Zmeny dokumentu projekt_2524_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:38
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 2 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2524.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.dusan_mocarnik1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -1,26 +1,27 @@ 1 1 **~ ** 2 2 3 -(% class="" %)|((( 3 +(% class="wrapped" %) 4 +|((( 4 4 Povinná osoba 5 5 )))|((( 6 6 Mesto Liptovský Mikuláš 7 7 ))) 8 - (% class="" %)|(((9 +|((( 9 9 Názov projektu 10 10 )))|((( 11 11 Zvýšenie úrovne kybernetickej bezpečnosti v meste Liptovský Mikuláš 12 12 ))) 13 - (% class="" %)|(((14 +|((( 14 14 Zodpovedná osoba za projekt 15 15 )))|((( 16 16 Ing. Dušan Močarník 17 17 ))) 18 - (% class="" %)|(((19 +|((( 19 19 Realizátor projektu 20 20 )))|((( 21 21 Mesto Liptovský Mikuláš 22 22 ))) 23 - (% class="" %)|(((24 +|((( 24 24 Vlastník projektu 25 25 )))|((( 26 26 Ing. Ján Blcháč, PhD – primátor mesta Liptovský Mikuláš ... ... @@ -32,7 +32,8 @@ 32 32 33 33 **~ ** 34 34 35 -(% class="" %)|((( 36 +(% class="wrapped" %) 37 +|((( 36 36 Položka 37 37 )))|((( 38 38 Meno a priezvisko ... ... @@ -49,7 +49,7 @@ 49 49 50 50 (alebo elektronický súhlas) 51 51 ))) 52 - (% class="" %)|(((54 +|((( 53 53 Vypracoval 54 54 )))|((( 55 55 Ing. Dušan Močarník ... ... @@ -60,7 +60,7 @@ 60 60 )))|((( 61 61 26.4.2024 62 62 )))|((( 63 - \\65 + 64 64 ))) 65 65 66 66 **~ ** ... ... @@ -73,7 +73,8 @@ 73 73 74 74 **~ ** 75 75 76 -(% class="" %)|((( 78 +(% class="wrapped" %) 79 +|((( 77 77 Verzia 78 78 )))|((( 79 79 Dátum ... ... @@ -82,7 +82,7 @@ 82 82 )))|((( 83 83 Meno 84 84 ))) 85 - (% class="" %)|(((88 +|((( 86 86 1.0 87 87 )))|((( 88 88 26.4.2024 ... ... @@ -104,14 +104,13 @@ 104 104 105 105 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 106 106 107 -\\ 108 108 109 -\\ 110 110 111 -\\ 112 112 113 -Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má mesto Liptovský Mikuláš záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prí nosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru).113 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má mesto Liptovský Mikuláš záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prí 114 114 115 +nosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru). 116 + 115 115 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 116 116 117 117 **2.1 Použité skratky a pojmy** ... ... @@ -120,7 +120,8 @@ 120 120 121 121 **~ ** 122 122 123 -(% class="" %)|((( 125 +(% class="wrapped" %) 126 +|((( 124 124 P. 125 125 126 126 č. ... ... @@ -131,7 +131,7 @@ 131 131 )))|((( 132 132 POPIS 133 133 ))) 134 - (% class="" %)|(((137 +|((( 135 135 1 136 136 )))|((( 137 137 API ... ... @@ -138,7 +138,7 @@ 138 138 )))|((( 139 139 Application programming interface 140 140 ))) 141 - (% class="" %)|(((144 +|((( 142 142 2 143 143 )))|((( 144 144 BPMN ... ... @@ -145,7 +145,7 @@ 145 145 )))|((( 146 146 Business Process Model and Notation 147 147 ))) 148 - (% class="" %)|(((151 +|((( 149 149 3 150 150 )))|((( 151 151 CSRÚ ... ... @@ -152,7 +152,7 @@ 152 152 )))|((( 153 153 Centrálna správa referenčných údajov 154 154 ))) 155 - (% class="" %)|(((158 +|((( 156 156 4 157 157 )))|((( 158 158 DMS ... ... @@ -159,7 +159,7 @@ 159 159 )))|((( 160 160 Document management system 161 161 ))) 162 - (% class="" %)|(((165 +|((( 163 163 5 164 164 )))|((( 165 165 EDR ... ... @@ -166,7 +166,7 @@ 166 166 )))|((( 167 167 Endpoint Detection and Response 168 168 ))) 169 - (% class="" %)|(((172 +|((( 170 170 6 171 171 )))|((( 172 172 EÚ ... ... @@ -173,7 +173,7 @@ 173 173 )))|((( 174 174 Európska únia 175 175 ))) 176 - (% class="" %)|(((179 +|((( 177 177 7 178 178 )))|((( 179 179 HW a SW ... ... @@ -180,7 +180,7 @@ 180 180 )))|((( 181 181 Hardware a Software 182 182 ))) 183 - (% class="" %)|(((186 +|((( 184 184 8 185 185 )))|((( 186 186 HLD ... ... @@ -188,9 +188,9 @@ 188 188 High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť 189 189 ))) 190 190 191 -\\ 192 192 193 -(% class="" %)|((( 195 +(% class="wrapped" %) 196 +|((( 194 194 9 195 195 )))|((( 196 196 IaaS ... ... @@ -197,7 +197,7 @@ 197 197 )))|((( 198 198 Infrastructure as a service 199 199 ))) 200 - (% class="" %)|(((203 +|((( 201 201 10 202 202 )))|((( 203 203 IAM ... ... @@ -204,7 +204,7 @@ 204 204 )))|((( 205 205 Identity and Access Management 206 206 ))) 207 - (% class="" %)|(((210 +|((( 208 208 11 209 209 )))|((( 210 210 IKT ... ... @@ -211,7 +211,7 @@ 211 211 )))|((( 212 212 Informačno-komunikačné technológie 213 213 ))) 214 - (% class="" %)|(((217 +|((( 215 215 12 216 216 )))|((( 217 217 IS RR ... ... @@ -218,7 +218,7 @@ 218 218 )))|((( 219 219 Informačný systém pre riadenie rizík 220 220 ))) 221 - (% class="" %)|(((224 +|((( 222 222 13 223 223 )))|((( 224 224 IS VS ... ... @@ -225,7 +225,7 @@ 225 225 )))|((( 226 226 Informačný systém verejnej správy 227 227 ))) 228 - (% class="" %)|(((231 +|((( 229 229 14 230 230 )))|((( 231 231 AD ... ... @@ -232,7 +232,7 @@ 232 232 )))|((( 233 233 Active directory. 234 234 ))) 235 - (% class="" %)|(((238 +|((( 236 236 15 237 237 )))|((( 238 238 KPI ... ... @@ -239,7 +239,7 @@ 239 239 )))|((( 240 240 Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu. 241 241 ))) 242 - (% class="" %)|(((245 +|((( 243 243 16 244 244 )))|((( 245 245 LLD ... ... @@ -246,7 +246,7 @@ 246 246 )))|((( 247 247 Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov 248 248 ))) 249 - (% class="" %)|(((252 +|((( 250 250 17 251 251 )))|((( 252 252 BCM ... ... @@ -253,7 +253,7 @@ 253 253 )))|((( 254 254 Business Continuity Management 255 255 ))) 256 - (% class="" %)|(((259 +|((( 257 257 18 258 258 )))|((( 259 259 MIRRI ... ... @@ -260,7 +260,7 @@ 260 260 )))|((( 261 261 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 262 262 ))) 263 - (% class="" %)|(((266 +|((( 264 264 19 265 265 )))|((( 266 266 MV SR ... ... @@ -267,7 +267,7 @@ 267 267 )))|((( 268 268 Ministerstvo vnútra SR 269 269 ))) 270 - (% class="" %)|(((273 +|((( 271 271 20 272 272 )))|((( 273 273 NKIVS ... ... @@ -274,7 +274,7 @@ 274 274 )))|((( 275 275 Národná koncepcia informatizácie verejnej správy 276 276 ))) 277 - (% class="" %)|(((280 +|((( 278 278 21 279 279 )))|((( 280 280 OOÚ ... ... @@ -281,7 +281,7 @@ 281 281 )))|((( 282 282 Ochrana osobných údajov 283 283 ))) 284 - (% class="" %)|(((287 +|((( 285 285 22 286 286 )))|((( 287 287 PO ... ... @@ -288,7 +288,7 @@ 288 288 )))|((( 289 289 Plán obnovy a odolnosti 290 290 ))) 291 - (% class="" %)|(((294 +|((( 292 292 23 293 293 )))|((( 294 294 OVM ... ... @@ -295,7 +295,7 @@ 295 295 )))|((( 296 296 Orgán verejnej moci 297 297 ))) 298 - (% class="" %)|(((301 +|((( 299 299 24 300 300 )))|((( 301 301 PaaS ... ... @@ -302,7 +302,7 @@ 302 302 )))|((( 303 303 Platform as a service 304 304 ))) 305 - (% class="" %)|(((308 +|((( 306 306 25 307 307 )))|((( 308 308 PILOT ... ... @@ -309,7 +309,7 @@ 309 309 )))|((( 310 310 PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí. 311 311 ))) 312 - (% class="" %)|(((315 +|((( 313 313 26 314 314 )))|((( 315 315 PoC ... ... @@ -316,7 +316,7 @@ 316 316 )))|((( 317 317 PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov 318 318 ))) 319 - (% class="" %)|(((322 +|((( 320 320 27 321 321 )))|((( 322 322 PR ... ... @@ -323,7 +323,7 @@ 323 323 )))|((( 324 324 Projektové riadenie 325 325 ))) 326 - (% class="" %)|(((329 +|((( 327 327 28 328 328 )))|((( 329 329 ROLLOUT ... ... @@ -330,7 +330,7 @@ 330 330 )))|((( 331 331 ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí. 332 332 ))) 333 - (% class="" %)|(((336 +|((( 334 334 29 335 335 )))|((( 336 336 RFO ... ... @@ -337,7 +337,7 @@ 337 337 )))|((( 338 338 Register fyzických osôb 339 339 ))) 340 - (% class="" %)|(((343 +|((( 341 341 30 342 342 )))|((( 343 343 RPO ... ... @@ -344,7 +344,7 @@ 344 344 )))|((( 345 345 Register právnických osôb 346 346 ))) 347 - (% class="" %)|(((350 +|((( 348 348 31 349 349 )))|((( 350 350 SFTP ... ... @@ -351,7 +351,7 @@ 351 351 )))|((( 352 352 SSH File Transfer Protocol 353 353 ))) 354 - (% class="" %)|(((357 +|((( 355 355 32 356 356 )))|((( 357 357 SLA ... ... @@ -358,7 +358,7 @@ 358 358 )))|((( 359 359 Service level agreement 360 360 ))) 361 - (% class="" %)|(((364 +|((( 362 362 33 363 363 )))|((( 364 364 SOAP ... ... @@ -365,7 +365,7 @@ 365 365 )))|((( 366 366 Simple Object Access Protocol 367 367 ))) 368 - (% class="" %)|(((371 +|((( 369 369 34 370 370 )))|((( 371 371 SOAR ... ... @@ -372,7 +372,7 @@ 372 372 )))|((( 373 373 Security orchestration, automation and response 374 374 ))) 375 - (% class="" %)|(((378 +|((( 376 376 35 377 377 )))|((( 378 378 SR ... ... @@ -379,7 +379,7 @@ 379 379 )))|((( 380 380 Slovenská republika 381 381 ))) 382 - (% class="" %)|(((385 +|((( 383 383 36 384 384 )))|((( 385 385 ŠÚ SR ... ... @@ -386,7 +386,7 @@ 386 386 )))|((( 387 387 Štatistický úrad Slovenskej republiky 388 388 ))) 389 - (% class="" %)|(((392 +|((( 390 390 37 391 391 )))|((( 392 392 VÚC ... ... @@ -393,7 +393,7 @@ 393 393 )))|((( 394 394 Vyšší územný celok alebo iný povoľovací orgán 395 395 ))) 396 - (% class="" %)|(((399 +|((( 397 397 38 398 398 )))|((( 399 399 PR ... ... @@ -400,7 +400,7 @@ 400 400 )))|((( 401 401 Projektové riadenie 402 402 ))) 403 - (% class="" %)|(((406 +|((( 404 404 39 405 405 )))|((( 406 406 VÚC ... ... @@ -407,7 +407,7 @@ 407 407 )))|((( 408 408 Vyšší územný celok alebo iný povoľovací orgán 409 409 ))) 410 - (% class="" %)|(((413 +|((( 411 411 40 412 412 )))|((( 413 413 LMS ... ... @@ -414,7 +414,7 @@ 414 414 )))|((( 415 415 Log management systém 416 416 ))) 417 - (% class="" %)|(((420 +|((( 418 418 41 419 419 )))|((( 420 420 SIEM ... ... @@ -421,7 +421,7 @@ 421 421 )))|((( 422 422 Security information and event management 423 423 ))) 424 - (% class="" %)|(((427 +|((( 425 425 42 426 426 )))|((( 427 427 SOC ... ... @@ -428,7 +428,7 @@ 428 428 )))|((( 429 429 Security Operation Center – dohľadové centrum 430 430 ))) 431 - (% class="" %)|(((434 +|((( 432 432 43 433 433 )))|((( 434 434 AD Tier model ... ... @@ -435,7 +435,7 @@ 435 435 )))|((( 436 436 Model Active Directory vrstiev 437 437 ))) 438 - (% class="" %)|(((441 +|((( 439 439 44 440 440 )))|((( 441 441 SOC-as-a- Service ... ... @@ -443,9 +443,9 @@ 443 443 Dohľadové centrum kybernetickej bezpečnosti prevádzkované kvalifikovanými bezpečnostnými profesionálmi 444 444 ))) 445 445 446 -\\ 447 447 448 -(% class="" %)|((( 450 +(% class="wrapped" %) 451 +|((( 449 449 47 450 450 )))|((( 451 451 NGFW ... ... @@ -452,7 +452,7 @@ 452 452 )))|((( 453 453 Firewall next generation 454 454 ))) 455 - (% class="" %)|(((458 +|((( 456 456 48 457 457 )))|((( 458 458 PZS ... ... @@ -459,7 +459,7 @@ 459 459 )))|((( 460 460 Prevádzkovateľ základnej služby 461 461 ))) 462 - (% class="" %)|(((465 +|((( 463 463 49 464 464 )))|((( 465 465 MLM ... ... @@ -466,7 +466,7 @@ 466 466 )))|((( 467 467 Mesto Liptovský Mikuláš 468 468 ))) 469 - (% class="" %)|(((472 +|((( 470 470 50 471 471 )))|((( 472 472 OvZP MLM ... ... @@ -473,7 +473,7 @@ 473 473 )))|((( 474 474 Organizácia v zriaďovateľskej pôsobnosti Mesta Liptovský Mikuláš 475 475 ))) 476 - (% class="" %)|(((479 +|((( 477 477 51 478 478 )))|((( 479 479 MCA ... ... @@ -480,7 +480,7 @@ 480 480 )))|((( 481 481 Multikriteriálna analýza 482 482 ))) 483 - (% class="" %)|(((486 +|((( 484 484 52 485 485 )))|((( 486 486 MKB ... ... @@ -487,7 +487,7 @@ 487 487 )))|((( 488 488 Manažér kybernetickej bezpečnosti 489 489 ))) 490 - (% class="" %)|(((493 +|((( 491 491 53 492 492 )))|((( 493 493 CGISS ... ... @@ -494,7 +494,7 @@ 494 494 )))|((( 495 495 Informačný systém samosprávy 496 496 ))) 497 - (% class="" %)|(((500 +|((( 498 498 54 499 499 )))|((( 500 500 CGDISS ... ... @@ -501,7 +501,7 @@ 501 501 )))|((( 502 502 Registratúrny systém 503 503 ))) 504 - (% class="" %)|(((507 +|((( 505 505 55 506 506 )))|((( 507 507 ISCSRU ... ... @@ -508,7 +508,7 @@ 508 508 )))|((( 509 509 Informačný systém centrálnej správy referenčných údajov 510 510 ))) 511 - (% class="" %)|(((514 +|((( 512 512 56 513 513 )))|((( 514 514 KIB ... ... @@ -540,9 +540,7 @@ 540 540 541 541 T – technická požiadavka IDxx – číslo požiadavky 542 542 543 -\\ 544 544 545 -\\ 546 546 547 547 = {{id name="projekt_2524_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 548 548 ... ... @@ -558,15 +558,12 @@ 558 558 559 559 * odcudzenie, zneužitie alebo strata dôvernosti a/alebo dostupnosti osobných a inak citlivých údajov, 560 560 561 -\\ 562 562 563 563 * poškodenie dobrého mena, 564 564 565 -\\ 566 566 567 567 * znefunkčnenie vybraných služieb, a ďalšie. 568 568 569 -\\ 570 570 571 571 Mesto Liptovský Mikuláš (MLM), ďalej ako PZS vstupuje do tohto projektu v súlade so Zákonom 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len ZoKB) a Zákonom 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len ZoITVS). V IT odvetví sa neustále zvyšuje frekvencia a sofistikovanosť útokov a ako nevyhnutná podmienka pre udržanie zákonmi požadovanej bezpečnosti je udržateľnosť zavedených bezpečnostných opatrení, ktorá sa dá dosiahnuť iba nepretržitým dohľadom a vyhodnocovaním kybernetickej bezpečnosti. 572 572 ... ... @@ -576,15 +576,12 @@ 576 576 577 577 Výsledkom realizácie projektu bude inštalácia, odladenie a zavedenie systému na riadenie rizík, systému na riadenie kontinuity, systému na riadenie kapacít, systému na monitorovanie a auditovanie infraštruktúry IKT, nasadenie LMS, na nástrojov SIEM a zriadenie dohľadového centra ( SOC). Systémy budú úzko naviazané na organizačné opatrenia v zmysle systému pre riadenie bezpečnostných incidentov a opatrení z neho vyplývajúcich a zároveň budú v plnej miere korešpondovať s výsledkami auditu kybernetickej bezpečnosti vykonaného koncom roka 2023 na MLM. 578 578 579 -\\ 580 580 581 581 Rovnako ciele projektu v úzkej miere korešpondujú s výsledkami auditu KB, ktorý bol vykonaný v MLM koncom roka 2023. Naplnením cieľov projektu bude zabezpečený súlad so stratégiou kybernetickej bezpečnosti MLM ako PZS a jeho bezpečnostnými politikami. Zároveň implementované opatrenia budú podporené školeniami, vzdelávaním a motivačným navýšením finančného ohodnotenia, odmeňovacím systémom vlastných personálnych kapacít pre udržanie a stabilizáciu personálu. 582 582 583 -\\ 584 584 585 585 Výsledky projektu zabezpečia : 586 586 587 -\\ 588 588 589 589 Detailný a spoľahlivý prehľad o bezpečnosti IT prostredia, ktoré je prevádzkované u PZS ( Mesto LM ), na základe implementovaných opatrení a vyhodnocovacieho nástroja, ktorý je nevyhnutný na včasné reakcie na kybernetické bezpečnostné ohrozenia. 590 590 ... ... @@ -598,7 +598,6 @@ 598 598 599 599 Súlad určených požiadaviek PZS na zabezpečenie kontinuity riadenia kybernetickej bezpečnosti pri vzniku kybernetického bezpečnostného incidentu z vypracovanej stratégie a krízových plánov na zabezpečenie dostupnosti siete a informačného systému po narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu na základe vykonanej analýzy dopadov kybernetického bezpečnostného incidentu na základnú službu. 