Zmeny dokumentu projekt_2524_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:38
Do verzie 4.1
upravil dusan_mocarnik
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2524_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2524.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.dusan_mocarnik - Obsah
-
... ... @@ -1,27 +1,27 @@ 1 1 **~ ** 2 2 3 3 (% class="wrapped" %) 4 -|((( 4 +(% class="" %)|((( 5 5 Povinná osoba 6 6 )))|((( 7 7 Mesto Liptovský Mikuláš 8 8 ))) 9 -|((( 9 +(% class="" %)|((( 10 10 Názov projektu 11 11 )))|((( 12 12 Zvýšenie úrovne kybernetickej bezpečnosti v meste Liptovský Mikuláš 13 13 ))) 14 -|((( 14 +(% class="" %)|((( 15 15 Zodpovedná osoba za projekt 16 16 )))|((( 17 17 Ing. Dušan Močarník 18 18 ))) 19 -|((( 19 +(% class="" %)|((( 20 20 Realizátor projektu 21 21 )))|((( 22 22 Mesto Liptovský Mikuláš 23 23 ))) 24 -|((( 24 +(% class="" %)|((( 25 25 Vlastník projektu 26 26 )))|((( 27 27 Ing. Ján Blcháč, PhD – primátor mesta Liptovský Mikuláš ... ... @@ -34,7 +34,7 @@ 34 34 **~ ** 35 35 36 36 (% class="wrapped" %) 37 -|((( 37 +(% class="" %)|((( 38 38 Položka 39 39 )))|((( 40 40 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 -|((( 54 +(% class="" %)|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Ing. Dušan Močarník ... ... @@ -62,7 +62,7 @@ 62 62 )))|((( 63 63 26.4.2024 64 64 )))|((( 65 - 65 +\\ 66 66 ))) 67 67 68 68 **~ ** ... ... @@ -76,7 +76,7 @@ 76 76 **~ ** 77 77 78 78 (% class="wrapped" %) 79 -|((( 79 +(% class="" %)|((( 80 80 Verzia 81 81 )))|((( 82 82 Dátum ... ... @@ -85,7 +85,7 @@ 85 85 )))|((( 86 86 Meno 87 87 ))) 88 -|((( 88 +(% class="" %)|((( 89 89 1.0 90 90 )))|((( 91 91 26.4.2024 ... ... @@ -107,8 +107,11 @@ 107 107 108 108 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 109 109 110 +\\ 110 110 112 +\\ 111 111 114 +\\ 112 112 113 113 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má mesto Liptovský Mikuláš záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prí 114 114 ... ... @@ -123,7 +123,7 @@ 123 123 **~ ** 124 124 125 125 (% class="wrapped" %) 126 -|((( 129 +(% class="" %)|((( 127 127 P. 128 128 129 129 č. ... ... @@ -134,7 +134,7 @@ 134 134 )))|((( 135 135 POPIS 136 136 ))) 137 -|((( 140 +(% class="" %)|((( 138 138 1 139 139 )))|((( 140 140 API ... ... @@ -141,7 +141,7 @@ 141 141 )))|((( 142 142 Application programming interface 143 143 ))) 144 -|((( 147 +(% class="" %)|((( 145 145 2 146 146 )))|((( 147 147 BPMN ... ... @@ -148,7 +148,7 @@ 148 148 )))|((( 149 149 Business Process Model and Notation 150 150 ))) 151 -|((( 154 +(% class="" %)|((( 152 152 3 153 153 )))|((( 154 154 CSRÚ ... ... @@ -155,7 +155,7 @@ 155 155 )))|((( 156 156 Centrálna správa referenčných údajov 157 157 ))) 158 -|((( 161 +(% class="" %)|((( 159 159 4 160 160 )))|((( 161 161 DMS ... ... @@ -162,7 +162,7 @@ 162 162 )))|((( 163 163 Document management system 164 164 ))) 165 -|((( 168 +(% class="" %)|((( 166 166 5 167 167 )))|((( 168 168 EDR ... ... @@ -169,7 +169,7 @@ 169 169 )))|((( 170 170 Endpoint Detection and Response 171 171 ))) 172 -|((( 175 +(% class="" %)|((( 173 173 6 174 174 )))|((( 175 175 EÚ ... ... @@ -176,7 +176,7 @@ 176 176 )))|((( 177 177 Európska únia 178 178 ))) 179 -|((( 182 +(% class="" %)|((( 180 180 7 181 181 )))|((( 182 182 HW a SW ... ... @@ -183,7 +183,7 @@ 183 183 )))|((( 184 184 Hardware a Software 185 185 ))) 186 -|((( 189 +(% class="" %)|((( 187 187 8 188 188 )))|((( 189 189 HLD ... ... @@ -191,9 +191,10 @@ 191 191 High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť 192 192 ))) 193 193 197 +\\ 194 194 195 195 (% class="wrapped" %) 196 -|((( 200 +(% class="" %)|((( 197 197 9 198 198 )))|((( 199 199 IaaS ... ... @@ -200,7 +200,7 @@ 200 200 )))|((( 201 201 Infrastructure as a service 202 202 ))) 203 -|((( 207 +(% class="" %)|((( 204 204 10 205 205 )))|((( 206 206 IAM ... ... @@ -207,7 +207,7 @@ 207 207 )))|((( 208 208 Identity and Access Management 209 209 ))) 210 -|((( 214 +(% class="" %)|((( 211 211 11 212 212 )))|((( 213 213 IKT ... ... @@ -214,7 +214,7 @@ 214 214 )))|((( 215 215 Informačno-komunikačné technológie 216 216 ))) 217 -|((( 221 +(% class="" %)|((( 218 218 12 219 219 )))|((( 220 220 IS RR ... ... @@ -221,7 +221,7 @@ 221 221 )))|((( 222 222 Informačný systém pre riadenie rizík 223 223 ))) 224 -|((( 228 +(% class="" %)|((( 225 225 13 226 226 )))|((( 227 227 IS VS ... ... @@ -228,7 +228,7 @@ 228 228 )))|((( 229 229 Informačný systém verejnej správy 230 230 ))) 231 -|((( 235 +(% class="" %)|((( 232 232 14 233 233 )))|((( 234 234 AD ... ... @@ -235,7 +235,7 @@ 235 235 )))|((( 236 236 Active directory. 237 237 ))) 238 -|((( 242 +(% class="" %)|((( 239 239 15 240 240 )))|((( 241 241 KPI ... ... @@ -242,7 +242,7 @@ 242 242 )))|((( 243 243 Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu. 244 244 ))) 245 -|((( 249 +(% class="" %)|((( 246 246 16 247 247 )))|((( 248 248 LLD ... ... @@ -249,7 +249,7 @@ 249 249 )))|((( 250 250 Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov 251 251 ))) 252 -|((( 256 +(% class="" %)|((( 253 253 17 254 254 )))|((( 255 255 BCM ... ... @@ -256,7 +256,7 @@ 256 256 )))|((( 257 257 Business Continuity Management 258 258 ))) 259 -|((( 263 +(% class="" %)|((( 260 260 18 261 261 )))|((( 262 262 MIRRI ... ... @@ -263,7 +263,7 @@ 263 263 )))|((( 264 264 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 265 265 ))) 266 -|((( 270 +(% class="" %)|((( 267 267 19 268 268 )))|((( 269 269 MV SR ... ... @@ -270,7 +270,7 @@ 270 270 )))|((( 271 271 Ministerstvo vnútra SR 272 272 ))) 273 -|((( 277 +(% class="" %)|((( 274 274 20 275 275 )))|((( 276 276 NKIVS ... ... @@ -277,7 +277,7 @@ 277 277 )))|((( 278 278 Národná koncepcia informatizácie verejnej správy 279 279 ))) 280 -|((( 284 +(% class="" %)|((( 281 281 21 282 282 )))|((( 283 283 OOÚ ... ... @@ -284,7 +284,7 @@ 284 284 )))|((( 285 285 Ochrana osobných údajov 286 286 ))) 287 -|((( 291 +(% class="" %)|((( 288 288 22 289 289 )))|((( 290 290 PO ... ... @@ -291,7 +291,7 @@ 291 291 )))|((( 292 292 Plán obnovy a odolnosti 293 293 ))) 294 -|((( 298 +(% class="" %)|((( 295 295 23 296 296 )))|((( 297 297 OVM ... ... @@ -298,7 +298,7 @@ 298 298 )))|((( 299 299 Orgán verejnej moci 300 300 ))) 301 -|((( 305 +(% class="" %)|((( 302 302 24 303 303 )))|((( 304 304 PaaS ... ... @@ -305,7 +305,7 @@ 305 305 )))|((( 306 306 Platform as a service 307 307 ))) 308 -|((( 312 +(% class="" %)|((( 309 309 25 310 310 )))|((( 311 311 PILOT ... ... @@ -312,7 +312,7 @@ 312 312 )))|((( 313 313 PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí. 314 314 ))) 315 -|((( 319 +(% class="" %)|((( 316 316 26 317 317 )))|((( 318 318 PoC ... ... @@ -319,7 +319,7 @@ 319 319 )))|((( 320 320 PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov 321 321 ))) 322 -|((( 326 +(% class="" %)|((( 323 323 27 324 324 )))|((( 325 325 PR ... ... @@ -326,7 +326,7 @@ 326 326 )))|((( 327 327 Projektové riadenie 328 328 ))) 329 -|((( 333 +(% class="" %)|((( 330 330 28 331 331 )))|((( 332 332 ROLLOUT ... ... @@ -333,7 +333,7 @@ 333 333 )))|((( 334 334 ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí. 335 335 ))) 336 -|((( 340 +(% class="" %)|((( 337 337 29 338 338 )))|((( 339 339 RFO ... ... @@ -340,7 +340,7 @@ 340 340 )))|((( 341 341 Register fyzických osôb 342 342 ))) 343 -|((( 347 +(% class="" %)|((( 344 344 30 345 345 )))|((( 346 346 RPO ... ... @@ -347,7 +347,7 @@ 347 347 )))|((( 348 348 Register právnických osôb 349 349 ))) 350 -|((( 354 +(% class="" %)|((( 351 351 31 352 352 )))|((( 353 353 SFTP ... ... @@ -354,7 +354,7 @@ 354 354 )))|((( 355 355 SSH File Transfer Protocol 356 356 ))) 357 -|((( 361 +(% class="" %)|((( 358 358 32 359 359 )))|((( 360 360 SLA ... ... @@ -361,7 +361,7 @@ 361 361 )))|((( 362 362 Service level agreement 363 363 ))) 364 -|((( 368 +(% class="" %)|((( 365 365 33 366 366 )))|((( 367 367 SOAP ... ... @@ -368,7 +368,7 @@ 368 368 )))|((( 369 369 Simple Object Access Protocol 370 370 ))) 371 -|((( 375 +(% class="" %)|((( 372 372 34 373 373 )))|((( 374 374 SOAR ... ... @@ -375,7 +375,7 @@ 375 375 )))|((( 376 376 Security orchestration, automation and response 377 377 ))) 378 -|((( 382 +(% class="" %)|((( 379 379 35 380 380 )))|((( 381 381 SR ... ... @@ -382,7 +382,7 @@ 382 382 )))|((( 383 383 Slovenská republika 384 384 ))) 385 -|((( 389 +(% class="" %)|((( 386 386 36 387 387 )))|((( 388 388 ŠÚ SR ... ... @@ -389,7 +389,7 @@ 389 389 )))|((( 390 390 Štatistický úrad Slovenskej republiky 391 391 ))) 392 -|((( 396 +(% class="" %)|((( 393 393 37 394 394 )))|((( 395 395 VÚC ... ... @@ -396,7 +396,7 @@ 396 396 )))|((( 397 397 Vyšší územný celok alebo iný povoľovací orgán 398 398 ))) 399 -|((( 403 +(% class="" %)|((( 400 400 38 401 401 )))|((( 402 402 PR ... ... @@ -403,7 +403,7 @@ 403 403 )))|((( 404 404 Projektové riadenie 405 405 ))) 406 -|((( 410 +(% class="" %)|((( 407 407 39 408 408 )))|((( 409 409 VÚC ... ... @@ -410,7 +410,7 @@ 410 410 )))|((( 411 411 Vyšší územný celok alebo iný povoľovací orgán 412 412 ))) 413 -|((( 417 +(% class="" %)|((( 414 414 40 415 415 )))|((( 416 416 LMS ... ... @@ -417,7 +417,7 @@ 417 417 )))|((( 418 418 Log management systém 419 419 ))) 420 -|((( 424 +(% class="" %)|((( 421 421 41 422 422 )))|((( 423 423 SIEM ... ... @@ -424,7 +424,7 @@ 424 424 )))|((( 425 425 Security information and event management 426 426 ))) 427 -|((( 431 +(% class="" %)|((( 428 428 42 429 429 )))|((( 430 430 SOC ... ... @@ -431,7 +431,7 @@ 431 431 )))|((( 432 432 Security Operation Center – dohľadové centrum 433 433 ))) 434 -|((( 438 +(% class="" %)|((( 435 435 43 436 436 )))|((( 437 437 AD Tier model ... ... @@ -438,7 +438,7 @@ 438 438 )))|((( 439 439 Model Active Directory vrstiev 440 440 ))) 441 -|((( 445 +(% class="" %)|((( 442 442 44 443 443 )))|((( 444 444 SOC-as-a- Service ... ... @@ -446,9 +446,10 @@ 446 446 Dohľadové centrum kybernetickej bezpečnosti prevádzkované kvalifikovanými bezpečnostnými profesionálmi 447 447 ))) 448 448 453 +\\ 449 449 450 450 (% class="wrapped" %) 451 -|((( 456 +(% class="" %)|((( 452 452 47 453 453 )))|((( 454 454 NGFW ... ... @@ -455,7 +455,7 @@ 455 455 )))|((( 456 456 Firewall next generation 457 457 ))) 458 -|((( 463 +(% class="" %)|((( 459 459 48 460 460 )))|((( 461 461 PZS ... ... @@ -462,7 +462,7 @@ 462 462 )))|((( 463 463 Prevádzkovateľ základnej služby 464 464 ))) 465 -|((( 470 +(% class="" %)|((( 466 466 49 467 467 )))|((( 468 468 MLM ... ... @@ -469,7 +469,7 @@ 469 469 )))|((( 470 470 Mesto Liptovský Mikuláš 471 471 ))) 472 -|((( 477 +(% class="" %)|((( 473 473 50 474 474 )))|((( 475 475 OvZP MLM ... ... @@ -476,7 +476,7 @@ 476 476 )))|((( 477 477 Organizácia v zriaďovateľskej pôsobnosti Mesta Liptovský Mikuláš 478 478 ))) 479 -|((( 484 +(% class="" %)|((( 480 480 51 481 481 )))|((( 482 482 MCA ... ... @@ -483,7 +483,7 @@ 483 483 )))|((( 484 484 Multikriteriálna analýza 485 485 ))) 486 -|((( 491 +(% class="" %)|((( 487 487 52 488 488 )))|((( 489 489 MKB ... ... @@ -490,7 +490,7 @@ 490 490 )))|((( 491 491 Manažér kybernetickej bezpečnosti 492 492 ))) 493 -|((( 498 +(% class="" %)|((( 494 494 53 495 495 )))|((( 496 496 CGISS ... ... @@ -497,7 +497,7 @@ 497 497 )))|((( 498 498 Informačný systém samosprávy 499 499 ))) 500 -|((( 505 +(% class="" %)|((( 501 501 54 502 502 )))|((( 503 503 CGDISS ... ... @@ -504,7 +504,7 @@ 504 504 )))|((( 505 505 Registratúrny systém 506 506 ))) 507 -|((( 512 +(% class="" %)|((( 508 508 55 509 509 )))|((( 510 510 ISCSRU ... ... @@ -511,7 +511,7 @@ 511 511 )))|((( 512 512 Informačný systém centrálnej správy referenčných údajov 513 513 ))) 514 -|((( 519 +(% class="" %)|((( 515 515 56 516 516 )))|((( 517 517 KIB ... ... @@ -543,7 +543,9 @@ 543 543 544 544 T – technická požiadavka IDxx – číslo požiadavky 545 545 551 +\\ 546 546 553 +\\ 547 547 548 548 = {{id name="projekt_2524_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 549 549 ... ... @@ -559,12 +559,15 @@ 559 559 560 560 * odcudzenie, zneužitie alebo strata dôvernosti a/alebo dostupnosti osobných a inak citlivých údajov, 561 561 569 +\\ 562 562 563 563 * poškodenie dobrého mena, 564 564 573 +\\ 565 565 566 566 * znefunkčnenie vybraných služieb, a ďalšie. 