Naposledy upravil Admin-metais MetaIS 2024/11/07 09:38

Z verzie 2.2
upravil ivana_pukajova
-
Zmeniť komentár: Update document after refactoring.
Do verzie 3.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2813_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.ivana_pukajova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,29 +4,28 @@
4 4  
5 5  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6 6  
7 -\\
8 8  
9 -(% class="" %)|(((
8 +|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Záchranná služba Košice
13 13  )))
14 -(% class="" %)|(((
13 +|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Záchranná služba Košice
18 18  )))
19 -(% class="" %)|(((
18 +|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Erik Bašista (projektový manažér)
23 23  )))
24 -(% class="" %)|(((
23 +|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Záchranná služba Košice
28 28  )))
29 -(% class="" %)|(((
28 +|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Záchranná služba Košice
... ... @@ -36,7 +36,7 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
39 -(% class="" %)|(((
38 +|(((
40 40  Položka
41 41  )))|(((
42 42  Meno a priezvisko
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
53 +|(((
55 55  Vypracoval
56 56  )))|(((
57 57  Pavol Sokol
... ... @@ -69,7 +69,7 @@
69 69  
70 70  = {{id name="projekt_2813_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
71 71  
72 -(% class="" %)|(((
71 +|(((
73 73  Verzia
74 74  )))|(((
75 75  Dátum
... ... @@ -78,7 +78,7 @@
78 78  )))|(((
79 79  Meno
80 80  )))
81 -(% class="" %)|(((
80 +|(((
82 82  0.1
83 83  )))|(((
84 84  6.6.2024
... ... @@ -87,7 +87,7 @@
87 87  )))|(((
88 88  Pavol Sokol
89 89  )))
90 -(% class="" %)|(((
89 +|(((
91 91  0.2
92 92  )))|(((
93 93  1.7.2024
... ... @@ -96,7 +96,7 @@
96 96  )))|(((
97 97  Pavol Sokol
98 98  )))
99 -(% class="" %)|(((
98 +|(((
100 100  0.3
101 101  )))|(((
102 102  2.7.2024
... ... @@ -105,7 +105,7 @@
105 105  )))|(((
106 106  Pavol Sokol
107 107  )))
108 -(% class="" %)|(((
107 +|(((
109 109  0.4
110 110  )))|(((
111 111  3.7.2024
... ... @@ -114,7 +114,7 @@
114 114  )))|(((
115 115  Pavol Sokol
116 116  )))
117 -(% class="" %)|(((
116 +|(((
118 118  0.5
119 119  )))|(((
120 120  3.7.2024
... ... @@ -128,7 +128,6 @@
128 128  
129 129  = {{id name="projekt_2813_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2.     DEFINOVANIE PROJEKTU =
130 130  
131 -
132 132  
133 133  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1        Manažérske zhrnutie ==
134 134  
... ... @@ -138,15 +138,12 @@
138 138  
139 139  Aktuálna situácia v oblasti KIB v Záchrannej službe Košice (ďalej ako „ZS KE“) nie je ideálna. ZS KE nemá implementované všetky riešenia a opatrenia pre zvýšenie úrovne KIB. Z externého pohľadu sa zvyšuje frekvencia a závažnosť bezpečnostných hrozieb a útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda bezpečnostné hrozby, výskyt zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB.
140 140  
141 -
142 142  
143 143  ZS KE má vykonaný audit kybernetickej bezpečnosti v zmysle platnej právnej úpravy a zároveň na ZS KE prebehla Analýza aktuálneho stavu bezpečnostných opatrení a postupov v organizácii, pričom bolo odhalených niekoľko dôležitých oblastí, ktoré vyžadujú okamžitú pozornosť a zlepšenie. Ide najmä o oblasť riadenia prístupov, riadenia kontinuity činností (ďalej ako „BCM“) a zálohovania.
144 144  
145 -
146 146  
147 147  Hlavným cieľom je zabezpečiť integritu, dostupnosť a dôvernosť informácií organizácie, a to prostredníctvom účinných bezpečnostných opatrení a postupov.
