Zmeny dokumentu projekt_2813_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 09:38
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2813.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.ivana_pukajova - Obsah
-
... ... @@ -4,28 +4,29 @@ 4 4 5 5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 6 6 7 +\\ 7 7 8 -|((( 9 +(% class="" %)|((( 9 9 Povinná osoba 10 10 )))|((( 11 11 Záchranná služba Košice 12 12 ))) 13 -|((( 14 +(% class="" %)|((( 14 14 Názov projektu 15 15 )))|((( 16 16 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Záchranná služba Košice 17 17 ))) 18 -|((( 19 +(% class="" %)|((( 19 19 Zodpovedná osoba za projekt 20 20 )))|((( 21 21 Erik Bašista (projektový manažér) 22 22 ))) 23 -|((( 24 +(% class="" %)|((( 24 24 Realizátor projektu 25 25 )))|((( 26 26 Záchranná služba Košice 27 27 ))) 28 -|((( 29 +(% class="" %)|((( 29 29 Vlastník projektu 30 30 )))|((( 31 31 Záchranná služba Košice ... ... @@ -35,7 +35,7 @@ 35 35 36 36 **Schvaľovanie dokumentu** 37 37 38 -|((( 39 +(% class="" %)|((( 39 39 Položka 40 40 )))|((( 41 41 Meno a priezvisko ... ... @@ -50,7 +50,7 @@ 50 50 51 51 (alebo elektronický súhlas) 52 52 ))) 53 -|((( 54 +(% class="" %)|((( 54 54 Vypracoval 55 55 )))|((( 56 56 Pavol Sokol ... ... @@ -68,7 +68,7 @@ 68 68 69 69 = {{id name="projekt_2813_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 70 70 71 -|((( 72 +(% class="" %)|((( 72 72 Verzia 73 73 )))|((( 74 74 Dátum ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 Meno 79 79 ))) 80 -|((( 81 +(% class="" %)|((( 81 81 0.1 82 82 )))|((( 83 83 6.6.2024 ... ... @@ -86,7 +86,7 @@ 86 86 )))|((( 87 87 Pavol Sokol 88 88 ))) 89 -|((( 90 +(% class="" %)|((( 90 90 0.2 91 91 )))|((( 92 92 1.7.2024 ... ... @@ -95,7 +95,7 @@ 95 95 )))|((( 96 96 Pavol Sokol 97 97 ))) 98 -|((( 99 +(% class="" %)|((( 99 99 0.3 100 100 )))|((( 101 101 2.7.2024 ... ... @@ -104,7 +104,7 @@ 104 104 )))|((( 105 105 Pavol Sokol 106 106 ))) 107 -|((( 108 +(% class="" %)|((( 108 108 0.4 109 109 )))|((( 110 110 3.7.2024 ... ... @@ -113,7 +113,7 @@ 113 113 )))|((( 114 114 Pavol Sokol 115 115 ))) 116 -|((( 117 +(% class="" %)|((( 117 117 0.5 118 118 )))|((( 119 119 3.7.2024 ... ... @@ -127,6 +127,7 @@ 127 127 128 128 = {{id name="projekt_2813_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2. DEFINOVANIE PROJEKTU = 129 129 131 + 130 130 131 131 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1 Manažérske zhrnutie == 132 132 ... ... @@ -136,12 +136,15 @@ 136 136 137 137 Aktuálna situácia v oblasti KIB v Záchrannej službe Košice (ďalej ako „ZS KE“) nie je ideálna. ZS KE nemá implementované všetky riešenia a opatrenia pre zvýšenie úrovne KIB. Z externého pohľadu sa zvyšuje frekvencia a závažnosť bezpečnostných hrozieb a útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda bezpečnostné hrozby, výskyt zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB. 138 138 141 + 139 139 140 140 ZS KE má vykonaný audit kybernetickej bezpečnosti v zmysle platnej právnej úpravy a zároveň na ZS KE prebehla Analýza aktuálneho stavu bezpečnostných opatrení a postupov v organizácii, pričom bolo odhalených niekoľko dôležitých oblastí, ktoré vyžadujú okamžitú pozornosť a zlepšenie. Ide najmä o oblasť riadenia prístupov, riadenia kontinuity činností (ďalej ako „BCM“) a zálohovania. 