Zmeny dokumentu projekt_2524_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:38
Z verzie 4.1
upravil dusan_mocarnik
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2524_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2524.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.dusan_mocarnik1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -1,27 +1,27 @@ 1 1 **~ ** 2 2 3 3 (% class="wrapped" %) 4 - (% class="" %)|(((4 +|((( 5 5 Povinná osoba 6 6 )))|((( 7 7 Mesto Liptovský Mikuláš 8 8 ))) 9 - (% class="" %)|(((9 +|((( 10 10 Názov projektu 11 11 )))|((( 12 12 Zvýšenie úrovne kybernetickej bezpečnosti v meste Liptovský Mikuláš 13 13 ))) 14 - (% class="" %)|(((14 +|((( 15 15 Zodpovedná osoba za projekt 16 16 )))|((( 17 17 Ing. Dušan Močarník 18 18 ))) 19 - (% class="" %)|(((19 +|((( 20 20 Realizátor projektu 21 21 )))|((( 22 22 Mesto Liptovský Mikuláš 23 23 ))) 24 - (% class="" %)|(((24 +|((( 25 25 Vlastník projektu 26 26 )))|((( 27 27 Ing. Ján Blcháč, PhD – primátor mesta Liptovský Mikuláš ... ... @@ -34,7 +34,7 @@ 34 34 **~ ** 35 35 36 36 (% class="wrapped" %) 37 - (% class="" %)|(((37 +|((( 38 38 Položka 39 39 )))|((( 40 40 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((54 +|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Ing. Dušan Močarník ... ... @@ -62,7 +62,7 @@ 62 62 )))|((( 63 63 26.4.2024 64 64 )))|((( 65 - \\65 + 66 66 ))) 67 67 68 68 **~ ** ... ... @@ -76,7 +76,7 @@ 76 76 **~ ** 77 77 78 78 (% class="wrapped" %) 79 - (% class="" %)|(((79 +|((( 80 80 Verzia 81 81 )))|((( 82 82 Dátum ... ... @@ -85,7 +85,7 @@ 85 85 )))|((( 86 86 Meno 87 87 ))) 88 - (% class="" %)|(((88 +|((( 89 89 1.0 90 90 )))|((( 91 91 26.4.2024 ... ... @@ -107,11 +107,8 @@ 107 107 108 108 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 109 109 110 -\\ 111 111 112 -\\ 113 113 114 -\\ 115 115 116 116 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má mesto Liptovský Mikuláš záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prí 117 117 ... ... @@ -126,7 +126,7 @@ 126 126 **~ ** 127 127 128 128 (% class="wrapped" %) 129 - (% class="" %)|(((126 +|((( 130 130 P. 131 131 132 132 č. ... ... @@ -137,7 +137,7 @@ 137 137 )))|((( 138 138 POPIS 139 139 ))) 140 - (% class="" %)|(((137 +|((( 141 141 1 142 142 )))|((( 143 143 API ... ... @@ -144,7 +144,7 @@ 144 144 )))|((( 145 145 Application programming interface 146 146 ))) 147 - (% class="" %)|(((144 +|((( 148 148 2 149 149 )))|((( 150 150 BPMN ... ... @@ -151,7 +151,7 @@ 151 151 )))|((( 152 152 Business Process Model and Notation 153 153 ))) 154 - (% class="" %)|(((151 +|((( 155 155 3 156 156 )))|((( 157 157 CSRÚ ... ... @@ -158,7 +158,7 @@ 158 158 )))|((( 159 159 Centrálna správa referenčných údajov 160 160 ))) 161 - (% class="" %)|(((158 +|((( 162 162 4 163 163 )))|((( 164 164 DMS ... ... @@ -165,7 +165,7 @@ 165 165 )))|((( 166 166 Document management system 167 167 ))) 168 - (% class="" %)|(((165 +|((( 169 169 5 170 170 )))|((( 171 171 EDR ... ... @@ -172,7 +172,7 @@ 172 172 )))|((( 173 173 Endpoint Detection and Response 174 174 ))) 175 - (% class="" %)|(((172 +|((( 176 176 6 177 177 )))|((( 178 178 EÚ ... ... @@ -179,7 +179,7 @@ 179 179 )))|((( 180 180 Európska únia 181 181 ))) 182 - (% class="" %)|(((179 +|((( 183 183 7 184 184 )))|((( 185 185 HW a SW ... ... @@ -186,7 +186,7 @@ 186 186 )))|((( 187 187 Hardware a Software 188 188 ))) 189 - (% class="" %)|(((186 +|((( 190 190 8 191 191 )))|((( 192 192 HLD ... ... @@ -194,10 +194,9 @@ 194 194 High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť 195 195 ))) 196 196 197 -\\ 198 198 199 199 (% class="wrapped" %) 200 - (% class="" %)|(((196 +|((( 201 201 9 202 202 )))|((( 203 203 IaaS ... ... @@ -204,7 +204,7 @@ 204 204 )))|((( 205 205 Infrastructure as a service 206 206 ))) 207 - (% class="" %)|(((203 +|((( 208 208 10 209 209 )))|((( 210 210 IAM ... ... @@ -211,7 +211,7 @@ 211 211 )))|((( 212 212 Identity and Access Management 213 213 ))) 214 - (% class="" %)|(((210 +|((( 215 215 11 216 216 )))|((( 217 217 IKT ... ... @@ -218,7 +218,7 @@ 218 218 )))|((( 219 219 Informačno-komunikačné technológie 220 220 ))) 221 - (% class="" %)|(((217 +|((( 222 222 12 223 223 )))|((( 224 224 IS RR ... ... @@ -225,7 +225,7 @@ 225 225 )))|((( 226 226 Informačný systém pre riadenie rizík 227 227 ))) 228 - (% class="" %)|(((224 +|((( 229 229 13 230 230 )))|((( 231 231 IS VS ... ... @@ -232,7 +232,7 @@ 232 232 )))|((( 233 233 Informačný systém verejnej správy 234 234 ))) 235 - (% class="" %)|(((231 +|((( 236 236 14 237 237 )))|((( 238 238 AD ... ... @@ -239,7 +239,7 @@ 239 239 )))|((( 240 240 Active directory. 241 241 ))) 242 - (% class="" %)|(((238 +|((( 243 243 15 244 244 )))|((( 245 245 KPI ... ... @@ -246,7 +246,7 @@ 246 246 )))|((( 247 247 Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu. 248 248 ))) 249 - (% class="" %)|(((245 +|((( 250 250 16 251 251 )))|((( 252 252 LLD ... ... @@ -253,7 +253,7 @@ 253 253 )))|((( 254 254 Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov 255 255 ))) 256 - (% class="" %)|(((252 +|((( 257 257 17 258 258 )))|((( 259 259 BCM ... ... @@ -260,7 +260,7 @@ 260 260 )))|((( 261 261 Business Continuity Management 262 262 ))) 263 - (% class="" %)|(((259 +|((( 264 264 18 265 265 )))|((( 266 266 MIRRI ... ... @@ -267,7 +267,7 @@ 267 267 )))|((( 268 268 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 269 269 ))) 270 - (% class="" %)|(((266 +|((( 271 271 19 272 272 )))|((( 273 273 MV SR ... ... @@ -274,7 +274,7 @@ 274 274 )))|((( 275 275 Ministerstvo vnútra SR 276 276 ))) 277 - (% class="" %)|(((273 +|((( 278 278 20 279 279 )))|((( 280 280 NKIVS ... ... @@ -281,7 +281,7 @@ 281 281 )))|((( 282 282 Národná koncepcia informatizácie verejnej správy 283 283 ))) 284 - (% class="" %)|(((280 +|((( 285 285 21 286 286 )))|((( 287 287 OOÚ ... ... @@ -288,7 +288,7 @@ 288 288 )))|((( 289 289 Ochrana osobných údajov 290 290 ))) 291 - (% class="" %)|(((287 +|((( 292 292 22 293 293 )))|((( 294 294 PO ... ... @@ -295,7 +295,7 @@ 295 295 )))|((( 296 296 Plán obnovy a odolnosti 297 297 ))) 298 - (% class="" %)|(((294 +|((( 299 299 23 300 300 )))|((( 301 301 OVM ... ... @@ -302,7 +302,7 @@ 302 302 )))|((( 303 303 Orgán verejnej moci 304 304 ))) 305 - (% class="" %)|(((301 +|((( 306 306 24 307 307 )))|((( 308 308 PaaS ... ... @@ -309,7 +309,7 @@ 309 309 )))|((( 310 310 Platform as a service 311 311 ))) 312 - (% class="" %)|(((308 +|((( 313 313 25 314 314 )))|((( 315 315 PILOT ... ... @@ -316,7 +316,7 @@ 316 316 )))|((( 317 317 PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí. 318 318 ))) 319 - (% class="" %)|(((315 +|((( 320 320 26 321 321 )))|((( 322 322 PoC ... ... @@ -323,7 +323,7 @@ 323 323 )))|((( 324 324 PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov 325 325 ))) 326 - (% class="" %)|(((322 +|((( 327 327 27 328 328 )))|((( 329 329 PR ... ... @@ -330,7 +330,7 @@ 330 330 )))|((( 331 331 Projektové riadenie 332 332 ))) 333 - (% class="" %)|(((329 +|((( 334 334 28 335 335 )))|((( 336 336 ROLLOUT ... ... @@ -337,7 +337,7 @@ 337 337 )))|((( 338 338 ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí. 339 339 ))) 340 - (% class="" %)|(((336 +|((( 341 341 29 342 342 )))|((( 343 343 RFO ... ... @@ -344,7 +344,7 @@ 344 344 )))|((( 345 345 Register fyzických osôb 346 346 ))) 347 - (% class="" %)|(((343 +|((( 348 348 30 349 349 )))|((( 350 350 RPO ... ... @@ -351,7 +351,7 @@ 351 351 )))|((( 352 352 Register právnických osôb 353 353 ))) 354 - (% class="" %)|(((350 +|((( 355 355 31 356 356 )))|((( 357 357 SFTP ... ... @@ -358,7 +358,7 @@ 358 358 )))|((( 359 359 SSH File Transfer Protocol 360 360 ))) 361 - (% class="" %)|(((357 +|((( 362 362 32 363 363 )))|((( 364 364 SLA ... ... @@ -365,7 +365,7 @@ 365 365 )))|((( 366 366 Service level agreement 367 367 ))) 368 - (% class="" %)|(((364 +|((( 369 369 33 370 370 )))|((( 371 371 SOAP ... ... @@ -372,7 +372,7 @@ 372 372 )))|((( 373 373 Simple Object Access Protocol 374 374 ))) 375 - (% class="" %)|(((371 +|((( 376 376 34 377 377 )))|((( 378 378 SOAR ... ... @@ -379,7 +379,7 @@ 379 379 )))|((( 380 380 Security orchestration, automation and response 381 381 ))) 382 - (% class="" %)|(((378 +|((( 383 383 35 384 384 )))|((( 385 385 SR ... ... @@ -386,7 +386,7 @@ 386 386 )))|((( 387 387 Slovenská republika 388 388 ))) 389 - (% class="" %)|(((385 +|((( 390 390 36 391 391 )))|((( 392 392 ŠÚ SR ... ... @@ -393,7 +393,7 @@ 393 393 )))|((( 394 394 Štatistický úrad Slovenskej republiky 395 395 ))) 396 - (% class="" %)|(((392 +|((( 397 397 37 398 398 )))|((( 399 399 VÚC ... ... @@ -400,7 +400,7 @@ 400 400 )))|((( 401 401 Vyšší územný celok alebo iný povoľovací orgán 402 402 ))) 403 - (% class="" %)|(((399 +|((( 404 404 38 405 405 )))|((( 406 406 PR ... ... @@ -407,7 +407,7 @@ 407 407 )))|((( 408 408 Projektové riadenie 409 409 ))) 410 - (% class="" %)|(((406 +|((( 411 411 39 412 412 )))|((( 413 413 VÚC ... ... @@ -414,7 +414,7 @@ 414 414 )))|((( 415 415 Vyšší územný celok alebo iný povoľovací orgán 416 416 ))) 417 - (% class="" %)|(((413 +|((( 418 418 40 419 419 )))|((( 420 420 LMS ... ... @@ -421,7 +421,7 @@ 421 421 )))|((( 422 422 Log management systém 423 423 ))) 424 - (% class="" %)|(((420 +|((( 425 425 41 426 426 )))|((( 427 427 SIEM ... ... @@ -428,7 +428,7 @@ 428 428 )))|((( 429 429 Security information and event management 430 430 ))) 431 - (% class="" %)|(((427 +|((( 432 432 42 433 433 )))|((( 434 434 SOC ... ... @@ -435,7 +435,7 @@ 435 435 )))|((( 436 436 Security Operation Center – dohľadové centrum 437 437 ))) 438 - (% class="" %)|(((434 +|((( 439 439 43 440 440 )))|((( 441 441 AD Tier model ... ... @@ -442,7 +442,7 @@ 442 442 )))|((( 443 443 Model Active Directory vrstiev 444 444 ))) 445 - (% class="" %)|(((441 +|((( 446 446 44 447 447 )))|((( 448 448 SOC-as-a- Service ... ... @@ -450,10 +450,9 @@ 450 450 Dohľadové centrum kybernetickej bezpečnosti prevádzkované kvalifikovanými bezpečnostnými profesionálmi 451 451 ))) 452 452 453 -\\ 454 454 455 455 (% class="wrapped" %) 456 - (% class="" %)|(((451 +|((( 457 457 47 458 458 )))|((( 459 459 NGFW ... ... @@ -460,7 +460,7 @@ 460 460 )))|((( 461 461 Firewall next generation 462 462 ))) 463 - (% class="" %)|(((458 +|((( 464 464 48 465 465 )))|((( 466 466 PZS ... ... @@ -467,7 +467,7 @@ 467 467 )))|((( 468 468 Prevádzkovateľ základnej služby 469 469 ))) 470 - (% class="" %)|(((465 +|((( 471 471 49 472 472 )))|((( 473 473 MLM ... ... @@ -474,7 +474,7 @@ 474 474 )))|((( 475 475 Mesto Liptovský Mikuláš 476 476 ))) 477 - (% class="" %)|(((472 +|((( 478 478 50 479 479 )))|((( 480 480 OvZP MLM ... ... @@ -481,7 +481,7 @@ 481 481 )))|((( 482 482 Organizácia v zriaďovateľskej pôsobnosti Mesta Liptovský Mikuláš 483 483 ))) 484 - (% class="" %)|(((479 +|((( 485 485 51 486 486 )))|((( 487 487 MCA ... ... @@ -488,7 +488,7 @@ 488 488 )))|((( 489 489 Multikriteriálna analýza 490 490 ))) 491 - (% class="" %)|(((486 +|((( 492 492 52 493 493 )))|((( 494 494 MKB ... ... @@ -495,7 +495,7 @@ 495 495 )))|((( 496 496 Manažér kybernetickej bezpečnosti 497 497 ))) 498 - (% class="" %)|(((493 +|((( 499 499 53 500 500 )))|((( 501 501 CGISS ... ... @@ -502,7 +502,7 @@ 502 502 )))|((( 503 503 Informačný systém samosprávy 504 504 ))) 505 - (% class="" %)|(((500 +|((( 506 506 54 507 507 )))|((( 508 508 CGDISS ... ... @@ -509,7 +509,7 @@ 509 509 )))|((( 510 510 Registratúrny systém 511 511 ))) 512 - (% class="" %)|(((507 +|((( 513 513 55 514 514 )))|((( 515 515 ISCSRU ... ... @@ -516,7 +516,7 @@ 516 516 )))|((( 517 517 Informačný systém centrálnej správy referenčných údajov 518 518 ))) 519 - (% class="" %)|(((514 +|((( 520 520 56 521 521 )))|((( 522 522 KIB ... ... @@ -548,9 +548,7 @@ 548 548 549 549 T – technická požiadavka IDxx – číslo požiadavky 550 550 551 -\\ 552 552 553 -\\ 554 554 555 555 = {{id name="projekt_2524_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 556 556 ... ... @@ -566,15 +566,12 @@ 566 566 567 567 * odcudzenie, zneužitie alebo strata dôvernosti a/alebo dostupnosti osobných a inak citlivých údajov, 568 568 569 -\\ 570 570 571 571 * poškodenie dobrého mena, 572 572 573 -\\ 574 574 575 575 * znefunkčnenie vybraných služieb, a ďalšie. 