Zmeny dokumentu projekt_2590_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 17:46
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2590_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.lubica_lachka1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -1,28 +1,27 @@ 1 1 **PROJEKTOVÝ ZÁMER** 2 2 3 -\\ 4 4 5 - (% class="" %)|(((4 +|((( 6 6 Povinná osoba 7 7 )))|((( 8 8 Univerzita Konštantína Filozofa v Nitre 9 9 ))) 10 - (% class="" %)|(((9 +|((( 11 11 Názov projektu 12 12 )))|((( 13 13 Podpora KIB na UFK v Nitre 14 14 ))) 15 - (% class="" %)|(((14 +|((( 16 16 Zodpovedná osoba za projekt 17 17 )))|((( 18 18 Ľubica Lachká 19 19 ))) 20 - (% class="" %)|(((19 +|((( 21 21 Realizátor projektu 22 22 )))|((( 23 23 Univerzita Konštantína Filozofa v Nitre 24 24 ))) 25 - (% class="" %)|(((24 +|((( 26 26 Vlastník projektu 27 27 )))|((( 28 28 Univerzita Konštantína Filozofa v Nitre ... ... @@ -32,7 +32,7 @@ 32 32 33 33 **Schvaľovanie dokumentu** 34 34 35 - (% class="" %)|(((34 +|((( 36 36 Položka 37 37 )))|((( 38 38 Meno a priezvisko ... ... @@ -47,7 +47,7 @@ 47 47 48 48 (alebo elektronický súhlas) 49 49 ))) 50 - (% class="" %)|(((49 +|((( 51 51 Vypracoval 52 52 )))|((( 53 53 PhDr. Vladimíra Pazderová, PhD. ... ... @@ -58,9 +58,9 @@ 58 58 )))|((( 59 59 11.7.2024 60 60 )))|((( 61 - \\60 + 62 62 ))) 63 - (% class="" %)|(((62 +|((( 64 64 Schválil 65 65 )))|((( 66 66 RNDr. Ján Skalka, PhD. ... ... @@ -73,7 +73,7 @@ 73 73 )))|((( 74 74 18.7.2024 75 75 )))|((( 76 - \\75 + 77 77 ))) 78 78 79 79 **~ ** ... ... @@ -80,7 +80,7 @@ 80 80 81 81 = {{id name="projekt_2590_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 82 82 83 - (% class="" %)|(((82 +|((( 84 84 Verzia 85 85 )))|((( 86 86 Dátum ... ... @@ -89,7 +89,7 @@ 89 89 )))|((( 90 90 Meno 91 91 ))) 92 - (% class="" %)|(((91 +|((( 93 93 1.0 94 94 )))|((( 95 95 11.7.2024 ... ... @@ -98,7 +98,7 @@ 98 98 )))|((( 99 99 PhDr. Vladimíra Pazderová, PhD. 100 100 ))) 101 - (% class="" %)|(((100 +|((( 102 102 1.1 103 103 )))|((( 104 104 18.7.2024 ... ... @@ -120,127 +120,119 @@ 120 120 121 121 == {{id name="projekt_2590_Projektovy_zamer_detailny-2.1.Použitéskratkyapojmy"/}}2.1. Použité skratky a pojmy == 122 122 123 - (% class="" %)|(((122 +|((( 124 124 SKRATKA/POJEM 125 125 )))|((( 126 126 POPIS 127 127 ))) 128 - (% class="" %)|(((127 +|((( 129 129 EOL 130 130 )))|((( 131 131 End of Life 132 132 ))) 133 - (% class="" %)|(((132 +|((( 134 134 HR 135 135 )))|((( 136 136 Human Resources/Ľudské zdroje 137 137 ))) 138 - (% class="" %)|(((137 +|((( 139 139 KIB 140 140 )))|((( 141 141 Kybernetická a informačná bezpečnosť 142 142 ))) 143 - (% class="" %)|(((142 +|((( 144 144 KB 145 145 )))|((( 146 146 Kybernetická bezpečnosť 147 147 ))) 148 - (% class="" %)|(((147 +|((( 149 149 IS 150 150 )))|((( 151 151 Informačný systém 152 152 ))) 153 - (% class="" %)|(((152 +|((( 154 154 IT 155 155 )))|((( 156 156 Informačné technológie 157 157 ))) 158 - (% class="" %)|(((157 +|((( 159 159 SLA 160 160 )))|((( 161 161 Service Desk Manager 162 162 ))) 163 - (% class="" %)|(((162 +|((( 164 164 SW 165 165 )))|((( 166 166 Softvér 167 167 ))) 168 - (% class="" %)|(((167 +|((( 169 169 ISVS 170 170 )))|((( 171 171 Informačný systém verejnej správy 172 172 ))) 173 - (% class="" %)|(((172 +|((( 174 174 MCA 175 175 )))|((( 176 176 Multikriteriálna analýza 177 177 ))) 178 - (% class="" %)|(((177 +|((( 179 179 NBU 180 180 )))|((( 181 181 Národný bezpečnostný úrad 182 182 ))) 183 - (% class="" %)|(((182 +|((( 184 184 NIS2 185 185 )))|((( 186 186 Smernica Network and Information Security/celoeurópsky predpis o kybernetickej bezpečnosti 187 187 ))) 188 - (% class="" %)|(((187 +|((( 189 189 PZS 190 190 )))|((( 191 191 Poskytovateľ základnej služby 192 192 ))) 193 - (% class="" %)|(((192 +|((( 194 194 VPN 195 195 )))|((( 196 196 Virtuálna privátna sieť 197 197 ))) 198 - (% class="" %)|(((197 +|((( 199 199 UKF 200 200 )))|((( 201 201 Univerzita Konštantína Filozofa 202 202 ))) 203 - (% class="" %)|(((202 +|((( 204 204 ŽoNFP 205 205 )))|((( 206 206 Žiadosť o nenávratný finančný príspevok 207 207 ))) 208 208 209 - 210 210 211 - 212 212 213 213 = {{id name="projekt_2590_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 214 214 215 - 216 216 217 217 == {{id name="projekt_2590_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. Manažérske zhrnutie == 218 218 219 - 220 220 221 221 V súčasnosti pre oblasť kybernetickej a informačnej bezpečnosti platí, že situácia, zabezpečenie a prijaté opatrenia nie sú dostatočné. Subjekty čoraz viac evidujú zvyšujúcu sa frekvenciu a závažnosť útokov, z interného hľadiska sa neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov, ktoré evidujú aj subjekty v oblasti verejnej správy, verejné vysoké školy či zdravotnícke zariadenia, čo si uvedomuje aj Univerzita Konštantína Filozofa v Nitre. 222 222 223 223 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti nastavuje požiadavky a štandard z pohľadu bezpečnostných opatrení, v dôsledku čoho sa Univerzita Konštantína Filozofa v Nitre rozhodla zapojiť sa do výzvy //Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni - verejné a štátne vysoké školy// ///PSK-MIRRI-614-2024-DV-EFRR/.// 224 224 225 -\\ 226 226 227 227 Univerzita Konštantína Filozofa v Nitre (UFK) je vzdelávacou, vedeckou a umeleckou verejnoprávnou a samosprávnou inštitúciou, ktorá sa zriaďuje a zrušuje zákonom. Hlavným poslaním UKF v Nitre je poskytovanie vysokoškolského vzdelávania a tvorivé vedecké bádanie alebo umelecká činnosť. UFK v Nitre je otvoreným typom vysokej školy, v ktorej sa uplatňujú multikulturálne princípy vzdelávania 228 228 229 229 Univerzita Konštantína Filozofa v Nitre zabezpečuje online služby pre viac ako 780 zamestnancov a približne 7000 študentov. 230 230 231 -\\ 232 232 233 233 Hlavným cieľom predkladaného projektu je realizovanie a financovanie opatrení KIB definované najmä Zákonom č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov prostredníctvom modernizácie IT infraštruktúry a zavedenia pokročilých bezpečnostných technológií a postupov. Uvedený cieľ bude dosiahnutý prostredníctvom jednej hlavnej aktivity projektu: 234 234 235 235 * **//Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti//** 236 236 237 -\\ 238 238 239 239 __Realizácia projektu prispeje k naplneniu špecifických cieľov výzvy:__ 240 240 241 241 * **//RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy //**v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť). 242 242 243 -\\ 244 244 245 245 Realizácia projektu /hlavných aktivít projektu/ bude prebiehať od **07/2024 - 03/2026**. Obdobie realizácie zabezpečí rýchlu a efektívnu implementáciu potrebných opatrení v súlade s dynamicky sa meniacim kybernetickým prostredím. Realizácia tohto projektu je kritickým krokom k zabezpečeniu digitálnej infraštruktúry organizácie a ochrane pred rastúcimi kybernetickými hrozbami. 246 246 ... ... @@ -254,15 +254,13 @@ 254 254 255 255 * PR017 / PSKPRCR11 - //Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov// - **//7780 používateľov//** / interní zamestnanci organizácie/ 780 zamestnanci a študenti pristupujúci do informačných systémov/7000 študentov/. 256 256 257 -\\ 258 258 259 259 Celkový rozpočet projektu je 488 977,5 Eur, ktorý pokryje všetky náklady spojené s nákupom, implementáciou a zaškolením kľúčových používateľov. Projekt prinesie mnohé prínosy, vrátane posilnenej kybernetickej a informačnej bezpečnosti, zníženia rizika incidentov, a zlepšenia dôvery a spokojnosti zamestnancov organizácie a subjektov s poskytovanými digitálnymi službami. 260 260 261 -\\ 262 262 263 263 V zmysle prílohy č.1 k vyhláške NBU č.165/2018 Z.z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov môže nerealizácia projektu resp. daných opatrení viesť k závažnému kybernetickému incidentu minimálne kategórie II. a potenciálne aj kat. III. Vychádzajúc z kategorizácie: 264 264 265 - (% class="" %)|(% colspan="2" %)(((254 +|(% colspan="2" %)((( 266 266 **Dopad kybernetického bezpečnostného incidentu v závislosti:** 267 267 )))|((( 268 268 **Zaradenie** ... ... @@ -269,7 +269,7 @@ 269 269 )))|((( 270 270 **Zdôvodnenie** 271 271 ))) 272 - (% class="" %)|(((261 +|((( 273 273 § 24 ods. 2 písm. a) zákona Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 274 274 )))|((( 275 275 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -278,7 +278,7 @@ 278 278 )))|((( 279 279 UKF **spĺňa kategóriu I **keďže počet používateľov ňou poskytovanej služby dosahuje minimálnu hodnotu viac ako 25 000 osôb. 280 280 ))) 281 - (% class="" %)|(((270 +|((( 282 282 § 24 ods. 2 písm. b) zákona a § 24 ods. 2 písm. c) zákona 283 283 )))|((( 284 284 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) a Geografické rozšírenie kybernetického bezpečnostného incidentu. ... ... @@ -287,7 +287,7 @@ 287 287 )))|((( 288 288 UKF **spĺňa kategóriu I**, keďže poskytuje služby na celoštátnej úrovni. 289 289 ))) 290 - (% class="" %)|(((279 +|((( 291 291 § 24 ods. 2 písm. d) zákona 292 292 )))|((( 293 293 Stupeň narušenia fungovania základnej služby. ... ... @@ -294,9 +294,9 @@ 294 294 )))|((( 295 295 Áno 296 296 )))|((( 297 -UKF** 286 +UKF** spĺňa kategóriu II, **keďže pre nedostupnosť vybraných komponentov základnej služby je možné zabezpečiť náhradné riešenie. 298 298 ))) 299 - (% class="" %)|(((288 +|((( 300 300 § 24 ods. 2 písm. e) zákona 301 301 )))|((( 302 302 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -303,16 +303,13 @@ 303 303 )))|((( 304 304 Áno 305 305 )))|((( 306 -UKF** 295 +UKF** spĺňa kategóriu II až III , **keďže predpokladáme že incident môže spôsobiť hospodársku stratu jednému používateľovi v rozmedzí 500 000 – 1 000 000 EUR. 307 307 ))) 308 308 309 -\\ 310 310 311 311 Pre zabezpečenie kľúčových vlastností poskytovaných služieb a ich komponentov ako dôvernosť, dostupnosť a integrita je nevyhnutné, aby systémy UKF boli chránené pred hrozbami pokročilými bezpečnostnými technológiami, ktoré včas odhalia a zabránia útokom v prípade závažného kybernetického incidentu. 