600 600 601 -\\ 602 602 603 603 Ciele projektu 604 604 ... ... @@ -606,7 +606,6 @@ 606 606 607 607 Zvýšenie kvality riadenia rizík KIB 608 608 609 -\\ 610 610 611 611 Zaznamenávanie udalostí a monitorovanie 612 612 ... ... @@ -616,7 +616,6 @@ 616 616 617 617 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 618 618 619 -\\ 620 620 621 621 Cieľová skupina – interní zamestnanci mesta Liptovský Mikuláš, obyvatelia mesta Liptovský Mikuláš, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území 622 622 ... ... @@ -626,7 +626,6 @@ 626 626 627 627 ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi. 628 628 629 -\\ 630 630 631 631 **Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:** 632 632 ... ... @@ -650,9 +650,9 @@ 650 650 651 651 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu: 652 652 653 -\\ 654 654 655 -(% class="" %)|((( 645 +(% class="wrapped" %) 646 +|((( 656 656 **P** 657 657 658 658 **.** ... ... @@ -665,7 +665,7 @@ 665 665 )))|((( 666 666 **Zdroj** 667 667 ))) 668 - (% class="" %)|(((659 +|((( 669 669 **1** 670 670 )))|((( 671 671 Miera rizík ohrozujúcich úspešnú realizáciu projektu. ... ... @@ -674,13 +674,12 @@ 674 674 )))|((( 675 675 viď príloha č. 1 projektového zámeru 676 676 677 -\\ 678 678 679 679 I_01_PRILOHA_1_REGISTER_RIZIK- 680 680 681 681 aZAVISLOSTI_Projekt_KIBLM.xlsx, ktorý tvorí aj prílohu ŽoNFP. 682 682 ))) 683 - (% class="" %)|(((673 +|((( 684 684 **2** 685 685 )))|((( 686 686 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -695,20 +695,17 @@ 695 695 696 696 Prílohou ŽoNFP sú: 697 697 698 -\\ 699 699 700 700 - Skeny pracovných zmlúv 701 701 702 -\\ 703 703 704 704 - Životopisy 705 705 ))) 706 - (% class="" %)|(((694 +|((( 707 707 **3** 708 708 )))|((( 709 709 Miera oprávnenosti výdavkov 710 710 711 -\\ 712 712 713 713 projektu. 714 714 )))|((( ... ... @@ -718,56 +718,44 @@ 718 718 719 719 - organizácia KIB, 720 720 721 -\\ 722 722 723 723 - riadenie rizík KIB, 724 724 725 -\\ 726 726 727 727 - riadenie prístupov, 728 728 729 -\\ 730 730 731 731 - riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami 732 732 733 -\\ 734 734 735 735 - bezpečnosť pri prevádzke informačných systémov a sietí, 736 736 737 -\\ 738 738 739 739 - sieťová a komunikačná bezpečnosť, 740 740 741 -\\ 742 742 743 743 - zaznamenávanie udalostí a monitorovanie, 744 744 745 -\\ 746 746 747 747 -riešenie kybernetických bezpečnostných incidentov, 748 748 749 -\\ 750 750 751 751 - kontinuita prevádzky. 752 752 753 -\\ 754 754 755 755 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumu trhu. Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP. 756 756 ))) 757 - (% class="" %)|(((735 +|((( 758 758 **4** 759 759 )))|((( 760 760 Dôležitosť kybernetickej 761 761 762 -\\ 763 763 764 764 bezpečnosti u žiadateľa a 765 765 766 -\\ 767 767 768 768 potenciálny dopad 769 769 770 -\\ 771 771 772 772 kybernetických incidentov. 773 773 )))|((( ... ... @@ -777,20 +777,16 @@ 777 777 )))|((( 778 778 § 24 ods. 2 písm. a) – kategória: I. 779 779 780 -\\ 781 781 782 782 § 24 ods. 2 písm. b) a c) – kategória: II. 783 783 784 -\\ 785 785 786 786 § 24 ods. 2 písm. d) – kategória: III. 787 787 788 -\\ 789 789 790 790 §24 ods. 2 písm. e) – kategória: I. 791 791 ))) 792 792 793 -\\ 794 794 795 795 **~ ** 796 796 ... ... @@ -810,7 +810,6 @@ 810 810 811 811 Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované v samosprávach tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov. 812 812 813 -\\ 814 814 815 815 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému == 816 816 ... ... @@ -824,7 +824,6 @@ 824 824 825 825 Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti: 826 826 827 -\\ 828 828 829 829 1. **Nedostatočná **identifikácia zraniteľnosti, identifikácia hrozieb, identifikácia a analýzy rizík s ohľadom na aktívum, určenia vlastníka rizika 830 830 1. **Nedostatočné **určenie cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po ktorej uplynutí je po kybernetickom určenia cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby a aplikácií, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby testovania a vyhodnocovania jednotlivých procesov riadenia kontinuity činností a realizácie opatrení na zvýšenie odolnosti sietí a informačných systémov základnej služby bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb ... ... @@ -851,7 +851,6 @@ 851 851 * riešenie kybernetických bezpečnostných incidentov, 852 852 * kontinuita prevádzky. 853 853 854 -\\ 855 855 856 856 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2 Biznis procesy == 857 857 ... ... @@ -867,7 +867,6 @@ 867 867 868 868 Zlepšenie spolupráce a komunikácia: 869 869 870 -\\ 871 871 872 872 Posilnenie spolupráce medzi tímami v rámci organizácie, vrátane oddelení IT, prevádzky a vedenia, aby sa lepšie zdieľali informácie o hrozbách a koordinovali sa reakcie na incidenty. 873 873 ... ... @@ -885,8 +885,6 @@ 885 885 886 886 Tieto aktivity pomôžu interného tímu a dohľadovému centru k vytvoreniu efektívneho a odolného systému na identifikáciu, monitorovanie a riešenie kybernetických hrozieb s cieľom ochrany organizácie pred potenciálnymi útokmi. 887 887 888 -\\ 889 - 890 890 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3 Oblasti zamerania projektu == 891 891 892 892 **~ ** ... ... @@ -893,8 +893,6 @@ 893 893 894 894 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu), ktoré sú určené na poskytovanie základnej služby mesta Liptovský Mikuláš, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 895 895 896 -\\ 897 - 898 898 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4 Rozsah projektu == 899 899 900 900 **~ **__Zoznam jednotlivých komponentov projektu__ __:__ ... ... @@ -909,4 +909,3027 @@ 909 909 1. __AD Tier model (PAM)__ 910 910 1. __Základné školenie obsluhy__ 911 911 875 + 876 +__Stručný popis komponentov, ktoré sú predmetom projektu__ __:__ 877 + 878 + 879 +1. __Riadenie kontinuity činností (BCM)__ 880 + 881 + 882 +* Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne: 883 + 884 + plán kontinuity na stanovenie požiadaviek a zdrojov, 885 + 886 + plán reakcie na incidenty a plány havarijnej obnovy prevádzky, scenáre udalostí s negatívnym vplyvom na činnosti organizácie, postupy zálohovania a obnovy siete a informačných systémov, politiku a ciele kontinuity, 887 + 888 + metodiku analýzy funkčných dopadov, 889 + 890 + stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 891 + 892 + 893 + 894 +2. Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov 895 + 896 +* 897 +** Identifikácia rôznych kategórií procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti, 898 + 899 + 900 +* Určenie potenciálnych dôsledkov (škody/straty) pri rôznych dobách trvania kritických situácií, 901 +* Identifikácia potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: funkčných dopadov, 902 + 903 + finančných dopadov, 904 + 905 + dopadov spôsobených stratou údajov a dokumentov. 906 + 907 + Príprava takých postupov a vytvorenie takých podmienok, ktoré zabezpečia v prípade krízovej situácie vo vopred stanovenom rozsahu a čase návrat k fungovaniu organizácie v normálnom režime, 908 + 909 +3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností 910 + 911 +* 912 +** časovo neobmedzená licencia pre neobmedzený počet používateľov, 913 + 914 +-vrátane implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností +vypracovanie prvotnej analýzy rizík a šablón. SW pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. SW musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača. 915 + 916 + 917 + 918 + 919 +__4. SW pre LMS a eArchiv SW__ 920 + 921 +vrátane implementácie komponenty SysMon bude zabezpečené zvýšenie úrovne výpovednej hodnoty log záznamov serverov s OS Windows Server, čím dôjde k zjednodušeniu a zrýchleniu manažmentu incidentov. Úlohou komponentu LMS je poskytnúť funkcionalitu centrálneho úložiska log záznamom a zároveň umožní vykonávať nad zozbieranými údajmi vyhodnocovacie a notifikačné funkcionality za účelom včasnej notifikácie administrátorov o možnom vzniku incidentu. Komponent eArchív spracuje výstupy LMS, elektronicky ich podpisuje (vrátane časovej pečate), archivuje a umožňuje aplikovať retenčné politiky. 922 + 923 +__5. SW nástroj pre zber dát 200 Mbps__ 924 + 925 +* 926 +** platnosť licencie minimálne 12 mesiacov, 927 +** vrátane implementácie, konfigurácie, ladenie SW nástroja pre zber dát 928 + 929 + 930 +Implementáciou Software - ového nástroja pre zber dát bude zabezpečené aktívne sledovanie diania na sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa môžu podieľať aj zamestnanci IT oddelenia. Cieľom je včas rozpoznať kybernetický útok alebo náznak potencionálneho vniknutia do systémov a sietí tak, aby bolo možné útoku či zlyhaniu siete zabrániť alebo prijať opatrenia, aby sa takýmto útokom či zlyhaním minimalizovali následky. Zároveň umožňuje jednotlivé útoky analyzovať a vyhodnocovať. 931 + 932 +__6.Dodávka Firewall - ového riešenia__ 933 + 934 +* 935 +** zabezpečenie ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad organizácie. Brána firewall predstavuje bariéru medzi dôveryhodnou a nedôveryhodnou sieťou, akou je napríklad internet. Implementácia dvoch úrovní FW umožní realizovať vertikálnu segmentáciu siete s ukončením segmentov na firewalloch podľa ich kategorizácie a zároveň umožní optimalizáciu nákladov na udržateľnosť. 936 + 937 + 938 +__7. Migracia FW a vertikálna segmentácia siete__ 939 + 940 + 941 +Migrácia FireWall-ov a doplnenie NGFW funkcionalít predstavuje začlenenie nových prvkov dátovej infraštruktúry do existujúcej dátovej infraštruktúry s definovaním nových pravidiel komunikácie a ochrany. Vertikálna segmentácia počítačovej siete je potrebná ako prvok rozvoja informačnej bezpečnosti a riadenia prístupu. Rozdeľuje virtuálne segmenty podľa ich kategorizácie medzi jednotlivé vrstvy firewallov. Tento prístup umožňuje riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie vertikálnych virtuálnych segmentov siete zlepšuje možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu. 942 + 943 + 944 +__8. AD Tier model (PAM)__ 945 + 946 + 947 +Model Active Directory vrstiev vytvára delenie informačného systému a používateľských a administrátorských účtov na základe toho, aké zdroje spravujú. Administrátori s kontrolou nad užívateľskými pracovnými stanicami sú oddelení od tých, ktorí riadia aplikácie alebo spravujú servery prevádzky základnej služby. Implementuje sa obmedzenie prístupu podľa úrovní, so zabezpečením, aby vysoko privilegované účty nemali prístup k menej bezpečným zdrojom. Tento princíp vhodne dopĺňa segmentáciu siete a zároveň predstavuje ďalší stupeň ochrany pred napr. útokom typu ransomware." 948 + 949 + 950 +__9. Základné školenie v potrebnom rozsahu na implementované opatrenia__ 951 + 952 +Potreba jednotlivých komponentov cieľovej architektúry vychádza z výsledkov auditu KB a potreby naplnenia legislatívnych požiadaviek. Jednotlivé komponenty architektúry sú bližšie popísané v dokumente ŽoNFP, kde je uvedená podrobnejšia technická špecifikácia a požiadavky na jednotlivé komponenty, spoločne s motiváciou, odôvodnením a účelom týchto komponentov. 953 + 954 +Realizácia projektu sa dotkne nasledovných subjektov: 955 + 956 +Mesto Liptovský Mikuláš ako PZS 957 + 958 +Interní zamestnanci mesta Liptovský Mikuláš, zamestnanci v rozpočtových a príspevkových organizáciách v zriaďovateľskej pôsobnosti mesta Liptovský Mikuláš 959 + 960 +Občania, podnikatelia a iné subjekty využívajúce základné služby mesta Liptovský Mikuláš IS externých subjektov, ktoré sú poskytované ako služba pre mesto Liptovský Mikuláš 961 + 962 + 963 +== {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu == 964 + 965 +**~ **Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Vďaka realizácii týchto opatrení budú IS mesta Liptovský Mikuláš (a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby) chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS mesta Liptovský Mikuláš nasledovný dopad: 966 + 967 + 968 +|((( 969 +**Dopad kybernetickéh o bezpečnostné ho** 970 + 971 +**incidentu v závislosti** 972 +)))|((( 973 +**K** 974 + 975 +**a t e g ó ria** 976 +)))|((( 977 +**Vysvetlenie** 978 +))) 979 +|((( 980 +§ 24 ods. 2 písm. a) zákona 69 981 + 982 +/2018 Z.z. 983 + 984 + 985 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostný m incidentom. 986 +)))|((( 987 +I. 988 +)))|((( 989 +Mesto Liptovský Mikuláš má 6 ISVS (MetaIS) a poskytuje informácie v rámci elektronických služieb formou elektronických formulárov. Incident môže ohrozovať dostupnosť, pravosť, integritu, dôvernosť prenášaných alebo spracúvaných údajov alebo ich prístupnosť. Počet osôb využívajúcich ISVS je podľa údajov zo Štatistického úradu SR ([[http:~~/~~/datacube.statistics.sk/>>url:http://datacube.statistics.sk/||shape="rect"]])je 30 162. 990 + 991 +Počet podnikateľských subjektov (právnické osoby, FO podnikatelia a živnostníci, z Mesta Liptovský Mikuláš ([[https:~~/~~/egov.>>url:https://egov.mikulas.sk/||shape="rect"]] [[mikulas.sk/>>url:https://egov.mikulas.sk/||shape="rect"]]) je 9381 . Mesto Liptovský Mikuláš ako prevádzkovateľ základnej služby - informačného systému CG ISS (Informačný systém samosprávy), ktorý obsahuje v sebe moduly, ktoré obsahujú dotknuté údaje. Ide o moduly objednávky (3462 dokladov za rok 2023), fakturácia - dodávatelia (11947 zápisov), fakturácia -odberatelia (4703 zápisov), zmluvy (976 zápisov), úradná tabuľa (20 zápisov), obyvatelia a moduly pre daň z nehnuteľností a miestne poplatky. Ak by bol systém nefunkčný 2 týždne v čase vyrubovania, platenia daní a poplatkov, dotýkal by sa teoreticky viac ako 50000 osôb. Súčasťou systému je aj modul zverejňovania na úradnej tabuli mesta a CUET, zmlúv, čo sa týka všetkých obyvateľov mesta. 992 +))) 993 + 994 +|((( 995 +§ 24 ods. 2 písm. b) zákona 69 996 + 997 +/2018 Z.z. 998 + 999 +Dĺžka trvania kybernetickéh o bezpečnostné ho incidentu (čas pôsobenia kybernetickéh o bezpečnostné ho incidentu) a/alebo § 24 ods. 2 písm. c) zákona Geografické rozšírenie kybernetickéh o bezpečnostné ho incidentu. 1000 +)))|((( 1001 +II. 1002 +)))|((( 1003 +Mesto prevádzkuje informačný systém CG ISS pre mesto a jeho organizácie v zriaďovateľskej pôsobnosti. Ak uvažujeme len informačný systém CG ISS, čo je 239 používateľov a v prípade kybernetického incidentu sa predpokladá nedostupnosť na 2 týždne, čo by znamenalo cca 239 * 8hod * 14 dní - 26 768 hodín. Ak uvažujeme, že v prípade kybernetického incidentu sa nedostupnosť odzrkadlí na všetkých zamestnancoch mesta a jeho organizácii v zriaďovateľskej pôsobnosti, čo predstavuje cca 1045 *8 hod * 14 dní - 117 040 hodín. 1004 +))) 1005 +|((( 1006 +§ 24 ods. 2 písm. d) zákona 69 1007 + 1008 +/2018 Z.z. 1009 + 1010 +Stupeň narušenia fungovania základnej služby. 1011 +)))|((( 1012 +II I. 1013 +)))|((( 1014 +V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 1015 +))) 1016 +|((( 1017 +§ 24 ods. 2 písm. e) zákona 69 1018 + 1019 +/2018 Z.z. 1020 + 1021 + 1022 +Rozsah vplyvu kybernetického bezpečnostné ho incidentu na hospodárske alebo spoločenské činnosti štátu 1023 +)))|((( 1024 +I. 1025 +)))|((( 1026 +Nefunkčnosť systémov mesta Liptovský Mikuláš má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnosť ISVS má priamy súvis na finančné operácie medzi MÚ LM a organizáciami v zriaďovateľskej pôsobnosti, dodávateľov a odberateľov, štátnymi inštitúciami ( napr. sociálne a zdravotné poisťovne, daňový úrad...). Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z MÚ LM môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda jednak MÚ LM ale aj niektorému podniku napojenému na ISVS až do výšky 20 mil. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca 250 000 €. 1027 +))) 1028 + 912 912 **~ ** 1030 + 1031 +== {{id name="projekt_2524_Projektovy_zamer_detailny-Projektjeformulovanýtak,abypojehorealizáciinastalčonajväčšísúladzabezpečeniakybernetickejainformačnejbezpečnostisozákonomokybernetickejbezpečnosti,svyhláškou362/2018Z.z.asozákonomoISVS."/}}Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS. == 1032 + 1033 +**Obmedzenia projektu:** 1034 + 1035 +**~ ** 1036 + 1037 +Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu. 1038 + 1039 +== {{id name="projekt_2524_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}3.3 Zainteresované strany/Stakeholder == 1040 + 1041 + 1042 +|((( 1043 +ID 1044 +)))|((( 1045 +AKTÉR / STAKEHOLDER 1046 +)))|((( 1047 +SUBJEKT 1048 + 1049 +**~ ** 1050 + 1051 +(názov / skratka) 1052 +)))|((( 1053 +ROLA 1054 + 1055 +**~ ** 1056 + 1057 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 1058 +)))|((( 1059 +Informačný systém (MetaIS kód a názov ISVS) 1060 +))) 1061 +|((( 1062 +1 1063 +)))|((( 1064 +Administrátor IT 1065 +)))|((( 1066 +Mesto Liptovský Mikuláš 1067 +)))|((( 1068 +Zabezpečuje prevádzku IT systémov mesta Liptovský Mikuláš 1069 +)))|((( 1070 +isvs_9923 CGISS isvs_9931 CGDISS isvs_9932 CG eGOV isvs_6309 Modul DMS isvs_9936 CG GISam 1071 + 1072 +isvs_11637 Webové sídlo Mesta Liptovský Mikuláš 1073 + 1074 +**~ ** 1075 + 1076 +isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1077 +))) 1078 +|((( 1079 +2 1080 +)))|((( 1081 +Manažér kybernetickej bezpečnosti 1082 +)))|((( 1083 +Mesto Liptovský Mikuláš 1084 +)))|((( 1085 +Zodpovedný za KIB mesta Liptovský Mikuláš 1086 +)))|((( 1087 +isvs_9923 CGISS isvs_9931 CGDISS isvs_9932 CG eGOV isvs_6309 Modul DMS isvs_9936 CG GISam 1088 + 1089 +isvs_11637 Webové sídlo Mesta Liptovský Mikuláš 1090 + 1091 +**~ ** 1092 + 1093 +isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1094 +))) 1095 +|((( 1096 +3 1097 +)))|((( 1098 +Zamestnanec MsÚ Liptovský Mikuláš 1099 +)))|((( 1100 +Mesto Liptovský Mikuláš 1101 +)))|((( 1102 +Využíva IS mesta Liptovský Mikuláš 1103 +)))|((( 1104 +isvs_9923 CGISS isvs_9931 CGDISS isvs_9932 CG eGOV isvs_6309 Modul DMS isvs_9936 CG GISam 1105 + 1106 +isvs_11637 Webové sídlo Mesta Liptovský Mikuláš 1107 + 1108 +**~ ** 1109 + 1110 +isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1111 +))) 1112 +|((( 1113 +4 1114 +)))|((( 1115 +Zamestnanci organizácii v zriaďovateľskej pôsobnosti mesta Liptovský Mikuláš 1116 +)))|((( 1117 +Mesto Liptovský Mikuláš 1118 +)))|((( 1119 +Využíva IS mesta Liptovský Mikuláš 1120 +)))|((( 1121 +isvs_9923 CGISS isvs_9931 CGDISS isvs_9932 CG eGOV isvs_6309 Modul DMS isvs_9936 CG GISam 1122 + 1123 +isvs_11637 Webové sídlo Mesta Liptovský Mikuláš 1124 + 1125 +**~ ** 1126 + 1127 +isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1128 +))) 1129 + 1130 +|((( 1131 +5 1132 +)))|((( 1133 +Občan / podnikateľ 1134 +)))|((( 1135 + 1136 +)))|((( 1137 +Využíva služby poskytované mestom Liptovský Mikuláš prostredníctvom jeho IS 1138 +)))|((( 1139 +isvs_9923 CGISS isvs_9931 CGDISS isvs_9932 CG eGOV isvs_6309 Modul DMS isvs_9936 CG GISam 1140 + 1141 +isvs_11637 Webové sídlo Mesta Liptovský Mikuláš 1142 + 1143 +**~ ** 1144 + 1145 +isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1146 +))) 1147 +|((( 1148 +6 1149 +)))|((( 1150 +Poskytovateľ IT služieb 1151 +)))|((( 1152 + 1153 +)))|((( 1154 +Poskytuje služby IS pre mesto Liptovský Mikuláš 1155 +)))|((( 1156 +isvs_9923 CGISS isvs_9931 CGDISS isvs_9932 CG eGOV isvs_6309 Modul DMS isvs_9936 CG GISam 1157 + 1158 +isvs_11637 Webové sídlo Mesta Liptovský Mikuláš 1159 + 1160 +**~ ** 1161 + 1162 +isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1163 +))) 1164 +|((( 1165 +7 1166 +)))|((( 1167 +OVM 1168 +)))|((( 1169 + 1170 +)))|((( 1171 +Poskytuje alebo konzumuje údaje IS mesta Liptovský Mikuláš v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní 1172 +)))|((( 1173 +isvs_9923 CGISS isvs_9931 CGDISS isvs_9932 CG eGOV isvs_6309 Modul DMS isvs_9936 CG GISam 1174 + 1175 +isvs_11637 Webové sídlo Mesta Liptovský Mikuláš 1176 + 1177 +**~ ** 1178 + 1179 +isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1180 +))) 1181 + 1182 +**3.4 Ciele projektu** 1183 + 1184 +**~ ** 1185 + 1186 +Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025. 1187 + 1188 +Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“) Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická 1189 + 1190 +a informačná bezpečnosť. 1191 + 1192 + 1193 +Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 1194 + 1195 +Cieľ 4.1 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 1196 + 1197 +Cieľ 4.2 Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti patriace pod prioritnú os 4 Kybernetická a informačná bezpečnosť. 1198 + 1199 +Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade sním je aj nižšie citovaný strategický cieľ. 1200 + 1201 +Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ: 1202 + 1203 +4.1 Dôveryhodný štát pripravený na hrozby. 1204 + 1205 +V definícii tohto strategického cieľa uvádza, cit: 1206 + 1207 +„Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 1208 + 1209 + 1210 +Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 1211 + 1212 +„Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. 1213 + 1214 +Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“ 1215 + 1216 +Všetky ciele projektu sú v súlade s vyššie uvedenými strategickými dokumentmi: 1217 + 1218 +|((( 1219 +ID 1220 +)))|((( 1221 + 1222 + 1223 + 1224 + 1225 + 1226 +Názov cieľa 1227 +)))|((( 1228 +Názov strategického cieľa* 1229 +)))|((( 1230 +Spôsob realizácie strategického cieľa 1231 +))) 1232 +|((( 1233 +**1** 1234 +)))|((( 1235 +**Zvýšenie kvality organizácie KIB** 1236 +)))|((( 1237 +Dôveryhodný štát pripravený na hrozby (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 1238 +)))|((( 1239 +Riadenie kontinuity činností (BCM). 1240 + 1241 + 1242 +Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov. 1243 + 1244 + 1245 +SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia. 1246 +))) 1247 +|((( 1248 +**2** 1249 +)))|((( 1250 +**Zvýšenie kvality riadenia rizík KIB** 1251 +)))|((( 1252 +Dôveryhodný štát pripravený na hrozby (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 1253 +)))|((( 1254 +Riadenie kontinuity činností (BCM). 1255 + 1256 + 1257 +Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov. 1258 + 1259 + 1260 +SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia. 1261 +))) 1262 +|((( 1263 +**3** 1264 +)))|((( 1265 +**Zaznamenávanie udalostí a monitorovanie** 1266 +)))|((( 1267 +Dôveryhodný štát pripravený na hrozby (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 1268 +)))|((( 1269 +SW pre LMS a eArchiv SW a implementácia. 1270 + 1271 + 1272 +SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1273 + 1274 +Migracia FW a vertikálna segmentácia siete. AD Tier model (PAM). 1275 + 1276 +Základné školenie v potrebnom rozsahu na implementované opatrenia. 1277 +))) 1278 +|((( 1279 +**4** 1280 +)))|((( 1281 +**Riešenie kybernetických bezpečnostných incidentov** 1282 +)))|((( 1283 +Dôveryhodný štát pripravený na hrozby (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 1284 +)))|((( 1285 +SW pre LMS a eArchiv SW a implementácia. 1286 + 1287 + 1288 +SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1289 + 1290 +Migracia FW a vertikálna segmentácia siete. AD Tier model (PAM). 1291 + 1292 +Základné školenie v potrebnom rozsahu na implementované opatrenia. 1293 +))) 1294 + 1295 +|((( 1296 +**5** 1297 +)))|((( 1298 +**Zabezpečenie riadenia prístupov** 1299 +)))|((( 1300 +Dôveryhodný štát pripravený na hrozby (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 1301 +)))|((( 1302 +SW pre LMS a eArchiv SW a implementácia. 1303 + 1304 + 1305 +SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1306 + 1307 +Migracia FW a vertikálna segmentácia siete. AD Tier model (PAM). 1308 + 1309 +Základné školenie v potrebnom rozsahu na implementované opatrenia. 1310 +))) 1311 +|((( 1312 +**6** 1313 +)))|((( 1314 +**Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti** 1315 +)))|((( 1316 +Dôveryhodný štát pripravený na hrozby (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 1317 +)))|((( 1318 +SW pre LMS a eArchiv SW a implementácia. 1319 + 1320 + 1321 +SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1322 + 1323 +Migracia FW a vertikálna segmentácia siete. AD Tier model (PAM). 1324 + 1325 +Základné školenie v potrebnom rozsahu na implementované opatrenia. 1326 +))) 1327 +|((( 1328 +**7** 1329 +)))|((( 1330 +**Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS** 1331 +)))|((( 1332 +Dôveryhodný štát pripravený na hrozby (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 1333 +)))|((( 1334 +SW pre LMS a eArchiv SW a implementácia. 1335 + 1336 + 1337 +SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1338 + 1339 +Migracia FW a vertikálna segmentácia siete. AD Tier model (PAM). 1340 + 1341 +Základné školenie v potrebnom rozsahu na implementované opatrenia. 1342 +))) 1343 + 1344 +**~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy.** 1345 + 1346 + 1347 +**3.5 Merateľné ukazovatele (KPI)** 1348 + 1349 +|((( 1350 +ID 1351 +)))|((( 1352 +**~ ** 1353 + 1354 +**~ ** 1355 + 1356 +**~ ** 1357 + 1358 +**~ ** 1359 + 1360 +Názov cieľa 1361 +)))|((( 1362 +Názov ukazovateľa (KPI) 1363 +)))|((( 1364 +Popis ukazovateľa 1365 +)))|((( 1366 +Merná jednotka 1367 +)))|((( 1368 +AS IS 1369 + 1370 +merateľné hodnoty (aktuálne) 1371 +)))|((( 1372 +TO BE 1373 + 1374 +Merateľné hodnoty (cieľové hodnoty) 1375 +)))|((( 1376 +Spôsob ich merania 1377 +)))|((( 1378 +Pozn. 1379 +))) 1380 +|((( 1381 +**1** 1382 +)))|((( 1383 +PO095 1384 +)))|((( 1385 +Verejné inštitúcie podporované v 1386 +)))|((( 1387 +Počet verejných inštitúcií, ktoré sú 1388 +)))|((( 1389 +Verejné 1390 +)))|((( 1391 +0 1392 +)))|((( 1393 +1 1394 +)))|((( 1395 +Identifikácia počtu realizácie opatrení KIB pre inštitúciu – 1396 +)))|((( 1397 +Typ 1398 +))) 1399 +|((( 1400 + 1401 +)))|((( 1402 +/ 1403 + 1404 +**~ ** 1405 + 1406 +PSKPS 1407 +)))|((( 1408 +rozvoji kybernetických služieb, 1409 +)))|((( 1410 +**~ ** 1411 + 1412 +podporované za 1413 +)))|((( 1414 +inštitúcie 1415 +)))|((( 1416 + 1417 +)))|((( 1418 + 1419 +)))|((( 1420 +splnenie súladu KIB so zákonom o kybernetickej bezpečnosti 1421 +)))|((( 1422 +ukazovat eľa: 1423 +))) 1424 +|((( 1425 + 1426 +)))|((( 1427 +**~ ** 1428 + 1429 +OI12 1430 +)))|((( 1431 +**~ ** 1432 + 1433 +produktov a procesov 1434 +)))|((( 1435 +účelom rozvoja a 1436 + 1437 +modernizácie 1438 +)))|((( 1439 + 1440 +)))|((( 1441 + 1442 +)))|((( 1443 + 1444 +)))|((( 1445 +a zákonom o ISVS 1446 +)))|((( 1447 +Výstup 1448 +))) 1449 +|((( 1450 + 1451 +)))|((( 1452 + 1453 +)))|((( 1454 + 1455 +)))|((( 1456 + 1457 +)))|((( 1458 + 1459 +)))|((( 1460 + 1461 +)))|((( 1462 + 1463 +)))|((( 1464 +Čas plnenia merateľného ukazovateľa projektu: 1465 +)))|((( 1466 + 1467 +))) 1468 +|((( 1469 + 1470 +)))|((( 1471 + 1472 +)))|((( 1473 + 1474 +)))|((( 1475 +kybernetických 1476 +)))|((( 1477 + 1478 +)))|((( 1479 + 1480 +)))|((( 1481 + 1482 +)))|((( 1483 + 1484 +)))|((( 1485 + 1486 +))) 1487 +|((( 1488 + 1489 +)))|((( 1490 + 1491 +)))|((( 1492 + 1493 +)))|((( 1494 + 1495 +)))|((( 1496 + 1497 +)))|((( 1498 + 1499 +)))|((( 1500 + 1501 +)))|((( 1502 +Fyzické ukončenie realizácie hlavných aktivít projektu 1503 +)))|((( 1504 + 1505 +))) 1506 +|((( 1507 + 1508 +)))|((( 1509 + 1510 +)))|((( 1511 + 1512 +)))|((( 1513 +služieb, produktov, procesov a 1514 +)))|((( 1515 + 1516 +)))|((( 1517 + 1518 +)))|((( 1519 + 1520 +)))|((( 1521 + 1522 +)))|((( 1523 + 1524 +))) 1525 +|((( 1526 + 1527 +)))|((( 1528 + 1529 +)))|((( 1530 + 1531 +)))|((( 1532 +zvyšovania 1533 +)))|((( 1534 + 1535 +)))|((( 1536 + 1537 +)))|((( 1538 + 1539 +)))|((( 1540 + 1541 +)))|((( 1542 + 1543 +))) 1544 +|((( 1545 + 1546 +)))|((( 1547 + 1548 +)))|((( 1549 + 1550 +)))|((( 1551 +vedomostnej úrovne napríklad v 1552 +)))|((( 1553 + 1554 +)))|((( 1555 + 1556 +)))|((( 1557 + 1558 +)))|((( 1559 + 1560 +)))|((( 1561 + 1562 +))) 1563 +|((( 1564 + 1565 +)))|((( 1566 + 1567 +)))|((( 1568 + 1569 +)))|((( 1570 +kontexte opatrení 1571 +)))|((( 1572 + 1573 +)))|((( 1574 + 1575 +)))|((( 1576 + 1577 +)))|((( 1578 + 1579 +)))|((( 1580 + 1581 +))) 1582 +|((( 1583 + 1584 +)))|((( 1585 + 1586 +)))|((( 1587 + 1588 +)))|((( 1589 +smerujúcich k elektronickej 1590 +)))|((( 1591 + 1592 +)))|((( 1593 + 1594 +)))|((( 1595 + 1596 +)))|((( 1597 + 1598 +)))|((( 1599 + 1600 +))) 1601 +|((( 1602 + 1603 +)))|((( 1604 + 1605 +)))|((( 1606 + 1607 +)))|((( 1608 +bezpečnosti verejnej 1609 +)))|((( 1610 + 1611 +)))|((( 1612 + 1613 +)))|((( 1614 + 1615 +)))|((( 1616 + 1617 +)))|((( 1618 + 1619 +))) 1620 +|((( 1621 + 1622 +)))|((( 1623 + 1624 +)))|((( 1625 + 1626 +)))|((( 1627 +správy. 1628 +)))|((( 1629 + 1630 +)))|((( 1631 + 1632 +)))|((( 1633 + 1634 +)))|((( 1635 + 1636 +)))|((( 1637 + 1638 +))) 1639 + 1640 +|((( 1641 +**2** 1642 +)))|((( 1643 +PR017 1644 +)))|((( 1645 +Používatelia nových a vylepšených 1646 +)))|((( 1647 +Používatelia nových a vylepšených 1648 +)))|((( 1649 +Používatelia 1650 + 1651 +/rok 1652 +)))|((( 1653 +0 1654 +)))|((( 1655 +100 1656 +)))|((( 1657 +Sumarizácia počtu používateľov nových a vylepšených 1658 +)))|((( 1659 +Typ 1660 +))) 1661 +|((( 1662 + 1663 +)))|((( 1664 +/ 1665 + 1666 +**~ ** 1667 + 1668 +PSKPR 1669 +)))|((( 1670 +verejných digitálnych služieb, 1671 +)))|((( 1672 +verejných digitálnych služieb, 1673 +)))|((( 1674 + 1675 +)))|((( 1676 + 1677 +)))|((( 1678 + 1679 +)))|((( 1680 +digitálnych služieb – bude určené počtom prístupov v IAM, 1681 + 1682 +**~ ** 1683 + 1684 +Databázou používateľov v oblasti KIB. 1685 +)))|((( 1686 +ukazovat eľa: 1687 +))) 1688 +|((( 1689 + 1690 +)))|((( 1691 + 1692 +)))|((( 1693 + 1694 +)))|((( 1695 + 1696 +)))|((( 1697 + 1698 +)))|((( 1699 + 1700 +)))|((( 1701 + 1702 +)))|((( 1703 + 1704 +)))|((( 1705 +výsledok 1706 +))) 1707 +|((( 1708 + 1709 +)))|((( 1710 +CR11 1711 +)))|((( 1712 +produktov a procesov 1713 +)))|((( 1714 +produktov a procesov 1715 +)))|((( 1716 + 1717 +)))|((( 1718 + 1719 +)))|((( 1720 + 1721 +)))|((( 1722 +V prípade mesta LM ide o počet používateľov, ktorí využívajú IS mesta LM. 1723 +)))|((( 1724 + 1725 +))) 1726 +|((( 1727 + 1728 +)))|((( 1729 + 1730 +)))|((( 1731 + 1732 +)))|((( 1733 + 1734 +)))|((( 1735 + 1736 +)))|((( 1737 + 1738 +)))|((( 1739 + 1740 +)))|((( 1741 +Čas plnenia merateľného ukazovateľa projektu: 1742 +)))|((( 1743 + 1744 +))) 1745 +|((( 1746 + 1747 +)))|((( 1748 + 1749 +)))|((( 1750 + 1751 +)))|((( 1752 + 1753 +)))|((( 1754 + 1755 +)))|((( 1756 + 1757 +)))|((( 1758 + 1759 +)))|((( 1760 +v rámci udržateľnosti projektu. 