148 148  
149 -
150 150  
151 151  ZSKE nemá implementované požadované požiadavky v niektorých oblastiach KIB z nasledovných dôvodov:
152 152  
... ... @@ -154,9 +154,8 @@
154 154  * nie sú k dispozícii dostatočné finančné zdroje,
155 155  * nemáme zavedené všetky procesy riadenia KIB.
156 156  
157 -
158 158  
159 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ZS KE, čo chceme naplniť nasledujúcimi podaktivitami:
153 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ZS KE, čo chceme naplniť nasledujúcimi podaktivitami: 
160 160  
161 161  * Aktivity ohľadom aktualizácie dokumentácie a nastavenia procesov riadenia KIB:
162 162  ** aktualizácia bezpečnostnej politiky kybernetickej bezpečnosti najmä vo väzbe na opatrenia zavedené týmto projektom,
... ... @@ -177,29 +177,23 @@
177 177  ** implementácia riešenia pre zálohovanie a bezpečné uloženie záloh v inej lokalite (mimo serverovní s primárnou infraštruktúrou) a zladenie procesu s plánom zálohovania navrhnutým na základe výsledkov AR/BIA (RPO definované vlastníkmi aktív).
178 178  * Pre-financovanie spracovania žiadosti o NFP.
179 179  
180 -
181 181  
182 182  Výsledkom projektu bude aktualizácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB (tzv. governance), zrealizovaná aktualizácia inventarizácie a klasifikácie aktív a kategorizácie IS, aktualizácia AR/BIA a zavedený formalizovaný  proces riadenia rizík, vrátane podpory evidencie a správy aktív SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely riadenia prístupov, riadenia BCM a zálohovania a pod.
183 183  
184 184  Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti a pracovníkmi útvaru IT.
185 185  
186 -
187 187  
188 188  Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí zdravotníckych zariadení s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
189 189  
190 -
191 191  
192 192  Celková žiadaná výška ŽoNFP je 299.300 EUR.
193 193  
194 -
195 195  
196 196  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2        Motivácia a rozsah projektu ==
197 197  
198 -
199 199  
200 200  Hlavnou motiváciou projektu je zvýšenie úrovne KIB v ZS KE, najmä  pripravenosti čeliť interným a externým hrozbám v oblasti KIB. Na rozdiel od súčasného stavu bude ZS KE disponovať výrazne vyššími schopnosťami predchádzať bezpečnostným incidentom súvisiacim najmä s oblasťou riadenia a správy prístupov. Technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát a zároveň bude zabezpečená dostatočná redundancia a bezpečné uloženie systémových záloh a záloh dát.
201 201  
202 -\\
203 203  
204 204  Medzi hlavné ciele systému riadenia KIB patria:
205 205  
... ... @@ -207,7 +207,6 @@
207 207  * monitorovanie prostredia,
208 208  * riadenie a povoľovanie prístupov len autorizovaným osobám.
209 209  
210 -\\
211 211  
212 212  Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia" súvisí najmä s:
213 213  
... ... @@ -218,7 +218,6 @@
218 218  * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB,
219 219  * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti.
220 220  
221 -\\
222 222  
223 223  Projekt rieši nasledovné špecifické problémy v oblasti KIB:
224 224  
... ... @@ -229,7 +229,6 @@
229 229  * Taktiež nie je zabezpečená multi-faktorová autentifikácia, min. na strane privilegovaných používateľov pri prístupe k informačným systémom v ich správe a rovnako aj autentifikácia zariadení pripojených do siete ZS KE.
230 230  * Značne neefektívny a nedostatočný z pohľadu bezpečnosti a redundancie záloh je aj proces zálohovania, kedy je potrebné, v prípade bezpečnostného incidentu alebo chyby, bezpečne a spoľahlivo obnoviť informačné systémy a dáta.
231 231  
232 -\\
233 233  
234 234  Chýbajú bezpečnostné funkcie a opatrenia najmä v oblasti:
235 235  
... ... @@ -238,11 +238,9 @@
238 238  * riadenia prístupov a identít,
239 239  * zálohovania a redundancie záloh.
