Naposledy upravil Admin-metais MetaIS 2024/11/07 09:38

Z verzie 3.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.1
upravil ivana_pukajova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2813.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.ivana_pukajova
Obsah
... ... @@ -4,28 +4,29 @@
4 4  
5 5  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6 6  
7 +\\
7 7  
8 -|(((
9 +(% class="" %)|(((
9 9  Povinná osoba
10 10  )))|(((
11 11  Záchranná služba Košice
12 12  )))
13 -|(((
14 +(% class="" %)|(((
14 14  Názov projektu
15 15  )))|(((
16 16  Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Záchranná služba Košice
17 17  )))
18 -|(((
19 +(% class="" %)|(((
19 19  Zodpovedná osoba za projekt
20 20  )))|(((
21 21  Erik Bašista (projektový manažér)
22 22  )))
23 -|(((
24 +(% class="" %)|(((
24 24  Realizátor projektu
25 25  )))|(((
26 26  Záchranná služba Košice
27 27  )))
28 -|(((
29 +(% class="" %)|(((
29 29  Vlastník projektu
30 30  )))|(((
31 31  Záchranná služba Košice
... ... @@ -35,7 +35,7 @@
35 35  
36 36  **Schvaľovanie dokumentu**
37 37  
38 -|(((
39 +(% class="" %)|(((
39 39  Položka
40 40  )))|(((
41 41  Meno a priezvisko
... ... @@ -50,7 +50,7 @@
50 50  
51 51  (alebo elektronický súhlas)
52 52  )))
53 -|(((
54 +(% class="" %)|(((
54 54  Vypracoval
55 55  )))|(((
56 56  Pavol Sokol
... ... @@ -68,7 +68,7 @@
68 68  
69 69  = {{id name="projekt_2813_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
70 70  
71 -|(((
72 +(% class="" %)|(((
72 72  Verzia
73 73  )))|(((
74 74  Dátum
... ... @@ -77,7 +77,7 @@
77 77  )))|(((
78 78  Meno
79 79  )))
80 -|(((
81 +(% class="" %)|(((
81 81  0.1
82 82  )))|(((
83 83  6.6.2024
... ... @@ -86,7 +86,7 @@
86 86  )))|(((
87 87  Pavol Sokol
88 88  )))
89 -|(((
90 +(% class="" %)|(((
90 90  0.2
91 91  )))|(((
92 92  1.7.2024
... ... @@ -95,7 +95,7 @@
95 95  )))|(((
96 96  Pavol Sokol
97 97  )))
98 -|(((
99 +(% class="" %)|(((
99 99  0.3
100 100  )))|(((
101 101  2.7.2024
... ... @@ -104,7 +104,7 @@
104 104  )))|(((
105 105  Pavol Sokol
106 106  )))
107 -|(((
108 +(% class="" %)|(((
108 108  0.4
109 109  )))|(((
110 110  3.7.2024
... ... @@ -113,7 +113,7 @@
113 113  )))|(((
114 114  Pavol Sokol
115 115  )))
116 -|(((
117 +(% class="" %)|(((
117 117  0.5
118 118  )))|(((
119 119  3.7.2024
... ... @@ -127,6 +127,7 @@
127 127  
128 128  = {{id name="projekt_2813_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2.     DEFINOVANIE PROJEKTU =
129 129  
131 +
130 130  
131 131  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1        Manažérske zhrnutie ==
132 132  
... ... @@ -136,12 +136,15 @@
136 136  
137 137  Aktuálna situácia v oblasti KIB v Záchrannej službe Košice (ďalej ako „ZS KE“) nie je ideálna. ZS KE nemá implementované všetky riešenia a opatrenia pre zvýšenie úrovne KIB. Z externého pohľadu sa zvyšuje frekvencia a závažnosť bezpečnostných hrozieb a útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda bezpečnostné hrozby, výskyt zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB.
138 138  
141 +
139 139  
140 140  ZS KE má vykonaný audit kybernetickej bezpečnosti v zmysle platnej právnej úpravy a zároveň na ZS KE prebehla Analýza aktuálneho stavu bezpečnostných opatrení a postupov v organizácii, pričom bolo odhalených niekoľko dôležitých oblastí, ktoré vyžadujú okamžitú pozornosť a zlepšenie. Ide najmä o oblasť riadenia prístupov, riadenia kontinuity činností (ďalej ako „BCM“) a zálohovania.
141 141  
145 +
142 142  
143 143  Hlavným cieľom je zabezpečiť integritu, dostupnosť a dôvernosť informácií organizácie, a to prostredníctvom účinných bezpečnostných opatrení a postupov.
