Wiki zdrojový kód pre pristup_k_projektu

Version 3.2 by marek_stevcek on 2024/11/07 10:28

Show last authors
1 (% style="text-align: center;" %)
2 **PRÍSTUP K PROJEKTU**
3
4 (% style="text-align: center;" %)
5 **~ Manažérsky výstup I-03**
6
7 (% style="text-align: center;" %)
8 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9
10 **~ **
11
12 \\
13
14 (% class="" %)|(((
15 **Povinná osoba**
16 )))|(((
17 Univerzita Komenského v Bratislave
18 )))
19 (% class="" %)|(((
20 **Názov projektu**
21 )))|(((
22 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Univerzita Komenského v Bratislave
23 )))
24 (% class="" %)|(((
25 **Zodpovedná osoba za projekt**
26 )))|(((
27 Ing. Rastislav Kulhánek, PhD.
28 )))
29 (% class="" %)|(((
30 **Realizátor projektu**
31 )))|(((
32 Univerzita Komenského v Bratislave
33 )))
34 (% class="" %)|(((
35 **Vlastník projektu**
36 )))|(((
37 Univerzita Komenského v Bratislave
38 )))
39
40 \\
41
42 **~ **
43
44 **Schvaľovanie dokumentu**
45
46 (% class="" %)|(((
47 Položka
48 )))|(((
49 Meno a priezvisko
50 )))|(((
51 Organizácia
52 )))|(((
53 Pracovná pozícia
54 )))|(((
55 Dátum
56 )))|(((
57 Podpis
58
59 (alebo elektronický súhlas)
60 )))
61 (% class="" %)|(((
62 Vypracoval
63 )))|(((
64 Ing. Rastislav Kulhánek, PhD.
65 )))|(((
66 Univerzita Komenského v Bratislave
67 )))|(((
68 Manažér informačnej bezpečnosti
69 )))|(((
70 08.07.2024
71 )))|(((
72 \\
73 )))
74
75 **~ **
76
77 = {{id name="projekt_2660_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.     História dokumentu =
78
79 (% class="" %)|(((
80 Verzia
81 )))|(((
82 Dátum
83 )))|(((
84 Zmeny
85 )))|(((
86 Meno
87 )))
88 (% class="" %)|(((
89 //0.1//
90 )))|(((
91 //20.05.2024//
92 )))|(((
93 //Pracovný návrh//
94 )))|(((
95 Ing. Rastislav Kulhánek, PhD
96 )))
97 (% class="" %)|(((
98 //1.0//
99 )))|(((
100 //08..07.2024//
101 )))|(((
102 //Zapracovanie súladu s vyhláškou č. 401/2023 Z. z., finálna verzia v súlade so ŽoNFP//
103 )))|(((
104 Ing. Rastislav Kulhánek, PhD
105 )))
106
107 \\
108
109 = {{id name="projekt_2660_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.     Účel dokumentu =
110
111 \\
112
113 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
114
115 \\
116
117 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky a požiadaviek výzvy „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ (ďalej len výzva) bude obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovniach biznis vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia a bezpečnostnej architektúry. Dokument tiež popisuje aj implementáciu projektu a preberanie výstupov projektu.
118
119 \\
120
121 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v žiadosti) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Zároveň je možné manažérske produkty napísať všeobecne.
122
123 \\
124
125 \\
126
127 \\
128
129 == {{id name="projekt_2660_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
130
131 \\
132
133 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
134
135 \\
136
137 == {{id name="projekt_2660_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
138
139 \\
140
141 V rámci projektu budú definované nasledujúce základné typy požiadaviek:
142
143 \\
144
145 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
146
147 **FRxx**
148
149 * F funkčná užívateľská požiadavka
150 * xx číslo požiadavky
151
152 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
153
154 **NRxx**
155
156 * N – nefunkčná požiadavka (NFR)
157 * xx – číslo požiadavky
158
159 \\
160
161 **Technické požiadavky** majú nasledovnú konvenciu:
162
163 **Txx**
164
165 * T technická požiadavka
166 * xx číslo požiadavky
167
168 \\
169
170 \\
171
172 = {{id name="projekt_2660_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.     Popis navrhovaného riešenia =
173
174 \\
175
176 Navrhované riešenie vychádza z aktuálnych zistení posledného auditu kybernetickej bezpečnosti.
177 Závery auditu kybernetickej bezpečnosti definujú aktuálny stav a potreby, ktoré je nevyhnuté riešiť pre dosiahnutie súladu úrovne kybernetickej a informačnej bezpečnosti (ďalej len KIB) so zákonom č. 69/2018 Z. z. O kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len “zákon o kybernetickej bezpečnosti), Zákonom č. 95/2019 Z. z. O informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len “zákon o ISVS”), vyhláškou 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len vyhláška č. 362 /2018 Z. z.) a ďalšími súvisiacimi predpismi.