240 240  
241 -\\
242 242  
243 243  Okrem toho ZS KE nemá dostatočne zabezpečenú serverovňu a HW vybavenie je zastaralé. Sieťová infraštruktúra pre spájanie pobočiek je zabezpečená prostredníctvom VPN siete dodávanej a spravovanej externým dodávateľom (v čase podania projektu spoločnosťou Slovanet). ZS KE prevádzkuje v riaditeľstve a na centrále vlastnú lokálnu počítačovú sieť s nízkou úrovňou segmentácie siete. Jej komponenty sú však zastarané a bez podpory.
244 244  
245 -\\
246 246  
247 247  Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti:
248 248  
... ... @@ -251,7 +251,6 @@
251 251  * riešenie bezpečnostných incidentov,
252 252  * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
253 253  
254 -\\
255 255  
256 256  **Informačné systémy v správe ZSKE:**
257 257  
... ... @@ -259,7 +259,6 @@
259 259  * PROMIS Doprava - kľúčový systém, v ktorom sú zhromaždené dáta pre vykazovanie zdravotnej starostlivosti na zdravotné poisťovne.
260 260  * WEB, intranet interná sekcia – systém na zápis záznamu služby.
261 261  
262 -\\
263 263  
264 264  __Implementácia projektu bude prebiehať v nasledovných krokoch:__
265 265  
... ... @@ -267,7 +267,6 @@
267 267  
268 268  **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
269 269  
270 -\\
271 271  
272 272  Jednotlivé pod-aktivity v rámci implementácie projektu:
273 273  
... ... @@ -277,7 +277,6 @@
277 277  * funkčnú a nefunkčnú špecifikáciu celého riešenia,
278 278  * definíciu všetkých manažérskych a špecializovaných produktov spolu s akceptačnými kritériami.
279 279  
280 -\\
281 281  
282 282  * **Nákup HW a prípadne aj krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia**
283 283  * Nástroj na evidenciu aktív (asset management).
... ... @@ -287,7 +287,6 @@
287 287  * Nástroja pre riešenie zálohovania a ukladanie záloh.
288 288  * Potrebného HW vybavenia.
289 289  
290 -\\
291 291  
292 292  * **Implementácia bude obsahovať:**
293 293  * implementáciu a nastavenie jednotlivých technických služieb,
... ... @@ -296,7 +296,6 @@
296 296  * obvyklé testovanie celého riešenia popri implementácii,
297 297  * zladenie interných procesov riešenia zálohovania s plánom zálohovania vytvoreným na základe výsledkov AR/BIA (RPO definované vlastníkmi aktív).
298 298  
299 -\\
300 300  
301 301  * **Testovanie obsahuje**:
302 302  * testovanie funkcionality riešenia,
... ... @@ -305,27 +305,22 @@
305 305  * pilotnú prevádzku,
306 306  * akceptačné testovanie.
307 307  
308 -\\
309 309  
310 310  * **Nasadenie obsahuje:**
311 311  * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie
312 312  * prechod na plnú prevádzku.
313 313  
314 -\\
315 315  
316 316  * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu.
317 317  
318 -\\
319 319  
320 320  * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t. j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač
321 321  
322 -\\
323 323  
324 324  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3        Zainteresované strany/Stakeholderi ==
325 325  
326 -\\
327 327  
328 -(% class="" %)|(((
300 +|(((
329 329  ID
330 330  )))|(((
331 331  AKTÉR / STAKEHOLDER
... ... @@ -342,7 +342,7 @@
342 342  
343 343  (MetaIS kód a názov ISVS)
344 344  )))
345 -(% class="" %)|(((
317 +|(((
346 346  1.