1761 +)))|((( 1762 + 1763 +))) 1764 + 1765 +**3.5.1 Špecifikácia potrieb koncového používateľa** 1766 + 1767 +**~ ** 1768 + 1769 +Z pohľadu MLM je koncovým používateľom IT oddelenie a sekundárne zamestnanci MLM, občania, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS mesta a tým sa de facto znefunkční 1770 + 1771 +poskytovanie základnej služby MLM. Z výsledkov samohodnotenia a interného auditu vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých MLM ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o: 1772 + 1773 +1. **Nedostatočná **identifikácia zraniteľnosti, identifikácia hrozieb, identifikácia a analýzy rizík s ohľadom na aktívum, určenia vlastníka rizika 1774 +1. **Nedostatočné **určenie cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po ktorej uplynutí je po kybernetickom určenia cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby a aplikácií, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby testovania a vyhodnocovania jednotlivých procesov riadenia kontinuity činností a realizácie opatrení na zvýšenie odolnosti sietí a informačných systémov základnej služby bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb 1775 +1. **Nedostatočné **riadenie kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami sa pri uzatvorení zmluvy s treťou stranou podľa § 19 ods. 2 zákona analyzujú riziká dodávateľských služieb, spôsobom podľa § 6. 1776 +1. **Nedostatočné **zaznamenávanie a vyhodnocovanie prevádzkových záznamov 1777 +1. Technické zraniteľnosti informačných systémov ako celku **sa nedostatočne identifikujú **prostredníctvom nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí. 1778 +1. Procesy riadenia záplat a aktualizácií **nie sú pravidelne **zdokumentované. 1779 +1. Zaznamenávanie udalostí a monitorovanie sietí a informačných systémov sa **neuskutočňuje **implementáciou centrálneho nástroja na zaznamenávanie činnosti sietí a informačných systémov a ich používateľov zabezpečujúceho dohľad nad sieťami a informačnými systémami. 1780 +1. **Neexistuje nástroj **na automatizované zaznamenávanie činnosti sietí a informačných systémov a ich používateľov, ktorý umožňuje vytvárať prevádzkové záznamy a zaznamenávať rizikové udalosti. 1781 +1. Prevádzkové záznamy nie sú zabezpečené podľa štandardu SIEM. 1782 +1. Za monitorovanie prevádzkových záznamov, ich vyhodnocovanie a vykonanie nahlásenia podozrivej aktivity **nie je jednoznačne zodpovedný **na to poverený zamestnanec prevádzkovateľa základnej služby alebo zamestnanec tretej strany, ak je jej táto činnosť zverená. 1783 +1. Proces detekcie kybernetických bezpečnostných incidentov **sa nezabezpečuje **prostredníctvom nástroja na detekciu kybernetických bezpečnostných incidentov, ktorý umožňuje v rámci sietí a informačných systémov a medzi sieťami a informačnými systémami overenie a kontrolu prenášaných dát. 1784 +1. Proces zberu a vyhodnocovania kybernetických bezpečnostných incidentov **sa nezabezpečuje **prostredníctvom nástroja na zber a nepretržité vyhodnocovanie kybernetických bezpečnostných udalostí. 1785 + 1786 +Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumu trhu na realizáciu opatrení nasledovne: 1787 + 1788 + 1789 + 1790 + 1791 +== {{id name="projekt_2524_Projektovy_zamer_detailny-1.Riadeniekontinuityčinností(BCM)"/}}1. Riadenie kontinuity činností (BCM) == 1792 + 1793 +**~ ** 1794 + 1795 +**~ ** 1796 + 1797 +Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17), Kontinuita činností musí obsahovať minimálne: 1798 + 1799 + plán kontinuity na stanovenie požiadaviek a zdrojov, 1800 + 1801 + plán reakcie na incidenty a plány havarijnej obnovy prevádzky, scenáre udalostí s negatívnym vplyvom na činnosti organizácie, postupy zálohovania a obnovy siete a informačných systémov, politiku a ciele kontinuity, 1802 + 1803 + metodiku analýzy funkčných dopadov, 1804 + 1805 + stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 1806 + 1807 + 1808 + 1809 +**2.Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov **Minimálne požiadavky na analýzu dopadov 1810 + 1811 + 1812 +== {{id name="projekt_2524_Projektovy_zamer_detailny-Analýzadopadovmusí:"/}}Analýza dopadov musí: == 1813 + 1814 +**~ ** 1815 + 1816 +* identifikovať rôzne kategórie procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti, 1817 + 1818 + 1819 +* určiť potenciálne dôsledky (škody/straty) pri rôznych dobách trvania kritických situácií, 1820 + 1821 + 1822 +* stanoviť maximálne akceptovateľné doby prerušenia (MTO), 1823 + 1824 + 1825 +* stanoviť minimálne ciele kontinuity podnikania (MBCO), 1826 + 1827 + 1828 +* určiť cieľové časy obnovy (RTO) a cieľové body obnovy (RPO), 1829 + 1830 + 1831 + identifikovať potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: 1832 + 1833 + funkčných dopadov, finančných dopadov, 1834 + 1835 + dopadov spôsobených stratou údajov a dokumentov. 1836 + 1837 + pripraviť také postupy a vytvoriť také podmienky, ktoré zabezpečia v prípade krízovej situácie vo vopred stanovenom rozsahu a čase návrat k fungovaniu organizácie v normálnom režime, 1838 + 1839 + identifikovať zdroje a prostriedky na obnovu procesov so zásadným vplyvom na kontinuitu činností organizácie na základe hodnoty RTO procesu v min. tomto typovom rozsahu zdrojov: 1840 + 1841 + ľudia, 1842 + 1843 + aplikácie / databázy, 1844 + 1845 + údaje uložené v elektronickej podobe (nezahrnuté v aplikáciách a databázach), údaje uložené na papierovom médiu, 1846 + 1847 + IT a komunikačné zariadenia, komunikačné kanály, 1848 + 1849 + ostatné vybavenie, 1850 + 1851 + vybavenie a infraštruktúra, pracovný kapitál. 1852 + 1853 + 1854 + 1855 + 1856 +**3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností a implementácia **Informačný systém pre identifikáciu a riadenie rizík musí spĺňať tieto funkčné vlastnosti: 1857 + 1858 + správa aktív – vedenie zoznamu aktív subjektu, vrátane ich vlastníkov a hodnoty, 1859 + 1860 + správa zraniteľností – vedenie zoznamu rozpoznaných zraniteľností, vrátane ich vlastníkov, správa hrozieb – vedenie zoznamu rozpoznaných hrozieb, 1861 + 1862 + správa opatrení – vedenie zoznamu opatrení potrebných na ošetrenie rizík, 1863 + 1864 + správa vzťahov – evidencia rozpoznaných vzťahov medzi aktívami a zraniteľnosťami, 1865 + 1866 + správa rizík – identifikácia a ohodnotenie rizík na základe pravdepodobností hrozieb, uplatňovaných opatrení a dopadov na subjekt, semikvantitatívna, prípadne kvantitatívna metóda hodnotenia významnosti rizík, 1867 + 1868 + číselné ohodnotenie pravdepodobnosti hrozieb a účinnosti opatrení, významnosť rizík vyjadrená číselne a následne kategorizovaná, 1869 + 1870 + import aktív a hrozieb zo súboru (napr. súbor vo formáte CSV). 1871 + 1872 + 1873 +Užívateľské rozhranie a výstupy musia spĺňať tieto požiadavky: 1874 + 1875 + 1876 + pre interakciu s používateľom musí byť k dispozícií webové rozhranie v plnej podpore slovenského jazyka bez špeciálnych nárokov na webový prehliadač, 1877 + 1878 + výstupy musia byť realizované vo forme prehľadov a zostáv vo formáte PDF vyhotovené v slovenskom jazyku vrátane šablón a komentárov, IS musí umožňovať riadiť prístup užívateľov k obsahu analýzy rizík. 1879 + 1880 +Správa používateľov musí umožňovať: 1881 + 1882 + 1883 + evidenciu používateľov oprávnených pristupovať k subjektom a identifikovať, manažovať ich riziká, integráciu na systémy správy používateľov aspoň na úrovni LDAP alebo MS ActiveDirectory 1884 + 1885 + prideľovanie rolí oprávneným používateľom s rôznym stupňom oprávnení. 1886 + 1887 + 1888 + 1889 +IS pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. IS musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača. 1890 + 1891 +Súčasťou dodávky je aj Implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností +vypracovanie prvotnej analýzy rizík a šablón 1892 + 1893 +**4.SysMon, LMS a eArchiv** 1894 + 1895 +Účelom danej aktivity je zvýšenie úrovne výpovednej hodnoty denníkov udalostí serverovej infraštruktúry postavenej na OS Windows Server, implementácia nástroja pre centrálny zber log záznamov s funkcionalitou ako generovanie notifikácií, poskytovanie prehľadov a reportov, možnosti konfigurovania retenčných politík a funkcionality exportu zozbieraných údajov za účelom ich archivácie. 1896 + 1897 +SysMon so skupiny nástrojov Sysinternals je efektívny nástroj vhodný pre administrátorské účely ale aj manažment bezpečnostných incidentov implementovateľný automatizovane prostredníctvom GPO. Sysmon rozširuje množinu zaznamenaných denníkov udalostí a zároveň v týchto denníkoch udalostí adresne rozširuje množinu informácií a tým významne zvyšuje ich výpovednú hodnotu. Objednávateľ plánuje nástroj nasadiť minimálne na všetky servery prevádzky základnej služby ako aj podporné systémy vybavené OS MS Windows Server. 1898 + 1899 +LMS plánuje obstarávateľ nasadiť ako samostatný nástroj tvoriaci dátovú základňa pre zber, analýzu a archiváciu denníkov udalostí. V tejto architektúre sú log záznamy zbierané z jednotlivých zdrojov priamo do LMS. LMS automatizovane vykonáva analytické činnosti nad zozbieranými údajmi ako sú odfiltrovanie udalostí s nízkou výpovednou hodnotou, vyhodnocovanie výskytu udalostí naznačujúcich možné bezpečnostné riziko a následné notifikovanie. Ďalej LMS poskytuje funkcionality ako funkcionalita dashboardov a reportovania a funkcionalitu retenčných politík. Systém Log manažment musí poskytovať aj automatizovateľnú funkcionalitu exportu zozbieraných údajov. 1900 + 1901 + 1902 + 1903 + 1904 +Súčasťou riešenia je dlhodobé úložisko údajov zozbieraných prostredníctvom LMS vo forme služby s nasledovnými požiadavkami na funkčnosť a kompatibilitu: 1905 + 1906 +Vytváranie a overenie elektronického podpisu pre zachovanie integrity archivovaných údajov s nižšie uvedenými požiadavkami bude zabezpečené produktom, ktorý umožňuje automatizovaným systémom vytvárať a overovať kvalifikovaný elektronický podpis a pečať v zmysle európskeho nariadenia eIDAS a platnej slovenskej legislatívy. : 1907 + 1908 + Funkcionalita automatického vytvárania a overovania zdokonaleného elektronického podpisu a overovania kvalifikovaného elektronického podpisu a časovej pečiatky. 1909 + 1910 + Minimálna softvérová kompatibilita s: Windows Server 2019, MS .NET framework 4.8, MS IIS 10. Kompatibilné s eID a QSCD zariadeniami s a podpora rozhraní CSP a PKCS#11. 1911 + 1912 + Kompatibilné s: PKCS #11: Cryptographic Token Interface Standard a Microsoft Crypto API / Cryptographic Service Provider. Softvérové riešenie s súlade s Nariadením EÚ č. 910/2014 – eIDAS. 1913 + 1914 + Podporované šifrovacie algoritmy minimálne v rozsahu: SHA-224, SHA-256, SHA-384, SHA-512 SHA3-224, SHA3-256, SHA3-384, SHA3-512, RSA, DSA, ECDSA, RIPEMD128, RIPEMD160, RIPEMD256. 1915 + 1916 + Podporované elektronické formáty: ZIP, RAR, XML, XMLDataContainer / XML formuláre alebo formáty spracovateľné externou aplikáciou. 1917 + 1918 + Podporované šifrovacie štandardy: X.509 Public Key Certificates, CMS Advanced Electronic Signatures, XML Advanced Electronic Signatures, Electronic Signature Policies, ASiC, ZEPf,Trust-service Status List, Dôveryhodný zoznam, Time-Stamp Protocol, OCSP. 1919 + 1920 + Podporované formáty elektronického podpisu CAdES-BES, CAdES-EPES, CAdES-T, CAdES-X, CAdES-A CAdES-B-B, CAdES-B-T, CAdES-B- LT, CAdES-B-LTA XAdES-BES, XAdES-EPES, XAdES-T, XAdES-X, XAdES-A XAdES-B-B, XAdES-B-T, XAdES-B-LT, XAdES-B-LTA PAdES- BES, PAdES-EPES, PAdES-T, PAdES-LTV PAdES-B-B, PAdES-B-T, PAdES-B-LT, PAdES-B-LTA XAdES_ZEP s dátovými objektmi typu XML, 1921 + 1922 +zložený elektronický podpis, Integritný podpis. 1923 + 1924 + Súlad so štandardmi: ETSI TS 101 733, ETSI TS 103 173, ETSI TS 101 903, ETSI TS 103 171, ETSI TS 102 778, ETSI TS 103 172, ETSI TS 1925 + 1926 +102 918, ETSI TS 103 174, ETSI TS 119 612, ETSI TR 102 272, RFC 5280, RFC 3161, RFC 6960. 1927 + 1928 + Kompatibilné s komunikačnými štandardami: SOAP 1.2, WS-I Basic Profile 1.1, WSS SOAP Message Security 1.0, SOAP Message Transmission Optimization Mechanism. 1929 + 1930 + 1931 + 1932 +Produkt bude dodaný ako služba s požadovanou funkcionalitou. 1933 + 1934 + 1935 + 1936 + 1937 +Archiváciu elektronicky podpísaných dokumentov s nižšie uvedenými požiadavkami bude zabezpečená produktom, ktorý rozširuje takmer ľubovoľný DMS (Document Management System) o schopnosť udržiavať dlhodobú overiteľnosť archivovaných dokumentov podpísaných kvalifikovaným elektronickým podpisom a pečaťou (QES). Riešenie je určené najmä pre stredné a veľké organizácie, ktoré potrebujú dlhodobo archivovať dokumenty podpísané kvalifikovaným elektronickým podpisom a pečaťou. 1938 + 1939 + Funkcionalita pre zachovanie dlhodobej overiteľnosti archivovaných dokumentov podpísaných zdokonaleným elektronickým podpisom, kvalifikovaným elektronickým podpisom a časovou pečiatkou. 1940 + 1941 + Integračné rozhranie pre DMS systémy 1942 + 1943 + Minimálna softvérová kompatibilita s: Windows Server 2019 1944 + 1945 + Súlad so štandardmi ETSI pre elektronický podpis a štandardmi NBÚ SR 1946 + 1947 + 1948 + 1949 +Produkt bude dodaný ako služba s požadovanou funkcionalitou. 1950 + 1951 + 1952 +== {{id name="projekt_2524_Projektovy_zamer_detailny-5.SWprezberdát200Mbps-splatnosťou12mesiacov"/}}5. SW pre zber dát 200 Mbps - s platnosťou 12 mesiacov == 1953 + 1954 + 1955 +Centralizovaný integrovaný sieťový bezpečnostný nástroj pre zber dát a aktívne sledovanie diania v lokálnej počítačovej sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa budú na úrovni L1 podieľať zamestnanci IT oddelenia 1956 + 1957 +a pre potreby úrovní L2 a L3 Prevádzkovateľ plánuje obstarať externého dodávateľa formou SLA služieb z vlastných zdrojov. Cieľom je včas rozpoznať kybernetický útok alebo náznak potencionálneho vniknutia do systémov a sietí tak, aby bolo možné útoku či zlyhaniu siete zabrániť alebo prijať opatrenia, aby sa takýmto útokom či zlyhaním minimalizovali následky. Zároveň jednotlivé útoky analyzovať a vyhodnocovať. Na základe vyššie uvedených záverov bude vybrané a do testovacej prevádzky zavedené centralizované integrované sieťové bezpečnostné softvérové vybavenie, kde Prevádzkovateľ identifikoval nasledovné minimálne funkčné požiadavky: 1958 + 1959 + Predpokladaný objem sieťovej komunikácie na analýzu – **200Mbps** 1960 + 1961 + Multiplatformová podpora zdrojových zariadení pre zber dátových tokov a logov Využívanie funkcionalít strojového učenia 1962 + 1963 + Funkcionalita detekcie narušenia – IDS vrátane znalostných databáz pre IDS Korelačná funkcionalita nad zozbieranými údajmi 1964 + 1965 + Napojenie na znalostné databázy ako databázy škodlivých IP adries a Threat Intelligence Rozšírená klasifikácia aktív a ich rolí – Tagovanie 1966 + 1967 + Prijímanie a spracovanie log záznamov s možnosťou generovania bezpečnostných udalostí – min 150 EPS Aktívna sieťová detekcia malware, aktivít útočníka v sieti, aktivít typu C&C 1968 + 1969 + Zaznamenávanie paketov na základe vstupných podmienok Monitorovanie interakcií v sieťach a „Lateral movement“ 1970 + 1971 + Detekcia škodlivých súborov pomocou hashovania a detekčných signatúr 1972 + 1973 + Prevencia úniku informácií (DLP) na základe vytvárania signatúr a tagovania Možnosť vykonávania prediktívnych analýz a analýz zmien v sieti 1974 + 1975 + Funkcionalita NBA 1976 + 1977 + Možnosť vytvárania incidentov a ich následnej správy Notifikačná funkcionalita formou emailu 1978 + 1979 + Interpretácia údajov formou web rozhrania (dashboard) 1980 + 1981 + Funkcionalita generovania reportov s možnosťou definovania vlastných pravidiel Podpora integrácie s MS Active Directory 1982 + 1983 +== {{id name="projekt_2524_Projektovy_zamer_detailny-Preocenenietohtokomponentupredpokladámepodporuzabezpečeniaprevádzkyzostranydodávateľalenpodobumax.12mesiacov.