Zmeny dokumentu projekt_2813_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 09:38
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2813_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.ivana_pukajova1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,29 +4,28 @@ 4 4 5 5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 6 6 7 -\\ 8 8 9 - (% class="" %)|(((8 +|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Záchranná služba Košice 13 13 ))) 14 - (% class="" %)|(((13 +|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Záchranná služba Košice 18 18 ))) 19 - (% class="" %)|(((18 +|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Erik Bašista (projektový manažér) 23 23 ))) 24 - (% class="" %)|(((23 +|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Záchranná služba Košice 28 28 ))) 29 - (% class="" %)|(((28 +|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Záchranná služba Košice ... ... @@ -36,7 +36,7 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 39 - (% class="" %)|(((38 +|((( 40 40 Položka 41 41 )))|((( 42 42 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((53 +|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Pavol Sokol ... ... @@ -69,7 +69,7 @@ 69 69 70 70 = {{id name="projekt_2813_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 71 71 72 - (% class="" %)|(((71 +|((( 73 73 Verzia 74 74 )))|((( 75 75 Dátum ... ... @@ -78,7 +78,7 @@ 78 78 )))|((( 79 79 Meno 80 80 ))) 81 - (% class="" %)|(((80 +|((( 82 82 0.1 83 83 )))|((( 84 84 6.6.2024 ... ... @@ -87,7 +87,7 @@ 87 87 )))|((( 88 88 Pavol Sokol 89 89 ))) 90 - (% class="" %)|(((89 +|((( 91 91 0.2 92 92 )))|((( 93 93 1.7.2024 ... ... @@ -96,7 +96,7 @@ 96 96 )))|((( 97 97 Pavol Sokol 98 98 ))) 99 - (% class="" %)|(((98 +|((( 100 100 0.3 101 101 )))|((( 102 102 2.7.2024 ... ... @@ -105,7 +105,7 @@ 105 105 )))|((( 106 106 Pavol Sokol 107 107 ))) 108 - (% class="" %)|(((107 +|((( 109 109 0.4 110 110 )))|((( 111 111 3.7.2024 ... ... @@ -114,7 +114,7 @@ 114 114 )))|((( 115 115 Pavol Sokol 116 116 ))) 117 - (% class="" %)|(((116 +|((( 118 118 0.5 119 119 )))|((( 120 120 3.7.2024 ... ... @@ -128,7 +128,6 @@ 128 128 129 129 = {{id name="projekt_2813_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2. DEFINOVANIE PROJEKTU = 130 130 131 - 132 132 133 133 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1 Manažérske zhrnutie == 134 134 ... ... @@ -138,15 +138,12 @@ 138 138 139 139 Aktuálna situácia v oblasti KIB v Záchrannej službe Košice (ďalej ako „ZS KE“) nie je ideálna. ZS KE nemá implementované všetky riešenia a opatrenia pre zvýšenie úrovne KIB. Z externého pohľadu sa zvyšuje frekvencia a závažnosť bezpečnostných hrozieb a útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda bezpečnostné hrozby, výskyt zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB. 140 140 141 - 142 142 143 143 ZS KE má vykonaný audit kybernetickej bezpečnosti v zmysle platnej právnej úpravy a zároveň na ZS KE prebehla Analýza aktuálneho stavu bezpečnostných opatrení a postupov v organizácii, pričom bolo odhalených niekoľko dôležitých oblastí, ktoré vyžadujú okamžitú pozornosť a zlepšenie. Ide najmä o oblasť riadenia prístupov, riadenia kontinuity činností (ďalej ako „BCM“) a zálohovania. 