Version 3.1 by Biont_a_s_ on 2024/08/02 13:18

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 \\
10
11 (% class="wrapped" %)
12 (% class="" %)|(((
13 Povinná osoba
14 )))|(((
15 BIONT, a.s.
16 )))
17 (% class="" %)|(((
18 Názov projektu
19 )))|(((
20 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – PET klinika BIONT
21 )))
22 (% class="" %)|(((
23 Zodpovedná osoba za projekt
24 )))|(((
25 Ing. Mgr. Liliana Húsková (Projektový manažér, Manažér kybernetickej bezpečnosti)
26 )))
27 (% class="" %)|(((
28 Realizátor projektu
29 )))|(((
30 BIONT, a.s.
31 )))
32 (% class="" %)|(((
33 Vlastník projektu
34 )))|(((
35 BIONT, a.s.
36 )))
37
38 **~ **
39
40 **Schvaľovanie dokumentu**
41
42 (% class="wrapped" %)
43 (% class="" %)|(((
44 Položka
45 )))|(((
46 Meno a priezvisko
47 )))|(((
48 Organizácia
49 )))|(((
50 Pracovná pozícia
51 )))|(((
52 Dátum
53 )))|(((
54 Podpis
55
56 (alebo elektronický súhlas)
57 )))
58 (% class="" %)|(((
59 Vypracoval
60 )))|(((
61 Ing. Mgr. Liliana Húsková
62 )))|(((
63 BIONT, a.s.
64 )))|(((
65 Projektový manažér, Manažér kybernetickej bezpečnosti
66 )))|(((
67 26.7.2024
68 )))|(((
69 \\
70 )))
71
72 **~ **1.    História dokumentu
73
74 (% class="wrapped" %)
75 (% class="" %)|(((
76 Verzia
77 )))|(((
78 Dátum
79 )))|(((
80 Zmeny
81 )))|(((
82 Meno
83 )))
84 (% class="" %)|(((
85 0.1
86 )))|(((
87 01.07.2024
88 )))|(((
89 Pracovný návrh
90 )))|(((
91 Ing. Mgr. Liliana Húsková
92 )))
93 (% class="" %)|(((
94 1.0
95 )))|(((
96 26.07.2024
97 )))|(((
98 Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.
99 )))|(((
100 Ing. Mgr. Liliana Húsková
101 )))
102
103 = {{id name="projekt_2785_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
104
105 \\
106
107 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia. Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky obsahuje opis navrhovaného riešenia, architektúru riešenia projektu, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky. Dodávané riešenie je v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu. Dokument je určený na rozpracovanie informácií k projektu " Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – PET klinika BIONT", ktorý zahŕňa nákup a implementáciu hardvéru (serverov, sieťových aktívnych prvkov, analytických nástrojov a ostatného HW a SW) potrebných na obmenu a doplnenie existujúcej informačno-komunikačnej infraštruktúry firmy BIONT a.s.
108
109 == {{id name="projekt_2785_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
110
111 \\
112
113 (% class="wrapped" %)
114 (% class="" %)|(((
115 SKRATKA/POJEM
116 )))|(((
117 POPIS
118 )))
119 (% class="" %)|(((
120 Projekt
121 )))|(((
122 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – PET klinika BIONT“
123 )))
124 (% class="" %)|(((
125 Zákon o KB
126 )))|(((
127 Zákon 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
128 )))
129 (% class="" %)|(((
130 Audit KB
131 )))|(((
132 Audit kybernetickej bezpečnosti podľa vyhlášky č. 493/2022 Z. z. Národného bezpečnostného úradu
133 )))
134 (% class="" %)|(((
135 ReAudit KB
136 )))|(((
137 Opakovaný Audit kybernetickej bezpečnosti podľa vyhlášky č. 493/2022 Z. z. Národného bezpečnostného úradu po 2 rokoch
138 )))
139 (% class="" %)|(((
140 SLA
141 )))|(((
142 Service Level Agreement — dohoda/zmluva o parametroch poskytovania služby
143 )))
144 (% class="" %)|(((
145 KB
146 )))|(((
147 Kybernetická bezpečnosť
148 )))
149 (% class="" %)|(((
150 MD
151 )))|(((
152 Man-day, človeko-deň
153 )))
154 (% class="" %)|(((
155 IS
156 )))|(((
157 Informačný systém
158 )))
159 (% class="" %)|(((
160 IT
161 )))|(((
162 Informačné technológie
163 )))
164 (% class="" %)|(((
165 IKT
166 )))|(((
167 Informačno-komunikačné technológie
168 )))
169 (% class="" %)|(((
170 OS
171 )))|(((
172 Operačný systém
173 )))
174 (% class="" %)|(((
175 SIEM
176 )))|(((
177 Nástroj pre zbieranie a vyhodnocovanie údajov a logov, Security Information and Event Management
178 )))
179 (% class="" %)|(((
180 NGFW
181 )))|(((
182 Next-generation Firewall
183 )))
184 (% class="" %)|(((
185 NGAV
186 )))|(((
187 Next-generation Antivirus
188 )))
189 (% class="" %)|(((
190 BackUp
191 )))|(((
192 Zálohovanie dát- data backup
193 )))
194 (% class="" %)|(((
195 HW
196 )))|(((
197 Hardvér
198 )))
199 (% class="" %)|(((
200 SW
201 )))|(((
202 Softvér
203 )))
204 (% class="" %)|(((
205 OVM
206 )))|(((
207 orgán verejnej moci
208 )))
209
210 \\
211
212 = {{id name="projekt_2785_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
213
214 \\
215
216 Cieľom projektu je systematické zvýšenie úrovne informačnej a kybernetickej bezpečnosti v spoločnosti BIONT. Projekt sa zameriava na aktívne monitorovanie a vyhodnocovanie aktuálnych bezpečnostných rizík a zavádzanie opatrení na ich minimalizáciu, čím sa zníži pravdepodobnosť bezpečnostných incidentov.
217
218 \\
219
220 Tento cieľ bude dosiahnutý realizáciou čiastkových cieľov prostredníctvom aktivít:
221
222 * **Implementácia moderných bezpečnostných opatrení**: Implementácia nástrojov na zbieranie a vyhodnocovanie logov a udalostí na výrazné zníženie rizika kybernetických útokov.
223 * **Vyššia úroveň informovanosti zamestnancov**: Nasadenie systému kontinuálneho vzdelávania na zvýšenie pripravenosti zamestnancov na riešenie bezpečnostných incidentov.
224 * **Zlepšené riadenie prístupových práv**: Posilnenie riadenia prístupových práv na ochranu citlivých informácií.
225 * **Efektívne riadenie bezpečnostných incidentov**: Vývoj postupov na rýchle a efektívne riešenie bezpečnostných incidentov s cieľom minimalizovať výpadky a nedostupnosť poskytovaných služieb.
226 * **Modernizácia hardvéru:** Upgrade zastaraného hardvéru na predchádzanie výpadkom služieb.
227 * Zavedenie **šifrovania diskov** na PC, notebookoch a serveroch.
228 * **Vylepšené zálohovanie a obnova dát:** Výmena HW pre BackUp server a inštalovanie druhého geograficky oddeleného záložného servera
229 * **Doplnenie a revízia chýbajúcej bezpečnostnej dokumentácie:** Doplnenie a revízia chýbajúcej bezpečnostnej dokumentácie na zabezpečenie komplexných bezpečnostných politík a postupov.
230 * **Vykonanie auditu KB a následného REauditu**: Realizácia auditu aktuálneho stavu kybernetickej bezpečnosti na identifikáciu a odstránenie zraniteľností a následného REauditu po 2 rokoch.
231
232 \\
233
234 Tieto ciele budú dosiahnuté zavedením nových hardvérových a softvérových riešení a bezpečnostných opatrení, ktoré možno rozdeliť do jednotlivých modulov projektu. Každý modul je priamo namapovaný na Katalóg požiadaviek:
235
236 \\
237
238 **Modul Audit KB:**
239
240 * Komplexné vyhodnotenie aktuálneho bezpečnostného prostredia.
