Naposledy upravil Admin-metais MetaIS 2024/11/14 17:46

Z verzie 2.2
upravil lubica_lachka
-
Zmeniť komentár: Update document after refactoring.
Do verzie 3.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2590_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.lubica_lachka
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -1,28 +1,27 @@
1 1  **PROJEKTOVÝ ZÁMER**
2 2  
3 -\\
4 4  
5 -(% class="" %)|(((
4 +|(((
6 6  Povinná osoba
7 7  )))|(((
8 8  Univerzita Konštantína Filozofa v Nitre
9 9  )))
10 -(% class="" %)|(((
9 +|(((
11 11  Názov projektu
12 12  )))|(((
13 13  Podpora KIB na UFK v Nitre
14 14  )))
15 -(% class="" %)|(((
14 +|(((
16 16  Zodpovedná osoba za projekt
17 17  )))|(((
18 18  Ľubica Lachká
19 19  )))
20 -(% class="" %)|(((
19 +|(((
21 21  Realizátor projektu
22 22  )))|(((
23 23  Univerzita Konštantína Filozofa v Nitre
24 24  )))
25 -(% class="" %)|(((
24 +|(((
26 26  Vlastník projektu
27 27  )))|(((
28 28  Univerzita Konštantína Filozofa v Nitre
... ... @@ -32,7 +32,7 @@
32 32  
33 33  **Schvaľovanie dokumentu**
34 34  
35 -(% class="" %)|(((
34 +|(((
36 36  Položka
37 37  )))|(((
38 38  Meno a priezvisko
... ... @@ -47,7 +47,7 @@
47 47  
48 48  (alebo elektronický súhlas)
49 49  )))
50 -(% class="" %)|(((
49 +|(((
51 51  Vypracoval
52 52  )))|(((
53 53  PhDr. Vladimíra Pazderová, PhD.
... ... @@ -58,9 +58,9 @@
58 58  )))|(((
59 59  11.7.2024
60 60  )))|(((
61 -\\
60 +
62 62  )))
63 -(% class="" %)|(((
62 +|(((
64 64  Schválil
65 65  )))|(((
66 66  RNDr. Ján Skalka, PhD.
... ... @@ -73,7 +73,7 @@
73 73  )))|(((
74 74  18.7.2024
75 75  )))|(((
76 -\\
75 +
77 77  )))
78 78  
79 79  **~ **
... ... @@ -80,7 +80,7 @@
80 80  
81 81  = {{id name="projekt_2590_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
82 82  
83 -(% class="" %)|(((
82 +|(((
84 84  Verzia
85 85  )))|(((
86 86  Dátum
... ... @@ -89,7 +89,7 @@
89 89  )))|(((
90 90  Meno
91 91  )))
92 -(% class="" %)|(((
91 +|(((
93 93  1.0
94 94  )))|(((
95 95  11.7.2024
... ... @@ -98,7 +98,7 @@
98 98  )))|(((
99 99  PhDr. Vladimíra Pazderová, PhD.
100 100  )))
101 -(% class="" %)|(((
100 +|(((
102 102  1.1
103 103  )))|(((
104 104  18.7.2024
... ... @@ -120,127 +120,119 @@
120 120  
121 121  == {{id name="projekt_2590_Projektovy_zamer_detailny-2.1.Použitéskratkyapojmy"/}}2.1.     Použité skratky a pojmy ==
122 122  
123 -(% class="" %)|(((
122 +|(((
124 124  SKRATKA/POJEM
125 125  )))|(((
126 126  POPIS
127 127  )))
128 -(% class="" %)|(((
127 +|(((
129 129  EOL
130 130  )))|(((
131 131  End of Life
132 132  )))
133 -(% class="" %)|(((
132 +|(((
134 134  HR
135 135  )))|(((
136 136  Human Resources/Ľudské zdroje
137 137  )))
138 -(% class="" %)|(((
137 +|(((
139 139  KIB
140 140  )))|(((
141 141  Kybernetická a informačná bezpečnosť
142 142  )))
143 -(% class="" %)|(((
142 +|(((
144 144  KB
145 145  )))|(((
146 146  Kybernetická bezpečnosť
147 147  )))
148 -(% class="" %)|(((
147 +|(((
149 149  IS
150 150  )))|(((
151 151  Informačný systém
152 152  )))
153 -(% class="" %)|(((
152 +|(((
154 154  IT
155 155  )))|(((
156 156  Informačné technológie
157 157  )))
158 -(% class="" %)|(((
157 +|(((
159 159  SLA
160 160  )))|(((
161 161  Service Desk Manager
162 162  )))
163 -(% class="" %)|(((
162 +|(((
164 164  SW
165 165  )))|(((
166 166  Softvér
167 167  )))
168 -(% class="" %)|(((
167 +|(((
169 169  ISVS
170 170  )))|(((
171 171  Informačný systém verejnej správy
172 172  )))
173 -(% class="" %)|(((
172 +|(((
174 174  MCA
175 175  )))|(((
176 176  Multikriteriálna analýza
177 177  )))
178 -(% class="" %)|(((
177 +|(((
179 179  NBU
180 180  )))|(((
181 181  Národný bezpečnostný úrad
182 182  )))
183 -(% class="" %)|(((
182 +|(((
184 184  NIS2
185 185  )))|(((
186 186  Smernica Network and Information Security/celoeurópsky predpis o kybernetickej bezpečnosti
187 187  )))
188 -(% class="" %)|(((
187 +|(((
189 189  PZS
190 190  )))|(((
191 191  Poskytovateľ základnej služby
192 192  )))
193 -(% class="" %)|(((
192 +|(((
194 194  VPN
195 195  )))|(((
196 196  Virtuálna privátna sieť
197 197  )))
198 -(% class="" %)|(((
197 +|(((
199 199  UKF
200 200  )))|(((
201 201  Univerzita Konštantína Filozofa
202 202  )))
203 -(% class="" %)|(((
202 +|(((
204 204  ŽoNFP
205 205  )))|(((
206 206  Žiadosť o nenávratný finančný príspevok
207 207  )))
208 208  
209 -
210 210  
211 -
212 212  
213 213  = {{id name="projekt_2590_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
214 214  
215 -
216 216  
217 217  == {{id name="projekt_2590_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1.     Manažérske zhrnutie ==
218 218  
219 -
220 220  
221 221   V súčasnosti pre oblasť kybernetickej a informačnej bezpečnosti platí, že situácia, zabezpečenie a prijaté opatrenia nie sú dostatočné. Subjekty čoraz viac evidujú zvyšujúcu sa frekvenciu a závažnosť útokov, z interného hľadiska sa neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov, ktoré evidujú aj subjekty v oblasti verejnej správy, verejné vysoké školy či zdravotnícke zariadenia, čo si uvedomuje aj Univerzita Konštantína Filozofa v Nitre.
222 222  
223 223   Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti nastavuje požiadavky a štandard z pohľadu bezpečnostných opatrení, v dôsledku čoho sa Univerzita Konštantína Filozofa v Nitre rozhodla zapojiť sa do výzvy //Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni - verejné a štátne vysoké školy// ///PSK-MIRRI-614-2024-DV-EFRR/.//
224 224  
225 -\\
226 226  
227 227   Univerzita Konštantína Filozofa v Nitre  (UFK) je vzdelávacou, vedeckou a umeleckou verejnoprávnou a samosprávnou inštitúciou, ktorá sa zriaďuje a zrušuje zákonom. Hlavným poslaním UKF v Nitre je poskytovanie vysokoškolského vzdelávania a tvorivé vedecké bádanie alebo umelecká činnosť. UFK v Nitre je otvoreným typom vysokej školy, v ktorej sa uplatňujú multikulturálne princípy vzdelávania
228 228  
229 229  Univerzita Konštantína Filozofa v Nitre zabezpečuje online služby pre viac ako 780 zamestnancov a približne 7000 študentov.
230 230  
231 -\\
232 232  
233 233  Hlavným cieľom predkladaného projektu je realizovanie a financovanie opatrení KIB definované najmä Zákonom č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov prostredníctvom modernizácie IT infraštruktúry a zavedenia pokročilých bezpečnostných technológií a postupov.  Uvedený cieľ bude dosiahnutý prostredníctvom jednej hlavnej aktivity projektu:
234 234  
235 235  * **//Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti//**
236 236  
237 -\\
238 238  
239 239  __Realizácia projektu prispeje k naplneniu špecifických cieľov výzvy:__
240 240  
241 241  * **//RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy //**v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť).
242 242  
243 -\\
244 244  
245 245   Realizácia projektu /hlavných aktivít projektu/ bude prebiehať od **07/2024 - 03/2026**. Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry organizácie a ochrane pred rastúcimi kybernetickými hrozbami.
246 246  
... ... @@ -254,15 +254,13 @@
254 254  
255 255  * PR017 / PSKPRCR11 - //Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov// - **//7780 používateľov//** / interní zamestnanci organizácie/ 780 zamestnanci a študenti pristupujúci do informačných systémov/7000 študentov/.
256 256  
257 -\\
258 258  
259 259  Celkový rozpočet projektu je 488 977,5 Eur, ktorý pokryje všetky náklady spojené s nákupom, implementáciou a zaškolením kľúčových používateľov. Projekt prinesie mnohé prínosy, vrátane posilnenej kybernetickej a informačnej bezpečnosti, zníženia rizika incidentov, a zlepšenia dôvery a spokojnosti zamestnancov organizácie a subjektov s poskytovanými digitálnymi službami.
260 260  
261 -\\
262 262  
263 263  V zmysle prílohy č.1 k vyhláške NBU č.165/2018 Z.z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov môže nerealizácia projektu resp. daných opatrení viesť k závažnému kybernetickému incidentu minimálne kategórie II. a potenciálne aj kat. III. Vychádzajúc z kategorizácie:
264 264  
265 -(% class="" %)|(% colspan="2" %)(((
254 +|(% colspan="2" %)(((
266 266  **Dopad kybernetického bezpečnostného incidentu v závislosti:**
267 267  )))|(((
268 268  **Zaradenie**
... ... @@ -269,7 +269,7 @@
269 269  )))|(((
270 270  **Zdôvodnenie**
271 271  )))
272 -(% class="" %)|(((
261 +|(((
273 273  § 24 ods. 2 písm. a) zákona Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
274 274  )))|(((
275 275  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -278,7 +278,7 @@
278 278  )))|(((
279 279  UKF **spĺňa kategóriu I **keďže počet používateľov ňou poskytovanej služby dosahuje minimálnu hodnotu viac ako 25 000 osôb.
280 280  )))
281 -(% class="" %)|(((
270 +|(((
282 282  § 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona
283 283  )))|(((
284 284  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) a Geografické rozšírenie kybernetického bezpečnostného incidentu.
... ... @@ -287,7 +287,7 @@
287 287  )))|(((
288 288  UKF **spĺňa kategóriu I**, keďže poskytuje služby na celoštátnej úrovni.
289 289  )))
290 -(% class="" %)|(((
279 +|(((
291 291  § 24 ods. 2 písm. d) zákona
292 292  )))|(((
293 293  Stupeň narušenia fungovania základnej služby.
... ... @@ -294,9 +294,9 @@
294 294  )))|(((
295 295  Áno
296 296  )))|(((
297 -UKF** spĺňa kategóriu II, **keďže pre nedostupnosť vybraných komponentov základnej služby  je možné zabezpečiť náhradné riešenie.
286 +UKF** spĺňa kategóriu II, **keďže pre nedostupnosť vybraných komponentov základnej služby  je možné zabezpečiť náhradné riešenie.
298 298  )))
299 -(% class="" %)|(((
288 +|(((
300 300  § 24 ods. 2 písm. e) zákona
301 301  )))|(((
302 302  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -303,16 +303,13 @@
303 303  )))|(((
304 304  Áno
305 305  )))|(((
306 -UKF** spĺňa kategóriu II až III , **keďže predpokladáme že incident môže spôsobiť hospodársku stratu jednému používateľovi v rozmedzí 500 000 – 1 000 000 EUR.
295 +UKF** spĺňa kategóriu II až III , **keďže predpokladáme že incident môže spôsobiť hospodársku stratu jednému používateľovi v rozmedzí 500 000 – 1 000 000 EUR.
307 307  )))
308 308  
309 -\\
310 310  
311 311  Pre zabezpečenie kľúčových vlastností poskytovaných služieb a ich komponentov ako dôvernosť, dostupnosť a integrita je nevyhnutné, aby systémy UKF boli chránené pred hrozbami pokročilými bezpečnostnými technológiami, ktoré včas odhalia a zabránia útokom v prípade závažného kybernetického incidentu.