576 576 577 -\\ 578 578 579 579 Mesto Liptovský Mikuláš (MLM), ďalej ako PZS vstupuje do tohto projektu v súlade so Zákonom 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len ZoKB) a Zákonom 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len ZoITVS). V IT odvetví sa neustále zvyšuje frekvencia a sofistikovanosť útokov a ako nevyhnutná podmienka pre udržanie zákonmi požadovanej bezpečnosti je udržateľnosť zavedených bezpečnostných opatrení, ktorá sa dá dosiahnuť iba nepretržitým dohľadom a vyhodnocovaním kybernetickej bezpečnosti. 580 580 ... ... @@ -584,15 +584,12 @@ 584 584 585 585 Výsledkom realizácie projektu bude inštalácia, odladenie a zavedenie systému na riadenie rizík, systému na riadenie kontinuity, systému na riadenie kapacít, systému na monitorovanie a auditovanie infraštruktúry IKT, nasadenie LMS, na nástrojov SIEM a zriadenie dohľadového centra ( SOC). Systémy budú úzko naviazané na organizačné opatrenia v zmysle systému pre riadenie bezpečnostných incidentov a opatrení z neho vyplývajúcich a zároveň budú v plnej miere korešpondovať s výsledkami auditu kybernetickej bezpečnosti vykonaného koncom roka 2023 na MLM. 586 586 587 -\\ 588 588 589 589 Rovnako ciele projektu v úzkej miere korešpondujú s výsledkami auditu KB, ktorý bol vykonaný v MLM koncom roka 2023. Naplnením cieľov projektu bude zabezpečený súlad so stratégiou kybernetickej bezpečnosti MLM ako PZS a jeho bezpečnostnými politikami. Zároveň implementované opatrenia budú podporené školeniami, vzdelávaním a motivačným navýšením finančného ohodnotenia, odmeňovacím systémom vlastných personálnych kapacít pre udržanie a stabilizáciu personálu. 590 590 591 -\\ 592 592 593 593 Výsledky projektu zabezpečia : 594 594 595 -\\ 596 596 597 597 Detailný a spoľahlivý prehľad o bezpečnosti IT prostredia, ktoré je prevádzkované u PZS ( Mesto LM ), na základe implementovaných opatrení a vyhodnocovacieho nástroja, ktorý je nevyhnutný na včasné reakcie na kybernetické bezpečnostné ohrozenia. 598 598 ... ... @@ -606,7 +606,6 @@ 606 606 607 607 Súlad určených požiadaviek PZS na zabezpečenie kontinuity riadenia kybernetickej bezpečnosti pri vzniku kybernetického bezpečnostného incidentu z vypracovanej stratégie a krízových plánov na zabezpečenie dostupnosti siete a informačného systému po narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu na základe vykonanej analýzy dopadov kybernetického bezpečnostného incidentu na základnú službu. 608 608 609 -\\ 610 610 611 611 Ciele projektu 612 612 ... ... @@ -614,7 +614,6 @@ 614 614 615 615 Zvýšenie kvality riadenia rizík KIB 616 616 617 -\\ 618 618 619 619 Zaznamenávanie udalostí a monitorovanie 620 620 ... ... @@ -624,7 +624,6 @@ 624 624 625 625 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 626 626 627 -\\ 628 628 629 629 Cieľová skupina – interní zamestnanci mesta Liptovský Mikuláš, obyvatelia mesta Liptovský Mikuláš, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území 630 630 ... ... @@ -634,7 +634,6 @@ 634 634 635 635 ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi. 636 636 637 -\\ 638 638 639 639 **Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:** 640 640 ... ... @@ -658,10 +658,9 @@ 658 658 659 659 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu: 660 660 661 -\\ 662 662 663 663 (% class="wrapped" %) 664 - (% class="" %)|(((646 +|((( 665 665 **P** 666 666 667 667 **.** ... ... @@ -674,7 +674,7 @@ 674 674 )))|((( 675 675 **Zdroj** 676 676 ))) 677 - (% class="" %)|(((659 +|((( 678 678 **1** 679 679 )))|((( 680 680 Miera rizík ohrozujúcich úspešnú realizáciu projektu. ... ... @@ -683,13 +683,12 @@ 683 683 )))|((( 684 684 viď príloha č. 1 projektového zámeru 685 685 686 -\\ 687 687 688 688 I_01_PRILOHA_1_REGISTER_RIZIK- 689 689 690 690 aZAVISLOSTI_Projekt_KIBLM.xlsx, ktorý tvorí aj prílohu ŽoNFP. 691 691 ))) 692 - (% class="" %)|(((673 +|((( 693 693 **2** 694 694 )))|((( 695 695 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -704,20 +704,17 @@ 704 704 705 705 Prílohou ŽoNFP sú: 706 706 707 -\\ 708 708 709 709 - Skeny pracovných zmlúv 710 710 711 -\\ 712 712 713 713 - Životopisy 714 714 ))) 715 - (% class="" %)|(((694 +|((( 716 716 **3** 717 717 )))|((( 718 718 Miera oprávnenosti výdavkov 719 719 720 -\\ 721 721 722 722 projektu. 723 723 )))|((( ... ... @@ -727,56 +727,44 @@ 727 727 728 728 - organizácia KIB, 729 729 730 -\\ 731 731 732 732 - riadenie rizík KIB, 733 733 734 -\\ 735 735 736 736 - riadenie prístupov, 737 737 738 -\\ 739 739 740 740 - riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami 741 741 742 -\\ 743 743 744 744 - bezpečnosť pri prevádzke informačných systémov a sietí, 745 745 746 -\\ 747 747 748 748 - sieťová a komunikačná bezpečnosť, 749 749 750 -\\ 751 751 752 752 - zaznamenávanie udalostí a monitorovanie, 753 753 754 -\\ 755 755 756 756 -riešenie kybernetických bezpečnostných incidentov, 757 757 758 -\\ 759 759 760 760 - kontinuita prevádzky. 761 761 762 -\\ 763 763 764 764 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumu trhu. Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP. 765 765 ))) 766 - (% class="" %)|(((735 +|((( 767 767 **4** 768 768 )))|((( 769 769 Dôležitosť kybernetickej 770 770 771 -\\ 772 772 773 773 bezpečnosti u žiadateľa a 774 774 775 -\\ 776 776 777 777 potenciálny dopad 778 778 779 -\\ 780 780 781 781 kybernetických incidentov. 782 782 )))|((( ... ... @@ -786,20 +786,16 @@ 786 786 )))|((( 787 787 § 24 ods. 2 písm. a) – kategória: I. 788 788 789 -\\ 790 790 791 791 § 24 ods. 2 písm. b) a c) – kategória: II. 792 792 793 -\\ 794 794 795 795 § 24 ods. 2 písm. d) – kategória: III. 796 796 797 -\\ 798 798 799 799 §24 ods. 2 písm. e) – kategória: I. 800 800 ))) 801 801 802 -\\ 803 803 804 804 **~ ** 805 805 ... ... @@ -819,7 +819,6 @@ 819 819 820 820 Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované v samosprávach tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov. 821 821 822 -\\ 823 823 824 824 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému == 825 825 ... ... @@ -833,7 +833,6 @@ 833 833 834 834 Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti: 835 835 836 -\\ 837 837 838 838 1. **Nedostatočná **identifikácia zraniteľnosti, identifikácia hrozieb, identifikácia a analýzy rizík s ohľadom na aktívum, určenia vlastníka rizika 839 839 1. **Nedostatočné **určenie cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po ktorej uplynutí je po kybernetickom určenia cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby a aplikácií, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby testovania a vyhodnocovania jednotlivých procesov riadenia kontinuity činností a realizácie opatrení na zvýšenie odolnosti sietí a informačných systémov základnej služby bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb ... ... @@ -860,7 +860,6 @@ 860 860 * riešenie kybernetických bezpečnostných incidentov, 861 861 * kontinuita prevádzky. 862 862 863 -\\ 864 864 865 865 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2 Biznis procesy == 866 866 ... ... @@ -876,7 +876,6 @@ 876 876 877 877 Zlepšenie spolupráce a komunikácia: 878 878 879 -\\ 880 880 881 881 Posilnenie spolupráce medzi tímami v rámci organizácie, vrátane oddelení IT, prevádzky a vedenia, aby sa lepšie zdieľali informácie o hrozbách a koordinovali sa reakcie na incidenty. 882 882 ... ... @@ -914,15 +914,12 @@ 914 914 1. __AD Tier model (PAM)__ 915 915 1. __Základné školenie obsluhy__ 916 916 917 -\\ 918 918 919 919 __Stručný popis komponentov, ktoré sú predmetom projektu__ __:__ 920 920 921 -\\ 922 922 923 923 1. __Riadenie kontinuity činností (BCM)__ 924 924 925 -\\ 926 926 927 927 * Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne: 928 928 ... ... @@ -934,16 +934,13 @@ 934 934 935 935 stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 936 936 937 -\\ 938 938 939 -\\ 940 940 941 941 2. Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov 942 942 943 -* 896 +* 944 944 ** Identifikácia rôznych kategórií procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti, 945 945 946 -\\ 947 947 948 948 * Určenie potenciálnych dôsledkov (škody/straty) pri rôznych dobách trvania kritických situácií, 949 949 * Identifikácia potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: funkčných dopadov, ... ... @@ -956,16 +956,13 @@ 956 956 957 957 3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností 958 958 959 -* 911 +* 960 960 ** časovo neobmedzená licencia pre neobmedzený počet používateľov, 961 961 962 962 -vrátane implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností +vypracovanie prvotnej analýzy rizík a šablón. SW pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. SW musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača. 963 963 964 -\\ 965 965 966 -\\ 967 967 968 -\\ 969 969 970 970 __4. SW pre LMS a eArchiv SW__ 971 971 ... ... @@ -973,37 +973,30 @@ 973 973 974 974 __5. SW nástroj pre zber dát 200 Mbps__ 975 975 976 -* 925 +* 977 977 ** platnosť licencie minimálne 12 mesiacov, 978 978 ** vrátane implementácie, konfigurácie, ladenie SW nástroja pre zber dát 979 979 980 -\\ 981 981 982 982 Implementáciou Software - ového nástroja pre zber dát bude zabezpečené aktívne sledovanie diania na sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa môžu podieľať aj zamestnanci IT oddelenia. Cieľom je včas rozpoznať kybernetický útok alebo náznak potencionálneho vniknutia do systémov a sietí tak, aby bolo možné útoku či zlyhaniu siete zabrániť alebo prijať opatrenia, aby sa takýmto útokom či zlyhaním minimalizovali následky. Zároveň umožňuje jednotlivé útoky analyzovať a vyhodnocovať. 