178 Navrhované riešenie tiež zohľadňuje požiadavky definované v smernici európskej únie NIS2.
179
180 \\
181
182 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich dosiahnutia:
183
184 (% class="" %)|(((
185 ID
186 )))|(((
187 Názov cieľa
188 )))|(((
189 Názov strategického cieľa*
190 )))|(((
191 Spôsob realizácie strategického cieľa
192 )))
193 (% class="" %)|(((
194 1
195 )))|(((
196 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
197
198 Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
199
200 Cieľ realizovaný v zmysle oprávnených podaktivít:
201
202 * organizácia kybernetickej a informačnej bezpečnosti
203 * riadenie rizík
204 * personálna bezpečnosť
205 * riadenie prístupov
206 * riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
207 * bezpečnosť pri prevádzke informačných systémov a sietí
208 * ochrana proti škodlivému kódu
209 * fyzická bezpečnosť a bezpečnosť prostredia
210 * riešenie kybernetických bezpečnostných incidentov
211 * kryptografické opatrenia
212 * kontinuita prevádzky
213
214
215 )))|(((
216 Dôveryhodný štát pripravený na hrozby
217
218 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
219 )))|(((
220 Vypracovanie a aktualizácia stratégie kybernetickej bezpečnosti a bezpečnostnej dokumentácie s prihliadnutím na štruktúru bezpečnostnej dokumentácie podľa prílohy č.1 vyhlášky 362/2018 Z.z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy.
221
222 Bližšie popísané pri Predmet plnenia – 1.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
223 )))
224 (% class="" %)|(((
225 2
226 )))|(((
227 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
228
229 Zvyšovanie bezpečnosti zamestnancov  pomocou nasadenia manažmentu rolí v centrálnom IDM riešení
230
231 Cieľ realizovaný v zmysle oprávnených podaktivít:
232
233 riadenie prístupov
234 )))|(((
235 Dôveryhodný štát pripravený na hrozby
236
237 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
238 )))|(((
239 Aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
240
241 Bližšie popísané pri Predmet plnenia – 2. Zvyšovanie bezpečnosti zamestnancov  pomocou nasadenia manažmentu rolí v centrálnom IDM riešení
242
243 (midpoint role based identity mangement)
244 )))
245 (% class="" %)|(((
246 3
247 )))|(((
248 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
249
250 Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu
251
252 Cieľ realizovaný v zmysle oprávnených podaktivít:
253
254 * Sieťová a komunikačná bezpečnosť
255 * Zaznamenávanie udalostí a monitorovanie
256 )))|(((
257 Dôveryhodný štát pripravený na hrozby
258
259 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
260 )))|(((
261 Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel.
262
263 Bližšie popísané pri Predmet plnenia – 3. implementácia firewall-u
264
265 Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov.
266
267 Bližšie popísané pri Predmet plnenia – 4.Implementácia log manažmentu
268 )))
269 (% class="" %)|(((
270 4
271 )))|(((
272 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
273
274 Nezávislý audit kybernetickej bezpečnosti
275
276 Cieľ realizovaný v zmysle oprávnených podaktivít:
277
278 * Audit a kontrolné činnosti
279 )))|(((
280 Dôveryhodný štát pripravený na hrozby
281
282 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
283 )))|(((
284 Obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB.
285
286 Bližšie popísané pri Predmet plnenia – 5. Nezávislý audit kybernetickej bezpečnosti
287 )))
288
289 \\
290
291 \\
292
293 // //
294
295 \\
296
297 = {{id name="projekt_2660_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.     Architektúra riešenia projektu =
298
299 \\
300
301 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať konkrétne opatrenia KIB).
302
303 //Obrázok1~://
304
305 //[[image:attach:image-2024-7-8_12-9-9.png]]//
306
307 == {{id name="projekt_2660_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1        Biznis vrstva ==
308
309 \\
310
311 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
312
313 * Organizácia kybernetickej a informačnej bezpečnosti
314 * Riadenie rizík
315 * Personálna bezpečnosť
316 * Riadenie prístupov
317 * Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
318 * Bezpečnosť pri prevádzke informačných systémov a sietí
319 * Ochrana proti škodlivému kódu
320 * Sieťová a komunikačná bezpečnosť
321 * Zaznamenávanie udalostí a monitorovanie
322 * Fyzická bezpečnosť a bezpečnosť prostredia
323 * Riešenie kybernetických bezpečnostných incidentov
324 * Kryptografické opatrenia
325 * Kontinuita prevádzky
326
327 Audit a kontrolné činnostiOkrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané UK v Bratislave, a ktoré sú realizované prostredníctvom informačných systémov UK za účelom poskytovania univerzitných služieb.