312 312  
313 -\\
314 314  
315 -\\
316 316  
317 317  == {{id name="projekt_2590_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2.     Motivácia a rozsah projektu ==
318 318  
... ... @@ -339,7 +339,6 @@
339 339  * Vykazy prace
340 340  * Sprava projektov
341 341  
342 -
343 343  
344 344   Aktuálny prístup do LAN a z LAN na UKF v Nitre je riadený prostredníctvom firewalu (platforma Linux nastroj: ebtables/iptables). LAN UKF je rozdelená na podsiete (technológia VLAN) podľa účelu, na ktorý slúžia. Komunikácia medzi jednotlivými VLAN je riadená opäť firewalom, ako aj komunikácia z WAN do jednotlivých VLAN. Ďalej je všetka komunikácia z WAN do DMZ a LAN UKF kontrolovaná na zraniteľnosť a nežiaduci kód pomocou NG-IPS TrendMicro TippingPoint s nastaveným profilom, ktorý kladie doraz na bezpečnosť pred rýchlosťou (security optimized). IPS kontroluje aj prevádzku medzi jednotlivými VLAN navzájom ako aj komunikáciu VLAN smerom do WAN/DMZ. Na IPS taktiež prebieha inšpekcia SSL komunikácie na všetky dôležité servery, ktoré sú umiestnené DMZ UKF.
345 345  
... ... @@ -347,11 +347,9 @@
347 347  
348 348   Prístup do WIFI siete (eduroam) je riadený službou rádius s overovaním identít voči LDAP serveru (Open LDAP), ktorý je aktualizovaný na dennej báze na základe HR informačných zdrojov z AIS a SAP Sofia. UKF aktuálne pracuje na implementácii identického prístupu riadenia na všetky LAN porty v počítačovej sieti UKF v Nitre, kde je aktuálne riadený prístup na základe registrácie MAC adresy koncovej stanice a jej následne zviazanie s pridelenou IP adresou vo firewalle. Aj výsledky týchto operácií sú kompletne logované. Zálohovanie údajov UKF v Nitre prebieha na dennej báze pre vybrané servery pomocou nástroja Veritas  NetBackup, prípadne inou formou, podľa uváženia administrátora konkrétneho systému.
349 349  
350 -
351 351  
352 352  V rámci iniciačnej fázy projektu, Univerzita Konštantína Filozofa v Nitre obstarala audítora kybernetickej bezpečnosti /externého dodávateľa služby/, ktorý zrealizoval nezávislý audit kybernetickej bezpečnosti /07/2024/.
353 353  
354 -\\
355 355  
356 356   **__Výsledky realizovaného auditu kybernetickej bezpečnosti:__**
357 357  
... ... @@ -366,11 +366,8 @@
366 366  * audit, riadenie súladu a kontrolné činnosti /100% nesúlad/,
367 367  * manažér kybernetickej bezpečnosti /100% nesúlad/.
368 368  
369 -\\
370 370  
371 -\\
372 372  
373 -\\
374 374  
375 375   Univerzita Konštantína Filozofa v Nitre ako významná vzdelávacia inštitúcia na Slovensku sa stretáva s čoraz väčšími požiadavkami na zabezpečenie kybernetickej bezpečnosti. V dnešnej digitálnej dobe je ochrana citlivých údajov, výskumných dát a osobných informácií študentov a zamestnancov kľúčová.
376 376  
... ... @@ -382,17 +382,14 @@
382 382  
383 383   Projekt čelí obmedzeniam, ako sú obmedzené finančné zdroje, potreba súladu s legislatívou a nevyhnutnosť spolupráce naprieč rôznymi oddeleniami. Prekonanie týchto prekážok bude kľúčové pre úspešné dosiahnutie cieľov projektu a zabezpečenie dlhodobej udržateľnosti zvýšenej úrovne kybernetickej a informačnej bezpečnosti v organizácii.
384 384  
385 -\\
386 386  
387 -\\
388 388  
389 389  Obrázok 1 Motivačná architektúra projektu
390 390  
391 391  V rámci rozsahu projektu, Univerzita Konštantína Filozofa v Nitre sa rozhodla zvoliť najefektívnejšie technologické riešenie, ktoré prispeje k eliminácii najkritickejších problémov v oblasti kybernetickej a informačnej bezpečnosti. V rámci hlavnej aktivity projektu sa budú realizovať opatrenia v nasledovných oblastiach:
392 392  
393 -
394 394  
395 -(% class="" %)|(((
372 +|(((
396 396  **Č.**
397 397  )))|(((
398 398  **Oblasť**
... ... @@ -403,13 +403,13 @@
403 403  )))|(((
404 404  **Dopad/následok**
405 405  )))
406 -(% class="" %)|(((
383 +|(((
407 407  **1.**
408 408  )))|(((
409 409  **Oblasť riadenia rizík**
410 410  )))|(((
411 411  Táto oblasť bude zameraná na identifikáciu všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôveryhodnosť, dostupnosť a integritu. Vyššie uvedené úlohy zabezpečí jednotná platformu KIB, ktorá  je vybavená „endpoint protection“ agentom a poskytuje kompletné riešenia inventarizácie ako aj kalkulovaný prehľad o aktuálnom a historickom riziku. Vďaka možnosti integrácie riešení ponúkaných v rámci Jednotnej platformy KIB so systémom NG-IPS TippingPont, ktorý využíva UKF v Nitre v súčasnosti na zabezpečenie KIB, čo bude v budúcnosti umožňovať identifikovať a riadiť riziká aktív aj bez prítomnosti „endpoint protection“.  Jednotná platforma KIB umožní detekovať informácie v rámci sieťovej prevádzky aktív priamo v prostredí NG – IPS v rámci internej časti siete organizácie ako aj v rámci DMZ a integrovať tieto informácie do systému. Na základe možnosti operátorsky ladiť hodnoty každého aktíva existuje možnosť upraviť výsledné skóre rizika tak, aby reflektovalo dôležitosť daného aktíva (hlavne pre servery a aplikácie). Jednotná platforma KIB  na základe výsledkov detekcie navrhuje jednotlivé kroky opatrenia na zníženie rizika a upozorňuje na stupeň kritickej zraniteľnosti, ktoré je potrebné okamžite riešiť.
412 -\\
389 +
413 413  )))|(((
414 414  1.     Identifikácia a inventarizácia všetkých aktív,
415 415  
... ... @@ -419,11 +419,11 @@
419 419  
420 420  4.     Smernica o riadení rizík kybernetickej a informačnej bezpečnosti.
421 421  
422 -\\
399 +
423 423  )))|(((
424 424  //- zníženie zraniteľnosti vyplývajúcej s nedostatočného riadenia rizík a opatrení v oblasti KB//
425 425  )))
426 -(% class="" %)|(((
403 +|(((
427 427  **2.**
428 428  )))|(((
429 429  **Oblasť bezpečnosti pri prevádzke informačných systémov a sietí**
... ... @@ -440,7 +440,7 @@
440 440  
441 441  c.      Presnú dokumentáciu prideľovaných a realizovaných krokov reakcie na detekované bezpečnostné incidenty na základe využívania ticketovacieho systému
442 442  
443 -\\
420 +
444 444  )))|(((
445 445  1.     Smernica v oblasti riadenia zmien, kapacít, inštalácie softvéru a zariadení v sieťach a informačných systémoch
446 446  
... ... @@ -448,9 +448,9 @@
448 448  )))|(((
449 449  - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobvyklé udalosti)//
450 450  
451 -\\
428 +
452 452  )))
453 -(% class="" %)|(((
430 +|(((
454 454  **3.**
455 455  )))|(((
456 456  **Oblasť hodnotenia zraniteľnosti a bezpečnostné aktualizácie**
... ... @@ -465,7 +465,7 @@
465 465  )))|(((
466 466  //- zníženie zraniteľnosti vyplývajúcej s nedostatočnej kontroly //**zraniteľností technických a programových prostriedkov**
467 467  )))
468 -(% class="" %)|(((
445 +|(((
469 469  **4.**
470 470  )))|(((
471 471  **Oblasť ochrany proti škodlivému kódu**
... ... @@ -476,15 +476,15 @@
476 476  
477 477  3.     Implementáciu centralizovaného systému riešenia ochrany pred škodlivým kódom  s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu/škodlivého softvéru prostredníctvom služby implementácie centralizovaného systému ochrany pred škodlivým kódom  s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu/škodlivého softvéru, ktorá je súčasťou jednotnej platformy KIB.
478 478  
479 -\\
456 +
480 480  )))|(((
481 -1.     Smernica na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovanie potenciálnych ciest prieniku škodlivého kódu// .//
458 +1.     Smernica na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovanie potenciálnych ciest prieniku škodlivého kódu// .//
482 482  
483 483  2.     Nástroj na riadenie prístupu v rámci jednotnej platformy KIB.
484 484  )))|(((
485 485  //- zníženie zraniteľnosti vyplývajúcej s nedostatočnej ochrany proti škodlivému kódu//
486 486  )))
487 -(% class="" %)|(((
464 +|(((
488 488  **5.**
489 489  )))|(((
490 490  **Oblasť sieťovej a komunikačnej bezpečnosti**
... ... @@ -493,7 +493,7 @@
493 493  
494 494  2.     Implementáciu sond detekcie a prevencie prieniku, najmä na serveroch podporujúcich základné služby informačných technológií verejnej správy. Táto bude realizovaná prostredníctvom „host based intrusion prevention systému“ (implementácia sond na hosťoch) s centrálnym riadením pre všetky koncové stanice aj servery, ktoré sú súčasťou zariadenia „end point protection“ fungujúceho v rámci jednotnej platformy KIB.  Pre servery bude navyše riešená  integrácia ochrany IPS nielen pre operačný systém, ale aj pre inštalované aplikácie ako aj  kontrola integrity systému.
495 495  
496 -\\
473 +
497 497  )))|(((
498 498  1.     Nástroj na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, blokovanie neoprávnených spojení, monitorovanie bezpečnosti, detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky v rámci jednotnej platformy KIB.
499 499  
... ... @@ -501,9 +501,9 @@
501 501  )))|(((
502 502  //- zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobvyklé udalosti)//
503 503  
504 -\\
481 +
505 505  )))
506 -(% class="" %)|(((
483 +|(((
507 507  **6.**
508 508  )))|(((
509 509  **Oblasť zaznamenávania udalostí a monitorovania**
... ... @@ -514,7 +514,7 @@
514 514  
515 515  3.     Obstarania služby kontroly záznamov (SOC as a service) na dennej báze, vrátane podpory analýzy bezpečnostne relevantných udalostí a vykonávanie bezpečnostného dohľadu v režime 24/7 protredníctvom vytvorenia a prevádzkovania Bezpečnostného operačného strediska (SOC) s monitoringom 24*7 a riešením odpovedí na detekované bezpečnostné incidenty (Incident Response Retainer).
516 516  
517 -\\
494 +
518 518  )))|(((
519 519  1.     Nástroj na centrálny Log manažment  v rámci jednotnej platformy KIB.
520 520  
... ... @@ -526,7 +526,7 @@
526 526  
527 527  //- zníženie zraniteľnosti vyplývajúcej z nízkej dostupnosti poskytovania služieb.//
528 528  )))
529 -(% class="" %)|(((
506 +|(((
530 530  **7.**
531 531  )))|(((
532 532  **Oblasť riešenia kybernetických bezpečnostných incidentov**
... ... @@ -545,9 +545,9 @@
545 545  )))|(((
546 546  //- zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobvyklé udalosti)//
547 547  
548 -\\
525 +
549 549  )))
550 -(% class="" %)|(((
527 +|(((
551 551  **8.**
552 552  )))|(((
553 553  **Oblasť implementácie služieb jednotnej platformy kybernetickej bezpečnosti**
... ... @@ -561,7 +561,7 @@
561 561  3.     Prevádzkovanie vzdialeného prístupu na server s podozrivou činnosťou, realizácia forenznej analýzy, poskytovanie spätnej väzby na UKF v Nitre.
562 562  
563 563  4.     Manažment rizík a bezpečnostný audit nad dátami v rámci SOC – pravidelné komentované reporty o úrovni rizika pre vedenie UKF v Nitre, upozornenie pre IT tím na nezaplátané kritické zraniteľnosti v prostredí UKF v Nitre, návrhy workaround riešení pre akceptované riziká a ich zohľadnenie pri celkovom vyhodnotení rizika...