Ďalšie4rokybudezabezpečenátátoslužbavlastnýmikapacitami."/}}Pre ocenenie tohto komponentu predpokladáme podporu zabezpečenia prevádzky zo strany dodávateľa len po dobu max. 12 mesiacov. Ďalšie 4 roky bude zabezpečená táto služba vlastnými kapacitami. == 1984 + 1985 +**~ ** 1986 + 1987 +**~ ** 1988 + 1989 +**~ ** 1990 + 1991 +**~ ** 1992 + 1993 +**~ ** 1994 + 1995 +**6. Dodávka Fiewall-ového riešenia** 1996 + 1997 +**~ ** 1998 + 1999 +Súčasťou dodávky riešenia sú zariadenia s nasledujúcimi parametrami : 2000 + 2001 + 2002 +2ks HW Firewall pre Internet Edge vrstvu 2003 + 2004 + 2005 + Zariadenie montovateľné do dátového rozvádzača, veľkosť max. 1RU , min. 1x management port, min. 8 x GE RJ45 portov, min 4x SFP, min 1 x USB 3.0 Type-A, min. 150GB interného dátového úložiska, RAM min 16GB. 2006 + 2007 + Min. priepustnosť FW: 2 Gbps ,min. počet súčasných FW spojení: 190 000, min. počet nových spojení za sekundu: 14 000 , min. počet súčasných VPN spojení: 140, podpora IDS/IPS. 2008 + 2009 + Priepustnosť FW + AVC IPS – min. 2 Gbps 2010 + 2011 + Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5. 2012 + 2013 + 2014 + 2015 + 2016 +2ks HW Firewall pre DC vrstvu 2017 + 2018 + 2019 + Zariadenie montovateľné do dátového rozvádzača, veľkosť max. 1RU , min. 1x management port, min. 8 x GE RJ45 portov, min 8 x 1/10G SFP+, min 1 x USB 3.0 Type-A, min. 850GB interného dátového úložiska, RAM min 2x32GB. 2020 + 2021 + Min. priepustnosť FW: 9 Gbps ,min. počet súčasných FW spojení: 1 400 000, min. počet nových spojení za sekundu: 80 000 , min. počet súčasných VPN spojení: 1900, podpora IDS/IPS. 2022 + 2023 + Priepustnosť FW + AVC IPS – min. 9 Gbps, priepustnosť TLS min 3 Gbps. 2024 + 2025 + Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5. 2026 + 2027 + Redundantný zdroj napájania. 2028 + 2029 + 2030 + 2031 +== {{id name="projekt_2524_Projektovy_zamer_detailny-7.MigráciaFWavertikálnasegmentácia"/}}7. Migrácia FW a vertikálna segmentácia == 2032 + 2033 + 2034 +Obstarávateľ plánuje zavedenie nového firewallového HW a SW vybavenia v High Availability režime a v architektúre dvoch vrstiev. 2035 + 2036 +Iniciálnym krokom je analýza prostredia súčasného firewallu, kontrola pravidiel z pohľadu ich využívania a bezpečnosti prevádzky a ich následná optimalizácia. Až po tomto kroku bude nasledovať migrácia FW pravidiel na nové firewallové vybavenie ale už v zmysle segmentovania do dvoch vrstiev. 2037 + 2038 +Prvá vrstva bude slúžiť ako „Internet Edge“ firewall a bude vybavená NGFW funkcionalitami (URL filtrovanie, inšpekcia šifrovanej prevádzky, integrované IPS, pokročilá detekcia malwaru a funkcia Threat intelligence). Tieto funkcionality zároveň predstavujú samostatný bezpečnostný nástroj a sú hodnotným zdrojom informácií pri riešení bezpečnostných incidentov. Ďalej bude jej úlohou poskytovať služby VPN koncentrátora, poskytovať MFA autorizáciu pre používateľov VPN a budú tu ukončené DMZ a špinavé siete (typu WIFI pre hostí) tak aby došlo k ich oddeleniu od interných sietí. 2039 + 2040 +Bežné interné siete budú ukončené na 2. vrstve firewallov (DC vrstva) bez funkcionalít NGFW a budú tu ukončené všetky ostatné interné sieťové segmenty, ktoré podľa rizikovosti nebudú ukončené na prvej vrstve firewallov. V tejto architektúre budú všetky sieťové segmenty ukončené, riadené a kontrolované firewallom. 2041 + 2042 +== {{id name="projekt_2524_Projektovy_zamer_detailny-8.ADTiermodel(PAM)"/}}8. AD Tier model (PAM) == 2043 + 2044 +**~ ** 2045 + 2046 +Slúži na zvýšenie úrovne informačnej bezpečnosti rozdelením infraštruktúry Microsoft Active Directory do viacerých vrstiev podľa klasifikácie jednotlivých aktív vo vrstvách. Model definuje minimálne tri vrstvy, ktoré vytvárajú zóny na oddelenie správy rizikovejších aktív ako pracovné stanice od cenných aktív ako napr. servery prevádzky základnej služby, DB servery, radič domény a podobne. Model zároveň definuje dedikované prístupy pre privilegované účty do jednotlivých vrstiev a obmedzuje prestupy medzi vrstvami. Zabráni tak útočníkovi ktorý sa zmocnil oprávnení používateľa s nízkymi oprávneniami aby eskaloval oprávnenie pre užívateľa s vysokými privilégiami a prevzal kontrolu nad hodnotnejším aktívom. Predmetné rozdelenie infraštruktúry Microsoft Active Directory bude na základe rovnakých vstupných premenných zavedené aj na úrovni vertikálnej segmentácie siete medzi dve úrovne firewallov. 2047 + 2048 +Tier 0 – najvyššia úroveň zahŕňa servery prevádzky základnej služby, kritické aplikačné servery, radiče domény. Tier 1 – je určená pre doménové member servery a aplikačné servery 2049 + 2050 +Tier 2 – je určená pre koncových užívateľov pracovné stanice. 2051 + 2052 + 2053 +== {{id name="projekt_2524_Projektovy_zamer_detailny-9.Zaškolenieobsluhyvpotrebnomrozsahuprevšetkykomponenty"/}}9. Zaškolenie obsluhy v potrebnom rozsahu pre všetky komponenty == 2054 + 2055 +**~ ** 2056 + 2057 +Predpokladaný rozsah školení vybraných pracovníkov v počte max.5 počas min. 5 dní ( 40 hodín ) 2058 + 2059 + 2060 +== {{id name="projekt_2524_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti == 2061 + 2062 +Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 2063 + 2064 + 2065 +== {{id name="projekt_2524_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry == 2066 + 2067 +V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3, taká, kt. pokrýva procesy a výsledky auditu KB a celú problematiku KB komplexne. 2068 + 2069 + 2070 +== {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva1-Ponechaniesúčasnéhostavu"/}}Alternatíva 1 - Ponechanie súčasného stavu == 2071 + 2072 +**~ ** 2073 + 2074 +Prvou alternatívou je ponechanie existujúceho stavu ochrany informačných systémov a ochranu informácií v súčasnom prostredí MLM a prevádzkovaných informačných systémov a zabezpečenie kybernetickej bezpečnosti ponechať v riešení existujúcich zmlúv SLA a interných kapacít MLM. Zachovanie pôvodného stavu nezabezpečí povinnosť ochrany informácií a informačných aktív a je v plnom rozpore s povinnosťami vyplývajúcimi zo zákona č.69/2018 2075 + 2076 +Z.z. o KB. Rovnako dôjde k obmedzenému odstráneniu negatívnych zistení výsledkov auditu, dôsledkom čoho dôjde aj k podstatnému zvýšeniu rizika pre vznik bezpečnostných incidentov bez ich prípadnej včasnej eliminácie. 2077 + 2078 + 2079 + 2080 +== {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva2–ImplementáciaopatrenívzmyslezisteníaudituKBvpodmienkaMLMsplnýmexternýmzabezpečenímslužiebdohľadovéhocentra"/}}Alternatíva 2 – Implementácia opatrení v zmysle zistení auditu KB v podmienka MLM s plným externým zabezpečením služieb dohľadového centra == 2081 + 2082 +**~ ** 2083 + 2084 +Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom resp. voči politicky motivovaným kampaniam. Zabezpečí zavedenie systémových opatrení a zároveň vytvorí predpoklady pre včasné reakcie na kybernetické útoky a hrozby. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Realizáciou tejto alternatívy dôjde k naplneniu predpokladov pre odstráneniu negatívnych zistení výsledkov auditu KB v podmienka MLM. 2085 + 2086 + 2087 + 2088 +Hlavné prínosy tejto alternatívy predstavuje: 2089 + 2090 + 2091 +* technické vybavenie, ktorým sa zabezpečí zvýšenie viditeľnosti a kvality zbieraných a vyhodnocovaných informácií z informačných systémov, zvýšenie miery automatizácie a rozsahu procesov životného cyklu kybernetických incidentov a s tým spojené zníženie chybovosti ľudského faktoru. 2092 + 2093 + 2094 +* personálne zabezpečenie je riešené externe na základe zmluvy SLA po implementácii projektu, čím sa zvýši spôsobilosť. 2095 +* procesná spôsobilosť zabezpečená vytvorením detailných postupov práce a dokumentácie, čím sa zabezpečí automatizácia a zníži chybovosť ľudského 2096 + 2097 + 2098 +== {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva3–ImplementáciaopatrenívzmyslezisteníaudituKBvpodmienkaMLMsexternýmzabezpečenímslužiebdohľadovéhocentrapočastestovacejprevádzkyanáslednýmprechodomzabezpečeniaslužiebdohľadovéhocentravlastnýmikapacitami"/}}Alternatíva 3 – Implementácia opatrení v zmysle zistení auditu KB v podmienka MLM s externým zabezpečením služieb dohľadového centra počas testovacej prevádzky a následným prechodom zabezpečenia služieb dohľadového centra vlastnými kapacitami == 2099 + 2100 +Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom resp. voči politicky motivovaným kampaniam. Zabezpečí zavedenie systémových opatrení a zároveň vytvorí predpoklady pre včasné reakcie na kybernetické útoky a hrozby. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Realizáciou tejto alternatívy dôjde k naplneniu predpokladov pre odstráneniu negatívnych zistení výsledkov auditu KB v podmienka MLM. 2101 + 2102 +Hlavné prínosy tejto alternatívy predstavuje: 2103 + 2104 + 2105 +* technické vybavenie, ktorým sa zabezpečí zvýšenie viditeľnosti a kvality zbieraných a vyhodnocovaných informácií z informačných systémov, zvýšenie miery automatizácie a rozsahu procesov životného cyklu kybernetických incidentov a s tým spojené zníženie chybovosti ľudského faktoru. 2106 +* personálne zabezpečenie je riešené externe len počas implementácie projektu, čím sa zvýši spôsobilosť a následne sa ušetria finančné prostriedky nakoľko bude minimalizované využívanie externých kapacít poskytovaných tretími stranami. 2107 +* procesná spôsobilosť zabezpečená vytvorením detailných postupov práce a dokumentácie, čím sa zabezpečí automatizácia a zníži chybovosť ľudského 2108 + 2109 + 2110 +== {{id name="projekt_2524_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza == 2111 + 2112 +Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele MLM, jeho požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. 2113 + 2114 +Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 2115 + 2116 +Kritériá pre MCA 2117 + 2118 +|((( 2119 + 2120 +)))|((( 2121 +KRITÉRIUM 2122 +)))|((( 2123 +ZDÔVODNENIE KRIÉRIA 2124 +)))|((( 2125 +OBČAN/ PODNIK ATEĽ 2126 +)))|((( 2127 +Prac ovník MLM 2128 +)))|((( 2129 +Samo správa MLM 2130 +))) 2131 +|((( 2132 +Biznis vrstva 2133 +)))|((( 2134 +Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, 2135 +)))|((( 2136 +Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS v MLM. 2137 +)))|((( 2138 +X 2139 +)))|((( 2140 +X 2141 +)))|((( 2142 +X 2143 +))) 2144 +|(% rowspan="2" %)((( 2145 +Stanove né alternatí vy 2146 +)))|((( 2147 +Monitorovanie kritických informačných systémov 2148 +)))|((( 2149 + 2150 +)))|((( 2151 + 2152 +)))|((( 2153 + 2154 +)))|((( 2155 + 2156 +))) 2157 +|((( 2158 +Kritérium B (KO) 2159 +)))|((( 2160 +Automatizácia výkonu 2161 +)))|((( 2162 +X 2163 +)))|((( 2164 +X 2165 +)))|((( 2166 +X 2167 +))) 2168 +|((( 2169 + 2170 +)))|((( 2171 +Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2172 +)))|((( 2173 +administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2174 +)))|((( 2175 + 2176 +)))|((( 2177 + 2178 +)))|((( 2179 + 2180 +))) 2181 +|((( 2182 + 2183 +)))|((( 2184 +Kritérium C (KO) 2185 + 2186 + 2187 +Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 2188 +)))|((( 2189 +Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá zabezpečiť iba pomocou monitoringu štruktúrovaných informácií na základe ktorých sa dajú prijímať rýchle a kvalifikované rozhodnutia. 2190 +)))|((( 2191 +X 2192 +)))|((( 2193 +X 2194 +)))|((( 2195 +X 2196 +))) 2197 +|((( 2198 + 2199 +)))|((( 2200 +Kritérium D (KO) 2201 +)))|((( 2202 +Úspora finančných nákladov počas prevádzky nasadených opatrení 2203 +)))|((( 2204 + 2205 +)))|((( 2206 + 2207 +)))|((( 2208 +X 2209 +))) 2210 + 2211 + 2212 +Vyhodnotenie MCA 2213 + 2214 +|((( 2215 +Zo zn am krit érií 2216 +)))|((( 2217 +Al te rn at íva 2218 +)))|((( 2219 +Spôsob dosiahnutia 2220 +)))|((( 2221 +Alt er na tív a 2 2222 +)))|((( 2223 +Spôsob dosiahnutia 2224 +)))|((( 2225 +Alt er na tív a 3 2226 +)))|((( 2227 +Spôsob dosiahnutia 2228 +))) 2229 +|((( 2230 + 2231 +)))|((( 2232 +1 2233 +)))|((( 2234 + 2235 +)))|((( 2236 + 2237 +)))|((( 2238 + 2239 +)))|((( 2240 + 2241 +)))|((( 2242 + 2243 +))) 2244 + 2245 +|((( 2246 +Krit éri um A 2247 +)))|((( 2248 +nie 2249 +)))|((( 2250 +alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu 2251 +)))|((( 2252 +áno 2253 +)))|((( 2254 +Implementáciou alternatívy 2 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, Monitorovanie kritických informačných systémov. 2255 +)))|((( 2256 +áno 2257 +)))|((( 2258 +Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti. 2259 + 2260 +Monitorovanie kritických informačných systémov. 2261 +))) 2262 +|((( 2263 +Krit éri um B 2264 +)))|((( 2265 +nie 2266 +)))|((( 2267 +alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu 2268 +)))|((( 2269 +áno 2270 +)))|((( 2271 +Implementácia alternatívy 2 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2272 +)))|((( 2273 +áno 2274 +)))|((( 2275 +Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2276 +))) 2277 +|((( 2278 +Krit éri um C 2279 +)))|((( 2280 +nie 2281 +)))|((( 2282 +alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu 2283 +)))|((( 2284 +áno 2285 +)))|((( 2286 +Implementáciou alternatívy 2 monitoringu 2287 + 2288 + 2289 +štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia. 2290 +)))|((( 2291 +áno 2292 +)))|((( 2293 +Implementáciou alternatívy 3 monitoringu 2294 + 2295 + 2296 +štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia. 2297 +))) 2298 +|((( 2299 +Krit éri um D 2300 +)))|((( 2301 +nie 2302 +)))|((( 2303 +alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu 2304 +)))|((( 2305 +áno 2306 +)))|((( 2307 +Poskytnutím externých služieb dohľadového centra dôjde k výraznému navýšeniu finančných prostriedkov MLM vynaložených pre tretie strany k zabezpečeniu prevádzky implementovaných opatrení 2308 +)))|((( 2309 +nie 2310 +)))|((( 2311 +Zabezpečením služieb dohľadového centra internými kapacitami nedôjde výraznému navýšeniu finančných prostriedkov MLM k zabezpečeniu prevádzky implementovaných opatrení 2312 +))) 2313 + 2314 +Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky. 2315 + 2316 + 2317 +== {{id name="projekt_2524_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry == 2318 + 2319 +**~ ** 2320 + 2321 +Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 2322 + 2323 +== {{id name="projekt_2524_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v technologickej vrstve architektúry == 2324 + 2325 +**~ **Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie bude prevádzkované čiastočne na HW infraštruktúre MLM a čiastočne na dodanej novej HW infraštruktúre a s úspešným uchádzačom bude podpísaná zmluva o dielo. 