983 983 984 984 __6.Dodávka Firewall - ového riešenia__ 985 985 986 -* 934 +* 987 987 ** zabezpečenie ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad organizácie. Brána firewall predstavuje bariéru medzi dôveryhodnou a nedôveryhodnou sieťou, akou je napríklad internet. Implementácia dvoch úrovní FW umožní realizovať vertikálnu segmentáciu siete s ukončením segmentov na firewalloch podľa ich kategorizácie a zároveň umožní optimalizáciu nákladov na udržateľnosť. 988 988 989 -\\ 990 990 991 991 __7. Migracia FW a vertikálna segmentácia siete__ 992 992 993 -__ 994 -__ 995 995 996 996 Migrácia FireWall-ov a doplnenie NGFW funkcionalít predstavuje začlenenie nových prvkov dátovej infraštruktúry do existujúcej dátovej infraštruktúry s definovaním nových pravidiel komunikácie a ochrany. Vertikálna segmentácia počítačovej siete je potrebná ako prvok rozvoja informačnej bezpečnosti a riadenia prístupu. Rozdeľuje virtuálne segmenty podľa ich kategorizácie medzi jednotlivé vrstvy firewallov. Tento prístup umožňuje riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie vertikálnych virtuálnych segmentov siete zlepšuje možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu. 997 997 998 -\\ 999 999 1000 1000 __8. AD Tier model (PAM)__ 1001 1001 1002 -\\ 1003 1003 1004 1004 Model Active Directory vrstiev vytvára delenie informačného systému a používateľských a administrátorských účtov na základe toho, aké zdroje spravujú. Administrátori s kontrolou nad užívateľskými pracovnými stanicami sú oddelení od tých, ktorí riadia aplikácie alebo spravujú servery prevádzky základnej služby. Implementuje sa obmedzenie prístupu podľa úrovní, so zabezpečením, aby vysoko privilegované účty nemali prístup k menej bezpečným zdrojom. Tento princíp vhodne dopĺňa segmentáciu siete a zároveň predstavuje ďalší stupeň ochrany pred napr. útokom typu ransomware." 1005 1005 1006 -\\ 1007 1007 1008 1008 __9. Základné školenie v potrebnom rozsahu na implementované opatrenia__ 1009 1009 ... ... @@ -1017,15 +1017,13 @@ 1017 1017 1018 1018 Občania, podnikatelia a iné subjekty využívajúce základné služby mesta Liptovský Mikuláš IS externých subjektov, ktoré sú poskytované ako služba pre mesto Liptovský Mikuláš 1019 1019 1020 -\\ 1021 1021 1022 1022 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu == 1023 1023 1024 1024 **~ **Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Vďaka realizácii týchto opatrení budú IS mesta Liptovský Mikuláš (a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby) chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS mesta Liptovský Mikuláš nasledovný dopad: 1025 1025 1026 -\\ 1027 1027 1028 - (% class="" %)|(((968 +|((( 1029 1029 **Dopad kybernetickéh o bezpečnostné ho** 1030 1030 1031 1031 **incidentu v závislosti** ... ... @@ -1036,12 +1036,11 @@ 1036 1036 )))|((( 1037 1037 **Vysvetlenie** 1038 1038 ))) 1039 - (% class="" %)|(((979 +|((( 1040 1040 § 24 ods. 2 písm. a) zákona 69 1041 1041 1042 1042 /2018 Z.z. 1043 1043 1044 -\\ 1045 1045 1046 1046 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostný m incidentom. 1047 1047 )))|((( ... ... @@ -1052,7 +1052,7 @@ 1052 1052 Počet podnikateľských subjektov (právnické osoby, FO podnikatelia a živnostníci, z Mesta Liptovský Mikuláš ([[https:~~/~~/egov.>>url:https://egov.mikulas.sk/||shape="rect"]] [[mikulas.sk/>>url:https://egov.mikulas.sk/||shape="rect"]]) je 9381 . Mesto Liptovský Mikuláš ako prevádzkovateľ základnej služby - informačného systému CG ISS (Informačný systém samosprávy), ktorý obsahuje v sebe moduly, ktoré obsahujú dotknuté údaje. Ide o moduly objednávky (3462 dokladov za rok 2023), fakturácia - dodávatelia (11947 zápisov), fakturácia -odberatelia (4703 zápisov), zmluvy (976 zápisov), úradná tabuľa (20 zápisov), obyvatelia a moduly pre daň z nehnuteľností a miestne poplatky. Ak by bol systém nefunkčný 2 týždne v čase vyrubovania, platenia daní a poplatkov, dotýkal by sa teoreticky viac ako 50000 osôb. Súčasťou systému je aj modul zverejňovania na úradnej tabuli mesta a CUET, zmlúv, čo sa týka všetkých obyvateľov mesta. 1053 1053 ))) 1054 1054 1055 - (% class="" %)|(((994 +|((( 1056 1056 § 24 ods. 2 písm. b) zákona 69 1057 1057 1058 1058 /2018 Z.z. ... ... @@ -1063,7 +1063,7 @@ 1063 1063 )))|((( 1064 1064 Mesto prevádzkuje informačný systém CG ISS pre mesto a jeho organizácie v zriaďovateľskej pôsobnosti. Ak uvažujeme len informačný systém CG ISS, čo je 239 používateľov a v prípade kybernetického incidentu sa predpokladá nedostupnosť na 2 týždne, čo by znamenalo cca 239 * 8hod * 14 dní - 26 768 hodín. Ak uvažujeme, že v prípade kybernetického incidentu sa nedostupnosť odzrkadlí na všetkých zamestnancoch mesta a jeho organizácii v zriaďovateľskej pôsobnosti, čo predstavuje cca 1045 *8 hod * 14 dní - 117 040 hodín. 1065 1065 ))) 1066 - (% class="" %)|(((1005 +|((( 1067 1067 § 24 ods. 2 písm. d) zákona 69 1068 1068 1069 1069 /2018 Z.z. ... ... @@ -1074,12 +1074,11 @@ 1074 1074 )))|((( 1075 1075 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 1076 1076 ))) 1077 - (% class="" %)|(((1016 +|((( 1078 1078 § 24 ods. 2 písm. e) zákona 69 1079 1079 1080 1080 /2018 Z.z. 1081 1081 1082 -\\ 1083 1083 1084 1084 Rozsah vplyvu kybernetického bezpečnostné ho incidentu na hospodárske alebo spoločenské činnosti štátu 1085 1085 )))|((( ... ... @@ -1100,9 +1100,8 @@ 1100 1100 1101 1101 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}3.3 Zainteresované strany/Stakeholder == 1102 1102 1103 -\\ 1104 1104 1105 - (% class="" %)|(((1042 +|((( 1106 1106 ID 1107 1107 )))|((( 1108 1108 AKTÉR / STAKEHOLDER ... ... @@ -1121,7 +1121,7 @@ 1121 1121 )))|((( 1122 1122 Informačný systém (MetaIS kód a názov ISVS) 1123 1123 ))) 1124 - (% class="" %)|(((1061 +|((( 1125 1125 1 1126 1126 )))|((( 1127 1127 Administrátor IT ... ... @@ -1138,7 +1138,7 @@ 1138 1138 1139 1139 isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1140 1140 ))) 1141 - (% class="" %)|(((1078 +|((( 1142 1142 2 1143 1143 )))|((( 1144 1144 Manažér kybernetickej bezpečnosti ... ... @@ -1155,7 +1155,7 @@ 1155 1155 1156 1156 isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1157 1157 ))) 1158 - (% class="" %)|(((1095 +|((( 1159 1159 3 1160 1160 )))|((( 1161 1161 Zamestnanec MsÚ Liptovský Mikuláš ... ... @@ -1172,7 +1172,7 @@ 1172 1172 1173 1173 isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1174 1174 ))) 1175 - (% class="" %)|(((1112 +|((( 1176 1176 4 1177 1177 )))|((( 1178 1178 Zamestnanci organizácii v zriaďovateľskej pôsobnosti mesta Liptovský Mikuláš ... ... @@ -1190,12 +1190,12 @@ 1190 1190 isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1191 1191 ))) 1192 1192 1193 - (% class="" %)|(((1130 +|((( 1194 1194 5 1195 1195 )))|((( 1196 1196 Občan / podnikateľ 1197 1197 )))|((( 1198 - \\1135 + 1199 1199 )))|((( 1200 1200 Využíva služby poskytované mestom Liptovský Mikuláš prostredníctvom jeho IS 1201 1201 )))|((( ... ... @@ -1207,12 +1207,12 @@ 1207 1207 1208 1208 isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1209 1209 ))) 1210 - (% class="" %)|(((1147 +|((( 1211 1211 6 1212 1212 )))|((( 1213 1213 Poskytovateľ IT služieb 1214 1214 )))|((( 1215 - \\1152 + 1216 1216 )))|((( 1217 1217 Poskytuje služby IS pre mesto Liptovský Mikuláš 1218 1218 )))|((( ... ... @@ -1224,12 +1224,12 @@ 1224 1224 1225 1225 isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1226 1226 ))) 1227 - (% class="" %)|(((1164 +|((( 1228 1228 7 1229 1229 )))|((( 1230 1230 OVM 1231 1231 )))|((( 1232 - \\1169 + 1233 1233 )))|((( 1234 1234 Poskytuje alebo konzumuje údaje IS mesta Liptovský Mikuláš v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní 1235 1235 )))|((( ... ... @@ -1252,7 +1252,6 @@ 1252 1252 1253 1253 a informačná bezpečnosť. 1254 1254 1255 -\\ 1256 1256 1257 1257 Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 1258 1258 ... ... @@ -1270,7 +1270,6 @@ 1270 1270 1271 1271 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 1272 1272 1273 -\\ 1274 1274 1275 1275 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 1276 1276 ... ... @@ -1280,16 +1280,13 @@ 1280 1280 1281 1281 Všetky ciele projektu sú v súlade s vyššie uvedenými strategickými dokumentmi: 1282 1282 1283 - (% class="" %)|(((1218 +|((( 1284 1284 ID 1285 1285 )))|((( 1286 - \\1221 + 1287 1287 1288 -\\ 1289 1289 1290 -\\ 1291 1291 1292 -\\ 1293 1293 1294 1294 Názov cieľa 1295 1295 )))|((( ... ... @@ -1297,7 +1297,7 @@ 1297 1297 )))|((( 1298 1298 Spôsob realizácie strategického cieľa 1299 1299 ))) 1300 - (% class="" %)|(((1232 +|((( 1301 1301 **1** 1302 1302 )))|((( 1303 1303 **Zvýšenie kvality organizácie KIB** ... ... @@ -1306,15 +1306,13 @@ 1306 1306 )))|((( 1307 1307 Riadenie kontinuity činností (BCM). 1308 1308 1309 -\\ 1310 1310 1311 1311 Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov. 1312 1312 1313 -\\ 1314 1314 1315 1315 SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia. 1316 1316 ))) 1317 - (% class="" %)|(((1247 +|((( 1318 1318 **2** 1319 1319 )))|((( 1320 1320 **Zvýšenie kvality riadenia rizík KIB** ... ... @@ -1323,15 +1323,13 @@ 1323 1323 )))|((( 1324 1324 Riadenie kontinuity činností (BCM). 1325 1325 1326 -\\ 1327 1327 1328 1328 Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov. 1329 1329 1330 -\\ 1331 1331 1332 1332 SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia. 1333 1333 ))) 1334 - (% class="" %)|(((1262 +|((( 1335 1335 **3** 1336 1336 )))|((( 1337 1337 **Zaznamenávanie udalostí a monitorovanie** ... ... @@ -1340,7 +1340,6 @@ 1340 1340 )))|((( 1341 1341 SW pre LMS a eArchiv SW a implementácia. 1342 1342 1343 -\\ 1344 1344 1345 1345 SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1346 1346 ... ... @@ -1348,7 +1348,7 @@ 1348 1348 1349 1349 Základné školenie v potrebnom rozsahu na implementované opatrenia. 1350 1350 ))) 1351 - (% class="" %)|(((1278 +|((( 1352 1352 **4** 1353 1353 )))|((( 1354 1354 **Riešenie kybernetických bezpečnostných incidentov** ... ... @@ -1357,7 +1357,6 @@ 1357 1357 )))|((( 1358 1358 SW pre LMS a eArchiv SW a implementácia. 1359 1359 1360 -\\ 1361 1361 1362 1362 SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1363 1363 ... ... @@ -1366,7 +1366,7 @@ 1366 1366 Základné školenie v potrebnom rozsahu na implementované opatrenia. 