241
242 **Modul Serverovňa v budove E:**
243
244 * Upgrade a zabezpečenie infraštruktúry serverovne v budove E.
245
246 **Modul Serverovňa v budove I:**
247
248 * Upgrade a zabezpečenie infraštruktúry serverovne v budove I.
249
250 **Modul NAS úložiska:**
251
252 * Zlepšenie a zabezpečenie riešení pre sieťové úložisko.
253
254 **Modul KASKA:**
255
256 * Implementácia pokročilých bezpečnostných opatrení pre kritickú infraštruktúru.
257
258 **Modul Switche:**
259
260 * Upgrade a zabezpečenie sieťových switchov.
261
262 **Modul Penetračné testy:**
263
264 * Realizácia dôkladných penetračných testov na identifikáciu zraniteľností.
265
266 **Modul Bezpečnostná dokumentácia:**
267
268 * Vypracovanie a aktualizovanie komplexných bezpečnostných politík a dokumentácie.
269
270 **Modul SIEM:**
271
272 * Nasadenie systémov pre správu bezpečnostných informácií a udalostí na proaktívne riadenie hrozieb.
273
274 **Modul Konfiguračný manažment (CM):**
275
276 * Implementácia konfiguračného manažmentu na udržanie bezpečnostných nastavení a súladu.
277
278 **Modul BackUP server:**
279
280 * Inštalácia a konfigurácia nového záložného servera na zlepšenie obnovy dát.
281
282 **Modul Rozšírené detekčné a reakčné systémy (XDR):**
283
284 * Implementácia XDR riešení na pokročilú detekciu a reakciu na hrozby.
285
286 **Modul IPS/IDP:**
287
288 * Nasadenie systémov na prevenciu a detekciu prienikov v reálnom čase.
289
290 **Modul Sieťová infraštruktúra (NIS):**
291
292 * Zlepšenie bezpečnosti sieťovej infraštruktúry.
293
294 **Modul Endpoint detection a response optimum:**
295
296 * Nasadenie jednoduchej súpravy nástrojov na analýzu príčin, skenovanie a možnosti automatických reakcií alebo reakcie
297
298 **Modul ReAudit KB:**
299
300 * Realizácia následného auditu na zabezpečenie efektívnosti implementovaných opatrení.
301
302 \\
303
304 Realizáciou týchto modulov sa projekt zameria na vytvorenie robustného a odolného kybernetického bezpečnostného rámca v spoločnosti BIONT. Požiadavky pre jednotlivé moduly sú vylistované v zozname uvedenom v dokumente I_04_KATALOG_POZIADAVIEK v tabe „Moduly a inkrementy“.
305
306 \\
307
308 = {{id name="projekt_2785_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
309
310 \\
311
312 Rozsah architektúry budúceho stavu (TO-BE) v porovnaní so súčasným stavom (AS-IS) sa zmení prevažne na úrovni aplikačnej a technologickej vrstvy. Architektúra BIONT bola vytvorená v programe ArchiMate modelling na základe rozsiahlych diskusií s oddelením IT.
313
314 \\
315
316 Máme zakreslenú situáciu „as-is“, ako aj situáciu „to-be“. Nakoľko veríme, že sa jedná o tajnú informáciu a zdieľanie tejto informácie na verejne dostupnom portáli vnímame ako hrozbu bezpečnostného incidentu, nebudeme prikladať prílohy. Pri vyžiadaní vieme túto architektúru dať k nahliadnutiu pri osobnom stretnutí.
317
318 \\
319
320 Medzi hlavné zmeny bude vytvorenie NAS úložiska, CM, XDR, IPS/IDP, NIS, AV upgrade, SIEM  na úrovni aplikačnej architektúry a upgrade fyzického zabezpečenia priestorov serverovní (back up server) na technologickej úrovni. Rámcový popis riešenia je uvedený v Projektovom zámere.
321
322 \\
323
324 [[image:attach:image-2024-8-2_12-56-24-1.png||width="600"]]
325
326 \\
327
328 \\
329
330 Inkrementálne čiastkové plnenie projektu, ktoré zahŕňa minimálne etapy implementácie, testovania a nasadenia do produkčného prostredia, môže byť realizované prostredníctvom viacerých iterácií v závislosti od charakteru projektu. Každý doručený inkrement projektu je nasadený v produkčnom prostredí, čo umožňuje začať s dokončovacou fázou projektu alebo pokračovať ďalším inkrementom. Vzhľadom na to, že projekt zahŕňa najmä nákup technických prostriedkov, softvérových nástrojov a služieb, je rozdelenie na inkrementy menej relevantné. Napriek tomu bude rozdelenie vykonané v súlade s Katalógom požiadaviek.
331
332 \\
333
334 Implementácia každého inkrementu zahŕňa nasledujúce kľúčové fázy:
335
336 * Implementácia: Zavedenie technických a softvérových prostriedkov do testovacieho prostredia.
337 * Testovanie: Dôkladné overenie funkčnosti a bezpečnosti implementovaných riešení.
338 * Nasadenie do produkcie: Premiestnenie a aktivácia overených riešení v produkčnom prostredí.
339
340 \\
341
342 Tento prístup zabezpečuje, že každý inkrement prináša merateľnú hodnotu a umožňuje priebežné zlepšovanie a adaptáciu projektu na aktuálne potreby a podmienky.
343
344 == {{id name="projekt_2785_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
345
346 Vypracovanie chýbajúcej bezpečnostnej dokumentácie je kľúčovým aspektom architektúry riešenia projektu na úrovni biznis vrstvy. Tento proces zahŕňa nasledujúce oblasti a položky:
347
348 **~ **
349
350 * **Klasifikácia informácií:**
351
352 Definovanie kategórií informácií na základe ich dôležitosti a citlivosti.
353
354 Vytvorenie politík na správu a ochranu informácií v jednotlivých kategóriách.
355
356 * **Definovanie úrovní citlivosti a ochrany informácií, kategorizácia sietí a informačných systémov:**
357
358 Určenie úrovní citlivosti informácií (napr. verejné, interné, citlivé, tajné).
359
360 Kategorizácia sietí a informačných systémov podľa úrovne ich citlivosti a požiadaviek na ochranu.
361
362 * **Určenie kritických systémov a sietí pre lepšie riadenie bezpečnosti:**
363
364 Identifikácia a označenie kritických systémov a sietí, ktoré sú zásadné pre prevádzku spoločnosti.
365
366 Vypracovanie špecifických bezpečnostných opatrení pre tieto systémy a siete.
367
368 * **Analýza rizík a funkčného dopadu, identifikácia a hodnotenie potenciálnych bezpečnostných rizík:**