347 347  )))|(((
348 348  Záchranná služba Košice
... ... @@ -354,22 +354,17 @@
354 354  -
355 355  )))
356 356  
357 -\\
358 358  
359 -\\
360 360  
361 361  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4        Ciele projektu ==
362 362  
363 -
364 364  
365 -
366 366  
367 -(% class="" %)|(((
335 +|(((
368 368  ID
369 369  )))|(((
370 370  
371 371  
372 -
373 373  
374 374  Názov cieľa
375 375  )))|(((
... ... @@ -377,7 +377,7 @@
377 377  )))|(((
378 378  Spôsob realizácie strategického cieľa
379 379  )))
380 -(% class="" %)|(((
347 +|(((
381 381  1
382 382  )))|(((
383 383  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
... ... @@ -393,14 +393,12 @@
393 393  
394 394  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5        Merateľné ukazovatele (KPI) ==
395 395  
396 -\\
397 397  
398 -(% class="" %)|(((
364 +|(((
399 399  ID
400 400  )))|(((
401 401  
402 402  
403 -
404 404  
405 405  ID/Názov cieľa
406 406  )))|(((
... ... @@ -408,7 +408,7 @@
408 408  ukazovateľa (KPI)
409 409  )))|(((
410 410  Merná jednotka
411 -\\
376 +
412 412  )))|(((
413 413  Čas plnenia
414 414  
... ... @@ -430,7 +430,7 @@
430 430  
431 431  k HP
432 432  )))
433 -(% class="" %)|(((
398 +|(((
434 434  VÝSTUP
435 435  
436 436  PO095 / PSKPSOI12
... ... @@ -457,7 +457,7 @@
457 457  )))|(((
458 458  n/a
459 459  )))
460 -(% class="" %)|(((
425 +|(((
461 461  VÝSLEDOK
462 462  
463 463  PR017 / PSKPRCR11
... ... @@ -483,21 +483,16 @@
483 483  n/a
484 484  )))
485 485  
486 -
487 487  
488 488  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6        Riziká a závislosti ==
489 489  
490 -
491 491  
492 492  Riziká sa nachádzajú v samostatnej prílohe.
493 493  
494 -
495 495  
496 -
497 497  
498 498  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7        Stanovenie alternatív v biznisovej vrstve architektúry ==
499 499  
500 -
501 501  
502 502  V rámci biznis architektúry sú popísané služby, ktoré by v zmysle § 20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v § 20 zákona o KB, resp. zefektívnia sa existujúce postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami.
503 503  
... ... @@ -511,7 +511,6 @@
511 511  
512 512  Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany.
513 513  
514 -\\
515 515  
516 516  __Alternatívy riešenia sú nasledovné__:
517 517  
... ... @@ -519,7 +519,6 @@
519 519  
520 520  **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB  v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
521 521  
522 -\\
523 523  
524 524  Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy:
525 525  
... ... @@ -536,7 +536,6 @@
536 536  ** Proces zálohovania.
537 537  ** Proces ochrany a redundancie záloh.
538 538  
539 -\\
540 540  
541 541  Okrem uvedených biznis funkcií je projekt zameraný aj na podporu pre oblasti:
542 542  
... ... @@ -543,27 +543,21 @@
543 543  * governance KIB a bezpečnostná dokumentácia,
544 544  * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia.
545 545  
546 -
547 547  
548 548  V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu) a z aktuálne dostupnými technickými prostriedkami a ľudskými zdrojmi by ZS KE bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie:
549 549  
550 550  * Riadenie aktív a riadenie rizík.
551 551  
552 -\\
553 553  
554 554  Implementácia len tejto biznis funkcie je z pohľadu zabezpečenia ochrany informačných aktív ZS KE a naplnenia legislatívnych požiadaviek absolútne nepostačujúca.
555 555  
556 -\\
557 557  
558 -\\
559 559  
560 560  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8        Multikriteriálna analýza ==
561 561  
562 -
563 563  
564 -
565 565  
566 -(% class="" %)|(((
517 +|(((
567 567  **// //**
568 568  )))|(((
569 569  KRITÉRIUM
... ... @@ -578,7 +578,7 @@
578 578  
579 579  3
580 580  )))
581 -(% class="" %)|(% rowspan="6" %)(((
532 +|(% rowspan="6" %)(((
582 582  BIZNIS VRSTVA
583 583  
584 584  // //
... ... @@ -591,9 +591,9 @@
591 591  )))|(((
592 592  áno
593 593  )))|(((
594 -\\
545 +
595 595  )))
596 -(% class="" %)|(((
547 +|(((
597 597  B Rýchlosť implementácie.