2326 + 2327 + 2328 += {{id name="projekt_2524_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 2329 + 2330 +**~ ** 2331 + 2332 +Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Zabezpečenie zavedenia systémových opatrení a zároveň vytvorenie predpokladov pre včasné reakcie na kybernetické útoky a hrozby. Realizáciou týchto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Realizáciou tohto projektu dôjde k naplneniu predpokladov pre odstráneniu negatívnych zistení výsledkov auditu KB v podmienka MLM. 2333 + 2334 +Výstupom bude aj dodanie dokumentácie, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (BCM). 2335 + 2336 + 2337 +Realizácia projektu bude v zmysle vyhlášky ÚPVII č. 85/2020 Z. z. pozostávať z uvedených etáp: Analýza a dizajn, 2338 + 2339 + Nákup technických prostriedkov, programových prostriedkov a služieb Implementácia a testovanie, 2340 + 2341 + Nasadenie 2342 + 2343 + 2344 + 2345 +|((( 2346 +**Etapa** 2347 +)))|((( 2348 +**Požadované výstupy** 2349 +))) 2350 +|((( 2351 +**Analýza a dizajn** 2352 +)))|((( 2353 +**Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti** 2354 + 2355 + 2356 +- Zoznam požiadaviek 2357 + 2358 + 2359 +- Akceptačné kritériá 2360 + 2361 + 2362 +- Rámcová špecifikácia riešenia (Popis produktu, 2363 + 2364 + 2365 +- Technologická architektúra – časť systémová architektúra 2366 + 2367 + 2368 +- Bezpečnostná architektúra 2369 + 2370 + 2371 +- Stratégia testovania 2372 + 2373 + 2374 +- Plán testovania 2375 + 2376 + 2377 +- Testovacie scenáre a prípady **Detailná funkčná špecifikácia riešenia** 2378 + 2379 +- detailný popis funkcionality a biznis požiadaviek, 2380 + 2381 + 2382 +**Detailná technická špecifikácia, pre všetky systémy samostatne** 2383 + 2384 + 2385 +- technická architektúra – časť fyzická architektúra 2386 + 2387 + 2388 +- Plán testovania 2389 + 2390 + 2391 +- Testovacie scenáre a prípady 2392 + 2393 + 2394 +- Plán Implementácie 2395 +))) 2396 +|((( 2397 +**Implementácia a testovanie** 2398 +)))|((( 2399 +**Implementácia:** 2400 +))) 2401 +|((( 2402 + 2403 +)))|((( 2404 +- Implementácia a integrácia systémov pre všetky funkčné oblasti samostatne 2405 +))) 2406 +|((( 2407 + 2408 +)))|((( 2409 +- Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely 2410 +))) 2411 +|((( 2412 + 2413 +)))|((( 2414 +- Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne 2415 +))) 2416 +|((( 2417 + 2418 +)))|((( 2419 +- Implementácia procesov 2420 +))) 2421 +|((( 2422 + 2423 +)))|((( 2424 +**Testovanie:** 2425 +))) 2426 +|((( 2427 + 2428 +)))|((( 2429 +**Zrealizovanie testovania minimálne v nasledovnom rozsahu:** 2430 +))) 2431 +|((( 2432 + 2433 +)))|((( 2434 +- Funkčné testy 2435 +))) 2436 +|((( 2437 + 2438 +)))|((( 2439 +- Bezpečnostné testy 2440 +))) 2441 +|((( 2442 + 2443 +)))|((( 2444 +- Záťažové testy 2445 +))) 2446 +|((( 2447 + 2448 +)))|((( 2449 +- Používateľské akceptačné testovanie 2450 +))) 2451 +|((( 2452 +**Nasadenie** 2453 +)))|((( 2454 +**Nasadenie do produkcie:** 2455 + 2456 + 2457 +- Príprava produkčného prostredia 2458 + 2459 + 2460 +- Administratívna príprava produkčného prostredia (procesy, dokumentácia) 2461 + 2462 + 2463 +- Inštalácia riešenia do produkčného prostredia 2464 + 2465 + 2466 +- Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 2467 +))) 2468 + 2469 += {{id name="projekt_2524_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 2470 + 2471 +**~ ** 2472 + 2473 +Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti (KIB) v MLM je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať dohľadovú službu, implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach: 2474 + 2475 + kybernetická ochrana a bezpečnostný monitoring a identifikácia bezpečnostných incidentov, 2476 + 2477 + riadenie bezpečnostných incidentov, ochrana proti externým hrozbám, 2478 + 2479 + ochrana dát, dátových prenosov a komunikácie, zvyšovanie bezpečnostného povedomia, 2480 + 2481 + implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom a výsledkami auditu KB 2482 + 2483 + 2484 +Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií: 2485 + 2486 + **Kybernetická ochrana a detekcia škodlivých aktivít a bezpečnostných incidentov: **Bezpečnostný monitoring IS, platforiem, aplikácií a používateľských činností a aktivít. Monitoring sietí, monitoring činností a aktivít privilegovaných používateľov. 2487 + 2488 + **Riadenie bezpečnostných incidentov: **Identifikácia a hlásenie bezpečnostných incidentov, registrácia, kategorizácia a klasifikácia bezpečnostných incidentov. Akceptácia bezpečnostných incidentov a určenie riešiteľov. Analýza a vyšetrovanie bezpečnostných incidentov a zber dôkazov. 2489 + 2490 +Riešenie bezpečnostných incidentov a obnova prevádzky, uzatvorenie bezpečnostných incidentov, vyhodnotenie bezpečnostných incidentov, zavedenie do KB DB, spätná väzba a poučenie sa z bezpečnostného incidentu. 2491 + 2492 + **Zvýšenie ochrany pred útokmi z externého prostredia: **Ochrana pred malware a ransomware, manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií (implementácia systému pre jednotnú správu a deployment bezpečnostných politík a bezpečnostných konfigurácií). 2493 + 2494 + **Ochrana dát, dátových prenosov a komunikácie: **Bezpečnosť virtualizovaných prostredí, ochrana dát na úrovni databáz a dátových úložísk, ochrana dát na úrovni koncových zariadení. Riadenie SW záplat (Patch management), manažment zraniteľností. 2495 + 2496 + **Zvýšenie ochrany pred útokmi z externého prostredia: **Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií. 2497 + 2498 + 2499 +Aktuálna schéma riešenia : 2500 + 2501 +[[image:attach:image-2024-4-30_15-36-15.png||height="400"]] 2502 + 2503 + 2504 +== {{id name="projekt_2524_Projektovy_zamer_detailny-Jednotlivéfunkciebudúzabezpečovaťnasledujúcekomponentyarchitektúryriešenia:"/}}Jednotlivé funkcie budú zabezpečovať nasledujúce komponenty architektúry riešenia: == 2505 + 2506 +|((( 2507 + 2508 +))) 2509 +|((( 2510 + 2511 +)))|((( 2512 + 2513 +))) 2514 + 2515 +**~ **__Zoznam jednotlivých komponentov projektu__ __:__ 2516 + 2517 + 2518 +1. __Riadenie kontinuity činností (BCM)__ 2519 +1. __Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov__ 2520 +1. __SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia__ 2521 +1. __SW pre LMS a eArchiv SW + implementácia__ 2522 +1. __SW nástroj pre zber dát 200 Mbps + implementácia__ 2523 +1. __Dodávka Firewall - ového riešenia__ 2524 +1. __Migrácia FW a vertikálna segmentácia siete__ 2525 +1. __AD Tier model (PAM)__ 2526 +1. __Základné školenie obsluhy__ 2527 + 2528 +__Stručný popis komponentov, ktoré sú predmetom projektu__ __:__ 2529 + 2530 +1. __Riadenie kontinuity činností (BCM)__ 2531 + 2532 + 2533 +* Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne: 2534 + 2535 + plán kontinuity na stanovenie požiadaviek a zdrojov, 2536 + 2537 + plán reakcie na incidenty a plány havarijnej obnovy prevádzky, scenáre udalostí s negatívnym vplyvom na činnosti organizácie, postupy zálohovania a obnovy siete a informačných systémov, politiku a ciele kontinuity, 2538 + 2539 + metodiku analýzy funkčných dopadov, 2540 + 2541 + stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 2542 + 2543 +2. Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov 2544 + 2545 +* 2546 +** Identifikácia rôznych kategórií procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti, 2547 + 2548 + 2549 +* Určenie potenciálnych dôsledkov (škody/straty) pri rôznych dobách trvania kritických situácií, 2550 +* Identifikácia potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: funkčných dopadov, 2551 + 2552 + finančných dopadov, 2553 + 2554 + dopadov spôsobených stratou údajov a dokumentov. 2555 + 2556 + Príprava takých postupov a vytvorenie takých podmienok, ktoré zabezpečia v prípade krízovej situácie vo vopred stanovenom rozsahu a čase návrat k fungovaniu organizácie v normálnom režime, 2557 + 2558 +3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností 2559 + 2560 +* 2561 +** časovo neobmedzená licencia pre neobmedzený počet používateľov, 2562 + 2563 +-vrátane implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností +vypracovanie prvotnej analýzy rizík a šablón. SW pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. SW musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača. 2564 + 2565 +__4. SW pre LMS a eArchiv SW__ 2566 + 2567 +vrátane implementácie komponenty SysMon bude zabezpečené zvýšenie úrovne výpovednej hodnoty log záznamov serverov s OS Windows Server, čím dôjde k zjednodušeniu a zrýchleniu manažmentu incidentov. Úlohou komponentu LMS je poskytnúť funkcionalitu centrálneho úložiska log záznamom a zároveň umožní vykonávať nad zozbieranými údajmi vyhodnocovacie a notifikačné funkcionality za účelom včasnej notifikácie administrátorov o možnom vzniku incidentu. Komponent eArchív spracuje výstupy LMS, elektronicky ich podpisuje (vrátane časovej pečate), archivuje a umožňuje aplikovať retenčné politiky. 2568 + 2569 +__5.SW nástroj pre zber dát 200 Mbps__ 2570 + 2571 +* 2572 +** platnosť licencie minimálne 12 mesiacov, 2573 +** vrátane implementácie, konfigurácie, ladenie SW nástroja pre zber dát 2574 + 2575 + 2576 +Implementáciou Software - ového nástroja pre zber dát bude zabezpečené aktívne sledovanie diania na sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa môžu podieľať aj zamestnanci IT oddelenia. Cieľom je včas rozpoznať kybernetický útok alebo náznak potencionálneho vniknutia do systémov a sietí tak, aby bolo možné útoku či zlyhaniu siete zabrániť alebo prijať opatrenia, aby sa takýmto útokom či zlyhaním minimalizovali následky. Zároveň umožňuje jednotlivé útoky analyzovať a vyhodnocovať. 2577 + 2578 +__6. Dodávka Firewall - ového riešenia__ 2579 + 2580 +1. 2581 +1*. zabezpečenie ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad organizácie. Brána firewall predstavuje bariéru medzi dôveryhodnou a nedôveryhodnou sieťou, akou je napríklad internet. Implementácia dvoch úrovní FW umožní realizovať vertikálnu segmentáciu siete s ukončením segmentov na firewalloch podľa ich kategorizácie a zároveň umožní optimalizáciu nákladov na udržateľnosť. 2582 + 2583 +__7. Migracia FW a vertikálna segmentácia siete__ 2584 + 2585 +Migrácia FireWall-ov a doplnenie NGFW funkcionalít predstavuje začlenenie nových prvkov dátovej infraštruktúry do existujúcej dátovej infraštruktúry s definovaním nových pravidiel komunikácie a ochrany. Vertikálna segmentácia počítačovej siete je potrebná ako prvok rozvoja informačnej bezpečnosti a riadenia prístupu. Rozdeľuje virtuálne segmenty podľa ich kategorizácie medzi jednotlivé vrstvy firewallov. Tento prístup umožňuje riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie vertikálnych virtuálnych segmentov siete zlepšuje možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu. 2586 + 2587 +__8. AD Tier model (PAM)__ 2588 + 2589 +Model Active Directory vrstiev vytvára delenie informačného systému a používateľských a administrátorských účtov na základe toho, aké zdroje spravujú. Administrátori s kontrolou nad užívateľskými pracovnými stanicami sú oddelení od tých, ktorí riadia aplikácie alebo spravujú servery prevádzky základnej služby. Implementuje sa obmedzenie prístupu podľa úrovní, so zabezpečením, aby vysoko privilegované účty nemali prístup k menej bezpečným zdrojom. Tento princíp vhodne dopĺňa segmentáciu siete a zároveň predstavuje ďalší stupeň ochrany pred napr. útokom typu ransomware." 2590 + 2591 +__ 9.Základné školenie v potrebnom rozsahu na implementované opatrenia__ 2592 + 2593 +Potreba jednotlivých komponentov cieľovej architektúry vychádza z výsledkov auditu KB a potreby naplnenia legislatívnych požiadaviek. Jednotlivé komponenty architektúry sú bližšie popísané v dokumente ŽoNFP, kde je uvedená podrobnejšia technická špecifikácia a požiadavky na jednotlivé komponenty, spoločne s motiváciou, odôvodnením a účelom týchto komponentov. 2594 + 2595 += {{id name="projekt_2524_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 2596 + 2597 +**~ ** 2598 + 2599 +Projekt nepredpokladá potrebu legislatívnych zmien pre naplnenie cieľov a dodanie výstupov projektu. V tejto kapitole sú vymenované legislatívne normy, ktoré sa týkajú informačných systémov verejnej správy a agendy Národného centra zdravotníckych informácií. Zoznam neobsahuje usmernenia a technické predpisy. Zoznam legislatívnych noriem v tomto dokumente iba orientačný. 2600 + 2601 +Zákon Národnej rady Slovenskej republiky č. 145/1995 Z. z. o správnych poplatkoch v znení neskorších predpisov, Zákon č. 71/1967 Zb. o správnom konaní (správny poriadok) v znení neskorších predpisov. 2602 + 2603 +Zákony a vyhlášky týkajúce sa eGovernmentu: 2604 + 2605 + 2606 +Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe 2607 + 2608 +Vyhláška ÚPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy Zákon č. 540/2001 Z. z. o štátnej štatistike 2609 + 2610 +Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií) 2611 + 2612 + 2613 +Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) 2614 + 2615 +Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti Vyhláška ÚPVII č. 85/2020 Z. z. o riadení projektov 2616 + 2617 +Zákon č. 275/2006 Z. z. o informačných systémoch verejnej správy, 2618 + 2619 + 2620 +Výnos č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy, 2621 + 2622 + 2623 +Výnos č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy, 2624 + 2625 + 2626 +Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e- Governmente), 2627 + 2628 +Vyhláška MF SR č. 275/2014 Z. z. o zaručenej konverzii. Zákon č. 215/2002 Z. z. o elektronickom podpise, 2629 + 2630 +Výnos MV SR č. 525/2011 Z. z. o štandardoch pre elektronické informačné systémy na správu registratúry, Zákon č. 125/2015 Z. z. o registri adries a o zmene a doplnení niektorých zákonov, 2631 + 2632 +Metodika Jednotný dizajn manuál elektronických služieb verejnej správy (dostupným na [[https:~~/~~/www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html||shape="rect"]] 2633 + 2634 +[[/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html||shape="rect"]] ) 2635 + 2636 + 2637 +Metodické pokyny, usmernenia a príručky zverejnené na [[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help||shape="rect"]]. 2638 + 2639 + 2640 +Pri tvorbe, vývoji a implementácii diela dodržiavať bezpečnostné požiadavky špecifikované v Metodike pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (dostupná na [[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] [[csrt=3181741314547744407>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] ), 2641 + 2642 +Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 546/2021 Z. z., ktorou sa mení a dopĺňa vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov 2643 + 2644 +Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy 2645 + 2646 + 2647 +Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 2648 + 2649 + 2650 +== {{id name="projekt_2524_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA == 2651 + 2652 + 2653 +|((( 2654 +ID 2655 +)))|((( 2656 +FÁZA/AKTIVITA 2657 +)))|((( 2658 +ZAČIATOK 2659 + 2660 +**~ ** 2661 + 2662 +(odhad termínu) 2663 +)))|((( 2664 +KONIEC 2665 + 2666 +**~ ** 2667 + 2668 +(odhad termínu) 2669 +)))|((( 2670 +POZNÁMKA 2671 +))) 2672 +|((( 2673 +1. 