369
370 Vykonanie dôkladnej analýzy rizík spojených s bezpečnostnými incidentmi.
371
372 Hodnotenie potenciálnych rizík a ich dopadu na prevádzku spoločnosti.
373
374 * **Posúdenie dopadu potenciálnych bezpečnostných incidentov na prevádzku:**
375
376 Analýza scenárov bezpečnostných incidentov a ich možných dopadov na prevádzku a kontinuitu činností.
377
378 * **Organizácia kybernetickej a informačnej bezpečnosti (KIB):**
379
380 Vytvorenie organizačnej štruktúry pre riadenie kybernetickej a informačnej bezpečnosti.
381
382 Určenie zodpovedností a úloh jednotlivých členov tímu KIB.
383
384 * **Radenie rizík KIB:**
385
386 Systematické radenie rizík podľa ich významnosti a pravdepodobnosti výskytu.
387
388 Implementácia procesov na identifikáciu, hodnotenie a zmierňovanie rizík.
389
390 * **Personálna bezpečnosť:**
391
392 Zavedenie opatrení na ochranu pred internými hrozbami vrátane školení a kontroly zamestnancov.
393
394 * **Riadenie prístupov:**
395
396 Kontrola a monitorovanie prístupu k citlivým informáciám a systémom.
397
398 Zabezpečenie, že tretie strany dodržiavajú bezpečnostné štandardy pri prístupe k citlivým informáciám.
399
400 * **Bezpečnosť pri prevádzke informačných systémov a sietí:**
401
402 Ochrana pred neoprávneným prístupom a narušením prevádzky informačných systémov a sietí.
403
404 Pravidelné hodnotenie zraniteľností a aplikácia bezpečnostných aktualizácií.
405
406 * **Hodnotenie zraniteľností a bezpečnostné aktualizácie:**
407
408 Pravidelné skenovanie systémov na zraniteľnosti.
409
410 Aplikácia bezpečnostných záplat a aktualizácií na ochranu pred novými hrozbami.
411
412 * **Ochrana proti škodlivému kódu:**
413
414 Zavedenie opatrení na detekciu a odstránenie škodlivého softvéru.
415
416 * **Sieťová a komunikačná bezpečnosť:**
417
418 Ochrana integrity a dôvernosti komunikácií a sietí.
419
420 Zabezpečenie, že nové a existujúce systémy spĺňajú bezpečnostné požiadavky.
421
422 * **Zaznamenávanie udalostí a monitorovanie:**
423
424 Sledovanie a zaznamenávanie bezpečnostných udalostí na detekciu a reakciu na incidenty.
425
426 Efektívne riadenie a riešenie incidentov kybernetickej bezpečnosti.
427
428 * **Kryptografické opatrenia:**
429
430 Použitie šifrovania na ochranu dát počas prenosu a ukladania.
431
432 * **Kontinuita prevádzky:**
433
434 Zabezpečenie kontinuity činností aj pri bezpečnostných incidentoch.
435
436 Vypracovanie a implementácia plánov obnovy po havárii a kontinuity prevádzky.
437
438 **~ **
439
440 Komplexná bezpečnostná dokumentácia, ktorá pokrýva uvedené oblasti, je nevyhnutná na vytvorenie robustného rámca kybernetickej a informačnej bezpečnosti. Tento rámec zabezpečí nielen ochranu citlivých informácií a systémov, ale aj stabilitu a kontinuitu prevádzky spoločnosti BIONT v prípade bezpečnostných incidentov.
441
442 \\
443
444 **Vykonanie reauditu v 6/2026**
445
446 **~ **
447
448 Vykonanie ďalšieho auditu (6/2026) kybernetickej bezpečnosti certifikovaním audítorom, podľa zákona o Kybernetickej bezpečnosti č. 69/2018 Z.z. Týmto dôjde k overeniu plnenia povinností a posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami podľa zákona o Kybernetickej bezpečnosti a nástrojom jedného z troch merateľných ukazovateľov projektu (t.j . Počet súladov, čiastočných súladov a nesúladov z externého auditu kybernetickej bezpečnosti vykonaného auditu v 6/2024).
449
450 \\
451
452 **Architektúra riešenia projektu na úrovni biznis vrstvy**
453
454 Na biznis vrstve sa riešenie zameriava na efektívne riadenie projektového portfólia, optimalizáciu procesov nákupu technických a programových prostriedkov a poskytovanie jednotných štandardov pre implementáciu a testovanie nových technologických riešení. Súčasťou tejto vrstvy je aj definícia a implementácia stratégií pre kybernetickú bezpečnosť, zahŕňajúc analytické metódy na identifikáciu a hodnotenie bezpečnostných rizík.
455
456 // //
457
458 == {{id name="projekt_2785_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
459
460 \\
461
462 [[image:attach:image-2024-8-2_13-12-52.png||width="600"]]
463
464 (% style="letter-spacing: 0.0px;" %)**1.Implementácia nástroja na ENDPOINT DETECTION AND RESPONSE OPTIMUM:**
465
466 * **Zvýšenie prehľadu o hrozbách na všetkých koncových bodoch:**
467 ** Poskytovanie detailných informácií o stave a hrozbách na všetkých koncových bodoch.
468 * **Skrátenie priemerného času reakcie:**
469 ** Automatizácia reakcií na zistené hrozby, čo umožňuje rýchlejšie odstránenie incidentov.
470 * **Optimalizácia zdrojov IT bezpečnosti:**
471 ** Efektívnejšie využívanie zdrojov IT bezpečnosti prostredníctvom pokročilých analytických nástrojov.
472 * **Poskytovanie organizáciám odborné znalosti v oblasti základnej kybernetickej bezpečnosti pri riešení mnohých hrozieb:**
473 ** Integrácia odborných znalostí a best practices na riešenie bezpečnostných incidentov.
474
475 **~ **
476
477 **Praktické aplikácie:**
478
479 * **Podrobný prehľad o bezpečnostných upozorneniach o stave koncových bodov:**
480 ** Monitorovanie a zobrazenie detailných informácií o bezpečnostných hrozbách.
481 * **Pokročilá analýza zistených hrozieb s cieľom odhaliť ich rozsah a hlavnú príčinu:**
482 ** Analýza vzorcov správania a identifikácia príčiny hrozieb.
483 * **Rozpoznanie kompromitácie útoku vyhľadávaním indikátorov:**
484 ** Vyhľadávanie indikátorov kompromitácie (IoC) pre rýchlu identifikáciu útokov.
485 * **Automatické reakcie na hrozby pri ich objavení alebo počas ich skúmania:**
486 ** Automatizované kroky na elimináciu hrozieb v reálnom čase.
487 * **Patch management:**
488 ** Monitorovanie dostupných aktualizácií pre operačný systém a aplikácie a ich automatická inštalácia.
489
490 \\
491
492 **2. Implementácia nástroja na vzdelávanie v oblasti kybernetickej bezpečnosti KASAP:**
493
494 KASAP je efektívny, užívateľský online nástroj, ktorý zvyšuje informovanosť zamestnancov v oblasti kybernetickej bezpečnosti a motivuje ich ku vhodnému správaniu. Riešenie je založené na viac než dvadsaťročných skúsenostiach spoločnosti Kaspersky.  Užívateľsky prívetivé funkcie a automatizácie pomáhajú na všetkých úrovniach od vytvárania plánu až po vyhodnocovanie výsledkov. Vďaka platforma KASAP budú zamestnanci o krok vpred v kybernetickej bezpečnosti.
495
496 \\
497
498 **3. Vykonanie Automatizovaného black box penetračný testu:**
499
500 __Predmet overenia:__
501
502 1. Webová aplikácia
503 1. Mailová služba
504
505 * **Analýza identifikovaných zraniteľností webovej aplikácie:**
506 ** Identifikácia a hodnotenie zraniteľností vo webovej aplikácii.
507 * **Analýza identifikovaných zraniteľností mailovej služby:**
508 ** Identifikácia a hodnotenie zraniteľností v mailovej službe.
509 * **Testovanie antispamových a antivírových filtrov:**
510 ** Overenie účinnosti antispamových a antivírových opatrení a identifikácia záznamov v globálnych reputačných databázach.
511
512 **4. Implementácia XDR, IPS/IDP**
513
514 * **Zvýšenie prehľadu o hrozbách na všetkých koncových bodoch:**
515
516 * Integrácia pokročilých detekčných a preventívnych mechanizmov na všetkých koncových bodoch.
517
518 * **Skrátenie priemerného času reakcie:**
519
520 * Rýchla detekcia a automatizovaná reakcia na bezpečnostné incidenty.
521
522 * **Optimalizácia zdrojov IT bezpečnosti:**
523
524 * Efektívnejšie využívanie IT zdrojov pomocou centralizovaného riadenia hrozieb.
525
526 \\
527
528 **5. (% style="letter-spacing: 0.0px;" %)Implementácia SIEM(%%)**
529
530 * **Centralizovaný zber a vyhodnocovanie logov:**
531
532 * Konsolidácia a analýza logov zo všetkých systémov a aplikácií.