564 -\\
541 +
565 565  )))|(((
566 566  1.     Jednotná platforma kybernetickej bezpečnosti
567 567  )))|(((
... ... @@ -569,7 +569,7 @@
569 569  
570 570  //- zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru organizácie (DDoS, password attack, spoofing, neautorizovaný prístup..)//
571 571  )))
572 -(% class="" %)|(((
549 +|(((
573 573  **9.**
574 574  )))|(((
575 575  **Oblasť posilnenia ľudských zdrojov v oblasti KIB**
... ... @@ -576,7 +576,7 @@
576 576  )))|(((
577 577  Manažér bude zodpovedať najmä za tvorbu strategických a implementačných politík na UKF v Nitre, ako aj za priebežný monitoring a evaluáciu v oblasti celkového riadenia KIB, interné riadenie hrozieb a rizík, vytváranie a aplikovanie interných bezpečnostných opatrení, riadenie súladu vnútorných a vonkajších strategických dokumentov a politík, definovanie štandardov v oblasti bezpečnosti a výkon operatívnych bezpečnostných činností na UKF v Nitre.
578 578  
579 -\\
556 +
580 580  )))|(((
581 581  1.     Vypracovanie bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení
582 582  
... ... @@ -584,7 +584,7 @@
584 584  )))|(((
585 585  //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB //
586 586  )))
587 -(% class="" %)|(((
564 +|(((
588 588  **10.**
589 589  )))|(((
590 590  **Oblasť vyhodnotenia dopadu prijatých opatrení na zvýšenie KIB **
... ... @@ -591,7 +591,7 @@
591 591  )))|(((
592 592  Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
593 593  
594 -\\
571 +
595 595  )))|(((
596 596  1.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
597 597  
... ... @@ -604,25 +604,21 @@
604 604  
605 605  Tabuľka 1 Obsah projektu
606 606  
607 -
608 608  
609 609  Implementáciou týchto opatrení bude dosiahnuté výrazné zvýšenie odolnosti prevádzky siete voči kybernetickým útokom, výrazné zvýšenie bezpečnosti prevádzky, zväčšenie dostupnosti služieb organizácie. Projekt umožní vytvoriť robustnejšiu infraštruktúru, ktorá bude funkčne a kapacitne vyhovovať potrebám nevyhnutným pre poskytovanie služieb organizácie a z bezpečnostného hľadiska spĺňať legislatívne požiadavky. Zároveň projekt umožní nastaviť procesy a postupy, ako tento stav v čase zachovať a rozvíjať v nadväznosti na požiadavky vyplývajúce zo zmeny legislatívy, resp. rozsahu poskytovaných služieb.
610 610  
611 -\\
612 612  
613 613  Univerzita Konštantína Filozofa aktuálne nie je viazaná v oblasti legislatívnych požiadaviek kladených Zákonom o kybernetickej bezpečnosti, ktorý definuje povinnosti poskytovateľov základných služieb. Pripravovanou novelou zákona, v nadväznosti na prijatú európsku smernicu NIS2, bude však zákonom o kybernetickej bezpečnosti viazaná. Univerzita Konštantína Filozofa v Nitre si uvedomuje potrebu riešenia oblasti kybernetickej a informačnej bezpečnosti, v dôsledku čoho si univerzita nechala vypracovať audit kybernetickej bezpečnosti v zmysle legislatívnych požiadaviek, ktorý zadefinoval kritické oblasti a mieru súladu jednotlivých oblastí v súlade s požiadavkami zákona. Motiváciou zapojenie sa Univerzity Konštantína Filozofa v Nitre do danej výzvy však nie sú len legislatívne dôvody, ale predovšetkým snaha univerzity dbať na zabezpečenie vlastných prevádzkových systémov voči narastajúcim kybernetickým hrozbám.
614 614  
615 615  Použitím vlastných finančných prostriedkov by Univerzita nebola schopná realizovať technologické riešenie obdobného rozsahu v nadväznosti na potrebu zabezpečenia čo najväčšej miery súladu oblasti KIB so zákonom, keďže sa jedná o vysoké náklady v krátkom časovom období.
616 616  
617 -\\
618 618  
619 619  == {{id name="projekt_2590_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3.     Zainteresované strany/Stakeholderi ==
620 620  
621 -
622 622  
623 623  V rámci projektu " Podpora KIB na UFK v Nitre " sú zainteresované rôzne strany, ktoré zohrávajú kľúčovú úlohu v jeho realizácii a budúcom fungovaní. Tieto strany zastávajú rozličné role, od rozhodovania a riadenia projektu až po jeho konkrétnu implementáciu a využívanie výsledkov. Tu je prehľad hlavných zainteresovaných strán a ich rolí v projekte:
624 624  
625 -(% class="" %)|(((
598 +|(((
626 626  ID
627 627  )))|(((
628 628  AKTÉR / STAKEHOLDER
... ... @@ -639,7 +639,7 @@
639 639  
640 640  (MetaIS kód a názov ISVS)
641 641  )))
642 -(% class="" %)|(((
615 +|(((
643 643  1.
644 644  )))|(((
645 645  Univerzita Konštantína Filozofa v Nitre
... ... @@ -650,9 +650,9 @@
650 650  )))|(% rowspan="5" %)(((
651 651  ISVS poskytujúce základnú službu
652 652  
653 -\\
626 +
654 654  )))
655 -(% class="" %)|(((
628 +|(((
656 656  2.
657 657  )))|(((
658 658  Interní zamestnanci organizácie
... ... @@ -661,7 +661,7 @@
661 661  )))|(((
662 662  Používateľ
663 663  )))
664 -(% class="" %)|(((
637 +|(((
665 665  3.
666 666  )))|(((
667 667  Manažér kybernetickej bezpečnosti
... ... @@ -670,21 +670,21 @@
670 670  )))|(((
671 671  Zodpovednosť za oblasť KIB Univerzity Konštantína Filozofa v Nitre
672 672  )))
673 -(% class="" %)|(((
646 +|(((
674 674  4.
675 675  )))|(((
676 676  Študent
677 677  )))|(((
678 -\\
651 +
679 679  )))|(((
680 680  Používateľ
681 681  )))
682 -(% class="" %)|(((
655 +|(((
683 683  5.
684 684  )))|(((
685 685  Poskytovateľ IT služby
686 686  )))|(((
687 -\\
660 +
688 688  )))|(((
689 689  Poskytovateľ alebo konzument údajov IS Univerzity Konštantína Filozofa v Nitre v podobe dátových zdrojov  otvorených dát alebo vo forme služieb resp. rozhraní
690 690  )))
... ... @@ -691,7 +691,6 @@
691 691  
692 692  Tabuľka 2 Stakeholderi projektu
693 693  
694 -\\
695 695  
696 696  == {{id name="projekt_2590_Projektovy_zamer_detailny-3.4.Cieleprojektu"/}}3.4.     Ciele projektu ==
697 697  
... ... @@ -699,32 +699,30 @@
699 699  
700 700  **__Hlavný cieľ projektu:__**
701 701  
702 -* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
674 +* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
703 703  
704 704  **Čiastkové ciele projektu:**
705 705  
706 -* **//zabezpečenie riadenia rizík//**// /v rámci oprávnenej podaktivity b)Riadenie rizík/,//
707 -* **//zlepšenie bezpečnosti pri prevádzke informačných systémov a sietí//**// /v rámci oprávnenej podaktivity f) Bezpečnosť pri prevádzke informačných systémov a sietí/,//
708 -* **//zabezpečenie hodnotenia zraniteľností a bezpečnostnej aktualizácie//**// /v rámci oprávnenej podaktivity g) Hodnotenie zraniteľností a bezpečnostné aktualizácie/,//
709 -* **//zvýšenie ochrany proti škodlivému kódu//**// /v rámci oprávnenej podaktivity h) Ochrana proti škodlivému kódu/,//
678 +* **//zabezpečenie riadenia rizík//**// /v rámci oprávnenej podaktivity b)Riadenie rizík/,//
679 +* **//zlepšenie bezpečnosti pri prevádzke informačných systémov a sietí//**// /v rámci oprávnenej podaktivity f) Bezpečnosť pri prevádzke informačných systémov a sietí/,//
680 +* **//zabezpečenie hodnotenia zraniteľností a bezpečnostnej aktualizácie//**// /v rámci oprávnenej podaktivity g) Hodnotenie zraniteľností a bezpečnostné aktualizácie/,//
681 +* **//zvýšenie ochrany proti škodlivému kódu//**// /v rámci oprávnenej podaktivity h) Ochrana proti škodlivému kódu/,//
710 710  * **//zabezpečenie sieťovej a komunikačnej bezpečnosti //**///v rámci oprávnenej podaktivity i) Sieťová a komunikačná bezpečnosť/,//
711 -* **//zabezpečenie zaznamenávania udalostí a monitorovanie//**// /v rámci oprávnenej podaktivity k) Zaznamenávanie udalostí a monitorovanie/,//
683 +* **//zabezpečenie zaznamenávania udalostí a monitorovanie//**// /v rámci oprávnenej podaktivity k) Zaznamenávanie udalostí a monitorovanie/,//
712 712  * **//zabezpečenie kybernetických bezpečnostných incidentov ///**//v rámci oprávnenej podaktivity m) Riešenie kybernetických bezpečnostných incidentov/,//
713 713  * **//vypracovanie bezpečnostnej dokumentácie //**///v rámci oprávnenej podaktivity a) Organizácia kybernetickej a informačnej bezpečnosti/.//
714 -* **//zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity p) Audit a kontrolné činnosti/.//
686 +* **//zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity p) Audit a kontrolné činnosti/.//
715 715  
716 716  **// //**
717 717  
718 -
719 719  
720 720  Súlad cieľov v rámci relevantných strategických dokumentov v oblasti KIB:
721 721  
722 -(% class="" %)|(((
693 +|(((
723 723  ID
724 724  )))|(((
725 725  
726 726  
727 -
728 728  
729 729  Názov cieľa
730 730  )))|(((
... ... @@ -732,7 +732,7 @@
732 732  )))|(((
733 733  Spôsob realizácie strategického cieľa
734 734  )))
735 -(% class="" %)|(((
705 +|(((
736 736  1.
737 737  )))|(((
738 738  Program Slovensko - Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť)
... ... @@ -741,7 +741,7 @@
741 741  )))|(((
742 742  Rozvoj a implementácia konkrétnych technologických a organizačných opatrení, ktoré sú zamerané na posilnenie kybernetickej odolnosti a zabezpečenie dát.
743 743  )))
744 -(% class="" %)|(((
714 +|(((
745 745  2.
746 746  )))|(((
747 747  NKIVS - Strategická priorita Kybernetická a informačná bezpečnosť
... ... @@ -750,7 +750,7 @@
750 750  )))|(((
751 751  Projekt zvýši univerzite schopnosť včasnej identifikácie kybernetických incidentov napr. neoprávneného prístupu či zneužitia zraniteľností prostredníctvom implementácie a rozšírenia jednotnej platformy KIB.
752 752  )))
753 -(% class="" %)|(((
723 +|(((
754 754  3.
755 755  )))|(((
756 756  Národná stratégia kybernetickej bezpečnosti - Strategický ciel Kybernetická bezpečnosť ako základná súčasť verejnej správy
... ... @@ -764,12 +764,11 @@
764 764  
765 765  == {{id name="projekt_2590_Projektovy_zamer_detailny-3.5.Merateľnéukazovatele(KPI)"/}}3.5.     Merateľné ukazovatele (KPI) ==
766 766  
767 -(% class="" %)|(((
737 +|(((
768 768  ID
769 769  )))|(((
770 -\\
740 +
771 771  
772 -\\
773 773  
774 774  ID/Názov cieľa
775 775  )))|(((
... ... @@ -780,13 +780,13 @@
780 780  ukazovateľa
781 781  )))|(((
782 782  Merná jednotka
783 -\\
752 +
784 784  )))|(((
785 785  AS IS
786 786  merateľné hodnoty
787 787  (aktuálne)
788 788  )))|(((
789 -TO BE
758 +TO BE
790 790  Merateľné hodnoty
791 791  (cieľové hodnoty)
792 792  )))|(((
... ... @@ -794,14 +794,14 @@
794 794  )))|(((
795 795  Pozn.