328
329 [[image:attach:image-2024-7-8_12-9-40.png]]
330
331 \\
332
333 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
334
335 \\
336
337 //Projekt nerealizuje koncové služby pre občanov a podnikateľov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb UK.//
338
339 // //
340
341 //Z toho vyplýva, že „koncovou službou“ projektu bude samotná služba kybernetickej a informačnej bezpečnosti, poskytovaná organizácii. Služba je poskytovaná automatizovane IT technológiami KIB.//
342
343 //** **//
344
345 \\
346
347 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
348
349 // //
350
351 //Projekt bude realizovaný v podobe dokumentov (politiky, plány, stratégie, analýza atď.), ktoré budú akceptované v slovenskom jazyku prípadne na základe dohody v anglickom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo v anglickej mutácií. Dodané softvérové riešenia, alebo hardvérové komponenty musia mať návod v slovenskom, alebo anglickom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom jazyku.//
352
353 //Výstupy z prevádzky systémov budú akceptované v slovenskom a anglickom jazyku, niektoré čiastkové výstupy (napr. Logy incidentov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.//
354
355 // //
356
357 \\
358
359 == {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2        Aplikačná vrstva ==
360
361 \\
362
363 //Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku základnej služby.//
364
365 //[[image:attach:image-2024-7-8_12-10-23.png]]//
366
367 \\
368
369 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASISTASR"/}}4.2.1       Rozsah informačných systémov – AS IS TA SR ===
370
371 \\
372
373 \\
374
375 (% class="" %)|(((
376 **Kód ISVS **//(z MetaIS)//
377 )))|(((
378 **Názov ISVS**
379 )))|(((
380 **Modul ISVS**
381
382 //(zaškrtnite ak ISVS je modulom)//
383 )))|(((
384 **Stav IS VS**
385
386 (AS IS)
387 )))|(((
388 **Typ IS VS**
389 )))|(((
390 **Kód nadradeného ISVS**
391
392 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
393 )))
394 (% class="" %)|(((
395 isvs_14301
396 )))|(((
397 Kamerový systém
398 )))|(((
399
400 )))|(((
401 Prevádzkovaný a plánujem rozvíjať
402 )))|(((
403 Agendový
404 )))|(((
405 \\
406 )))
407 (% class="" %)|(((
408 isvs_10452
409 )))|(((
410 Webový portál Univerzity Komenského
411 )))|(((
412
413 )))|(((
414 Prevádzkovaný a plánujem rozvíjať
415 )))|(((
416 Prezentačný
417 )))|(((
418 \\
419 )))
420 (% class="" %)|(((
421 isvs_14300
422 )))|(((
423 Systém pre správu identít
424 )))|(((
425
426 )))|(((
427 Prevádzkovaný a plánujem rozvíjať
428 )))|(((
429 Integračný
430 )))|(((
431 \\
432 )))
433 (% class="" %)|(((
434 isvs_14298
435 )))|(((
436 e-learning
437 )))|(((
438
439 )))|(((
440 Prevádzkovaný a plánujem rozvíjať
441 )))|(((
442 Agendový
443 )))|(((
444 \\
445 )))
446 (% class="" %)|(((
447 isvs_14297
448 )))|(((
449 Akademický informačný systém
450 )))|(((
451
452 )))|(((
453 Prevádzkovaný a plánujem rozvíjať
454 )))|(((
455 Agendový
456 )))|(((
457 \\
458 )))
459
460 \\
461
462 \\
463
464 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2       Rozsah informačných systémov – TO BE ===
465
466 // //
467
468 //Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.//
469
470 \\
471
472 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS ===
473
474 \\
475
476 //V rámci projektu a realizovaného ISVS sa nebudú využívať nadrezortné a spoločné ISVS.//
477
478 \\
479
480 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Government-e–TOBE"/}}4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Government-e – TO BE ===
481
482 \\
483
484 Projekt resp. ním realizovaný ISVS nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Government-e.
485
486 \\
487
488 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
489
490 \\
491
492 Projekt resp. ním realizovaný ISVS nebude integrovaný na iné ISVS.
493
494 \\
495
496 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
497
498 \\
499
500 Jedinou aplikačnou službou nového ISVS bude Aplikačná služba kybernetickej a informačnej bezpečnosti UK, ktorá je spoločným pomenovaním všetkých implementovaných opatrení v rámci realizácie projektu.
501
502 \\
503
504 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7       Aplikačné služby na integráciu – TO BE ===
505
506 \\
507
508 Predmetom realizácie projekt resp. ním realizovaného ISVS nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
509
510 \\
511
512 \\
513
514 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
515
516 \\
517
518 Projekt resp. ním realizovaný ISVS nebude poskytovať údaje z ISVS do IS CSRÚ.
519
520 \\
521
522 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9       Konzumovanie údajov z IS CSRU – TO BE ===
523
524 \\
525
526 Projekt resp. ním realizovaný ISVS nebude konzumovať údaje z IS CSRU.
527
528 \\
529
530 == {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3  Dátová vrstva ==
531
532 \\
533
534 // //
535
536 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
537
538 \\
539
540 Projekt resp. ním realizovaný ISVS nebude priamo zabezpečovať správu údajov UK, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB UK (napríklad údaje logov, informácie o riešení incidentov KIB, zoznam oprávnení zamestnancov a externých spolupracovníkov a pod.).