533
534 * **Investigácia bezpečnostných udalostí:**
535
536 * Hĺbková analýza bezpečnostných udalostí a incidentov.
537
538 * **Analýza sieťovej komunikácie:**
539
540 * Monitorovanie a vyhodnocovanie sieťovej komunikácie na identifikáciu anomálií.
541
542 * **Analýza správania sa privilegovaného užívateľa:**
543
544 * Sledovanie a analýza aktivít privilegovaných užívateľov.
545
546 * **Detekcia a riešenie na koncovom zariadení:**
547
548 * Detekcia a zmierňovanie hrozieb priamo na koncových zariadeniach.
549
550 * **Monitorovanie integrity súborov (FIM):**
551
552 * Sledovanie zmien v kritických súboroch a adresároch.
553
554 * **Deception technology:**
555
556 * Použitie technológie klamu na odhalenie a zmiernenie hrozieb.
557
558 * **Automatizované aktivity:**
559
560 * Automatizácia reakcií na bezpečnostné incidenty.
561
562 * **Identifikácia aktív:**
563
564 * Identifikácia a klasifikácia aktív v rámci IT infraštruktúry.
565
566 **6. (% style="letter-spacing: 0.0px;" %)Implementácia CM(%%)**
567
568 Monitoring je nástroj, ktorý pomôže zabezpečiť, aby  počítačové systémy fungovali hladko, aby nedochádzalo k výpadkom a znížiť vaše náklady. Monitorovanie IT infraštruktúry je proces získavania prehľadov o vašej organizácii. To zahŕňa zhromažďovanie údajov z rôznych bodov, ich spracovanie a vizualizáciu údajov na pochopenie. Pomáha umiestniť všetky dôležité udalosti a aktivity na jedno miesto ľahko zrozumiteľným spôsobom.
569
570 \\
571
572 * **Monitoring IT infraštruktúry:**
573
574 * Získavanie prehľadov o stave IT infraštruktúry a jej komponentov.
575
576 * **Vizualizácia údajov:**
577
578 * Spracovanie a vizualizácia údajov pre lepšie pochopenie stavu infraštruktúry.
579
580 * **Zabezpečenie hladkej prevádzky:**
581
582 * Prevencia výpadkov a znižovanie nákladov prostredníctvom proaktívneho monitorovania.
583
584 \\
585
586 (% style="" %)**7. Vykonanie zmeny NAS úložiska:**
587
588 NAS sieťové úložisko je ideálne riešenie pre zabezpečenie bezpečnosti a dostupnosti dát. NAS umožňuje pripojiť viacero pevných diskov do jedného zariadenia, ktoré sa pripája do siete. Takto je možné zdieľať a spravovať dáta z rôznych zariadení a miest. NAS tiež ponúka rôzne funkcie, ako napríklad zálohovanie, šifrovanie, mediálny server, cloudové služby a ďalšie.
589
590 \\
591
592 **8. Implementácia nového Nemocničného informačného systému**
593
594 Zvýšenie bezpečnosti pacientskych dát, uľahčenie práce zamestnancov a zvýšenie komfortu pacientom využívaním zdrojov prostredníctvom zdokonaleného pracovného postupu a radom funkcií automatizácie technickými vylepšeniami procesu.
595
596 \\
597
598 Nový NIS (systém so širokým spektrom funkcií):
599
600 * **Zvýšenie bezpečnosti pacientskych dát:**
601
602 * Ochrana citlivých pacientskych údajov prostredníctvom pokročilých bezpečnostných opatrení.
603
604 * **Uľahčenie práce zamestnancov a zvýšenie komfortu pacientov:**
605
606 * Automatizácia procesov a zlepšenie pracovných postupov.
607
608 * **Informačná podpora všetkých agend prevádzky PET centra:**
609
610 * Plánovanie starostlivosti a objednávanie pacientov.
611 * Riadenie času, personálu, prístrojovej techniky a ambulantných pracovísk.
612
613 * **Inteligentné dopĺňanie informácií:**
614
615 * Automatizované dopĺňanie a spracovanie údajov.
616
617 * **Implementácia ambulantného pracovného toku:**
618
619 * Elektronická čakáreň, podpora práce lekárov a sestier, výmenné lístky a výkazy pre zdravotné poisťovne.
620
621 * **Homogénny pohľad na stav pacienta:**
622
623 * Komplexný prehľad o zdravotnom stave pacienta a možnostiach jeho liečby.
624
625 * **Optimalizácia liečebných nákladov:**
626
627 * Znižovanie nákladov prostredníctvom efektívneho riadenia liečebných procesov.
628
629 * **Vyššia miera elektronizácie dát:**
630
631 * Príprava na bezpapierovú prevádzku a elektronické podpisovanie.
632
633 * **Dlhodobá, bezpečná archivácia zdravotnej dokumentácie:**
634
635 * Archivácia v súlade so zákonom o ochrane osobných údajov.
636
637 * **Nepretržitý prístup k potrebným informáciám:**
638
639 * Recepty, žiadanky, elektronické laboratórne výsledky.
640
641 * **Použiteľnosť na mobilných zariadeniach:**
642
643 * Podpora pre tablety a smartfóny.
644
645 * **Komplexná správa skladov s liečivami:**
646
647 * Logistika a ekonomika prevádzky.
648
649 * **Bezpečnostná kontrola personálu:**
650
651 * Overenie a monitorovanie prístupu zamestnancov k citlivým údajom.
652
653 * **Funkcia zasielania notifikácií:**
654
655 * Automatizované upozornenia a notifikácie.
656
657 * **Prístup pacientov k ich lekárskym nálezom:**
658
659 * Zabezpečený prístup k obrazovej a audiovizuálnej dokumentácii z vyšetrení.
660
661 \\
662
663 **Architektúra riešenia projektu na úrovni aplikačnej vrstvy**
664
665 Aplikačná vrstva zahŕňa implementáciu nástrojov na Endpoint Detection and Response (EDR), ktoré umožnia detailné monitorovanie a ochranu koncových bodov. Ďalej obsahuje implementáciu nástroja na vzdelávanie v oblasti kybernetickej bezpečnosti KASAP, ktorý zlepšuje povedomie o bezpečnostných hrozbách medzi zamestnancami a podporuje správne kybernetické správanie. Táto vrstva taktiež zahŕňa nástroje bezpečnostnej architektúry ako napr. XDR, IPS/IDP, CM, SIEM, black box penetračný test a iné. Táto vrstva zahŕňa aj vytvorenie Nového informačného systému pre PET Kliniku BIONT.
666
667 == {{id name="projekt_2785_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
668
669 \\
670
671 Vzhľadom na charakter projektu (projekt sa týka dodania HW a SW) nie je uvedená kapitola relevantná. Napriek tomu, je dôležité spomenúť, že nasadenie nových technológií bude podporovať efektívnu správu dát, ich zálohovanie a obnovu, čím sa zabezpečí ich dostupnosť a integrita.
672
673 \\
674
675 **Architektúra riešenia projektu na úrovni dátovej vrstvy**
676
677 Vzhľadom na charakter projektu, ktorý zahŕňa dodanie hardvéru a softvéru, infraštruktúrna vrstva je navrhnutá na podporu efektívneho spravovania dát, zálohovanie a obnovu, ako aj na zabezpečenie ich dostupnosti a integrovanie do celkovej IT infraštruktúry organizácie.
678
679 \\
680
681 Celkový návrh infraštruktúry projektu kombinuje tieto vrstvy a zabezpečuje, že všetky časti projektu sú integrované a optimalizované s cieľom dosiahnuť maximálnu efektivitu, bezpečnosť a spoľahlivosť. Implementácia navrhovanej infraštruktúry zabezpečí, že projekt bude schopný plne podporovať podnikové ciele a požiadavky na IT.