141 141 145 + 142 142 143 143 Hlavným cieľom je zabezpečiť integritu, dostupnosť a dôvernosť informácií organizácie, a to prostredníctvom účinných bezpečnostných opatrení a postupov. 144 144 149 + 145 145 146 146 ZSKE nemá implementované požadované požiadavky v niektorých oblastiach KIB z nasledovných dôvodov: 147 147 ... ... @@ -149,8 +149,9 @@ 149 149 * nie sú k dispozícii dostatočné finančné zdroje, 150 150 * nemáme zavedené všetky procesy riadenia KIB. 151 151 157 + 152 152 153 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ZS KE, čo chceme naplniť nasledujúcimi podaktivitami: 159 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ZS KE, čo chceme naplniť nasledujúcimi podaktivitami: 154 154 155 155 * Aktivity ohľadom aktualizácie dokumentácie a nastavenia procesov riadenia KIB: 156 156 ** aktualizácia bezpečnostnej politiky kybernetickej bezpečnosti najmä vo väzbe na opatrenia zavedené týmto projektom, ... ... @@ -171,23 +171,29 @@ 171 171 ** implementácia riešenia pre zálohovanie a bezpečné uloženie záloh v inej lokalite (mimo serverovní s primárnou infraštruktúrou) a zladenie procesu s plánom zálohovania navrhnutým na základe výsledkov AR/BIA (RPO definované vlastníkmi aktív). 172 172 * Pre-financovanie spracovania žiadosti o NFP. 173 173 180 + 174 174 175 175 Výsledkom projektu bude aktualizácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB (tzv. governance), zrealizovaná aktualizácia inventarizácie a klasifikácie aktív a kategorizácie IS, aktualizácia AR/BIA a zavedený formalizovaný proces riadenia rizík, vrátane podpory evidencie a správy aktív SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely riadenia prístupov, riadenia BCM a zálohovania a pod. 176 176 177 177 Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti a pracovníkmi útvaru IT. 178 178 186 + 179 179 180 180 Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí zdravotníckych zariadení s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 181 181 190 + 182 182 183 183 Celková žiadaná výška ŽoNFP je 299.300 EUR. 184 184 194 + 185 185 186 186 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2 Motivácia a rozsah projektu == 187 187 198 + 188 188 189 189 Hlavnou motiváciou projektu je zvýšenie úrovne KIB v ZS KE, najmä pripravenosti čeliť interným a externým hrozbám v oblasti KIB. Na rozdiel od súčasného stavu bude ZS KE disponovať výrazne vyššími schopnosťami predchádzať bezpečnostným incidentom súvisiacim najmä s oblasťou riadenia a správy prístupov. Technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát a zároveň bude zabezpečená dostatočná redundancia a bezpečné uloženie systémových záloh a záloh dát. 190 190 202 +\\ 191 191 192 192 Medzi hlavné ciele systému riadenia KIB patria: 193 193 ... ... @@ -195,6 +195,7 @@ 195 195 * monitorovanie prostredia, 196 196 * riadenie a povoľovanie prístupov len autorizovaným osobám. 