796 796  
797 -\\
766 +
798 798  )))
799 -(% class="" %)|(((
768 +|(((
800 800  1
801 801  )))|(((
802 802  PO095 / PSKPSOI12
803 803  
804 -\\
773 +
805 805  )))|(((
806 806  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
807 807  )))|(((
... ... @@ -819,12 +819,12 @@
819 819  )))|(((
820 820  Typ ukazovateľa: Výstup
821 821  )))
822 -(% class="" %)|(((
791 +|(((
823 823  2
824 824  )))|(((
825 825  PR017 / PSKPRCR11
826 826  
827 -\\
796 +
828 828  )))|(((
829 829  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
830 830  )))|(((
... ... @@ -851,25 +851,21 @@
851 851  
852 852  V kontexte Univerzity Konštantína Filozofa v Nitre, koncovým používateľom je IT oddelenie a sekundárne tiež interní zamestnanci organizácie, verejnosť, najmä študenti, ktorí očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky informačných systémov organizácie, ktoré by znefunkčnili poskytovanie služieb.
853 853  
854 -\\
855 855  
856 856  Z výsledkov kybernetického auditu vyplynuli definície potrieb a požiadaviek na realizáciu konkrétnych opatrení v oblasti kybernetickej a informačnej bezpečnosti, v ktorých Univerzita Konštantína Filozofa v Nitre dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z.z. Požiadavky potrieb koncového používateľa úzko koreluje  s definovanými oblasťami/opatreniami, ktoré sú riešené v rámci predkladaného projektu.
857 857  
858 858  Realizáciou projektu budú očakávania a potreby koncového používateľa naplnené.
859 859  
860 -
861 861  
862 -\\
863 863  
864 864  == {{id name="projekt_2590_Projektovy_zamer_detailny-3.7.Rizikáazávislosti"/}}3.7.     Riziká a závislosti ==
865 865  
866 866  Zoznam rizík a závislostí je uvedený́ v prílohe Zoznam rizík a závislosti.
867 867  
868 -\\
869 869  
870 870  == {{id name="projekt_2590_Projektovy_zamer_detailny-3.8.Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8.     Stanovenie alternatív v biznisovej vrstve architektúry ==
871 871  
872 -(% class="" %)|(((
837 +|(((
873 873  **Alternatíva**
874 874  )))|(((
875 875  **Stručný popis**
... ... @@ -878,12 +878,12 @@
878 878  )))|(((
879 879  **Nevýhody**
880 880  )))
881 -(% class="" %)|(((
846 +|(((
882 882  **Alternatíva 1: **Realizácia projektu v plnej miere
883 883  )))|(((
884 884  Kompletná realizácia všetkých naplánovaných opatrení na modernizáciu IT infraštruktúry a implementáciu bezpečnostných technológií a auditov. Cieľom je dosiahnuť maximálnu možnú úroveň kybernetickej a informačnej bezpečnosti a zabezpečiť celkovú odolnosť organizácie proti kybernetickým hrozbám, ochranu citlivých dát a kontinuitu kritických služieb. Táto alternatíva predstavuje najkomplexnejšie riešenie, ktoré ponúka najvyššie zabezpečenie a zodpovedá aktuálnym a predpokladaným potrebám organizácie.
885 885  
886 -\\
851 +
887 887  )))|(((
888 888  1.     Komplexné riešenie, ktoré adresuje všetky identifikované bezpečnostné hrozby a nedostatky.
889 889  
... ... @@ -893,15 +893,15 @@
893 893  
894 894  4.     Lepšia pripravenosť univerzity vzhľadom na budúce technologické a bezpečnostné výzvy.
895 895  
896 -\\
861 +
897 897  )))|(((
898 898  1.     Potenciálne vysoké počiatočné náklady na implementáciu všetkých plánovaných opatrení.
899 899  
900 900  2.     Vyžaduje si rozsiahle zdroje a značné úsilie pri implementácii a školení zamestnancov.
901 901  
902 -\\
867 +
903 903  )))
904 -(% class="" %)|(((
869 +|(((
905 905  **Alternatíva 2: **Čiastočná implementácia projektu
906 906  )))|(((
907 907  Realizácia len vybraných opatrení z celkového plánu, s dôrazom na najkritickejšie aspekty infraštruktúry a bezpečnosti. Takéto čiastočné riešenia by mohli zlepšiť súčasný stav, ale neponúkajú komplexné zabezpečenie a nezabezpečujú všetky identifikované potreby a riziká. Táto alternatíva by mohla viesť k nedostatočnej ochrane proti niektorým druhom hrozieb a k obmedzenej schopnosti reagovať na incidenty, čo by mohlo mať za následok vyššie dlhodobé náklady a riziká.
... ... @@ -914,7 +914,7 @@
914 914  
915 915  4.     Čiastočné zlepšenie pripravenosti univerzity vzhľadom na budúce technologické a bezpečnostné výzvy.
916 916  
917 -\\
882 +
918 918  )))|(((
919 919  1.     Nezabezpečuje komplexnú ochranu pred všetkými potenciálnymi hrozbami.
920 920  
... ... @@ -922,22 +922,22 @@
922 922  
923 923  3.     Vyššie dlhodobé náklady a riziká v dôsledku potenciálne potrebných dodatočných zásahov.
924 924  
925 -\\
890 +
926 926  )))
927 -(% class="" %)|(((
892 +|(((
928 928  **Alternatíva 3: **Udržiavanie súčasného stavu
929 929  
930 -\\
895 +
931 931  )))|(((
932 932  Táto alternatíva predstavuje možnosť neuskutočniť žiadne zmeny a ponechať IT infraštruktúru a bezpečnostné opatrenia v súčasnom stave. Tento prístup by znamenal výrazné riziká, keďže by sa neadresovali identifikované problémy a nedostatky v kybernetickej a informačnej bezpečnosti. Udržiavanie súčasného stavu by mohlo viesť k vážnym bezpečnostným incidentom, stratám dát a výpadkom kritických služieb, čo by malo negatívny dopad a mohlo by viesť k vysokým finančným a reputačným stratám.
933 933  
934 -\\
899 +
935 935  )))|(((
936 936  1.     Žiadne počiatočné náklady spojené s implementáciou nových systémov alebo procesov.
937 937  
938 938  2.     Vyhneme sa zložitosti spojenej s plánovaním a realizáciou projektu.
939 939  
940 -\\
905 +
941 941  )))|(((
942 942  1.     Vysoké riziko bezpečnostných incidentov v dôsledku neadresovania existujúcich a budúcich hrozieb.
943 943  
... ... @@ -945,24 +945,21 @@
945 945  
946 946  3.     Nedostatočná príprava na budúce technologické a bezpečnostné výzvy, čo môže viesť k dlhodobým stratám a zvýšeným nákladom na nápravu.
947 947  
948 -\\
913 +
949 949  )))
950 950  
951 951  Tabuľka 5 Alternatívy v biznisovej vrstve
952 952  
953 -\\
954 954  
955 955  Z týchto analýz je zrejmé, že hoci kompletná implementácia projektu vyžaduje vyššie počiatočné investície a značné úsilie, dlhodobé výhody výrazne prevyšujú potenciálne nevýhody, najmä pokiaľ ide o komplexne riešenie všetkých identifikovaných potreby a zabezpečenie adekvátnej úrovne ochrany pre organizáciu.
956 956  
957 -\\
958 958  
959 959  == {{id name="projekt_2590_Projektovy_zamer_detailny-3.9.Multikriteriálnaanalýza"/}}3.9.     Multikriteriálna analýza ==
960 960  
961 961  Na základe uvedených alternatív a kontextu môžeme vytvoriť tabuľku MCA pre výber najvhodnejšej alternatívy pre projekt Podpory v oblasti kybernetickej a informačnej bezpečnosti na Univerzite Konštantína Filozofa v Nitre. Táto analýza sa zameriava na splnenie biznisových požiadaviek bez technologických predpojatostí.
962 962  
963 -\\
964 964  
965 -(% class="" %)|(((
927 +|(((
966 966  Kritérium (KO = kľúčové kritérium)
967 967  )))|(((
968 968  ZDÔVODNENIE KRITÉRIA
... ... @@ -973,7 +973,7 @@
973 973  )))|(((
974 974  IT Oddelenie
975 975  )))
976 -(% class="" %)|(((
938 +|(((
977 977  Komplexnosť riešenia (KO)
978 978  )))|(((
979 979  Projekt by mal adresovať všetky identifikované bezpečnostné hrozby a nedostatky.
... ... @@ -984,7 +984,7 @@
984 984  )))|(((
985 985  X
986 986  )))
987 -(% class="" %)|(((
949 +|(((
988 988  Udržateľnosť riešenia (KO)
989 989  )))|(((
990 990  Riešenie musí byť udržateľné a schopné adaptácie na budúce zmeny a hrozby.
... ... @@ -991,11 +991,11 @@
991 991  )))|(((
992 992  X
993 993  )))|(((
994 -\\
956 +
995 995  )))|(((
996 996  X
997 997  )))
998 -(% class="" %)|(((
960 +|(((
999 999  Nákladová efektívnosť
1000 1000  )))|(((
1001 1001  Projekt by mal byť nákladovo efektívny pri zohľadnení dlhodobých výhod a rizík.
... ... @@ -1002,11 +1002,11 @@
1002 1002  )))|(((
1003 1003  X
1004 1004  )))|(((
1005 -\\
967 +
1006 1006  )))|(((
1007 1007  X
1008 1008  )))
1009 -(% class="" %)|(((
971 +|(((
1010 1010  Zvýšenie kybernetickej odolnosti
1011 1011  )))|(((
1012 1012  Projekt by mal významne zvýšiť kybernetickú odolnosť univerzity.
... ... @@ -1017,14 +1017,14 @@
1017 1017  )))|(((
1018 1018  X
1019 1019  )))
1020 -(% class="" %)|(((
982 +|(((
1021 1021  Minimálne narušenie existujúcich procesov
1022 1022  )))|(((
1023 1023  Projekt by mal minimalizovať narušenie existujúcich biznis procesov.
1024 1024  )))|(((
1025 -\\
987 +
1026 1026  )))|(((
1027 -\\
989 +
1028 1028  )))|(((
1029 1029  X
1030 1030  )))
... ... @@ -1037,9 +1037,8 @@
1037 1037  * "Používatelia" predstavujú záujmy používateľov, ktorí sú priamymi užívateľmi služieb univerzity a pre ktorých je dôležitá ochrana ich osobných údajov a dostupnosť služieb.
1038 1038  * "IT Oddelenie" je zodpovedné za implementáciu a správu bezpečnostných riešení a IT infraštruktúry.
1039 1039  
1040 -
1041 1041  
1042 -(% class="" %)|(((
1003 +|(((
1043 1043  Zoznam kritérií
1044 1044  )))|(((
1045 1045  Alternatíva 1: Realizácia projektu v plnej miere
... ... @@ -1056,13 +1056,13 @@
1056 1056  )))|(((
1057 1057  **Alternatíva 3: **Udržiavanie súčasného stavu
1058 1058  
1059 -\\
1020 +
1060 1060  )))|(((
1061 1061  Spôsob
1062 1062  
1063 1063  dosiahnutia
1064 1064  )))
1065 -(% class="" %)|(((
1026 +|(((
1066 1066  Komplexnosť riešenia (KO)
1067 1067  )))|(((
1068 1068  áno
... ... @@ -1071,13 +1071,13 @@
1071 1071  )))|(((
1072 1072  nie
1073 1073  )))|(((
1074 -\\
1035 +
1075 1075  )))|(((
1076 1076  nie
1077 1077  )))|(((
1078 -\\
1039 +
1079 1079  )))
1080 -(% class="" %)|(((
1041 +|(((
1081 1081  Udržateľnosť riešenia (KO)
1082 1082  )))|(((
1083 1083  áno
... ... @@ -1086,13 +1086,13 @@
1086 1086  )))|(((
1087 1087  nie
1088 1088  )))|(((
1089 -\\
1050 +
1090 1090  )))|(((
1091 1091  nie
1092 1092  )))|(((
1093 -\\
1054 +
1094 1094  )))
1095 -(% class="" %)|(((
1056 +|(((
1096 1096  Nákladová efektívnosť
1097 1097  )))|(((
1098 1098  áno
... ... @@ -1105,9 +1105,9 @@
1105 1105  )))|(((
1106 1106  nie
1107 1107  )))|(((
1108 -\\
1069 +
1109 1109  )))
1110 -(% class="" %)|(((
1071 +|(((
1111 1111  Zvýšenie kybernetickej odolnosti
1112 1112  )))|(((
1113 1113  áno
... ... @@ -1116,13 +1116,13 @@
1116 1116  )))|(((
1117 1117  nie
1118 1118  )))|(((
1119 -\\
1080 +
1120 1120  )))|(((
1121 1121  nie
1122 1122  )))|(((
1123 -\\
1084 +
1124 1124  )))
1125 -(% class="" %)|(((
1086 +|(((
1126 1126  Minimálne narušenie existujúcich procesov
1127 1127  )))|(((
1128 1128  áno
... ... @@ -1131,11 +1131,11 @@
1131 1131  )))|(((
1132 1132  nie
1133 1133  )))|(((
1134 -\\
1095 +
1135 1135  )))|(((
1136 1136  nie
1137 1137  )))|(((
1138 -\\
1099 +
1139 1139  )))
1140 1140  
1141 1141  Tabuľka 7 Multikriteriálna analýza - Porovnanie alternatív na základe naplnenia stanovených kritérií
... ... @@ -1146,7 +1146,7 @@
1146 1146  
1147 1147  == {{id name="projekt_2590_Projektovy_zamer_detailny-3.10.Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10.   Stanovenie alternatív v aplikačnej vrstve architektúry ==
1148 1148  
1149 -(% class="" %)|(((
1110 +|(((
1150 1150  **Alternatíva**
1151 1151  )))|(((
1152 1152  **Nutné moduly**
... ... @@ -1153,7 +1153,7 @@
1153 1153  )))|(((
1154 1154  **Preferované moduly**
1155 1155  )))
1156 -(% class="" %)|(((
1117 +|(((
1157 1157  **Alternatíva 1: **Realizácia projektu v plnej miere
1158 1158  )))|(((
1159 1159  ·          Plná implementácia jednotnej platformy kybernetickej bezpečnosti so všetkými funkčnosťami pre prevzatie kontroly nad viacerými kybernetickými rizikami a komplexnými možnosťami prevencie, detekcie a reakcie využívajúcimi umelú inteligenciu.