567 567 577 +\\ 568 568 569 569 Mesto Liptovský Mikuláš (MLM), ďalej ako PZS vstupuje do tohto projektu v súlade so Zákonom 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len ZoKB) a Zákonom 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len ZoITVS). V IT odvetví sa neustále zvyšuje frekvencia a sofistikovanosť útokov a ako nevyhnutná podmienka pre udržanie zákonmi požadovanej bezpečnosti je udržateľnosť zavedených bezpečnostných opatrení, ktorá sa dá dosiahnuť iba nepretržitým dohľadom a vyhodnocovaním kybernetickej bezpečnosti. 570 570 ... ... @@ -574,12 +574,15 @@ 574 574 575 575 Výsledkom realizácie projektu bude inštalácia, odladenie a zavedenie systému na riadenie rizík, systému na riadenie kontinuity, systému na riadenie kapacít, systému na monitorovanie a auditovanie infraštruktúry IKT, nasadenie LMS, na nástrojov SIEM a zriadenie dohľadového centra ( SOC). Systémy budú úzko naviazané na organizačné opatrenia v zmysle systému pre riadenie bezpečnostných incidentov a opatrení z neho vyplývajúcich a zároveň budú v plnej miere korešpondovať s výsledkami auditu kybernetickej bezpečnosti vykonaného koncom roka 2023 na MLM. 576 576 587 +\\ 577 577 578 578 Rovnako ciele projektu v úzkej miere korešpondujú s výsledkami auditu KB, ktorý bol vykonaný v MLM koncom roka 2023. Naplnením cieľov projektu bude zabezpečený súlad so stratégiou kybernetickej bezpečnosti MLM ako PZS a jeho bezpečnostnými politikami. Zároveň implementované opatrenia budú podporené školeniami, vzdelávaním a motivačným navýšením finančného ohodnotenia, odmeňovacím systémom vlastných personálnych kapacít pre udržanie a stabilizáciu personálu. 579 579 591 +\\ 580 580 581 581 Výsledky projektu zabezpečia : 582 582 595 +\\ 583 583 584 584 Detailný a spoľahlivý prehľad o bezpečnosti IT prostredia, ktoré je prevádzkované u PZS ( Mesto LM ), na základe implementovaných opatrení a vyhodnocovacieho nástroja, ktorý je nevyhnutný na včasné reakcie na kybernetické bezpečnostné ohrozenia. 585 585 ... ... @@ -593,6 +593,7 @@ 593 593 594 594 Súlad určených požiadaviek PZS na zabezpečenie kontinuity riadenia kybernetickej bezpečnosti pri vzniku kybernetického bezpečnostného incidentu z vypracovanej stratégie a krízových plánov na zabezpečenie dostupnosti siete a informačného systému po narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu na základe vykonanej analýzy dopadov kybernetického bezpečnostného incidentu na základnú službu. 595 595 609 +\\ 596 596 597 597 Ciele projektu 598 598 ... ... @@ -600,6 +600,7 @@ 600 600 601 601 Zvýšenie kvality riadenia rizík KIB 602 602 617 +\\ 603 603 604 604 Zaznamenávanie udalostí a monitorovanie 605 605 ... ... @@ -609,6 +609,7 @@ 609 609 610 610 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 611 611 627 +\\ 612 612 613 613 Cieľová skupina – interní zamestnanci mesta Liptovský Mikuláš, obyvatelia mesta Liptovský Mikuláš, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území 614 614 ... ... @@ -618,6 +618,7 @@ 618 618 619 619 ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi. 620 620 637 +\\ 621 621 622 622 **Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:** 623 623 ... ... @@ -641,9 +641,10 @@ 641 641 642 642 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu: 643 643 661 +\\ 644 644 645 645 (% class="wrapped" %) 646 -|((( 664 +(% class="" %)|((( 647 647 **P** 648 648 649 649 **.** ... ... @@ -656,7 +656,7 @@ 656 656 )))|((( 657 657 **Zdroj** 658 658 ))) 659 -|((( 677 +(% class="" %)|((( 660 660 **1** 661 661 )))|((( 662 662 Miera rizík ohrozujúcich úspešnú realizáciu projektu. ... ... @@ -665,12 +665,13 @@ 665 665 )))|((( 666 666 viď príloha č. 1 projektového zámeru 667 667 686 +\\ 668 668 669 669 I_01_PRILOHA_1_REGISTER_RIZIK- 670 670 671 671 aZAVISLOSTI_Projekt_KIBLM.xlsx, ktorý tvorí aj prílohu ŽoNFP. 672 672 ))) 673 -|((( 692 +(% class="" %)|((( 674 674 **2** 675 675 )))|((( 676 676 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -685,17 +685,20 @@ 685 685 686 686 Prílohou ŽoNFP sú: 687 687 707 +\\ 688 688 689 689 - Skeny pracovných zmlúv 690 690 711 +\\ 691 691 692 692 - Životopisy 693 693 ))) 694 -|((( 715 +(% class="" %)|((( 695 695 **3** 696 696 )))|((( 697 697 Miera oprávnenosti výdavkov 698 698 720 +\\ 699 699 700 700 projektu. 701 701 )))|((( ... ... @@ -705,44 +705,56 @@ 705 705 706 706 - organizácia KIB, 707 707 730 +\\ 708 708 709 709 - riadenie rizík KIB, 710 710 734 +\\ 711 711 712 712 - riadenie prístupov, 713 713 738 +\\ 714 714 715 715 - riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami 716 716 742 +\\ 717 717 718 718 - bezpečnosť pri prevádzke informačných systémov a sietí, 719 719 746 +\\ 720 720 721 721 - sieťová a komunikačná bezpečnosť, 722 722 750 +\\ 723 723 724 724 - zaznamenávanie udalostí a monitorovanie, 725 725 754 +\\ 726 726 727 727 -riešenie kybernetických bezpečnostných incidentov, 728 728 758 +\\ 729 729 730 730 - kontinuita prevádzky. 731 731 762 +\\ 732 732 733 733 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumu trhu. Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP. 734 734 ))) 735 -|((( 766 +(% class="" %)|((( 736 736 **4** 737 737 )))|((( 738 738 Dôležitosť kybernetickej 739 739 771 +\\ 740 740 741 741 bezpečnosti u žiadateľa a 742 742 775 +\\ 743 743 744 744 potenciálny dopad 745 745 779 +\\ 746 746 747 747 kybernetických incidentov. 748 748 )))|((( ... ... @@ -752,16 +752,20 @@ 752 752 )))|((( 753 753 § 24 ods. 2 písm. a) – kategória: I. 754 754 789 +\\ 755 755 756 756 § 24 ods. 2 písm. b) a c) – kategória: II. 757 757 793 +\\ 758 758 759 759 § 24 ods. 2 písm. d) – kategória: III. 760 760 797 +\\ 761 761 762 762 §24 ods. 2 písm. e) – kategória: I. 763 763 ))) 764 764 802 +\\ 765 765 766 766 **~ ** 767 767 ... ... @@ -781,6 +781,7 @@ 781 781 782 782 Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované v samosprávach tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov. 783 783 822 +\\ 784 784 785 785 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému == 786 786 ... ... @@ -794,6 +794,7 @@ 794 794 795 795 Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti: 796 796 836 +\\ 797 797 798 798 1. **Nedostatočná **identifikácia zraniteľnosti, identifikácia hrozieb, identifikácia a analýzy rizík s ohľadom na aktívum, určenia vlastníka rizika 799 799 1. **Nedostatočné **určenie cieľovej doby obnovy jednotlivých procesov, siete a informačných systémov a aplikácií, a to najmä určením doby obnovy prevádzky, po ktorej uplynutí je po kybernetickom určenia cieľového bodu obnovy jednotlivých procesov, siete a informačných systémov základnej služby a aplikácií, a to najmä určením najnižšej úrovne poskytovania služieb, ktorá je dostatočná na používanie, prevádzku a správu siete a informačného systému a zachovanie kontinuity základnej služby testovania a vyhodnocovania jednotlivých procesov riadenia kontinuity činností a realizácie opatrení na zvýšenie odolnosti sietí a informačných systémov základnej služby bezpečnostnom incidente obnovená najnižšia úroveň poskytovania základných služieb ... ... @@ -820,6 +820,7 @@ 820 820 * riešenie kybernetických bezpečnostných incidentov, 821 821 * kontinuita prevádzky. 822 822 863 +\\ 823 823 824 824 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2 Biznis procesy == 825 825 ... ... @@ -835,6 +835,7 @@ 835 835 836 836 Zlepšenie spolupráce a komunikácia: 837 837 879 +\\ 838 838 839 839 Posilnenie spolupráce medzi tímami v rámci organizácie, vrátane oddelení IT, prevádzky a vedenia, aby sa lepšie zdieľali informácie o hrozbách a koordinovali sa reakcie na incidenty. 840 840 ... ... @@ -872,12 +872,15 @@ 872 872 1. __AD Tier model (PAM)__ 873 873 1. __Základné školenie obsluhy__ 874 874 917 +\\ 875 875 876 876 __Stručný popis komponentov, ktoré sú predmetom projektu__ __:__ 877 877 921 +\\ 878 878 879 879 1. __Riadenie kontinuity činností (BCM)__ 880 880 925 +\\ 881 881 882 882 * Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne: 883 883 ... ... @@ -889,13 +889,16 @@ 889 889 890 890 stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 891 891 937 +\\ 892 892 939 +\\ 893 893 894 894 2. Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov 895 895 896 -* 943 +* 897 897 ** Identifikácia rôznych kategórií procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti, 898 898 946 +\\ 899 899 900 900 * Určenie potenciálnych dôsledkov (škody/straty) pri rôznych dobách trvania kritických situácií, 901 901 * Identifikácia potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: funkčných dopadov, ... ... @@ -908,13 +908,16 @@ 908 908 909 909 3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností 910 910 911 -* 959 +* 912 912 ** časovo neobmedzená licencia pre neobmedzený počet používateľov, 913 913 914 914 -vrátane implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností +vypracovanie prvotnej analýzy rizík a šablón. SW pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. SW musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača. 915 915 964 +\\ 916 916 966 +\\ 917 917 968 +\\ 918 918 919 919 __4. SW pre LMS a eArchiv SW__ 920 920 ... ... @@ -922,30 +922,37 @@ 922 922 923 923 __5. SW nástroj pre zber dát 200 Mbps__ 924 924 925 -* 976 +* 926 926 ** platnosť licencie minimálne 12 mesiacov, 927 927 ** vrátane implementácie, konfigurácie, ladenie SW nástroja pre zber dát 928 928 980 +\\ 929 929 930 930 Implementáciou Software - ového nástroja pre zber dát bude zabezpečené aktívne sledovanie diania na sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa môžu podieľať aj zamestnanci IT oddelenia. Cieľom je včas rozpoznať kybernetický útok alebo náznak potencionálneho vniknutia do systémov a sietí tak, aby bolo možné útoku či zlyhaniu siete zabrániť alebo prijať opatrenia, aby sa takýmto útokom či zlyhaním minimalizovali následky. Zároveň umožňuje jednotlivé útoky analyzovať a vyhodnocovať. 