197 197 210 +\\ 198 198 199 199 Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia" súvisí najmä s: 200 200 ... ... @@ -205,6 +205,7 @@ 205 205 * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB, 206 206 * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti. 207 207 221 +\\ 208 208 209 209 Projekt rieši nasledovné špecifické problémy v oblasti KIB: 210 210 ... ... @@ -215,6 +215,7 @@ 215 215 * Taktiež nie je zabezpečená multi-faktorová autentifikácia, min. na strane privilegovaných používateľov pri prístupe k informačným systémom v ich správe a rovnako aj autentifikácia zariadení pripojených do siete ZS KE. 216 216 * Značne neefektívny a nedostatočný z pohľadu bezpečnosti a redundancie záloh je aj proces zálohovania, kedy je potrebné, v prípade bezpečnostného incidentu alebo chyby, bezpečne a spoľahlivo obnoviť informačné systémy a dáta. 217 217 232 +\\ 218 218 219 219 Chýbajú bezpečnostné funkcie a opatrenia najmä v oblasti: 220 220 ... ... @@ -223,9 +223,11 @@ 223 223 * riadenia prístupov a identít, 224 224 * zálohovania a redundancie záloh. 225 225 241 +\\ 226 226 227 227 Okrem toho ZS KE nemá dostatočne zabezpečenú serverovňu a HW vybavenie je zastaralé. Sieťová infraštruktúra pre spájanie pobočiek je zabezpečená prostredníctvom VPN siete dodávanej a spravovanej externým dodávateľom (v čase podania projektu spoločnosťou Slovanet). ZS KE prevádzkuje v riaditeľstve a na centrále vlastnú lokálnu počítačovú sieť s nízkou úrovňou segmentácie siete. Jej komponenty sú však zastarané a bez podpory. 228 228 245 +\\ 229 229 230 230 Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti: 231 231 ... ... @@ -234,6 +234,7 @@ 234 234 * riešenie bezpečnostných incidentov, 235 235 * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov. 236 236 254 +\\ 237 237 238 238 **Informačné systémy v správe ZSKE:** 239 239 ... ... @@ -241,6 +241,7 @@ 241 241 * PROMIS Doprava - kľúčový systém, v ktorom sú zhromaždené dáta pre vykazovanie zdravotnej starostlivosti na zdravotné poisťovne. 242 242 * WEB, intranet interná sekcia – systém na zápis záznamu služby. 243 243 262 +\\ 244 244 245 245 __Implementácia projektu bude prebiehať v nasledovných krokoch:__ 246 246 ... ... @@ -248,6 +248,7 @@ 248 248 249 249 **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 250 250 270 +\\ 251 251 252 252 Jednotlivé pod-aktivity v rámci implementácie projektu: 253 253 ... ... @@ -257,6 +257,7 @@ 257 257 * funkčnú a nefunkčnú špecifikáciu celého riešenia, 258 258 * definíciu všetkých manažérskych a špecializovaných produktov spolu s akceptačnými kritériami. 259 259 280 +\\ 260 260 261 261 * **Nákup HW a prípadne aj krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia** 262 262 * Nástroj na evidenciu aktív (asset management). ... ... @@ -266,6 +266,7 @@ 266 266 * Nástroja pre riešenie zálohovania a ukladanie záloh. 267 267 * Potrebného HW vybavenia. 268 268 290 +\\ 269 269 270 270 * **Implementácia bude obsahovať:** 271 271 * implementáciu a nastavenie jednotlivých technických služieb, ... ... @@ -274,6 +274,7 @@ 274 274 * obvyklé testovanie celého riešenia popri implementácii, 275 275 * zladenie interných procesov riešenia zálohovania s plánom zálohovania vytvoreným na základe výsledkov AR/BIA (RPO definované vlastníkmi aktív). 276 276 299 +\\ 277 277 278 278 * **Testovanie obsahuje**: 279 279 * testovanie funkcionality riešenia, ... ... @@ -282,22 +282,27 @@ 282 282 * pilotnú prevádzku, 283 283 * akceptačné testovanie. 284 284 308 +\\ 285 285 286 286 * **Nasadenie obsahuje:** 287 287 * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie 288 288 * prechod na plnú prevádzku. 