... ... @@ -1166,7 +1166,7 @@
1166 1166  
1167 1167  ·          Využitie cloudových technológií pre zvýšenie flexibility a škálovateľnosti IT infraštruktúry.
1168 1168  )))
1169 -(% class="" %)|(((
1130 +|(((
1170 1170  **Alternatíva 2: **Čiastočná implementácia projektu
1171 1171  )))|(((
1172 1172  ·          Základná implementácia jednotnej platformy kybernetickej bezpečnosti s obmedzenými funkcionalitami.
... ... @@ -1175,10 +1175,10 @@
1175 1175  )))|(((
1176 1176  Preferované moduly alternatívy 2 sú v časti nutné moduly alternatívy 1.
1177 1177  )))
1178 -(% class="" %)|(((
1139 +|(((
1179 1179  **Alternatíva 3: **Udržiavanie súčasného stavu
1180 1180  
1181 -\\
1142 +
1182 1182  )))|(((
1183 1183  Žiadne nové implementácie, udržiavanie existujúcich systémov a infraštruktúry bez zmien.
1184 1184  )))|(((
... ... @@ -1187,7 +1187,6 @@
1187 1187  
1188 1188  Tabuľka 8 Alternatívy v aplikačnej vrstve
1189 1189  
1190 -
1191 1191  
1192 1192  Tieto aplikačné alternatívy sa priamo odvíjajú od biznis alternatív a sú zamerané na konkrétne technologické riešenia, ktoré majú podporovať stanovené biznis ciele a požiadavky.
1193 1193  
... ... @@ -1206,7 +1206,7 @@
1206 1206  * Protokoly z testovania a validácie systémov.
1207 1207  * V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia:
1208 1208  
1209 -(% class="" %)|(((
1169 +|(((
1210 1210  **Č.**
1211 1211  )))|(((
1212 1212  **Oblasť**
... ... @@ -1217,13 +1217,13 @@
1217 1217  )))|(((
1218 1218  **Dopad/následok**
1219 1219  )))
1220 -(% class="" %)|(((
1180 +|(((
1221 1221  **1.**
1222 1222  )))|(((
1223 1223  **Oblasť riadenia rizík**
1224 1224  )))|(((
1225 1225  Táto oblasť bude zameraná na identifikáciu všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôveryhodnosť, dostupnosť a integritu. Vyššie uvedené úlohy zabezpečí jednotná platformu KIB, ktorá  je vybavená „endpoint protection“ agentom a poskytuje kompletné riešenia inventarizácie ako aj kalkulovaný prehľad o aktuálnom a historickom riziku. Vďaka možnosti integrácie riešení ponúkaných v rámci Jednotnej platformy KIB so systémom NG-IPS TippingPont, ktorý využíva UKF v Nitre v súčasnosti na zabezpečenie KIB, čo bude v budúcnosti umožňovať identifikovať a riadiť riziká aktív aj bez prítomnosti „endpoint protection“.  Jednotná platforma KIB umožní detekovať informácie v rámci sieťovej prevádzky aktív priamo v prostredí NG – IPS v rámci internej časti siete organizácie ako aj v rámci DMZ a integrovať tieto informácie do systému. Na základe možnosti operátorsky ladiť hodnoty každého aktíva existuje možnosť upraviť výsledné skóre rizika tak, aby reflektovalo dôležitosť daného aktíva (hlavne pre servery a aplikácie). Jednotná platforma KIB  na základe výsledkov detekcie navrhuje jednotlivé kroky opatrenia na zníženie rizika a upozorňuje na stupeň kritickej zraniteľnosti, ktoré je potrebné okamžite riešiť.
1226 -\\
1186 +
1227 1227  )))|(((
1228 1228  1.       Identifikácia a inventarizácia všetkých aktív,
1229 1229  
... ... @@ -1233,11 +1233,11 @@
1233 1233  
1234 1234  4.       Smernica o riadení rizík kybernetickej a informačnej bezpečnosti.
1235 1235  
1236 -\\
1196 +
1237 1237  )))|(((
1238 1238  //- zníženie zraniteľnosti vyplývajúcej s nedostatočného riadenia rizík a opatrení v oblasti KB//
1239 1239  )))
1240 -(% class="" %)|(((
1200 +|(((
1241 1241  **2.**
1242 1242  )))|(((
1243 1243  **Oblasť bezpečnosti pri prevádzke informačných systémov a sietí**
... ... @@ -1254,7 +1254,7 @@
1254 1254  
1255 1255  c.      Presnú dokumentáciu prideľovaných a realizovaných krokov reakcie na detekované bezpečnostné incidenty na základe využívania ticketovacieho systému
1256 1256  
1257 -\\
1217 +
1258 1258  )))|(((
1259 1259  1.     Smernica v oblasti riadenia zmien, kapacít, inštalácie softvéru a zariadení v sieťach a informačných systémoch
1260 1260  
... ... @@ -1262,9 +1262,9 @@
1262 1262  )))|(((
1263 1263  - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobvyklé udalosti)//
1264 1264  
1265 -\\
1225 +
1266 1266  )))
1267 -(% class="" %)|(((
1227 +|(((
1268 1268  **3.**
1269 1269  )))|(((
1270 1270  **Oblasť hodnotenia zraniteľnosti a bezpečnostné aktualizácie**
... ... @@ -1279,7 +1279,7 @@
1279 1279  )))|(((
1280 1280  //- zníženie zraniteľnosti vyplývajúcej s nedostatočnej kontroly //**zraniteľností technických a programových prostriedkov**
1281 1281  )))
1282 -(% class="" %)|(((
1242 +|(((
1283 1283  **4.**
1284 1284  )))|(((
1285 1285  **Oblasť ochrany proti škodlivému kódu**
... ... @@ -1290,15 +1290,15 @@
1290 1290  
1291 1291  6.     Implementáciu centralizovaného systému riešenia ochrany pred škodlivým kódom  s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu/škodlivého softvéru prostredníctvom služby implementácie centralizovaného systému ochrany pred škodlivým kódom  s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu/škodlivého softvéru, ktorá je súčasťou jednotnej platformy KIB.
1292 1292  
1293 -\\
1253 +
1294 1294  )))|(((
1295 -1.     Smernica na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovanie potenciálnych ciest prieniku škodlivého kódu// .//
1255 +1.     Smernica na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovanie potenciálnych ciest prieniku škodlivého kódu// .//
1296 1296  
1297 1297  2.     Nástroj na riadenie prístupu v rámci jednotnej platformy KIB.
1298 1298  )))|(((
1299 1299  //- zníženie zraniteľnosti vyplývajúcej s nedostatočnej ochrany proti škodlivému kódu//
1300 1300  )))
1301 -(% class="" %)|(((
1261 +|(((
1302 1302  **5.**
1303 1303  )))|(((
1304 1304  **Oblasť sieťovej a komunikačnej bezpečnosti**
... ... @@ -1307,7 +1307,7 @@
1307 1307  
1308 1308  4.     Implementáciu sond detekcie a prevencie prieniku, najmä na serveroch podporujúcich základné služby informačných technológií verejnej správy. Táto bude realizovaná prostredníctvom „host based intrusion prevention systému“ (implementácia sond na hosťoch) s centrálnym riadením pre všetky koncové stanice aj servery, ktoré sú súčasťou zariadenia „end point protection“ fungujúceho v rámci jednotnej platformy KIB.  Pre servery bude navyše riešená  integrácia ochrany IPS nielen pre operačný systém, ale aj pre inštalované aplikácie ako aj  kontrola integrity systému.
1309 1309  
1310 -\\
1270 +
1311 1311  )))|(((
1312 1312  1.     Nástroj na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, blokovanie neoprávnených spojení, monitorovanie bezpečnosti, detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky v rámci jednotnej platformy KIB.
1313 1313  
... ... @@ -1315,9 +1315,9 @@
1315 1315  )))|(((
1316 1316  //- zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobvyklé udalosti)//
1317 1317  
1318 -\\
1278 +
1319 1319  )))
1320 -(% class="" %)|(((
1280 +|(((
1321 1321  **6.**
1322 1322  )))|(((
1323 1323  **Oblasť zaznamenávania udalostí a monitorovania**
... ... @@ -1328,7 +1328,7 @@
1328 1328  
1329 1329  6.     Obstarania služby kontroly záznamov (SOC as a service) na dennej báze, vrátane podpory analýzy bezpečnostne relevantných udalostí a vykonávanie bezpečnostného dohľadu v režime 24/7 protredníctvom vytvorenia a prevádzkovania Bezpečnostného operačného strediska (SOC) s monitoringom 24*7 a riešením odpovedí na detekované bezpečnostné incidenty (Incident Response Retainer).
1330 1330  
1331 -\\
1291 +
1332 1332  )))|(((
1333 1333  1.     Nástroj na centrálny Log manažment  v rámci jednotnej platformy KIB.
1334 1334  
... ... @@ -1340,7 +1340,7 @@
1340 1340  
1341 1341  //- zníženie zraniteľnosti vyplývajúcej z nízkej dostupnosti poskytovania služieb.//
1342 1342  )))
1343 -(% class="" %)|(((
1303 +|(((
1344 1344  **7.**
1345 1345  )))|(((
1346 1346  **Oblasť riešenia kybernetických bezpečnostných incidentov**
... ... @@ -1359,9 +1359,9 @@
1359 1359  )))|(((
1360 1360  //- zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobvyklé udalosti)//
1361 1361  
1362 -\\
1322 +
1363 1363  )))
1364 -(% class="" %)|(((
1324 +|(((
1365 1365  **8.**
1366 1366  )))|(((
1367 1367  **Oblasť implementácie služieb jednotnej platformy kybernetickej bezpečnosti**
... ... @@ -1375,7 +1375,7 @@
1375 1375  7.     Prevádzkovanie vzdialeného prístupu na server s podozrivou činnosťou, realizácia forenznej analýzy, poskytovanie spätnej väzby na UKF v Nitre.
1376 1376  
1377 1377  8.     Manažment rizík a bezpečnostný audit nad dátami v rámci SOC – pravidelné komentované reporty o úrovni rizika pre vedenie UKF v Nitre, upozornenie pre IT tím na nezaplátané kritické zraniteľnosti v prostredí UKF v Nitre, návrhy workaround riešení pre akceptované riziká a ich zohľadnenie pri celkovom vyhodnotení rizika...