2674 +)))|((( 2675 +Prípravná fáza a Iniciačná fáza 2676 +)))|((( 2677 +9/2024 2678 +)))|((( 2679 +12/2024 2680 +)))|((( 2681 +Podpísanie zmluvy o NFP 2682 + 2683 +**~ ** 2684 + 2685 +Spustenie procesov VO 2686 +))) 2687 +|((( 2688 +2. 2689 +)))|((( 2690 +Realizačná fáza 2691 +)))|((( 2692 +04/2025 2693 +)))|((( 2694 +10/2025 2695 +)))|((( 2696 +Podpísanie zmlúv s dodávateľmi po ukončení VO 2697 +))) 2698 +|((( 2699 +2a 2700 +)))|((( 2701 +Analýza a Dizajn 2702 +)))|((( 2703 +04/2025 2704 +)))|((( 2705 +05/2025 2706 +)))|((( 2707 + 2708 +))) 2709 +|((( 2710 +2b 2711 +)))|((( 2712 +Nákup technických prostriedkov, programových prostriedkov a služieb 2713 +)))|((( 2714 +04/2025 2715 +)))|((( 2716 +08/2025 2717 +)))|((( 2718 + 2719 +))) 2720 +|((( 2721 +2c 2722 +)))|((( 2723 +Implementácia a testovanie 2724 +)))|((( 2725 +08/2025 2726 +)))|((( 2727 +10/2025 2728 +)))|((( 2729 +Min. 2 mesiace test. prevádzky dohľadového centra 2730 +))) 2731 +|((( 2732 +2d 2733 +)))|((( 2734 +Nasadenie opatrení 2735 +)))|((( 2736 +10/2025 2737 +)))|((( 2738 +11/2025 2739 +)))|((( 2740 + 2741 +))) 2742 +|((( 2743 +3. 2744 +)))|((( 2745 +Dokončovacia fáza 2746 +)))|((( 2747 +11/2025 2748 +)))|((( 2749 +12/2025 2750 +)))|((( 2751 + 2752 +))) 2753 +|((( 2754 +4. 2755 +)))|((( 2756 +Podpora prevádzky (SLA) 2757 +)))|((( 2758 +01/2026 2759 +)))|((( 2760 +01/2031 2761 +)))|((( 2762 +Možnosť obstarania SLA zmluvy pre dohľadové centrum (udržateľnosť projektu) 2763 +))) 2764 + 2765 +Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám MLM. 2766 + 2767 +Schéma metódy projektového riadenia: 2768 + 2769 + 2770 +[[image:attach:image-2024-4-30_15-40-32.png||height="400"]] 2771 + 2772 + 2773 += {{id name="projekt_2524_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 2774 + 2775 +== {{id name="projekt_2524_Projektovy_zamer_detailny-Vuvedenomprojektevychádzamepristanovenírozpočtuzprieskumutrhuapravidielstanovenýchvýzvou.Sohľadomnarozpočetprojektu(projektdo1000000,00,-EUR)nebolaspracovanáAnalýzanákladovaprínosov."/}}V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. == 2776 + 2777 + 2778 +|((( 2779 +Náklady 2780 +)))|((( 2781 +Riadenie kontinuity činností (BCM) 2782 +)))|((( 2783 +Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov 2784 +)))|((( 2785 +SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia 2786 +)))|((( 2787 +SW pre LMS a eArchiv SW + implementácia 2788 +)))|((( 2789 +SW nástroj pre zber dát 200 Mbps + implementácia 2790 +)))|((( 2791 +Dodávka Firewall - ového riešenia 2792 +)))|((( 2793 +Migrácia FW a vertikálna segmentácia siete 2794 +)))|((( 2795 +AD 2796 + 2797 +Tier model (PAM) 2798 +)))|((( 2799 +Základn é školenie obsluhy 2800 +))) 2801 +|((( 2802 +**Všeobecný materiál** 2803 +)))|((( 2804 + 2805 +)))|((( 2806 + 2807 +)))|((( 2808 + 2809 +)))|((( 2810 + 2811 +)))|((( 2812 + 2813 +)))|((( 2814 + 2815 +)))|((( 2816 + 2817 +)))|((( 2818 + 2819 +)))|((( 2820 + 2821 +))) 2822 +|((( 2823 +**IT - CAPEX** 2824 +)))|((( 2825 +**38 632,77 €** 2826 +)))|((( 2827 +**20 632,77 €** 2828 +)))|((( 2829 +**27 966,10 €** 2830 +)))|((( 2831 +**44 582,77 €** 2832 +)))|((( 2833 +**127 649,43 €** 2834 +)))|((( 2835 +**80 349,43** 2836 + 2837 +**€** 2838 +)))|((( 2839 +**76 799,43 €** 2840 +)))|((( 2841 +**20** 2842 + 2843 +**499,4** 2844 + 2845 +**3 €** 2846 +)))|((( 2847 +**4** 2848 + 2849 +**532,77** 2850 + 2851 +**€** 2852 +))) 2853 +|((( 2854 +Aplikácie 2855 +)))|((( 2856 +36 166,67 € 2857 +)))|((( 2858 +18 166,67 € 2859 +)))|((( 2860 + 2861 +)))|((( 2862 + 2863 +)))|((( 2864 + 2865 +)))|((( 2866 + 2867 +)))|((( 2868 + 2869 +)))|((( 2870 + 2871 +)))|((( 2872 + 2873 +))) 2874 +|((( 2875 +SW 2876 +)))|((( 2877 + 2878 +)))|((( 2879 + 2880 +)))|((( 2881 +25 500,00 € 2882 +)))|((( 2883 +42 116,67 € 2884 +)))|((( 2885 +125 183,33 € 2886 +)))|((( 2887 + 2888 +)))|((( 2889 + 2890 +)))|((( 2891 + 2892 +)))|((( 2893 + 2894 +))) 2895 +|((( 2896 +HW 2897 +)))|((( 2898 + 2899 +)))|((( 2900 + 2901 +)))|((( 2902 + 2903 +)))|((( 2904 + 2905 +)))|((( 2906 + 2907 +)))|((( 2908 +77 883,33 2909 + 2910 +€ 2911 +)))|((( 2912 +74 333,33 € 2913 +)))|((( 2914 +18 2915 + 2916 +033,3 2917 + 2918 +3 € 2919 +)))|((( 2920 +2 2921 + 2922 +066,67 2923 + 2924 +€ 2925 +))) 2926 +|((( 2927 +Mzdy (interní zamestnanci 2928 + 2929 +**~ ** 2930 + 2931 +– pre všetky moduly) 2932 +)))|((( 2933 +2466,10 € 2934 +)))|((( 2935 +2466,10 € 2936 +)))|((( 2937 +2466,10 € 2938 +)))|((( 2939 +2466,10 € 2940 +)))|((( 2941 +2466,10 € 2942 +)))|((( 2943 +2466,10 € 2944 +)))|((( 2945 +2466,10 € 2946 +)))|((( 2947 +2466, 2948 + 2949 +10 € 2950 +)))|((( 2951 +2466,10 2952 + 2953 +€ 2954 +))) 2955 +|((( 2956 +Paušálne výdavky - nepriame výdavky projektu (pre všetky moduly) 2957 +)))|((( 2958 +30 915,14 € 2959 + 2960 +(nepriame výdavky projektu) 2961 +)))|((( 2962 + 2963 +)))|((( 2964 + 2965 +)))|((( 2966 + 2967 +)))|((( 2968 + 2969 +)))|((( 2970 + 2971 +)))|((( 2972 + 2973 +)))|((( 2974 + 2975 +)))|((( 2976 + 2977 +))) 2978 +|((( 2979 +**IT - OPEX- prevádzka** 2980 +)))|((( 2981 +**3 016,67 €** 2982 +)))|((( 2983 +**4 583,33 €** 2984 +)))|((( 2985 +**0,00 €** 2986 +)))|((( 2987 +**1 483,33 €** 2988 +)))|((( 2989 +**18 933,33 €** 2990 +)))|((( 2991 +**0,00 €** 2992 +)))|((( 2993 +**3 900,00 €** 2994 +)))|((( 2995 +**0,00 €** 2996 +)))|((( 2997 +**0,00 €** 2998 +))) 2999 +|((( 3000 +Aplikácie 3001 +)))|((( 3002 +3 016,67 € 3003 +)))|((( 3004 +4 583,33 € 3005 +)))|((( 3006 + 3007 +)))|((( 3008 + 3009 +)))|((( 3010 + 3011 +)))|((( 3012 + 3013 +)))|((( 3014 + 3015 +)))|((( 3016 + 3017 +)))|((( 3018 + 3019 +))) 3020 +|((( 3021 +SW 3022 +)))|((( 3023 + 3024 +)))|((( 3025 + 3026 +)))|((( 3027 +0,00 € 3028 +)))|((( 3029 +1 483,33 € 3030 +)))|((( 3031 +18 933,33 € 3032 +)))|((( 3033 + 3034 +)))|((( 3035 + 3036 +)))|((( 3037 + 3038 +)))|((( 3039 + 3040 +))) 3041 +|((( 3042 +HW 3043 +)))|((( 3044 + 3045 +)))|((( 3046 + 3047 +)))|((( 3048 + 3049 +)))|((( 3050 + 3051 +)))|((( 3052 + 3053 +)))|((( 3054 +0,00 € 3055 +)))|((( 3056 +3 900,00 € 3057 +)))|((( 3058 +0,00 € 3059 +)))|((( 3060 +0,00 € 3061 +))) 3062 +|((( 3063 +**Prínosy** 3064 +)))|((( 3065 + 3066 +)))|((( 3067 + 3068 +)))|((( 3069 + 3070 +)))|((( 3071 + 3072 +)))|((( 3073 + 3074 +)))|((( 3075 + 3076 +)))|((( 3077 + 3078 +)))|((( 3079 + 3080 +)))|((( 3081 + 3082 +))) 3083 +|((( 3084 +**Finančné prínosy** 3085 +)))|((( 3086 + 3087 +)))|((( 3088 + 3089 +)))|((( 3090 + 3091 +)))|((( 3092 + 3093 +)))|((( 3094 + 3095 +)))|((( 3096 + 3097 +)))|((( 3098 + 3099 +)))|((( 3100 + 3101 +)))|((( 3102 + 3103 +))) 3104 + 3105 +(% class="relative-table" style="width:100.284%" %) 3106 +|((( 3107 +Administratívne poplatky 3108 +)))|((( 3109 + 3110 +)))|((( 3111 + 3112 +)))|((( 3113 + 3114 +)))|((( 3115 + 3116 +)))|((( 3117 + 3118 +)))|((( 3119 + 3120 +)))|((( 3121 + 3122 +)))|((( 3123 + 3124 +)))|((( 3125 + 3126 +))) 3127 +|((( 3128 +Ostatné daňové a nedaňové príjmy 3129 +)))|((( 3130 + 3131 +)))|((( 3132 + 3133 +)))|((( 3134 + 3135 +)))|((( 3136 + 3137 +)))|((( 3138 + 3139 +)))|((( 3140 + 3141 +)))|((( 3142 + 3143 +)))|((( 3144 + 3145 +)))|((( 3146 + 3147 +))) 3148 +|((( 3149 +**Ekonomické prínosy** 3150 +)))|((( 3151 + 3152 +)))|((( 3153 + 3154 +)))|((( 3155 + 3156 +)))|((( 3157 + 3158 +)))|((( 3159 + 3160 +)))|((( 3161 + 3162 +)))|((( 3163 + 3164 +)))|((( 3165 + 3166 +)))|((( 3167 + 3168 +))) 3169 +|((( 3170 +Občania (€) 3171 +)))|((( 3172 + 3173 +)))|((( 3174 + 3175 +)))|((( 3176 + 3177 +)))|((( 3178 + 3179 +)))|((( 3180 + 3181 +)))|((( 3182 + 3183 +)))|((( 3184 + 3185 +)))|((( 3186 + 3187 +)))|((( 3188 + 3189 +))) 3190 +|((( 3191 +Úradníci (€) 3192 +)))|((( 3193 + 3194 +)))|((( 3195 + 3196 +)))|((( 3197 + 3198 +)))|((( 3199 + 3200 +)))|((( 3201 + 3202 +)))|((( 3203 + 3204 +)))|((( 3205 + 3206 +)))|((( 3207 + 3208 +)))|((( 3209 + 3210 +))) 3211 +|((( 3212 +Úradníci (FTE) 3213 +)))|((( 3214 + 3215 +)))|((( 3216 + 3217 +)))|((( 3218 + 3219 +)))|((( 3220 + 3221 +)))|((( 3222 + 3223 +)))|((( 3224 + 3225 +)))|((( 3226 + 3227 +)))|((( 3228 + 3229 +)))|((( 3230 + 3231 +))) 3232 +|((( 3233 +**Kvalitatívne prínosy** 3234 +)))|((( 3235 + 3236 +)))|((( 3237 + 3238 +)))|((( 3239 + 3240 +)))|((( 3241 + 3242 +)))|((( 3243 + 3244 +)))|((( 3245 + 3246 +)))|((( 3247 + 3248 +)))|((( 3249 + 3250 +)))|((( 3251 + 3252 +))) 3253 +|((( 3254 + 3255 +)))|((( 3256 + 3257 +)))|((( 3258 + 3259 +)))|((( 3260 + 3261 +)))|((( 3262 + 3263 +)))|((( 3264 + 3265 +)))|((( 3266 + 3267 +)))|((( 3268 + 3269 +)))|((( 3270 + 3271 +)))|((( 3272 + 3273 +))) 3274 + 3275 +**Kvantitatívne prínosy** 3276 + 3277 +**~ ** 3278 + 3279 +Výrazné zníženie nedostupnosti IS z dôvodu doplnenia HW infraštruktúry: 3280 + 3281 + 3282 +Z dôvodu výmeny a doplnenie niektorých kľúčových HW a SW komponentov infraštruktúry sa zvýši dostupnosť IS pri prip. poruche HW . Prínos je počítaný ako rozdiel medzi súčasným stavom, kedy redundancia HW nebola zabezpečená. Stav AS-IS a TO-BE zodpovedá dosiahnutiu plnej redundancie po implementácii projektu. 3283 + 3284 + 3285 + 3286 + 3287 +== {{id name="projekt_2524_Projektovy_zamer_detailny-Kvalitatívneprínosy"/}}Kvalitatívne prínosy == 3288 + 3289 +**~ ** 3290 + 3291 +Projekt vybudovanie bezpečnostného dohľadového centra v prostredí Mesta Liptovský Mikuláš prináša viaceré významné kvalitatívne prínosy v oblasti kybernetickej bezpečnosti a ochrany kritických informačných systémov: 3292 + 3293 +__Zvýšená kybernetická ochrana__ 3294 + 3295 + 3296 +Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby sa neustále vyvíjajú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obídenie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu bude investované do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na vyššiu úroveň bude mať MLM možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým bude zabezpečená ochranu aktív a dôvernosti organizácie, čo je kritické pre občanov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu MLM. 3297 + 3298 +__Rýchlejšia reakcia na hrozby__ 3299 + 3300 + 3301 +Implementácia technologických riešení a automatizácia procesov v pracovisku dohľadového centra umožní rýchlejšiu identifikáciu, analýzu a riešenie kybernetických hrozieb. Tým sa zabezpečí včasná reakcia a minimalizácia potenciálnych škôd. V rámci projektu budú implementované moderné technológie a nástroje, ktoré umožnia okamžité rozpoznanie potenciálnych hrozieb a ich priradenie do správnych kategórií. Implementáciou projektu dôjde k veľmi rýchlemu nasadeniu potrebných opatrení na minimalizáciu potenciálnych škôd. To znamená, že vďaka implementácii projektu bude MLM schopné zareagovať na hrozby rýchlejšie a účinnejšie. Výsledkom je nielen zníženie rizika pre MLM, ale aj minimalizácia možných škôd, ktoré by takéto hrozby mohli spôsobiť. Zvýšená rýchlosť a efektivita reakcie na kybernetické hrozby prinesie organizácii významný prínos, a to v podobe zníženia rizika straty dôveryhodnosti, finančných strát a poškodenia povesti. Týmto spôsobom sa projekt stáva kľúčovým opatrením v oblasti kybernetickej bezpečnosti a ochrany MLM pred hrozbami v dnešnom digitálnom svete. 3302 + 3303 +__Spolupráca a komunikácia__ 3304 + 3305 + 3306 +Zlepšená spolupráca a komunikácia medzi rôznymi tímami v organizácii pomáha včasnému zdieľaniu informácií o hrozbách a koordinácii reakcií na kybernetické incidenty. Zlepšená spolupráca znamená, že tímy zamerané na bezpečnosť, IT, a všetky ďalšie príslušné oddelenia budú mať jednoduchší prístup k informáciám o kybernetických hrozbách. To umožní včasné a rýchle zdieľanie informácií o identifikovaných rizikách a aktuálnych situáciách. 3307 + 3308 +Týmto spôsobom môžeme predchádzať izolovaným silám a skrátiť čas, ktorý by inak bol potrebný na vyhľadávanie dôležitých informácií. V prípade kybernetických incidentov, kedy každá sekunda záleží, umožňuje tento projekt okamžitú komunikáciu a koordináciu reakcií. Rôzne tímy sú schopné okamžite reagovať na situácie, spolupracovať na náprave incidentu a obnoviť normálnu prevádzku bez neprimeraného omeškania. Spolupráca a komunikácia sú kľúčom k efektívnemu kybernetickému bezpečnostnému procesu, a ich zdokonalenie v rámci tohto projektu posilňuje obranu MLM proti hrozbám. Zabezpečuje to, že MLM je jednotným tímom, ktorý je schopný reagovať na kybernetické hrozby s jednotným úsilím, čo vedie k zníženiu rizika a minimalizácii škôd. 3309 + 3310 +__Zvýšená odbornosť__ 3311 + 3312 + 3313 +Projekt zahŕňa základné odborné školenia pre personál MLM, čo vedie k zvýšeniu znalostného štandardu tímu a udržiavaniu odbornosti v oblasti kybernetickej bezpečnosti. 3314 + 3315 +__Kontinuálne zlepšovanie procesov__ 3316 + 3317 +Dohľadové centrum bude pravidelne preskúmavať a zlepšovať pracovné postupy a procesy na základe skúseností získaných počas riešenia kybernetických incidentov. Tým sa dosiahne efektívnejšia a zohľadnená reakcia na hrozby. 3318 + 3319 +__Sledovanie právnych a regulačných požiadaviek__ 3320 + 3321 + 3322 +Projekt zabezpečí, že činnosti pracoviska dohľadového centra budú v súlade s platnými právnymi a regulačnými požiadavkami týkajúcimi sa ochrany údajov a kybernetickej bezpečnosti, čo znižuje riziko porušenia predpisov a potenciálne sankcie. 3323 + 3324 +__Zvýšená reputácia a dôvera__ 3325 + 3326 + 3327 +Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v samosprávu. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť samosprávy. Projekt sa zabezpečí, že MLM nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa MLM stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. 3328 + 3329 + 3330 +Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti samosprávy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v oblasti MLM ale aj pre ostatné samosprávy. 3331 + 3332 += {{id name="projekt_2524_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 3333 + 3334 +**Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení: ** Predseda RV PhDr. Michal Lavrík, PhD. 3335 + 3336 + Biznis vlastník Ing. Dušan Močarník 3337 + 3338 + Zástupca prevádzky Ing. Miroslav Berník 3339 + 3340 + Zástupca prevádzky Ing. Peter Veselovský 3341 + 3342 + Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 3343 + 3344 + Projektový manažér objednávateľa (PM) Ing. Jana Kormaníková **Zostavuje sa Projektový tím objednávateľa:** 3345 + 3346 + kľúčový používateľ a IT architekt: Ing. Miroslav Berník 3347 + 3348 + kľúčový používateľ a IT architekt: Ing. Peter Veselovský 3349 + 3350 + manažér kybernetickej a informačnej bezpečnosti - Ing. Dušan Močarník Projektový manažér objednávateľa (PM) Ing. Jana Kormaníková 3351 + 3352 +|((( 3353 +ID 3354 +)))|((( 3355 +Meno a Priezvisko 3356 +)))|((( 3357 +Pozícia 3358 +)))|((( 3359 +Oddelenie 3360 +)))|((( 3361 +Rola v projekte 3362 +))) 3363 +|((( 3364 +1. 