289 289 314 +\\ 290 290 291 291 * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu. 292 292 318 +\\ 293 293 294 294 * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t. j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač 295 295 322 +\\ 296 296 297 297 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3 Zainteresované strany/Stakeholderi == 298 298 326 +\\ 299 299 300 -|((( 328 +(% class="" %)|((( 301 301 ID 302 302 )))|((( 303 303 AKTÉR / STAKEHOLDER ... ... @@ -314,7 +314,7 @@ 314 314 315 315 (MetaIS kód a názov ISVS) 316 316 ))) 317 -|((( 345 +(% class="" %)|((( 318 318 1. 319 319 )))|((( 320 320 Záchranná služba Košice ... ... @@ -326,17 +326,22 @@ 326 326 - 327 327 ))) 328 328 357 +\\ 329 329 359 +\\ 330 330 331 331 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4 Ciele projektu == 332 332 363 + 333 333 365 + 334 334 335 -|((( 367 +(% class="" %)|((( 336 336 ID 337 337 )))|((( 338 338 339 339 372 + 340 340 341 341 Názov cieľa 342 342 )))|((( ... ... @@ -344,7 +344,7 @@ 344 344 )))|((( 345 345 Spôsob realizácie strategického cieľa 346 346 ))) 347 -|((( 380 +(% class="" %)|((( 348 348 1 349 349 )))|((( 350 350 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy ... ... @@ -360,12 +360,14 @@ 360 360 361 361 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5 Merateľné ukazovatele (KPI) == 362 362 396 +\\ 363 363 364 -|((( 398 +(% class="" %)|((( 365 365 ID 366 366 )))|((( 367 367 368 368 403 + 369 369 370 370 ID/Názov cieľa 371 371 )))|((( ... ... @@ -373,7 +373,7 @@ 373 373 ukazovateľa (KPI) 374 374 )))|((( 375 375 Merná jednotka 376 - 411 +\\ 377 377 )))|((( 378 378 Čas plnenia 379 379 ... ... @@ -395,7 +395,7 @@ 395 395 396 396 k HP 397 397 ))) 398 -|((( 433 +(% class="" %)|((( 399 399 VÝSTUP 400 400 401 401 PO095 / PSKPSOI12 ... ... @@ -422,7 +422,7 @@ 422 422 )))|((( 423 423 n/a 424 424 ))) 425 -|((( 460 +(% class="" %)|((( 426 426 VÝSLEDOK 427 427 428 428 PR017 / PSKPRCR11 ... ... @@ -448,16 +448,21 @@ 448 448 n/a 449 449 ))) 450 450 486 + 451 451 452 452 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6 Riziká a závislosti == 453 453 490 + 454 454 455 455 Riziká sa nachádzajú v samostatnej prílohe. 456 456 494 + 457 457 496 + 458 458 459 459 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7 Stanovenie alternatív v biznisovej vrstve architektúry == 460 460 500 + 461 461 462 462 V rámci biznis architektúry sú popísané služby, ktoré by v zmysle § 20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v § 20 zákona o KB, resp. zefektívnia sa existujúce postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami. 463 463 ... ... @@ -471,6 +471,7 @@ 471 471 472 472 Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany. 473 473 514 +\\ 474 474 475 475 __Alternatívy riešenia sú nasledovné__: 476 476 ... ... @@ -478,6 +478,7 @@ 478 478 479 479 **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení. 480 480 522 +\\ 481 481 482 482 Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy: 483 483 ... ... @@ -494,6 +494,7 @@ 494 494 ** Proces zálohovania. 495 495 ** Proces ochrany a redundancie záloh. 496 496 539 +\\ 497 497 498 498 Okrem uvedených biznis funkcií je projekt zameraný aj na podporu pre oblasti: 499 499 ... ... @@ -500,21 +500,27 @@ 500 500 * governance KIB a bezpečnostná dokumentácia, 501 501 * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia. 502 502 546 + 503 503 504 504 V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu) a z aktuálne dostupnými technickými prostriedkami a ľudskými zdrojmi by ZS KE bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie: 505 505 506 506 * Riadenie aktív a riadenie rizík. 