144 144 145 - 146 146 147 147 Hlavným cieľom je zabezpečiť integritu, dostupnosť a dôvernosť informácií organizácie, a to prostredníctvom účinných bezpečnostných opatrení a postupov. 148 148 149 - 150 150 151 151 ZSKE nemá implementované požadované požiadavky v niektorých oblastiach KIB z nasledovných dôvodov: 152 152 ... ... @@ -154,9 +154,8 @@ 154 154 * nie sú k dispozícii dostatočné finančné zdroje, 155 155 * nemáme zavedené všetky procesy riadenia KIB. 156 156 157 - 158 158 159 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ZS KE, čo chceme naplniť nasledujúcimi podaktivitami: 153 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ZS KE, čo chceme naplniť nasledujúcimi podaktivitami: 160 160 161 161 * Aktivity ohľadom aktualizácie dokumentácie a nastavenia procesov riadenia KIB: 162 162 ** aktualizácia bezpečnostnej politiky kybernetickej bezpečnosti najmä vo väzbe na opatrenia zavedené týmto projektom, ... ... @@ -177,29 +177,23 @@ 177 177 ** implementácia riešenia pre zálohovanie a bezpečné uloženie záloh v inej lokalite (mimo serverovní s primárnou infraštruktúrou) a zladenie procesu s plánom zálohovania navrhnutým na základe výsledkov AR/BIA (RPO definované vlastníkmi aktív). 178 178 * Pre-financovanie spracovania žiadosti o NFP. 179 179 180 - 181 181 182 182 Výsledkom projektu bude aktualizácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB (tzv. governance), zrealizovaná aktualizácia inventarizácie a klasifikácie aktív a kategorizácie IS, aktualizácia AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory evidencie a správy aktív SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely riadenia prístupov, riadenia BCM a zálohovania a pod. 183 183 184 184 Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti a pracovníkmi útvaru IT. 185 185 186 - 187 187 188 188 Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí zdravotníckych zariadení s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 189 189 190 - 191 191 192 192 Celková žiadaná výška ŽoNFP je 299.300 EUR. 193 193 194 - 195 195 196 196 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2 Motivácia a rozsah projektu == 197 197 198 - 199 199 200 200 Hlavnou motiváciou projektu je zvýšenie úrovne KIB v ZS KE, najmä pripravenosti čeliť interným a externým hrozbám v oblasti KIB. Na rozdiel od súčasného stavu bude ZS KE disponovať výrazne vyššími schopnosťami predchádzať bezpečnostným incidentom súvisiacim najmä s oblasťou riadenia a správy prístupov. Technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát a zároveň bude zabezpečená dostatočná redundancia a bezpečné uloženie systémových záloh a záloh dát. 201 201 202 -\\ 203 203 204 204 Medzi hlavné ciele systému riadenia KIB patria: 205 205 ... ... @@ -207,7 +207,6 @@ 207 207 * monitorovanie prostredia, 208 208 * riadenie a povoľovanie prístupov len autorizovaným osobám. 209 209 210 -\\ 211 211 212 212 Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia" súvisí najmä s: 213 213 ... ... @@ -218,7 +218,6 @@ 218 218 * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB, 219 219 * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti. 220 220 221 -\\ 222 222 223 223 Projekt rieši nasledovné špecifické problémy v oblasti KIB: 224 224 ... ... @@ -229,7 +229,6 @@ 229 229 * Taktiež nie je zabezpečená multi-faktorová autentifikácia, min. na strane privilegovaných používateľov pri