682
683 == {{id name="projekt_2785_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
684
685 \\
686
687 [[image:attach:image-2024-8-2_13-16-25.png||width="450"]]
688
689 \\
690
691 Investícia do nových serverov a nasadenie spravovateľných switchov umožní kľúčový krok v modernizácii a centralizácii riadenia kybernetickej bezpečnosti. Tieto kroky umožnia nasadenie pokročilých monitorovacích nástrojov, zlepšenie výkonu a zvýšenie bezpečnosti infraštruktúry.
692
693 **9. Výmena HW pre BackUp server a inštalovanie druhého geografický oddeleného záložného servera:**
694
695 Výmena existujúceho backup servera a implementácia nového servera na geograficky oddelenej lokalite v druhej budove, priestory novej serverovne sa novovybudujú  a ich prepojenie (požiadavky sú opísané v KP pre modul).
696
697 * **Prepojenie serverovní:**
698 ** Zabezpečenie spoľahlivého prepojenia medzi oboma serverovňami, vrátane redundancie a vysokorýchlostných spojení.
699 * **Implementácia záložného servera:**
700 ** Nasadenie záložného servera, ktorý bude schopný poskytovať služby aj v prípade výpadku primárneho servera.
701 * **Replikácia dát:**
702 ** Implementácia replikácie dát medzi primárnym a záložným serverom, aby sa zabezpečila aktuálnosť a dostupnosť kritických údajov.
703
704 \\
705
706 **__Výmena switchov:__**
707
708 Switche budú dodané do serverovní v budove E, I. Na switche budú pripojené VoIP telefóny, WiFi zariadenia a podobné prvky ktoré si vyžadujú PoE+ nápajanie. Inštalácia bude vykonaná mimo pracovných hodín a dodávateľ sa bude musieť prispôsobiť takému režimu. Inštalovanie a konfigurovanie switchov, z dôvodu jednoduchosti a menšej pravdepodobnosti chýb vykoná jeden dodávateľ. Táto výmena bude obsahovať najmä tieto kroky v implementácii:
709
710 \\
711
712 * **Nasadenie spravovateľných switchov:**
713 ** Inštalácia spravovateľných switchov, ktoré umožnia centralizované riadenie a monitorovanie siete.
714 * **Pripojenie zariadení:**
715 ** Switche budú pripojené k VoIP telefónom, WiFi zariadeniam a ďalším prvkom, ktoré vyžadujú PoE+ napájanie.
716 * **Inštalácia mimo pracovných hodín:**
717 ** Inštalácia a konfigurácia switchov bude vykonaná mimo pracovných hodín, aby nedošlo k prerušeniu prevádzky.
718 * **Jednotná realizácia:**
719 ** Dodávateľ zabezpečí inštaláciu a konfiguráciu všetkých switchov, čo minimalizuje riziko chýb a zabezpečuje konzistentnosť riešenia.
720
721 \\
722
723 (% style="" %)**10. Vykonať bezpečnostný fyzický upgrade serverovní v budovách E, I:**
724
725 Zabezpečenie fyzickej bezpečnosti priestorov serverovne a backupovej serverovne vo vedľajšej budove (bezpečnostné dvere, biometrický zámok, kamerový systém, alarmový systém, záložná klimatizácia).
726
727 \\
728
729 Konkrétne kroky pre implementáciu tejto aktivity bude obsahovať najmä nasledovné aktivity:
730
731 * **Bezpečnostné dvere:**
732 ** Inštalácia bezpečnostných dverí s vysokou odolnosťou proti neoprávnenému vstupu.
733 * **Biometrický zámok:**
734 ** Nasadenie biometrických zámkov pre kontrolu prístupu na základe odtlačkov prstov alebo iných biometrických údajov.
735 * **Kamerový systém:**
736 ** Inštalácia kamerového systému s vysokým rozlíšením pre nepretržité monitorovanie priestorov serverovne.
737 * **Alarmový systém:**
738 ** Nasadenie alarmového systému na detekciu neoprávnených vstupov a iných bezpečnostných incidentov.
739 * **Záložná klimatizácia:**
740 ** Implementácia záložného klimatizačného systému na zabezpečenie optimálnych podmienok pre IT vybavenie aj v prípade poruchy hlavného systému.
741 * **Požiarna ochrana:**
742 ** Zavedenie automatických hasiacich systémov na ochranu IT infraštruktúry pred požiarmi.
743
744 === {{id name="projekt_2785_Pristup_k_projektu_detailny-4.4.1Návrhriešeniatechnologickejarchitektúry"/}}4.4.1       Návrh riešenia technologickej architektúry ===
745
746 \\
747
748 Technologická vrstva zahŕňa investície do nových serverov a spravovateľných switchov, ktoré umožnia centralizované riadenie a monitorovanie kybernetickej bezpečnosti. Ďalšie opatrenia zahŕňajú fyzický upgrade serverovní a implementáciu bezpečnostných opatrení, ako sú bezpečnostné dvere, biometrické zámky, kamerový a alarmový systém.
749
750 == {{id name="projekt_2785_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
751
752 \\
753
754 Bezpečnostná architektúra budúceho stavu bude v súlade s relevantnými právnymi normami a technickými štandardmi, ktoré definujú požadovanú úroveň informačnej bezpečnosti , pre spracovanie údajov a zabezpečenie technického, technologického a personálneho vybavenia výpočtovej techniky. Ide najmä o:
755
756 \\
757
758 * **Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe** zabezpečuje rámec pre implementáciu informačných technológií v verejnej správe a ich bezpečnostné požiadavky.
759 * **Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti** stanovuje požiadavky na ochranu kritických informačných infraštruktúr a zvyšovanie úrovne kybernetickej bezpečnosti v SR.
760 * **Vyhláška Národného bezpečnostného úradu 362/2018 Z.z.** špecifikuje obsah a štruktúru bezpečnostnej dokumentácie pre kritické informačné systémy.
761 * **Vyhláška Úradu podpredsedu vlády SR pre investície a informatizáciu č. 78/2020 Z.z. o štandardoch pre informačné technológie verejnej správy** definuje minimálne bezpečnostné štandardy pre IT systémy vo verejnej správe.
762 * **Vyhláška Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z.z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy** určuje kategorizáciu a detailný obsah bezpečnostných opatrení.
763 * **Zákon č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov** zabezpečuje ochranu osobných údajov pri ich spracúvaní.
764
765 \\
766
767 Tieto normy a zákony budú ústrednými bodmi pre návrh a implementáciu bezpečnostnej architektúry, zabezpečujúce súlad s legislatívnymi požiadavkami a ochranu citlivých údajov.
768
769 \\
770
771 Bezpečnostné zariadenia (HW) zabezpečia ochranu systému pred kybernetickými hrozbami a podporujú sledovanie, detekciu a reakciu na bezpečnostné incidenty. Ide hlavne o:
772
773 \\
774
775 **Firewall zariadenia**
776
777 Vykonávajú kontrolu a filtrovanie sieťovej prevádzky, aby sa zabezpečila bezpečná komunikácia.
778
779 Umožňujú konfiguráciu pravidiel pre riadenie prístupu a prevenciu neoprávnených prístupov.
780
781 poskytujú možnosti zabezpečenia na rôznych vrstvách sieťovej komunikácie (napríklad sieťová vrstva, transportná vrstva).
782
783 \\
784
785 **IPS/IDS zariadenia** (Intrusion Prevention System/Intrusion Detection System)
786
787 **SIEM**
788
789 IPS/IDS zariadenia slúžia na detekciu a prevenciu neoprávneného prístupu a kybernetických útokov na systém. Monitorujú sieťovú prevádzku a analyzujú ju, aby identifikovali možné bezpečnostné hrozby a anomálie. Detegujú útoky na základe znakov a vzorov a vykonávajú reakcie, ako je blokovanie útočníka alebo upozornenie na bezpečnostný incident. Poskytujú správu a monitorovanie bezpečnostných udalostí (Security Information and Event Management, SIEM).