507 507 552 +\\ 508 508 509 509 Implementácia len tejto biznis funkcie je z pohľadu zabezpečenia ochrany informačných aktív ZS KE a naplnenia legislatívnych požiadaviek absolútne nepostačujúca. 510 510 556 +\\ 511 511 558 +\\ 512 512 513 513 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8 Multikriteriálna analýza == 514 514 562 + 515 515 564 + 516 516 517 -|((( 566 +(% class="" %)|((( 518 518 **// //** 519 519 )))|((( 520 520 KRITÉRIUM ... ... @@ -529,7 +529,7 @@ 529 529 530 530 3 531 531 ))) 532 -|(% rowspan="6" %)((( 581 +(% class="" %)|(% rowspan="6" %)((( 533 533 BIZNIS VRSTVA 534 534 535 535 // // ... ... @@ -542,9 +542,9 @@ 542 542 )))|((( 543 543 áno 544 544 )))|((( 545 - 594 +\\ 546 546 ))) 547 -|((( 596 +(% class="" %)|((( 548 548 B Rýchlosť implementácie. 549 549 )))|((( 550 550 Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr ... ... @@ -553,9 +553,9 @@ 553 553 )))|((( 554 554 nie 555 555 )))|((( 556 - 605 +\\ 557 557 ))) 558 -|((( 607 +(% class="" %)|((( 559 559 C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 560 560 )))|((( 561 561 Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje ... ... @@ -564,45 +564,47 @@ 564 564 )))|((( 565 565 nie 566 566 )))|((( 567 - 616 +\\ 568 568 ))) 569 -|((( 618 +(% class="" %)|((( 570 570 Kritérium D (KO) 571 571 )))|((( 572 572 573 573 )))|((( 574 - 623 +\\ 575 575 )))|((( 576 - 625 +\\ 577 577 )))|((( 578 - 627 +\\ 579 579 ))) 580 -|((( 629 +(% class="" %)|((( 581 581 Kritérium E 582 582 )))|((( 583 583 584 584 )))|((( 585 - 634 +\\ 586 586 )))|((( 587 - 636 +\\ 588 588 )))|((( 589 - 638 +\\ 590 590 ))) 591 -|((( 640 +(% class="" %)|((( 592 592 Kritérium F 593 593 )))|((( 594 594 595 595 )))|((( 596 - 645 +\\ 597 597 )))|((( 598 - 647 +\\ 599 599 )))|((( 600 - 649 +\\ 601 601 ))) 602 602 652 + 603 603 654 +\\ 604 604 605 -|((( 656 +(% class="" %)|((( 606 606 Zoznam kritérií 607 607 )))|((( 608 608 Alternatíva ... ... @@ -619,7 +619,7 @@ 619 619 620 620 dosiahnutia 621 621 ))) 622 -|((( 673 +(% class="" %)|((( 623 623 Kritérium A 624 624 )))|((( 625 625 áno ... ... @@ -630,7 +630,7 @@ 630 630 )))|((( 631 631 632 632 ))) 633 -|((( 684 +(% class="" %)|((( 634 634 Kritérium B 635 635 )))|((( 636 636 áno ... ... @@ -641,7 +641,7 @@ 641 641 )))|((( 642 642 643 643 ))) 644 -|((( 695 +(% class="" %)|((( 645 645 Kritérium C 646 646 )))|((( 647 647 áno ... ... @@ -652,7 +652,7 @@ 652 652 )))|((( 653 653 654 654 ))) 655 -|((( 706 +(% class="" %)|((( 656 656 Kritérium D 657 657 )))|((( 658 658 ... ... @@ -664,6 +664,7 @@ 664 664 665 665 ))) 666 666 718 + 667 667 668 668 Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu. 669 669 ... ... @@ -673,6 +673,7 @@ 673 673 674 674 Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti ZSKE. 675 675 728 + 676 676 677 677 Z pohľadu aplikačnej vrstvy architektúry je účelom projektu: 678 678 ... ... @@ -679,6 +679,7 @@ 679 679 * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia, 680 680 * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov. 681 681 735 + 682 682 683 683 **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:** 684 684 ... ... @@ -690,6 +690,7 @@ 690 690 * riadenie identít a prístupov, 691 691 * vykonávanie pravidelného hardeningu a aktualizácie infraštruktúry a softvérového vybavenia. 