312 312 313 -\\ 314 314 315 -\\ 316 316 317 317 == {{id name="projekt_2590_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2. Motivácia a rozsah projektu == 318 318 ... ... @@ -339,7 +339,6 @@ 339 339 * Vykazy prace 340 340 * Sprava projektov 341 341 342 - 343 343 344 344 Aktuálny prístup do LAN a z LAN na UKF v Nitre je riadený prostredníctvom firewalu (platforma Linux nastroj: ebtables/iptables). LAN UKF je rozdelená na podsiete (technológia VLAN) podľa účelu, na ktorý slúžia. Komunikácia medzi jednotlivými VLAN je riadená opäť firewalom, ako aj komunikácia z WAN do jednotlivých VLAN. Ďalej je všetka komunikácia z WAN do DMZ a LAN UKF kontrolovaná na zraniteľnosť a nežiaduci kód pomocou NG-IPS TrendMicro TippingPoint s nastaveným profilom, ktorý kladie doraz na bezpečnosť pred rýchlosťou (security optimized). IPS kontroluje aj prevádzku medzi jednotlivými VLAN navzájom ako aj komunikáciu VLAN smerom do WAN/DMZ. Na IPS taktiež prebieha inšpekcia SSL komunikácie na všetky dôležité servery, ktoré sú umiestnené DMZ UKF. 345 345 ... ... @@ -347,11 +347,9 @@ 347 347 348 348 Prístup do WIFI siete (eduroam) je riadený službou rádius s overovaním identít voči LDAP serveru (Open LDAP), ktorý je aktualizovaný na dennej báze na základe HR informačných zdrojov z AIS a SAP Sofia. UKF aktuálne pracuje na implementácii identického prístupu riadenia na všetky LAN porty v počítačovej sieti UKF v Nitre, kde je aktuálne riadený prístup na základe registrácie MAC adresy koncovej stanice a jej následne zviazanie s pridelenou IP adresou vo firewalle. Aj výsledky týchto operácií sú kompletne logované. Zálohovanie údajov UKF v Nitre prebieha na dennej báze pre vybrané servery pomocou nástroja Veritas NetBackup, prípadne inou formou, podľa uváženia administrátora konkrétneho systému. 349 349 350 - 351 351 352 352 V rámci iniciačnej fázy projektu, Univerzita Konštantína Filozofa v Nitre obstarala audítora kybernetickej bezpečnosti /externého dodávateľa služby/, ktorý zrealizoval nezávislý audit kybernetickej bezpečnosti /07/2024/. 353 353 354 -\\ 355 355 356 356 **__Výsledky realizovaného auditu kybernetickej bezpečnosti:__** 357 357 ... ... @@ -366,11 +366,8 @@ 366 366 * audit, riadenie súladu a kontrolné činnosti /100% nesúlad/, 367 367 * manažér kybernetickej bezpečnosti /100% nesúlad/. 368 368 369 -\\ 370 370 371 -\\ 372 372 373 -\\ 374 374 375 375 Univerzita Konštantína Filozofa v Nitre ako významná vzdelávacia inštitúcia na Slovensku sa stretáva s čoraz väčšími požiadavkami na zabezpečenie kybernetickej bezpečnosti. V dnešnej digitálnej dobe je ochrana citlivých údajov, výskumných dát a osobných informácií študentov a zamestnancov kľúčová. 376 376 ... ... @@ -382,17 +382,14 @@ 382 382 383 383 Projekt čelí obmedzeniam, ako sú obmedzené finančné zdroje, potreba súladu s legislatívou a nevyhnutnosť spolupráce naprieč rôznymi oddeleniami. Prekonanie týchto prekážok bude kľúčové pre úspešné dosiahnutie cieľov projektu a zabezpečenie dlhodobej udržateľnosti zvýšenej úrovne kybernetickej a informačnej bezpečnosti v organizácii. 384 384 385 -\\ 386 386 387 -\\ 388 388 389 389 Obrázok 1 Motivačná architektúra projektu 390 390 391 391 V rámci rozsahu projektu, Univerzita Konštantína Filozofa v Nitre sa rozhodla zvoliť najefektívnejšie technologické riešenie, ktoré prispeje k eliminácii najkritickejších problémov v oblasti kybernetickej a informačnej bezpečnosti. V rámci hlavnej aktivity projektu sa budú realizovať opatrenia v nasledovných oblastiach: 392 392 393 - 394 394 395 - (% class="" %)|(((372 +|((( 396 396 **Č.** 397 397 )))|((( 398 398 **Oblasť** ... ... @@ -403,13 +403,13 @@ 403 403 )))|((( 404 404 **Dopad/následok** 405 405 ))) 406 - (% class="" %)|(((383 +|((( 407 407 **1.** 408 408 )))|((( 409 409 **Oblasť riadenia rizík** 410 410 )))|((( 411 411 Táto oblasť bude zameraná na identifikáciu všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôveryhodnosť, dostupnosť a integritu. Vyššie uvedené úlohy zabezpečí jednotná platformu KIB, ktorá je vybavená „endpoint protection“ agentom a poskytuje kompletné riešenia inventarizácie ako aj kalkulovaný prehľad o aktuálnom a historickom riziku. Vďaka možnosti integrácie riešení ponúkaných v rámci Jednotnej platformy KIB so systémom NG-IPS TippingPont, ktorý využíva UKF v Nitre v súčasnosti na zabezpečenie KIB, čo bude v budúcnosti umožňovať identifikovať a riadiť riziká aktív aj bez prítomnosti „endpoint protection“. Jednotná platforma KIB umožní detekovať informácie v rámci sieťovej prevádzky aktív priamo v prostredí NG – IPS v rámci internej časti siete organizácie ako aj v rámci DMZ a integrovať tieto informácie do systému. Na základe možnosti operátorsky ladiť hodnoty každého aktíva existuje možnosť upraviť výsledné skóre rizika tak, aby reflektovalo dôležitosť daného aktíva (hlavne pre servery a aplikácie). Jednotná platforma KIB na základe výsledkov detekcie navrhuje jednotlivé kroky opatrenia na zníženie rizika a upozorňuje na stupeň kritickej zraniteľnosti, ktoré je potrebné okamžite riešiť. 412 - \\389 + 413 413 )))|((( 414 414 1. Identifikácia a inventarizácia všetkých aktív, 415 415 ... ... @@ -419,11 +419,11 @@ 419 419 420 420 4. Smernica o riadení rizík kybernetickej a informačnej bezpečnosti. 421 421 422 - \\399 + 423 423 )))|((( 424 424 //- zníženie zraniteľnosti vyplývajúcej s nedostatočného riadenia rizík a opatrení v oblasti KB// 425 425 ))) 426 - (% class="" %)|(((403 +|((( 427 427 **2.** 428 428 )))|((( 429 429 **Oblasť bezpečnosti pri prevádzke informačných systémov a sietí** ... ... @@ -440,7 +440,7 @@ 440 440 441 441 c. Presnú dokumentáciu prideľovaných a realizovaných krokov reakcie na detekované bezpečnostné incidenty na základe využívania ticketovacieho systému 442 442 443 - \\420 + 444 444 )))|((( 445 445 1. Smernica v oblasti riadenia zmien, kapacít, inštalácie softvéru a zariadení v sieťach a informačných systémoch 446 446 ... ... @@ -448,9 +448,9 @@ 448 448 )))|((( 449 449 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobvyklé udalosti)// 450 450 451 - \\428 + 452 452 ))) 453 - (% class="" %)|(((430 +|((( 454 454 **3.** 455 455 )))|((( 456 456 **Oblasť hodnotenia zraniteľnosti a bezpečnostné aktualizácie** ... ... @@ -465,7 +465,7 @@ 465 465 )))|((( 466 466 //- zníženie zraniteľnosti vyplývajúcej s nedostatočnej kontroly //**zraniteľností technických a programových prostriedkov** 467 467 ))) 468 - (% class="" %)|(((445 +|((( 469 469 **4.** 470 470 )))|((( 471 471 **Oblasť ochrany proti škodlivému kódu** ... ... @@ -476,15 +476,15 @@ 476 476 477 477 3. Implementáciu centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu/škodlivého softvéru prostredníctvom služby implementácie centralizovaného systému ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu/škodlivého softvéru, ktorá je súčasťou jednotnej platformy KIB. 478 478 479 - \\456 + 480 480 )))|((( 481 -1. Smernica na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovanie potenciálnych ciest prieniku škodlivého kódu// 458 +1. Smernica na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovanie potenciálnych ciest prieniku škodlivého kódu// .// 482 482 483 483 2. Nástroj na riadenie prístupu v rámci jednotnej platformy KIB. 484 484 )))|((( 485 485 //- zníženie zraniteľnosti vyplývajúcej s nedostatočnej ochrany proti škodlivému kódu// 486 486 ))) 487 - (% class="" %)|(((464 +|((( 488 488 **5.** 489 489 )))|((( 490 490 **Oblasť sieťovej a komunikačnej bezpečnosti** ... ... @@ -493,7 +493,7 @@ 493 493 494 494 2. Implementáciu sond detekcie a prevencie prieniku, najmä na serveroch podporujúcich základné služby informačných technológií verejnej správy. Táto bude realizovaná prostredníctvom „host based intrusion prevention systému“ (implementácia sond na hosťoch) s centrálnym riadením pre všetky koncové stanice aj servery, ktoré sú súčasťou zariadenia „end point protection“ fungujúceho v rámci jednotnej platformy KIB. Pre servery bude navyše riešená integrácia ochrany IPS nielen pre operačný systém, ale aj pre inštalované aplikácie ako aj kontrola integrity systému. 495 495 496 - \\473 + 497 497 )))|((( 498 498 1. Nástroj na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, blokovanie neoprávnených spojení, monitorovanie bezpečnosti, detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky v rámci jednotnej platformy KIB. 499 499 ... ... @@ -501,9 +501,9 @@ 501 501 )))|((( 502 502 //- zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobvyklé udalosti)// 503 503 504 - \\481 + 505 505 ))) 506 - (% class="" %)|(((483 +|((( 507 507 **6.** 508 508 )))|((( 509 509 **Oblasť zaznamenávania udalostí a monitorovania** ... ... @@ -514,7 +514,7 @@ 514 514 515 515 3. Obstarania služby kontroly záznamov (SOC as a service) na dennej báze, vrátane podpory analýzy bezpečnostne relevantných udalostí a vykonávanie bezpečnostného dohľadu v režime 24/7 protredníctvom vytvorenia a prevádzkovania Bezpečnostného operačného strediska (SOC) s monitoringom 24*7 a riešením odpovedí na detekované bezpečnostné incidenty (Incident Response Retainer). 516 516 517 - \\494 + 518 518 )))|((( 519 519 1. Nástroj na centrálny Log manažment v rámci jednotnej platformy KIB. 520 520 ... ... @@ -526,7 +526,7 @@ 526 526 527 527 //- zníženie zraniteľnosti vyplývajúcej z nízkej dostupnosti poskytovania služieb.// 528 528 ))) 529 - (% class="" %)|(((506 +|((( 530 530 **7.