541
542 Z toho dôvodu neuvádzame namapovanú štruktúru údajov v správe UK.
543
544 \\
545
546 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
547
548 \\
549
550 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad občania resp. informácie o nich atď. Systém bude viesť evidenciu prístupov a oprávnení zamestnancov UK a externých spolupracovníkov.
551
552 \\
553
554 Takto uvedené skutočnosti teda môžeme - v snahe definovať objekty evidencie - prezentovať nasledovne:
555
556 \\
557
558 \\
559
560 (% class="" %)|(((
561 ID OE
562 )))|(((
563 Objekt evidencie - názov
564 )))|(((
565 Objekt evidencie - popis
566 )))|(((
567 Referencovateľný identifikátor URI dátového prvku
568 )))
569 (% class="" %)|(((
570 OE_01
571 )))|(((
572 Prístupové oprávnenia
573 )))|(((
574 Evidencia prístupových práv zamestnancov a spolupracovníkov UK k jednotlivým IS UK, evidencia práv prístupov k webovým aplikáciám, evidencia všetkých informácií, ktoré sú potrebné pre riadenie prístupov v rámci IS UK
575 )))|(((
576 Nemá
577 )))
578 (% class="" %)|(((
579 OE_02
580 )))|(((
581 Záznam kybernetického incidentu
582 )))|(((
583 Záznamy (logy) log server, ktoré budú zaznamenávané zo všetkých sieťových zariadení slúžia na dohľadanie udalostí pri kybernetickom incidente
584 )))|(((
585 Nemá
586 )))
587
588 \\
589
590
591
592 \\
593
594 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
595
596 \\
597
598 V rámci projektu ani ním realizovaného ISVS nebudú využívané referenčné údaje ani projekt resp. ním realizovaný ISVS nebude poskytovať referenčné údaje.
599
600 \\
601
602 ==== {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.3.1Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.1       Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU ====
603
604 \\
605
606 V rámci projektu ani ním realizovaného ISVS nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
607
608 \\
609
610 \\
611
612 \\
613
614 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4       Kvalita a čistenie údajov ===
615
616 \\
617
618 ==== {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1       Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
619
620 \\
621
622 Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
623
624 \\
625
626 \\
627
628 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5       Otvorené údaje ===
629
630 \\
631
632 V rámci projektu ani ním realizovaného ISVS nebudú vytvárané otvorené údaje.
633
634 \\
635
636 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6       Analytické údaje ===
637
638 \\
639
640 V rámci projektu ani ním realizovaného ISVS nebudú vytvárané analytické údaje.
641
642 \\
643
644 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7       Moje údaje ===
645
646 \\
647
648 V rámci projektu sa bude narábať s údajmi zamestnancov UK a externých spolupracovníkov UK pri aktualizácii Identity Management. Rozsah spracovania týchto údajov nebude nad rámec súčasného rozsahu.
649
650 \\
651
652 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8       Prehľad jednotlivých kategórií údajov ===
653
654 \\
655
656 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
657
658 \\
659
660 == {{id name="projekt_2660_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4  Technologická vrstva ==
661
662 \\
663
664 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1       Prehľad technologického stavu - AS IS ===
665
666 \\
667
668 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
669
670 \\
671
672 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti, ako aj ďalších zákonov a vyhlášok súvisiacich s KIB organizácii verejnej správy. Tiež je potrebné zohľadniť požiadavky prezentované smernicou európskej únie NIS2.
673
674 // //
675
676 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
677
678 \\
679
680 \\
681
682 (% class="" %)|(((
683 Parameter
684 )))|(((
685 Jednotky
686 )))|(((
687 Predpokladaná hodnota
688 )))|(((
689 Poznámka
690 )))
691 (% class="" %)|(((
692 Počet interných používateľov
693 )))|(((
694 Počet
695 )))|(((
696 4878
697 )))|(((
698 \\
699 )))
700 (% class="" %)|(((
701 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
702 )))|(((
703 Počet
704 )))|(((
705 4878
706 )))|(((
707 \\
708 )))
709 (% class="" %)|(((
710 Počet externých používateľov (internet)
711 )))|(((
712 Počet
713 )))|(((
714 84455
715 )))|(((
716 \\
717 )))
718 (% class="" %)|(((
719 Počet externých používateľov používajúcich systém v špičkovom zaťažení
720 )))|(((
721 Počet
722 )))|(((
723 35000
724 )))|(((
725 \\
726 )))
727
728 \\
729
730 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.4.3NávrhriešeniatechnologickejarchitektúrypreUK"/}}4.4.3       Návrh riešenia technologickej architektúry pre UK ===
731
732 \\
733
734 Z technologického hľadiska pôjde o nasledovné realizácie:
735
736 **1.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.**
737
738 Vypracovanie a aktualizácia stratégie kybernetickej bezpečnosti a bezpečnostnej dokumentácie s prihliadnutím na štruktúru bezpečnostnej dokumentácie podľa prílohy č.1 vyhlášky 362/2018 Z.z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI.