790
791 **~ **
792
793 **Doplnenie a revízia chýbajúcej bezpečnostnej dokumentácie**
794
795 Potrebné aktivity:
796
797 * Doplnenie a revízia chýbajúcej bezpečnostnej dokumentácie (požiadavky sú opísané v Katalógu požiadaviek pre modul Bezpečnostná dokumentácia)
798
799 \\
800
801 **Testovanie sieťovej infraštruktúry a nasadených zariadení**
802
803 Potrebné aktivity:
804
805 * Vykonať penetračné testy (požiadavky sú opísané v KP pre modul Penetračné testy)
806
807 \\
808
809 **Vykonanie auditu KB**
810
811 Potrebné aktivity: Vykonať audit KB v zmysle zákona o KB
812
813 \\
814
815 BIONT má vypracované nasledovné smernice kybernetickej bezpečnosti:
816
817 * 04-interný dokument - Bezpečnostná stratégia pre oblasť Informačných systémov - BIONT v1.00
818
819 \\
820
821 Cieľ: dopracovanie dokumentácie v nasledujúcich oblastiach:
822
823 1. **Klasifikácia informácií:**
824 1*. Definovanie úrovní citlivosti a ochrany informácií.
825 1. **Kategorizácia sietí a informačných systémov:**
826 1*. Určenie kritických systémov a sietí pre lepšie riadenie bezpečnosti.
827 1. **Analýza rizík a funkčného dopadu:**
828 1*. Identifikácia a hodnotenie potenciálnych bezpečnostných rizík.
829 1*. Posúdenie dopadu potenciálnych bezpečnostných incidentov na prevádzku.
830 1. **Organizácia kybernetickej a informačnej bezpečnosti (KIB):**
831 1*. Vytvorenie organizačnej štruktúry pre riadenie KIB.
832 1. **Riadenie rizík KIB:**
833 1*. Implementácia procesov na identifikáciu, hodnotenie a zmierňovanie rizík.
834 1. **Personálna bezpečnosť:**
835 1*. Zavedenie opatrení na ochranu pred internými hrozbami.
836 1. **Riadenie prístupov:**
837 1*. Kontrola a monitorovanie prístupu k citlivým informáciám a systémom.
838 1. **Riadenie KIB vo vzťahoch s tretími stranami:**
839 1*. Zabezpečenie, že tretie strany dodržiavajú bezpečnostné štandardy.
840 1. **Bezpečnosť pri prevádzke informačných systémov a sietí:**
841 1*. Ochrana pred neoprávneným prístupom a narušením prevádzky.
842 1. **Hodnotenie zraniteľností a bezpečnostné aktualizácie:**
843 1*. Pravidelné hodnotenie zraniteľností a aplikácia bezpečnostných aktualizácií.
844 1. **Ochrana proti škodlivému kódu:**
845 1*. Zavedenie opatrení na detekciu a odstránenie škodlivého softvéru.
846 1. **Sieťová a komunikačná bezpečnosť:**
847 1*. Ochrana integrácie a dôvernosti komunikácií a sietí.
848 1. **Vývoj a údržba informačných sietí a systémov:**
849 1*. Zabezpečenie, že nové a existujúce systémy spĺňajú bezpečnostné požiadavky.
850 1. **Zaznamenávanie udalostí a monitorovanie:**
851 1*. Sledovanie a zaznamenávanie bezpečnostných udalostí na detekciu a reakciu na incidenty.
852 1. **Riešenie kybernetických bezpečnostných incidentov:**
853 1*. Efektívne riadenie a riešenie incidentov kybernetickej bezpečnosti.
854 1. **Kryptografické opatrenia:**
855 1*. Použitie šifrovania na ochranu dát.
856 1. **Kontinuita prevádzky:**
857 1*. Zabezpečenie kontinuity činností aj pri bezpečnostných incidentoch.
858
859 \\
860
861 = {{id name="projekt_2785_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
862
863 Projekt nie je závislý na plánovaných resp. realizovaných projektoch.
864
865 = {{id name="projekt_2785_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
866
867 Vzhľadom na to, že sa jedná predovšetkým o aktivitu pre nákup technických prostriedkov, programových prostriedkov a služieb, nie je uvedená kapitola relevantná. Dané riešenie predpokladá kúpu už existujúceho proprietárneho SW a HW bez zdrojových kódov.
868
869 = {{id name="projekt_2785_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
870
871 Údržba, podpora a servis niektorých nasadených technológií budú poskytované externe. Tiež niektoré nasadené technológie budú prevádzkované dodávateľom v zmysle SLA zmluvy. SLA zmluva bude podpísaná na obdobie minimálne 1 rok. Obsahom SLA zmluvy bude poskytovanie pravidelných služieb pre podporu a zabezpečenie prevádzky a údržby.
872
873 // //
874
875 == {{id name="projekt_2785_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1       Prevádzkové požiadavky ==
876
877 === {{id name="projekt_2785_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1       Úrovne podpory používateľov ===
878
879 \\
880
881 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
882
883 === {{id name="projekt_2785_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2       Riešenie incidentov – SLA parametre ===
884
885 \\
886
887 Označenie naliehavosti incidentu: Označenie naliehavosti incidentu:
888
889 (% class="wrapped" %)
890 (% class="" %)|(((
891 Označenie naliehavosti incidentu
892 )))|(((
893 Závažnosť  incidentu
894 )))|(((
895 Popis naliehavosti incidentu
896 )))
897 (% class="" %)|(((
898 A
899 )))|(((
900 Kritická
901 )))|(((
902 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
903 )))
904 (% class="" %)|(((
905 B
906 )))|(((
907 Vysoká
908 )))|(((
909 Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému.
910 )))
911 (% class="" %)|(((
912 C
913 )))|(((
914 Stredná
915 )))|(((
916 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
917 )))
918 (% class="" %)|(((
919 D
920 )))|(((
921 Nízka
922 )))|(((
923 Kozmetické a drobné chyby.
924 )))
925
926 // //
927
928 možný dopad:
929
930 (% class="wrapped" %)
931 (% class="" %)|(((
932 Označenie závažnosti incidentu
933 )))|(((
934 \\
935
936 Dopad
937 )))|(((
938 Popis dopadu
939 )))
940 (% class="" %)|(((
941 1
942 )))|(((
943 katastrofický
944 )))|(((
945 katastrofický dopad, priamy finančný dopad alebo strata dát,
946 )))
947 (% class="" %)|(((
948 2
949 )))|(((
950 značný
951 )))|(((
952 značný dopad alebo strata dát
953 )))
954 (% class="" %)|(((
955 3
956 )))|(((
957 malý
958 )))|(((
959 malý dopad alebo strata dát
960 )))
961
962 **// //**
963
964 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
965
966 (% class="wrapped" %)
967 (% class="" %)|(% colspan="2" rowspan="2" %)(((
968 Matica priority incidentov
969 )))|(% colspan="3" %)(((
970 Dopad
971 )))
972 (% class="" %)|(((
973 Katastrofický - 1
974 )))|(((
975 Značný - 2
976 )))|(((
977 Malý - 3
978 )))
979 (% class="" %)|(% rowspan="4" %)(((
980 **Naliehavosť**
981 )))|(((
982 **Kritická - A**
983 )))|(((
984 1
985 )))|(((
986 2
987 )))|(((
988 3
989 )))
990 (% class="" %)|(((
991 **Vysoká - B**
992 )))|(((
993 2
994 )))|(((
995 3
996 )))|(((
997 3
998 )))
999 (% class="" %)|(((
1000 **Stredná - C**
1001 )))|(((
1002 2
1003 )))|(((
1004 3
1005 )))|(((
1006 4
1007 )))
1008 (% class="" %)|(((
1009 **Nízka - D**
1010 )))|(((
1011 3
1012 )))|(((
1013 4
1014 )))|(((
1015 4
1016 )))
1017
1018 **// //**
1019
1020 Vyžadované reakčné doby:
1021
1022 (% class="wrapped" %)
1023 (% class="" %)|(((
1024 Označenie priority incidentu
1025 )))|(((
1026 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
1027 )))|(((
1028 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
1029 )))|(((
1030 Spoľahlivosť ^^(3)^^
1031
1032 (počet incidentov za mesiac)
1033 )))
1034 (% class="" %)|(((
1035 1
1036 )))|(((
1037 0,5 hod.