prístupe k informačným systémom v ich správe a rovnako aj autentifikácia zariadení pripojených do siete ZS KE. 230 230 * Značne neefektívny a nedostatočný z pohľadu bezpečnosti a redundancie záloh je aj proces zálohovania, kedy je potrebné, v prípade bezpečnostného incidentu alebo chyby, bezpečne a spoľahlivo obnoviť informačné systémy a dáta. 231 231 232 -\\ 233 233 234 234 Chýbajú bezpečnostné funkcie a opatrenia najmä v oblasti: 235 235 ... ... @@ -238,11 +238,9 @@ 238 238 * riadenia prístupov a identít, 239 239 * zálohovania a redundancie záloh. 240 240 241 -\\ 242 242 243 243 Okrem toho ZS KE nemá dostatočne zabezpečenú serverovňu a HW vybavenie je zastaralé. Sieťová infraštruktúra pre spájanie pobočiek je zabezpečená prostredníctvom VPN siete dodávanej a spravovanej externým dodávateľom (v čase podania projektu spoločnosťou Slovanet). ZS KE prevádzkuje v riaditeľstve a na centrále vlastnú lokálnu počítačovú sieť s nízkou úrovňou segmentácie siete. Jej komponenty sú však zastarané a bez podpory. 244 244 245 -\\ 246 246 247 247 Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti: 248 248 ... ... @@ -251,7 +251,6 @@ 251 251 * riešenie bezpečnostných incidentov, 252 252 * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov. 253 253 254 -\\ 255 255 256 256 **Informačné systémy v správe ZSKE:** 257 257 ... ... @@ -259,7 +259,6 @@ 259 259 * PROMIS Doprava - kľúčový systém, v ktorom sú zhromaždené dáta pre vykazovanie zdravotnej starostlivosti na zdravotné poisťovne. 260 260 * WEB, intranet interná sekcia – systém na zápis záznamu služby. 261 261 262 -\\ 263 263 264 264 __Implementácia projektu bude prebiehať v nasledovných krokoch:__ 265 265 ... ... @@ -267,7 +267,6 @@ 267 267 268 268 **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 269 269 270 -\\ 271 271 272 272 Jednotlivé pod-aktivity v rámci implementácie projektu: 273 273 ... ... @@ -277,7 +277,6 @@ 277 277 * funkčnú a nefunkčnú špecifikáciu celého riešenia, 278 278 * definíciu všetkých manažérskych a špecializovaných produktov spolu s akceptačnými kritériami. 279 279 280 -\\ 281 281 282 282 * **Nákup HW a prípadne aj krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia** 283 283 * Nástroj na evidenciu aktív (asset management). ... ... @@ -287,7 +287,6 @@ 287 287 * Nástroja pre riešenie zálohovania a ukladanie záloh. 288 288 * Potrebného HW vybavenia. 289 289 290 -\\ 291 291 292 292 * **Implementácia bude obsahovať:** 293 293 * implementáciu a nastavenie jednotlivých technických služieb, ... ... @@ -296,7 +296,6 @@ 296 296 * obvyklé testovanie celého riešenia popri implementácii, 297 297 * zladenie interných procesov riešenia zálohovania s plánom zálohovania vytvoreným na základe výsledkov AR/BIA (RPO definované vlastníkmi aktív). 298 298 299 -\\ 300 300 301 301 * **Testovanie obsahuje**: 302 302 * testovanie funkcionality riešenia, ... ... @@ -305,27 +305,22 @@ 305 305 * pilotnú prevádzku, 306 306 * akceptačné testovanie. 307 307 308 -\\ 309 309 310 310 * **Nasadenie obsahuje:** 311 311 * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie 312 312 * prechod na plnú prevádzku. 