** 531 531 )))|((( 532 532 **Oblasť riešenia kybernetických bezpečnostných incidentov** ... ... @@ -545,9 +545,9 @@ 545 545 )))|((( 546 546 //- zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobvyklé udalosti)// 547 547 548 - \\525 + 549 549 ))) 550 - (% class="" %)|(((527 +|((( 551 551 **8.** 552 552 )))|((( 553 553 **Oblasť implementácie služieb jednotnej platformy kybernetickej bezpečnosti** ... ... @@ -561,7 +561,7 @@ 561 561 3. Prevádzkovanie vzdialeného prístupu na server s podozrivou činnosťou, realizácia forenznej analýzy, poskytovanie spätnej väzby na UKF v Nitre. 562 562 563 563 4. Manažment rizík a bezpečnostný audit nad dátami v rámci SOC – pravidelné komentované reporty o úrovni rizika pre vedenie UKF v Nitre, upozornenie pre IT tím na nezaplátané kritické zraniteľnosti v prostredí UKF v Nitre, návrhy workaround riešení pre akceptované riziká a ich zohľadnenie pri celkovom vyhodnotení rizika... 564 - \\541 + 565 565 )))|((( 566 566 1. Jednotná platforma kybernetickej bezpečnosti 567 567 )))|((( ... ... @@ -569,7 +569,7 @@ 569 569 570 570 //- zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru organizácie (DDoS, password attack, spoofing, neautorizovaný prístup..)// 571 571 ))) 572 - (% class="" %)|(((549 +|((( 573 573 **9.** 574 574 )))|((( 575 575 **Oblasť posilnenia ľudských zdrojov v oblasti KIB** ... ... @@ -576,7 +576,7 @@ 576 576 )))|((( 577 577 Manažér bude zodpovedať najmä za tvorbu strategických a implementačných politík na UKF v Nitre, ako aj za priebežný monitoring a evaluáciu v oblasti celkového riadenia KIB, interné riadenie hrozieb a rizík, vytváranie a aplikovanie interných bezpečnostných opatrení, riadenie súladu vnútorných a vonkajších strategických dokumentov a politík, definovanie štandardov v oblasti bezpečnosti a výkon operatívnych bezpečnostných činností na UKF v Nitre. 578 578 579 - \\556 + 580 580 )))|((( 581 581 1. Vypracovanie bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení 582 582 ... ... @@ -584,7 +584,7 @@ 584 584 )))|((( 585 585 //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB // 586 586 ))) 587 - (% class="" %)|(((564 +|((( 588 588 **10.** 589 589 )))|((( 590 590 **Oblasť vyhodnotenia dopadu prijatých opatrení na zvýšenie KIB ** ... ... @@ -591,7 +591,7 @@ 591 591 )))|((( 592 592 Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 593 593 594 - \\571 + 595 595 )))|((( 596 596 1. Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti. 597 597 ... ... @@ -604,25 +604,21 @@ 604 604 605 605 Tabuľka 1 Obsah projektu 606 606 607 - 608 608 609 609 Implementáciou týchto opatrení bude dosiahnuté výrazné zvýšenie odolnosti prevádzky siete voči kybernetickým útokom, výrazné zvýšenie bezpečnosti prevádzky, zväčšenie dostupnosti služieb organizácie. Projekt umožní vytvoriť robustnejšiu infraštruktúru, ktorá bude funkčne a kapacitne vyhovovať potrebám nevyhnutným pre poskytovanie služieb organizácie a z bezpečnostného hľadiska spĺňať legislatívne požiadavky. Zároveň projekt umožní nastaviť procesy a postupy, ako tento stav v čase zachovať a rozvíjať v nadväznosti na požiadavky vyplývajúce zo zmeny legislatívy, resp. rozsahu poskytovaných služieb. 610 610 611 -\\ 612 612 613 613 Univerzita Konštantína Filozofa aktuálne nie je viazaná v oblasti legislatívnych požiadaviek kladených Zákonom o kybernetickej bezpečnosti, ktorý definuje povinnosti poskytovateľov základných služieb. Pripravovanou novelou zákona, v nadväznosti na prijatú európsku smernicu NIS2, bude však zákonom o kybernetickej bezpečnosti viazaná. Univerzita Konštantína Filozofa v Nitre si uvedomuje potrebu riešenia oblasti kybernetickej a informačnej bezpečnosti, v dôsledku čoho si univerzita nechala vypracovať audit kybernetickej bezpečnosti v zmysle legislatívnych požiadaviek, ktorý zadefinoval kritické oblasti a mieru súladu jednotlivých oblastí v súlade s požiadavkami zákona. Motiváciou zapojenie sa Univerzity Konštantína Filozofa v Nitre do danej výzvy však nie sú len legislatívne dôvody, ale predovšetkým snaha univerzity dbať na zabezpečenie vlastných prevádzkových systémov voči narastajúcim kybernetickým hrozbám. 614 614 615 615 Použitím vlastných finančných prostriedkov by Univerzita nebola schopná realizovať technologické riešenie obdobného rozsahu v nadväznosti na potrebu zabezpečenia čo najväčšej miery súladu oblasti KIB so zákonom, keďže sa jedná o vysoké náklady v krátkom časovom období. 616 616 617 -\\ 618 618 619 619 == {{id name="projekt_2590_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3. Zainteresované strany/Stakeholderi == 620 620 621 - 622 622 623 623 V rámci projektu " Podpora KIB na UFK v Nitre " sú zainteresované rôzne strany, ktoré zohrávajú kľúčovú úlohu v jeho realizácii a budúcom fungovaní. Tieto strany zastávajú rozličné role, od rozhodovania a riadenia projektu až po jeho konkrétnu implementáciu a využívanie výsledkov. Tu je prehľad hlavných zainteresovaných strán a ich rolí v projekte: 624 624 625 - (% class="" %)|(((598 +|((( 626 626 ID 627 627 )))|((( 628 628 AKTÉR / STAKEHOLDER ... ... @@ -639,7 +639,7 @@ 639 639 640 640 (MetaIS kód a názov ISVS) 641 641 ))) 642 - (% class="" %)|(((615 +|((( 643 643 1. 644 644 )))|((( 645 645 Univerzita Konštantína Filozofa v Nitre ... ... @@ -650,9 +650,9 @@ 650 650 )))|(% rowspan="5" %)((( 651 651 ISVS poskytujúce základnú službu 652 652 653 - \\626 + 654 654 ))) 655 - (% class="" %)|(((628 +|((( 656 656 2. 657 657 )))|((( 658 658 Interní zamestnanci organizácie ... ... @@ -661,7 +661,7 @@ 661 661 )))|((( 662 662 Používateľ 663 663 ))) 664 - (% class="" %)|(((637 +|((( 665 665 3. 666 666 )))|((( 667 667 Manažér kybernetickej bezpečnosti ... ... @@ -670,21 +670,21 @@ 670 670 )))|((( 671 671 Zodpovednosť za oblasť KIB Univerzity Konštantína Filozofa v Nitre 672 672 ))) 673 - (% class="" %)|(((646 +|((( 674 674 4. 675 675 )))|((( 676 676 Študent 677 677 )))|((( 678 - \\651 + 679 679 )))|((( 680 680 Používateľ 681 681 ))) 682 - (% class="" %)|(((655 +|((( 683 683 5. 684 684 )))|((( 685 685 Poskytovateľ IT služby 686 686 )))|((( 687 - \\660 + 688 688 )))|((( 689 689 Poskytovateľ alebo konzument údajov IS Univerzity Konštantína Filozofa v Nitre v podobe dátových zdrojov otvorených dát alebo vo forme služieb resp. rozhraní 690 690 ))) ... ... @@ -691,7 +691,6 @@ 691 691 692 692 Tabuľka 2 Stakeholderi projektu 693 693 694 -\\ 695 695 696 696 == {{id name="projekt_2590_Projektovy_zamer_detailny-3.4.Cieleprojektu"/}}3.4. Ciele projektu == 697 697 ... ... @@ -699,32 +699,30 @@ 699 699 700 700 **__Hlavný cieľ projektu:__** 701 701 702 -* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** 674 +* **//realizovanie a financovanie opatrení KIB definované najmä v zákonoch č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, //**//čo nadväzuje na RSO 1.2** Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy **//v rámci opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) 703 703 704 704 **Čiastkové ciele projektu:** 705 705 706 -* **//zabezpečenie riadenia rizík//**// 707 -* **//zlepšenie bezpečnosti pri prevádzke informačných systémov a sietí//**// 708 -* **//zabezpečenie hodnotenia zraniteľností a bezpečnostnej aktualizácie//**// 709 -* **//zvýšenie ochrany proti škodlivému kódu//**// 678 +* **//zabezpečenie riadenia rizík//**// /v rámci oprávnenej podaktivity b)Riadenie rizík/,// 679 +* **//zlepšenie bezpečnosti pri prevádzke informačných systémov a sietí//**// /v rámci oprávnenej podaktivity f) Bezpečnosť pri prevádzke informačných systémov a sietí/,// 680 +* **//zabezpečenie hodnotenia zraniteľností a bezpečnostnej aktualizácie//**// /v rámci oprávnenej podaktivity g) Hodnotenie zraniteľností a bezpečnostné aktualizácie/,// 681 +* **//zvýšenie ochrany proti škodlivému kódu//**// /v rámci oprávnenej podaktivity h) Ochrana proti škodlivému kódu/,// 710 710 * **//zabezpečenie sieťovej a komunikačnej bezpečnosti //**///v rámci oprávnenej podaktivity i) Sieťová a komunikačná bezpečnosť/,// 711 -* **//zabezpečenie zaznamenávania udalostí a monitorovanie//**// 683 +* **//zabezpečenie zaznamenávania udalostí a monitorovanie//**// /v rámci oprávnenej podaktivity k) Zaznamenávanie udalostí a monitorovanie/,// 712 712 * **//zabezpečenie kybernetických bezpečnostných incidentov ///**//v rámci oprávnenej podaktivity m) Riešenie kybernetických bezpečnostných incidentov/,// 713 713 * **//vypracovanie bezpečnostnej dokumentácie //**///v rámci oprávnenej podaktivity a) Organizácia kybernetickej a informačnej bezpečnosti/.// 714 -* **//zabezpečenie auditu a kontrolných činností//**// 686 +* **//zabezpečenie auditu a kontrolných činností//**// /v rámci oprávnenej podaktivity p) Audit a kontrolné činnosti/.// 715 715 716 716 **// //** 717 717 718 - 719 719 720 720 Súlad cieľov v rámci relevantných strategických dokumentov v oblasti KIB: 721 721 722 - (% class="" %)|(((693 +|((( 723 723 ID 724 724 )))|((( 725 725 726 726 727 - 728 728 729 729 Názov cieľa 730 730 )))|((( ... ... @@ -732,7 +732,7 @@ 732 732 )))|((( 733 733 Spôsob realizácie strategického cieľa 734 734 ))) 735 - (% class="" %)|(((705 +|((( 736 736 1. 737 737 )))|((( 738 738 Program Slovensko - Opatrenia 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (oblasť - Kybernetická a informačná bezpečnosť) ... ... @@ -741,7 +741,7 @@ 741 741 )))|((( 742 742 Rozvoj a implementácia konkrétnych technologických a organizačných opatrení, ktoré sú zamerané na posilnenie kybernetickej odolnosti a zabezpečenie dát. 743 743 ))) 744 - (% class="" %)|(((714 +|((( 745 745 2. 746 746 )))|((( 747 747 NKIVS - Strategická priorita Kybernetická a informačná bezpečnosť ... ... @@ -750,7 +750,7 @@ 750 750 )))|((( 751 751 Projekt zvýši univerzite schopnosť včasnej identifikácie kybernetických incidentov napr. neoprávneného prístupu či zneužitia zraniteľností prostredníctvom implementácie a rozšírenia jednotnej platformy KIB. 752 752 ))) 753 - (% class="" %)|(((723 +|((( 754 754 3. 