931 931 932 932 __6.Dodávka Firewall - ového riešenia__ 933 933 934 -* 986 +* 935 935 ** zabezpečenie ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad organizácie. Brána firewall predstavuje bariéru medzi dôveryhodnou a nedôveryhodnou sieťou, akou je napríklad internet. Implementácia dvoch úrovní FW umožní realizovať vertikálnu segmentáciu siete s ukončením segmentov na firewalloch podľa ich kategorizácie a zároveň umožní optimalizáciu nákladov na udržateľnosť. 936 936 989 +\\ 937 937 938 938 __7. Migracia FW a vertikálna segmentácia siete__ 939 939 993 +__ 994 +__ 940 940 941 941 Migrácia FireWall-ov a doplnenie NGFW funkcionalít predstavuje začlenenie nových prvkov dátovej infraštruktúry do existujúcej dátovej infraštruktúry s definovaním nových pravidiel komunikácie a ochrany. Vertikálna segmentácia počítačovej siete je potrebná ako prvok rozvoja informačnej bezpečnosti a riadenia prístupu. Rozdeľuje virtuálne segmenty podľa ich kategorizácie medzi jednotlivé vrstvy firewallov. Tento prístup umožňuje riadiť dátové toky prevádzky medzi podsieťami na základe podrobných pravidiel. Zavedenie vertikálnych virtuálnych segmentov siete zlepšuje možnosti monitorovania sieťovej komunikácie, zvýšenie výkonu, lokalizáciu technických problémov ako aj zvýšenie úrovne informačnej bezpečnosti. Segmentácia siete mitiguje možnosti neoprávneným používateľom alebo útočníkom v získaní prístupu k digitálnemu vlastníctvu. 942 942 998 +\\ 943 943 944 944 __8. AD Tier model (PAM)__ 945 945 1002 +\\ 946 946 947 947 Model Active Directory vrstiev vytvára delenie informačného systému a používateľských a administrátorských účtov na základe toho, aké zdroje spravujú. Administrátori s kontrolou nad užívateľskými pracovnými stanicami sú oddelení od tých, ktorí riadia aplikácie alebo spravujú servery prevádzky základnej služby. Implementuje sa obmedzenie prístupu podľa úrovní, so zabezpečením, aby vysoko privilegované účty nemali prístup k menej bezpečným zdrojom. Tento princíp vhodne dopĺňa segmentáciu siete a zároveň predstavuje ďalší stupeň ochrany pred napr. útokom typu ransomware." 948 948 1006 +\\ 949 949 950 950 __9. Základné školenie v potrebnom rozsahu na implementované opatrenia__ 951 951 ... ... @@ -959,13 +959,15 @@ 959 959 960 960 Občania, podnikatelia a iné subjekty využívajúce základné služby mesta Liptovský Mikuláš IS externých subjektov, ktoré sú poskytované ako služba pre mesto Liptovský Mikuláš 961 961 1020 +\\ 962 962 963 963 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu == 964 964 965 965 **~ **Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Vďaka realizácii týchto opatrení budú IS mesta Liptovský Mikuláš (a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby) chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS mesta Liptovský Mikuláš nasledovný dopad: 966 966 1026 +\\ 967 967 968 -|((( 1028 +(% class="" %)|((( 969 969 **Dopad kybernetickéh o bezpečnostné ho** 970 970 971 971 **incidentu v závislosti** ... ... @@ -976,11 +976,12 @@ 976 976 )))|((( 977 977 **Vysvetlenie** 978 978 ))) 979 -|((( 1039 +(% class="" %)|((( 980 980 § 24 ods. 2 písm. a) zákona 69 981 981 982 982 /2018 Z.z. 983 983 1044 +\\ 984 984 985 985 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostný m incidentom. 986 986 )))|((( ... ... @@ -991,7 +991,7 @@ 991 991 Počet podnikateľských subjektov (právnické osoby, FO podnikatelia a živnostníci, z Mesta Liptovský Mikuláš ([[https:~~/~~/egov.>>url:https://egov.mikulas.sk/||shape="rect"]] [[mikulas.sk/>>url:https://egov.mikulas.sk/||shape="rect"]]) je 9381 . Mesto Liptovský Mikuláš ako prevádzkovateľ základnej služby - informačného systému CG ISS (Informačný systém samosprávy), ktorý obsahuje v sebe moduly, ktoré obsahujú dotknuté údaje. Ide o moduly objednávky (3462 dokladov za rok 2023), fakturácia - dodávatelia (11947 zápisov), fakturácia -odberatelia (4703 zápisov), zmluvy (976 zápisov), úradná tabuľa (20 zápisov), obyvatelia a moduly pre daň z nehnuteľností a miestne poplatky. Ak by bol systém nefunkčný 2 týždne v čase vyrubovania, platenia daní a poplatkov, dotýkal by sa teoreticky viac ako 50000 osôb. Súčasťou systému je aj modul zverejňovania na úradnej tabuli mesta a CUET, zmlúv, čo sa týka všetkých obyvateľov mesta. 992 992 ))) 993 993 994 -|((( 1055 +(% class="" %)|((( 995 995 § 24 ods. 2 písm. b) zákona 69 996 996 997 997 /2018 Z.z. ... ... @@ -1002,7 +1002,7 @@ 1002 1002 )))|((( 1003 1003 Mesto prevádzkuje informačný systém CG ISS pre mesto a jeho organizácie v zriaďovateľskej pôsobnosti. Ak uvažujeme len informačný systém CG ISS, čo je 239 používateľov a v prípade kybernetického incidentu sa predpokladá nedostupnosť na 2 týždne, čo by znamenalo cca 239 * 8hod * 14 dní - 26 768 hodín. Ak uvažujeme, že v prípade kybernetického incidentu sa nedostupnosť odzrkadlí na všetkých zamestnancoch mesta a jeho organizácii v zriaďovateľskej pôsobnosti, čo predstavuje cca 1045 *8 hod * 14 dní - 117 040 hodín. 1004 1004 ))) 1005 -|((( 1066 +(% class="" %)|((( 1006 1006 § 24 ods. 2 písm. d) zákona 69 1007 1007 1008 1008 /2018 Z.z. ... ... @@ -1013,11 +1013,12 @@ 1013 1013 )))|((( 1014 1014 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 1015 1015 ))) 1016 -|((( 1077 +(% class="" %)|((( 1017 1017 § 24 ods. 2 písm. e) zákona 69 1018 1018 1019 1019 /2018 Z.z. 1020 1020 1082 +\\ 1021 1021 1022 1022 Rozsah vplyvu kybernetického bezpečnostné ho incidentu na hospodárske alebo spoločenské činnosti štátu 1023 1023 )))|((( ... ... @@ -1038,8 +1038,9 @@ 1038 1038 1039 1039 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}3.3 Zainteresované strany/Stakeholder == 1040 1040 1103 +\\ 1041 1041 1042 -|((( 1105 +(% class="" %)|((( 1043 1043 ID 1044 1044 )))|((( 1045 1045 AKTÉR / STAKEHOLDER ... ... @@ -1058,7 +1058,7 @@ 1058 1058 )))|((( 1059 1059 Informačný systém (MetaIS kód a názov ISVS) 1060 1060 ))) 1061 -|((( 1124 +(% class="" %)|((( 1062 1062 1 1063 1063 )))|((( 1064 1064 Administrátor IT ... ... @@ -1075,7 +1075,7 @@ 1075 1075 1076 1076 isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1077 1077 ))) 1078 -|((( 1141 +(% class="" %)|((( 1079 1079 2 1080 1080 )))|((( 1081 1081 Manažér kybernetickej bezpečnosti ... ... @@ -1092,7 +1092,7 @@ 1092 1092 1093 1093 isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1094 1094 ))) 1095 -|((( 1158 +(% class="" %)|((( 1096 1096 3 1097 1097 )))|((( 1098 1098 Zamestnanec MsÚ Liptovský Mikuláš ... ... @@ -1109,7 +1109,7 @@ 1109 1109 1110 1110 isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1111 1111 ))) 1112 -|((( 1175 +(% class="" %)|((( 1113 1113 4 1114 1114 )))|((( 1115 1115 Zamestnanci organizácii v zriaďovateľskej pôsobnosti mesta Liptovský Mikuláš ... ... @@ -1127,12 +1127,12 @@ 1127 1127 isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1128 1128 ))) 1129 1129 1130 -|((( 1193 +(% class="" %)|((( 1131 1131 5 1132 1132 )))|((( 1133 1133 Občan / podnikateľ 1134 1134 )))|((( 1135 - 1198 +\\ 1136 1136 )))|((( 1137 1137 Využíva služby poskytované mestom Liptovský Mikuláš prostredníctvom jeho IS 1138 1138 )))|((( ... ... @@ -1144,12 +1144,12 @@ 1144 1144 1145 1145 isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1146 1146 ))) 1147 -|((( 1210 +(% class="" %)|((( 1148 1148 6 1149 1149 )))|((( 1150 1150 Poskytovateľ IT služieb 1151 1151 )))|((( 1152 - 1215 +\\ 1153 1153 )))|((( 1154 1154 Poskytuje služby IS pre mesto Liptovský Mikuláš 1155 1155 )))|((( ... ... @@ -1161,12 +1161,12 @@ 1161 1161 1162 1162 isvs_5836 Informačný systém centrálnej správy referenčných údajov verejnej správy 1163 1163 ))) 1164 -|((( 1227 +(% class="" %)|((( 1165 1165 7 1166 1166 )))|((( 1167 1167 OVM 1168 1168 )))|((( 1169 - 1232 +\\ 1170 1170 )))|((( 1171 1171 Poskytuje alebo konzumuje údaje IS mesta Liptovský Mikuláš v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní 1172 1172 )))|((( ... ... @@ -1189,6 +1189,7 @@ 1189 1189 1190 1190 a informačná bezpečnosť. 1191 1191 1255 +\\ 1192 1192 1193 1193 Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 1194 1194 ... ... @@ -1206,6 +1206,7 @@ 1206 1206 1207 1207 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 1208 1208 1273 +\\ 1209 1209 1210 1210 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 1211 1211 ... ... @@ -1215,13 +1215,16 @@ 1215 1215 1216 1216 Všetky ciele projektu sú v súlade s vyššie uvedenými strategickými dokumentmi: 1217 1217 1218 -|((( 1283 +(% class="" %)|((( 1219 1219 ID 1220 1220 )))|((( 1221 - 1286 +\\ 1222 1222 1288 +\\ 1223 1223 1290 +\\ 1224 1224 1292 +\\ 1225 1225 1226 1226 Názov cieľa 1227 1227 )))|((( ... ... @@ -1229,7 +1229,7 @@ 1229 1229 )))|((( 1230 1230 Spôsob realizácie strategického cieľa 1231 1231 ))) 1232 -|((( 1300 +(% class="" %)|((( 1233 1233 **1** 1234 1234 )))|((( 1235 1235 **Zvýšenie kvality organizácie KIB** ... ... @@ -1238,13 +1238,15 @@ 1238 1238 )))|((( 1239 1239 Riadenie kontinuity činností (BCM). 1240 1240 1309 +\\ 1241 1241 1242 1242 Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov. 1243 1243 1313 +\\ 1244 1244 1245 1245 SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia. 1246 1246 ))) 1247 -|((( 1317 +(% class="" %)|((( 1248 1248 **2** 1249 1249 )))|((( 1250 1250 **Zvýšenie kvality riadenia rizík KIB** ... ... @@ -1253,13 +1253,15 @@ 1253 1253 )))|((( 1254 1254 Riadenie kontinuity činností (BCM). 1255 1255 1326 +\\ 1256 1256 1257 1257 Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov. 1258 1258 1330 +\\ 1259 1259 1260 1260 SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností + implementácia. 1261 1261 ))) 1262 -|((( 1334 +(% class="" %)|((( 1263 1263 **3** 1264 1264 )))|((( 1265 1265 **Zaznamenávanie udalostí a monitorovanie** ... ... @@ -1268,6 +1268,7 @@ 1268 1268 )))|((( 1269 1269 SW pre LMS a eArchiv SW a implementácia. 1270 1270 1343 +\\ 1271 1271 1272 1272 SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1273 1273 ... ... @@ -1275,7 +1275,7 @@ 1275 1275 1276 1276 Základné školenie v potrebnom rozsahu na implementované opatrenia. 1277 1277 ))) 1278 -|((( 1351 +(% class="" %)|((( 1279 1279 **4** 1280 1280 )))|((( 1281 1281 **Riešenie kybernetických bezpečnostných incidentov** ... ... @@ -1284,6 +1284,7 @@ 1284 1284 )))|((( 1285 1285 SW pre LMS a eArchiv SW a implementácia. 1286 1286 1360 +\\ 1287 1287 1288 1288 SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1289 1289 ... ... @@ -1292,7 +1292,7 @@ 1292 1292 Základné školenie v potrebnom rozsahu na implementované opatrenia. 