144 144  
149 +
145 145  
146 146  ZSKE nemá implementované požadované požiadavky v niektorých oblastiach KIB z nasledovných dôvodov:
147 147  
... ... @@ -149,8 +149,9 @@
149 149  * nie sú k dispozícii dostatočné finančné zdroje,
150 150  * nemáme zavedené všetky procesy riadenia KIB.
151 151  
157 +
152 152  
153 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ZS KE, čo chceme naplniť nasledujúcimi podaktivitami: 
159 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ZS KE, čo chceme naplniť nasledujúcimi podaktivitami:
154 154  
155 155  * Aktivity ohľadom aktualizácie dokumentácie a nastavenia procesov riadenia KIB:
156 156  ** aktualizácia bezpečnostnej politiky kybernetickej bezpečnosti najmä vo väzbe na opatrenia zavedené týmto projektom,
... ... @@ -171,23 +171,29 @@
171 171  ** implementácia riešenia pre zálohovanie a bezpečné uloženie záloh v inej lokalite (mimo serverovní s primárnou infraštruktúrou) a zladenie procesu s plánom zálohovania navrhnutým na základe výsledkov AR/BIA (RPO definované vlastníkmi aktív).
172 172  * Pre-financovanie spracovania žiadosti o NFP.
173 173  
180 +
174 174  
175 175  Výsledkom projektu bude aktualizácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB (tzv. governance), zrealizovaná aktualizácia inventarizácie a klasifikácie aktív a kategorizácie IS, aktualizácia AR/BIA a zavedený formalizovaný  proces riadenia rizík, vrátane podpory evidencie a správy aktív SW nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely riadenia prístupov, riadenia BCM a zálohovania a pod.
176 176  
177 177  Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti a pracovníkmi útvaru IT.
178 178  
186 +
179 179  
180 180  Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí zdravotníckych zariadení s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
181 181  
190 +
182 182  
183 183  Celková žiadaná výška ŽoNFP je 299.300 EUR.
184 184  
194 +
185 185  
186 186  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2        Motivácia a rozsah projektu ==
187 187  
198 +
188 188  
189 189  Hlavnou motiváciou projektu je zvýšenie úrovne KIB v ZS KE, najmä  pripravenosti čeliť interným a externým hrozbám v oblasti KIB. Na rozdiel od súčasného stavu bude ZS KE disponovať výrazne vyššími schopnosťami predchádzať bezpečnostným incidentom súvisiacim najmä s oblasťou riadenia a správy prístupov. Technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát a zároveň bude zabezpečená dostatočná redundancia a bezpečné uloženie systémových záloh a záloh dát.
190 190  
202 +\\
191 191  
192 192  Medzi hlavné ciele systému riadenia KIB patria:
193 193  
... ... @@ -195,6 +195,7 @@
195 195  * monitorovanie prostredia,
196 196  * riadenie a povoľovanie prístupov len autorizovaným osobám.
197 197  
210 +\\
198 198  
199 199  Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia" súvisí najmä s:
200 200  
... ... @@ -205,6 +205,7 @@
205 205  * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB,
206 206  * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti.
207 207  
221 +\\
208 208  
209 209  Projekt rieši nasledovné špecifické problémy v oblasti KIB:
210 210  
... ... @@ -215,6 +215,7 @@
215 215  * Taktiež nie je zabezpečená multi-faktorová autentifikácia, min. na strane privilegovaných používateľov pri prístupe k informačným systémom v ich správe a rovnako aj autentifikácia zariadení pripojených do siete ZS KE.
216 216  * Značne neefektívny a nedostatočný z pohľadu bezpečnosti a redundancie záloh je aj proces zálohovania, kedy je potrebné, v prípade bezpečnostného incidentu alebo chyby, bezpečne a spoľahlivo obnoviť informačné systémy a dáta.
217 217  
232 +\\
218 218  
219 219  Chýbajú bezpečnostné funkcie a opatrenia najmä v oblasti:
220 220  
... ... @@ -223,9 +223,11 @@
223 223  * riadenia prístupov a identít,
224 224  * zálohovania a redundancie záloh.
225 225  
241 +\\
226 226  
227 227  Okrem toho ZS KE nemá dostatočne zabezpečenú serverovňu a HW vybavenie je zastaralé. Sieťová infraštruktúra pre spájanie pobočiek je zabezpečená prostredníctvom VPN siete dodávanej a spravovanej externým dodávateľom (v čase podania projektu spoločnosťou Slovanet). ZS KE prevádzkuje v riaditeľstve a na centrále vlastnú lokálnu počítačovú sieť s nízkou úrovňou segmentácie siete. Jej komponenty sú však zastarané a bez podpory.