755 755 )))|((( 756 756 Národná stratégia kybernetickej bezpečnosti - Strategický ciel Kybernetická bezpečnosť ako základná súčasť verejnej správy ... ... @@ -764,12 +764,11 @@ 764 764 765 765 == {{id name="projekt_2590_Projektovy_zamer_detailny-3.5.Merateľnéukazovatele(KPI)"/}}3.5. Merateľné ukazovatele (KPI) == 766 766 767 - (% class="" %)|(((737 +|((( 768 768 ID 769 769 )))|((( 770 - \\740 + 771 771 772 -\\ 773 773 774 774 ID/Názov cieľa 775 775 )))|((( ... ... @@ -780,13 +780,13 @@ 780 780 ukazovateľa 781 781 )))|((( 782 782 Merná jednotka 783 - \\752 + 784 784 )))|((( 785 785 AS IS 786 786 merateľné hodnoty 787 787 (aktuálne) 788 788 )))|((( 789 -TO BE 758 +TO BE 790 790 Merateľné hodnoty 791 791 (cieľové hodnoty) 792 792 )))|((( ... ... @@ -794,14 +794,14 @@ 794 794 )))|((( 795 795 Pozn. 796 796 797 - \\766 + 798 798 ))) 799 - (% class="" %)|(((768 +|((( 800 800 1 801 801 )))|((( 802 802 PO095 / PSKPSOI12 803 803 804 - \\773 + 805 805 )))|((( 806 806 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 807 807 )))|((( ... ... @@ -819,12 +819,12 @@ 819 819 )))|((( 820 820 Typ ukazovateľa: Výstup 821 821 ))) 822 - (% class="" %)|(((791 +|((( 823 823 2 824 824 )))|((( 825 825 PR017 / PSKPRCR11 826 826 827 - \\796 + 828 828 )))|((( 829 829 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 830 830 )))|((( ... ... @@ -851,25 +851,21 @@ 851 851 852 852 V kontexte Univerzity Konštantína Filozofa v Nitre, koncovým používateľom je IT oddelenie a sekundárne tiež interní zamestnanci organizácie, verejnosť, najmä študenti, ktorí očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky informačných systémov organizácie, ktoré by znefunkčnili poskytovanie služieb. 853 853 854 -\\ 855 855 856 856 Z výsledkov kybernetického auditu vyplynuli definície potrieb a požiadaviek na realizáciu konkrétnych opatrení v oblasti kybernetickej a informačnej bezpečnosti, v ktorých Univerzita Konštantína Filozofa v Nitre dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z.z. Požiadavky potrieb koncového používateľa úzko koreluje s definovanými oblasťami/opatreniami, ktoré sú riešené v rámci predkladaného projektu. 857 857 858 858 Realizáciou projektu budú očakávania a potreby koncového používateľa naplnené. 859 859 860 - 861 861 862 -\\ 863 863 864 864 == {{id name="projekt_2590_Projektovy_zamer_detailny-3.7.Rizikáazávislosti"/}}3.7. Riziká a závislosti == 865 865 866 866 Zoznam rizík a závislostí je uvedený́ v prílohe Zoznam rizík a závislosti. 867 867 868 -\\ 869 869 870 870 == {{id name="projekt_2590_Projektovy_zamer_detailny-3.8.Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8. Stanovenie alternatív v biznisovej vrstve architektúry == 871 871 872 - (% class="" %)|(((837 +|((( 873 873 **Alternatíva** 874 874 )))|((( 875 875 **Stručný popis** ... ... @@ -878,12 +878,12 @@ 878 878 )))|((( 879 879 **Nevýhody** 880 880 ))) 881 - (% class="" %)|(((846 +|((( 882 882 **Alternatíva 1: **Realizácia projektu v plnej miere 883 883 )))|((( 884 884 Kompletná realizácia všetkých naplánovaných opatrení na modernizáciu IT infraštruktúry a implementáciu bezpečnostných technológií a auditov. Cieľom je dosiahnuť maximálnu možnú úroveň kybernetickej a informačnej bezpečnosti a zabezpečiť celkovú odolnosť organizácie proti kybernetickým hrozbám, ochranu citlivých dát a kontinuitu kritických služieb. Táto alternatíva predstavuje najkomplexnejšie riešenie, ktoré ponúka najvyššie zabezpečenie a zodpovedá aktuálnym a predpokladaným potrebám organizácie. 885 885 886 - \\851 + 887 887 )))|((( 888 888 1. Komplexné riešenie, ktoré adresuje všetky identifikované bezpečnostné hrozby a nedostatky. 889 889 ... ... @@ -893,15 +893,15 @@ 893 893 894 894 4. Lepšia pripravenosť univerzity vzhľadom na budúce technologické a bezpečnostné výzvy. 895 895 896 - \\861 + 897 897 )))|((( 898 898 1. Potenciálne vysoké počiatočné náklady na implementáciu všetkých plánovaných opatrení. 899 899 900 900 2. Vyžaduje si rozsiahle zdroje a značné úsilie pri implementácii a školení zamestnancov. 901 901 902 - \\867 + 903 903 ))) 904 - (% class="" %)|(((869 +|((( 905 905 **Alternatíva 2: **Čiastočná implementácia projektu 906 906 )))|((( 907 907 Realizácia len vybraných opatrení z celkového plánu, s dôrazom na najkritickejšie aspekty infraštruktúry a bezpečnosti. Takéto čiastočné riešenia by mohli zlepšiť súčasný stav, ale neponúkajú komplexné zabezpečenie a nezabezpečujú všetky identifikované potreby a riziká. Táto alternatíva by mohla viesť k nedostatočnej ochrane proti niektorým druhom hrozieb a k obmedzenej schopnosti reagovať na incidenty, čo by mohlo mať za následok vyššie dlhodobé náklady a riziká. ... ... @@ -914,7 +914,7 @@ 914 914 915 915 4. Čiastočné zlepšenie pripravenosti univerzity vzhľadom na budúce technologické a bezpečnostné výzvy. 916 916 917 - \\882 + 918 918 )))|((( 919 919 1. Nezabezpečuje komplexnú ochranu pred všetkými potenciálnymi hrozbami. 920 920 ... ... @@ -922,22 +922,22 @@ 922 922 923 923 3. Vyššie dlhodobé náklady a riziká v dôsledku potenciálne potrebných dodatočných zásahov. 924 924 925 - \\890 + 926 926 ))) 927 - (% class="" %)|(((892 +|((( 928 928 **Alternatíva 3: **Udržiavanie súčasného stavu 929 929 930 - \\895 + 931 931 )))|((( 932 932 Táto alternatíva predstavuje možnosť neuskutočniť žiadne zmeny a ponechať IT infraštruktúru a bezpečnostné opatrenia v súčasnom stave. Tento prístup by znamenal výrazné riziká, keďže by sa neadresovali identifikované problémy a nedostatky v kybernetickej a informačnej bezpečnosti. Udržiavanie súčasného stavu by mohlo viesť k vážnym bezpečnostným incidentom, stratám dát a výpadkom kritických služieb, čo by malo negatívny dopad a mohlo by viesť k vysokým finančným a reputačným stratám. 933 933 934 - \\899 + 935 935 )))|((( 936 936 1. Žiadne počiatočné náklady spojené s implementáciou nových systémov alebo procesov. 937 937 938 938 2. Vyhneme sa zložitosti spojenej s plánovaním a realizáciou projektu. 939 939 940 - \\905 + 941 941 )))|((( 942 942 1. Vysoké riziko bezpečnostných incidentov v dôsledku neadresovania existujúcich a budúcich hrozieb. 943 943 ... ... @@ -945,24 +945,21 @@ 945 945 946 946 3. Nedostatočná príprava na budúce technologické a bezpečnostné výzvy, čo môže viesť k dlhodobým stratám a zvýšeným nákladom na nápravu. 947 947 948 - \\913 + 949 949 ))) 950 950 951 951 Tabuľka 5 Alternatívy v biznisovej vrstve 952 952 953 -\\ 954 954 955 955 Z týchto analýz je zrejmé, že hoci kompletná implementácia projektu vyžaduje vyššie počiatočné investície a značné úsilie, dlhodobé výhody výrazne prevyšujú potenciálne nevýhody, najmä pokiaľ ide o komplexne riešenie všetkých identifikovaných potreby a zabezpečenie adekvátnej úrovne ochrany pre organizáciu. 956 956 957 -\\ 958 958 959 959 == {{id name="projekt_2590_Projektovy_zamer_detailny-3.9.Multikriteriálnaanalýza"/}}3.9. Multikriteriálna analýza == 960 960 961 961 Na základe uvedených alternatív a kontextu môžeme vytvoriť tabuľku MCA pre výber najvhodnejšej alternatívy pre projekt Podpory v oblasti kybernetickej a informačnej bezpečnosti na Univerzite Konštantína Filozofa v Nitre. Táto analýza sa zameriava na splnenie biznisových požiadaviek bez technologických predpojatostí. 962 962 963 -\\ 964 964 965 - (% class="" %)|(((927 +|((( 966 966 Kritérium (KO = kľúčové kritérium) 967 967 )))|((( 968 968 ZDÔVODNENIE KRITÉRIA ... ... @@ -973,7 +973,7 @@ 973 973 )))|((( 974 974 IT Oddelenie 975 975 ))) 976 - (% class="" %)|(((938 +|((( 977 977 Komplexnosť riešenia (KO) 978 978 )))|((( 979 979 Projekt by mal adresovať všetky identifikované bezpečnostné hrozby a nedostatky. ... ... @@ -984,7 +984,7 @@ 984 984 )))|((( 985 985 X 986 986 ))) 987 - (% class="" %)|(((949 +|((( 988 988 Udržateľnosť riešenia (KO) 989 989 )))|((( 990 990 Riešenie musí byť udržateľné a schopné adaptácie na budúce zmeny a hrozby. ... ... @@ -991,11 +991,11 @@ 991 991 )))|((( 992 992 X 993 993 )))|((( 994 - \\956 + 995 995 )))|((( 996 996 X 997 997 ))) 998 - (% class="" %)|(((960 +|((( 999 999 Nákladová efektívnosť 1000 1000 )))|((( 1001 1001 Projekt by mal byť nákladovo efektívny pri zohľadnení dlhodobých výhod a rizík. ... ... @@ -1002,11 +1002,11 @@ 1002 1002 )))|((( 1003 1003 X 1004 1004 )))|((( 1005 - \\967 + 1006 1006 )))|((( 1007 1007 X 1008 1008 ))) 1009 - (% class="" %)|(((971 +|((( 1010 1010 Zvýšenie kybernetickej odolnosti 1011 1011 )))|((( 1012 1012 Projekt by mal významne zvýšiť kybernetickú odolnosť univerzity. ... ... @@ -1017,14 +1017,14 @@ 1017 1017 )))|((( 1018 1018 X 1019 1019 ))) 1020 - (% class="" %)|(((982 +|((( 1021 1021 Minimálne narušenie existujúcich procesov 1022 1022 )))|((( 1023 1023 Projekt by mal minimalizovať narušenie existujúcich biznis procesov. 1024 1024 )))|((( 1025 - \\987 + 1026 1026 )))|((( 1027 - \\989 + 1028 1028 )))|((( 1029 1029 X 1030 1030 ))) ... ... @@ -1037,9 +1037,8 @@ 1037 1037 * "Používatelia" predstavujú záujmy používateľov, ktorí sú priamymi užívateľmi služieb univerzity a pre ktorých je dôležitá ochrana ich osobných údajov a dostupnosť služieb. 1038 1038 * "IT Oddelenie" je zodpovedné za implementáciu a správu bezpečnostných riešení a IT infraštruktúry. 