739
740 * vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení,
741 * vypracovanie špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti,
742 * vypracovanie štatútu bezpečnostného výboru,
743 * identifikácia aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu,
744 * riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení,
745 * vypracovanie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti,
746 * vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík,
747 * vypracovanie alebo aktualizácia interného riadiaceho aktu s bezpečnostnými zásadami pre koncových používateľov,
748 * vypracovanie postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu,
749 * vypracovanie zásad riadenia prístupov osôb k sieti a informačnému systému;
750 * vypracovanie postupov a procesov upravujúcich riadenie prístupov organizácie.
751 * vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so zákonom KB,
752 * vypracovanie interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami,
753 * zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov,
754 * vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu;
755 * vypracovanie interného riadiaceho aktu upravujúceho fyzickú bezpečnosť a bezpečnosť prostredia,
756 * vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností,
757 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov,
758 * vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov.
759 * vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania,
760 * definovanie pravidiel využitia kryptografických prostriedkov používajúcich dostatočne odolné kryptografické mechanizmy na ochranu údajov pri ich prenose alebo uložení v rámci sietí a informačných systémov,
761 * vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu,
762 * vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania,
763 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie,
764
765 vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
766
767 (% style="letter-spacing: 0.0px;" %)**2. Zvyšovanie bezpečnosti zamestnancov pomocou nasadenia manažmentu rolí v centrálnom IDM riešení**
768
769 Aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení - midpoint role based identity mangement
770
771 UK rozšíri  existujúce IDM riešenie na správu identít používateľov a nastaví zvýšenie bezpečnosti a prehľadnosti identít pri využití manažmentu rolí. UK sa v minulosti rozhodola použiť open source provisioning systém midPoint, ktorý je vyvíjaný na Slovensku a je mu poskytovaná podpora výrobcom. V rámci univerzitných interných kapacít bol spustený pilotný projekt proof of concept (PoC) na overenie vhodnosti tohto nástroja už v roku 2022 a následne v rámci VO vysúťažený presun niekoľkých systémov do tohto prostredia v roku 2024. Výsledkom projektu je úspešná implementácia procesov. Teraz je nevyhnutné, aby systém podporoval manažment samotných rolí v jednotlivých systémoch, ktoré univerzita nie je schopná realizovať svojpomocne.
772
773 Tento projekt sa dotýka a umožní prácu:
774
775 * počet aktívnych študentov: 23 400
776 * počet aktívnych zamestnaneckých pomerov: 5 700
777 * počet aktívnych externistov: 620
778 * počet alumných študentov a zamestnancov evidovaných od roku 2006: 244 000
779 * počet ubytovaných študentov: cca 10000
780
781 **~ **
782
783 **Očakávaný stav**
784
785 \\
786
787 * Revízia a úprava aktuálnej konfigurácie
788
789 * Implementácia, testovanie a nasadenie nových funkcionalít,
790 * Funkcionality a práce budú rozdelené do fáz, najmä pre lepšiu kontrolu vykonávania a plnenia tejto zákazky.
791
792 * 8x5 podpora existujúceho riešenia vrátane jeho rozšírení popísané nižšie predplatený na jeden kalendárny rok od uvedenia danej fázy systému do ostrej prevádzky.
793 * Zaškolenie IDM administrátora na bežné prevádzkové úlohy.
794 * Dodávka konfigurácie systému vrátane midscribe dokumentácie.
795 * Možnosť ďalšieho rozšírenia podľa potreby cez zmenové požiadavky za dohodnutý MD rate, ktorý bude hradiť univerzita zo svojho rozpočtu.
796
797 \\
798
799 Fáza 1
800
801 * Návrh a implementácia integrácie systému midPoint s aplikáciou VoIP telefonia (Obelix)
802 * Návrh a implementácia rozšírenia existujúcej integrácie medzi systémom midPoint a aplikáciou ALVAO Service Desk (SD)
803 * Návrh a implementácia rozšírenia existujúcej integrácie systému midPoint s aplikáciou Microsoft Endpoint Manager (MSEM),
804
805 \\
806
807 Fáza 2
808
809 * Návrh a implementácia rozšírenia rozšírenia existujúcej integrácie systému midPoint  s aplikáciou Marquet DNS pre IKT (DNS)
810 * Vytvorenie aplikačných rolí pre Univerzitný WEB v systéme midPoint a konfiguráciu procesov, ktorá v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
811 * Návrh a konfigurácia funkcionality žiadostí o role a nákupného košíku
812 * Návrh a konfigurácia rozšírenia pre schvaľovacie procesy
813
814 \\
815
816 Fáza 3
817
818 * Návrh a implementácia rozšírenia existujúcej integrácie systému midPoint s aplikáciou Turnikety - prístupový systém COMINFO (PS)
819 * Vytvorenie aplikačných rolí pre ESET Antivírus v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
820 * Vytvorenie aplikačných rolí pre Kamerový systém v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
821 * Vytvorenie aplikačných rolí pre systém OverSi v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
822 * Vytvorenie aplikačných rolí pre systém Absolventi UK v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
823 * Vytvorenie aplikačných rolí pre systém Evidencia zmlúv v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
824 * Vytvorenie aplikačných rolí pre systém E-ubytovanie v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
825 * Vytvorenie aplikačných pre systém Kontakty v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
826
827 \\
828
829 Fáza 4
830
831 * Rozšírenie existujúcej integrácie systému midPoint s akademickým informačným systémom AIS2
832 * Návrh a konfigurácia funkcionality certifikácií a re-certifikácií pre opätovné schválenie existujúcich prístupov.