1367 1367 ))) 1368 1368 1369 - (% class="" %)|(((1295 +|((( 1370 1370 **5** 1371 1371 )))|((( 1372 1372 **Zabezpečenie riadenia prístupov** ... ... @@ -1375,7 +1375,6 @@ 1375 1375 )))|((( 1376 1376 SW pre LMS a eArchiv SW a implementácia. 1377 1377 1378 -\\ 1379 1379 1380 1380 SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1381 1381 ... ... @@ -1383,7 +1383,7 @@ 1383 1383 1384 1384 Základné školenie v potrebnom rozsahu na implementované opatrenia. 1385 1385 ))) 1386 - (% class="" %)|(((1311 +|((( 1387 1387 **6** 1388 1388 )))|((( 1389 1389 **Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti** ... ... @@ -1392,7 +1392,6 @@ 1392 1392 )))|((( 1393 1393 SW pre LMS a eArchiv SW a implementácia. 1394 1394 1395 -\\ 1396 1396 1397 1397 SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1398 1398 ... ... @@ -1400,7 +1400,7 @@ 1400 1400 1401 1401 Základné školenie v potrebnom rozsahu na implementované opatrenia. 1402 1402 ))) 1403 - (% class="" %)|(((1327 +|((( 1404 1404 **7** 1405 1405 )))|((( 1406 1406 **Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS** ... ... @@ -1409,7 +1409,6 @@ 1409 1409 )))|((( 1410 1410 SW pre LMS a eArchiv SW a implementácia. 1411 1411 1412 -\\ 1413 1413 1414 1414 SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1415 1415 ... ... @@ -1420,11 +1420,10 @@ 1420 1420 1421 1421 **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy.** 1422 1422 1423 -\\ 1424 1424 1425 1425 **3.5 Merateľné ukazovatele (KPI)** 1426 1426 1427 - (% class="" %)|(((1349 +|((( 1428 1428 ID 1429 1429 )))|((( 1430 1430 **~ ** ... ... @@ -1455,7 +1455,7 @@ 1455 1455 )))|((( 1456 1456 Pozn. 1457 1457 ))) 1458 - (% class="" %)|(((1380 +|((( 1459 1459 **1** 1460 1460 )))|((( 1461 1461 PO095 ... ... @@ -1474,8 +1474,8 @@ 1474 1474 )))|((( 1475 1475 Typ 1476 1476 ))) 1477 - (% class="" %)|(((1478 - \\1399 +|((( 1400 + 1479 1479 )))|((( 1480 1480 / 1481 1481 ... ... @@ -1491,16 +1491,16 @@ 1491 1491 )))|((( 1492 1492 inštitúcie 1493 1493 )))|((( 1494 - \\1416 + 1495 1495 )))|((( 1496 - \\1418 + 1497 1497 )))|((( 1498 1498 splnenie súladu KIB so zákonom o kybernetickej bezpečnosti 1499 1499 )))|((( 1500 1500 ukazovat eľa: 1501 1501 ))) 1502 - (% class="" %)|(((1503 - \\1424 +|((( 1425 + 1504 1504 )))|((( 1505 1505 **~ ** 1506 1506 ... ... @@ -1514,208 +1514,208 @@ 1514 1514 1515 1515 modernizácie 1516 1516 )))|((( 1517 - \\1439 + 1518 1518 )))|((( 1519 - \\1441 + 1520 1520 )))|((( 1521 - \\1443 + 1522 1522 )))|((( 1523 1523 a zákonom o ISVS 1524 1524 )))|((( 1525 1525 Výstup 1526 1526 ))) 1527 - (% class="" %)|(((1528 - \\1449 +|((( 1450 + 1529 1529 )))|((( 1530 - \\1452 + 1531 1531 )))|((( 1532 - \\1454 + 1533 1533 )))|((( 1534 - \\1456 + 1535 1535 )))|((( 1536 - \\1458 + 1537 1537 )))|((( 1538 - \\1460 + 1539 1539 )))|((( 1540 - \\1462 + 1541 1541 )))|((( 1542 1542 Čas plnenia merateľného ukazovateľa projektu: 1543 1543 )))|((( 1544 - \\1466 + 1545 1545 ))) 1546 - (% class="" %)|(((1547 - \\1468 +|((( 1469 + 1548 1548 )))|((( 1549 - \\1471 + 1550 1550 )))|((( 1551 - \\1473 + 1552 1552 )))|((( 1553 1553 kybernetických 1554 1554 )))|((( 1555 - \\1477 + 1556 1556 )))|((( 1557 - \\1479 + 1558 1558 )))|((( 1559 - \\1481 + 1560 1560 )))|((( 1561 - \\1483 + 1562 1562 )))|((( 1563 - \\1485 + 1564 1564 ))) 1565 - (% class="" %)|(((1566 - \\1487 +|((( 1488 + 1567 1567 )))|((( 1568 - \\1490 + 1569 1569 )))|((( 1570 - \\1492 + 1571 1571 )))|((( 1572 - \\1494 + 1573 1573 )))|((( 1574 - \\1496 + 1575 1575 )))|((( 1576 - \\1498 + 1577 1577 )))|((( 1578 - \\1500 + 1579 1579 )))|((( 1580 1580 Fyzické ukončenie realizácie hlavných aktivít projektu 1581 1581 )))|((( 1582 - \\1504 + 1583 1583 ))) 1584 - (% class="" %)|(((1585 - \\1506 +|((( 1507 + 1586 1586 )))|((( 1587 - \\1509 + 1588 1588 )))|((( 1589 - \\1511 + 1590 1590 )))|((( 1591 1591 služieb, produktov, procesov a 1592 1592 )))|((( 1593 - \\1515 + 1594 1594 )))|((( 1595 - \\1517 + 1596 1596 )))|((( 1597 - \\1519 + 1598 1598 )))|((( 1599 - \\1521 + 1600 1600 )))|((( 1601 - \\1523 + 1602 1602 ))) 1603 - (% class="" %)|(((1604 - \\1525 +|((( 1526 + 1605 1605 )))|((( 1606 - \\1528 + 1607 1607 )))|((( 1608 - \\1530 + 1609 1609 )))|((( 1610 1610 zvyšovania 1611 1611 )))|((( 1612 - \\1534 + 1613 1613 )))|((( 1614 - \\1536 + 1615 1615 )))|((( 1616 - \\1538 + 1617 1617 )))|((( 1618 - \\1540 + 1619 1619 )))|((( 1620 - \\1542 + 1621 1621 ))) 1622 - (% class="" %)|(((1623 - \\1544 +|((( 1545 + 1624 1624 )))|((( 1625 - \\1547 + 1626 1626 )))|((( 1627 - \\1549 + 1628 1628 )))|((( 1629 1629 vedomostnej úrovne napríklad v 1630 1630 )))|((( 1631 - \\1553 + 1632 1632 )))|((( 1633 - \\1555 + 1634 1634 )))|((( 1635 - \\1557 + 1636 1636 )))|((( 1637 - \\1559 + 1638 1638 )))|((( 1639 - \\1561 + 1640 1640 ))) 1641 - (% class="" %)|(((1642 - \\1563 +|((( 1564 + 1643 1643 )))|((( 1644 - \\1566 + 1645 1645 )))|((( 1646 - \\1568 + 1647 1647 )))|((( 1648 1648 kontexte opatrení 1649 1649 )))|((( 1650 - \\1572 + 1651 1651 )))|((( 1652 - \\1574 + 1653 1653 )))|((( 1654 - \\1576 + 1655 1655 )))|((( 1656 - \\1578 + 1657 1657 )))|((( 1658 - \\1580 + 1659 1659 ))) 1660 - (% class="" %)|(((1661 - \\1582 +|((( 1583 + 1662 1662 )))|((( 1663 - \\1585 + 1664 1664 )))|((( 1665 - \\1587 + 1666 1666 )))|((( 1667 1667 smerujúcich k elektronickej 1668 1668 )))|((( 1669 - \\1591 + 1670 1670 )))|((( 1671 - \\1593 + 1672 1672 )))|((( 1673 - \\1595 + 1674 1674 )))|((( 1675 - \\1597 + 1676 1676 )))|((( 1677 - \\1599 + 1678 1678 ))) 1679 - (% class="" %)|(((1680 - \\1601 +|((( 1602 + 1681 1681 )))|((( 1682 - \\1604 + 1683 1683 )))|((( 1684 - \\1606 + 1685 1685 )))|((( 1686 1686 bezpečnosti verejnej 1687 1687 )))|((( 1688 - \\1610 + 1689 1689 )))|((( 1690 - \\1612 + 1691 1691 )))|((( 1692 - \\1614 + 1693 1693 )))|((( 1694 - \\1616 + 1695 1695 )))|((( 1696 - \\1618 + 1697 1697 ))) 1698 - (% class="" %)|(((1699 - \\1620 +|((( 1621 + 1700 1700 )))|((( 1701 - \\1623 + 1702 1702 )))|((( 1703 - \\1625 + 1704 1704 )))|((( 1705 1705 správy. 1706 1706 )))|((( 1707 - \\1629 + 1708 1708 )))|((( 1709 - \\1631 + 1710 1710 )))|((( 1711 - \\1633 + 1712 1712 )))|((( 1713 - \\1635 + 1714 1714 )))|((( 1715 - \\1637 + 1716 1716 ))) 1717 1717 1718 - (% class="" %)|(((1640 +|((( 1719 1719 **2** 1720 1720 )))|((( 1721 1721 PR017 ... ... @@ -1736,8 +1736,8 @@ 1736 1736 )))|((( 1737 1737 Typ 1738 1738 ))) 1739 - (% class="" %)|(((1740 - \\1661 +|((( 1662 + 1741 1741 )))|((( 1742 1742 / 1743 1743 ... ... @@ -1749,11 +1749,11 @@ 1749 1749 )))|((( 1750 1750 verejných digitálnych služieb, 1751 1751 )))|((( 1752 - \\1674 + 1753 1753 )))|((( 1754 - \\1676 + 1755 1755 )))|((( 1756 - \\1678 + 1757 1757 )))|((( 1758 1758 digitálnych služieb – bude určené počtom prístupov v IAM, 1759 1759 ... ... @@ -1763,27 +1763,27 @@ 1763 1763 )))|((( 1764 1764 ukazovat eľa: 1765 1765 ))) 1766 - (% class="" %)|(((1767 - \\1688 +|((( 1689 + 1768 1768 )))|((( 1769 - \\1691 + 1770 1770 )))|((( 1771 - \\1693 + 1772 1772 )))|((( 1773 - \\1695 + 1774 1774 )))|((( 1775 - \\1697 + 1776 1776 )))|((( 1777 - \\1699 + 1778 1778 )))|((( 1779 - \\1701 + 1780 1780 )))|((( 1781 - \\1703 + 1782 1782 )))|((( 1783 1783 výsledok 1784 1784 ))) 1785 - (% class="" %)|(((1786 - \\1707 +|((( 1708 + 1787 1787 )))|((( 1788 1788 CR11 1789 1789 )))|((( ... ... @@ -1791,53 +1791,53 @@ 1791 1791 )))|((( 1792 1792 produktov a procesov 1793 1793 )))|((( 1794 - \\1716 + 1795 1795 )))|((( 1796 - \\1718 + 1797 1797 )))|((( 1798 - \\1720 + 1799 1799 )))|((( 1800 1800 V prípade mesta LM ide o počet používateľov, ktorí využívajú IS mesta LM. 1801 1801 )))|((( 1802 - \\1724 + 1803 1803 ))) 1804 - (% class="" %)|(((1805 - \\1726 +|((( 1727 + 1806 1806 )))|((( 1807 - \\1729 + 1808 1808 )))|((( 1809 - \\1731 + 1810 1810 )))|((( 1811 - \\1733 + 1812 1812 )))|((( 1813 - \\1735 + 1814 1814 )))|((( 1815 - \\1737 + 1816 1816 )))|((( 1817 - \\1739 + 1818 1818 )))|((( 1819 1819 Čas plnenia merateľného ukazovateľa projektu: 1820 1820 )))|((( 1821 - \\1743 + 1822 1822 ))) 1823 - (% class="" %)|(((1824 - \\1745 +|((( 1746 + 1825 1825 )))|((( 1826 - \\1748 + 1827 1827 )))|((( 1828 - \\1750 + 1829 1829 )))|((( 1830 - \\1752 + 1831 1831 )))|((( 1832 - \\1754 + 1833 1833 )))|((( 1834 - \\1756 + 1835 1835 )))|((( 1836 - \\1758 + 1837 1837 )))|((( 1838 1838 v rámci udržateľnosti projektu. 1839 1839 )))|((( 1840 - \\1762 + 1841 1841 ))) 1842 1842 1843 1843 **3.5.1 Špecifikácia potrieb koncového používateľa** ... ... @@ -1863,11 +1863,8 @@ 1863 1863 1864 1864 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumu trhu na realizáciu opatrení nasledovne: 1865 1865 1866 -\\ 1867 1867 1868 -\\ 1869 1869 1870 -\\ 1871 1871 1872 1872 == {{id name="projekt_2524_Projektovy_zamer_detailny-1.Riadeniekontinuityčinností(BCM)"/}}1. Riadenie kontinuity činností (BCM) == 1873 1873 ... ... @@ -1885,13 +1885,10 @@ 1885 1885 1886 1886 stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 1887 1887 1888 -\\ 1889 1889 1890 -\\ 1891 1891 1892 1892 **2.Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov **Minimálne požiadavky na analýzu dopadov 1893 1893 1894 -\\ 1895 1895 1896 1896 == {{id name="projekt_2524_Projektovy_zamer_detailny-Analýzadopadovmusí:"/}}Analýza dopadov musí: == 1897 1897 ... ... @@ -1899,23 +1899,18 @@ 1899 1899 1900 1900 * identifikovať rôzne kategórie procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti, 1901 1901 1902 -\\ 1903 1903 1904 1904 * určiť potenciálne dôsledky (škody/straty) pri rôznych dobách trvania kritických situácií, 1905 1905 1906 -\\ 1907 1907 1908 1908 * stanoviť maximálne akceptovateľné doby prerušenia (MTO), 1909 1909 1910 -\\ 1911 1911 1912 1912 * stanoviť minimálne ciele kontinuity podnikania (MBCO), 1913 1913 1914 -\\ 1915 1915 1916 1916 * určiť cieľové časy obnovy (RTO) a cieľové body obnovy (RPO), 1917 1917 1918 -\\ 1919 1919 1920 1920 identifikovať potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: 1921 1921 ... ... @@ -1939,11 +1939,8 @@ 1939 1939 1940 1940 vybavenie a infraštruktúra, pracovný kapitál. 1941 1941 1942 -\\ 1943 1943 1944 -\\ 1945 1945 1946 -\\ 1947 1947 1948 1948 **3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností a implementácia **Informačný systém pre identifikáciu a riadenie rizík musí spĺňať tieto funkčné vlastnosti: 1949 1949 ... ... @@ -1961,11 +1961,9 @@ 1961 1961 1962 1962 import aktív a hrozieb zo súboru (napr. súbor vo formáte CSV). 1963 1963 1964 -\\ 1965 1965 1966 1966 Užívateľské rozhranie a výstupy musia spĺňať tieto požiadavky: 1967 1967 1968 -\\ 1969 1969 1970 1970 pre interakciu s používateľom musí byť k dispozícií webové rozhranie v plnej podpore slovenského jazyka bez špeciálnych nárokov na webový prehliadač, 1971 1971 ... ... @@ -1973,15 +1973,12 @@ 1973 1973 1974 1974 Správa používateľov musí umožňovať: 1975 1975 1976 -\\ 1977 1977 1978 1978 evidenciu používateľov oprávnených pristupovať k subjektom a identifikovať, manažovať ich riziká, integráciu na systémy správy používateľov aspoň na úrovni LDAP alebo MS ActiveDirectory 1979 1979 1980 1980 prideľovanie rolí oprávneným používateľom s rôznym stupňom oprávnení. 