1293 1293 ))) 1294 1294 1295 -|((( 1369 +(% class="" %)|((( 1296 1296 **5** 1297 1297 )))|((( 1298 1298 **Zabezpečenie riadenia prístupov** ... ... @@ -1301,6 +1301,7 @@ 1301 1301 )))|((( 1302 1302 SW pre LMS a eArchiv SW a implementácia. 1303 1303 1378 +\\ 1304 1304 1305 1305 SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1306 1306 ... ... @@ -1308,7 +1308,7 @@ 1308 1308 1309 1309 Základné školenie v potrebnom rozsahu na implementované opatrenia. 1310 1310 ))) 1311 -|((( 1386 +(% class="" %)|((( 1312 1312 **6** 1313 1313 )))|((( 1314 1314 **Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti** ... ... @@ -1317,6 +1317,7 @@ 1317 1317 )))|((( 1318 1318 SW pre LMS a eArchiv SW a implementácia. 1319 1319 1395 +\\ 1320 1320 1321 1321 SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1322 1322 ... ... @@ -1324,7 +1324,7 @@ 1324 1324 1325 1325 Základné školenie v potrebnom rozsahu na implementované opatrenia. 1326 1326 ))) 1327 -|((( 1403 +(% class="" %)|((( 1328 1328 **7** 1329 1329 )))|((( 1330 1330 **Zabezpečenie kontinuity prevádzky IS prevádzkovateľa PZS** ... ... @@ -1333,6 +1333,7 @@ 1333 1333 )))|((( 1334 1334 SW pre LMS a eArchiv SW a implementácia. 1335 1335 1412 +\\ 1336 1336 1337 1337 SW nástroj pre zber dát 200 Mbps a implementácia. Dodávka Firewall - ového riešenia. 1338 1338 ... ... @@ -1343,10 +1343,11 @@ 1343 1343 1344 1344 **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy.** 1345 1345 1423 +\\ 1346 1346 1347 1347 **3.5 Merateľné ukazovatele (KPI)** 1348 1348 1349 -|((( 1427 +(% class="" %)|((( 1350 1350 ID 1351 1351 )))|((( 1352 1352 **~ ** ... ... @@ -1377,7 +1377,7 @@ 1377 1377 )))|((( 1378 1378 Pozn. 1379 1379 ))) 1380 -|((( 1458 +(% class="" %)|((( 1381 1381 **1** 1382 1382 )))|((( 1383 1383 PO095 ... ... @@ -1396,8 +1396,8 @@ 1396 1396 )))|((( 1397 1397 Typ 1398 1398 ))) 1399 -|((( 1400 - 1477 +(% class="" %)|((( 1478 +\\ 1401 1401 )))|((( 1402 1402 / 1403 1403 ... ... @@ -1413,16 +1413,16 @@ 1413 1413 )))|((( 1414 1414 inštitúcie 1415 1415 )))|((( 1416 - 1494 +\\ 1417 1417 )))|((( 1418 - 1496 +\\ 1419 1419 )))|((( 1420 1420 splnenie súladu KIB so zákonom o kybernetickej bezpečnosti 1421 1421 )))|((( 1422 1422 ukazovat eľa: 1423 1423 ))) 1424 -|((( 1425 - 1502 +(% class="" %)|((( 1503 +\\ 1426 1426 )))|((( 1427 1427 **~ ** 1428 1428 ... ... @@ -1436,208 +1436,208 @@ 1436 1436 1437 1437 modernizácie 1438 1438 )))|((( 1439 - 1517 +\\ 1440 1440 )))|((( 1441 - 1519 +\\ 1442 1442 )))|((( 1443 - 1521 +\\ 1444 1444 )))|((( 1445 1445 a zákonom o ISVS 1446 1446 )))|((( 1447 1447 Výstup 1448 1448 ))) 1449 -|((( 1450 - 1527 +(% class="" %)|((( 1528 +\\ 1451 1451 )))|((( 1452 - 1530 +\\ 1453 1453 )))|((( 1454 - 1532 +\\ 1455 1455 )))|((( 1456 - 1534 +\\ 1457 1457 )))|((( 1458 - 1536 +\\ 1459 1459 )))|((( 1460 - 1538 +\\ 1461 1461 )))|((( 1462 - 1540 +\\ 1463 1463 )))|((( 1464 1464 Čas plnenia merateľného ukazovateľa projektu: 1465 1465 )))|((( 1466 - 1544 +\\ 1467 1467 ))) 1468 -|((( 1469 - 1546 +(% class="" %)|((( 1547 +\\ 1470 1470 )))|((( 1471 - 1549 +\\ 1472 1472 )))|((( 1473 - 1551 +\\ 1474 1474 )))|((( 1475 1475 kybernetických 1476 1476 )))|((( 1477 - 1555 +\\ 1478 1478 )))|((( 1479 - 1557 +\\ 1480 1480 )))|((( 1481 - 1559 +\\ 1482 1482 )))|((( 1483 - 1561 +\\ 1484 1484 )))|((( 1485 - 1563 +\\ 1486 1486 ))) 1487 -|((( 1488 - 1565 +(% class="" %)|((( 1566 +\\ 1489 1489 )))|((( 1490 - 1568 +\\ 1491 1491 )))|((( 1492 - 1570 +\\ 1493 1493 )))|((( 1494 - 1572 +\\ 1495 1495 )))|((( 1496 - 1574 +\\ 1497 1497 )))|((( 1498 - 1576 +\\ 1499 1499 )))|((( 1500 - 1578 +\\ 1501 1501 )))|((( 1502 1502 Fyzické ukončenie realizácie hlavných aktivít projektu 1503 1503 )))|((( 1504 - 1582 +\\ 1505 1505 ))) 1506 -|((( 1507 - 1584 +(% class="" %)|((( 1585 +\\ 1508 1508 )))|((( 1509 - 1587 +\\ 1510 1510 )))|((( 1511 - 1589 +\\ 1512 1512 )))|((( 1513 1513 služieb, produktov, procesov a 1514 1514 )))|((( 1515 - 1593 +\\ 1516 1516 )))|((( 1517 - 1595 +\\ 1518 1518 )))|((( 1519 - 1597 +\\ 1520 1520 )))|((( 1521 - 1599 +\\ 1522 1522 )))|((( 1523 - 1601 +\\ 1524 1524 ))) 1525 -|((( 1526 - 1603 +(% class="" %)|((( 1604 +\\ 1527 1527 )))|((( 1528 - 1606 +\\ 1529 1529 )))|((( 1530 - 1608 +\\ 1531 1531 )))|((( 1532 1532 zvyšovania 1533 1533 )))|((( 1534 - 1612 +\\ 1535 1535 )))|((( 1536 - 1614 +\\ 1537 1537 )))|((( 1538 - 1616 +\\ 1539 1539 )))|((( 1540 - 1618 +\\ 1541 1541 )))|((( 1542 - 1620 +\\ 1543 1543 ))) 1544 -|((( 1545 - 1622 +(% class="" %)|((( 1623 +\\ 1546 1546 )))|((( 1547 - 1625 +\\ 1548 1548 )))|((( 1549 - 1627 +\\ 1550 1550 )))|((( 1551 1551 vedomostnej úrovne napríklad v 1552 1552 )))|((( 1553 - 1631 +\\ 1554 1554 )))|((( 1555 - 1633 +\\ 1556 1556 )))|((( 1557 - 1635 +\\ 1558 1558 )))|((( 1559 - 1637 +\\ 1560 1560 )))|((( 1561 - 1639 +\\ 1562 1562 ))) 1563 -|((( 1564 - 1641 +(% class="" %)|((( 1642 +\\ 1565 1565 )))|((( 1566 - 1644 +\\ 1567 1567 )))|((( 1568 - 1646 +\\ 1569 1569 )))|((( 1570 1570 kontexte opatrení 1571 1571 )))|((( 1572 - 1650 +\\ 1573 1573 )))|((( 1574 - 1652 +\\ 1575 1575 )))|((( 1576 - 1654 +\\ 1577 1577 )))|((( 1578 - 1656 +\\ 1579 1579 )))|((( 1580 - 1658 +\\ 1581 1581 ))) 1582 -|((( 1583 - 1660 +(% class="" %)|((( 1661 +\\ 1584 1584 )))|((( 1585 - 1663 +\\ 1586 1586 )))|((( 1587 - 1665 +\\ 1588 1588 )))|((( 1589 1589 smerujúcich k elektronickej 1590 1590 )))|((( 1591 - 1669 +\\ 1592 1592 )))|((( 1593 - 1671 +\\ 1594 1594 )))|((( 1595 - 1673 +\\ 1596 1596 )))|((( 1597 - 1675 +\\ 1598 1598 )))|((( 1599 - 1677 +\\ 1600 1600 ))) 1601 -|((( 1602 - 1679 +(% class="" %)|((( 1680 +\\ 1603 1603 )))|((( 1604 - 1682 +\\ 1605 1605 )))|((( 1606 - 1684 +\\ 1607 1607 )))|((( 1608 1608 bezpečnosti verejnej 1609 1609 )))|((( 1610 - 1688 +\\ 1611 1611 )))|((( 1612 - 1690 +\\ 1613 1613 )))|((( 1614 - 1692 +\\ 1615 1615 )))|((( 1616 - 1694 +\\ 1617 1617 )))|((( 1618 - 1696 +\\ 1619 1619 ))) 1620 -|((( 1621 - 1698 +(% class="" %)|((( 1699 +\\ 1622 1622 )))|((( 1623 - 1701 +\\ 1624 1624 )))|((( 1625 - 1703 +\\ 1626 1626 )))|((( 1627 1627 správy. 1628 1628 )))|((( 1629 - 1707 +\\ 1630 1630 )))|((( 1631 - 1709 +\\ 1632 1632 )))|((( 1633 - 1711 +\\ 1634 1634 )))|((( 1635 - 1713 +\\ 1636 1636 )))|((( 1637 - 1715 +\\ 1638 1638 ))) 1639 1639 1640 -|((( 1718 +(% class="" %)|((( 1641 1641 **2** 1642 1642 )))|((( 1643 1643 PR017 ... ... @@ -1658,8 +1658,8 @@ 1658 1658 )))|((( 1659 1659 Typ 1660 1660 ))) 1661 -|((( 1662 - 1739 +(% class="" %)|((( 1740 +\\ 1663 1663 )))|((( 1664 1664 / 1665 1665 ... ... @@ -1671,11 +1671,11 @@ 1671 1671 )))|((( 1672 1672 verejných digitálnych služieb, 1673 1673 )))|((( 1674 - 1752 +\\ 1675 1675 )))|((( 1676 - 1754 +\\ 1677 1677 )))|((( 1678 - 1756 +\\ 1679 1679 )))|((( 1680 1680 digitálnych služieb – bude určené počtom prístupov v IAM, 1681 1681 ... ... @@ -1685,27 +1685,27 @@ 1685 1685 )))|((( 1686 1686 ukazovat eľa: 1687 1687 ))) 1688 -|((( 1689 - 1766 +(% class="" %)|((( 1767 +\\ 1690 1690 )))|((( 1691 - 1769 +\\ 1692 1692 )))|((( 1693 - 1771 +\\ 1694 1694 )))|((( 1695 - 1773 +\\ 1696 1696 )))|((( 1697 - 1775 +\\ 1698 1698 )))|((( 1699 - 1777 +\\ 1700 1700 )))|((( 1701 - 1779 +\\ 1702 1702 )))|((( 1703 - 1781 +\\ 1704 1704 )))|((( 1705 1705 výsledok 1706 1706 ))) 1707 -|((( 1708 - 1785 +(% class="" %)|((( 1786 +\\ 1709 1709 )))|((( 1710 1710 CR11 1711 1711 )))|((( ... ... @@ -1713,53 +1713,53 @@ 1713 1713 )))|((( 1714 1714 produktov a procesov 1715 1715 )))|((( 1716 - 1794 +\\ 1717 1717 )))|((( 1718 - 1796 +\\ 1719 1719 )))|((( 1720 - 1798 +\\ 1721 1721 )))|((( 1722 1722 V prípade mesta LM ide o počet používateľov, ktorí využívajú IS mesta LM. 1723 1723 )))|((( 1724 - 1802 +\\ 1725 1725 ))) 1726 -|((( 1727 - 1804 +(% class="" %)|((( 1805 +\\ 1728 1728 )))|((( 1729 - 1807 +\\ 1730 1730 )))|((( 1731 - 1809 +\\ 1732 1732 )))|((( 1733 - 1811 +\\ 1734 1734 )))|((( 1735 - 1813 +\\ 1736 1736 )))|((( 1737 - 1815 +\\ 1738 1738 )))|((( 1739 - 1817 +\\ 1740 1740 )))|((( 1741 1741 Čas plnenia merateľného ukazovateľa projektu: 1742 1742 )))|((( 1743 - 1821 +\\ 1744 1744 ))) 1745 -|((( 1746 - 1823 +(% class="" %)|((( 1824 +\\ 1747 1747 )))|((( 1748 - 1826 +\\ 1749 1749 )))|((( 1750 - 1828 +\\ 1751 1751 )))|((( 1752 - 1830 +\\ 1753 1753 )))|((( 1754 - 1832 +\\ 1755 1755 )))|((( 1756 - 1834 +\\ 1757 1757 )))|((( 1758 - 1836 +\\ 1759 1759 )))|((( 1760 1760 v rámci udržateľnosti projektu. 1761 1761 )))|((( 1762 - 1840 +\\ 1763 1763 ))) 1764 1764 1765 1765 **3.5.1 Špecifikácia potrieb koncového používateľa** ... ... @@ -1785,8 +1785,11 @@ 1785 1785 1786 1786 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumu trhu na realizáciu opatrení nasledovne: 1787 1787 1866 +\\ 1788 1788 1868 +\\ 1789 1789 1870 +\\ 1790 1790 1791 1791 == {{id name="projekt_2524_Projektovy_zamer_detailny-1.Riadeniekontinuityčinností(BCM)"/}}1. Riadenie kontinuity činností (BCM) == 1792 1792 ... ... @@ -1804,10 +1804,13 @@ 1804 1804 1805 1805 stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM. 1806 1806 1888 +\\ 1807 1807 1890 +\\ 1808 1808 1809 1809 **2.Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov **Minimálne požiadavky na analýzu dopadov 1810 1810 1894 +\\ 1811 1811 1812 1812 == {{id name="projekt_2524_Projektovy_zamer_detailny-Analýzadopadovmusí:"/}}Analýza dopadov musí: == 1813 1813 ... ... @@ -1815,18 +1815,23 @@ 1815 1815 1816 1816 * identifikovať rôzne kategórie procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti, 1817 1817 1902 +\\ 1818 1818 1819 1819 * určiť potenciálne dôsledky (škody/straty) pri rôznych dobách trvania kritických situácií, 1820 1820 1906 +\\ 1821 1821 1822 1822 * stanoviť maximálne akceptovateľné doby prerušenia (MTO), 1823 1823 1910 +\\ 1824 1824 1825 1825 * stanoviť minimálne ciele kontinuity podnikania (MBCO), 1826 1826 1914 +\\ 1827 1827 1828 1828 * určiť cieľové časy obnovy (RTO) a cieľové body obnovy (RPO), 1829 1829 1918 +\\ 1830 1830 1831 1831 identifikovať potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: 1832 1832 ... ... @@ -1850,8 +1850,11 @@ 1850 1850 1851 1851 vybavenie a infraštruktúra, pracovný kapitál. 1852 1852 1942 +\\ 1853 1853 1944 +\\ 1854 1854 1946 +\\ 1855 1855 1856 1856 **3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností a implementácia **Informačný systém pre identifikáciu a riadenie rizík musí spĺňať tieto funkčné vlastnosti: 1857 1857 ... ... @@ -1869,9 +1869,11 @@ 1869 1869 1870 1870 import aktív a hrozieb zo súboru (napr. súbor vo formáte CSV). 1871 1871 1964 +\\ 1872 1872 1873 1873 Užívateľské rozhranie a výstupy musia spĺňať tieto požiadavky: 1874 1874 1968 +\\ 1875 1875 1876 1876 pre interakciu s používateľom musí byť k dispozícií webové rozhranie v plnej podpore slovenského jazyka bez špeciálnych nárokov na webový prehliadač, 1877 1877 ... ... @@ -1879,12 +1879,15 @@ 1879 1879 1880 1880 Správa používateľov musí umožňovať: 1881 1881 1976 +\\ 1882 1882 1883 1883 evidenciu používateľov oprávnených pristupovať k subjektom a identifikovať, manažovať ich riziká, integráciu na systémy správy používateľov aspoň na úrovni LDAP alebo MS ActiveDirectory 1884 1884 1885 1885 prideľovanie rolí oprávneným používateľom s rôznym stupňom oprávnení. 