692 692 747 + 693 693 694 694 **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:** 695 695 ... ... @@ -696,6 +696,7 @@ 696 696 * obnova systémov a dát zo záloh, 697 697 * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov. 698 698 754 + 699 699 700 700 Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi: 701 701 ... ... @@ -709,6 +709,7 @@ 709 709 *** Implementácia nástroja pre zálohovanie. 710 710 *** Implementácia úložiska záloh mimo priestorov umiestnenia primárnej technológie (princíp 3-2-1). 711 711 768 + 712 712 713 713 == {{id name="projekt_2813_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10 Stanovenie alternatív v technologickej vrstve architektúry == 714 714 ... ... @@ -718,8 +718,9 @@ 718 718 719 719 = {{id name="projekt_2813_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 720 720 778 + 721 721 722 -|((( 780 +(% class="" %)|((( 723 723 **ID** 724 724 )))|((( 725 725 **Aktivita/prevádzková dokumentácia (výstup)** ... ... @@ -726,7 +726,7 @@ 726 726 )))|((( 727 727 **Poznámka** 728 728 ))) 729 -|((( 787 +(% class="" %)|((( 730 730 1.1 731 731 )))|((( 732 732 Aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti ... ... @@ -755,7 +755,7 @@ 755 755 756 756 · Smernica ohľadom bezpečnostných požiadaviek pre obstarávanie nových IS. 757 757 ))) 758 -|((( 816 +(% class="" %)|((( 759 759 1.2 760 760 )))|((( 761 761 Aktualizácia inventarizácie aktív, klasifikácie, kategorizácie a AR/BIA ... ... @@ -762,7 +762,7 @@ 762 762 )))|((( 763 763 Vykonanie povinnej a pravidelnej (raz ročne) aktualizácie inventarizácie aktív, klasifikácie aktív, kategorizácie IS a sietí a analýzy rizík a analýzy dopadov (AR/BIA) aj so zapojením vlastníkov aktív. Súčasťou analýzy bude aj určenie RTO a RPO parametrov vlastníkmi aktív a zadefinovanie stratégie obnovy pre jednotlivé IS na základe RTO a plánu zálohovania na základe RPO. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením ZS KE. 764 764 ))) 765 -|((( 823 +(% class="" %)|((( 766 766 2.1 767 767 )))|((( 768 768 Nástroj na udržiavanie a správu aktív (asset management tool) ... ... @@ -769,7 +769,7 @@ 769 769 )))|((( 770 770 Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív, napr. formou CMDB databázy. 771 771 ))) 772 -|((( 830 +(% class="" %)|((( 773 773 2.2 774 774 )))|((( 775 775 Nástroj na riadenie identít a prístupov ... ... @@ -782,7 +782,7 @@ 782 782 783 783 · technologické vybavenie pre autentifikáciu zariadení v sieti ZSKE (802.1x) pre cca 500 zariadení, najmä autentifikačný server (RADIUS) a PKI infraštruktúra pre generovanie a distribúciu šifrovacích kľúčov. 784 784 ))) 785 -|((( 843 +(% class="" %)|((( 786 786 2.3 787 787 )))|((( 788 788 Nasadenie nástroja na zálohovanie a uloženie záloh ... ... @@ -790,28 +790,35 @@ 790 790 Nasadenie nástroja pre manažovanie a automatické spúšťanie inkrementálnych a plných („full backup“) záloh systémov a dát a rovnako aj technologické vybavenie pre bezpečné uloženie záloh v primárnej lokalite a zároveň aj v inej lokalite mimo primárnych systémov formou automatickej replikácie záloh do tejto vzdialenej lokality. 