1981 1981 1982 -\\ 1983 1983 1984 -\\ 1985 1985 1986 1986 IS pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. IS musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača. 1987 1987 ... ... @@ -1995,11 +1995,8 @@ 1995 1995 1996 1996 LMS plánuje obstarávateľ nasadiť ako samostatný nástroj tvoriaci dátovú základňa pre zber, analýzu a archiváciu denníkov udalostí. V tejto architektúre sú log záznamy zbierané z jednotlivých zdrojov priamo do LMS. LMS automatizovane vykonáva analytické činnosti nad zozbieranými údajmi ako sú odfiltrovanie udalostí s nízkou výpovednou hodnotou, vyhodnocovanie výskytu udalostí naznačujúcich možné bezpečnostné riziko a následné notifikovanie. Ďalej LMS poskytuje funkcionality ako funkcionalita dashboardov a reportovania a funkcionalitu retenčných politík. Systém Log manažment musí poskytovať aj automatizovateľnú funkcionalitu exportu zozbieraných údajov. 1997 1997 1998 -\\ 1999 1999 2000 -\\ 2001 2001 2002 -\\ 2003 2003 2004 2004 Súčasťou riešenia je dlhodobé úložisko údajov zozbieraných prostredníctvom LMS vo forme služby s nasledovnými požiadavkami na funkčnosť a kompatibilitu: 2005 2005 ... ... @@ -2027,17 +2027,12 @@ 2027 2027 2028 2028 Kompatibilné s komunikačnými štandardami: SOAP 1.2, WS-I Basic Profile 1.1, WSS SOAP Message Security 1.0, SOAP Message Transmission Optimization Mechanism. 2029 2029 2030 -\\ 2031 2031 2032 -\\ 2033 2033 2034 2034 Produkt bude dodaný ako služba s požadovanou funkcionalitou. 2035 2035 2036 -\\ 2037 2037 2038 -\\ 2039 2039 2040 -\\ 2041 2041 2042 2042 Archiváciu elektronicky podpísaných dokumentov s nižšie uvedenými požiadavkami bude zabezpečená produktom, ktorý rozširuje takmer ľubovoľný DMS (Document Management System) o schopnosť udržiavať dlhodobú overiteľnosť archivovaných dokumentov podpísaných kvalifikovaným elektronickým podpisom a pečaťou (QES). Riešenie je určené najmä pre stredné a veľké organizácie, ktoré potrebujú dlhodobo archivovať dokumenty podpísané kvalifikovaným elektronickým podpisom a pečaťou. 2043 2043 ... ... @@ -2049,17 +2049,13 @@ 2049 2049 2050 2050 Súlad so štandardmi ETSI pre elektronický podpis a štandardmi NBÚ SR 2051 2051 2052 -\\ 2053 2053 2054 -\\ 2055 2055 2056 2056 Produkt bude dodaný ako služba s požadovanou funkcionalitou. 2057 2057 2058 -\\ 2059 2059 2060 2060 == {{id name="projekt_2524_Projektovy_zamer_detailny-5.SWprezberdát200Mbps-splatnosťou12mesiacov"/}}5. SW pre zber dát 200 Mbps - s platnosťou 12 mesiacov == 2061 2061 2062 -\\ 2063 2063 2064 2064 Centralizovaný integrovaný sieťový bezpečnostný nástroj pre zber dát a aktívne sledovanie diania v lokálnej počítačovej sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa budú na úrovni L1 podieľať zamestnanci IT oddelenia 2065 2065 ... ... @@ -2107,11 +2107,9 @@ 2107 2107 2108 2108 Súčasťou dodávky riešenia sú zariadenia s nasledujúcimi parametrami : 2109 2109 2110 -\\ 2111 2111 2112 2112 2ks HW Firewall pre Internet Edge vrstvu 2113 2113 2114 -\\ 2115 2115 2116 2116 Zariadenie montovateľné do dátového rozvádzača, veľkosť max. 1RU , min. 1x management port, min. 8 x GE RJ45 portov, min 4x SFP, min 1 x USB 3.0 Type-A, min. 150GB interného dátového úložiska, RAM min 16GB. 2117 2117 ... ... @@ -2121,15 +2121,11 @@ 2121 2121 2122 2122 Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5. 2123 2123 2124 -\\ 2125 2125 2126 -\\ 2127 2127 2128 -\\ 2129 2129 2130 2130 2ks HW Firewall pre DC vrstvu 2131 2131 2132 -\\ 2133 2133 2134 2134 Zariadenie montovateľné do dátového rozvádzača, veľkosť max. 1RU , min. 1x management port, min. 8 x GE RJ45 portov, min 8 x 1/10G SFP+, min 1 x USB 3.0 Type-A, min. 850GB interného dátového úložiska, RAM min 2x32GB. 2135 2135 ... ... @@ -2141,13 +2141,10 @@ 2141 2141 2142 2142 Redundantný zdroj napájania. 2143 2143 2144 -\\ 2145 2145 2146 -\\ 2147 2147 2148 2148 == {{id name="projekt_2524_Projektovy_zamer_detailny-7.MigráciaFWavertikálnasegmentácia"/}}7. Migrácia FW a vertikálna segmentácia == 2149 2149 2150 -\\ 2151 2151 2152 2152 Obstarávateľ plánuje zavedenie nového firewallového HW a SW vybavenia v High Availability režime a v architektúre dvoch vrstiev. 2153 2153 ... ... @@ -2167,7 +2167,6 @@ 2167 2167 2168 2168 Tier 2 – je určená pre koncových užívateľov pracovné stanice. 2169 2169 2170 -\\ 2171 2171 2172 2172 == {{id name="projekt_2524_Projektovy_zamer_detailny-9.Zaškolenieobsluhyvpotrebnomrozsahuprevšetkykomponenty"/}}9. Zaškolenie obsluhy v potrebnom rozsahu pre všetky komponenty == 2173 2173 ... ... @@ -2175,19 +2175,16 @@ 2175 2175 2176 2176 Predpokladaný rozsah školení vybraných pracovníkov v počte max.5 počas min. 5 dní ( 40 hodín ) 2177 2177 2178 -\\ 2179 2179 2180 2180 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti == 2181 2181 2182 2182 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 2183 2183 2184 -\\ 2185 2185 2186 2186 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry == 2187 2187 2188 2188 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3, taká, kt. pokrýva procesy a výsledky auditu KB a celú problematiku KB komplexne. 2189 2189 2190 -\\ 2191 2191 2192 2192 == {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva1-Ponechaniesúčasnéhostavu"/}}Alternatíva 1 - Ponechanie súčasného stavu == 2193 2193 ... ... @@ -2197,9 +2197,7 @@ 2197 2197 2198 2198 Z.z. o KB. Rovnako dôjde k obmedzenému odstráneniu negatívnych zistení výsledkov auditu, dôsledkom čoho dôjde aj k podstatnému zvýšeniu rizika pre vznik bezpečnostných incidentov bez ich prípadnej včasnej eliminácie. 2199 2199 2200 -\\ 2201 2201 2202 -\\ 2203 2203 2204 2204 == {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva2–ImplementáciaopatrenívzmyslezisteníaudituKBvpodmienkaMLMsplnýmexternýmzabezpečenímslužiebdohľadovéhocentra"/}}Alternatíva 2 – Implementácia opatrení v zmysle zistení auditu KB v podmienka MLM s plným externým zabezpečením služieb dohľadového centra == 2205 2205 ... ... @@ -2207,22 +2207,17 @@ 2207 2207 2208 2208 Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom resp. voči politicky motivovaným kampaniam. Zabezpečí zavedenie systémových opatrení a zároveň vytvorí predpoklady pre včasné reakcie na kybernetické útoky a hrozby. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Realizáciou tejto alternatívy dôjde k naplneniu predpokladov pre odstráneniu negatívnych zistení výsledkov auditu KB v podmienka MLM. 2209 2209 2210 -\\ 2211 2211 2212 -\\ 2213 2213 2214 2214 Hlavné prínosy tejto alternatívy predstavuje: 2215 2215 2216 -\\ 2217 2217 2218 2218 * technické vybavenie, ktorým sa zabezpečí zvýšenie viditeľnosti a kvality zbieraných a vyhodnocovaných informácií z informačných systémov, zvýšenie miery automatizácie a rozsahu procesov životného cyklu kybernetických incidentov a s tým spojené zníženie chybovosti ľudského faktoru. 2219 2219 2220 -\\ 2221 2221 2222 2222 * personálne zabezpečenie je riešené externe na základe zmluvy SLA po implementácii projektu, čím sa zvýši spôsobilosť. 2223 2223 * procesná spôsobilosť zabezpečená vytvorením detailných postupov práce a dokumentácie, čím sa zabezpečí automatizácia a zníži chybovosť ľudského 2224 2224 2225 -\\ 2226 2226 2227 2227 == {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva3–ImplementáciaopatrenívzmyslezisteníaudituKBvpodmienkaMLMsexternýmzabezpečenímslužiebdohľadovéhocentrapočastestovacejprevádzkyanáslednýmprechodomzabezpečeniaslužiebdohľadovéhocentravlastnýmikapacitami"/}}Alternatíva 3 – Implementácia opatrení v zmysle zistení auditu KB v podmienka MLM s externým zabezpečením služieb dohľadového centra počas testovacej prevádzky a následným prechodom zabezpečenia služieb dohľadového centra vlastnými kapacitami == 2228 2228 ... ... @@ -2230,13 +2230,11 @@ 2230 2230 2231 2231 Hlavné prínosy tejto alternatívy predstavuje: 2232 2232 2233 -\\ 2234 2234 2235 2235 * technické vybavenie, ktorým sa zabezpečí zvýšenie viditeľnosti a kvality zbieraných a vyhodnocovaných informácií z informačných systémov, zvýšenie miery automatizácie a rozsahu procesov životného cyklu kybernetických incidentov a s tým spojené zníženie chybovosti ľudského faktoru. 2236 2236 * personálne zabezpečenie je riešené externe len počas implementácie projektu, čím sa zvýši spôsobilosť a následne sa ušetria finančné prostriedky nakoľko bude minimalizované využívanie externých kapacít poskytovaných tretími stranami. 2237 2237 * procesná spôsobilosť zabezpečená vytvorením detailných postupov práce a dokumentácie, čím sa zabezpečí automatizácia a zníži chybovosť ľudského 2238 2238 2239 -\\ 2240 2240 2241 2241 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza == 2242 2242 ... ... @@ -2246,8 +2246,8 @@ 2246 2246 2247 2247 Kritériá pre MCA 2248 2248 2249 - (% class="" %)|(((2250 - \\2118 +|((( 2119 + 2251 2251 )))|((( 2252 2252 KRITÉRIUM 2253 2253 )))|((( ... ... @@ -2259,7 +2259,7 @@ 2259 2259 )))|((( 2260 2260 Samo správa MLM 2261 2261 ))) 2262 - (% class="" %)|(((2131 +|((( 2263 2263 Biznis vrstva 2264 2264 )))|((( 2265 2265 Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, ... ... @@ -2272,20 +2272,20 @@ 2272 2272 )))|((( 2273 2273 X 2274 2274 ))) 2275 - (% class="" %)|(% rowspan="2" %)(((2144 +|(% rowspan="2" %)((( 2276 2276 Stanove né alternatí vy 2277 2277 )))|((( 2278 2278 Monitorovanie kritických informačných systémov 2279 2279 )))|((( 2280 - \\2149 + 2281 2281 )))|((( 2282 - \\2151 + 2283 2283 )))|((( 2284 - \\2153 + 2285 2285 )))|((( 2286 - \\2155 + 2287 2287 ))) 2288 - (% class="" %)|(((2157 +|((( 2289 2289 Kritérium B (KO) 2290 2290 )))|((( 2291 2291 Automatizácia výkonu ... ... @@ -2296,25 +2296,24 @@ 2296 2296 )))|((( 2297 2297 X 2298 2298 ))) 2299 - (% class="" %)|(((2300 - \\2168 +|((( 2169 + 2301 2301 )))|((( 2302 2302 Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2303 2303 )))|((( 2304 2304 administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2305 2305 )))|((( 2306 - \\2175 + 2307 2307 )))|((( 2308 - \\2177 + 2309 2309 )))|((( 2310 - \\2179 + 2311 2311 ))) 2312 - (% class="" %)|(((2313 - \\2181 +|((( 2182 + 2314 2314 )))|((( 2315 2315 Kritérium C (KO) 2316 2316 2317 -\\ 2318 2318 2319 2319 Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 2320 2320 )))|((( ... ... @@ -2326,25 +2326,24 @@ 2326 2326 )))|((( 2327 2327 X 2328 2328 ))) 2329 - (% class="" %)|(((2330 - \\2197 +|((( 2198 + 2331 2331 )))|((( 2332 2332 Kritérium D (KO) 2333 2333 )))|((( 2334 2334 Úspora finančných nákladov počas prevádzky nasadených opatrení 2335 2335 )))|((( 2336 - \\2204 + 2337 2337 )))|((( 2338 - \\2206 + 2339 2339 )))|((( 2340 2340 X 2341 2341 ))) 2342 2342 2343 -\\ 2344 2344 2345 2345 Vyhodnotenie MCA 2346 2346 2347 - (% class="" %)|(((2214 +|((( 2348 2348 Zo zn am krit érií 2349 2349 )))|((( 2350 2350 Al te rn at íva ... ... @@ -2359,23 +2359,23 @@ 2359 2359 )))|((( 2360 2360 Spôsob dosiahnutia 2361 2361 ))) 2362 - (% class="" %)|(((2363 - \\2229 +|((( 2230 + 2364 2364 )))|((( 2365 2365 1 2366 2366 )))|((( 2367 - \\2234 + 2368 2368 )))|((( 2369 - \\2236 + 2370 2370 )))|((( 2371 - \\2238 + 2372 2372 )))|((( 2373 - \\2240 + 2374 2374 )))|((( 2375 - \\2242 + 2376 2376 ))) 2377 2377 2378 - (% class="" %)|(((2245 +|((( 2379 2379 Krit éri um A 2380 2380 )))|((( 2381 2381 nie ... ... @@ -2392,7 +2392,7 @@ 2392 2392 2393 2393 Monitorovanie kritických informačných systémov. 