1886 1886 1982 +\\ 1887 1887 1984 +\\ 1888 1888 1889 1889 IS pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. IS musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača. 1890 1890 ... ... @@ -1898,8 +1898,11 @@ 1898 1898 1899 1899 LMS plánuje obstarávateľ nasadiť ako samostatný nástroj tvoriaci dátovú základňa pre zber, analýzu a archiváciu denníkov udalostí. V tejto architektúre sú log záznamy zbierané z jednotlivých zdrojov priamo do LMS. LMS automatizovane vykonáva analytické činnosti nad zozbieranými údajmi ako sú odfiltrovanie udalostí s nízkou výpovednou hodnotou, vyhodnocovanie výskytu udalostí naznačujúcich možné bezpečnostné riziko a následné notifikovanie. Ďalej LMS poskytuje funkcionality ako funkcionalita dashboardov a reportovania a funkcionalitu retenčných politík. Systém Log manažment musí poskytovať aj automatizovateľnú funkcionalitu exportu zozbieraných údajov. 1900 1900 1998 +\\ 1901 1901 2000 +\\ 1902 1902 2002 +\\ 1903 1903 1904 1904 Súčasťou riešenia je dlhodobé úložisko údajov zozbieraných prostredníctvom LMS vo forme služby s nasledovnými požiadavkami na funkčnosť a kompatibilitu: 1905 1905 ... ... @@ -1927,12 +1927,17 @@ 1927 1927 1928 1928 Kompatibilné s komunikačnými štandardami: SOAP 1.2, WS-I Basic Profile 1.1, WSS SOAP Message Security 1.0, SOAP Message Transmission Optimization Mechanism. 1929 1929 2030 +\\ 1930 1930 2032 +\\ 1931 1931 1932 1932 Produkt bude dodaný ako služba s požadovanou funkcionalitou. 1933 1933 2036 +\\ 1934 1934 2038 +\\ 1935 1935 2040 +\\ 1936 1936 1937 1937 Archiváciu elektronicky podpísaných dokumentov s nižšie uvedenými požiadavkami bude zabezpečená produktom, ktorý rozširuje takmer ľubovoľný DMS (Document Management System) o schopnosť udržiavať dlhodobú overiteľnosť archivovaných dokumentov podpísaných kvalifikovaným elektronickým podpisom a pečaťou (QES). Riešenie je určené najmä pre stredné a veľké organizácie, ktoré potrebujú dlhodobo archivovať dokumenty podpísané kvalifikovaným elektronickým podpisom a pečaťou. 1938 1938 ... ... @@ -1944,13 +1944,17 @@ 1944 1944 1945 1945 Súlad so štandardmi ETSI pre elektronický podpis a štandardmi NBÚ SR 1946 1946 2052 +\\ 1947 1947 2054 +\\ 1948 1948 1949 1949 Produkt bude dodaný ako služba s požadovanou funkcionalitou. 1950 1950 2058 +\\ 1951 1951 1952 1952 == {{id name="projekt_2524_Projektovy_zamer_detailny-5.SWprezberdát200Mbps-splatnosťou12mesiacov"/}}5. SW pre zber dát 200 Mbps - s platnosťou 12 mesiacov == 1953 1953 2062 +\\ 1954 1954 1955 1955 Centralizovaný integrovaný sieťový bezpečnostný nástroj pre zber dát a aktívne sledovanie diania v lokálnej počítačovej sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa budú na úrovni L1 podieľať zamestnanci IT oddelenia 1956 1956 ... ... @@ -1998,9 +1998,11 @@ 1998 1998 1999 1999 Súčasťou dodávky riešenia sú zariadenia s nasledujúcimi parametrami : 2000 2000 2110 +\\ 2001 2001 2002 2002 2ks HW Firewall pre Internet Edge vrstvu 2003 2003 2114 +\\ 2004 2004 2005 2005 Zariadenie montovateľné do dátového rozvádzača, veľkosť max. 1RU , min. 1x management port, min. 8 x GE RJ45 portov, min 4x SFP, min 1 x USB 3.0 Type-A, min. 150GB interného dátového úložiska, RAM min 16GB. 2006 2006 ... ... @@ -2010,11 +2010,15 @@ 2010 2010 2011 2011 Podpora/záruka od výrobcu pre výmenu zariadenia v prípade poruchy 1 rok, 24x7. SW podpora a platnosť licencií minimálne 1 rok. Výmena zariadení min. v režime 8x5. 2012 2012 2124 +\\ 2013 2013 2126 +\\ 2014 2014 2128 +\\ 2015 2015 2016 2016 2ks HW Firewall pre DC vrstvu 2017 2017 2132 +\\ 2018 2018 2019 2019 Zariadenie montovateľné do dátového rozvádzača, veľkosť max. 1RU , min. 1x management port, min. 8 x GE RJ45 portov, min 8 x 1/10G SFP+, min 1 x USB 3.0 Type-A, min. 850GB interného dátového úložiska, RAM min 2x32GB. 2020 2020 ... ... @@ -2026,10 +2026,13 @@ 2026 2026 2027 2027 Redundantný zdroj napájania. 2028 2028 2144 +\\ 2029 2029 2146 +\\ 2030 2030 2031 2031 == {{id name="projekt_2524_Projektovy_zamer_detailny-7.MigráciaFWavertikálnasegmentácia"/}}7. Migrácia FW a vertikálna segmentácia == 2032 2032 2150 +\\ 2033 2033 2034 2034 Obstarávateľ plánuje zavedenie nového firewallového HW a SW vybavenia v High Availability režime a v architektúre dvoch vrstiev. 2035 2035 ... ... @@ -2049,6 +2049,7 @@ 2049 2049 2050 2050 Tier 2 – je určená pre koncových užívateľov pracovné stanice. 2051 2051 2170 +\\ 2052 2052 2053 2053 == {{id name="projekt_2524_Projektovy_zamer_detailny-9.Zaškolenieobsluhyvpotrebnomrozsahuprevšetkykomponenty"/}}9. Zaškolenie obsluhy v potrebnom rozsahu pre všetky komponenty == 2054 2054 ... ... @@ -2056,16 +2056,19 @@ 2056 2056 2057 2057 Predpokladaný rozsah školení vybraných pracovníkov v počte max.5 počas min. 5 dní ( 40 hodín ) 2058 2058 2178 +\\ 2059 2059 2060 2060 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti == 2061 2061 2062 2062 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 2063 2063 2184 +\\ 2064 2064 2065 2065 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry == 2066 2066 2067 2067 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3, taká, kt. pokrýva procesy a výsledky auditu KB a celú problematiku KB komplexne. 2068 2068 2190 +\\ 2069 2069 2070 2070 == {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva1-Ponechaniesúčasnéhostavu"/}}Alternatíva 1 - Ponechanie súčasného stavu == 2071 2071 ... ... @@ -2075,7 +2075,9 @@ 2075 2075 2076 2076 Z.z. o KB. Rovnako dôjde k obmedzenému odstráneniu negatívnych zistení výsledkov auditu, dôsledkom čoho dôjde aj k podstatnému zvýšeniu rizika pre vznik bezpečnostných incidentov bez ich prípadnej včasnej eliminácie. 2077 2077 2200 +\\ 2078 2078 2202 +\\ 2079 2079 2080 2080 == {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva2–ImplementáciaopatrenívzmyslezisteníaudituKBvpodmienkaMLMsplnýmexternýmzabezpečenímslužiebdohľadovéhocentra"/}}Alternatíva 2 – Implementácia opatrení v zmysle zistení auditu KB v podmienka MLM s plným externým zabezpečením služieb dohľadového centra == 2081 2081 ... ... @@ -2083,17 +2083,22 @@ 2083 2083 2084 2084 Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom resp. voči politicky motivovaným kampaniam. Zabezpečí zavedenie systémových opatrení a zároveň vytvorí predpoklady pre včasné reakcie na kybernetické útoky a hrozby. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Realizáciou tejto alternatívy dôjde k naplneniu predpokladov pre odstráneniu negatívnych zistení výsledkov auditu KB v podmienka MLM. 2085 2085 2210 +\\ 2086 2086 2212 +\\ 2087 2087 2088 2088 Hlavné prínosy tejto alternatívy predstavuje: 2089 2089 2216 +\\ 2090 2090 2091 2091 * technické vybavenie, ktorým sa zabezpečí zvýšenie viditeľnosti a kvality zbieraných a vyhodnocovaných informácií z informačných systémov, zvýšenie miery automatizácie a rozsahu procesov životného cyklu kybernetických incidentov a s tým spojené zníženie chybovosti ľudského faktoru. 2092 2092 2220 +\\ 2093 2093 2094 2094 * personálne zabezpečenie je riešené externe na základe zmluvy SLA po implementácii projektu, čím sa zvýši spôsobilosť. 2095 2095 * procesná spôsobilosť zabezpečená vytvorením detailných postupov práce a dokumentácie, čím sa zabezpečí automatizácia a zníži chybovosť ľudského 2096 2096 2225 +\\ 2097 2097 2098 2098 == {{id name="projekt_2524_Projektovy_zamer_detailny-Alternatíva3–ImplementáciaopatrenívzmyslezisteníaudituKBvpodmienkaMLMsexternýmzabezpečenímslužiebdohľadovéhocentrapočastestovacejprevádzkyanáslednýmprechodomzabezpečeniaslužiebdohľadovéhocentravlastnýmikapacitami"/}}Alternatíva 3 – Implementácia opatrení v zmysle zistení auditu KB v podmienka MLM s externým zabezpečením služieb dohľadového centra počas testovacej prevádzky a následným prechodom zabezpečenia služieb dohľadového centra vlastnými kapacitami == 2099 2099 ... ... @@ -2101,11 +2101,13 @@ 2101 2101 2102 2102 Hlavné prínosy tejto alternatívy predstavuje: 2103 2103 2233 +\\ 2104 2104 2105 2105 * technické vybavenie, ktorým sa zabezpečí zvýšenie viditeľnosti a kvality zbieraných a vyhodnocovaných informácií z informačných systémov, zvýšenie miery automatizácie a rozsahu procesov životného cyklu kybernetických incidentov a s tým spojené zníženie chybovosti ľudského faktoru. 2106 2106 * personálne zabezpečenie je riešené externe len počas implementácie projektu, čím sa zvýši spôsobilosť a následne sa ušetria finančné prostriedky nakoľko bude minimalizované využívanie externých kapacít poskytovaných tretími stranami. 2107 2107 * procesná spôsobilosť zabezpečená vytvorením detailných postupov práce a dokumentácie, čím sa zabezpečí automatizácia a zníži chybovosť ľudského 2108 2108 2239 +\\ 2109 2109 2110 2110 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza == 2111 2111 ... ... @@ -2115,8 +2115,8 @@ 2115 2115 2116 2116 Kritériá pre MCA 2117 2117 2118 -|((( 2119 - 2249 +(% class="" %)|((( 2250 +\\ 2120 2120 )))|((( 2121 2121 KRITÉRIUM 2122 2122 )))|((( ... ... @@ -2128,7 +2128,7 @@ 2128 2128 )))|((( 2129 2129 Samo správa MLM 2130 2130 ))) 2131 -|((( 2262 +(% class="" %)|((( 2132 2132 Biznis vrstva 2133 2133 )))|((( 2134 2134 Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, ... ... @@ -2141,20 +2141,20 @@ 2141 2141 )))|((( 2142 2142 X 2143 2143 ))) 2144 -|(% rowspan="2" %)((( 2275 +(% class="" %)|(% rowspan="2" %)((( 2145 2145 Stanove né alternatí vy 2146 2146 )))|((( 2147 2147 Monitorovanie kritických informačných systémov 2148 2148 )))|((( 2149 - 2280 +\\ 2150 2150 )))|((( 2151 - 2282 +\\ 2152 2152 )))|((( 2153 - 2284 +\\ 2154 2154 )))|((( 2155 - 2286 +\\ 2156 2156 ))) 2157 -|((( 2288 +(% class="" %)|((( 2158 2158 Kritérium B (KO) 2159 2159 )))|((( 2160 2160 Automatizácia výkonu ... ... @@ -2165,24 +2165,25 @@ 2165 2165 )))|((( 2166 2166 X 2167 2167 ))) 2168 -|((( 2169 - 2299 +(% class="" %)|((( 2300 +\\ 2170 2170 )))|((( 2171 2171 Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2172 2172 )))|((( 2173 2173 administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2174 2174 )))|((( 2175 - 2306 +\\ 2176 2176 )))|((( 2177 - 2308 +\\ 2178 2178 )))|((( 2179 - 2310 +\\ 2180 2180 ))) 2181 -|((( 2182 - 2312 +(% class="" %)|((( 2313 +\\ 2183 2183 )))|((( 2184 2184 Kritérium C (KO) 2185 2185 2317 +\\ 2186 2186 2187 2187 Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 2188 2188 )))|((( ... ... @@ -2194,24 +2194,25 @@ 2194 2194 )))|((( 2195 2195 X 2196 2196 ))) 2197 -|((( 2198 - 2329 +(% class="" %)|((( 2330 +\\ 2199 2199 )))|((( 2200 2200 Kritérium D (KO) 2201 2201 )))|((( 2202 2202 Úspora finančných nákladov počas prevádzky nasadených opatrení 2203 2203 )))|((( 2204 - 2336 +\\ 2205 2205 )))|((( 2206 - 2338 +\\ 2207 2207 )))|((( 2208 2208 X 2209 2209 ))) 2210 2210 2343 +\\ 2211 2211 2212 2212 Vyhodnotenie MCA 2213 2213 2214 -|((( 2347 +(% class="" %)|((( 2215 2215 Zo zn am krit érií 2216 2216 )))|((( 2217 2217 Al te rn at íva ... ... @@ -2226,23 +2226,23 @@ 2226 2226 )))|((( 2227 2227 Spôsob dosiahnutia 2228 2228 ))) 2229 -|((( 2230 - 2362 +(% class="" %)|((( 2363 +\\ 2231 2231 )))|((( 2232 2232 1 2233 2233 )))|((( 2234 - 2367 +\\ 2235 2235 )))|((( 2236 - 2369 +\\ 2237 2237 )))|((( 2238 - 2371 +\\ 2239 2239 )))|((( 2240 - 2373 +\\ 2241 2241 )))|((( 2242 - 2375 +\\ 2243 2243 ))) 2244 2244 2245 -|((( 2378 +(% class="" %)|((( 2246 2246 Krit éri um A 2247 2247 )))|((( 2248 2248 nie ... ... @@ -2259,7 +2259,7 @@ 2259 2259 2260 2260 Monitorovanie kritických informačných systémov. 