |||
1594 | \\ | ||
1595 | |||
1596 | Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. | ||
1597 | |||
1598 | // // | ||
1599 | |||
1600 | (% class="wrapped" %) | ||
1601 | |((( | ||
1602 | **ID** | ||
1603 | )))|((( | ||
1604 | **FÁZA/AKTIVITA** | ||
1605 | )))|((( | ||
1606 | **ZAČIATOK** | ||
1607 | |||
1608 | **(odhad termínu)** | ||
1609 | )))|((( | ||
1610 | **KONIEC** | ||
1611 | |||
1612 | **(odhad termínu)** | ||
1613 | ))) | ||
1614 | |((( | ||
1615 | **1.** | ||
1616 | )))|((( | ||
1617 | Prípravno - iniciačná fáza | ||
1618 | )))|((( | ||
1619 | 04/2024 | ||
1620 | )))|((( | ||
1621 | 12/2024 | ||
1622 | ))) | ||
1623 | |((( | ||
1624 | **1a** | ||
1625 | )))|((( | ||
1626 | Realizácia verejného obstarávania | ||
1627 | )))|((( | ||
1628 | 09/2024 | ||
1629 | )))|((( | ||
1630 | 11/2024 | ||
1631 | ))) | ||
1632 | |((( | ||
1633 | **1b** | ||
1634 | )))|((( | ||
1635 | Podpis zmluvy s dodávateľom | ||
1636 | )))|((( | ||
1637 | 12/2024 | ||
1638 | )))|((( | ||
1639 | 12/2024 | ||
1640 | ))) | ||
1641 | |((( | ||
1642 | **2.** | ||
1643 | )))|((( | ||
1644 | Realizačná fáza | ||
1645 | )))|((( | ||
1646 | 01/2025 | ||
1647 | )))|((( | ||
1648 | 12/2025 | ||
1649 | ))) | ||
1650 | |((( | ||
1651 | **2b** | ||
1652 | )))|((( | ||
1653 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
1654 | )))|((( | ||
1655 | 01/2025 | ||
1656 | )))|((( | ||
1657 | 12/2025 | ||
1658 | ))) | ||
1659 | |((( | ||
1660 | **3.** | ||
1661 | )))|((( | ||
1662 | Dokončovacia fáza | ||
1663 | )))|((( | ||
1664 | 12/2025 | ||
1665 | )))|((( | ||
1666 | 12/2025 | ||
1667 | ))) | ||
1668 | |((( | ||
1669 | **4.** | ||
1670 | )))|((( | ||
1671 | Podpora prevádzky (SLA) | ||
1672 | )))|((( | ||
1673 | 01/2026 | ||
1674 | )))|((( | ||
1675 | \\ | ||
1676 | ))) | ||
1677 | |||
1678 | **~ ** | ||
1679 | |||
1680 | **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. | ||
1681 | |||
1682 | // [[image:attach:Riadenie.png||width="600" align="center"]]// | ||
1683 | |||
1684 | (% style="text-align: center;" %) | ||
1685 | Obrázok 3: Príklad riadenia projektu | ||
1686 | |||
1687 | \\ | ||
1688 | |||
1689 | = {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = | ||
1690 | |||
1691 | \\ | ||
1692 | |||
1693 | Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení: | ||
1694 | |||
1695 | * Predseda RV | ||
1696 | * Biznis vlastník | ||
1697 | * Zástupca prevádzky | ||
1698 | * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) | ||
1699 | * Projektový manažér objednávateľa (ďalej len „PM“) | ||
1700 | |||
1701 | \\ | ||
1702 | |||
1703 | Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: | ||
1704 | |||
1705 | * Kľúčový používateľ, | ||
1706 | * Manažér kybernetickej a informačnej bezpečnosti. | ||
1707 | |||
1708 | \\ | ||
1709 | |||
1710 | (% class="wrapped" %) | ||
1711 | |((( | ||
1712 | **ID** | ||
1713 | )))|((( | ||
1714 | **Meno a Priezvisko** | ||
1715 | )))|((( | ||
1716 | **Pozícia** | ||
1717 | )))|((( | ||
1718 | **Oddelenie** | ||
1719 | )))|((( | ||
1720 | **Rola v projekte** | ||
1721 | ))) | ||
1722 | |((( | ||
1723 | **1.** | ||
1724 | )))|((( | ||
1725 | Bude definované | ||
1726 | )))|((( | ||
1727 | Bude definované | ||
1728 | )))|((( | ||
1729 | Bude definované | ||
1730 | )))|((( | ||
1731 | Kľúčový používateľ | ||
1732 | ))) | ||
1733 | |((( | ||
1734 | **2.** | ||
1735 | )))|((( | ||
1736 | Mgr. Peter Kuna, PhD., | ||
1737 | )))|((( | ||
1738 | Manažér kybernetickej a informačnej bezpečnosti | ||
1739 | )))|((( | ||
1740 | Manažér kybernetickej a informačnej bezpečnosti | ||
1741 | )))|((( | ||
1742 | Manažér kybernetickej a informačnej bezpečnosti | ||
1743 | ))) | ||
1744 | |||
1745 | [[image:attach:Org_struk.png||width="600" align="center"]] | ||
1746 | |||
1747 | (% style="text-align: center;" %) | ||
1748 | Obrázok 4: Vzor organizačnej štruktúry | ||
1749 | |||
1750 | == {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == | ||
1751 | |||
1752 | \\ | ||
1753 | |||
1754 | RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. | ||
1755 | |||
1756 | Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. | ||
1757 | |||
1758 | Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. | ||
1759 | |||
1760 | Projektový manažér | ||
1761 | |||
1762 | * Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. | ||
1763 | * Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. | ||
1764 | * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. | ||
1765 | |||
1766 | \\ | ||
1767 | |||
1768 | Kľúčový používateľ | ||
1769 | |||
1770 | * Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. | ||
1771 | * Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. | ||
1772 | * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. | ||
1773 | |||
1774 | \\ | ||
1775 | |||
1776 | Manažér kybernetickej a informačnej bezpečnosti | ||
1777 | |||
1778 | * Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. | ||
1779 | * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. | ||
1780 | |||
1781 | \\ | ||
1782 | |||
1783 | = {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = | ||
1784 | |||
1785 | \\ | ||
1786 | |||
1787 | N/A | ||
1788 | |||
1789 | \\ | ||
1790 | |||
1791 | = {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = | ||
1792 | |||
1793 | \\ | ||
1794 | |||
1795 | **Príloha : **Zoznam rizík a závislostí (Excel) | ||
1796 | |||
1797 | \\ | ||
1798 | |||
1799 | Koniec dokumentu | ||
1800 | |||
1801 | \\ |