3365 +)))|((( 3366 +Ing. Miroslav Berník 3367 +)))|((( 3368 +Referent 3369 +)))|((( 3370 +MLM oddelenie informatiky 3371 +)))|((( 3372 +kľúčový používateľ a IT architekt 3373 +))) 3374 +|((( 3375 +2. 3376 +)))|((( 3377 +Ing. Peter Veselovský 3378 +)))|((( 3379 +Referent 3380 +)))|((( 3381 +MLM oddelenie informatiky 3382 +)))|((( 3383 +kľúčový používateľ a IT architekt 3384 +))) 3385 +|((( 3386 +3. 3387 +)))|((( 3388 +Ing. Dušan Močarník 3389 +)))|((( 3390 +manažér kybernetickej a informačnej bezpečnosti 3391 +)))|((( 3392 +MLM oddelenie informatiky 3393 +)))|((( 3394 +manažér kybernetickej a informačnej bezpečnosti 3395 +))) 3396 +|((( 3397 +4. 3398 +)))|((( 3399 +Ing. Jana Kormaníková 3400 +)))|((( 3401 +vedúca oddelenia 3402 +)))|((( 3403 +MLM oddelenia projektového a energetického manažmentu 3404 +)))|((( 3405 +Projektový manažér 3406 +))) 3407 + 3408 +Uvedený projektový tím, ktorí tvoria zamestnanci MLM je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. 3409 + 3410 + 3411 += {{id name="projekt_2524_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE = 3412 + 3413 + 3414 +|((( 3415 +**Projektová rola:** 3416 +)))|((( 3417 +**PROJEKTOVÝ MANAŽÉR (projektová rola bude obsadená a financovaná v rámci paušálnych výdavkov)** 3418 +))) 3419 +|((( 3420 +**Stručný popis:** 3421 +)))|((( 3422 +● zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, 3423 + 3424 +zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za 3425 + 3426 +riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s 3427 + 3428 +dodávateľom alebo stanovených zástupcom dodávateľa. 3429 + 3430 +● zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov 3431 + 3432 +projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s 3433 + 3434 +tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, 3435 + 3436 +zásadami a princípmi projektového riadenia. 3437 + 3438 +● zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým 3439 + 3440 +plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa 3441 + 3442 +na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 3443 +))) 3444 +|((( 3445 +**Detailný popis** 3446 + 3447 +**rozsahu** 3448 + 3449 +**zodpovednosti,** 3450 + 3451 +**povinností a** 3452 + 3453 +**kompetencií** 3454 +)))|((( 3455 +Zodpovedný za: 3456 + 3457 +● Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z.z. o riadení projektov 3458 + 3459 +● Riadenie prípravy, inicializácie a realizácie projektu 3460 + 3461 +● Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii 3462 + 3463 +● Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu 3464 + 3465 +● Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie 3466 + 3467 +naplnenie cieľov projektu 3468 + 3469 +● Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, 3470 + 3471 +plánovanie a kontrolu projektu a využívanie projektových zdrojov 3472 + 3473 +● Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom 3474 + 3475 +Vyhláškou 401/2023 Z.z., Prílohou č.1 3476 + 3477 +● Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z. 3478 + 3479 +● Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu 3480 + 3481 +Vyhlášky 401/2023 Z.z., Prílohy č.1 3482 + 3483 +● Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov 3484 + 3485 +a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 na 3486 + 3487 +rokovanie RV 3488 + 3489 +● Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí 3490 + 3491 +● Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV) 3492 + 3493 +● Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na 3494 + 3495 +rokovania RV 3496 + 3497 +● Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte 3498 + 3499 +● Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby 3500 + 3501 +● Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV 3502 + 3503 +● Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien 3504 + 3505 +● Riadenie implementačných a prevádzkových aktivít v rámci projektov. 3506 + 3507 +● Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť 3508 + 3509 +úspešné dodanie a nasadenie požadovaných projektových výstupov, 3510 + 3511 +● Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie 3512 + 3513 +● Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 3514 + 3515 +● Dodržiavanie metodík projektového riadenia, 3516 + 3517 +● Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV), 3518 + 3519 +● Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 3520 +))) 3521 +|((( 3522 +**Odporúčané** 3523 + 3524 +**kvalifikačné** 3525 + 3526 +**predpoklady** 3527 +)))|((( 3528 + 3529 +))) 3530 +|((( 3531 +**Poznámka** 3532 +)))|((( 3533 + 3534 +))) 3535 + 3536 + 3537 + 3538 +|((( 3539 +**Projektová rola:** 3540 +)))|((( 3541 +**IT ARCHITEKT** 3542 +))) 3543 +|((( 3544 +**Stručný popis:** 3545 +)))|((( 3546 +● zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, 3547 + 3548 +za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. 3549 + 3550 +● vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja 3551 + 3552 +informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje 3553 + 3554 +základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry 3555 + 3556 +IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia. 3557 + 3558 +● zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež 3559 + 3560 +poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje 3561 + 3562 +so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych 3563 + 3564 +systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v 3565 + 3566 +zmysle rozsahu, kvality a ceny celej služby/riešenia. 3567 +))) 3568 +|((( 3569 +**Detailný popis** 3570 + 3571 +**rozsahu** 3572 + 3573 +**zodpovednosti,** 3574 + 3575 +**povinností a** 3576 + 3577 +**kompetencií** 3578 +)))|((( 3579 +Zodpovedný za: 3580 + 3581 +● Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu. 3582 + 3583 +● Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení. 3584 + 3585 +● Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu. 3586 + 3587 +● Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu. 3588 + 3589 +● Zodpovednosť za technické navrhnutie a realizáciu projektu. 3590 + 3591 +● Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola. 3592 + 3593 +● Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania. 3594 + 3595 +● Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.) 3596 + 3597 +● Vytvorenie požiadaviek na HW/SW infraštruktúru IS 3598 + 3599 +● Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru 3600 + 3601 +● Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS 3602 + 3603 +● Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia, 3604 + 3605 +● Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami 3606 + 3607 +● Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry 3608 + 3609 +● Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu 3610 + 3611 +● Prípravu akceptačných kritérií 3612 + 3613 +● Analýza nových nástrojov, produktov a technológií 3614 + 3615 +● Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov 3616 + 3617 +● Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia 3618 + 3619 +(DNR) z pohľadu analýzy a návrhu riešenia architektúry IS 3620 + 3621 +● Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na 3622 + 3623 +viacerých druhoch testovania 3624 + 3625 +● Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných 3626 + 3627 +● Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení 3628 + 3629 +● Participáciu na výkone bezpečnostných testov, 3630 + 3631 +● Participáciu na výkone UAT testov, 3632 + 3633 +● Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 3634 + 3635 +● Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov 3636 + 3637 +v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 3638 + 3639 +● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 3640 +))) 3641 +|((( 3642 +**Odporúčané** 3643 + 3644 +**kvalifikačné** 3645 + 3646 +**predpoklady** 3647 +)))|((( 3648 + 3649 +))) 3650 +|((( 3651 +**Poznámka** 3652 +)))|((( 3653 + 3654 +))) 3655 + 3656 + 3657 + 3658 +|((( 3659 +**Projektová rola:** 3660 +)))|((( 3661 +**KĽUČOVÝ POUŽIVATEĽ (end user)** 3662 +))) 3663 +|((( 3664 +**Stručný popis:** 3665 +)))|((( 3666 +● zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a 3667 + 3668 +za overenie kvality produktu. 3669 + 3670 +● zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a 3671 + 3672 +kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 3673 + 3674 +● Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a 3675 + 3676 +návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. 3677 + 3678 +Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 3679 +))) 3680 +|((( 3681 +**Detailný popis** 3682 + 3683 +**rozsahu** 3684 + 3685 +**zodpovednosti,** 3686 + 3687 +**povinností a** 3688 + 3689 +**kompetencií** 3690 +)))|((( 3691 +Zodpovedný za: 3692 + 3693 +● Návrh a špecifikáciu funkčných a technických požiadaviek 3694 + 3695 +● Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu 3696 + 3697 +vecno-procesného a legislatívy 3698 + 3699 +● Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, 3700 + 3701 +● Špecifikáciu požiadaviek koncových používateľov na prínos systému 3702 + 3703 +● Špecifikáciu požiadaviek na bezpečnosť, 3704 + 3705 +● Návrh a definovanie akceptačných kritérií, 3706 + 3707 +● Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) 3708 + 3709 +● Finálne odsúhlasenie používateľského rozhrania 3710 + 3711 +● Vykonanie akceptačného testovania (UAT) 3712 + 3713 +● Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov 3714 + 3715 +● Finálny návrh na spustenie do produkčnej prevádzky, 3716 + 3717 +● Predkladanie požiadaviek na zmenu funkcionalít produktov 3718 + 3719 +● Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a 3720 + 3721 +produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 3722 + 3723 +● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 3724 +))) 3725 +|((( 3726 +**Odporúčané** 3727 + 3728 +**kvalifikačné** 3729 + 3730 +**predpoklady** 3731 +)))|((( 3732 + 3733 +))) 3734 +|((( 3735 +**Poznámka** 3736 +)))|((( 3737 + 3738 +))) 3739 + 3740 + 3741 +|((( 3742 +**Projektová rola:** 3743 +)))|((( 3744 +**MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)** 3745 +))) 3746 +|((( 3747 +**Stručný popis:** 3748 +)))|((( 3749 +● zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia 3750 + 3751 +v oblasti bezpečnosti. 3752 + 3753 +● koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k 3754 + 3755 +optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti 3756 + 3757 +programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a 3758 + 3759 +predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a 3760 + 3761 +poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 3762 + 3763 +**PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 3764 + 3765 +1) neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet 3766 + 3767 +projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát 3768 + 3769 +samotných. 3770 + 3771 +2) rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach 3772 + 3773 +zavádzaných projektom v zmysle: 3774 + 3775 +a) § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 3776 + 3777 +b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 3778 +))) 3779 +|((( 3780 +**Detailný popis** 3781 + 3782 +**rozsahu** 3783 + 3784 +**zodpovednosti,** 3785 + 3786 +**povinností a** 3787 + 3788 +**kompetencií** 3789 +)))|((( 3790 +Zodpovedný za: 3791 + 3792 +● špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB, 3793 + 3794 +● ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných 3795 + 3796 +požiadaviek na ITB a KIB, 3797 + 3798 +● špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte, 3799 + 3800 +● špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia, 3801 + 3802 +● špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB, 3803 + 3804 +● špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy, 3805 + 3806 +● špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB, 3807 + 3808 +● špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB, 3809 + 3810 +● špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB, 3811 + 3812 +● realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh 3813 + 3814 +riešenia 3815 + 3816 +● špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu, 3817 + 3818 +● špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu, 3819 + 3820 +● špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best 3821 + 3822 +practies", 3823 + 3824 +● špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom 3825 + 3826 +projekte, 3827 + 3828 +● špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza 3829 + 3830 +technických požiadaviek - detailný návrh riešenia (DNR)“, 3831 + 3832 +● špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“ 3833 + 3834 +● špecifikáciu akceptačných kritérií za oblasť ITB a KIB, 3835 + 3836 +● špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB, 3837 + 3838 +● poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB, 3839 + 3840 +● získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 3841 + 3842 +● špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB, 3843 + 3844 +● konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB, 3845 + 3846 +● špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB, 3847 + 3848 +● realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB 3849 + 3850 +● realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí, 3851 + 3852 +● realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis 3853 + 3854 +rozhraní, správnu identifikácia závislostí, 3855 + 3856 +● realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB, 3857 + 3858 +● realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB, 3859 + 3860 +● realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek) 3861 + 3862 +● realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných 3863 + 3864 +komponentov a posúdenia z pohľadu bezpečnosti, 3865 + 3866 +● poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB, 3867 + 3868 +● získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 3869 + 3870 +● aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov 3871 + 3872 +v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 3873 + 3874 +● plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 3875 +))) 3876 +|((( 3877 +**Odporúčané** 3878 + 3879 +**kvalifikačné** 3880 + 3881 +**predpoklady** 3882 +)))|((( 3883 + 3884 +))) 3885 +|((( 3886 +**Poznámka** 3887 +)))|((( 3888 + 3889 +))) 3890 + 3891 +(% style="letter-spacing:0.0px" %)**10.PRÍLOHY** 3892 + 3893 +1. Príloha : Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_KIBLM.xlsx 3894 +Koniec dokumentu 3895 + 3896 + 3897 + 3898 +
- image-2024-4-30_15-36-15.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.dusan_mocarnik - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +112.4 KB - Obsah
- image-2024-4-30_15-40-32.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.dusan_mocarnik - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +555.7 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532166 91 +155321664