598 598  )))|(((
599 599  Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr
... ... @@ -602,9 +602,9 @@
602 602  )))|(((
603 603  nie
604 604  )))|(((
605 -\\
556 +
606 606  )))
607 -(% class="" %)|(((
558 +|(((
608 608  C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
609 609  )))|(((
610 610  Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
... ... @@ -613,47 +613,45 @@
613 613  )))|(((
614 614  nie
615 615  )))|(((
616 -\\
567 +
617 617  )))
618 -(% class="" %)|(((
569 +|(((
619 619  Kritérium D (KO)
620 620  )))|(((
621 621  
622 622  )))|(((
623 -\\
574 +
624 624  )))|(((
625 -\\
576 +
626 626  )))|(((
627 -\\
578 +
628 628  )))
629 -(% class="" %)|(((
580 +|(((
630 630  Kritérium E
631 631  )))|(((
632 632  
633 633  )))|(((
634 -\\
585 +
635 635  )))|(((
636 -\\
587 +
637 637  )))|(((
638 -\\
589 +
639 639  )))
640 -(% class="" %)|(((
591 +|(((
641 641  Kritérium F
642 642  )))|(((
643 643  
644 644  )))|(((
645 -\\
596 +
646 646  )))|(((
647 -\\
598 +
648 648  )))|(((
649 -\\
600 +
650 650  )))
651 651  
652 -
653 653  
654 -\\
655 655  
656 -(% class="" %)|(((
605 +|(((
657 657  Zoznam kritérií
658 658  )))|(((
659 659  Alternatíva
... ... @@ -670,7 +670,7 @@
670 670  
671 671  dosiahnutia
672 672  )))
673 -(% class="" %)|(((
622 +|(((
674 674  Kritérium A
675 675  )))|(((
676 676  áno
... ... @@ -681,7 +681,7 @@
681 681  )))|(((
682 682  
683 683  )))
684 -(% class="" %)|(((
633 +|(((
685 685  Kritérium B
686 686  )))|(((
687 687  áno
... ... @@ -692,7 +692,7 @@
692 692  )))|(((
693 693  
694 694  )))
695 -(% class="" %)|(((
644 +|(((
696 696  Kritérium C
697 697  )))|(((
698 698  áno
... ... @@ -703,7 +703,7 @@
703 703  )))|(((
704 704  
705 705  )))
706 -(% class="" %)|(((
655 +|(((
707 707  Kritérium D
708 708  )))|(((
709 709  
... ... @@ -715,7 +715,6 @@
715 715  
716 716  )))
717 717  
718 -
719 719  
720 720  Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu.
721 721  
... ... @@ -725,7 +725,6 @@
725 725  
726 726  Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti ZSKE.
727 727  
728 -
729 729  
730 730  Z pohľadu aplikačnej vrstvy architektúry  je účelom projektu:
731 731  
... ... @@ -732,7 +732,6 @@
732 732  * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia,
733 733  * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov.
734 734  
735 -
736 736  
737 737  **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:**
738 738  
... ... @@ -744,7 +744,6 @@
744 744  * riadenie identít a prístupov,
745 745  * vykonávanie pravidelného hardeningu a aktualizácie infraštruktúry a softvérového vybavenia.
746 746  
747 -
748 748  
749 749  **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:**
750 750  
... ... @@ -751,7 +751,6 @@
751 751  * obnova systémov a dát zo záloh,
752 752  * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov.
753 753  
754 -
755 755  
756 756  Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
757 757  
... ... @@ -765,7 +765,6 @@
765 765  *** Implementácia nástroja pre zálohovanie.
766 766  *** Implementácia úložiska záloh mimo priestorov umiestnenia primárnej technológie (princíp 3-2-1).