1039 1039 1040 - 1041 1041 1042 - (% class="" %)|(((1003 +|((( 1043 1043 Zoznam kritérií 1044 1044 )))|((( 1045 1045 Alternatíva 1: Realizácia projektu v plnej miere ... ... @@ -1056,13 +1056,13 @@ 1056 1056 )))|((( 1057 1057 **Alternatíva 3: **Udržiavanie súčasného stavu 1058 1058 1059 - \\1020 + 1060 1060 )))|((( 1061 1061 Spôsob 1062 1062 1063 1063 dosiahnutia 1064 1064 ))) 1065 - (% class="" %)|(((1026 +|((( 1066 1066 Komplexnosť riešenia (KO) 1067 1067 )))|((( 1068 1068 áno ... ... @@ -1071,13 +1071,13 @@ 1071 1071 )))|((( 1072 1072 nie 1073 1073 )))|((( 1074 - \\1035 + 1075 1075 )))|((( 1076 1076 nie 1077 1077 )))|((( 1078 - \\1039 + 1079 1079 ))) 1080 - (% class="" %)|(((1041 +|((( 1081 1081 Udržateľnosť riešenia (KO) 1082 1082 )))|((( 1083 1083 áno ... ... @@ -1086,13 +1086,13 @@ 1086 1086 )))|((( 1087 1087 nie 1088 1088 )))|((( 1089 - \\1050 + 1090 1090 )))|((( 1091 1091 nie 1092 1092 )))|((( 1093 - \\1054 + 1094 1094 ))) 1095 - (% class="" %)|(((1056 +|((( 1096 1096 Nákladová efektívnosť 1097 1097 )))|((( 1098 1098 áno ... ... @@ -1105,9 +1105,9 @@ 1105 1105 )))|((( 1106 1106 nie 1107 1107 )))|((( 1108 - \\1069 + 1109 1109 ))) 1110 - (% class="" %)|(((1071 +|((( 1111 1111 Zvýšenie kybernetickej odolnosti 1112 1112 )))|((( 1113 1113 áno ... ... @@ -1116,13 +1116,13 @@ 1116 1116 )))|((( 1117 1117 nie 1118 1118 )))|((( 1119 - \\1080 + 1120 1120 )))|((( 1121 1121 nie 1122 1122 )))|((( 1123 - \\1084 + 1124 1124 ))) 1125 - (% class="" %)|(((1086 +|((( 1126 1126 Minimálne narušenie existujúcich procesov 1127 1127 )))|((( 1128 1128 áno ... ... @@ -1131,11 +1131,11 @@ 1131 1131 )))|((( 1132 1132 nie 1133 1133 )))|((( 1134 - \\1095 + 1135 1135 )))|((( 1136 1136 nie 1137 1137 )))|((( 1138 - \\1099 + 1139 1139 ))) 1140 1140 1141 1141 Tabuľka 7 Multikriteriálna analýza - Porovnanie alternatív na základe naplnenia stanovených kritérií ... ... @@ -1146,7 +1146,7 @@ 1146 1146 1147 1147 == {{id name="projekt_2590_Projektovy_zamer_detailny-3.10.Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10. Stanovenie alternatív v aplikačnej vrstve architektúry == 1148 1148 1149 - (% class="" %)|(((1110 +|((( 1150 1150 **Alternatíva** 1151 1151 )))|((( 1152 1152 **Nutné moduly** ... ... @@ -1153,7 +1153,7 @@ 1153 1153 )))|((( 1154 1154 **Preferované moduly** 1155 1155 ))) 1156 - (% class="" %)|(((1117 +|((( 1157 1157 **Alternatíva 1: **Realizácia projektu v plnej miere 1158 1158 )))|((( 1159 1159 · Plná implementácia jednotnej platformy kybernetickej bezpečnosti so všetkými funkčnosťami pre prevzatie kontroly nad viacerými kybernetickými rizikami a komplexnými možnosťami prevencie, detekcie a reakcie využívajúcimi umelú inteligenciu. ... ... @@ -1166,7 +1166,7 @@ 1166 1166 1167 1167 · Využitie cloudových technológií pre zvýšenie flexibility a škálovateľnosti IT infraštruktúry. 1168 1168 ))) 1169 - (% class="" %)|(((1130 +|((( 1170 1170 **Alternatíva 2: **Čiastočná implementácia projektu 1171 1171 )))|((( 1172 1172 · Základná implementácia jednotnej platformy kybernetickej bezpečnosti s obmedzenými funkcionalitami. ... ... @@ -1175,10 +1175,10 @@ 1175 1175 )))|((( 1176 1176 Preferované moduly alternatívy 2 sú v časti nutné moduly alternatívy 1. 1177 1177 ))) 1178 - (% class="" %)|(((1139 +|((( 1179 1179 **Alternatíva 3: **Udržiavanie súčasného stavu 1180 1180 1181 - \\1142 + 1182 1182 )))|((( 1183 1183 Žiadne nové implementácie, udržiavanie existujúcich systémov a infraštruktúry bez zmien. 1184 1184 )))|((( ... ... @@ -1187,7 +1187,6 @@ 1187 1187 1188 1188 Tabuľka 8 Alternatívy v aplikačnej vrstve 1189 1189 1190 - 1191 1191 1192 1192 Tieto aplikačné alternatívy sa priamo odvíjajú od biznis alternatív a sú zamerané na konkrétne technologické riešenia, ktoré majú podporovať stanovené biznis ciele a požiadavky. 1193 1193 ... ... @@ -1206,7 +1206,7 @@ 1206 1206 * Protokoly z testovania a validácie systémov. 1207 1207 * V rámci hlavnej aktivity projektu sa budú realizovať nasledovné opatrenia: 1208 1208 1209 - (% class="" %)|(((1169 +|((( 1210 1210 **Č.** 1211 1211 )))|((( 1212 1212 **Oblasť** ... ... @@ -1217,13 +1217,13 @@ 1217 1217 )))|((( 1218 1218 **Dopad/následok** 1219 1219 ))) 1220 - (% class="" %)|(((1180 +|((( 1221 1221 **1.** 1222 1222 )))|((( 1223 1223 **Oblasť riadenia rizík** 1224 1224 )))|((( 1225 1225 Táto oblasť bude zameraná na identifikáciu všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôveryhodnosť, dostupnosť a integritu. Vyššie uvedené úlohy zabezpečí jednotná platformu KIB, ktorá je vybavená „endpoint protection“ agentom a poskytuje kompletné riešenia inventarizácie ako aj kalkulovaný prehľad o aktuálnom a historickom riziku. Vďaka možnosti integrácie riešení ponúkaných v rámci Jednotnej platformy KIB so systémom NG-IPS TippingPont, ktorý využíva UKF v Nitre v súčasnosti na zabezpečenie KIB, čo bude v budúcnosti umožňovať identifikovať a riadiť riziká aktív aj bez prítomnosti „endpoint protection“. Jednotná platforma KIB umožní detekovať informácie v rámci sieťovej prevádzky aktív priamo v prostredí NG – IPS v rámci internej časti siete organizácie ako aj v rámci DMZ a integrovať tieto informácie do systému. Na základe možnosti operátorsky ladiť hodnoty každého aktíva existuje možnosť upraviť výsledné skóre rizika tak, aby reflektovalo dôležitosť daného aktíva (hlavne pre servery a aplikácie). Jednotná platforma KIB na základe výsledkov detekcie navrhuje jednotlivé kroky opatrenia na zníženie rizika a upozorňuje na stupeň kritickej zraniteľnosti, ktoré je potrebné okamžite riešiť. 1226 - \\1186 + 1227 1227 )))|((( 1228 1228 1. Identifikácia a inventarizácia všetkých aktív, 1229 1229 ... ... @@ -1233,11 +1233,11 @@ 1233 1233 1234 1234 4. Smernica o riadení rizík kybernetickej a informačnej bezpečnosti. 1235 1235 1236 - \\1196 + 1237 1237 )))|((( 1238 1238 //- zníženie zraniteľnosti vyplývajúcej s nedostatočného riadenia rizík a opatrení v oblasti KB// 1239 1239 ))) 1240 - (% class="" %)|(((1200 +|((( 1241 1241 **2.** 1242 1242 )))|((( 1243 1243 **Oblasť bezpečnosti pri prevádzke informačných systémov a sietí** ... ... @@ -1254,7 +1254,7 @@ 1254 1254 1255 1255 c. Presnú dokumentáciu prideľovaných a realizovaných krokov reakcie na detekované bezpečnostné incidenty na základe využívania ticketovacieho systému 1256 1256 1257 - \\1217 + 1258 1258 )))|((( 1259 1259 1. Smernica v oblasti riadenia zmien, kapacít, inštalácie softvéru a zariadení v sieťach a informačných systémoch 1260 1260 ... ... @@ -1262,9 +1262,9 @@ 1262 1262 )))|((( 1263 1263 - //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobvyklé udalosti)// 1264 1264 1265 - \\1225 + 1266 1266 ))) 1267 - (% class="" %)|(((1227 +|((( 1268 1268 **3.** 1269 1269 )))|((( 1270 1270 **Oblasť hodnotenia zraniteľnosti a bezpečnostné aktualizácie** ... ... @@ -1279,7 +1279,7 @@ 1279 1279 )))|((( 1280 1280 //- zníženie zraniteľnosti vyplývajúcej s nedostatočnej kontroly //**zraniteľností technických a programových prostriedkov** 1281 1281 ))) 1282 - (% class="" %)|(((1242 +|((( 1283 1283 **4.** 1284 1284 )))|((( 1285 1285 **Oblasť ochrany proti škodlivému kódu** ... ... @@ -1290,15 +1290,15 @@ 1290 1290 1291 1291 6. Implementáciu centralizovaného systému riešenia ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu/škodlivého softvéru prostredníctvom služby implementácie centralizovaného systému ochrany pred škodlivým kódom s pravidelným monitorovaním vrátane detekcie inštalácie nelegálneho obsahu/škodlivého softvéru, ktorá je súčasťou jednotnej platformy KIB. 1292 1292 1293 - \\1253 + 1294 1294 )))|((( 1295 -1. Smernica na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovanie potenciálnych ciest prieniku škodlivého kódu// 1255 +1. Smernica na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovanie potenciálnych ciest prieniku škodlivého kódu// .// 1296 1296 1297 1297 2. Nástroj na riadenie prístupu v rámci jednotnej platformy KIB. 1298 1298 )))|((( 1299 1299 //- zníženie zraniteľnosti vyplývajúcej s nedostatočnej ochrany proti škodlivému kódu// 1300 1300 ))) 1301 - (% class="" %)|(((1261 +|((( 1302 1302 **5.** 1303 1303 )))|((( 1304 1304 **Oblasť sieťovej a komunikačnej bezpečnosti** ... ... @@ -1307,7 +1307,7 @@ 1307 1307 1308 1308 4. Implementáciu sond detekcie a prevencie prieniku, najmä na serveroch podporujúcich základné služby informačných technológií verejnej správy. Táto bude realizovaná prostredníctvom „host based intrusion prevention systému“ (implementácia sond na hosťoch) s centrálnym riadením pre všetky koncové stanice aj servery, ktoré sú súčasťou zariadenia „end point protection“ fungujúceho v rámci jednotnej platformy KIB. Pre servery bude navyše riešená integrácia ochrany IPS nielen pre operačný systém, ale aj pre inštalované aplikácie ako aj kontrola integrity systému. 1309 1309 1310 - \\1270 + 1311 1311 )))|((( 1312 1312 1. Nástroj na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, blokovanie neoprávnených spojení, monitorovanie bezpečnosti, detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky v rámci jednotnej platformy KIB. 1313 1313 ... ... @@ -1315,9 +1315,9 @@ 1315 1315 )))|((( 1316 1316 //- zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobvyklé udalosti)// 1317 1317 1318 - \\1278 + 1319 1319 ))) 1320 - (% class="" %)|(((1280 +|((( 1321 1321 **6.** 1322 1322 )))|((( 1323 1323 **Oblasť zaznamenávania udalostí a monitorovania** ... ... @@ -1328,7 +1328,7 @@ 1328 1328 1329 1329 6. Obstarania služby kontroly záznamov (SOC as a service) na dennej báze, vrátane podpory analýzy bezpečnostne relevantných udalostí a vykonávanie bezpečnostného dohľadu v režime 24/7 protredníctvom vytvorenia a prevádzkovania Bezpečnostného operačného strediska (SOC) s monitoringom 24*7 a riešením odpovedí na detekované bezpečnostné incidenty (Incident Response Retainer). 1330 1330 1331 - \\1291 + 1332 1332 )))|((( 1333 1333 1. Nástroj na centrálny Log manažment v rámci jednotnej platformy KIB. 1334 1334 ... ... @@ -1340,7 +1340,7 @@ 1340 1340 1341 1341 //- zníženie zraniteľnosti vyplývajúcej z nízkej dostupnosti poskytovania služieb.// 1342 1342 ))) 1343 - (% class="" %)|(((1303 +|((( 1344 1344 **7.** 1345 1345 )))|((( 1346 1346 **Oblasť riešenia kybernetických bezpečnostných incidentov** ... ... @@ -1359,9 +1359,9 @@ 1359 1359 )))|((( 1360 1360 //- zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobvyklé udalosti)// 1361 1361 1362 - \\1322 + 1363 1363 ))) 1364 - (% class="" %)|(((1324 +|((( 1365 1365 **8.