2261 2261 ))) 2262 -|((( 2395 +(% class="" %)|((( 2263 2263 Krit éri um B 2264 2264 )))|((( 2265 2265 nie ... ... @@ -2274,7 +2274,7 @@ 2274 2274 )))|((( 2275 2275 Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 2276 2276 ))) 2277 -|((( 2410 +(% class="" %)|((( 2278 2278 Krit éri um C 2279 2279 )))|((( 2280 2280 nie ... ... @@ -2285,6 +2285,7 @@ 2285 2285 )))|((( 2286 2286 Implementáciou alternatívy 2 monitoringu 2287 2287 2421 +\\ 2288 2288 2289 2289 štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia. 2290 2290 )))|((( ... ... @@ -2292,10 +2292,11 @@ 2292 2292 )))|((( 2293 2293 Implementáciou alternatívy 3 monitoringu 2294 2294 2429 +\\ 2295 2295 2296 2296 štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia. 2297 2297 ))) 2298 -|((( 2433 +(% class="" %)|((( 2299 2299 Krit éri um D 2300 2300 )))|((( 2301 2301 nie ... ... @@ -2313,6 +2313,7 @@ 2313 2313 2314 2314 Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky. 2315 2315 2451 +\\ 2316 2316 2317 2317 == {{id name="projekt_2524_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry == 2318 2318 ... ... @@ -2324,6 +2324,7 @@ 2324 2324 2325 2325 **~ **Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie bude prevádzkované čiastočne na HW infraštruktúre MLM a čiastočne na dodanej novej HW infraštruktúre a s úspešným uchádzačom bude podpísaná zmluva o dielo. 2326 2326 2463 +\\ 2327 2327 2328 2328 = {{id name="projekt_2524_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 2329 2329 ... ... @@ -2333,6 +2333,7 @@ 2333 2333 2334 2334 Výstupom bude aj dodanie dokumentácie, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (BCM). 2335 2335 2473 +\\ 2336 2336 2337 2337 Realizácia projektu bude v zmysle vyhlášky ÚPVII č. 85/2020 Z. z. pozostávať z uvedených etáp: Analýza a dizajn, 2338 2338 ... ... @@ -2340,7 +2340,9 @@ 2340 2340 2341 2341 Nasadenie 2342 2342 2481 +\\ 2343 2343 2483 +\\ 2344 2344 2345 2345 |((( 2346 2346 **Etapa** ... ... @@ -2347,121 +2347,138 @@ 2347 2347 )))|((( 2348 2348 **Požadované výstupy** 2349 2349 ))) 2350 -|((( 2490 +(% class="" %)|((( 2351 2351 **Analýza a dizajn** 2352 2352 )))|((( 2353 2353 **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti** 2354 2354 2495 +\\ 2355 2355 2356 2356 - Zoznam požiadaviek 2357 2357 2499 +\\ 2358 2358 2359 2359 - Akceptačné kritériá 2360 2360 2503 +\\ 2361 2361 2362 2362 - Rámcová špecifikácia riešenia (Popis produktu, 2363 2363 2507 +\\ 2364 2364 2365 2365 - Technologická architektúra – časť systémová architektúra 2366 2366 2511 +\\ 2367 2367 2368 2368 - Bezpečnostná architektúra 2369 2369 2515 +\\ 2370 2370 2371 2371 - Stratégia testovania 2372 2372 2519 +\\ 2373 2373 2374 2374 - Plán testovania 2375 2375 2523 +\\ 2376 2376 2377 2377 - Testovacie scenáre a prípady **Detailná funkčná špecifikácia riešenia** 2378 2378 2379 2379 - detailný popis funkcionality a biznis požiadaviek, 2380 2380 2529 +\\ 2381 2381 2382 2382 **Detailná technická špecifikácia, pre všetky systémy samostatne** 2383 2383 2533 +\\ 2384 2384 2385 2385 - technická architektúra – časť fyzická architektúra 2386 2386 2537 +\\ 2387 2387 2388 2388 - Plán testovania 2389 2389 2541 +\\ 2390 2390 2391 2391 - Testovacie scenáre a prípady 2392 2392 2545 +\\ 2393 2393 2394 2394 - Plán Implementácie 2395 2395 ))) 2396 -|((( 2549 +(% class="" %)|((( 2397 2397 **Implementácia a testovanie** 2398 2398 )))|((( 2399 2399 **Implementácia:** 2400 2400 ))) 2401 -|((( 2402 - 2554 +(% class="" %)|((( 2555 +\\ 2403 2403 )))|((( 2404 2404 - Implementácia a integrácia systémov pre všetky funkčné oblasti samostatne 2405 2405 ))) 2406 -|((( 2407 - 2559 +(% class="" %)|((( 2560 +\\ 2408 2408 )))|((( 2409 2409 - Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely 2410 2410 ))) 2411 -|((( 2412 - 2564 +(% class="" %)|((( 2565 +\\ 2413 2413 )))|((( 2414 2414 - Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne 2415 2415 ))) 2416 -|((( 2417 - 2569 +(% class="" %)|((( 2570 +\\ 2418 2418 )))|((( 2419 2419 - Implementácia procesov 2420 2420 ))) 2421 -|((( 2422 - 2574 +(% class="" %)|((( 2575 +\\ 2423 2423 )))|((( 2424 2424 **Testovanie:** 2425 2425 ))) 2426 -|((( 2427 - 2579 +(% class="" %)|((( 2580 +\\ 2428 2428 )))|((( 2429 2429 **Zrealizovanie testovania minimálne v nasledovnom rozsahu:** 2430 2430 ))) 2431 -|((( 2432 - 2584 +(% class="" %)|((( 2585 +\\ 2433 2433 )))|((( 2434 2434 - Funkčné testy 2435 2435 ))) 2436 -|((( 2437 - 2589 +(% class="" %)|((( 2590 +\\ 2438 2438 )))|((( 2439 2439 - Bezpečnostné testy 2440 2440 ))) 2441 -|((( 2442 - 2594 +(% class="" %)|((( 2595 +\\ 2443 2443 )))|((( 2444 2444 - Záťažové testy 2445 2445 ))) 2446 -|((( 2447 - 2599 +(% class="" %)|((( 2600 +\\ 2448 2448 )))|((( 2449 2449 - Používateľské akceptačné testovanie 2450 2450 ))) 2451 -|((( 2604 +(% class="" %)|((( 2452 2452 **Nasadenie** 2453 2453 )))|((( 2454 2454 **Nasadenie do produkcie:** 2455 2455 2609 +\\ 2456 2456 2457 2457 - Príprava produkčného prostredia 2458 2458 2613 +\\ 2459 2459 2460 2460 - Administratívna príprava produkčného prostredia (procesy, dokumentácia) 2461 2461 2617 +\\ 2462 2462 2463 2463 - Inštalácia riešenia do produkčného prostredia 2464 2464 2621 +\\ 2465 2465 2466 2466 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 2467 2467 ))) ... ... @@ -2480,6 +2480,7 @@ 2480 2480 2481 2481 implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom a výsledkami auditu KB 2482 2482 2640 +\\ 2483 2483 2484 2484 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií: 2485 2485 ... ... @@ -2495,25 +2495,28 @@ 2495 2495 2496 2496 **Zvýšenie ochrany pred útokmi z externého prostredia: **Ochrana pred malware a ransomware. Manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií. 2497 2497 2656 +\\ 2498 2498 2499 2499 Aktuálna schéma riešenia : 2500 2500 2501 2501 [[image:attach:image-2024-4-30_15-36-15.png||height="400"]] 2502 2502 2662 +\\ 2503 2503 2504 2504 == {{id name="projekt_2524_Projektovy_zamer_detailny-Jednotlivéfunkciebudúzabezpečovaťnasledujúcekomponentyarchitektúryriešenia:"/}}Jednotlivé funkcie budú zabezpečovať nasledujúce komponenty architektúry riešenia: == 2505 2505 2506 -|((( 2507 - 2666 +(% class="" %)|((( 2667 +\\ 2508 2508 ))) 2509 -|((( 2510 - 2669 +(% class="" %)|((( 2670 +\\ 2511 2511 )))|((( 2512 - 2672 +\\ 2513 2513 ))) 2514 2514 2515 2515 **~ **__Zoznam jednotlivých komponentov projektu__ __:__ 2516 2516 2677 +\\ 2517 2517 2518 2518 1. __Riadenie kontinuity činností (BCM)__ 2519 2519 1. __Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov__ ... ... @@ -2529,6 +2529,7 @@ 2529 2529 2530 2530 1. __Riadenie kontinuity činností (BCM)__ 2531 2531 2693 +\\ 2532 2532 2533 2533 * Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne: 2534 2534 ... ... @@ -2542,9 +2542,10 @@ 2542 2542 2543 2543 2. Vypracovanie analýzy funkčných dopadov a posúdenie dodávateľských vzťahov 2544 2544 2545 -* 2707 +* 2546 2546 ** Identifikácia rôznych kategórií procesov na základe ich kritickosti a posúdiť ich vzájomné závislosti, 2547 2547 2710 +\\ 2548 2548 2549 2549 * Určenie potenciálnych dôsledkov (škody/straty) pri rôznych dobách trvania kritických situácií, 2550 2550 * Identifikácia potenciálne dopady vyplývajúce z možného prerušenia činností a stanoviť výšku: funkčných dopadov, ... ... @@ -2557,7 +2557,7 @@ 2557 2557 2558 2558 3. SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností 2559 2559 2560 -* 2723 +* 2561 2561 ** časovo neobmedzená licencia pre neobmedzený počet používateľov, 2562 2562 2563 2563 -vrátane implementácia SW pre riadenie a identifikáciu rizikovej analýzy a kontinuity činností +vypracovanie prvotnej analýzy rizík a šablón. SW pre identifikáciu a riadenie rizík musí umožňovať vykonávať revízie a aktualizáciu analýzy rizík, riadiť riziká, aktíva, zraniteľnosti a hrozby systémom, ktorý dokumentuje históriu a je auditovateľný. SW musí byť typu klient – server nasadený na serveroch prevádzkovateľa bez závislosti na cloudových službách, aktualizáciách cez internet a inom komerčnom programovom vybavení okrem operačného systému a webového prehliadača. ... ... @@ -2568,16 +2568,17 @@ 2568 2568 2569 2569 __5.SW nástroj pre zber dát 200 Mbps__ 2570 2570 2571 -* 2734 +* 2572 2572 ** platnosť licencie minimálne 12 mesiacov, 2573 2573 ** vrátane implementácie, konfigurácie, ladenie SW nástroja pre zber dát 2574 2574 2738 +\\ 2575 2575 2576 2576 Implementáciou Software - ového nástroja pre zber dát bude zabezpečené aktívne sledovanie diania na sieti a v informačných systémoch prevádzky základnej služby Prevádzkovateľa ako aj podporných systémoch. Na monitorovaní sa môžu podieľať aj zamestnanci IT oddelenia. Cieľom je včas rozpoznať kybernetický útok alebo náznak potencionálneho vniknutia do systémov a sietí tak, aby bolo možné útoku či zlyhaniu siete zabrániť alebo prijať opatrenia, aby sa takýmto útokom či zlyhaním minimalizovali následky. Zároveň umožňuje jednotlivé útoky analyzovať a vyhodnocovať. 2577 2577 2578 2578 __6. Dodávka Firewall - ového riešenia__ 2579 2579 2580 -1. 2744 +1. 2581 2581 1*. zabezpečenie ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad organizácie. Brána firewall predstavuje bariéru medzi dôveryhodnou a nedôveryhodnou sieťou, akou je napríklad internet. Implementácia dvoch úrovní FW umožní realizovať vertikálnu segmentáciu siete s ukončením segmentov na firewalloch podľa ich kategorizácie a zároveň umožní optimalizáciu nákladov na udržateľnosť. 2582 2582 2583 2583 __7. Migracia FW a vertikálna segmentácia siete__ ... ... @@ -2602,6 +2602,7 @@ 2602 2602 2603 2603 Zákony a vyhlášky týkajúce sa eGovernmentu: 2604 2604 2769 +\\ 2605 2605 2606 2606 Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe 2607 2607 ... ... @@ -2609,6 +2609,7 @@ 2609 2609 2610 2610 Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií) 2611 2611 2777 +\\ 2612 2612 2613 2613 Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) 2614 2614 ... ... @@ -2616,12 +2616,15 @@ 2616 2616 2617 2617 Zákon č. 275/2006 Z. z. o informačných systémoch verejnej správy, 2618 2618 2785 +\\ 2619 2619 2620 2620 Výnos č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy, 2621 2621 2789 +\\ 2622 2622 2623 2623 Výnos č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy, 2624 2624 2793 +\\ 2625 2625 2626 2626 Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e- Governmente), 2627 2627 ... ... @@ -2633,9 +2633,11 @@ 2633 2633 2634 2634 [[/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html||shape="rect"]] ) 2635 2635 2805 +\\ 2636 2636 2637 2637 Metodické pokyny, usmernenia a príručky zverejnené na [[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help||shape="rect"]]. 