767 767  
768 -
769 769  
770 770  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10     Stanovenie alternatív v technologickej vrstve architektúry ==
771 771  
... ... @@ -775,9 +775,8 @@
775 775  
776 776  = {{id name="projekt_2813_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
777 777  
778 -
779 779  
780 -(% class="" %)|(((
722 +|(((
781 781  **ID**
782 782  )))|(((
783 783  **Aktivita/prevádzková dokumentácia (výstup)**
... ... @@ -784,7 +784,7 @@
784 784  )))|(((
785 785  **Poznámka**
786 786  )))
787 -(% class="" %)|(((
729 +|(((
788 788  1.1
789 789  )))|(((
790 790  Aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
... ... @@ -813,7 +813,7 @@
813 813  
814 814  ·        Smernica ohľadom bezpečnostných požiadaviek pre obstarávanie nových IS.
815 815  )))
816 -(% class="" %)|(((
758 +|(((
817 817  1.2
818 818  )))|(((
819 819  Aktualizácia inventarizácie aktív, klasifikácie, kategorizácie a AR/BIA
... ... @@ -820,7 +820,7 @@
820 820  )))|(((
821 821  Vykonanie povinnej a pravidelnej (raz ročne) aktualizácie inventarizácie aktív, klasifikácie aktív, kategorizácie IS a sietí a analýzy rizík a analýzy dopadov (AR/BIA) aj so zapojením vlastníkov aktív.  Súčasťou analýzy bude aj určenie RTO a RPO parametrov vlastníkmi aktív a zadefinovanie stratégie obnovy pre jednotlivé IS na základe RTO a plánu zálohovania na základe RPO. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením ZS KE.
822 822  )))
823 -(% class="" %)|(((
765 +|(((
824 824  2.1
825 825  )))|(((
826 826  Nástroj na udržiavanie a správu aktív (asset management tool)
... ... @@ -827,7 +827,7 @@
827 827  )))|(((
828 828  Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív, napr. formou CMDB databázy.
829 829  )))
830 -(% class="" %)|(((
772 +|(((
831 831  2.2
832 832  )))|(((
833 833  Nástroj na riadenie identít a prístupov
... ... @@ -840,7 +840,7 @@
840 840  
841 841  ·        technologické vybavenie pre autentifikáciu zariadení v sieti ZSKE (802.1x) pre cca 500 zariadení, najmä autentifikačný server (RADIUS) a PKI infraštruktúra pre generovanie a distribúciu šifrovacích kľúčov.
842 842  )))
843 -(% class="" %)|(((
785 +|(((
844 844  2.3
845 845  )))|(((
846 846  Nasadenie nástroja na zálohovanie a uloženie záloh
... ... @@ -848,35 +848,28 @@
848 848  Nasadenie nástroja pre manažovanie a automatické spúšťanie inkrementálnych a plných („full backup“) záloh systémov a dát a rovnako aj technologické vybavenie pre bezpečné uloženie záloh v primárnej lokalite a zároveň aj v inej lokalite mimo primárnych systémov formou automatickej replikácie záloh do tejto vzdialenej lokality.
849 849  )))
850 850  
851 -
852 852  
853 853  = {{id name="projekt_2813_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4.     NÁHĽAD ARCHITEKTÚRY =
854 854  
855 -
856 856  
857 857  Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
858 858  
859 -
860 860  
861 861  = {{id name="projekt_2813_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5.     ROZPOČET A PRÍNOSY =
862 862  
863 -
864 864  
865 865  Prínosy projektu sú vypočítané na základe zákona o KB, kde zákonodarca priamo v § 31 ods. 2, písm. c) ohodnotil porušenie niektorých povinností pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR.
866 866  
867 -
868 868  
869 869  Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie riadenia informačnej a kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál).
870 870  
871 871  Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom.