** 1366 1366 )))|((( 1367 1367 **Oblasť implementácie služieb jednotnej platformy kybernetickej bezpečnosti** ... ... @@ -1375,7 +1375,7 @@ 1375 1375 7. Prevádzkovanie vzdialeného prístupu na server s podozrivou činnosťou, realizácia forenznej analýzy, poskytovanie spätnej väzby na UKF v Nitre. 1376 1376 1377 1377 8. Manažment rizík a bezpečnostný audit nad dátami v rámci SOC – pravidelné komentované reporty o úrovni rizika pre vedenie UKF v Nitre, upozornenie pre IT tím na nezaplátané kritické zraniteľnosti v prostredí UKF v Nitre, návrhy workaround riešení pre akceptované riziká a ich zohľadnenie pri celkovom vyhodnotení rizika... 1378 - \\1338 + 1379 1379 )))|((( 1380 1380 1. Jednotná platforma kybernetickej bezpečnosti 1381 1381 )))|((( ... ... @@ -1383,7 +1383,7 @@ 1383 1383 1384 1384 //- zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru organizácie (DDoS, password attack, spoofing, neautorizovaný prístup..)// 1385 1385 ))) 1386 - (% class="" %)|(((1346 +|((( 1387 1387 **9.** 1388 1388 )))|((( 1389 1389 **Oblasť posilnenia ľudských zdrojov v oblasti KIB** ... ... @@ -1390,7 +1390,7 @@ 1390 1390 )))|((( 1391 1391 Manažér bude zodpovedať najmä za tvorbu strategických a implementačných politík na UKF v Nitre, ako aj za priebežný monitoring a evaluáciu v oblasti celkového riadenia KIB, interné riadenie hrozieb a rizík, vytváranie a aplikovanie interných bezpečnostných opatrení, riadenie súladu vnútorných a vonkajších strategických dokumentov a politík, definovanie štandardov v oblasti bezpečnosti a výkon operatívnych bezpečnostných činností na UKF v Nitre. 1392 1392 1393 - \\1353 + 1394 1394 )))|((( 1395 1395 1. Vypracovanie bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení 1396 1396 ... ... @@ -1398,7 +1398,7 @@ 1398 1398 )))|((( 1399 1399 //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB // 1400 1400 ))) 1401 - (% class="" %)|(((1361 +|((( 1402 1402 **10.** 1403 1403 )))|((( 1404 1404 **Oblasť vyhodnotenia dopadu prijatých opatrení na zvýšenie KIB ** ... ... @@ -1405,7 +1405,7 @@ 1405 1405 )))|((( 1406 1406 Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia. 1407 1407 1408 - \\1368 + 1409 1409 )))|((( 1410 1410 2. Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti. 1411 1411 ... ... @@ -1418,16 +1418,15 @@ 1418 1418 1419 1419 Tabuľka 9 Výstupy hlavnej aktivity projektu 1420 1420 1421 -\\ 1422 1422 1423 1423 V nasledujúcej tabuľke sú definované jednotlivé výstupy podľa vyhlášky 401/2023 o riadení projektov po fázach projektu pre každú etapu 1424 1424 1425 - (% class="" %)|(((1384 +|((( 1426 1426 **Etapy** 1427 1427 )))|((( 1428 1428 **Požadované výstupy** 1429 1429 ))) 1430 - (% class="" %)|(% rowspan="3" %)(((1389 +|(% rowspan="3" %)((( 1431 1431 Analýza a dizajn 1432 1432 )))|((( 1433 1433 · Projektový iniciálny dokument (PID) ... ... @@ -1434,7 +1434,7 @@ 1434 1434 1435 1435 · Akceptačné kritériá 1436 1436 ))) 1437 - (% class="" %)|(((1396 +|((( 1438 1438 · Detailný návrh riešenia (DNR) 1439 1439 1440 1440 o Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná architektúra ... ... @@ -1461,7 +1461,7 @@ 1461 1461 1462 1462 o Harmonogram realizácie a nasadenia, závislosti 1463 1463 ))) 1464 - (% class="" %)|(((1423 +|((( 1465 1465 · Plán a stratégia testovania 1466 1466 1467 1467 o Testovacie prípady (UC/TC) ... ... @@ -1472,12 +1472,12 @@ 1472 1472 1473 1473 o Defekt manažment, monitoring a reporting testov 1474 1474 ))) 1475 - (% class="" %)|(% rowspan="4" %)(((1434 +|(% rowspan="4" %)((( 1476 1476 Implementácia a testovanie 1477 1477 )))|((( 1478 1478 · Vývoj, migrácia údajov a integrácia 1479 1479 ))) 1480 - (% class="" %)|(((1439 +|((( 1481 1481 · Testovanie 1482 1482 1483 1483 o Funkčné testovanie (FAT) ... ... @@ -1492,10 +1492,10 @@ 1492 1492 1493 1493 o Používateľské akceptačné testovanie (UAT) 1494 1494 ))) 1495 - (% class="" %)|(((1454 +|((( 1496 1496 · Školenia personálu 1497 1497 ))) 1498 - (% class="" %)|(((1457 +|((( 1499 1499 · Dokumentácia 1500 1500 1501 1501 o Aplikačná príručka ... ... @@ -1516,15 +1516,15 @@ 1516 1516 1517 1517 o Údaje o monitorovaní úrovne poskytovaných služieb (SLA) aktív IT 1518 1518 ))) 1519 - (% class="" %)|(% rowspan="2" %)(((1478 +|(% rowspan="2" %)((( 1520 1520 Nasadenie a postimplementačná podpora 1521 1521 )))|((( 1522 1522 · Nasadenie do produkčnej prevádzky (vyhodnotenie) 1523 1523 ))) 1524 - (% class="" %)|(((1483 +|((( 1525 1525 · Akceptácia spustenia do produkčnej prevádzky (vyhodnotenie) 1526 1526 ))) 1527 - (% class="" %)|(((1486 +|((( 1528 1528 Dokončovacia fáza 1529 1529 )))|((( 1530 1530 · Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky: ... ... @@ -1547,21 +1547,16 @@ 1547 1547 1548 1548 Títo vlastníci procesov budú mať kľúčovú úlohu pri riadení projektu a schvaľovaní jeho výstupov, zabezpečujúc, že realizované riešenia spĺňajú stanovené ciele a požiadavky organizácie. 1549 1549 1550 -\\ 1551 1551 1552 1552 V rámci projektu je definovaná jedna hlavná aktivita /v zmysle Výzvy/. Univerzita Konštantína Filozofa v Nitre hlavnú aktivitu nedelila na jednotlivé podaktivity/fázy, keďže nie je možné vzhľadom na obsah projektu rozdeliť jednotlivé opatrenia na dané fázy /Analýza a dizajn, Implementácia a testovanie, Nasadenie/. Dokumentácia v zmysle požiadaviek bude vykonávaná priebežne, počas celej realizácie projektu. 1553 1553 1554 - 1555 1555 1556 - 1557 1557 1558 1558 = {{id name="projekt_2590_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1559 1559 1560 1560 Architektúra celého riešenia je v súlade s usmernením MIRRI SR rámcová, s cieľom ozrejmiť, ktoré komponenty v rámci realizácie projektu budú vytvorené a budú realizované opatrenia KIB. 1561 1561 1562 - 1563 1563 1564 -\\ 1565 1565 1566 1566 Obrázok 2 Náhľad architektúry v notácii ArchiMate 1567 1567 ... ... @@ -1578,148 +1578,144 @@ 1578 1578 * Riadenie prístupov 1579 1579 * Riadenie rizík 1580 1580 1581 -\\ 1582 1582 1583 1583 Táto platforma a jej základné služby sú dôležitými blokmi pre detekciu a reakciu na potenciálne hrozby a incidenty. 1584 1584 1585 1585 Na technologickej vrstve je umiestnená serverová a sieťová infraštruktúra, ktoré poskytujú potrebné hardvérové a sieťové zdroje pre fungovanie aplikačných komponentov. Riešenie bude realizované na báze Cloud based riešení s inštaláciou lokálnych agentov na všetkých staniciach a serveroch univerzitnej siete a implementáciou dvoch minimalistických Secure Gateway virtuálnych appliance pre komunikáciu medzi lokálnymi zdrojmi riešenia a cloud infraštruktúrou výrobcu. 1586 1586 1587 -\\ 1588 1588 1589 1589 Táto architektúra zabezpečuje, že organizácia je schopná proaktívne čeliť kybernetickým hrozbám, ochraňovať svoje dáta a udržiavať nepretržitú operáciu svojich kritických služieb, čím prispieva k vyššej úrovni bezpečnosti a dôvery verejnosti vo svoje digitálne služby. 1590 1590 1591 - 1592 1592 1593 1593 = {{id name="projekt_2590_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1594 1594 1595 1595 Pri návrhu a implementácii riešenia budeme vychádzať z nasledujúcej legislatívy: 1596 1596 1597 - 1598 1598 1599 - (% class="" %)|(((1549 +|((( 1600 1600 **PRÍRUČKY PROGRAMU SLOVENSKO** 1601 1601 ))) 1602 - (% class="" %)|(((1552 +|((( 1603 1603 Príručka pre žiadateľa 1604 1604 ))) 1605 - (% class="" %)|(((1555 +|((( 1606 1606 Príručka pre prijímateľa (vrátane jej príloh) 1607 1607 ))) 1608 - (% class="" %)|(((1558 +|((( 1609 1609 Príručka k oprávnenosti výdavkov (vrátane jej príloh) 1610 1610 ))) 1611 - (% class="" %)|(((1561 +|((( 1612 1612 Komunikačná stratégia Program Slovensko programové obdobie 2021-2027 (vrátane jej príloh) 1613 1613 ))) 1614 - (% class="" %)|(((1564 +|((( 1615 1615 Všeobecná informácia k predkladaniu a schvaľovaniu ŽoNFP 1616 1616 ))) 1617 - (% class="" %)|(((1567 +|((( 1618 1618 Dizajn manuál Programu Slovenso (vrátane jej príloh) 1619 1619 ))) 1620 - (% class="" %)|(((1570 +|((( 1621 1621 Vzor Zmluvy o poskytnutí NFP 1622 1622 ))) 1623 - (% class="" %)|(((1573 +|((( 1624 1624 Príručka pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania 1625 1625 ))) 1626 - (% class="" %)|(((1576 +|((( 1627 1627 **ŠTANDARDY pre eGOVERNMENT** 1628 1628 ))) 1629 - (% class="" %)|(((1579 +|((( 1630 1630 Zákon č. 95/2019 Z.z. o ITVS 1631 1631 ))) 1632 - (% class="" %)|(((1582 +|((( 1633 1633 Zákon č. 305/2013 Z.z. o eGovernmente a o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci 1634 1634 ))) 1635 - (% class="" %)|(((1585 +|((( 1636 1636 Zákon č. 177/2018 Z.z. proti byrokracii a o niektorých opatreniach na znižovanie administratívnej záťaže využívaním ISVS 1637 1637 ))) 1638 - (% class="" %)|(((1588 +|((( 1639 1639 Zákon č. 18/2018 Z.z. o ochrane osobných údajov 1640 1640 ))) 1641 - (% class="" %)|(((1591 +|((( 1642 1642 Vyhláška č. 85/2020 Z.z. o riadení IT projektov 1643 1643 ))) 1644 - (% class="" %)|(((1594 +|((( 1645 1645 Vyhláška č. 78/2020 Z.z. o štandardoch pre ITVS 1646 1646 ))) 1647 - (% class="" %)|(((1597 +|((( 1648 1648 Vyhláška č. 438/2019 Z.z. o výkone ustanovení zákona o e-Governmente (eDesk modul) 1649 1649 ))) 1650 - (% class="" %)|(((1600 +|((( 1651 1651 Vyhláška č. 331/2018 Z.z. o zaručenej konverzii 1652 1652 ))) 1653 - (% class="" %)|(((1603 +|((( 1654 1654 Vyhláška č. 29/2017 Z.z. o alternatívnom autentifikátore 1655 1655 ))) 1656 - (% class="" %)|(((1606 +|((( 1657 1657 Vyhláška č. 85/2018 Z.z. o spôsobe vyhotovenia listinného rovnopisu elektronického úradného dokumentu 1658 1658 ))) 1659 - (% class="" %)|(((1609 +|((( 1660 1660 Vyhláška č. 25/2014 Z.z. o IOM 1661 1661 ))) 1662 - (% class="" %)|(((1612 +|((( 1663 1663 Metodické usmernenie nariadeniu (GDPR) k spracúvaniu osobných údajov (prostredníctvom web stránok) v súlade s požiadavkami Nariadenia Rady EÚ č. 