313 313 314 -\\ 315 315 316 316 * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu. 317 317 318 -\\ 319 319 320 320 * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t. j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač 321 321 322 -\\ 323 323 324 324 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3 Zainteresované strany/Stakeholderi == 325 325 326 -\\ 327 327 328 - (% class="" %)|(((300 +|((( 329 329 ID 330 330 )))|((( 331 331 AKTÉR / STAKEHOLDER ... ... @@ -342,7 +342,7 @@ 342 342 343 343 (MetaIS kód a názov ISVS) 344 344 ))) 345 - (% class="" %)|(((317 +|((( 346 346 1. 347 347 )))|((( 348 348 Záchranná služba Košice ... ... @@ -354,22 +354,17 @@ 354 354 - 355 355 ))) 356 356 357 -\\ 358 358 359 -\\ 360 360 361 361 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4 Ciele projektu == 362 362 363 - 364 364 365 - 366 366 367 - (% class="" %)|(((335 +|((( 368 368 ID 369 369 )))|((( 370 370 371 371 372 - 373 373 374 374 Názov cieľa 375 375 )))|((( ... ... @@ -377,7 +377,7 @@ 377 377 )))|((( 378 378 Spôsob realizácie strategického cieľa 379 379 ))) 380 - (% class="" %)|(((347 +|((( 381 381 1 382 382 )))|((( 383 383 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy ... ... @@ -393,14 +393,12 @@ 393 393 394 394 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5 Merateľné ukazovatele (KPI) == 395 395 396 -\\ 397 397 398 - (% class="" %)|(((364 +|((( 399 399 ID 400 400 )))|((( 401 401 402 402 403 - 404 404 405 405 ID/Názov cieľa 406 406 )))|((( ... ... @@ -408,7 +408,7 @@ 408 408 ukazovateľa (KPI) 409 409 )))|((( 410 410 Merná jednotka 411 - \\376 + 412 412 )))|((( 413 413 Čas plnenia 414 414 ... ... @@ -430,7 +430,7 @@ 430 430 431 431 k HP 432 432 ))) 433 - (% class="" %)|(((398 +|((( 434 434 VÝSTUP 435 435 436 436 PO095 / PSKPSOI12 ... ... @@ -457,7 +457,7 @@ 457 457 )))|((( 458 458 n/a 459 459 ))) 460 - (% class="" %)|(((425 +|((( 461 461 VÝSLEDOK 462 462 463 463 PR017 / PSKPRCR11 ... ... @@ -483,21 +483,16 @@ 483 483 n/a 484 484 ))) 485 485 486 - 487 487 488 488 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6 Riziká a závislosti == 489 489 490 - 491 491 492 492 Riziká sa nachádzajú v samostatnej prílohe. 493 493 494 - 495 495 496 - 497 497 498 498 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7 Stanovenie alternatív v biznisovej vrstve architektúry == 499 499 500 - 501 501 502 502 V rámci biznis architektúry sú popísané služby, ktoré by v zmysle § 20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v § 20 zákona o KB, resp. zefektívnia sa existujúce postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami. 503 503 ... ... @@ -511,7 +511,6 @@ 511 511 512 512 Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany. 513 513 514 -\\ 515 515 516 516 __Alternatívy riešenia sú nasledovné__: 517 517 ... ... @@ -519,7 +519,6 @@ 519 519 520 520 **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 521 521 522 -\\ 523 523 524 524 Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy: 525 525 ... ... @@ -536,7 +536,6 @@ 536 536 ** Proces zálohovania. 537 537 ** Proces ochrany a redundancie záloh. 538 538 539 -\\ 540 540 541 541 Okrem uvedených biznis funkcií je projekt zameraný aj na podporu pre oblasti: 542 542 ... ... @@ -543,27 +543,21 @@ 543 543 * governance KIB a bezpečnostná dokumentácia, 544 544 * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia. 545 545 546 - 547 547 548 548 V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu) a z aktuálne dostupnými technickými prostriedkami a ľudskými zdrojmi by ZS KE bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie: 549 549 550 550 * Riadenie aktív a riadenie rizík. 