872 872  
873 -
874 874  
875 875  == {{id name="projekt_2813_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1        Sumarizácia nákladov a prínosov ==
876 876  
877 -
878 878  
879 -(% class="" %)|(((
814 +|(((
880 880  Náklady
881 881  )))|(((
882 882  Názov modulu
... ... @@ -885,7 +885,7 @@
885 885  )))|(((
886 886  Názov modulu
887 887  )))
888 -(% class="" %)|(((
823 +|(((
889 889  **Všeobecný materiál**
890 890  )))|(((
891 891  Nástroj na udržiavanie a správu aktív (asset management tool)
... ... @@ -894,7 +894,7 @@
894 894  )))|(((
895 895  Nástroj na zálohovanie a uloženie záloh
896 896  )))
897 -(% class="" %)|(((
832 +|(((
898 898  **IT - CAPEX**
899 899  )))|(((
900 900   32.887 EUR
... ... @@ -903,34 +903,34 @@
903 903  )))|(((
904 904  202.446 EUR
905 905  )))
906 -(% class="" %)|(((
841 +|(((
907 907  Aplikácie
908 908  )))|(((
909 -\\
844 +
910 910  )))|(((
911 -\\
846 +
912 912  )))|(((
913 913  // //
914 914  )))
915 -(% class="" %)|(((
850 +|(((
916 916  SW
917 917  )))|(((
918 -\\
853 +
919 919  )))|(((
920 -\\
855 +
921 921  )))|(((
922 922  // //
923 923  )))
924 -(% class="" %)|(((
859 +|(((
925 925  HW
926 926  )))|(((
927 -\\
862 +
928 928  )))|(((
929 -\\
864 +
930 930  )))|(((
931 931  // //
932 932  )))
933 -(% class="" %)|(((
868 +|(((
934 934  **IT - OPEX- prevádzka**
935 935  )))|(((
936 936  50 EUR
... ... @@ -939,43 +939,40 @@
939 939  )))|(((
940 940   2000 EUR
941 941  )))
942 -(% class="" %)|(((
877 +|(((
943 943  Aplikácie
944 944  )))|(((
945 -\\
880 +
946 946  )))|(((
947 -\\
882 +
948 948  )))|(((
949 949  // //
950 950  )))
951 -(% class="" %)|(((
886 +|(((
952 952  SW
953 953  )))|(((
954 -\\
889 +
955 955  )))|(((
956 -\\
891 +
957 957  )))|(((
958 958  // //
959 959  )))
960 -(% class="" %)|(((
895 +|(((
961 961  HW
962 962  )))|(((
963 -\\
898 +
964 964  )))|(((
965 -\\
900 +
966 966  )))|(((
967 967  // //
968 968  )))
969 969  
970 -
971 971  
972 972  = {{id name="projekt_2813_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
973 973  
974 -
975 975  
976 -
977 977  
978 -(% class="" %)|(((
910 +|(((
979 979  ID
980 980  )))|(((
981 981  FÁZA/AKTIVITA
... ... @@ -988,7 +988,7 @@
988 988  
989 989  (odhad termínu)
990 990  )))
991 -(% class="" %)|(((
923 +|(((
992 992  1.
993 993  )))|(((
994 994  Prípravná fáza a Iniciačná fáza
... ... @@ -997,7 +997,7 @@
997 997  )))|(((
998 998  10/2024
999 999  )))
1000 -(% class="" %)|(((
932 +|(((
1001 1001  2.
1002 1002  )))|(((
1003 1003  Realizačná fáza
... ... @@ -1006,7 +1006,7 @@
1006 1006  )))|(((
1007 1007  04/2026
1008 1008  )))
1009 -(% class="" %)|(((
941 +|(((
1010 1010  2a
1011 1011  )))|(((
1012 1012  Analýza a Dizajn
... ... @@ -1015,7 +1015,7 @@
1015 1015  )))|(((
1016 1016  04/2025
1017 1017  )))
1018 -(% class="" %)|(((
950 +|(((
1019 1019  2b
1020 1020  )))|(((
1021 1021  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1024,7 +1024,7 @@
1024 1024  )))|(((
1025 1025  06/2025
1026 1026  )))
1027 -(% class="" %)|(((
959 +|(((
1028 1028  2c
1029 1029  )))|(((
1030 1030  Implementácia a testovanie
... ... @@ -1033,7 +1033,7 @@
1033 1033  )))|(((
1034 1034  12/2025
1035 1035  )))
1036 -(% class="" %)|(((
968 +|(((
1037 1037  2d
1038 1038  )))|(((
1039 1039  Nasadenie
... ... @@ -1042,7 +1042,7 @@
1042 1042  )))|(((
1043 1043  02/2026
1044 1044  )))
1045 -(% class="" %)|(((
977 +|(((
1046 1046  3.