833 * Návrh a konfigurácia funkcionality, ktorá zabezpečí automatickú deaktivácia prístupov keď osobe skončí súvisiaci zamestnanecký pomer.
834
835
836 (% style="letter-spacing: 0.0px;" %)**3. Implementácia firewall-u**
837
838 Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel - Obstaranie HW, SW, služby, zaškolenia.
839
840 Na univerzite nie je v súčasnosti využívaný perimetrový firewall s pokročilými bezpečnostnými funkcionalitami. Toto predstavuje značné riziko v kybernetickej bezpečnosti, nakoľko nie je možné odhaľovať a zamedzovať kybernetickým hrozbám na rozhraní internej siete univerzity a internetu. Za účelom zvýšenia bezpečnosti budú zakúpené a implementované sieťové zariadenia zabezpečujúce oddelenie internej siete od internetu, monitoring a filtrácia kompletného toku dát medzi nimi, poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu.
841
842 Bude realizovaná segmentácia siete s určením komunikačných pravidiel pre prestup medzi jednotlivými segmentami siete. Jednotlivé segmenty budú zadefinované na základe analýzy siete a systémov a budú určené komunikačné pravidlá pre prestup medzi jednotlivými segmentami siete. Na segmentáciu siete budú využité súčasné sieťové prepínače a nový firewall.
843
844 **4.Implementácia log manažmentu**
845
846 Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov - obstaranie HW s podporou.
847
848 Tento cieľ bude naplnený zakúpením a implementáciou zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Tento systém bude prevádzkovaný na samostatnom hardvérovom zariadení, čo zabezpečí uchovanie logov aj v prípade výpadku primárnej infraštruktúry využívaných na prevádzku univerzitných systémov. Systém bude poskytovať dostatočnú úložnú kapacitu na ukladanie logov.
849
850 (% style="letter-spacing: 0.0px;" %)**5. Nezávislý audit kybernetickej bezpečnosti**
851
852 Pred podaním ŽoNFP (po vyhlásení výzvy) bol vykonaný nezávislý audit kybernetickej bezpečnosti, na základe ktorého boli nastavené aktivity v ŽoNFP, aby sa realizáciou projektu zvýšila KB UK.
853
854 \\
855
856 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu ===
857
858 \\
859
860 Projekt ani ním realizovaný ISVS nebude využívať služby vládneho cloudu.
861
862 \\
863
864 == {{id name="projekt_2660_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5  Bezpečnostná architektúra ==
865
866 \\
867
868 V súčasnosti - ako vyplýva z projektového zámeru - nie sú opatrenia KIB UK - v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
869
870 \\
871
872 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
873 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
874 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
875 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
876 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
877 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
878 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
879 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
880
881 \\
882
883 \\
884
885 \\
886
887 = {{id name="projekt_2660_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.     Závislosti na ostatné ISVS / projekty =
888
889 \\
890
891 Projekt nie je závislý od iných ISVS alebo projektov.
892
893 \\
894
895 = {{id name="projekt_2660_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.     Zdrojové kódy =
896
897 \\
898
899 Univerzita Komenského v Bratislave plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
900
901 \\
902
903 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
904 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
905 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
906 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takéhoto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
907 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
908 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
909
910 \\
911
912 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
913
914 \\
915
916 \\
917
918 \\
919
920 = {{id name="projekt_2660_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.     Prevádzka a údržba =
921
922 \\
923
924 Prevádzka a údržba výstupov projektu sú spracované v projektovom zámere a časti 4. Architektúra riešenia projektu.
925
926 Prevádzka a údržba výstupov projektu nie sú predmetom ŽoNFP.
927
928 // //
929
930 == {{id name="projekt_2660_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1        Prevádzkové požiadavky ==
931
932 \\
933
934 === {{id name="projekt_2660_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1       Úrovne podpory používateľov ===
935
936 \\
937
938 //Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.//
939
940 === {{id name="projekt_2660_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2       Riešenie incidentov – SLA parametre ===
941
942 \\
943
944 Označenie naliehavosti incidentu:
945
946 (% class="" %)|(((
947 Označenie naliehavosti incidentu
948 )))|(((
949 Závažnosť  incidentu
950 )))|(((
951 Popis naliehavosti incidentu
952 )))
953 (% class="" %)|(((
954 A
955 )))|(((
956 Kritická
957 )))|(((
958 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
959 )))
960 (% class="" %)|(((
961 B
962 )))|(((
963 Vysoká
964 )))|(((
965 Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému.