1038 )))|(((
1039 4  hodín
1040 )))|(((
1041 1
1042 )))
1043 (% class="" %)|(((
1044 2
1045 )))|(((
1046 1 hod.
1047 )))|(((
1048 12 hodín
1049 )))|(((
1050 2
1051 )))
1052 (% class="" %)|(((
1053 3
1054 )))|(((
1055 1 hod.
1056 )))|(((
1057 24 hodín
1058 )))|(((
1059 10
1060 )))
1061 (% class="" %)|(((
1062 4
1063 )))|(((
1064 1 hod.
1065 )))|(% colspan="2" %)(((
1066 Vyriešené a nasadené v rámci plánovaných releasov
1067 )))
1068
1069 == {{id name="projekt_2785_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2       Požadovaná dostupnosť IS: ==
1070
1071 **// //**
1072
1073 (% class="wrapped" %)
1074 (% class="" %)|(((
1075 Popis
1076 )))|(((
1077 Parameter
1078 )))|(((
1079 Poznámka
1080 )))
1081 (% class="" %)|(((
1082 **Prevádzkové hodiny**
1083 )))|(((
1084 12 hodín
1085 )))|(((
1086 od 6:00 hod. - do 18:00 hod. počas pracovných dní
1087 )))
1088 (% class="" %)|(% rowspan="2" %)(((
1089 **Servisné okno**
1090 )))|(((
1091 10 hodín
1092 )))|(((
1093 od 19:00 hod. - do 5:00 hod. počas pracovných dní
1094 )))
1095 (% class="" %)|(((
1096 24 hodín
1097 )))|(((
1098 od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov
1099
1100 Servis a údržba sa bude realizovať mimo pracovného času.
1101 )))
1102 (% class="" %)|(((
1103 **Dostupnosť produkčného prostredia IS**
1104 )))|(((
1105 98,5%
1106 )))|(((
1107 98,5% z 24/7/365  t.j. max ročný výpadok je 66 hod.
1108
1109 Maximálny mesačný výpadok je 5,5 hodiny.
1110
1111 Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
1112
1113 Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní).  Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
1114
1115 V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
1116 )))
1117
1118 // //
1119
1120 === {{id name="projekt_2785_Pristup_k_projektu_detailny-7.2.1Dostupnosť(Availability)"/}}7.2.1       Dostupnosť (Availability) ===
1121
1122 **Dostupnosť** (**Availability**) je pojem z oblasti riadenia bezpečnosti v organizácii. Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. Orientačný zoznam dostupnosti je uvedený v nasledovnom prehľade:
1123
1124 * **90% dostupnosť**znamená výpadok 36,5 dňa
1125 * **95% dostupnosť**znamená výpadok 18,25 dňa
1126 * **98% dostupnosť**znamená výpadok 7,30 dňa
1127 * **99% dostupnosť**znamená výpadok 3,65 dňa
1128 * **99,5% dostupnosť**znamená výpadok 1,83 dňa
1129 * **99,8% dostupnosť**znamená výpadok 17,52 hodín
1130 * **99,9%**(“**tri deviatky**”) **dostupnosť** znamená výpadok 8,76 hodín
1131 * **99,99%**(“**štyri deviatky**”) **dostupnosť** znamená výpadok 52,6 minút
1132 * **99,999%**(“**päť deviatok**”) **dostupnosť** znamená výpadok 5,26 minút
1133 * **99,9999%**(“**šesť deviatok**”) **dostupnosť** znamená výpadok 31,5 sekúnd
1134
1135 \\
1136
1137 Hoci je obvyklé uvádzať dostupnosť v percentách, presnejšie ukazovatele sú vyjadrením doby obnovenia systému a na množstvo dát, o ktoré môžeme prísť:
1138
1139 * [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time||shape="rect"]]- doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný (pre bližšie info klik na nadpis)
1140 * [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point||shape="rect"]]- aké množstvo dát môže byť stratené od vymedzeného okamihu
1141 * Recovery Time - čas potrebný k obnove
1142
1143 \\
1144
1145 Riešenie dostupnosti v praxi: Nedostupnosť [[dát>>url:https://datalab.digital/wp-content/uploads/CSRU_poskytovatelia_polozky_v3.xlsx||shape="rect"]] je jedným z [[rizík>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501||shape="rect"]], ktorý môže postihnúť každú [[organizáciu>>url:https://metais.vicepremier.gov.sk/publicspace||shape="rect"]]. Dostupnosť je jedným s kľúčových požiadaviek na každý dôležitý [[informačný systém>>url:https://datalab.digital/dokumenty/||shape="rect"]] a vplyv na dostupnosť má mnoho faktorov, napríklad:
1146
1147 * Dostupnosť [[servera>>url:https://metais.vicepremier.gov.sk/help||shape="rect"]]
1148 * Dostupnosť pripojenie k internetu
1149 * Dostupnosť [[databázy>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501||shape="rect"]]
1150 * Dostupnosť [[webových stránok>>url:https://managementmania.com/sk/sla-service-level-agreement||shape="rect"]]
1151
1152 \\
1153
1154 V prípade, že je časť softvér alebo infraštruktúra zabezpečovaná externe (napr. hosting, webhosting), prenáša sa zodpovednosť za dostupnosť týchto komponentov na dodávateľa. Potom je potrebné mať vhodným spôsobom ošetrenú úroveň dostupnosti, ktorú musí dodávateľ dodržať. Zvyčajne je dostupnosť súčasťou [[dohody o úrovni poskytovaných služieb (SLA)>>url:https://datalab.digital/referencne-udaje/||shape="rect"]].
1155
1156 \\
1157
1158 === {{id name="projekt_2785_Pristup_k_projektu_detailny-7.2.2RTO(RecoveryTimeObjective)"/}}7.2.2       RTO (Recovery Time Objective) ===
1159
1160 \\
1161
1162 **Recovery Time Objective** (zvyčajne sa požíva skratka RTO) je jeden z ukazovateľov [[dostupnosti>>url:https://managementmania.com/sk/data||shape="rect"]] dát. RTO vyjadruje množstvo času potrebné pre obnovenie [[dát>>url:https://datalab.digital/legislativa/||shape="rect"]] a celej prevádzky nedostupného systému ([[softvér>>url:https://datalab.digital/dokumenty||shape="rect"]]). Môže byť, v závislosti na použitej technológii, vyjadrené v sekundách, hodinách či dňoch.
1163
1164 **Využitie RTO v praxi**: Ukazovateľ RTO sa z pohľadu zákazníka využíva pre vyjadrenie doby pre obnovu dát. (napr. formou [[SLA>>url:https://www.minv.sk/swift_data/source/mvsr_a_eu/fabianova/np_optimalizacia/metodika-modelovania-udajov-vs.pdf||shape="rect"]]). Na druhú stranu poskytovatelia dnes môžu voliť rôzne technológie zálohovanie, respektíve replikovanie dát a dobu obnovy dát znížiť až k nulovému výpadku. Existujúce technológie sa delia zhruba nasledovne:
1165
1166 * Tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni
1167 * Asynchrónne replikácie dát - výpadok a obnova v poriadku sekúnd až minút
1168 * Synchrónny replikácie dát - nulový výpadok
1169
1170 // //
1171
1172 === {{id name="projekt_2785_Pristup_k_projektu_detailny-7.2.3RPO(RecoveryPointObjective)"/}}7.2.3       RPO (Recovery Point Objective) ===
1173
1174 \\
1175
1176 **Recovery Point Objective** (zvyčajne sa požíva skratka RPO) je jeden z ukazovateľov [[dostupnosti>>url:https://datalab.digital/legislativa/||shape="rect"]] dát. RPO vyjadruje, do akého stavu (bodu) v minulosti možno obnoviť [[dáta>>url:https://datalab.digital||shape="rect"]]. Inými slovami množstvo dát, o ktoré môže organizácia prísť.