551 551 552 -\\ 553 553 554 554 Implementácia len tejto biznis funkcie je z pohľadu zabezpečenia ochrany informačných aktív ZS KE a naplnenia legislatívnych požiadaviek absolútne nepostačujúca. 555 555 556 -\\ 557 557 558 -\\ 559 559 560 560 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8 Multikriteriálna analýza == 561 561 562 - 563 563 564 - 565 565 566 - (% class="" %)|(((517 +|((( 567 567 **// //** 568 568 )))|((( 569 569 KRITÉRIUM ... ... @@ -578,7 +578,7 @@ 578 578 579 579 3 580 580 ))) 581 - (% class="" %)|(% rowspan="6" %)(((532 +|(% rowspan="6" %)((( 582 582 BIZNIS VRSTVA 583 583 584 584 // // ... ... @@ -591,9 +591,9 @@ 591 591 )))|((( 592 592 áno 593 593 )))|((( 594 - \\545 + 595 595 ))) 596 - (% class="" %)|(((547 +|((( 597 597 B Rýchlosť implementácie. 598 598 )))|((( 599 599 Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr ... ... @@ -602,9 +602,9 @@ 602 602 )))|((( 603 603 nie 604 604 )))|((( 605 - \\556 + 606 606 ))) 607 - (% class="" %)|(((558 +|((( 608 608 C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 609 609 )))|((( 610 610 Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje ... ... @@ -613,47 +613,45 @@ 613 613 )))|((( 614 614 nie 615 615 )))|((( 616 - \\567 + 617 617 ))) 618 - (% class="" %)|(((569 +|((( 619 619 Kritérium D (KO) 620 620 )))|((( 621 621 622 622 )))|((( 623 - \\574 + 624 624 )))|((( 625 - \\576 + 626 626 )))|((( 627 - \\578 + 628 628 ))) 629 - (% class="" %)|(((580 +|((( 630 630 Kritérium E 631 631 )))|((( 632 632 633 633 )))|((( 634 - \\585 + 635 635 )))|((( 636 - \\587 + 637 637 )))|((( 638 - \\589 + 639 639 ))) 640 - (% class="" %)|(((591 +|((( 641 641 Kritérium F 642 642 )))|((( 643 643 644 644 )))|((( 645 - \\596 + 646 646 )))|((( 647 - \\598 + 648 648 )))|((( 649 - \\600 + 650 650 ))) 651 651 652 - 653 653 654 -\\ 655 655 656 - (% class="" %)|(((605 +|((( 657 657 Zoznam kritérií 658 658 )))|((( 659 659 Alternatíva ... ... @@ -670,7 +670,7 @@ 670 670 671 671 dosiahnutia 672 672 ))) 673 - (% class="" %)|(((622 +|((( 674 674 Kritérium A 675 675 )))|((( 676 676 áno ... ... @@ -681,7 +681,7 @@ 681 681 )))|((( 682 682 683 683 ))) 684 - (% class="" %)|(((633 +|((( 685 685 Kritérium B 686 686 )))|((( 687 687 áno ... ... @@ -692,7 +692,7 @@ 692 692 )))|((( 693 693 694 694 ))) 695 - (% class="" %)|(((644 +|((( 696 696 Kritérium C 697 697 )))|((( 698 698 áno ... ... @@ -703,7 +703,7 @@ 703 703 )))|((( 704 704 705 705 ))) 706 - (% class="" %)|(((655 +|((( 707 707 Kritérium D 708 708 )))|((( 709 709 ... ... @@ -715,7 +715,6 @@ 715 715 716 716 ))) 717 717 718 - 719 719 720 720 Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu. 721 721 ... ... @@ -725,7 +725,6 @@ 725 725 726 726 Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti ZSKE. 727 727 728 - 729 729 730 730 Z pohľadu aplikačnej vrstvy architektúry je účelom projektu: 731 731 ... ... @@ -732,7 +732,6 @@ 732 732 * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia, 733 733 * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov. 734 734 735 - 736 736 737 737 **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:** 738 738 ... ... @@ -744,7 +744,6 @@ 744 744 * riadenie identít a prístupov, 745 745 * vykonávanie pravidelného hardeningu a aktualizácie infraštruktúry a softvérového vybavenia. 