1378 -\\
1338 +
1379 1379  )))|(((
1380 1380  1.     Jednotná platforma kybernetickej bezpečnosti
1381 1381  )))|(((
... ... @@ -1383,7 +1383,7 @@
1383 1383  
1384 1384  //- zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru organizácie (DDoS, password attack, spoofing, neautorizovaný prístup..)//
1385 1385  )))
1386 -(% class="" %)|(((
1346 +|(((
1387 1387  **9.**
1388 1388  )))|(((
1389 1389  **Oblasť posilnenia ľudských zdrojov v oblasti KIB**
... ... @@ -1390,7 +1390,7 @@
1390 1390  )))|(((
1391 1391  Manažér bude zodpovedať najmä za tvorbu strategických a implementačných politík na UKF v Nitre, ako aj za priebežný monitoring a evaluáciu v oblasti celkového riadenia KIB, interné riadenie hrozieb a rizík, vytváranie a aplikovanie interných bezpečnostných opatrení, riadenie súladu vnútorných a vonkajších strategických dokumentov a politík, definovanie štandardov v oblasti bezpečnosti a výkon operatívnych bezpečnostných činností na UKF v Nitre.
1392 1392  
1393 -\\
1353 +
1394 1394  )))|(((
1395 1395  1.     Vypracovanie bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení
1396 1396  
... ... @@ -1398,7 +1398,7 @@
1398 1398  )))|(((
1399 1399  //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB //
1400 1400  )))
1401 -(% class="" %)|(((
1361 +|(((
1402 1402  **10.**
1403 1403  )))|(((
1404 1404  **Oblasť vyhodnotenia dopadu prijatých opatrení na zvýšenie KIB **
... ... @@ -1405,7 +1405,7 @@
1405 1405  )))|(((
1406 1406  Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
1407 1407  
1408 -\\
1368 +
1409 1409  )))|(((
1410 1410  2.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
1411 1411  
... ... @@ -1418,16 +1418,15 @@
1418 1418  
1419 1419  Tabuľka 9 Výstupy hlavnej aktivity projektu
1420 1420  
1421 -\\
1422 1422  
1423 1423  V nasledujúcej tabuľke sú definované jednotlivé výstupy podľa vyhlášky 401/2023 o riadení projektov po fázach projektu pre každú etapu
1424 1424  
1425 -(% class="" %)|(((
1384 +|(((
1426 1426  **Etapy**
1427 1427  )))|(((
1428 1428  **Požadované výstupy**
1429 1429  )))
1430 -(% class="" %)|(% rowspan="3" %)(((
1389 +|(% rowspan="3" %)(((
1431 1431  Analýza a dizajn
1432 1432  )))|(((
1433 1433  ·          Projektový iniciálny dokument (PID)
... ... @@ -1434,7 +1434,7 @@
1434 1434  
1435 1435  ·          Akceptačné kritériá
1436 1436  )))
1437 -(% class="" %)|(((
1396 +|(((
1438 1438  ·          Detailný návrh riešenia (DNR)
1439 1439  
1440 1440  o    Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná architektúra
... ... @@ -1461,7 +1461,7 @@
1461 1461  
1462 1462  o    Harmonogram realizácie a nasadenia, závislosti
1463 1463  )))
1464 -(% class="" %)|(((
1423 +|(((
1465 1465  ·          Plán a stratégia testovania
1466 1466  
1467 1467  o    Testovacie prípady (UC/TC)
... ... @@ -1472,12 +1472,12 @@
1472 1472  
1473 1473  o    Defekt manažment, monitoring a reporting testov
1474 1474  )))
1475 -(% class="" %)|(% rowspan="4" %)(((
1434 +|(% rowspan="4" %)(((
1476 1476  Implementácia a testovanie
1477 1477  )))|(((
1478 1478  ·          Vývoj, migrácia údajov a integrácia
1479 1479  )))
1480 -(% class="" %)|(((
1439 +|(((
1481 1481  ·          Testovanie
1482 1482  
1483 1483  o    Funkčné testovanie (FAT)
... ... @@ -1492,10 +1492,10 @@
1492 1492  
1493 1493  o    Používateľské akceptačné testovanie (UAT)
1494 1494  )))
1495 -(% class="" %)|(((
1454 +|(((
1496 1496  ·          Školenia personálu
1497 1497  )))
1498 -(% class="" %)|(((
1457 +|(((
1499 1499  ·          Dokumentácia
1500 1500  
1501 1501  o    Aplikačná príručka
... ... @@ -1516,15 +1516,15 @@
1516 1516  
1517 1517  o    Údaje o monitorovaní úrovne poskytovaných služieb (SLA) aktív IT
1518 1518  )))
1519 -(% class="" %)|(% rowspan="2" %)(((
1478 +|(% rowspan="2" %)(((
1520 1520  Nasadenie a postimplementačná podpora
1521 1521  )))|(((
1522 1522  ·          Nasadenie do produkčnej prevádzky (vyhodnotenie)
1523 1523  )))
1524 -(% class="" %)|(((
1483 +|(((
1525 1525  ·          Akceptácia spustenia do produkčnej prevádzky (vyhodnotenie)
1526 1526  )))
1527 -(% class="" %)|(((
1486 +|(((
1528 1528  Dokončovacia fáza
1529 1529  )))|(((
1530 1530  ·          Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky:
... ... @@ -1547,21 +1547,16 @@
1547 1547  
1548 1548  Títo vlastníci procesov budú mať kľúčovú úlohu pri riadení projektu a schvaľovaní jeho výstupov, zabezpečujúc, že realizované riešenia spĺňajú stanovené ciele a požiadavky organizácie.
1549 1549  
1550 -\\
1551 1551  
1552 1552  V rámci projektu je definovaná jedna hlavná aktivita /v zmysle Výzvy/. Univerzita Konštantína Filozofa v Nitre hlavnú aktivitu nedelila na jednotlivé podaktivity/fázy, keďže nie je možné vzhľadom na obsah projektu rozdeliť jednotlivé opatrenia na dané fázy /Analýza a dizajn, Implementácia a testovanie, Nasadenie/. Dokumentácia v zmysle požiadaviek bude vykonávaná priebežne, počas celej realizácie projektu.
1553 1553  
1554 -
1555 1555  
1556 -
1557 1557  
1558 1558  = {{id name="projekt_2590_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1559 1559  
1560 1560  Architektúra celého riešenia je v súlade s usmernením MIRRI SR rámcová, s cieľom ozrejmiť, ktoré komponenty v rámci realizácie projektu budú vytvorené a budú realizované opatrenia KIB.
1561 1561  
1562 -
1563 1563  
1564 -\\
1565 1565  
1566 1566  Obrázok 2 Náhľad architektúry v notácii ArchiMate
1567 1567  
... ... @@ -1578,148 +1578,144 @@
1578 1578  * Riadenie prístupov
1579 1579  * Riadenie rizík
1580 1580  
1581 -\\
1582 1582  
1583 1583  Táto platforma a jej základné služby sú dôležitými blokmi pre detekciu a reakciu na potenciálne hrozby a incidenty.
1584 1584  
1585 1585  Na technologickej vrstve je umiestnená serverová a sieťová infraštruktúra, ktoré poskytujú potrebné hardvérové a sieťové zdroje pre fungovanie aplikačných komponentov. Riešenie bude realizované na báze Cloud based riešení  s inštaláciou lokálnych agentov na všetkých staniciach a serveroch univerzitnej siete a implementáciou dvoch minimalistických Secure Gateway virtuálnych appliance pre komunikáciu medzi lokálnymi zdrojmi riešenia a cloud infraštruktúrou výrobcu.
1586 1586  
1587 -\\
1588 1588  
1589 1589  Táto architektúra zabezpečuje, že organizácia je schopná proaktívne čeliť kybernetickým hrozbám, ochraňovať svoje dáta a udržiavať nepretržitú operáciu svojich kritických služieb, čím prispieva k vyššej úrovni bezpečnosti a dôvery verejnosti vo svoje digitálne služby.
1590 1590  
1591 -
1592 1592  
1593 1593  = {{id name="projekt_2590_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1594 1594  
1595 1595  Pri návrhu a implementácii riešenia budeme vychádzať z nasledujúcej legislatívy:
1596 1596  
1597 -
1598 1598  
1599 -(% class="" %)|(((
1549 +|(((
1600 1600  **PRÍRUČKY PROGRAMU SLOVENSKO**
1601 1601  )))
1602 -(% class="" %)|(((
1552 +|(((
1603 1603  Príručka pre žiadateľa
1604 1604  )))
1605 -(% class="" %)|(((
1555 +|(((
1606 1606  Príručka pre prijímateľa (vrátane jej príloh)
1607 1607  )))
1608 -(% class="" %)|(((
1558 +|(((
1609 1609  Príručka k oprávnenosti výdavkov (vrátane jej príloh)
1610 1610  )))
1611 -(% class="" %)|(((
1561 +|(((
1612 1612  Komunikačná stratégia Program Slovensko programové obdobie 2021-2027 (vrátane jej príloh)
1613 1613  )))
1614 -(% class="" %)|(((
1564 +|(((
1615 1615  Všeobecná informácia k predkladaniu a schvaľovaniu ŽoNFP
1616 1616  )))
1617 -(% class="" %)|(((
1567 +|(((
1618 1618  Dizajn manuál Programu Slovenso (vrátane jej príloh)
1619 1619  )))
1620 -(% class="" %)|(((
1570 +|(((
1621 1621  Vzor Zmluvy o poskytnutí NFP
1622 1622  )))
1623 -(% class="" %)|(((
1573 +|(((
1624 1624  Príručka pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania
1625 1625  )))
1626 -(% class="" %)|(((
1576 +|(((
1627 1627  **ŠTANDARDY pre eGOVERNMENT**
1628 1628  )))
1629 -(% class="" %)|(((
1579 +|(((
1630 1630  Zákon č. 95/2019 Z.z. o ITVS
1631 1631  )))
1632 -(% class="" %)|(((
1582 +|(((
1633 1633  Zákon č. 305/2013 Z.z. o eGovernmente a o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci
1634 1634  )))
1635 -(% class="" %)|(((
1585 +|(((
1636 1636  Zákon č. 177/2018 Z.z. proti byrokracii a o niektorých opatreniach na znižovanie administratívnej záťaže využívaním ISVS
1637 1637  )))
1638 -(% class="" %)|(((
1588 +|(((
1639 1639  Zákon č. 18/2018 Z.z. o ochrane osobných údajov
1640 1640  )))
1641 -(% class="" %)|(((
1591 +|(((
1642 1642  Vyhláška č. 85/2020 Z.z. o riadení IT projektov
1643 1643  )))
1644 -(% class="" %)|(((
1594 +|(((
1645 1645  Vyhláška č. 78/2020 Z.z. o štandardoch pre ITVS
1646 1646  )))
1647 -(% class="" %)|(((
1597 +|(((
1648 1648  Vyhláška č. 438/2019 Z.z. o výkone ustanovení zákona o e-Governmente (eDesk modul)
1649 1649  )))
1650 -(% class="" %)|(((
1600 +|(((
1651 1651  Vyhláška č. 331/2018 Z.z. o zaručenej konverzii
1652 1652  )))
1653 -(% class="" %)|(((
1603 +|(((
1654 1654  Vyhláška č. 29/2017 Z.z. o alternatívnom autentifikátore
1655 1655  )))
1656 -(% class="" %)|(((
1606 +|(((
1657 1657  Vyhláška č. 85/2018 Z.z. o spôsobe vyhotovenia listinného rovnopisu elektronického úradného dokumentu
1658 1658  )))
1659 -(% class="" %)|(((
1609 +|(((
1660 1660  Vyhláška č. 25/2014 Z.z. o IOM
1661 1661  )))
1662 -(% class="" %)|(((
1612 +|(((
1663 1663  Metodické usmernenie nariadeniu (GDPR) k spracúvaniu osobných údajov (prostredníctvom web stránok) v súlade s požiadavkami Nariadenia Rady EÚ č. 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov
1664 1664  )))
1665 -(% class="" %)|(((
1615 +|(((
1666 1666  Štandardné zmluvné doložky pre sprostredkovateľov (UOOU)
1667 1667  )))
1668 -(% class="" %)|(((
1618 +|(((
1669 1669  **ŠTANDARDY pre KYBERNETICKÚ a INFORMAČNÚ BEZPEČNOSŤ**
1670 1670  )))
1671 -(% class="" %)|(((
1621 +|(((
1672 1672  Zákon č. 69/2018 Z.z. o Kybernetickej bezpečnosti