2394 2394 ))) 2395 - (% class="" %)|(((2262 +|((( 2396 2396 Krit éri um B 2397 2397 )))|((( 2398 2398 nie ... ... @@ -2407,7 +2407,7 @@ 2407 2407 )))|((( 2408 2408 Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2409 2409 ))) 2410 - (% class="" %)|(((2277 +|((( 2411 2411 Krit éri um C 2412 2412 )))|((( 2413 2413 nie ... ... @@ -2418,7 +2418,6 @@ 2418 2418 )))|((( 2419 2419 Implementáciou alternatívy 2 monitoringu 2420 2420 2421 -\\ 2422 2422 2423 2423 štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia. 2424 2424 )))|((( ... ... @@ -2426,11 +2426,10 @@ 2426 2426 )))|((( 2427 2427 Implementáciou alternatívy 3 monitoringu 2428 2428 2429 -\\ 2430 2430 2431 2431 štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia. 2432 2432 ))) 2433 - (% class="" %)|(((2298 +|((( 2434 2434 Krit éri um D 2435 2435 )))|((( 2436 2436 nie ... ... @@ -2448,7 +2448,6 @@ 2448 2448 2449 2449 Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky. 2450 2450 2451 -\\ 2452 2452 2453 2453 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry == 2454 2454 ... ... @@ -2460,7 +2460,6 @@ 2460 2460 2461 2461 **~ **Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie bude prevádzkované čiastočne na HW infraštruktúre MLM a čiastočne na dodanej novej HW infraštruktúre a s úspešným uchádzačom bude podpísaná zmluva o dielo. 2462 2462 2463 -\\ 2464 2464 2465 2465 = {{id name="projekt_2524_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 2466 2466 ... ... @@ -2470,7 +2470,6 @@ 2470 2470 2471 2471 Výstupom bude aj dodanie dokumentácie, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (BCM). 2472 2472 2473 -\\ 2474 2474 2475 2475 Realizácia projektu bude v zmysle vyhlášky ÚPVII č. 85/2020 Z. z. pozostávať z uvedených etáp: Analýza a dizajn, 2476 2476 ... ... @@ -2478,9 +2478,7 @@ 2478 2478 2479 2479 Nasadenie 2480 2480 2481 -\\ 2482 2482 2483 -\\ 2484 2484 2485 2485 |((( 2486 2486 **Etapa** ... ... @@ -2487,138 +2487,121 @@ 2487 2487 )))|((( 2488 2488 **Požadované výstupy** 2489 2489 ))) 2490 - (% class="" %)|(((2350 +|((( 2491 2491 **Analýza a dizajn** 2492 2492 )))|((( 2493 2493 **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti** 2494 2494 2495 -\\ 2496 2496 2497 2497 - Zoznam požiadaviek 2498 2498 2499 -\\ 2500 2500 2501 2501 - Akceptačné kritériá 2502 2502 2503 -\\ 2504 2504 2505 2505 - Rámcová špecifikácia riešenia (Popis produktu, 2506 2506 2507 -\\ 2508 2508 2509 2509 - Technologická architektúra – časť systémová architektúra 2510 2510 2511 -\\ 2512 2512 2513 2513 - Bezpečnostná architektúra 2514 2514 2515 -\\ 2516 2516 2517 2517 - Stratégia testovania 2518 2518 2519 -\\ 2520 2520 2521 2521 - Plán testovania 2522 2522 2523 -\\ 2524 2524 2525 2525 - Testovacie scenáre a prípady **Detailná funkčná špecifikácia riešenia** 2526 2526 2527 2527 - detailný popis funkcionality a biznis požiadaviek, 2528 2528 2529 -\\ 2530 2530 2531 2531 **Detailná technická špecifikácia, pre všetky systémy samostatne** 2532 2532 2533 -\\ 2534 2534 2535 2535 - technická architektúra – časť fyzická architektúra 2536 2536 2537 -\\ 2538 2538 2539 2539 - Plán testovania 2540 2540 2541 -\\ 2542 2542 2543 2543 - Testovacie scenáre a prípady 2544 2544 2545 -\\ 2546 2546 2547 2547 - Plán Implementácie 2548 2548 ))) 2549 - (% class="" %)|(((2396 +|((( 2550 2550 **Implementácia a testovanie** 2551 2551 )))|((( 2552 2552 **Implementácia:** 2553 2553 ))) 2554 - (% class="" %)|(((2555 - \\2401 +|((( 2402 + 2556 2556 )))|((( 2557 2557 - Implementácia a integrácia systémov pre všetky funkčné oblasti samostatne 2558 2558 ))) 2559 - (% class="" %)|(((2560 - \\2406 +|((( 2407 + 2561 2561 )))|((( 2562 2562 - Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely 2563 2563 ))) 2564 - (% class="" %)|(((2565 - \\2411 +|((( 2412 + 2566 2566 )))|((( 2567 2567 - Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne 2568 2568 ))) 2569 - (% class="" %)|(((2570 - \\2416 +|((( 2417 + 2571 2571 )))|((( 2572 2572 - Implementácia procesov 2573 2573 ))) 2574 - (% class="" %)|(((2575 - \\2421 +|((( 2422 + 2576 2576 )))|((( 2577 2577 **Testovanie:** 2578 2578 ))) 2579 - (% class="" %)|(((2580 - \\2426 +|((( 2427 + 2581 2581 )))|((( 2582 2582 **Zrealizovanie testovania minimálne v nasledovnom rozsahu:** 2583 2583 ))) 2584 - (% class="" %)|(((2585 - \\2431 +|((( 2432 + 2586 2586 )))|((( 2587 2587 - Funkčné testy 2588 2588 ))) 2589 - (% class="" %)|(((2590 - \\2436 +|((( 2437 + 2591 2591 )))|((( 2592 2592 - Bezpečnostné testy 2593 2593 ))) 2594 - (% class="" %)|(((2595 - \\2441 +|((( 2442 + 2596 2596 )))|((( 2597 2597 - Záťažové testy 2598 2598 ))) 2599 - (% class="" %)|(((2600 - \\2446 +|((( 2447 + 2601 2601 )))|((( 2602 2602 - Používateľské akceptačné testovanie 2603 2603 ))) 2604 - (% class="" %)|(((2451 +|((( 2605 2605 **Nasadenie** 2606 2606 )))|((( 2607 2607 **Nasadenie do produkcie:** 2608 2608 2609 -\\ 2610 2610 2611 2611 - Príprava produkčného prostredia 2612 2612 2613 -\\ 2614 2614 2615 2615 - Administratívna príprava produkčného prostredia (procesy, dokumentácia) 2616 2616 2617 -\\ 2618 2618 2619 2619 - Inštalácia riešenia do produkčného prostredia 2620 2620 2621 -\\ 2622 2622 2623 2623 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 2624 2624 ))) ... ... @@ -2637,7 +2637,6 @@ 2637 2637 2638 2638 implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom a výsledkami auditu KB 2639 2639 2640 -\\ 2641 2641 2642 2642 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií: 2643 2643 ... ... @@ -2653,28 +2653,25 @@ 2653 2653 2654 2654 **Zvýšenie ochrany pred útokmi z externého prostredia: **Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií. 2655 2655 2656 -\\ 2657 2657 2658 2658 Aktuálna schéma riešenia : 2659 2659 2660 2660 [[image:attach:image-2024-4-30_15-36-15.png||height="400"]] 2661 2661 2662 -\\ 2663 2663 2664 2664 == {{id name="projekt_2524_Projektovy_zamer_detailny-Jednotlivéfunkciebudúzabezpečovaťnasledujúcekomponentyarchitektúryriešenia:"/}}Jednotlivé funkcie budú zabezpečovať nasledujúce komponenty architektúry riešenia: == 2665 2665 2666 - (% class="" %)|(((2667 - \\2506 +|((( 2507 + 2668 2668 ))) 2669 - (% class="" %)|(((2670 - \\2509 +|((( 2510 + 2671 2671 )))|((( 2672 - \\2512 + 2673 2673 ))) 2674 2674 2675 2675 **~ **__Zoznam jednotlivých komponentov projektu__ __:__ 2676 2676 2677 -\\ 2678 2678 2679 2679 1. __Riadenie kontinuity činností (BCM)__ 2680 2680 1. __Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov__ ... ... @@ -2690,7 +2690,6 @@ 2690 2690 2691 2691 1. __Riadenie kontinuity činností (BCM)__ 2692 2692 2693 -\\ 2694 2694 2695 2695 * Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne: 2696 2696 ... ... @@ -2704,10 +2704,9 @@ 2704 2704 2705 2705 2. Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov 2706 2706 2707 -* 2545 +* 2708 2708 ** Identifikácia rôznych kategórií procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti, 2709 2709 2710 -\\ 2711 2711 2712 2712 * Určenie potenciálnych dôsledkov (škody/straty) pri rôznych dobách trvania kritických situácií, 2713 2713 * Identifikácia potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: funkčných dopadov, ... ... @@ -2720,7 +2720,7 @@ 2720 2720 2721 2721 3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností 2722 2722 2723 -* 2560 +* 2724 2724 ** časovo neobmedzená licencia pre neobmedzený počet používateľov, 2725 2725 2726 2726 -vrátane implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností +vypracovanie prvotnej analýzy rizík a šablón. SW pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. SW musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača. ... ... @@ -2731,17 +2731,16 @@ 2731 2731 2732 2732 __5.SW nástroj pre zber dát 200 Mbps__ 2733 2733 2734 -* 2571 +* 2735 2735 ** platnosť licencie minimálne 12 mesiacov, 2736 2736 ** vrátane implementácie, konfigurácie, ladenie SW nástroja pre zber dát 2737 2737 2738 -\\ 2739 2739 2740 2740 Implementáciou Software - ového nástroja pre zber dát bude zabezpečené aktívne sledovanie diania na sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa môžu podieľať aj zamestnanci IT oddelenia. Cieľom je včas rozpoznať kybernetický útok alebo náznak potencionálneho vniknutia do systémov a sietí tak, aby bolo možné útoku či zlyhaniu siete zabrániť alebo prijať opatrenia, aby sa takýmto útokom či zlyhaním minimalizovali následky. Zároveň umožňuje jednotlivé útoky analyzovať a vyhodnocovať. 2741 2741 2742 2742 __6. Dodávka Firewall - ového riešenia__ 2743 2743 2744 -1. 2580 +1. 2745 2745 1*. zabezpečenie ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad organizácie. Brána firewall predstavuje bariéru medzi dôveryhodnou a nedôveryhodnou sieťou, akou je napríklad internet. Implementácia dvoch úrovní FW umožní realizovať vertikálnu segmentáciu siete s ukončením segmentov na firewalloch podľa ich kategorizácie a zároveň umožní optimalizáciu nákladov na udržateľnosť. 2746 2746 2747 2747 __7. Migracia FW a vertikálna segmentácia siete__ ... ... @@ -2766,7 +2766,6 @@ 2766 2766 2767 2767 Zákony a vyhlášky týkajúce sa eGovernmentu: 2768 2768 2769 -\\ 2770 2770 2771 2771 Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe 2772 2772 ... ... @@ -2774,7 +2774,6 @@ 2774 2774 2775 2775 Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií) 2776 2776 2777 -\\ 2778 2778 2779 2779 Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) 2780 2780 ... ... @@ -2782,15 +2782,12 @@ 2782 2782 2783 2783 Zákon č. 275/2006 Z. z. o informačných systémoch verejnej správy, 2784 2784 2785 -\\ 2786 2786 2787 2787 Výnos č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy, 2788 2788 2789 -\\ 2790 2790 2791 2791 Výnos č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy, 2792 2792 2793 -\\ 2794 2794 2795 2795 Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e- Governmente), 2796 2796 ... ... @@ -2802,11 +2802,9 @@ 2802 2802 2803 2803 [[/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html||shape="rect"]] ) 2804 2804 2805 -\\ 2806 2806 2807 2807 Metodické pokyny, usmernenia a príručky zverejnené na [[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help||shape="rect"]]. 