746 746 747 - 748 748 749 749 **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:** 750 750 ... ... @@ -751,7 +751,6 @@ 751 751 * obnova systémov a dát zo záloh, 752 752 * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov. 753 753 754 - 755 755 756 756 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 757 757 ... ... @@ -765,7 +765,6 @@ 765 765 *** Implementácia nástroja pre zálohovanie. 766 766 *** Implementácia úložiska záloh mimo priestorov umiestnenia primárnej technológie (princíp 3-2-1). 767 767 768 - 769 769 770 770 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10 Stanovenie alternatív v technologickej vrstve architektúry == 771 771 ... ... @@ -775,9 +775,8 @@ 775 775 776 776 = {{id name="projekt_2813_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 777 777 778 - 779 779 780 - (% class="" %)|(((722 +|((( 781 781 **ID** 782 782 )))|((( 783 783 **Aktivita/prevádzková dokumentácia (výstup)** ... ... @@ -784,7 +784,7 @@ 784 784 )))|((( 785 785 **Poznámka** 786 786 ))) 787 - (% class="" %)|(((729 +|((( 788 788 1.1 789 789 )))|((( 790 790 Aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -813,7 +813,7 @@ 813 813 814 814 · Smernica ohľadom bezpečnostných požiadaviek pre obstarávanie nových IS. 815 815 ))) 816 - (% class="" %)|(((758 +|((( 817 817 1.2 818 818 )))|((( 819 819 Aktualizácia inventarizácie aktív, klasifikácie, kategorizácie a AR/BIA ... ... @@ -820,7 +820,7 @@ 820 820 )))|((( 821 821 Vykonanie povinnej a pravidelnej (raz ročne) aktualizácie inventarizácie aktív, klasifikácie aktív, kategorizácie IS a sietí a analýzy rizík a analýzy dopadov (AR/BIA) aj so zapojením vlastníkov aktív. Súčasťou analýzy bude aj určenie RTO a RPO parametrov vlastníkmi aktív a zadefinovanie stratégie obnovy pre jednotlivé IS na základe RTO a plánu zálohovania na základe RPO. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením ZS KE. 822 822 ))) 823 - (% class="" %)|(((765 +|((( 824 824 2.1 825 825 )))|((( 826 826 Nástroj na udržiavanie a správu aktív (asset management tool) ... ... @@ -827,7 +827,7 @@ 827 827 )))|((( 828 828 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív, napr. formou CMDB databázy. 829 829 ))) 830 - (% class="" %)|(((772 +|((( 831 831 2.2 832 832 )))|((( 833 833 Nástroj na riadenie identít a prístupov ... ... @@ -840,7 +840,7 @@ 840 840 841 841 · technologické vybavenie pre autentifikáciu zariadení v sieti ZSKE (802.1x) pre cca 500 zariadení, najmä autentifikačný server (RADIUS) a PKI infraštruktúra pre generovanie a distribúciu šifrovacích kľúčov. 842 842 ))) 843 - (% class="" %)|(((785 +|((( 844 844 2.3 845 845 )))|((( 846 846 Nasadenie nástroja na zálohovanie a uloženie záloh ... ... @@ -848,35 +848,28 @@ 848 848 Nasadenie nástroja pre manažovanie a automatické spúšťanie inkrementálnych a plných („full backup“) záloh systémov a dát a rovnako aj technologické vybavenie pre bezpečné uloženie záloh v primárnej lokalite a zároveň aj v inej lokalite mimo primárnych systémov formou automatickej replikácie záloh do tejto vzdialenej lokality. 