2638 2638 2809 +\\ 2639 2639 2640 2640 Pri tvorbe, vývoji a implementácii diela dodržiavať bezpečnostné požiadavky špecifikované v Metodike pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (dostupná na [[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] [[csrt=3181741314547744407>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] ), 2641 2641 ... ... @@ -2643,14 +2643,17 @@ 2643 2643 2644 2644 Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy 2645 2645 2817 +\\ 2646 2646 2647 2647 Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 2648 2648 2821 +\\ 2649 2649 2650 2650 == {{id name="projekt_2524_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA == 2651 2651 2825 +\\ 2652 2652 2653 -|((( 2827 +(% class="" %)|((( 2654 2654 ID 2655 2655 )))|((( 2656 2656 FÁZA/AKTIVITA ... ... @@ -2669,7 +2669,7 @@ 2669 2669 )))|((( 2670 2670 POZNÁMKA 2671 2671 ))) 2672 -|((( 2846 +(% class="" %)|((( 2673 2673 1. 2674 2674 )))|((( 2675 2675 Prípravná fáza a Iniciačná fáza ... ... @@ -2684,7 +2684,7 @@ 2684 2684 2685 2685 Spustenie procesov VO 2686 2686 ))) 2687 -|((( 2861 +(% class="" %)|((( 2688 2688 2. 2689 2689 )))|((( 2690 2690 Realizačná fáza ... ... @@ -2695,7 +2695,7 @@ 2695 2695 )))|((( 2696 2696 Podpísanie zmlúv s dodávateľmi po ukončení VO 2697 2697 ))) 2698 -|((( 2872 +(% class="" %)|((( 2699 2699 2a 2700 2700 )))|((( 2701 2701 Analýza a Dizajn ... ... @@ -2704,9 +2704,9 @@ 2704 2704 )))|((( 2705 2705 05/2025 2706 2706 )))|((( 2707 - 2881 +\\ 2708 2708 ))) 2709 -|((( 2883 +(% class="" %)|((( 2710 2710 2b 2711 2711 )))|((( 2712 2712 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -2715,9 +2715,9 @@ 2715 2715 )))|((( 2716 2716 08/2025 2717 2717 )))|((( 2718 - 2892 +\\ 2719 2719 ))) 2720 -|((( 2894 +(% class="" %)|((( 2721 2721 2c 2722 2722 )))|((( 2723 2723 Implementácia a testovanie ... ... @@ -2728,7 +2728,7 @@ 2728 2728 )))|((( 2729 2729 Min. 2 mesiace test. prevádzky dohľadového centra 2730 2730 ))) 2731 -|((( 2905 +(% class="" %)|((( 2732 2732 2d 2733 2733 )))|((( 2734 2734 Nasadenie opatrení ... ... @@ -2737,9 +2737,9 @@ 2737 2737 )))|((( 2738 2738 11/2025 2739 2739 )))|((( 2740 - 2914 +\\ 2741 2741 ))) 2742 -|((( 2916 +(% class="" %)|((( 2743 2743 3. 2744 2744 )))|((( 2745 2745 Dokončovacia fáza ... ... @@ -2748,9 +2748,9 @@ 2748 2748 )))|((( 2749 2749 12/2025 2750 2750 )))|((( 2751 - 2925 +\\ 2752 2752 ))) 2753 -|((( 2927 +(% class="" %)|((( 2754 2754 4. 2755 2755 )))|((( 2756 2756 Podpora prevádzky (SLA) ... ... @@ -2766,16 +2766,19 @@ 2766 2766 2767 2767 Schéma metódy projektového riadenia: 2768 2768 2943 +\\ 2769 2769 2770 2770 [[image:attach:image-2024-4-30_15-40-32.png||height="400"]] 2771 2771 2947 +\\ 2772 2772 2773 2773 = {{id name="projekt_2524_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 2774 2774 2775 2775 == {{id name="projekt_2524_Projektovy_zamer_detailny-Vuvedenomprojektevychádzamepristanovenírozpočtuzprieskumutrhuapravidielstanovenýchvýzvou.Sohľadomnarozpočetprojektu(projektdo1000000,00,-EUR)nebolaspracovanáAnalýzanákladovaprínosov."/}}V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. == 2776 2776 2953 +\\ 2777 2777 2778 -|((( 2955 +(% class="" %)|((( 2779 2779 Náklady 2780 2780 )))|((( 2781 2781 Riadenie kontinuity činností (BCM) ... ... @@ -2798,28 +2798,28 @@ 2798 2798 )))|((( 2799 2799 Základn é školenie obsluhy 2800 2800 ))) 2801 -|((( 2978 +(% class="" %)|((( 2802 2802 **Všeobecný materiál** 2803 2803 )))|((( 2804 - 2981 +\\ 2805 2805 )))|((( 2806 - 2983 +\\ 2807 2807 )))|((( 2808 - 2985 +\\ 2809 2809 )))|((( 2810 - 2987 +\\ 2811 2811 )))|((( 2812 - 2989 +\\ 2813 2813 )))|((( 2814 - 2991 +\\ 2815 2815 )))|((( 2816 - 2993 +\\ 2817 2817 )))|((( 2818 - 2995 +\\ 2819 2819 )))|((( 2820 - 2997 +\\ 2821 2821 ))) 2822 -|((( 2999 +(% class="" %)|((( 2823 2823 **IT - CAPEX** 2824 2824 )))|((( 2825 2825 **38 632,77 €** ... ... @@ -2850,7 +2850,7 @@ 2850 2850 2851 2851 **€** 2852 2852 ))) 2853 -|((( 3030 +(% class="" %)|((( 2854 2854 Aplikácie 2855 2855 )))|((( 2856 2856 36 166,67 € ... ... @@ -2857,26 +2857,26 @@ 2857 2857 )))|((( 2858 2858 18 166,67 € 2859 2859 )))|((( 2860 - 3037 +\\ 2861 2861 )))|((( 2862 - 3039 +\\ 2863 2863 )))|((( 2864 - 3041 +\\ 2865 2865 )))|((( 2866 - 3043 +\\ 2867 2867 )))|((( 2868 - 3045 +\\ 2869 2869 )))|((( 2870 - 3047 +\\ 2871 2871 )))|((( 2872 - 3049 +\\ 2873 2873 ))) 2874 -|((( 3051 +(% class="" %)|((( 2875 2875 SW 2876 2876 )))|((( 2877 - 3054 +\\ 2878 2878 )))|((( 2879 - 3056 +\\ 2880 2880 )))|((( 2881 2881 25 500,00 € 2882 2882 )))|((( ... ... @@ -2884,26 +2884,26 @@ 2884 2884 )))|((( 2885 2885 125 183,33 € 2886 2886 )))|((( 2887 - 3064 +\\ 2888 2888 )))|((( 2889 - 3066 +\\ 2890 2890 )))|((( 2891 - 3068 +\\ 2892 2892 )))|((( 2893 - 3070 +\\ 2894 2894 ))) 2895 -|((( 3072 +(% class="" %)|((( 2896 2896 HW 2897 2897 )))|((( 2898 - 3075 +\\ 2899 2899 )))|((( 2900 - 3077 +\\ 2901 2901 )))|((( 2902 - 3079 +\\ 2903 2903 )))|((( 2904 - 3081 +\\ 2905 2905 )))|((( 2906 - 3083 +\\ 2907 2907 )))|((( 2908 2908 77 883,33 2909 2909 ... ... @@ -2923,7 +2923,7 @@ 2923 2923 2924 2924 € 2925 2925 ))) 2926 -|((( 3103 +(% class="" %)|((( 2927 2927 Mzdy (interní zamestnanci 2928 2928 2929 2929 **~ ** ... ... @@ -2952,7 +2952,7 @@ 2952 2952 2953 2953 € 2954 2954 ))) 2955 -|((( 3132 +(% class="" %)|((( 2956 2956 Paušálne výdavky - nepriame výdavky projektu (pre všetky moduly) 2957 2957 )))|((( 2958 2958 30 915,14 € ... ... @@ -2959,23 +2959,23 @@ 2959 2959 2960 2960 (nepriame výdavky projektu) 2961 2961 )))|((( 2962 - 3139 +\\ 2963 2963 )))|((( 2964 - 3141 +\\ 2965 2965 )))|((( 2966 - 3143 +\\ 2967 2967 )))|((( 2968 - 3145 +\\ 2969 2969 )))|((( 2970 - 3147 +\\ 2971 2971 )))|((( 2972 - 3149 +\\ 2973 2973 )))|((( 2974 - 3151 +\\ 2975 2975 )))|((( 2976 - 3153 +\\ 2977 2977 ))) 2978 -|((( 3155 +(% class="" %)|((( 2979 2979 **IT - OPEX- prevádzka** 2980 2980 )))|((( 2981 2981 **3 016,67 €** ... ... @@ -2996,7 +2996,7 @@ 2996 2996 )))|((( 2997 2997 **0,00 €** 2998 2998 ))) 2999 -|((( 3176 +(% class="" %)|((( 3000 3000 Aplikácie 3001 3001 )))|((( 3002 3002 3 016,67 € ... ... @@ -3003,26 +3003,26 @@ 3003 3003 )))|((( 3004 3004 4 583,33 € 3005 3005 )))|((( 3006 - 3183 +\\ 3007 3007 )))|((( 3008 - 3185 +\\ 3009 3009 )))|((( 3010 - 3187 +\\ 3011 3011 )))|((( 3012 - 3189 +\\ 3013 3013 )))|((( 3014 - 3191 +\\ 3015 3015 )))|((( 3016 - 3193 +\\ 3017 3017 )))|((( 3018 - 3195 +\\ 3019 3019 ))) 3020 -|((( 3197 +(% class="" %)|((( 3021 3021 SW 3022 3022 )))|((( 3023 - 3200 +\\ 3024 3024 )))|((( 3025 - 3202 +\\ 3026 3026 )))|((( 3027 3027 0,00 € 3028 3028 )))|((( ... ... @@ -3030,26 +3030,26 @@ 3030 3030 )))|((( 3031 3031 18 933,33 € 3032 3032 )))|((( 3033 - 3210 +\\ 3034 3034 )))|((( 3035 - 3212 +\\ 3036 3036 )))|((( 3037 - 3214 +\\ 3038 3038 )))|((( 3039 - 3216 +\\ 3040 3040 ))) 3041 -|((( 3218 +(% class="" %)|((( 3042 3042 HW 3043 3043 )))|((( 3044 - 3221 +\\ 3045 3045 )))|((( 3046 - 3223 +\\ 3047 3047 )))|((( 3048 - 3225 +\\ 3049 3049 )))|((( 3050 - 3227 +\\ 3051 3051 )))|((( 3052 - 3229 +\\ 3053 3053 )))|((( 3054 3054 0,00 € 3055 3055 )))|((( ... ... @@ -3059,217 +3059,217 @@ 3059 3059 )))|((( 3060 3060 0,00 € 3061 3061 ))) 3062 -|((( 3239 +(% class="" %)|((( 3063 3063 **Prínosy** 3064 3064 )))|((( 3065 - 3242 +\\ 3066 3066 )))|((( 3067 - 3244 +\\ 3068 3068 )))|((( 3069 - 3246 +\\ 3070 3070 )))|((( 3071 - 3248 +\\ 3072 3072 )))|((( 3073 - 3250 +\\ 3074 3074 )))|((( 3075 - 3252 +\\ 3076 3076 )))|((( 3077 - 3254 +\\ 3078 3078 )))|((( 3079 - 3256 +\\ 3080 3080 )))|((( 3081 - 3258 +\\ 3082 3082 ))) 3083 -|((( 3260 +(% class="" %)|((( 3084 3084 **Finančné prínosy** 3085 3085 )))|((( 3086 - 3263 +\\ 3087 3087 )))|((( 3088 - 3265 +\\ 3089 3089 )))|((( 3090 - 3267 +\\ 3091 3091 )))|((( 3092 - 3269 +\\ 3093 3093 )))|((( 3094 - 3271 +\\ 3095 3095 )))|((( 3096 - 3273 +\\ 3097 3097 )))|((( 3098 - 3275 +\\ 3099 3099 )))|((( 3100 - 3277 +\\ 3101 3101 )))|((( 3102 - 3279 +\\ 3103 3103 ))) 3104 3104 3105 -(% class="relative-table" style="width:100.284%" %) 3106 -|((( 3282 +(% class="relative-table" style="width: 100.284%;" %) 3283 +(% class="" %)|((( 3107 3107 Administratívne poplatky 3108 3108 )))|((( 3109 - 3286 +\\ 3110 3110 )))|((( 3111 - 3288 +\\ 3112 3112 )))|((( 3113 - 3290 +\\ 3114 3114 )))|((( 3115 - 3292 +\\ 3116 3116 )))|((( 3117 - 3294 +\\ 3118 3118 )))|((( 3119 - 3296 +\\ 3120 3120 )))|((( 3121 - 3298 +\\ 3122 3122 )))|((( 3123 - 3300 +\\ 3124 3124 )))|((( 3125 - 3302 +\\ 3126 3126 ))) 3127 -|((( 3304 +(% class="" %)|((( 3128 3128 Ostatné daňové a nedaňové príjmy 3129 3129 )))|((( 3130 - 3307 +\\ 3131 3131 )))|((( 3132 - 3309 +\\ 3133 3133 )))|((( 3134 - 3311 +\\ 3135 3135 )))|((( 3136 - 3313 +\\ 3137 3137 )))|((( 3138 - 3315 +\\ 3139 3139 )))|((( 3140 - 3317 +\\ 3141 3141 )))|((( 3142 - 3319 +\\ 3143 3143 )))|((( 3144 - 3321 +\\ 3145 3145 )))|((( 3146 - 3323 +\\ 3147 3147 ))) 3148 -|((( 3325 +(% class="" %)|((( 3149 3149 **Ekonomické prínosy** 3150 3150 )))|((( 3151 - 3328 +\\ 3152 3152 )))|((( 3153 - 3330 +\\ 3154 3154 )))|((( 3155 - 3332 +\\ 3156 3156 )))|((( 3157 - 3334 +\\ 3158 3158 )))|((( 3159 - 3336 +\\ 3160 3160 )))|((( 3161 - 3338 +\\ 3162 3162 )))|((( 3163 - 3340 +\\ 3164 3164 )))|((( 3165 - 3342 +\\ 3166 3166 )))|((( 3167 - 3344 +\\ 3168 3168 ))) 3169 -|((( 3346 +(% class="" %)|((( 3170 3170 Občania (€) 3171 3171 )))|((( 3172 - 3349 +\\ 3173 3173 )))|((( 3174 - 3351 +\\ 3175 3175 )))|((( 3176 - 3353 +\\ 3177 3177 )))|((( 3178 - 3355 +\\ 3179 3179 )))|((( 3180 - 3357 +\\ 3181 3181 )))|((( 3182 - 3359 +\\ 3183 3183 )))|((( 3184 - 3361 +\\ 3185 3185 )))|((( 3186 - 3363 +\\ 3187 3187 )))|((( 3188 - 3365 +\\ 3189 3189 ))) 3190 -|((( 3367 +(% class="" %)|((( 3191 3191 Úradníci (€) 3192 3192 )))|((( 3193 - 3370 +\\ 3194 3194 )))|((( 3195 - 3372 +\\ 3196 3196 )))|((( 3197 - 3374 +\\ 3198 3198 )))|((( 3199 - 3376 +\\ 3200 3200 )))|((( 3201 - 3378 +\\ 3202 3202 )))|((( 3203 - 3380 +\\ 3204 3204 )))|((( 3205 - 3382 +\\ 3206 3206 )))|((( 3207 - 3384 +\\ 3208 3208 )))|((( 3209 - 3386 +\\ 3210 3210 ))) 3211 -|((( 3388 +(% class="" %)|((( 3212 3212 Úradníci (FTE) 3213 3213 )))|((( 3214 - 3391 +\\ 3215 3215 )))|((( 3216 - 3393 +\\ 3217 3217 )))|((( 3218 - 3395 +\\ 3219 3219 )))|((( 3220 - 3397 +\\ 3221 3221 )))|((( 3222 - 3399 +\\ 3223 3223 )))|((( 3224 - 3401 +\\ 3225 3225 )))|((( 3226 - 3403 +\\ 3227 3227 )))|((( 3228 - 3405 +\\ 3229 3229 )))|((( 3230 - 3407 +\\ 3231 3231 ))) 3232 -|((( 3409 +(% class="" %)|((( 3233 3233 **Kvalitatívne prínosy** 3234 3234 )))|((( 3235 - 3412 +\\ 3236 3236 )))|((( 3237 - 3414 +\\ 3238 3238 )))|((( 3239 - 3416 +\\ 3240 3240 )))|((( 3241 - 3418 +\\ 3242 3242 )))|((( 3243 - 3420 +\\ 3244 3244 )))|((( 3245 - 3422 +\\ 3246 3246 )))|((( 3247 - 3424 +\\ 3248 3248 )))|((( 3249 - 3426 +\\ 3250 3250 )))|((( 3251 - 3428 +\\ 3252 3252 ))) 3253 -|((( 3254 - 3430 +(% class="" %)|((( 3431 +\\ 3255 3255 )))|((( 3256 - 3433 +\\ 3257 3257 )))|((( 3258 - 3435 +\\ 3259 3259 )))|((( 3260 - 3437 +\\ 3261 3261 )))|((( 3262 - 3439 +\\ 3263 3263 )))|((( 3264 - 3441 +\\ 3265 3265 )))|((( 3266 - 3443 +\\ 3267 3267 )))|((( 3268 - 3445 +\\ 3269 3269 )))|((( 3270 - 3447 +\\ 3271 3271 )))|((( 3272 - 3449 +\\ 3273 3273 ))) 3274 3274 3275 3275 **Kvantitatívne prínosy** ... ... @@ -3278,11 +3278,15 @@ 3278 3278 3279 3279 Výrazné zníženie nedostupnosti IS z dôvodu doplnenia HW infraštruktúry: 3280 3280 3458 +\\ 3281 3281 3282 3282 Z dôvodu výmeny a doplnenie niektorých kľúčových HW a SW komponentov infraštruktúry sa zvýši dostupnosť IS pri prip. poruche HW . Prínos je počítaný ako rozdiel medzi súčasným stavom, kedy redundancia HW nebola zabezpečená. Stav AS-IS a TO-BE zodpovedá dosiahnutiu plnej redundancie po implementácii projektu. 