2808 2808 2809 -\\ 2810 2810 2811 2811 Pri tvorbe, vývoji a implementácii diela dodržiavať bezpečnostné požiadavky špecifikované v Metodike pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (dostupná na [[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] [[csrt=3181741314547744407>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] ), 2812 2812 ... ... @@ -2814,17 +2814,14 @@ 2814 2814 2815 2815 Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy 2816 2816 2817 -\\ 2818 2818 2819 2819 Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 2820 2820 2821 -\\ 2822 2822 2823 2823 == {{id name="projekt_2524_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA == 2824 2824 2825 -\\ 2826 2826 2827 - (% class="" %)|(((2653 +|((( 2828 2828 ID 2829 2829 )))|((( 2830 2830 FÁZA/AKTIVITA ... ... @@ -2843,7 +2843,7 @@ 2843 2843 )))|((( 2844 2844 POZNÁMKA 2845 2845 ))) 2846 - (% class="" %)|(((2672 +|((( 2847 2847 1. 2848 2848 )))|((( 2849 2849 Prípravná fáza a Iniciačná fáza ... ... @@ -2858,7 +2858,7 @@ 2858 2858 2859 2859 Spustenie procesov VO 2860 2860 ))) 2861 - (% class="" %)|(((2687 +|((( 2862 2862 2. 2863 2863 )))|((( 2864 2864 Realizačná fáza ... ... @@ -2869,7 +2869,7 @@ 2869 2869 )))|((( 2870 2870 Podpísanie zmlúv s dodávateľmi po ukončení VO 2871 2871 ))) 2872 - (% class="" %)|(((2698 +|((( 2873 2873 2a 2874 2874 )))|((( 2875 2875 Analýza a Dizajn ... ... @@ -2878,9 +2878,9 @@ 2878 2878 )))|((( 2879 2879 05/2025 2880 2880 )))|((( 2881 - \\2707 + 2882 2882 ))) 2883 - (% class="" %)|(((2709 +|((( 2884 2884 2b 2885 2885 )))|((( 2886 2886 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -2889,9 +2889,9 @@ 2889 2889 )))|((( 2890 2890 08/2025 2891 2891 )))|((( 2892 - \\2718 + 2893 2893 ))) 2894 - (% class="" %)|(((2720 +|((( 2895 2895 2c 2896 2896 )))|((( 2897 2897 Implementácia a testovanie ... ... @@ -2902,7 +2902,7 @@ 2902 2902 )))|((( 2903 2903 Min. 2 mesiace test. prevádzky dohľadového centra 2904 2904 ))) 2905 - (% class="" %)|(((2731 +|((( 2906 2906 2d 2907 2907 )))|((( 2908 2908 Nasadenie opatrení ... ... @@ -2911,9 +2911,9 @@ 2911 2911 )))|((( 2912 2912 11/2025 2913 2913 )))|((( 2914 - \\2740 + 2915 2915 ))) 2916 - (% class="" %)|(((2742 +|((( 2917 2917 3. 2918 2918 )))|((( 2919 2919 Dokončovacia fáza ... ... @@ -2922,9 +2922,9 @@ 2922 2922 )))|((( 2923 2923 12/2025 2924 2924 )))|((( 2925 - \\2751 + 2926 2926 ))) 2927 - (% class="" %)|(((2753 +|((( 2928 2928 4. 2929 2929 )))|((( 2930 2930 Podpora prevádzky (SLA) ... ... @@ -2940,19 +2940,16 @@ 2940 2940 2941 2941 Schéma metódy projektového riadenia: 2942 2942 2943 -\\ 2944 2944 2945 2945 [[image:attach:image-2024-4-30_15-40-32.png||height="400"]] 2946 2946 2947 -\\ 2948 2948 2949 2949 = {{id name="projekt_2524_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 2950 2950 2951 2951 == {{id name="projekt_2524_Projektovy_zamer_detailny-Vuvedenomprojektevychádzamepristanovenírozpočtuzprieskumutrhuapravidielstanovenýchvýzvou.Sohľadomnarozpočetprojektu(projektdo1000000,00,-EUR)nebolaspracovanáAnalýzanákladovaprínosov."/}}V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. == 2952 2952 2953 -\\ 2954 2954 2955 - (% class="" %)|(((2778 +|((( 2956 2956 Náklady 2957 2957 )))|((( 2958 2958 Riadenie kontinuity činností (BCM) ... ... @@ -2975,28 +2975,28 @@ 2975 2975 )))|((( 2976 2976 Základn é školenie obsluhy 2977 2977 ))) 2978 - (% class="" %)|(((2801 +|((( 2979 2979 **Všeobecný materiál** 2980 2980 )))|((( 2981 - \\2804 + 2982 2982 )))|((( 2983 - \\2806 + 2984 2984 )))|((( 2985 - \\2808 + 2986 2986 )))|((( 2987 - \\2810 + 2988 2988 )))|((( 2989 - \\2812 + 2990 2990 )))|((( 2991 - \\2814 + 2992 2992 )))|((( 2993 - \\2816 + 2994 2994 )))|((( 2995 - \\2818 + 2996 2996 )))|((( 2997 - \\2820 + 2998 2998 ))) 2999 - (% class="" %)|(((2822 +|((( 3000 3000 **IT - CAPEX** 3001 3001 )))|((( 3002 3002 **38 632,77 €** ... ... @@ -3027,7 +3027,7 @@ 3027 3027 3028 3028 **€** 3029 3029 ))) 3030 - (% class="" %)|(((2853 +|((( 3031 3031 Aplikácie 3032 3032 )))|((( 3033 3033 36 166,67 € ... ... @@ -3034,26 +3034,26 @@ 3034 3034 )))|((( 3035 3035 18 166,67 € 3036 3036 )))|((( 3037 - \\2860 + 3038 3038 )))|((( 3039 - \\2862 + 3040 3040 )))|((( 3041 - \\2864 + 3042 3042 )))|((( 3043 - \\2866 + 3044 3044 )))|((( 3045 - \\2868 + 3046 3046 )))|((( 3047 - \\2870 + 3048 3048 )))|((( 3049 - \\2872 + 3050 3050 ))) 3051 - (% class="" %)|(((2874 +|((( 3052 3052 SW 3053 3053 )))|((( 3054 - \\2877 + 3055 3055 )))|((( 3056 - \\2879 + 3057 3057 )))|((( 3058 3058 25 500,00 € 3059 3059 )))|((( ... ... @@ -3061,26 +3061,26 @@ 3061 3061 )))|((( 3062 3062 125 183,33 € 3063 3063 )))|((( 3064 - \\2887 + 3065 3065 )))|((( 3066 - \\2889 + 3067 3067 )))|((( 3068 - \\2891 + 3069 3069 )))|((( 3070 - \\2893 + 3071 3071 ))) 3072 - (% class="" %)|(((2895 +|((( 3073 3073 HW 3074 3074 )))|((( 3075 - \\2898 + 3076 3076 )))|((( 3077 - \\2900 + 3078 3078 )))|((( 3079 - \\2902 + 3080 3080 )))|((( 3081 - \\2904 + 3082 3082 )))|((( 3083 - \\2906 + 3084 3084 )))|((( 3085 3085 77 883,33 3086 3086 ... ... @@ -3100,7 +3100,7 @@ 3100 3100 3101 3101 € 3102 3102 ))) 3103 - (% class="" %)|(((2926 +|((( 3104 3104 Mzdy (interní zamestnanci 3105 3105 3106 3106 **~ ** ... ... @@ -3129,7 +3129,7 @@ 3129 3129 3130 3130 € 3131 3131 ))) 3132 - (% class="" %)|(((2955 +|((( 3133 3133 Paušálne výdavky - nepriame výdavky projektu (pre všetky moduly) 3134 3134 )))|((( 3135 3135 30 915,14 € ... ... @@ -3136,23 +3136,23 @@ 3136 3136 3137 3137 (nepriame výdavky projektu) 3138 3138 )))|((( 3139 - \\2962 + 3140 3140 )))|((( 3141 - \\2964 + 3142 3142 )))|((( 3143 - \\2966 + 3144 3144 )))|((( 3145 - \\2968 + 3146 3146 )))|((( 3147 - \\2970 + 3148 3148 )))|((( 3149 - \\2972 + 3150 3150 )))|((( 3151 - \\2974 + 3152 3152 )))|((( 3153 - \\2976 + 3154 3154 ))) 3155 - (% class="" %)|(((2978 +|((( 3156 3156 **IT - OPEX- prevádzka** 3157 3157 )))|((( 3158 3158 **3 016,67 €** ... ... @@ -3173,7 +3173,7 @@ 3173 3173 )))|((( 3174 3174 **0,00 €** 3175 3175 ))) 3176 - (% class="" %)|(((2999 +|((( 3177 3177 Aplikácie 3178 3178 )))|((( 3179 3179 3 016,67 € ... ... @@ -3180,26 +3180,26 @@ 3180 3180 )))|((( 3181 3181 4 583,33 € 3182 3182 )))|((( 3183 - \\3006 + 3184 3184 )))|((( 3185 - \\3008 + 3186 3186 )))|((( 3187 - \\3010 + 3188 3188 )))|((( 3189 - \\3012 + 3190 3190 )))|((( 3191 - \\3014 + 3192 3192 )))|((( 3193 - \\3016 + 3194 3194 )))|((( 3195 - \\3018 + 3196 3196 ))) 3197 - (% class="" %)|(((3020 +|((( 3198 3198 SW 3199 3199 )))|((( 3200 - \\3023 + 3201 3201 )))|((( 3202 - \\3025 + 3203 3203 )))|((( 3204 3204 0,00 € 3205 3205 )))|((( ... ... @@ -3207,26 +3207,26 @@ 3207 3207 )))|((( 3208 3208 18 933,33 € 3209 3209 )))|((( 3210 - \\3033 + 3211 3211 )))|((( 3212 - \\3035 + 3213 3213 )))|((( 3214 - \\3037 + 3215 3215 )))|((( 3216 - \\3039 + 3217 3217 ))) 3218 - (% class="" %)|(((3041 +|((( 3219 3219 HW 3220 3220 )))|((( 3221 - \\3044 + 3222 3222 )))|((( 3223 - \\3046 + 3224 3224 )))|((( 3225 - \\3048 + 3226 3226 )))|((( 3227 - \\3050 + 3228 3228 )))|((( 3229 - \\3052 + 3230 3230 )))|((( 3231 3231 0,00 € 3232 3232 )))|((( ... ... @@ -3236,217 +3236,217 @@ 3236 3236 )))|((( 3237 3237 0,00 € 3238 3238 ))) 3239 - (% class="" %)|(((3062 +|((( 3240 3240 **Prínosy** 3241 3241 )))|((( 3242 - \\3065 + 3243 3243 )))|((( 3244 - \\3067 + 3245 3245 )))|((( 3246 - \\3069 + 3247 3247 )))|((( 3248 - \\3071 + 3249 3249 )))|((( 3250 - \\3073 + 3251 3251 )))|((( 3252 - \\3075 + 3253 3253 )))|((( 3254 - \\3077 + 3255 3255 )))|((( 3256 - \\3079 + 3257 3257 )))|((( 3258 - \\3081 + 3259 3259 ))) 3260 - (% class="" %)|(((3083 +|((( 3261 3261 **Finančné prínosy** 3262 3262 )))|((( 3263 - \\3086 + 3264 3264 )))|((( 3265 - \\3088 + 3266 3266 )))|((( 3267 - \\3090 + 3268 3268 )))|((( 3269 - \\3092 + 3270 3270 )))|((( 3271 - \\3094 + 3272 3272 )))|((( 3273 - \\3096 + 3274 3274 )))|((( 3275 - \\3098 + 3276 3276 )))|((( 3277 - \\3100 + 3278 3278 )))|((( 3279 - \\3102 + 3280 3280 ))) 3281 3281 3282 -(% class="relative-table" style="width: ;" %)3283 - (% class="" %)|(((3105 +(% class="relative-table" style="width:100.284%" %) 3106 +|((( 3284 3284 Administratívne poplatky 3285 3285 )))|((( 3286 - \\3109 + 3287 3287 )))|((( 3288 - \\3111 + 3289 3289 )))|((( 3290 - \\3113 + 3291 3291 )))|((( 3292 - \\3115 + 3293 3293 )))|((( 3294 - \\3117 + 3295 3295 )))|((( 3296 - \\3119 + 3297 3297 )))|((( 3298 - \\3121 + 3299 3299 )))|((( 3300 - \\3123 + 3301 3301 )))|((( 3302 - \\3125 + 3303 3303 ))) 3304 - (% class="" %)|(((3127 +|((( 3305 3305 Ostatné daňové a nedaňové príjmy 3306 3306 )))|((( 3307 - \\3130 + 3308 3308 )))|((( 3309 - \\3132 + 3310 3310 )))|((( 3311 - \\3134 + 3312 3312 )))|((( 3313 - \\3136 + 3314 3314 )))|((( 3315 - \\3138 + 3316 3316 )))|((( 3317 - \\3140 + 3318 3318 )))|((( 3319 - \\3142 + 3320 3320 )))|((( 3321 - \\3144 + 3322 3322 )))|((( 3323 - \\3146 + 3324 3324 ))) 3325 - (% class="" %)|(((3148 +|((( 3326 3326 **Ekonomické prínosy** 3327 3327 )))|((( 3328 - \\3151 + 3329 3329 )))|((( 3330 - \\3153 + 3331 3331 )))|((( 3332 - \\3155 + 3333 3333 )))|((( 3334 - \\3157 + 3335 3335 )))|((( 3336 - \\3159 + 3337 3337 )))|((( 3338 - \\3161 + 3339 3339 )))|((( 3340 - \\3163 + 3341 3341 )))|((( 3342 - \\3165 + 3343 3343 )))|((( 3344 - \\3167 + 3345 3345 ))) 3346 - (% class="" %)|(((3169 +|((( 3347 3347 Občania (€) 3348 3348 )))|((( 3349 - \\3172 + 3350 3350 )))|((( 3351 - \\3174 + 3352 3352 )))|((( 3353 - \\3176 + 3354 3354 )))|((( 3355 - \\3178 + 3356 3356 )))|((( 3357 - \\3180 + 3358 3358 )))|((( 3359 - \\3182 + 3360 3360 )))|((( 3361 - \\3184 + 3362 3362 )))|((( 3363 - \\3186 + 3364 3364 )))|((( 3365 - \\3188 + 3366 3366 ))) 3367 - (% class="" %)|(((3190 +|((( 3368 3368 Úradníci (€) 3369 3369 )))|((( 3370 - \\3193 + 3371 3371 )))|((( 3372 - \\3195 + 3373 3373 )))|((( 3374 - \\3197 + 3375 3375 )))|((( 3376 - \\3199 + 3377 3377 )))|((( 3378 - \\3201 + 3379 3379 )))|((( 3380 - \\3203 + 3381 3381 )))|((( 3382 - \\3205 + 3383 3383 )))|((( 3384 - \\3207 + 3385 3385 )))|((( 3386 - \\3209 + 3387 3387 ))) 3388 - (% class="" %)|(((3211 +|((( 3389 3389 Úradníci (FTE) 3390 3390 )))|((( 3391 - \\3214 + 3392 3392 )))|((( 3393 - \\3216 + 3394 3394 )))|((( 3395 - \\3218 + 3396 3396 )))|((( 3397 - \\3220 + 3398 3398 )))|((( 3399 - \\3222 + 3400 3400 )))|((( 3401 - \\3224 + 3402 3402 )))|((( 3403 - \\3226 + 3404 3404 )))|((( 3405 - \\3228 + 3406 3406 )))|((( 3407 - \\3230 + 3408 3408 ))) 3409 - (% class="" %)|(((3232 +|((( 3410 3410 **Kvalitatívne prínosy** 3411 3411 )))|((( 3412 - \\3235 + 3413 3413 )))|((( 3414 - \\3237 + 3415 3415 )))|((( 3416 - \\3239 + 3417 3417 )))|((( 3418 - \\3241 + 3419 3419 )))|((( 3420 - \\3243 + 3421 3421 )))|((( 3422 - \\3245 + 3423 3423 )))|((( 3424 - \\3247 + 3425 3425 )))|((( 3426 - \\3249 + 3427 3427 )))|((( 3428 - \\3251 + 3429 3429 ))) 3430 - (% class="" %)|(((3431 - \\3253 +|((( 3254 + 3432 3432 )))|((( 3433 - \\3256 + 3434 3434 )))|((( 3435 - \\3258 + 3436 3436 )))|((( 3437 - \\3260 + 3438 3438 )))|((( 3439 - \\3262 + 3440 3440 )))|((( 3441 - \\3264 + 3442 3442 )))|((( 3443 - \\3266 + 3444 3444 )))|((( 3445 - \\3268 + 3446 3446 )))|((( 3447 - \\3270 + 3448 3448 )))|((( 3449 - \\3272 + 3450 3450 ))) 3451 3451 3452 3452 **Kvantitatívne prínosy** ... ... @@ -3455,15 +3455,11 @@ 3455 3455 3456 3456 Výrazné zníženie nedostupnosti IS z dôvodu doplnenia HW infraštruktúry: 3457 3457 3458 -\\ 3459 3459 3460 3460 Z dôvodu výmeny a doplnenie niektorých kľúčových HW a SW komponentov infraštruktúry sa zvýši dostupnosť IS pri prip. poruche HW . Prínos je počítaný ako rozdiel medzi súčasným stavom, kedy redundancia HW nebola zabezpečená. Stav AS-IS a TO-BE zodpovedá dosiahnutiu plnej redundancie po implementácii projektu. 