966 )))
967 (% class="" %)|(((
968 C
969 )))|(((
970 Stredná
971 )))|(((
972 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
973 )))
974 (% class="" %)|(((
975 D
976 )))|(((
977 Nízka
978 )))|(((
979 Kozmetické a drobné chyby.
980 )))
981
982 // //
983
984 možný dopad:
985
986 (% class="" %)|(((
987 Označenie závažnosti incidentu
988 )))|(((
989 \\
990
991 Dopad
992 )))|(((
993 Popis dopadu
994 )))
995 (% class="" %)|(((
996 1
997 )))|(((
998 katastrofický
999 )))|(((
1000 katastrofický dopad, priamy finančný dopad alebo strata dát,
1001 )))
1002 (% class="" %)|(((
1003 2
1004 )))|(((
1005 značný
1006 )))|(((
1007 značný dopad alebo strata dát
1008 )))
1009 (% class="" %)|(((
1010 3
1011 )))|(((
1012 malý
1013 )))|(((
1014 malý dopad alebo strata dát
1015 )))
1016
1017 //** **//
1018
1019 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
1020
1021 (% class="" %)|(% colspan="2" rowspan="2" %)(((
1022 Matica priority incidentov
1023 )))|(% colspan="3" %)(((
1024 Dopad
1025 )))
1026 (% class="" %)|(((
1027 Katastrofický - 1
1028 )))|(((
1029 Značný - 2
1030 )))|(((
1031 Malý - 3
1032 )))
1033 (% class="" %)|(% rowspan="4" %)(((
1034 **Naliehavosť**
1035 )))|(((
1036 **Kritická - A**
1037 )))|(((
1038 1
1039 )))|(((
1040 2
1041 )))|(((
1042 3
1043 )))
1044 (% class="" %)|(((
1045 **Vysoká - B**
1046 )))|(((
1047 2
1048 )))|(((
1049 3
1050 )))|(((
1051 3
1052 )))
1053 (% class="" %)|(((
1054 **Stredná - C**
1055 )))|(((
1056 2
1057 )))|(((
1058 3
1059 )))|(((
1060 4
1061 )))
1062 (% class="" %)|(((
1063 **Nízka - D**
1064 )))|(((
1065 3
1066 )))|(((
1067 4
1068 )))|(((
1069 4
1070 )))
1071
1072 //** **//
1073
1074 Vyžadované reakčné doby:
1075
1076 (% class="" %)|(((
1077 Označenie priority incidentu
1078 )))|(((
1079 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
1080 )))|(((
1081 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
1082 )))|(((
1083 Spoľahlivosť ^^(3)^^
1084
1085 (počet incidentov za mesiac)
1086 )))
1087 (% class="" %)|(((
1088 1
1089 )))|(((
1090 0,5 hod.
1091 )))|(((
1092 4  hodín
1093 )))|(((
1094 1
1095 )))
1096 (% class="" %)|(((
1097 2
1098 )))|(((
1099 1 hod.
1100 )))|(((
1101 12 hodín
1102 )))|(((
1103 2
1104 )))
1105 (% class="" %)|(((
1106 3
1107 )))|(((
1108 1 hod.
1109 )))|(((
1110 24 hodín
1111 )))|(((
1112 10
1113 )))
1114 (% class="" %)|(((
1115 4
1116 )))|(((
1117 1 hod.
1118 )))|(% colspan="2" %)(((
1119 Vyriešené a nasadené v rámci plánovaných releasov
1120 )))
1121
1122 //** **//
1123
1124 \\
1125
1126 = {{id name="projekt_2660_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.     Požiadavky na personál =
1127
1128 Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:
1129
1130 * Predseda RV – prof. JUDr. Marek Števček, DrSc.
1131 * Biznis vlastník – doc. RNDr. Eva Viglašová, PhD.
1132 * Zástupca vlastníkov procesov – Ing. Pavel Beňo, PhD.
1133 * Projektový manažér objednávateľa (PM) – Mgr. Michal Lenhart, PhD.
1134
1135 \\
1136
1137 Projektový tím objednávateľa:
1138
1139 * Manažér kybernetickej bezpečnosti – Ing. Rastislav Kulhánek, PhD.
1140 * Kľúčový používateľ – RNDr. Tomáš Fazekaš, PhD.
1141 * Projektový manažér objednávateľa (PM) – Mgr. Michal Lenhart, PhD.