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov 1664 1664 ))) 1665 - (% class="" %)|(((1615 +|((( 1666 1666 Štandardné zmluvné doložky pre sprostredkovateľov (UOOU) 1667 1667 ))) 1668 - (% class="" %)|(((1618 +|((( 1669 1669 **ŠTANDARDY pre KYBERNETICKÚ a INFORMAČNÚ BEZPEČNOSŤ** 1670 1670 ))) 1671 - (% class="" %)|(((1621 +|((( 1672 1672 Zákon č. 69/2018 Z.z. o Kybernetickej bezpečnosti 1673 1673 ))) 1674 - (% class="" %)|(((1624 +|((( 1675 1675 Zákon č. 45/2011 Z.z. o Kritickej infraštruktúre 1676 1676 ))) 1677 - (% class="" %)|(((1627 +|((( 1678 1678 Zákon č. 351/2011 Z.z. o elektronických komunikáciách (ochrana súkromia a osobných údajov, ochrana sietí a zariadení) 1679 1679 ))) 1680 - (% class="" %)|(((1630 +|((( 1681 1681 Zákon č. 272/2016 Z.z. o dôveryhodných službách (elektronický podpis) a o dôveryhodných službách pre elektronické transakcie na vnútornom trhum (EiDAS) 1682 1682 ))) 1683 - (% class="" %)|(((1633 +|((( 1684 1684 Trestný zákon č. 300/2005 Z.z. (trestné činy páchané pomocou elektronických prostriedkov a v elektronickom prostredí) 1685 1685 ))) 1686 - (% class="" %)|(((1636 +|((( 1687 1687 Vyhláška č. 179/2020 Z.z. k spôsobom kategorizácie a obsahu bezpečnostných opatrení ITVS 1688 1688 ))) 1689 - (% class="" %)|(((1639 +|((( 1690 1690 Metodika pre Systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (CSIRT) 1691 1691 ))) 1692 - (% class="" %)|(((1642 +|((( 1693 1693 Smernica č. 7/2019 o riešení Bezpečnostných incidentov Vládnou jednotkou CSIRT 1694 1694 ))) 1695 - (% class="" %)|(((1645 +|((( 1696 1696 Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov 1697 1697 ))) 1698 - (% class="" %)|(((1648 +|((( 1699 1699 Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby) 1700 1700 ))) 1701 - (% class="" %)|(((1651 +|((( 1702 1702 Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení 1703 1703 ))) 1704 - (% class="" %)|(((1654 +|((( 1705 1705 Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora 1706 1706 ))) 1707 - (% class="" %)|(((1657 +|((( 1708 1708 **ŠTANDARDY pre VLÁDNY CLOUD** 1709 1709 ))) 1710 - (% class="" %)|(((1660 +|((( 1711 1711 Katalóg služieb a požiadavky na realizáciu služieb Vládneho Cloudu 1712 1712 ))) 1713 - (% class="" %)|(((1663 +|((( 1714 1714 Metodické usmernenie pre proces zaradenia cloudovej služby do katalógu č. 4542/2019/oSAEG-1 1715 1715 ))) 1716 - (% class="" %)|(((1666 +|((( 1717 1717 Usmernenie na aktualizáciu plánu migrácie IKT rezortu do dátového centra štátu 1718 1718 ))) 1719 - (% class="" %)|(((1669 +|((( 1720 1720 **ŠTANDARDY pre RIADENIE PROJEKTU a PROGRAMU** 1721 1721 ))) 1722 - (% class="" %)|(((1672 +|((( 1723 1723 Metodický pokyn k spracovaniu: 1724 1724 _Štúdie uskutočniteľnost (ŠÚ) 1725 1725 _Finančnej analýzy projektu ... ... @@ -1727,121 +1727,121 @@ 1727 1727 _Finančnej analýzy žiadateľa o NFP 1728 1728 _Celkových nákladov na vlastníctvo v programovom období 2014 – 2020 1729 1729 ))) 1730 - (% class="" %)|(((1680 +|((( 1731 1731 Metodický pokyn UPVII č. 3425/2019/oPK-1 na rozpočtovanie nákupu IT v rámci medzirezortného programu 0EK Informačné technológie financované zo štátneho rozpočtu 1732 1732 ))) 1733 - (% class="" %)|(((1683 +|((( 1734 1734 Metodické usmernenie o postupe pri príprave investícií a koncesií podliehajúcich hodnoteniu MFSR 1735 1735 ))) 1736 - (% class="" %)|(((1686 +|((( 1737 1737 Rámec na hodnotenie verejných investičných projektov v SR 1738 1738 ))) 1739 - (% class="" %)|(((1689 +|((( 1740 1740 Použivatelská priručka MetaIS 1741 1741 ))) 1742 - (% class="" %)|(((1692 +|((( 1743 1743 Použivatelská príručka MetaIS Confluence 1744 1744 ))) 1745 - (% class="" %)|(((1695 +|((( 1746 1746 Informatizácia 2.0 - revízia výdavkov 1747 1747 ))) 1748 - (% class="" %)|(((1698 +|((( 1749 1749 **ŠTANDARDY pre RIADENIE ARCHITEKTÚRY** 1750 1750 ))) 1751 - (% class="" %)|(((1701 +|((( 1752 1752 Používateľská príručka MetaIS č. 3642/2018/oSAEG-1 1753 1753 ))) 1754 - (% class="" %)|(((1704 +|((( 1755 1755 Metodický pokyn ÚPVII č. 514/2017-313 z 10.1.2017 na aktualizáciu obsahu centrálneho metainformačného systému verejnej správy povinnými osobami v znení neskorších predpisov 1756 1756 ))) 1757 - (% class="" %)|(((1707 +|((( 1758 1758 [[Metodické usmernenie č. 5651/2019/oSAEG-1 z 20.09.2019 na odpočet plnenia NKIVS orgánmi riadenia>>url:https://metais.vicepremier.gov.sk/confluence/download/attachments/2621442/2019_Metod_usmer_na_odpocet_NKIVS.pdf?version=1&modificationDate=1572960541260&api=v2||shape="rect"]] 1759 1759 ))) 1760 - (% class="" %)|(((1710 +|((( 1761 1761 Pravidlá publikovania elektronických služieb do multikanálového prostredia verejnej správy (Číslo: 3204/2018/oAeG-1) 1762 1762 ))) 1763 - (% class="" %)|(((1713 +|((( 1764 1764 **ŠTANDARDY pre KVALITU ÚDAJOV** 1765 1765 ))) 1766 - (% class="" %)|(((1716 +|((( 1767 1767 [[Zákon č. 305/2013 Z.z. o eGovernmente (§52) - povinnosť referencovania sa a využívať referenčné údaje.>>url:https://metais.vicepremier.gov.sk/refregisters/list?page=1&count=20||shape="rect"]] 1768 1768 ))) 1769 - (% class="" %)|(((1719 +|((( 1770 1770 Zákon č. 305/2013 Z.z. o eGovernmente (§10) - povinnosť využívať „Modul procesnej integrácie a integrácie údajov (jeho časti IS CSRÚ)“ a realizovať integráciu údajov, synchronizáciu údajov pri referencovaní a pri výmene údajov s referenčnými registrami a základnými číselníkmi. 1771 1771 ))) 1772 - (% class="" %)|(((1722 +|((( 1773 1773 Metodické umernenie o postupe zaraďovania referenčných údajov do zoznamu referenčných údajov vo väzbe na referenčné registre (č. 3639/2019/oDK-1) 1774 1774 ))) 1775 - (% class="" %)|(((1725 +|((( 1776 1776 Metodické usmernenie č. 1/2019 k zálohovaniu údajov v databázach domén, registrátorov a kontaktov súvisiacich so správou domén najvyššej úrovne 1777 1777 ))) 1778 - (% class="" %)|(((1728 +|((( 1779 1779 Postup pripojenia OVM v roli konzumenta údajov do IS CSRÚ 1780 1780 ))) 1781 - (% class="" %)|(((1731 +|((( 1782 1782 **ŠTANDARDY pre DIZAJN a OPTIMALIZACIU PROCESOV a ŽIVOTNÝCH SITUÁCII** 1783 1783 ))) 1784 - (% class="" %)|(((1734 +|((( 1785 1785 [[Metodika Používateľské princípy pre návrh a rozvoj elektronických služieb verejnej správy>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/index.html||shape="rect"]] 1786 1786 ))) 1787 - (% class="" %)|(((1737 +|((( 1788 1788 [[Metodika optimalizácie procesov verejnej správy (najmä postupovať podľa bodu 3.5 b) pri vytváraní Procesnej analýzy) a v súlade s Metodikou optimalizácie procesov – konvenciami modelovania (aktualizovať diagramy životných situácií a karty životných situácií vedených na MVSR, ak Dielo ovplyvní výkon procesov životnej situácie)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1789 1789 ))) 1790 - (% class="" %)|(((1740 +|((( 1791 1791 [[Metodika merania výkonnosti procesov prostredníctvom KPI (dodať funkcionalitu exportu dát z Diela a meriania výkonnosti procesov)>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1792 1792 ))) 1793 - (% class="" %)|(((1743 +|((( 1794 1794 [[Metodika merania nákladovosti TB-ABC>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1795 1795 ))) 1796 - (% class="" %)|(((1746 +|((( 1797 1797 [[Metodika identifikácie, vizualizácie a referencovania údajov pri dátovom modelovaní vo verejnej správe>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave||shape="rect"]] 1798 1798 ))) 1799 - (% class="" %)|(((1749 +|((( 1800 1800 **ŠTANDARDY pre UX** 1801 1801 ))) 1802 - (% class="" %)|(((1752 +|((( 1803 1803 Metodika Jednotný dizajn manuál elektronických služieb verejnej správy 1804 1804 ))) 1805 - (% class="" %)|(((1755 +|((( 1806 1806 Metodické usmernenie UVSR č. 002089/2018/oLŠISVS-7 zo dňa 11.05.2018 1807 1807 ))) 1808 - (% class="" %)|(((1758 +|((( 1809 1809 Metodické usmernenie pre tvorbu používateľsky kvalitných elektronických služieb verejnej správy (Číslo spisu v DKS: 004307/2019/oBI) 1810 1810 ))) 1811 - (% class="" %)|(((1761 +|((( 1812 1812 **ŠTANDARDY RIADENIA KVALITY** 1813 1813 ))) 1814 - (% class="" %)|(((1764 +|((( 1815 1815 Metodika riadenia QAMPR 1816 1816 ))) 1817 - (% class="" %)|(((1767 +|((( 1818 1818 Riadenie kvality podľa Smernice STN EN ISO 9001: 2016 1819 1819 ))) 1820 - (% class="" %)|(((1770 +|((( 1821 1821 **ŠTANDARDY pre LICENCIE** 1822 1822 ))) 1823 - (% class="" %)|(((1773 +|((( 1824 1824 Uznesenia vlády č. 286/2019 o povinnosti prednostne pristupovať k platným a účinným centrálnym IKT zmluvám 1825 1825 ))) 1826 - (% class="" %)|(((1776 +|((( 1827 1827 Metodický pokyn k zabezpečeniu centrálneho nákupu produktov a služieb spoločnosti ORACLE v rámci Centrálnej rámcovej dohody na poskytovanie licencií a produktov ORACLE a služieb s nimi súvisiacich 1828 1828 ))) 1829 - (% class="" %)|(((1779 +|((( 1830 1830 **ŠTANDARDY OBSTARAVANIA** 1831 1831 ))) 1832 - (% class="" %)|(((1782 +|((( 1833 1833 Zákon č.343/2015 Z.z. o verejnom obstarávaní 1834 1834 ))) 1835 - (% class="" %)|(((1785 +|((( 1836 1836 Koncepcia nákupu IT vo verejnej správe (v kontexte rokovania o licencnych pravach k zdrojovemu kodu) 1837 1837 ))) 1838 - (% class="" %)|(((1788 +|((( 1839 1839 **OSTATNÉ ŠTANDARDY** 1840 1840 ))) 1841 - (% class="" %)|(((1791 +|((( 1842 1842 Zákon č. 211/2000 Z.z. o slobodnom prístupe k informáciám 1843 1843 ))) 1844 - (% class="" %)|(((1794 +|((( 1845 1845 Zákon č. 315/2016 Z.z. o registri partnerov verejného sektora 1846 1846 ))) 1847 1847 ... ... @@ -1849,13 +1849,11 @@ 1849 1849 1850 1850 Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou /vyššie uvedený kompletný zoznam/. 