3461 3461 3462 -\\ 3463 3463 3464 -\\ 3465 3465 3466 -\\ 3467 3467 3468 3468 == {{id name="projekt_2524_Projektovy_zamer_detailny-Kvalitatívneprínosy"/}}Kvalitatívne prínosy == 3469 3469 ... ... @@ -3473,19 +3473,16 @@ 3473 3473 3474 3474 __Zvýšená kybernetická ochrana__ 3475 3475 3476 -\\ 3477 3477 3478 3478 Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby sa neustále vyvíjajú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obídenie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu bude investované do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na vyššiu úroveň bude mať MLM možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým bude zabezpečená ochranu aktív a dôvernosti organizácie, čo je kritické pre občanov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu MLM. 3479 3479 3480 3480 __Rýchlejšia reakcia na hrozby__ 3481 3481 3482 -\\ 3483 3483 3484 3484 Implementácia technologických riešení a automatizácia procesov v pracovisku dohľadového centra umožní rýchlejšiu identifikáciu, analýzu a riešenie kybernetických hrozieb. Tým sa zabezpečí včasná reakcia a minimalizácia potenciálnych škôd. V rámci projektu budú implementované moderné technológie a nástroje, ktoré umožnia okamžité rozpoznanie potenciálnych hrozieb a ich priradenie do správnych kategórií. Implementáciou projektu dôjde k veľmi rýchlemu nasadeniu potrebných opatrení na minimalizáciu potenciálnych škôd. To znamená, že vďaka implementácii projektu bude MLM schopné zareagovať na hrozby rýchlejšie a účinnejšie. Výsledkom je nielen zníženie rizika pre MLM, ale aj minimalizácia možných škôd, ktoré by takéto hrozby mohli spôsobiť. Zvýšená rýchlosť a efektivita reakcie na kybernetické hrozby prinesie organizácii významný prínos, a to v podobe zníženia rizika straty dôveryhodnosti, finančných strát a poškodenia povesti. Týmto spôsobom sa projekt stáva kľúčovým opatrením v oblasti kybernetickej bezpečnosti a ochrany MLM pred hrozbami v dnešnom digitálnom svete. 3485 3485 3486 3486 __Spolupráca a komunikácia__ 3487 3487 3488 -\\ 3489 3489 3490 3490 Zlepšená spolupráca a komunikácia medzi rôznymi tímami v organizácii pomáha včasnému zdieľaniu informácií o hrozbách a koordinácii reakcií na kybernetické incidenty. Zlepšená spolupráca znamená, že tímy zamerané na bezpečnosť, IT, a všetky ďalšie príslušné oddelenia budú mať jednoduchší prístup k informáciám o kybernetických hrozbách. To umožní včasné a rýchle zdieľanie informácií o identifikovaných rizikách a aktuálnych situáciách. 3491 3491 ... ... @@ -3493,7 +3493,6 @@ 3493 3493 3494 3494 __Zvýšená odbornosť__ 3495 3495 3496 -\\ 3497 3497 3498 3498 Projekt zahŕňa základné odborné školenia pre personál MLM, čo vedie k zvýšeniu znalostného štandardu tímu a udržiavaniu odbornosti v oblasti kybernetickej bezpečnosti. 3499 3499 ... ... @@ -3503,17 +3503,14 @@ 3503 3503 3504 3504 __Sledovanie právnych a regulačných požiadaviek__ 3505 3505 3506 -\\ 3507 3507 3508 3508 Projekt zabezpečí, že činnosti pracoviska dohľadového centra budú v súlade s platnými právnymi a regulačnými požiadavkami týkajúcimi sa ochrany údajov a kybernetickej bezpečnosti, čo znižuje riziko porušenia predpisov a potenciálne sankcie. 3509 3509 3510 3510 __Zvýšená reputácia a dôvera__ 3511 3511 3512 -\\ 3513 3513 3514 3514 Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v samosprávu. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť samosprávy. Projekt sa zabezpečí, že MLM nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa MLM stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. 3515 3515 3516 -\\ 3517 3517 3518 3518 Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti samosprávy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v oblasti MLM ale aj pre ostatné samosprávy. 3519 3519 ... ... @@ -3537,7 +3537,7 @@ 3537 3537 3538 3538 manažér kybernetickej a informačnej bezpečnosti - Ing. Dušan Močarník Projektový manažér objednávateľa (PM) Ing. Jana Kormaníková 3539 3539 3540 - (% class="" %)|(((3352 +|((( 3541 3541 ID 3542 3542 )))|((( 3543 3543 Meno a Priezvisko ... ... @@ -3548,7 +3548,7 @@ 3548 3548 )))|((( 3549 3549 Rola v projekte 3550 3550 ))) 3551 - (% class="" %)|(((3363 +|((( 3552 3552 1. 3553 3553 )))|((( 3554 3554 Ing. Miroslav Berník ... ... @@ -3559,7 +3559,7 @@ 3559 3559 )))|((( 3560 3560 kľúčový používateľ a IT architekt 3561 3561 ))) 3562 - (% class="" %)|(((3374 +|((( 3563 3563 2. 3564 3564 )))|((( 3565 3565 Ing. Peter Veselovský ... ... @@ -3570,7 +3570,7 @@ 3570 3570 )))|((( 3571 3571 kľúčový používateľ a IT architekt 3572 3572 ))) 3573 - (% class="" %)|(((3385 +|((( 3574 3574 3. 3575 3575 )))|((( 3576 3576 Ing. Dušan Močarník ... ... @@ -3581,7 +3581,7 @@ 3581 3581 )))|((( 3582 3582 manažér kybernetickej a informačnej bezpečnosti 3583 3583 ))) 3584 - (% class="" %)|(((3396 +|((( 3585 3585 4. 3586 3586 )))|((( 3587 3587 Ing. Jana Kormaníková ... ... @@ -3595,18 +3595,16 @@ 3595 3595 3596 3596 Uvedený projektový tím, ktorí tvoria zamestnanci MLM je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. 3597 3597 3598 -\\ 3599 3599 3600 3600 = {{id name="projekt_2524_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE = 3601 3601 3602 -\\ 3603 3603 3604 - (% class="" %)|(((3414 +|((( 3605 3605 **Projektová rola:** 3606 3606 )))|((( 3607 3607 **PROJEKTOVÝ MANAŽÉR (projektová rola bude obsadená a financovaná v rámci paušálnych výdavkov)** 3608 3608 ))) 3609 - (% class="" %)|(((3419 +|((( 3610 3610 **Stručný popis:** 3611 3611 )))|((( 3612 3612 ● zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, ... ... @@ -3631,7 +3631,7 @@ 3631 3631 3632 3632 na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 3633 3633 ))) 3634 - (% class="" %)|(((3444 +|((( 3635 3635 **Detailný popis** 3636 3636 3637 3637 **rozsahu** ... ... @@ -3708,7 +3708,7 @@ 3708 3708 3709 3709 ● Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 3710 3710 ))) 3711 - (% class="" %)|(((3521 +|((( 3712 3712 **Odporúčané** 3713 3713 3714 3714 **kvalifikačné** ... ... @@ -3715,24 +3715,22 @@ 3715 3715 3716 3716 **predpoklady** 3717 3717 )))|((( 3718 - \\3528 + 3719 3719 ))) 3720 - (% class="" %)|(((3530 +|((( 3721 3721 **Poznámka** 3722 3722 )))|((( 3723 - \\3533 + 3724 3724 ))) 3725 3725 3726 -\\ 3727 3727 3728 -\\ 3729 3729 3730 - (% class="" %)|(((3538 +|((( 3731 3731 **Projektová rola:** 3732 3732 )))|((( 3733 3733 **IT ARCHITEKT** 3734 3734 ))) 3735 - (% class="" %)|(((3543 +|((( 3736 3736 **Stručný popis:** 3737 3737 )))|((( 3738 3738 ● zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, ... ... @@ -3757,7 +3757,7 @@ 3757 3757 3758 3758 zmysle rozsahu, kvality a ceny celej služby/riešenia. 3759 3759 ))) 3760 - (% class="" %)|(((3568 +|((( 3761 3761 **Detailný popis** 3762 3762 3763 3763 **rozsahu** ... ... @@ -3830,7 +3830,7 @@ 3830 3830 3831 3831 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 3832 3832 ))) 3833 - (% class="" %)|(((3641 +|((( 3834 3834 **Odporúčané** 3835 3835 3836 3836 **kvalifikačné** ... ... @@ -3837,24 +3837,22 @@ 3837 3837 3838 3838 **predpoklady** 3839 3839 )))|((( 3840 - \\3648 + 3841 3841 ))) 3842 - (% class="" %)|(((3650 +|((( 3843 3843 **Poznámka** 3844 3844 )))|((( 3845 - \\3653 + 3846 3846 ))) 3847 3847 3848 -\\ 3849 3849 3850 -\\ 3851 3851 3852 - (% class="" %)|(((3658 +|((( 3853 3853 **Projektová rola:** 3854 3854 )))|((( 3855 3855 **KĽUČOVÝ POUŽIVATEĽ (end user)** 3856 3856 ))) 3857 - (% class="" %)|(((3663 +|((( 3858 3858 **Stručný popis:** 3859 3859 )))|((( 3860 3860 ● zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a ... ... @@ -3871,7 +3871,7 @@ 3871 3871 3872 3872 Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 3873 3873 ))) 3874 - (% class="" %)|(((3680 +|((( 3875 3875 **Detailný popis** 3876 3876 3877 3877 **rozsahu** ... ... @@ -3916,7 +3916,7 @@ 3916 3916 3917 3917 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 3918 3918 ))) 3919 - (% class="" %)|(((3725 +|((( 3920 3920 **Odporúčané** 3921 3921 3922 3922 **kvalifikačné** ... ... @@ -3923,22 +3923,21 @@ 3923 3923 3924 3924 **predpoklady** 3925 3925 )))|((( 3926 - \\3732 + 3927 3927 ))) 3928 - (% class="" %)|(((3734 +|((( 3929 3929 **Poznámka** 3930 3930 )))|((( 3931 - \\3737 + 3932 3932 ))) 3933 3933 3934 -\\ 3935 3935 3936 - (% class="" %)|(((3741 +|((( 3937 3937 **Projektová rola:** 3938 3938 )))|((( 3939 3939 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)** 3940 3940 ))) 3941 - (% class="" %)|(((3746 +|((( 3942 3942 **Stručný popis:** 3943 3943 )))|((( 3944 3944 ● zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia ... ... @@ -3971,7 +3971,7 @@ 3971 3971 3972 3972 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 3973 3973 ))) 3974 - (% class="" %)|(((3779 +|((( 3975 3975 **Detailný popis** 3976 3976 3977 3977 **rozsahu** ... ... @@ -4068,7 +4068,7 @@ 4068 4068 4069 4069 ● plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4070 4070 ))) 4071 - (% class="" %)|(((3876 +|((( 4072 4072 **Odporúčané** 4073 4073 4074 4074 **kvalifikačné** ... ... @@ -4075,21 +4075,19 @@ 4075 4075 4076 4076 **predpoklady** 4077 4077 )))|((( 4078 - \\3883 + 4079 4079 ))) 4080 - (% class="" %)|(((3885 +|((( 4081 4081 **Poznámka** 4082 4082 )))|((( 4083 - \\3888 + 4084 4084 ))) 4085 4085 4086 -(% style="letter-spacing: ;" %)**10.PRÍLOHY**3891 +(% style="letter-spacing:0.0px" %)**10.PRÍLOHY** 4087 4087 4088 4088 1. Príloha : Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_KIBLM.xlsx 4089 4089 Koniec dokumentu 4090 4090 4091 -\\ 4092 4092 4093 -\\ 4094 4094 4095 - \\3898 +