1673 1673  )))
1674 -(% class="" %)|(((
1624 +|(((
1675 1675  Zákon č. 45/2011 Z.z. o Kritickej infraštruktúre
1676 1676  )))
1677 -(% class="" %)|(((
1627 +|(((
1678 1678  Zákon č. 351/2011 Z.z. o elektronických komunikáciách (ochrana súkromia a osobných údajov, ochrana sietí a zariadení)
1679 1679  )))
1680 -(% class="" %)|(((
1630 +|(((
1681 1681  Zákon č. 272/2016 Z.z. o dôveryhodných službách (elektronický podpis) a o dôveryhodných službách pre elektronické transakcie na vnútornom trhum (EiDAS)
1682 1682  )))
1683 -(% class="" %)|(((
1633 +|(((
1684 1684  Trestný zákon č. 300/2005 Z.z. (trestné činy páchané pomocou elektronických prostriedkov a v elektronickom prostredí)
1685 1685  )))
1686 -(% class="" %)|(((
1636 +|(((
1687 1687  Vyhláška č. 179/2020 Z.z. k spôsobom kategorizácie a obsahu bezpečnostných opatrení ITVS
1688 1688  )))
1689 -(% class="" %)|(((
1639 +|(((
1690 1690  Metodika pre Systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (CSIRT)
1691 1691  )))
1692 -(% class="" %)|(((
1642 +|(((
1693 1693  Smernica č. 7/2019 o riešení Bezpečnostných incidentov Vládnou jednotkou CSIRT
1694 1694  )))
1695 -(% class="" %)|(((
1645 +|(((
1696 1696  Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov
1697 1697  )))
1698 -(% class="" %)|(((
1648 +|(((
1699 1699  Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)
1700 1700  )))
1701 -(% class="" %)|(((
1651 +|(((
1702 1702  Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
1703 1703  )))
1704 -(% class="" %)|(((
1654 +|(((
1705 1705  Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora
1706 1706  )))
1707 -(% class="" %)|(((
1657 +|(((
1708 1708  **ŠTANDARDY pre VLÁDNY CLOUD**
1709 1709  )))
1710 -(% class="" %)|(((
1660 +|(((
1711 1711  Katalóg služieb a požiadavky na realizáciu služieb Vládneho Cloudu
1712 1712  )))
1713 -(% class="" %)|(((
1663 +|(((
1714 1714  Metodické usmernenie pre proces zaradenia cloudovej služby do katalógu č. 4542/2019/oSAEG-1
1715 1715  )))
1716 -(% class="" %)|(((
1666 +|(((
1717 1717  Usmernenie na aktualizáciu plánu migrácie IKT rezortu do dátového centra štátu
1718 1718  )))
1719 -(% class="" %)|(((
1669 +|(((
1720 1720  **ŠTANDARDY pre RIADENIE PROJEKTU a PROGRAMU**
1721 1721  )))
1722 -(% class="" %)|(((
1672 +|(((
1723 1723  Metodický pokyn k spracovaniu:
1724 1724  _Štúdie uskutočniteľnost (ŠÚ)
1725 1725  _Finančnej analýzy projektu
... ... @@ -1727,121 +1727,121 @@
1727 1727  _Finančnej analýzy žiadateľa o NFP
1728 1728  _Celkových nákladov na vlastníctvo v programovom období 2014 – 2020
1729 1729  )))
1730 -(% class="" %)|(((
1680 +|(((
1731 1731  Metodický pokyn UPVII č. 3425/2019/oPK-1 na rozpočtovanie nákupu IT v rámci medzirezortného programu 0EK Informačné technológie financované zo štátneho rozpočtu
1732 1732  )))
1733 -(% class="" %)|(((
1683 +|(((
1734 1734  Metodické usmernenie o postupe pri príprave investícií a koncesií podliehajúcich hodnoteniu MFSR
1735 1735  )))
1736 -(% class="" %)|(((
1686 +|(((
1737 1737  Rámec na hodnotenie verejných investičných projektov v SR
1738 1738  )))
1739 -(% class="" %)|(((
1689 +|(((
1740 1740  Použivatelská priručka MetaIS
1741 1741  )))
1742 -(% class="" %)|(((
1692 +|(((
1743 1743  Použivatelská príručka MetaIS Confluence
1744 1744  )))
1745 -(% class="" %)|(((
1695 +|(((
1746 1746  Informatizácia 2.0 - revízia výdavkov
1747 1747  )))
1748 -(% class="" %)|(((
1698 +|(((
1749 1749  **ŠTANDARDY pre RIADENIE ARCHITEKTÚRY**
1750 1750  )))
1751 -(% class="" %)|(((
1701 +|(((
1752 1752  Používateľská príručka MetaIS č. 3642/2018/oSAEG-1
1753 1753  )))
1754 -(% class="" %)|(((
1704 +|(((
1755 1755  Metodický pokyn ÚPVII č. 514/2017-313 z 10.1.2017 na aktualizáciu obsahu centrálneho metainformačného systému verejnej správy povinnými osobami v znení neskorších predpisov
1756 1756  )))
1757 -(% class="" %)|(((
1707 +|(((
1758 1758  [[Metodické usmernenie č. 5651/2019/oSAEG-1 z 20.09.2019 na odpočet plnenia NKIVS orgánmi riadenia>>url:https://metais.vicepremier.gov.sk/confluence/download/attachments/2621442/2019_Metod_usmer_na_odpocet_NKIVS.pdf?version=1&modificationDate=1572960541260&api=v2||shape="rect"]]
1759 1759  )))
1760 -(% class="" %)|(((
1710 +|(((
1761 1761  Pravidlá publikovania elektronických služieb do multikanálového prostredia verejnej správy (Číslo: 3204/2018/oAeG-1)
1762 1762  )))
1763 -(% class="" %)|(((
1713 +|(((
1764 1764  **ŠTANDARDY pre KVALITU ÚDAJOV**
1765 1765  )))
1766 -(% class="" %)|(((
1716 +|(((
1767 1767  [[Zákon č. 305/2013 Z.z. o eGovernmente (§52) - povinnosť referencovania sa a využívať referenčné údaje.>>url:https://metais.vicepremier.gov.sk/refregisters/list?page=1&count=20||shape="rect"]]
1768 1768  )))
1769 -(% class="" %)|(((
1719 +|(((
1770 1770  Zákon č. 305/2013 Z.z. o eGovernmente (§10) - povinnosť využívať „Modul procesnej integrácie a integrácie údajov (jeho časti IS CSRÚ)“ a realizovať integráciu údajov, synchronizáciu údajov pri referencovaní a pri výmene údajov s referenčnými registrami a základnými číselníkmi.
1771 1771  )))
1772 -(% class="" %)|(((
1722 +|(((
1773 1773  Metodické umernenie o postupe zaraďovania referenčných údajov do zoznamu referenčných údajov vo väzbe na referenčné registre  (č. 3639/2019/oDK-1)
1774 1774  )))
1775 -(% class="" %)|(((
1725 +|(((
1776 1776  Metodické usmernenie č. 1/2019 k zálohovaniu údajov v databázach domén, registrátorov a kontaktov súvisiacich so správou domén najvyššej úrovne
1777 1777  )))
1778 -(% class="" %)|(((
1728 +|(((
1779 1779  Postup pripojenia OVM v roli konzumenta údajov do IS CSRÚ
1780 1780  )))
1781 -(% class="" %)|(((
1731 +|(((
1782 1782  **ŠTANDARDY pre DIZAJN a OPTIMALIZACIU PROCESOV a ŽIVOTNÝCH SITUÁCII**
1783 1783  )))
1784 -(% class="" %)|(((
1734 +|(((
1785 1785  [[Metodika Používateľské princípy pre návrh a rozvoj elektronických služieb verejnej správy>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/index.html||shape="rect"]]
1786 1786  )))
1787 -(% class="" %)|(((
1737 +|(((
1788 1788  [[Metodika optimalizácie procesov verejnej správy (najmä postupovať podľa bodu 3.5 b) pri vytváraní Procesnej analýzy) a v súlade s Metodikou optimalizácie procesov – konvenciami modelovania (aktualizovať diagramy životných situácií a karty životných situácií vedených na MVSR, ak Dielo ovplyvní výkon procesov životnej situácie)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1789 1789  )))
1790 -(% class="" %)|(((
1740 +|(((
1791 1791  [[Metodika merania výkonnosti procesov prostredníctvom KPI (dodať funkcionalitu exportu dát z Diela a meriania výkonnosti procesov)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1792 1792  )))
1793 -(% class="" %)|(((
1743 +|(((
1794 1794  [[Metodika merania nákladovosti TB-ABC>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1795 1795  )))
1796 -(% class="" %)|(((
1746 +|(((
1797 1797  [[Metodika identifikácie, vizualizácie a referencovania údajov pri dátovom modelovaní vo verejnej správe>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]]
1798 1798  )))
1799 -(% class="" %)|(((
1749 +|(((
1800 1800  **ŠTANDARDY pre UX**
1801 1801  )))
1802 -(% class="" %)|(((
1752 +|(((
1803 1803  Metodika Jednotný dizajn manuál elektronických služieb verejnej správy
1804 1804  )))
1805 -(% class="" %)|(((
1755 +|(((
1806 1806  Metodické usmernenie UVSR č. 002089/2018/oLŠISVS-7 zo dňa 11.05.2018
1807 1807  )))
1808 -(% class="" %)|(((
1758 +|(((
1809 1809  Metodické usmernenie pre tvorbu používateľsky kvalitných elektronických služieb verejnej správy (Číslo spisu v DKS: 004307/2019/oBI)
1810 1810  )))
1811 -(% class="" %)|(((
1761 +|(((
1812 1812  **ŠTANDARDY RIADENIA KVALITY**
1813 1813  )))
1814 -(% class="" %)|(((
1764 +|(((
1815 1815  Metodika riadenia QAMPR
1816 1816  )))
1817 -(% class="" %)|(((
1767 +|(((
1818 1818  Riadenie kvality podľa Smernice STN EN ISO 9001: 2016
1819 1819  )))
1820 -(% class="" %)|(((
1770 +|(((
1821 1821  **ŠTANDARDY pre LICENCIE**
1822 1822  )))
1823 -(% class="" %)|(((
1773 +|(((
1824 1824  Uznesenia vlády č. 286/2019 o povinnosti prednostne pristupovať k platným a účinným centrálnym IKT zmluvám
1825 1825  )))
1826 -(% class="" %)|(((
1776 +|(((
1827 1827  Metodický pokyn k zabezpečeniu centrálneho nákupu produktov a služieb spoločnosti ORACLE v rámci Centrálnej rámcovej dohody na poskytovanie licencií a produktov ORACLE a služieb s nimi súvisiacich
1828 1828  )))
1829 -(% class="" %)|(((
1779 +|(((
1830 1830  **ŠTANDARDY OBSTARAVANIA**
1831 1831  )))
1832 -(% class="" %)|(((
1782 +|(((
1833 1833  Zákon č.343/2015 Z.z. o verejnom obstarávaní
1834 1834  )))
1835 -(% class="" %)|(((
1785 +|(((
1836 1836  Koncepcia nákupu IT vo verejnej správe (v kontexte rokovania o licencnych pravach k zdrojovemu kodu)
1837 1837  )))
1838 -(% class="" %)|(((
1788 +|(((
1839 1839  **OSTATNÉ ŠTANDARDY**
1840 1840  )))
1841 -(% class="" %)|(((
1791 +|(((
1842 1842  Zákon č. 211/2000 Z.z. o slobodnom prístupe k informáciám
1843 1843  )))
1844 -(% class="" %)|(((
1794 +|(((
1845 1845  Zákon č. 315/2016 Z.z. o registri partnerov verejného sektora
1846 1846  )))
1847 1847  
... ... @@ -1849,13 +1849,11 @@
1849 1849  
1850 1850  Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou /vyššie uvedený kompletný zoznam/.
1851 1851  
1852 -
1853 1853  
1854 1854  = {{id name="projekt_2590_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1855 1855  
1856 -
1857 1857  
1858 -(% class="" %)|(((
1806 +|(((
1859 1859  ID
1860 1860  )))|(((
1861 1861  FÁZA/AKTIVITA
... ... @@ -1868,7 +1868,7 @@
1868 1868  
1869 1869  (odhad termínu)
1870 1870  )))
1871 -(% class="" %)|(((
1819 +|(((
1872 1872  1.
1873 1873  )))|(((
1874 1874  Prípravná fáza a Iniciačná fáza
... ... @@ -1877,7 +1877,7 @@
1877 1877  )))|(((
1878 1878  12/2024
1879 1879  )))
1880 -(% class="" %)|(((
1828 +|(((
1881 1881  2.