791 791 ))) 792 792 851 + 793 793 794 794 = {{id name="projekt_2813_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4. NÁHĽAD ARCHITEKTÚRY = 795 795 855 + 796 796 797 797 Náhľad architektúry sa nachádza v dokumente Prístup k projektu. 798 798 859 + 799 799 800 800 = {{id name="projekt_2813_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5. ROZPOČET A PRÍNOSY = 801 801 863 + 802 802 803 803 Prínosy projektu sú vypočítané na základe zákona o KB, kde zákonodarca priamo v § 31 ods. 2, písm. c) ohodnotil porušenie niektorých povinností pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR. 804 804 867 + 805 805 806 806 Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie riadenia informačnej a kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál). 807 807 808 808 Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom. 809 809 873 + 810 810 811 811 == {{id name="projekt_2813_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1 Sumarizácia nákladov a prínosov == 812 812 877 + 813 813 814 -|((( 879 +(% class="" %)|((( 815 815 Náklady 816 816 )))|((( 817 817 Názov modulu ... ... @@ -820,7 +820,7 @@ 820 820 )))|((( 821 821 Názov modulu 822 822 ))) 823 -|((( 888 +(% class="" %)|((( 824 824 **Všeobecný materiál** 825 825 )))|((( 826 826 Nástroj na udržiavanie a správu aktív (asset management tool) ... ... @@ -829,7 +829,7 @@ 829 829 )))|((( 830 830 Nástroj na zálohovanie a uloženie záloh 831 831 ))) 832 -|((( 897 +(% class="" %)|((( 833 833 **IT - CAPEX** 834 834 )))|((( 835 835 32.887 EUR ... ... @@ -838,34 +838,34 @@ 838 838 )))|((( 839 839 202.446 EUR 840 840 ))) 841 -|((( 906 +(% class="" %)|((( 842 842 Aplikácie 843 843 )))|((( 844 - 909 +\\ 845 845 )))|((( 846 - 911 +\\ 847 847 )))|((( 848 848 // // 849 849 ))) 850 -|((( 915 +(% class="" %)|((( 851 851 SW 852 852 )))|((( 853 - 918 +\\ 854 854 )))|((( 855 - 920 +\\ 856 856 )))|((( 857 857 // // 858 858 ))) 859 -|((( 924 +(% class="" %)|((( 860 860 HW 861 861 )))|((( 862 - 927 +\\ 863 863 )))|((( 864 - 929 +\\ 865 865 )))|((( 866 866 // // 867 867 ))) 868 -|((( 933 +(% class="" %)|((( 869 869 **IT - OPEX- prevádzka** 870 870 )))|((( 871 871 50 EUR ... ... @@ -874,40 +874,43 @@ 874 874 )))|((( 875 875 2000 EUR 876 876 ))) 877 -|((( 942 +(% class="" %)|((( 878 878 Aplikácie 879 879 )))|((( 880 - 945 +\\ 881 881 )))|((( 882 - 947 +\\ 883 883 )))|((( 884 884 // // 885 885 ))) 886 -|((( 951 +(% class="" %)|((( 887 887 SW 888 888 )))|((( 889 - 954 +\\ 890 890 )))|((( 891 - 956 +\\ 892 892 )))|((( 893 893 // // 894 894 ))) 895 -|((( 960 +(% class="" %)|((( 896 896 HW 897 897 )))|((( 898 - 963 +\\ 899 899 )))|((( 900 - 965 +\\ 901 901 )))|((( 902 902 // // 903 903 ))) 904 904 970 + 905 905 906 906 = {{id name="projekt_2813_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 907 907 974 + 908 908 976 + 909 909 910 -|((( 978 +(% class="" %)|((( 911 911 ID 912 912 )))|((( 913 913 FÁZA/AKTIVITA ... ... @@ -920,7 +920,7 @@ 920 920 921 921 (odhad termínu) 922 922 ))) 923 -|((( 991 +(% class="" %)|((( 924 924 1. 925 925 )))|((( 926 926 Prípravná fáza a Iniciačná fáza ... ... @@ -929,7 +929,7 @@ 929 929 )))|((( 930 930 10/2024 931 931 ))) 932 -|((( 1000 +(% class="" %)|((( 933 933 2. 