1177
1178 **Využitie RPO v praxi: **Ukazovateľ RPO sa z pohľadu zákazníka využíva pre vyjadrenie množstva obnoviteľných dát. (napr. formou [[SLA>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]). Na druhú stranu poskytovatelia dnes môžu voliť rôzne technológie [[zálohovanie>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]], respektíve replikovanie dát a bod obnovy dát znížiť až k nulovej strate. Existujúce technológie sa delia zhruba nasledovne:
1179
1180 * Tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni
1181 * Asynchrónne replikácie dát - výpadok a obnova v poriadku sekúnd až minút, strata sa blíži k nule
1182 * Synchrónny replikácie dát - nulová strata
1183
1184 \\
1185
1186 **Požiadavky na zálohovanie:**
1187
1188 Zálohovanie produkčného prostredia prebehne vždy po každej implementovanej a akceptovanej zmene IS prostredníctvom zazálohovania celého virtuálneho servera v ktorom nastala zmena. Záloha musí byť geograficky umiestnená mimo miesta prevádzky serverov. Zálohovanie dát uložených na serveroch a najmä v DBMS (SQL databáze) musia byť zálohované automaticky na základe pravidiel nastavených administrátorom minimálne 1 x denne formou prírastkových záloh, min. 2x týždenne plná záloha údajov. Minimálne 1 x týždenne musí byť vykonaná záloha v podobe úplnej zálohy virtualizovaného prostredia.
1189
1190 \\
1191
1192 Požadované:
1193
1194 * Dostupnosť 99%
1195 * RPO - 24 hodín
1196 * RTO – 24 hodín
1197
1198 \\
1199
1200 IS Podpora asistovaneho života:
1201
1202 Požadované:
1203
1204 * Dostupnosť 99%
1205 * RPO - 24 hodín
1206 * RTO – 24 hodín
1207
1208 \\
1209
1210 = {{id name="projekt_2785_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
1211
1212 * Manažér IT bude počas implementácie zastrešovať technický dohľad nad jednotlivými časťami aktivít.
1213 * Projektový manažér bude dohliadať bude dohliadať na plynulý chod projektu dodržiavaním míľnikov v harmonograme a činností. Administratívne plnenie projektu.
1214 * Manažér kybernetickej a informačnej bezpečnosti – externá pozícia prostredníctvom zmluvy o poskytovaní služieb bude zabezpečovať profesionálny riadiaci prvok kybernetickej bezpečnosti prevádzkovateľa základnej služby, ktorý pre efektívne riadenie potrebuje poznať vnútorné prostredie organizácie a aktíva prevádzkovateľa základnej služby.
1215
1216 \\
1217
1218 1. a) predkladá návrhy a oznamuje informácie v oblasti informačnej a kybernetickej bezpečnosti priamo štatutárnemu orgánu prevádzkovateľa základnej služby,
1219 1. b) riadi aplikáciu bezpečnostných opatrení v rámci systémov manažérstva,
1220 1. c) je nezávislý od riadenia prevádzky a vývoja služieb informačných technológií,
1221 1. d) spĺňa znalostné štandardy pre výkon roly manažéra kybernetickej bezpečnosti podľa osobitného predpisu,
1222 1. e) riadi kybernetickú a informačnú bezpečnosť podľa všeobecne záväzných právnych predpisov a interných riadiacich aktov, navrhuje opatrenia na zamedzenie alebo minimalizáciu rizík a dopadov hrozieb, bezpečnostných udalostí, incidentov, mimoriadnych situácií, monitoruje plnenie a efektivitu týchto opatrení a vedie evidenciu bezpečnostných incidentov,
1223 1. f) analyzuje, definovať a monitorovať bezpečnostné hrozby a riziká.
1224
1225 \\
1226
1227 * Finančný manažér je zamestnanec Útvaru ekonomiky a zabezpečuje dohľad nad prípravou a vyhodnotením verejného obstarávania).
1228 * Externý dodávateľ IT služieb.
1229
1230 \\
1231
1232 = {{id name="projekt_2785_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
1233
1234 Projekt bude implementovaný v zmysle Vyhlášky č. 401/2023 Z. z. o riadení projektov, realizovaný metódou Waterfall a samotná// //realizácia, aj keď je rozdelená na viaceré inkrementy, nevyžaduje špeciálne dokumentovanie výstupov.
1235
1236 \\
1237
1238 Požadované budú iba technické výstupy pre jednotlivé ciele v zmysle dokumentácie:
1239
1240 \\
1241
1242 **Implementácia nového Nemocničného informačného systému**
1243
1244 * Dodávateľ vypracuje dokumentáciu k konfigurácii a prístupom.
1245
1246 \\
1247
1248 **Implementácia nástroja na ENDPOINT DETECTION AND RESPONSE OPTIMUM:**
1249
1250 * Dodávateľ vypracuje dokumentáciu k konfigurácii a prístupom.
1251
1252 \\
1253
1254 **Implementácia nástroja na vzdelávanie v oblasti kybernetickej bezpečnosti KASAP:**
1255
1256 * Dodávateľ vypracuje dokumentáciu k konfigurácii a prístupom.
1257
1258 \\
1259
1260 **Vykonanie Automatizovaného black box penetračný testu:**
1261
1262 * Dodávateľ vypracuje dokumentáciu k konfigurácii a prístupom.
1263
1264 \\
1265
1266 **Výmena HW pre BackUp server a inštalovanie druhého geografický oddeleného záložného servera:**
1267
1268 * Dodávateľ vypracuje dokumentáciu k konfigurácii a prístupom.
1269
1270 \\
1271
1272 **Vypracovanie chýbajúcej bezpečnostnej dokumentácie:**
1273
1274 * Internými a externými pracovnými pozíciami.
1275
1276 \\
1277
1278 **Vykonať výmenu switchov:**
1279
1280 * Dodávateľ vypracuje dokumentáciu k konfigurácii a prístupom.
1281
1282 \\
1283
1284 **Vykonať bezpečnostný fyzický upgrade serverovní v budovách E, I:**
1285
1286 * Dodávateľ bezpečnostných riešení.
1287 * Interné a externé pracovné pozície.
1288
1289 \\
1290
1291 **Vykonanie zmeny NAS úložiska:**
1292
1293 * Dodávateľ hardware.
1294
1295 \\
1296
1297 **Implementácia SIEM**
1298
1299 * Dodávateľ vykoná inštaláciu SIEM nástroja ako aj potrebných podporných systémov, agentov.
1300
1301 \\
1302
1303 **Implementácia CM**
1304
1305 * Dodávateľ vypracuje dokumentáciu k konfigurácii a prístupom.
1306
1307 \\
1308
1309 **Implementácia XDR**
1310
1311 * Dodávateľ vypracuje dokumentáciu k konfigurácii a prístupom.
1312
1313 \\
1314
1315 **Implementácia IPS/IDP**
1316
1317 * Dodávateľ vypracuje dokumentáciu k konfigurácii a prístupom.
1318
1319 \\
1320
1321 **Vykonanie reauditu v 6/2026**
1322
1323 * Certifikovaný audítor
1324
1325 \\
1326
1327 = {{id name="projekt_2785_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
1328
1329 Zoznam rizík a závislostí (Excel)
1330
1331 Katalóg požiadaviek (Excel)
1332
1333 // //
1334
1335 \\
1336
1337 \\