849 849 ))) 850 850 851 - 852 852 853 853 = {{id name="projekt_2813_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4. NÁHĽAD ARCHITEKTÚRY = 854 854 855 - 856 856 857 857 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 858 858 859 - 860 860 861 861 = {{id name="projekt_2813_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5. ROZPOČET A PRÍNOSY = 862 862 863 - 864 864 865 865 Prínosy projektu sú vypočítané na základe zákona o KB, kde zákonodarca priamo v § 31 ods. 2, písm. c) ohodnotil porušenie niektorých povinností pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR. 866 866 867 - 868 868 869 869 Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie riadenia informačnej a kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál). 870 870 871 871 Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom. 872 872 873 - 874 874 875 875 == {{id name="projekt_2813_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1 Sumarizácia nákladov a prínosov == 876 876 877 - 878 878 879 - (% class="" %)|(((814 +|((( 880 880 Náklady 881 881 )))|((( 882 882 Názov modulu ... ... @@ -885,7 +885,7 @@ 885 885 )))|((( 886 886 Názov modulu 887 887 ))) 888 - (% class="" %)|(((823 +|((( 889 889 **Všeobecný materiál** 890 890 )))|((( 891 891 Nástroj na udržiavanie a správu aktív (asset management tool) ... ... @@ -894,7 +894,7 @@ 894 894 )))|((( 895 895 Nástroj na zálohovanie a uloženie záloh 896 896 ))) 897 - (% class="" %)|(((832 +|((( 898 898 **IT - CAPEX** 899 899 )))|((( 900 900 32.887 EUR ... ... @@ -903,34 +903,34 @@ 903 903 )))|((( 904 904 202.446 EUR 905 905 ))) 906 - (% class="" %)|(((841 +|((( 907 907 Aplikácie 908 908 )))|((( 909 - \\844 + 910 910 )))|((( 911 - \\846 + 912 912 )))|((( 913 913 // // 914 914 ))) 915 - (% class="" %)|(((850 +|((( 916 916 SW 917 917 )))|((( 918 - \\853 + 919 919 )))|((( 920 - \\855 + 921 921 )))|((( 922 922 // // 923 923 ))) 924 - (% class="" %)|(((859 +|((( 925 925 HW 926 926 )))|((( 927 - \\862 + 928 928 )))|((( 929 - \\864 + 930 930 )))|((( 931 931 // // 932 932 ))) 933 - (% class="" %)|(((868 +|((( 934 934 **IT - OPEX- prevádzka** 935 935 )))|((( 936 936 50 EUR ... ... @@ -939,43 +939,40 @@ 939 939 )))|((( 940 940 2000 EUR 941 941 ))) 942 - (% class="" %)|(((877 +|((( 943 943 Aplikácie 944 944 )))|((( 945 - \\880 + 946 946 )))|((( 947 - \\882 + 948 948 )))|((( 949 949 // // 950 950 ))) 951 - (% class="" %)|(((886 +|((( 952 952 SW 953 953 )))|((( 954 - \\889 + 955 955 )))|((( 956 - \\891 + 957 957 )))|((( 958 958 // // 959 959 ))) 960 - (% class="" %)|(((895 +|((( 961 961 HW 962 962 )))|((( 963 - \\898 + 964 964 )))|((( 965 - \\900 + 966 966 )))|((( 967 967 // // 968 968 ))) 969 969 970 - 971 971 972 972 = {{id name="projekt_2813_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 973 973 974 - 975 975 976 - 977 977 978 - (% class="" %)|(((910 +|((( 979 979 ID 980 980 )))|((( 981 981 FÁZA/AKTIVITA ... ... @@ -988,7 +988,7 @@ 988 988 989 989 (odhad termínu) 990 990 ))) 991 - (% class="" %)|(((923 +|((( 992 992 1. 993 993 )))|((( 994 994 Prípravná fáza a Iniciačná fáza ... ... @@ -997,7 +997,7 @@ 997 997 )))|((( 998 998 10/2024 999 999 ))) 1000 - (% class="" %)|(((932 +|((( 1001 1001 2. 