3283 3283 3462 +\\ 3284 3284 3464 +\\ 3285 3285 3466 +\\ 3286 3286 3287 3287 == {{id name="projekt_2524_Projektovy_zamer_detailny-Kvalitatívneprínosy"/}}Kvalitatívne prínosy == 3288 3288 ... ... @@ -3292,16 +3292,19 @@ 3292 3292 3293 3293 __Zvýšená kybernetická ochrana__ 3294 3294 3476 +\\ 3295 3295 3296 3296 Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby sa neustále vyvíjajú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obídenie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu bude investované do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na vyššiu úroveň bude mať MLM možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým bude zabezpečená ochranu aktív a dôvernosti organizácie, čo je kritické pre občanov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu MLM. 3297 3297 3298 3298 __Rýchlejšia reakcia na hrozby__ 3299 3299 3482 +\\ 3300 3300 3301 3301 Implementácia technologických riešení a automatizácia procesov v pracovisku dohľadového centra umožní rýchlejšiu identifikáciu, analýzu a riešenie kybernetických hrozieb. Tým sa zabezpečí včasná reakcia a minimalizácia potenciálnych škôd. V rámci projektu budú implementované moderné technológie a nástroje, ktoré umožnia okamžité rozpoznanie potenciálnych hrozieb a ich priradenie do správnych kategórií. Implementáciou projektu dôjde k veľmi rýchlemu nasadeniu potrebných opatrení na minimalizáciu potenciálnych škôd. To znamená, že vďaka implementácii projektu bude MLM schopné zareagovať na hrozby rýchlejšie a účinnejšie. Výsledkom je nielen zníženie rizika pre MLM, ale aj minimalizácia možných škôd, ktoré by takéto hrozby mohli spôsobiť. Zvýšená rýchlosť a efektivita reakcie na kybernetické hrozby prinesie organizácii významný prínos, a to v podobe zníženia rizika straty dôveryhodnosti, finančných strát a poškodenia povesti. Týmto spôsobom sa projekt stáva kľúčovým opatrením v oblasti kybernetickej bezpečnosti a ochrany MLM pred hrozbami v dnešnom digitálnom svete. 3302 3302 3303 3303 __Spolupráca a komunikácia__ 3304 3304 3488 +\\ 3305 3305 3306 3306 Zlepšená spolupráca a komunikácia medzi rôznymi tímami v organizácii pomáha včasnému zdieľaniu informácií o hrozbách a koordinácii reakcií na kybernetické incidenty. Zlepšená spolupráca znamená, že tímy zamerané na bezpečnosť, IT, a všetky ďalšie príslušné oddelenia budú mať jednoduchší prístup k informáciám o kybernetických hrozbách. To umožní včasné a rýchle zdieľanie informácií o identifikovaných rizikách a aktuálnych situáciách. 3307 3307 ... ... @@ -3309,6 +3309,7 @@ 3309 3309 3310 3310 __Zvýšená odbornosť__ 3311 3311 3496 +\\ 3312 3312 3313 3313 Projekt zahŕňa základné odborné školenia pre personál MLM, čo vedie k zvýšeniu znalostného štandardu tímu a udržiavaniu odbornosti v oblasti kybernetickej bezpečnosti. 3314 3314 ... ... @@ -3318,14 +3318,17 @@ 3318 3318 3319 3319 __Sledovanie právnych a regulačných požiadaviek__ 3320 3320 3506 +\\ 3321 3321 3322 3322 Projekt zabezpečí, že činnosti pracoviska dohľadového centra budú v súlade s platnými právnymi a regulačnými požiadavkami týkajúcimi sa ochrany údajov a kybernetickej bezpečnosti, čo znižuje riziko porušenia predpisov a potenciálne sankcie. 3323 3323 3324 3324 __Zvýšená reputácia a dôvera__ 3325 3325 3512 +\\ 3326 3326 3327 3327 Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v samosprávu. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť samosprávy. Projekt sa zabezpečí, že MLM nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa MLM stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. 3328 3328 3516 +\\ 3329 3329 3330 3330 Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti samosprávy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v oblasti MLM ale aj pre ostatné samosprávy. 3331 3331 ... ... @@ -3349,7 +3349,7 @@ 3349 3349 3350 3350 manažér kybernetickej a informačnej bezpečnosti - Ing. Dušan Močarník Projektový manažér objednávateľa (PM) Ing. Jana Kormaníková 3351 3351 3352 -|((( 3540 +(% class="" %)|((( 3353 3353 ID 3354 3354 )))|((( 3355 3355 Meno a Priezvisko ... ... @@ -3360,7 +3360,7 @@ 3360 3360 )))|((( 3361 3361 Rola v projekte 3362 3362 ))) 3363 -|((( 3551 +(% class="" %)|((( 3364 3364 1. 3365 3365 )))|((( 3366 3366 Ing. Miroslav Berník ... ... @@ -3371,7 +3371,7 @@ 3371 3371 )))|((( 3372 3372 kľúčový používateľ a IT architekt 3373 3373 ))) 3374 -|((( 3562 +(% class="" %)|((( 3375 3375 2. 3376 3376 )))|((( 3377 3377 Ing. Peter Veselovský ... ... @@ -3382,7 +3382,7 @@ 3382 3382 )))|((( 3383 3383 kľúčový používateľ a IT architekt 3384 3384 ))) 3385 -|((( 3573 +(% class="" %)|((( 3386 3386 3. 3387 3387 )))|((( 3388 3388 Ing. Dušan Močarník ... ... @@ -3393,7 +3393,7 @@ 3393 3393 )))|((( 3394 3394 manažér kybernetickej a informačnej bezpečnosti 3395 3395 ))) 3396 -|((( 3584 +(% class="" %)|((( 3397 3397 4. 3398 3398 )))|((( 3399 3399 Ing. Jana Kormaníková ... ... @@ -3407,16 +3407,18 @@ 3407 3407 3408 3408 Uvedený projektový tím, ktorí tvoria zamestnanci MLM je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. 3409 3409 3598 +\\ 3410 3410 3411 3411 = {{id name="projekt_2524_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE = 3412 3412 3602 +\\ 3413 3413 3414 -|((( 3604 +(% class="" %)|((( 3415 3415 **Projektová rola:** 3416 3416 )))|((( 3417 3417 **PROJEKTOVÝ MANAŽÉR (projektová rola bude obsadená a financovaná v rámci paušálnych výdavkov)** 3418 3418 ))) 3419 -|((( 3609 +(% class="" %)|((( 3420 3420 **Stručný popis:** 3421 3421 )))|((( 3422 3422 ● zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, ... ... @@ -3441,7 +3441,7 @@ 3441 3441 3442 3442 na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 3443 3443 ))) 3444 -|((( 3634 +(% class="" %)|((( 3445 3445 **Detailný popis** 3446 3446 3447 3447 **rozsahu** ... ... @@ -3518,7 +3518,7 @@ 3518 3518 3519 3519 ● Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 3520 3520 ))) 3521 -|((( 3711 +(% class="" %)|((( 3522 3522 **Odporúčané** 3523 3523 3524 3524 **kvalifikačné** ... ... @@ -3525,22 +3525,24 @@ 3525 3525 3526 3526 **predpoklady** 3527 3527 )))|((( 3528 - 3718 +\\ 3529 3529 ))) 3530 -|((( 3720 +(% class="" %)|((( 3531 3531 **Poznámka** 3532 3532 )))|((( 3533 - 3723 +\\ 3534 3534 ))) 3535 3535 3726 +\\ 3536 3536 3728 +\\ 3537 3537 3538 -|((( 3730 +(% class="" %)|((( 3539 3539 **Projektová rola:** 3540 3540 )))|((( 3541 3541 **IT ARCHITEKT** 3542 3542 ))) 3543 -|((( 3735 +(% class="" %)|((( 3544 3544 **Stručný popis:** 3545 3545 )))|((( 3546 3546 ● zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, ... ... @@ -3565,7 +3565,7 @@ 3565 3565 3566 3566 zmysle rozsahu, kvality a ceny celej služby/riešenia. 3567 3567 ))) 3568 -|((( 3760 +(% class="" %)|((( 3569 3569 **Detailný popis** 3570 3570 3571 3571 **rozsahu** ... ... @@ -3638,7 +3638,7 @@ 3638 3638 3639 3639 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 3640 3640 ))) 3641 -|((( 3833 +(% class="" %)|((( 3642 3642 **Odporúčané** 3643 3643 3644 3644 **kvalifikačné** ... ... @@ -3645,22 +3645,24 @@ 3645 3645 3646 3646 **predpoklady** 3647 3647 )))|((( 3648 - 3840 +\\ 3649 3649 ))) 3650 -|((( 3842 +(% class="" %)|((( 3651 3651 **Poznámka** 3652 3652 )))|((( 3653 - 3845 +\\ 3654 3654 ))) 3655 3655 3848 +\\ 3656 3656 3850 +\\ 3657 3657 3658 -|((( 3852 +(% class="" %)|((( 3659 3659 **Projektová rola:** 3660 3660 )))|((( 3661 3661 **KĽUČOVÝ POUŽIVATEĽ (end user)** 3662 3662 ))) 3663 -|((( 3857 +(% class="" %)|((( 3664 3664 **Stručný popis:** 3665 3665 )))|((( 3666 3666 ● zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a ... ... @@ -3677,7 +3677,7 @@ 3677 3677 3678 3678 Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 3679 3679 ))) 3680 -|((( 3874 +(% class="" %)|((( 3681 3681 **Detailný popis** 3682 3682 3683 3683 **rozsahu** ... ... @@ -3722,7 +3722,7 @@ 3722 3722 3723 3723 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 3724 3724 ))) 3725 -|((( 3919 +(% class="" %)|((( 3726 3726 **Odporúčané** 3727 3727 3728 3728 **kvalifikačné** ... ... @@ -3729,21 +3729,22 @@ 3729 3729 3730 3730 **predpoklady** 3731 3731 )))|((( 3732 - 3926 +\\ 3733 3733 ))) 3734 -|((( 3928 +(% class="" %)|((( 3735 3735 **Poznámka** 3736 3736 )))|((( 3737 - 3931 +\\ 3738 3738 ))) 3739 3739 3934 +\\ 3740 3740 3741 -|((( 3936 +(% class="" %)|((( 3742 3742 **Projektová rola:** 3743 3743 )))|((( 3744 3744 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)** 3745 3745 ))) 3746 -|((( 3941 +(% class="" %)|((( 3747 3747 **Stručný popis:** 3748 3748 )))|((( 3749 3749 ● zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia ... ... @@ -3776,7 +3776,7 @@ 3776 3776 3777 3777 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 3778 3778 ))) 3779 -|((( 3974 +(% class="" %)|((( 3780 3780 **Detailný popis** 3781 3781 3782 3782 **rozsahu** ... ... @@ -3873,7 +3873,7 @@ 3873 3873 3874 3874 ● plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 3875 3875 ))) 3876 -|((( 4071 +(% class="" %)|((( 3877 3877 **Odporúčané** 3878 3878 3879 3879 **kvalifikačné** ... ... @@ -3880,19 +3880,21 @@ 3880 3880 3881 3881 **predpoklady** 3882 3882 )))|((( 3883 - 4078 +\\ 3884 3884 ))) 3885 -|((( 4080 +(% class="" %)|((( 3886 3886 **Poznámka** 3887 3887 )))|((( 3888 - 4083 +\\ 3889 3889 ))) 3890 3890 3891 -(% style="letter-spacing:0.0px" %)**10.PRÍLOHY** 4086 +(% style="letter-spacing: 0.0px;" %)**10.PRÍLOHY** 3892 3892 3893 3893 1. Príloha : Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_KIBLM.xlsx 3894 3894 Koniec dokumentu 3895 3895 4091 +\\ 3896 3896 4093 +\\ 3897 3897 3898 - 4095 +\\