1142
1143 \\
1144
1145 Všetci členovia tímu sú internými zamestnancami UK ku dňu podania ŽoNFP.
1146
1147 \\
1148
1149 Stručne zodpovednosti jednotlivých rolí:
1150
1151 \\
1152
1153 **__Projektová rola: Biznis vlastník__**
1154
1155 Zodpovedný za:
1156
1157 * Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
1158 * Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu.
1159 * Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej) · Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi,
1160 * Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek · Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
1161 * Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť, · Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
1162 * Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
1163 * Schválenie akceptačných kritérií,
1164 * Riešenie problémov používateľov
1165 * Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
1166 * Vykonanie UX a UAT testovania
1167 * Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1168 * Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
1169 * Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
1170 * Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
1171 * Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
1172 * Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
1173 * Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
1174 * Odsúhlasenie akceptačných protokolov zmenových konaní
1175 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1176
1177 **__Projektová rola: Projektový manažér objednávateľa (PM)__**
1178
1179 Zodpovedný za:
1180
1181 * Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z. z.
1182 * Riadenie prípravy, inicializácie a realizácie projektu
1183 * Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii ·
1184 * Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1185 * Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1186 * Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1187 * Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. Z., Prílohou č.1
1188 * Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1189 * Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z. , Prílohy č.1
1190 * Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 na rokovanie RV
1191 * Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1192 * Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1193 * Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1194 * Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1195 * Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1196 * Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1197 * Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1198 * Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1199 * Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1200 * Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1201 * Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1202 * Dodržiavanie metodík projektového riadenia,
1203 * Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV), Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1204
1205 **__Projektová rola: KĽUČOVÝ POUŽIVATEĽ (end user)__**
1206
1207 Zodpovedný za:
1208
1209 * Návrh a špecifikáciu funkčných a technických požiadaviek
1210 * Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1211 * Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, · Špecifikáciu požiadaviek koncových používateľov na prínos systému
1212 * Špecifikáciu požiadaviek na bezpečnosť,
1213 * Návrh a definovanie akceptačných kritérií,
1214 * Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1215 * Finálne odsúhlasenie používateľského rozhrania
1216 * Vykonanie akceptačného testovania (UAT)
1217 * Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1218 * Finálny návrh na spustenie do produkčnej prevádzky,
1219 * Predkladanie požiadaviek na zmenu funkcionalít produktov
1220 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1221 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1222 * Realizáciu kvalitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu).
1223 * Realizáciu kvantitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie dotazníku a vyhodnotenie výskumu).
1224 * Syntetizáciu biznis, technických a používateľských požiadaviek.
1225 * Realizáciu formatívnych a sumatívnych testovaní použiteľnosti (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu).
1226 * Návrh informačnej architektúry a to najmä metódami triedenia kariet (card sorting), návrhom mapy stránky a screen flow.
1227 * Tvorbu, testovanie a iteráciu prototypov – napr. pomocou Axure, Sketch, Figma alebo Adobe XD
1228 * Mapovanie zákazníckych ciest
1229 * Analýzu a návrh riešenia problematiky prístupnosti webových sídiel,
1230 * Podporu a spoluprácu pri tvorbe Stratégie riadenia kvality (princípy, kritériá kvality),
1231 * Spoluprácu pri vytváraní funkčných požiadaviek na výstupy z pohľadu dohľadu a UX,
1232 * Vedenie a aktualizáciu príslušných projektových výstupov a registrov,
1233 * Hodnotenie jednotlivých verzií výstupov projektu z pohľadu dohľadu, kontroly a UX v jednotlivých etapách,
1234 * Vytváranie hodnotiacich kritérií na dohľad výstupov a príslušných záznamov, o ktorých reportuje projektovému manažérovi objednávateľa,
1235 * Nastavenie a dohľad nad procesom testovania a pripomienkovanie stratégie testovania, plánov a testovacích scenárov,
1236 * Účasť na kontrolných aktivitách počas implementácie výstupov
1237 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1238 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1239 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1240
1241 \\
1242
1243 **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__**
1244
1245 Zodpovedný za:
1246
1247 * špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1248 * ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1249 * špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1250 * špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1251 * špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1252 * špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1253 * špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1254 * špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1255 * špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1256 * realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1257 * špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1258 * špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1259 * špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1260 * špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1261 * špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1262 * špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1263 * špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1264 * špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1265 * poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1266 * získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1267 * špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1268 * konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1269 * špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1270 * realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1271 * realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1272 * realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1273 * realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1274 * realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1275 * realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1276 * realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, · poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1277 * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1278 * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1279
1280 \\
1281
1282 = {{id name="projekt_2660_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.     Implementácia a preberanie výstupov projektu =
1283
1284 \\
1285
1286 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
1287
1288 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré opatrenia môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby UK.
1289
1290 // //
1291
1292 = {{id name="projekt_2660_Pristup_k_projektu_detailny-10.Prílohy"/}}10.     Prílohy =
1293
1294 Dokument neobsahuje prílohy.
1295
1296 \\
1297
1298 \\