1851 1851 1852 - 1853 1853 1854 1854 = {{id name="projekt_2590_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1855 1855 1856 - 1857 1857 1858 - (% class="" %)|(((1806 +|((( 1859 1859 ID 1860 1860 )))|((( 1861 1861 FÁZA/AKTIVITA ... ... @@ -1868,7 +1868,7 @@ 1868 1868 1869 1869 (odhad termínu) 1870 1870 ))) 1871 - (% class="" %)|(((1819 +|((( 1872 1872 1. 1873 1873 )))|((( 1874 1874 Prípravná fáza a Iniciačná fáza ... ... @@ -1877,7 +1877,7 @@ 1877 1877 )))|((( 1878 1878 12/2024 1879 1879 ))) 1880 - (% class="" %)|(((1828 +|((( 1881 1881 2. 1882 1882 )))|((( 1883 1883 Realizačná fáza ... ... @@ -1886,7 +1886,7 @@ 1886 1886 )))|((( 1887 1887 03/2026 1888 1888 ))) 1889 - (% class="" %)|(((1837 +|((( 1890 1890 3. 1891 1891 )))|((( 1892 1892 Dokončovacia fáza ... ... @@ -1895,7 +1895,7 @@ 1895 1895 )))|((( 1896 1896 03/2026 1897 1897 ))) 1898 - (% class="" %)|(((1846 +|((( 1899 1899 4. 1900 1900 )))|((( 1901 1901 Podpora prevádzky (SLA) ... ... @@ -1919,15 +1919,13 @@ 1919 1919 1920 1920 Po uzatvorení dokončovacej fázy začne podpora prevádzky /totožná s obdobím udržateľnosti projektu/. Univerzita Konštantína Filozofa v Nitre zabezpečí využívanie implementovaných systémov a udržiavanie dosiahnutých výsledkov. Podpora bude zabezpečená aj uzatvorenými SLA zmluvami s dodávateľmi /pri podpore prevádzky/. Udržateľnosť projektu bude zabezpečená počas tohto obdobia vlastnými zdrojmi Univerzity Konštantína Filozofa v Nitre. 1921 1921 1922 - 1923 1923 1924 1924 = {{id name="projekt_2590_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 1925 1925 1926 1926 Rozpočet bol zostavený na základe prieskumu trhu, ako výsledkov realizovania prieskumu s cieľom určenia predpokladanej hodnoty zákazky. V závislosti na výške rozpočtu projektu /do 1 000 000 Eur/ nebola spracovaná CBA analýza /Analýza nákladov a prínosov/. 1927 1927 1928 - 1929 1929 1930 - (% class="" %)|(((1876 +|((( 1931 1931 **Názov výdavku** 1932 1932 )))|((( 1933 1933 **MJ** ... ... @@ -1938,7 +1938,7 @@ 1938 1938 )))|((( 1939 1939 **Spolu s DPH (v EUR)** 1940 1940 ))) 1941 - (% class="" %)|(((1887 +|((( 1942 1942 **Manažér kybernetickej bezpečnosti** 1943 1943 )))|((( 1944 1944 Hod. ... ... @@ -1949,7 +1949,7 @@ 1949 1949 )))|((( 1950 1950 24 988,5 1951 1951 ))) 1952 - (% class="" %)|(((1898 +|((( 1953 1953 **Súbor softvérových riešení na** 1954 1954 1955 1955 **ochranu koncových staníc a** ... ... @@ -1966,7 +1966,7 @@ 1966 1966 )))|((( 1967 1967 377 424 1968 1968 ))) 1969 - (% class="" %)|(((1915 +|((( 1970 1970 **Služby podpory pre softvérové riešenia počas realizácie projektu** 1971 1971 )))|((( 1972 1972 projekt ... ... @@ -1977,7 +1977,7 @@ 1977 1977 )))|((( 1978 1978 15600 1979 1979 ))) 1980 - (% class="" %)|(((1926 +|((( 1981 1981 **Súbor služieb pre predĺženie supportu Tipping point** 1982 1982 )))|((( 1983 1983 projekt ... ... @@ -1988,7 +1988,7 @@ 1988 1988 )))|((( 1989 1989 31388 1990 1990 ))) 1991 - (% class="" %)|(((1937 +|((( 1992 1992 **Audit pred začiatkom projektu** 1993 1993 )))|((( 1994 1994 počet ... ... @@ -1999,7 +1999,7 @@ 1999 1999 )))|((( 2000 2000 3588 2001 2001 ))) 2002 - (% class="" %)|(((1948 +|((( 2003 2003 **Audit po ukončení projektu** 2004 2004 )))|((( 2005 2005 počet ... ... @@ -2010,7 +2010,7 @@ 2010 2010 )))|((( 2011 2011 4000 2012 2012 ))) 2013 - (% class="" %)|(((1959 +|((( 2014 2014 **Paušálna sadzba** 2015 2015 )))|((( 2016 2016 projekt ... ... @@ -2021,14 +2021,14 @@ 2021 2021 )))|((( 2022 2022 31 989 2023 2023 ))) 2024 - (% class="" %)|(((2025 - \\1970 +|((( 1971 + 2026 2026 )))|((( 2027 - \\1973 + 2028 2028 )))|((( 2029 - \\1975 + 2030 2030 )))|((( 2031 - \\1977 + 2032 2032 )))|((( 2033 2033 **488977,5** 2034 2034 ))) ... ... @@ -2035,7 +2035,6 @@ 2035 2035 2036 2036 Tabuľka 13 Celkové náklady projektu 2037 2037 2038 - 2039 2039 2040 2040 Vzhľadom na obsah projektu a definované ciele projektu /oblasť kybernetickej a informačnej bezpečnosti/ je pomerne náročné jednoznačne kvantifikovať návratnosť realizovanej investície. Realizované náklady primárne prispejú k zabezpečeniu poskytovania základnej služby, k minimalizovaniu zraniteľnosti systémov organizácie a zvýšeniu ochrany úradu. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS. 2041 2041 ... ... @@ -2047,7 +2047,6 @@ 2047 2047 2048 2048 = {{id name="projekt_2590_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 2049 2049 2050 - 2051 2051 2052 2052 Univerzita Konštantína Filozofa v Nitre v rámci prípravnej fázy zostavilo Riadiaci výbor v zmysle požiadaviek Vyhlášky 401/2023 Z.z., v nasledovnom zložení: 2053 2053 ... ... @@ -2057,9 +2057,8 @@ 2057 2057 2058 2058 Projektový tím v rámci projektu bol zostavený vzhľadom na obsah projektu a potrebu zabezpečenia podpry realizácie projektu interným prostredím organizácie. Na realizácii projektu budú participovať interní zamestnanci univerzity, ktorí budú úzko kooperovať s externým dodávateľom v rámci implementácie konkrétnych opatrení popísaných v rámci realizácie projektu. 2059 2059 2060 -\\ 2061 2061 2062 - (% class="" %)|(((2005 +|((( 2063 2063 ID 2064 2064 )))|((( 2065 2065 Meno a Priezvisko ... ... @@ -2070,7 +2070,7 @@ 2070 2070 )))|((( 2071 2071 Rola v projekte 2072 2072 ))) 2073 - (% class="" %)|(((2016 +|((( 2074 2074 1. 2075 2075 )))|((( 2076 2076 Bude doplnené/novo vytvorená pozícia ... ... @@ -2081,7 +2081,7 @@ 2081 2081 )))|((( 2082 2082 Manažér kybernetickej bezpečnosti 2083 2083 ))) 2084 - (% class="" %)|(((2027 +|((( 2085 2085 2. 2086 2086 )))|((( 2087 2087 Ing. Július Jenis ... ... @@ -2092,7 +2092,7 @@ 2092 2092 )))|((( 2093 2093 Kľúčový používateľ /pozícia nebude refundová z projektu/ 2094 2094 ))) 2095 - (% class="" %)|(((2038 +|((( 2096 2096 3. 2097 2097 )))|((( 2098 2098 Mgr. Ľubica Lachká ... ... @@ -2103,7 +2103,7 @@ 2103 2103 )))|((( 2104 2104 Projektová manažérka 2105 2105 ))) 2106 - (% class="" %)|(((2049 +|((( 2107 2107 4. 2108 2108 )))|((( 2109 2109 Mgr. Lívia Vincúrová ... ... @@ -2114,7 +2114,7 @@ 2114 2114 )))|((( 2115 2115 Projektová administrátorka 2116 2116 ))) 2117 - (% class="" %)|(((2060 +|((( 2118 2118 5. 2119 2119 )))|((( 2120 2120 PhDr. Vladimíra Pazderová, PhD. ... ... @@ -2130,7 +2130,7 @@ 2130 2130 2131 2131 == {{id name="projekt_2590_Projektovy_zamer_detailny-9.1.PRACOVNÉNÁPLNE"/}}9.1. PRACOVNÉ NÁPLNE == 2132 2132 2133 - (% class="" %)|(((2076 +|((( 2134 2134 **Projektová rola:** 2135 2135 )))|((( 2136 2136 **~ ** ... ... @@ -2137,25 +2137,23 @@ 2137 2137 2138 2138 **KĽUČOVÝ POUŽIVATEĽ **(end user) 2139 2139 2140 - \\2083 + 2141 2141 ))) 2142 - (% class="" %)|(((2085 +|((( 2143 2143 **Stručný popis:** 2144 2144 )))|((( 2145 2145 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 2146 2146 2147 -\\ 2148 2148 2149 2149 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 2150 2150 2151 -\\ 2152 2152 2153 2153 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 2154 2154 ))) 2155 - (% class="" %)|(((2096 +|((( 2156 2156 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2157 2157 )))|((( 2158 - \\2099 + 2159 2159 2160 2160 Zodpovedný za: 2161 2161 ... ... @@ -2187,14 +2187,12 @@ 2187 2187 2188 2188 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2189 2189 2190 - \\2131 + 2191 2191 ))) 2192 2192 2193 - 2194 2194 2195 - 2196 2196 2197 - (% class="" %)|(((2136 +|((( 2198 2198 **Projektová rola:** 2199 2199 )))|((( 2200 2200 **~ ** ... ... @@ -2203,7 +2203,7 @@ 2203 2203 2204 2204 **~ ** 2205 2205 ))) 2206 - (% class="" %)|(((2145 +|((( 2207 2207 **Stručný popis:** 2208 2208 )))|((( 2209 2209 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -2210,7 +2210,6 @@ 2210 2210 2211 2211 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 2212 2212 2213 -\\ 2214 2214 2215 2215 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KYBERNETICKEJ BEZPEČNOSTI:** 2216 2216 ... ... @@ -2222,7 +2222,7 @@ 2222 2222 2223 2223 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 2224 2224 ))) 2225 - (% class="" %)|(((2163 +|((( 2226 2226 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2227 2227 )))|((( 2228 2228 Zodpovedný za: ... ... @@ -2296,9 +2296,8 @@ 2296 2296 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2297 2297 ))) 2298 2298 2299 - 2300 2300 2301 - (% class="" %)|(((2238 +|((( 2302 2302 **Projektová rola:** 2303 2303 )))|((( 2304 2304 **~ ** ... ... @@ -2305,22 +2305,20 @@ 2305 2305 2306 2306 **PROJEKTOVÝ MANAŽÉR** 2307 2307 2308 - \\2245 + 2309 2309 ))) 2310 - (% class="" %)|(((2247 +|((( 2311 2311 **Stručný popis:** 2312 2312 )))|((( 2313 2313 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 2314 2314 2315 -\\ 2316 2316 2317 2317 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2318 2318 2319 -\\ 2320 2320 2321 2321 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2322 2322 ))) 2323 - (% class="" %)|(((2258 +|((( 2324 2324 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2325 2325 )))|((( 2326 2326 Zodpovedný za: ... ... @@ -2373,12 +2373,11 @@ 2373 2373 2374 2374 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 2375 2375 2376 - \\2311 + 2377 2377 ))) 2378 2378 2379 - 2380 2380 2381 - (% class="" %)|(((2315 +|((( 2382 2382 **Projektová rola:** 2383 2383 )))|((( 2384 2384 **~ ** ... ... @@ -2385,9 +2385,9 @@ 2385 2385 2386 2386 **PROJEKTOVÝ ADMINISTRÁTOR** 2387 2387 2388 - \\2322 + 2389 2389 ))) 2390 - (% class="" %)|(((2324 +|((( 2391 2391 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 2392 2392 )))|((( 2393 2393 Zodpovedný za: ... ... @@ -2410,15 +2410,13 @@ 2410 2410 2411 2411 · Spolupráca pri riadení finančných zdrojov, nákladov, výnosov a cashflow projektu 2412 2412 2413 - \\2347 + 2414 2414 ))) 2415 2415 2416 - 2417 2417 2418 2418 **~ ** 2419 2419 2420 2420 **PRÍLOHY** 2421 2421 2422 - 2423 2423 2424 2424 **Príloha 1 : **Register rizík a závislostí - //PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Podpora_v_oblasti_KB_a_IB_na_UKF.xlsx//