1047 1047  )))|(((
1048 1048  Dokončovacia fáza
... ... @@ -1051,7 +1051,7 @@
1051 1051  )))|(((
1052 1052  04/2026
1053 1053  )))
1054 -(% class="" %)|(((
986 +|(((
1055 1055  4.
1056 1056  )))|(((
1057 1057  Podpora prevádzky (SLA)
... ... @@ -1061,7 +1061,6 @@
1061 1061  04/2030
1062 1062  )))
1063 1063  
1064 -\\
1065 1065  
1066 1066  ,
1067 1067  
... ... @@ -1069,11 +1069,9 @@
1069 1069  
1070 1070  // //
1071 1071  
1072 -\\
1073 1073  
1074 1074  = {{id name="projekt_2813_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7.     PROJEKTOVÝ TÍM =
1075 1075  
1076 -
1077 1077  
1078 1078  Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1079 1079  
... ... @@ -1087,13 +1087,10 @@
1087 1087  
1088 1088  Projektový manažér objednávateľa (PM)
1089 1089  
1090 -\\
1091 1091  
1092 -\\
1093 1093  
1094 -\\
1095 1095  
1096 -(% class="" %)|(((
1022 +|(((
1097 1097  ID
1098 1098  )))|(((
1099 1099  Meno a Priezvisko
... ... @@ -1102,7 +1102,7 @@
1102 1102  )))|(((
1103 1103  Rola v projekte
1104 1104  )))
1105 -(% class="" %)|(((
1031 +|(((
1106 1106  1.
1107 1107  )))|(((
1108 1108  Erik Bašista
... ... @@ -1111,7 +1111,7 @@
1111 1111  )))|(((
1112 1112  Projektový manažér
1113 1113  )))
1114 -(% class="" %)|(((
1040 +|(((
1115 1115  2.
1116 1116  )))|(((
1117 1117  Tomáš Tomčík
... ... @@ -1120,7 +1120,7 @@
1120 1120  )))|(((
1121 1121  Systémový manažér
1122 1122  )))
1123 -(% class="" %)|(((
1049 +|(((
1124 1124  3.
1125 1125  )))|(((
1126 1126  Pavol Sokol
... ... @@ -1130,11 +1130,9 @@
1130 1130  Manažér kybernetickej bezpečnosti
1131 1131  )))
1132 1132  
1133 -\\
1134 1134  
1135 1135  == {{id name="projekt_2813_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1        PRACOVNÉ NÁPLNE ==
1136 1136  
1137 -
1138 1138  
1139 1139  __Riadiaci výbor projektu budú tvoriť:__
1140 1140  
... ... @@ -1144,7 +1144,6 @@
1144 1144  * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV,
1145 1145  * zástupca prevádzky
1146 1146  
1147 -\\
1148 1148  
1149 1149  Členovia Riadiaceho výboru bez hlasovacieho práva:
1150 1150  
... ... @@ -1152,7 +1152,6 @@
1152 1152  * projektový manažér dodávateľa
1153 1153  * zástupca dodávateľa
1154 1154  
1155 -\\
1156 1156  
1157 1157  Určenie zodpovednosti členov Riadiaceho výboru
1158 1158  
... ... @@ -1184,11 +1184,9 @@
1184 1184  
1185 1185  V rámci platnej legislatívy nie je nutná zmeny legislatívy.
1186 1186  
1187 -
1188 1188  
1189 1189  Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou, najmä s:
1190 1190  
1191 -
1192 1192  
1193 1193  Zákonom č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov,
1194 1194  
... ... @@ -1204,7 +1204,6 @@
1204 1204  
1205 1205  = {{id name="projekt_2813_Projektovy_zamer_detailny-9.PRÍLOHY"/}}9.     PRÍLOHY =
1206 1206  
1207 -
1208 1208  
1209 1209  **Príloha: **Zoznam rizík a závislostí (Excel)
1210 1210