1882 1882  )))|(((
1883 1883  Realizačná fáza
... ... @@ -1886,7 +1886,7 @@
1886 1886  )))|(((
1887 1887  03/2026
1888 1888  )))
1889 -(% class="" %)|(((
1837 +|(((
1890 1890  3.
1891 1891  )))|(((
1892 1892  Dokončovacia fáza
... ... @@ -1895,7 +1895,7 @@
1895 1895  )))|(((
1896 1896  03/2026
1897 1897  )))
1898 -(% class="" %)|(((
1846 +|(((
1899 1899  4.
1900 1900  )))|(((
1901 1901  Podpora prevádzky (SLA)
... ... @@ -1919,15 +1919,13 @@
1919 1919  
1920 1920  Po uzatvorení dokončovacej fázy začne podpora prevádzky /totožná s obdobím udržateľnosti projektu/. Univerzita Konštantína Filozofa v Nitre zabezpečí využívanie implementovaných systémov a udržiavanie dosiahnutých výsledkov. Podpora bude zabezpečená aj uzatvorenými SLA zmluvami s dodávateľmi /pri podpore prevádzky/. Udržateľnosť projektu bude zabezpečená počas tohto obdobia vlastnými zdrojmi Univerzity Konštantína Filozofa v Nitre.
1921 1921  
1922 -
1923 1923  
1924 1924  = {{id name="projekt_2590_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.    ROZPOČET A PRÍNOSY =
1925 1925  
1926 1926  Rozpočet bol zostavený na základe prieskumu trhu, ako výsledkov realizovania prieskumu s cieľom určenia predpokladanej hodnoty zákazky. V závislosti na výške rozpočtu projektu /do 1 000 000 Eur/ nebola spracovaná CBA analýza /Analýza nákladov a prínosov/.
1927 1927  
1928 -
1929 1929  
1930 -(% class="" %)|(((
1876 +|(((
1931 1931  **Názov výdavku**
1932 1932  )))|(((
1933 1933  **MJ**
... ... @@ -1938,7 +1938,7 @@
1938 1938  )))|(((
1939 1939  **Spolu s DPH (v EUR)**
1940 1940  )))
1941 -(% class="" %)|(((
1887 +|(((
1942 1942  **Manažér kybernetickej bezpečnosti**
1943 1943  )))|(((
1944 1944  Hod.
... ... @@ -1949,7 +1949,7 @@
1949 1949  )))|(((
1950 1950  24 988,5
1951 1951  )))
1952 -(% class="" %)|(((
1898 +|(((
1953 1953  **Súbor softvérových riešení na**
1954 1954  
1955 1955  **ochranu koncových staníc a**
... ... @@ -1966,7 +1966,7 @@
1966 1966  )))|(((
1967 1967  377 424
1968 1968  )))
1969 -(% class="" %)|(((
1915 +|(((
1970 1970  **Služby podpory pre softvérové riešenia počas realizácie projektu**
1971 1971  )))|(((
1972 1972  projekt
... ... @@ -1977,7 +1977,7 @@
1977 1977  )))|(((
1978 1978  15600
1979 1979  )))
1980 -(% class="" %)|(((
1926 +|(((
1981 1981  **Súbor služieb pre predĺženie supportu Tipping point**
1982 1982  )))|(((
1983 1983  projekt
... ... @@ -1988,7 +1988,7 @@
1988 1988  )))|(((
1989 1989  31388
1990 1990  )))
1991 -(% class="" %)|(((
1937 +|(((
1992 1992  **Audit pred začiatkom projektu**
1993 1993  )))|(((
1994 1994  počet
... ... @@ -1999,7 +1999,7 @@
1999 1999  )))|(((
2000 2000  3588
2001 2001  )))
2002 -(% class="" %)|(((
1948 +|(((
2003 2003  **Audit po ukončení projektu**
2004 2004  )))|(((
2005 2005  počet
... ... @@ -2010,7 +2010,7 @@
2010 2010  )))|(((
2011 2011  4000
2012 2012  )))
2013 -(% class="" %)|(((
1959 +|(((
2014 2014  **Paušálna sadzba**
2015 2015  )))|(((
2016 2016  projekt
... ... @@ -2021,14 +2021,14 @@
2021 2021  )))|(((
2022 2022  31 989
2023 2023  )))
2024 -(% class="" %)|(((
2025 -\\
1970 +|(((
1971 +
2026 2026  )))|(((
2027 -\\
1973 +
2028 2028  )))|(((
2029 -\\
1975 +
2030 2030  )))|(((
2031 -\\
1977 +
2032 2032  )))|(((
2033 2033  **488977,5**
2034 2034  )))
... ... @@ -2035,7 +2035,6 @@
2035 2035  
2036 2036  Tabuľka 13 Celkové náklady projektu
2037 2037  
2038 -
2039 2039  
2040 2040  Vzhľadom na obsah projektu a definované ciele projektu /oblasť kybernetickej a informačnej bezpečnosti/ je pomerne náročné jednoznačne kvantifikovať návratnosť realizovanej investície. Realizované náklady primárne prispejú k zabezpečeniu poskytovania základnej služby, k minimalizovaniu zraniteľnosti systémov organizácie a zvýšeniu ochrany úradu. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS.
2041 2041  
... ... @@ -2047,7 +2047,6 @@
2047 2047  
2048 2048  = {{id name="projekt_2590_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
2049 2049  
2050 -
2051 2051  
2052 2052  Univerzita Konštantína Filozofa v Nitre v rámci prípravnej fázy zostavilo Riadiaci výbor v zmysle požiadaviek Vyhlášky 401/2023 Z.z., v nasledovnom zložení:
2053 2053  
... ... @@ -2057,9 +2057,8 @@
2057 2057  
2058 2058  Projektový tím v rámci projektu bol zostavený vzhľadom na obsah projektu a potrebu zabezpečenia podpry realizácie projektu interným prostredím organizácie. Na realizácii projektu budú participovať interní zamestnanci univerzity, ktorí budú úzko kooperovať s externým dodávateľom v rámci implementácie konkrétnych opatrení popísaných v rámci realizácie projektu.
2059 2059  
2060 -\\
2061 2061  
2062 -(% class="" %)|(((
2005 +|(((
2063 2063  ID
2064 2064  )))|(((
2065 2065  Meno a Priezvisko
... ... @@ -2070,7 +2070,7 @@
2070 2070  )))|(((
2071 2071  Rola v projekte
2072 2072  )))
2073 -(% class="" %)|(((
2016 +|(((
2074 2074  1.
2075 2075  )))|(((
2076 2076  Bude doplnené/novo vytvorená pozícia
... ... @@ -2081,7 +2081,7 @@
2081 2081  )))|(((
2082 2082  Manažér kybernetickej bezpečnosti
2083 2083  )))
2084 -(% class="" %)|(((
2027 +|(((
2085 2085  2.
2086 2086  )))|(((
2087 2087  Ing. Július Jenis
... ... @@ -2092,7 +2092,7 @@
2092 2092  )))|(((
2093 2093  Kľúčový používateľ /pozícia nebude refundová z projektu/
2094 2094  )))
2095 -(% class="" %)|(((
2038 +|(((
2096 2096  3.
2097 2097  )))|(((
2098 2098  Mgr. Ľubica Lachká
... ... @@ -2103,7 +2103,7 @@
2103 2103  )))|(((
2104 2104  Projektová manažérka
2105 2105  )))
2106 -(% class="" %)|(((
2049 +|(((
2107 2107  4.
2108 2108  )))|(((
2109 2109  Mgr. Lívia Vincúrová
... ... @@ -2114,7 +2114,7 @@
2114 2114  )))|(((
2115 2115  Projektová administrátorka
2116 2116  )))
2117 -(% class="" %)|(((
2060 +|(((
2118 2118  5.
2119 2119  )))|(((
2120 2120  PhDr. Vladimíra Pazderová, PhD.
... ... @@ -2130,7 +2130,7 @@
2130 2130  
2131 2131  == {{id name="projekt_2590_Projektovy_zamer_detailny-9.1.PRACOVNÉNÁPLNE"/}}9.1.     PRACOVNÉ NÁPLNE ==
2132 2132  
2133 -(% class="" %)|(((
2076 +|(((
2134 2134  **Projektová rola:**
2135 2135  )))|(((
2136 2136  **~ **
... ... @@ -2137,25 +2137,23 @@
2137 2137  
2138 2138  **KĽUČOVÝ POUŽIVATEĽ **(end user)
2139 2139  
2140 -\\
2083 +
2141 2141  )))
2142 -(% class="" %)|(((
2085 +|(((
2143 2143  **Stručný popis:**
2144 2144  )))|(((
2145 2145  ·          zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
2146 2146  
2147 -\\
2148 2148  
2149 2149  ·          zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
2150 2150  
2151 -\\
2152 2152  
2153 2153  ·          Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
2154 2154  )))
2155 -(% class="" %)|(((
2096 +|(((
2156 2156  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2157 2157  )))|(((
2158 -\\
2099 +
2159 2159  
2160 2160  Zodpovedný za:
2161 2161  
... ... @@ -2187,14 +2187,12 @@
2187 2187  
2188 2188  ·          Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2189 2189  
2190 -\\
2131 +
2191 2191  )))
2192 2192  
2193 -
2194 2194  
2195 -
2196 2196  
2197 -(% class="" %)|(((
2136 +|(((
2198 2198  **Projektová rola:**
2199 2199  )))|(((
2200 2200  **~ **
... ... @@ -2203,7 +2203,7 @@
2203 2203  
2204 2204  **~ **
2205 2205  )))
2206 -(% class="" %)|(((
2145 +|(((
2207 2207  **Stručný popis:**
2208 2208  )))|(((
2209 2209  ·          zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -2210,7 +2210,6 @@
2210 2210  
2211 2211  ·          koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
2212 2212  
2213 -\\
2214 2214  
2215 2215  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KYBERNETICKEJ BEZPEČNOSTI:**
2216 2216  
... ... @@ -2222,7 +2222,7 @@
2222 2222  
2223 2223  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
2224 2224  )))
2225 -(% class="" %)|(((
2163 +|(((
2226 2226  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2227 2227  )))|(((
2228 2228  Zodpovedný za:
... ... @@ -2296,9 +2296,8 @@
2296 2296  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2297 2297  )))
2298 2298  
2299 -
2300 2300  
2301 -(% class="" %)|(((
2238 +|(((
2302 2302  **Projektová rola:**
2303 2303  )))|(((
2304 2304  **~ **
... ... @@ -2305,22 +2305,20 @@
2305 2305  
2306 2306  **PROJEKTOVÝ MANAŽÉR**
2307 2307  
2308 -\\
2245 +
2309 2309  )))
2310 -(% class="" %)|(((
2247 +|(((
2311 2311  **Stručný popis:**
2312 2312  )))|(((
2313 2313  ·          zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
2314 2314  
2315 -\\
2316 2316  
2317 2317  ·          zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
2318 2318  
2319 -\\
2320 2320  
2321 2321  ·         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
2322 2322  )))
2323 -(% class="" %)|(((
2258 +|(((
2324 2324  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2325 2325  )))|(((
2326 2326  Zodpovedný za:
... ... @@ -2373,12 +2373,11 @@
2373 2373  
2374 2374  ·          Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
2375 2375  
2376 -\\
2311 +
2377 2377  )))
2378 2378  
2379 -
2380 2380  
2381 -(% class="" %)|(((
2315 +|(((
2382 2382  **Projektová rola:**
2383 2383  )))|(((
2384 2384  **~ **
... ... @@ -2385,9 +2385,9 @@
2385 2385  
2386 2386  **PROJEKTOVÝ ADMINISTRÁTOR**
2387 2387  
2388 -\\
2322 +
2389 2389  )))
2390 -(% class="" %)|(((
2324 +|(((
2391 2391  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
2392 2392  )))|(((
2393 2393  Zodpovedný za:
... ... @@ -2410,15 +2410,13 @@
2410 2410  
2411 2411  ·          Spolupráca pri riadení finančných zdrojov, nákladov, výnosov a cashflow projektu
2412 2412  
2413 -\\
2347 +
2414 2414  )))
2415 2415  
2416 -
2417 2417  
2418 2418  **~ **
2419 2419  
2420 2420  **PRÍLOHY**
2421 2421  
2422 -
2423 2423  
2424 2424  **Príloha 1 : **Register rizík a závislostí - //PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Podpora_v_oblasti_KB_a_IB_na_UKF.xlsx//