1002 1002 )))|((( 1003 1003 Realizačná fáza ... ... @@ -1006,7 +1006,7 @@ 1006 1006 )))|((( 1007 1007 04/2026 1008 1008 ))) 1009 - (% class="" %)|(((941 +|((( 1010 1010 2a 1011 1011 )))|((( 1012 1012 Analýza a Dizajn ... ... @@ -1015,7 +1015,7 @@ 1015 1015 )))|((( 1016 1016 04/2025 1017 1017 ))) 1018 - (% class="" %)|(((950 +|((( 1019 1019 2b 1020 1020 )))|((( 1021 1021 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1024,7 +1024,7 @@ 1024 1024 )))|((( 1025 1025 06/2025 1026 1026 ))) 1027 - (% class="" %)|(((959 +|((( 1028 1028 2c 1029 1029 )))|((( 1030 1030 Implementácia a testovanie ... ... @@ -1033,7 +1033,7 @@ 1033 1033 )))|((( 1034 1034 12/2025 1035 1035 ))) 1036 - (% class="" %)|(((968 +|((( 1037 1037 2d 1038 1038 )))|((( 1039 1039 Nasadenie ... ... @@ -1042,7 +1042,7 @@ 1042 1042 )))|((( 1043 1043 02/2026 1044 1044 ))) 1045 - (% class="" %)|(((977 +|((( 1046 1046 3. 1047 1047 )))|((( 1048 1048 Dokončovacia fáza ... ... @@ -1051,7 +1051,7 @@ 1051 1051 )))|((( 1052 1052 04/2026 1053 1053 ))) 1054 - (% class="" %)|(((986 +|((( 1055 1055 4. 1056 1056 )))|((( 1057 1057 Podpora prevádzky (SLA) ... ... @@ -1061,7 +1061,6 @@ 1061 1061 04/2030 1062 1062 ))) 1063 1063 1064 -\\ 1065 1065 1066 1066 , 1067 1067 ... ... @@ -1069,11 +1069,9 @@ 1069 1069 1070 1070 // // 1071 1071 1072 -\\ 1073 1073 1074 1074 = {{id name="projekt_2813_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7. PROJEKTOVÝ TÍM = 1075 1075 1076 - 1077 1077 1078 1078 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení: 1079 1079 ... ... @@ -1087,13 +1087,10 @@ 1087 1087 1088 1088 Projektový manažér objednávateľa (PM) 1089 1089 1090 -\\ 1091 1091 1092 -\\ 1093 1093 1094 -\\ 1095 1095 1096 - (% class="" %)|(((1022 +|((( 1097 1097 ID 1098 1098 )))|((( 1099 1099 Meno a Priezvisko ... ... @@ -1102,7 +1102,7 @@ 1102 1102 )))|((( 1103 1103 Rola v projekte 1104 1104 ))) 1105 - (% class="" %)|(((1031 +|((( 1106 1106 1. 1107 1107 )))|((( 1108 1108 Erik Bašista ... ... @@ -1111,7 +1111,7 @@ 1111 1111 )))|((( 1112 1112 Projektový manažér 1113 1113 ))) 1114 - (% class="" %)|(((1040 +|((( 1115 1115 2. 1116 1116 )))|((( 1117 1117 Tomáš Tomčík ... ... @@ -1120,7 +1120,7 @@ 1120 1120 )))|((( 1121 1121 Systémový manažér 1122 1122 ))) 1123 - (% class="" %)|(((1049 +|((( 1124 1124 3. 1125 1125 )))|((( 1126 1126 Pavol Sokol ... ... @@ -1130,11 +1130,9 @@ 1130 1130 Manažér kybernetickej bezpečnosti 1131 1131 ))) 1132 1132 1133 -\\ 1134 1134 1135 1135 == {{id name="projekt_2813_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1 PRACOVNÉ NÁPLNE == 1136 1136 1137 - 1138 1138 1139 1139 __Riadiaci výbor projektu budú tvoriť:__ 1140 1140 ... ... @@ -1144,7 +1144,6 @@ 1144 1144 * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV, 1145 1145 * zástupca prevádzky 1146 1146 1147 -\\ 1148 1148 1149 1149 Členovia Riadiaceho výboru bez hlasovacieho práva: 1150 1150 ... ... @@ -1152,7 +1152,6 @@ 1152 1152 * projektový manažér dodávateľa 1153 1153 * zástupca dodávateľa 1154 1154 1155 -\\ 1156 1156 1157 1157 Určenie zodpovednosti členov Riadiaceho výboru 1158 1158 ... ... @@ -1184,11 +1184,9 @@ 1184 1184 1185 1185 V rámci platnej legislatívy nie je nutná zmeny legislatívy. 1186 1186 1187 - 1188 1188 1189 1189 Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou, najmä s: 1190 1190 1191 - 1192 1192 1193 1193 Zákonom č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov, 1194 1194 ... ... @@ -1204,7 +1204,6 @@ 1204 1204 1205 1205 = {{id name="projekt_2813_Projektovy_zamer_detailny-9.PRÍLOHY"/}}9. PRÍLOHY = 1206 1206 1207 - 1208 1208 1209 1209 **Príloha: **Zoznam rizík a závislostí (Excel) 1210 1210