934 934 )))|((( 935 935 Realizačná fáza ... ... @@ -938,7 +938,7 @@ 938 938 )))|((( 939 939 04/2026 940 940 ))) 941 -|((( 1009 +(% class="" %)|((( 942 942 2a 943 943 )))|((( 944 944 Analýza a Dizajn ... ... @@ -947,7 +947,7 @@ 947 947 )))|((( 948 948 04/2025 949 949 ))) 950 -|((( 1018 +(% class="" %)|((( 951 951 2b 952 952 )))|((( 953 953 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -956,7 +956,7 @@ 956 956 )))|((( 957 957 06/2025 958 958 ))) 959 -|((( 1027 +(% class="" %)|((( 960 960 2c 961 961 )))|((( 962 962 Implementácia a testovanie ... ... @@ -965,7 +965,7 @@ 965 965 )))|((( 966 966 12/2025 967 967 ))) 968 -|((( 1036 +(% class="" %)|((( 969 969 2d 970 970 )))|((( 971 971 Nasadenie ... ... @@ -974,7 +974,7 @@ 974 974 )))|((( 975 975 02/2026 976 976 ))) 977 -|((( 1045 +(% class="" %)|((( 978 978 3. 979 979 )))|((( 980 980 Dokončovacia fáza ... ... @@ -983,7 +983,7 @@ 983 983 )))|((( 984 984 04/2026 985 985 ))) 986 -|((( 1054 +(% class="" %)|((( 987 987 4. 988 988 )))|((( 989 989 Podpora prevádzky (SLA) ... ... @@ -993,6 +993,7 @@ 993 993 04/2030 994 994 ))) 995 995 1064 +\\ 996 996 997 997 , 998 998 ... ... @@ -1000,9 +1000,11 @@ 1000 1000 1001 1001 // // 1002 1002 1072 +\\ 1003 1003 1004 1004 = {{id name="projekt_2813_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7. PROJEKTOVÝ TÍM = 1005 1005 1076 + 1006 1006 1007 1007 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení: 1008 1008 ... ... @@ -1016,10 +1016,13 @@ 1016 1016 1017 1017 Projektový manažér objednávateľa (PM) 1018 1018 1090 +\\ 1019 1019 1092 +\\ 1020 1020 1094 +\\ 1021 1021 1022 -|((( 1096 +(% class="" %)|((( 1023 1023 ID 1024 1024 )))|((( 1025 1025 Meno a Priezvisko ... ... @@ -1028,7 +1028,7 @@ 1028 1028 )))|((( 1029 1029 Rola v projekte 1030 1030 ))) 1031 -|((( 1105 +(% class="" %)|((( 1032 1032 1. 1033 1033 )))|((( 1034 1034 Erik Bašista ... ... @@ -1037,7 +1037,7 @@ 1037 1037 )))|((( 1038 1038 Projektový manažér 1039 1039 ))) 1040 -|((( 1114 +(% class="" %)|((( 1041 1041 2. 1042 1042 )))|((( 1043 1043 Tomáš Tomčík ... ... @@ -1046,7 +1046,7 @@ 1046 1046 )))|((( 1047 1047 Systémový manažér 1048 1048 ))) 1049 -|((( 1123 +(% class="" %)|((( 1050 1050 3. 1051 1051 )))|((( 1052 1052 Pavol Sokol ... ... @@ -1056,9 +1056,11 @@ 1056 1056 Manažér kybernetickej bezpečnosti 1057 1057 ))) 1058 1058 1133 +\\ 1059 1059 1060 1060 == {{id name="projekt_2813_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1 PRACOVNÉ NÁPLNE == 1061 1061 1137 + 1062 1062 1063 1063 __Riadiaci výbor projektu budú tvoriť:__ 1064 1064 ... ... @@ -1068,6 +1068,7 @@ 1068 1068 * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV, 1069 1069 * zástupca prevádzky 1070 1070 1147 +\\ 1071 1071 1072 1072 Členovia Riadiaceho výboru bez hlasovacieho práva: 1073 1073 ... ... @@ -1075,6 +1075,7 @@ 1075 1075 * projektový manažér dodávateľa 1076 1076 * zástupca dodávateľa 1077 1077 1155 +\\ 1078 1078 1079 1079 Určenie zodpovednosti členov Riadiaceho výboru 1080 1080 ... ... @@ -1106,9 +1106,11 @@ 1106 1106 1107 1107 V rámci platnej legislatívy nie je nutná zmeny legislatívy. 1108 1108 1187 + 1109 1109 1110 1110 Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou, najmä s: 1111 1111 1191 + 1112 1112 1113 1113 Zákonom č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov, 1114 1114 ... ... @@ -1124,6 +1124,7 @@ 1124 1124 1125 1125 = {{id name="projekt_2813_Projektovy_zamer_detailny-9.PRÍLOHY"/}}9. PRÍLOHY = 1126 1126 1207 + 1127 1127 1128 1128 **Príloha: **Zoznam rizík a závislostí (Excel) 1129 1129