228 228  
245 +\\
229 229  
230 230  Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti:
231 231  
... ... @@ -234,6 +234,7 @@
234 234  * riešenie bezpečnostných incidentov,
235 235  * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
236 236  
254 +\\
237 237  
238 238  **Informačné systémy v správe ZSKE:**
239 239  
... ... @@ -241,6 +241,7 @@
241 241  * PROMIS Doprava - kľúčový systém, v ktorom sú zhromaždené dáta pre vykazovanie zdravotnej starostlivosti na zdravotné poisťovne.
242 242  * WEB, intranet interná sekcia – systém na zápis záznamu služby.
243 243  
262 +\\
244 244  
245 245  __Implementácia projektu bude prebiehať v nasledovných krokoch:__
246 246  
... ... @@ -248,6 +248,7 @@
248 248  
249 249  **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
250 250  
270 +\\
251 251  
252 252  Jednotlivé pod-aktivity v rámci implementácie projektu:
253 253  
... ... @@ -257,6 +257,7 @@
257 257  * funkčnú a nefunkčnú špecifikáciu celého riešenia,
258 258  * definíciu všetkých manažérskych a špecializovaných produktov spolu s akceptačnými kritériami.
259 259  
280 +\\
260 260  
261 261  * **Nákup HW a prípadne aj krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia**
262 262  * Nástroj na evidenciu aktív (asset management).
... ... @@ -266,6 +266,7 @@
266 266  * Nástroja pre riešenie zálohovania a ukladanie záloh.
267 267  * Potrebného HW vybavenia.
268 268  
290 +\\
269 269  
270 270  * **Implementácia bude obsahovať:**
271 271  * implementáciu a nastavenie jednotlivých technických služieb,
... ... @@ -274,6 +274,7 @@
274 274  * obvyklé testovanie celého riešenia popri implementácii,
275 275  * zladenie interných procesov riešenia zálohovania s plánom zálohovania vytvoreným na základe výsledkov AR/BIA (RPO definované vlastníkmi aktív).
276 276  
299 +\\
277 277  
278 278  * **Testovanie obsahuje**:
279 279  * testovanie funkcionality riešenia,
... ... @@ -282,22 +282,27 @@
282 282  * pilotnú prevádzku,
283 283  * akceptačné testovanie.
284 284  
308 +\\
285 285  
286 286  * **Nasadenie obsahuje:**
287 287  * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie
288 288  * prechod na plnú prevádzku.
289 289  
314 +\\
290 290  
291 291  * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu.
292 292  
318 +\\
293 293  
294 294  * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t. j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač
295 295  
322 +\\
296 296  
297 297  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3        Zainteresované strany/Stakeholderi ==
298 298  
326 +\\
299 299  
300 -|(((
328 +(% class="" %)|(((
301 301  ID
302 302  )))|(((
303 303  AKTÉR / STAKEHOLDER
... ... @@ -314,7 +314,7 @@
314 314  
315 315  (MetaIS kód a názov ISVS)
316 316  )))
317 -|(((
345 +(% class="" %)|(((
318 318  1.
319 319  )))|(((
320 320  Záchranná služba Košice
... ... @@ -326,17 +326,22 @@
326 326  -
327 327  )))
328 328  
357 +\\
329 329  
359 +\\
330 330  
331 331  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4        Ciele projektu ==
332 332  
363 +
333 333  
365 +
334 334  
335 -|(((
367 +(% class="" %)|(((
336 336  ID
337 337  )))|(((
338 338  
339 339  
372 +
340 340  
341 341  Názov cieľa
342 342  )))|(((
... ... @@ -344,7 +344,7 @@
344 344  )))|(((
345 345  Spôsob realizácie strategického cieľa
346 346  )))
347 -|(((
380 +(% class="" %)|(((
348 348  1
349 349  )))|(((
350 350  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
... ... @@ -360,12 +360,14 @@
360 360  
361 361  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5        Merateľné ukazovatele (KPI) ==
362 362  
396 +\\
363 363  
364 -|(((
398 +(% class="" %)|(((
365 365  ID
366 366  )))|(((
367 367  
368 368  
403 +
369 369  
370 370  ID/Názov cieľa
371 371  )))|(((
... ... @@ -373,7 +373,7 @@
373 373  ukazovateľa (KPI)
374 374  )))|(((
375 375  Merná jednotka
376 -
411 +\\
377 377  )))|(((
378 378  Čas plnenia
379 379  
... ... @@ -395,7 +395,7 @@
395 395  
396 396  k HP
397 397  )))
398 -|(((
433 +(% class="" %)|(((
399 399  VÝSTUP
400 400  
401 401  PO095 / PSKPSOI12
... ... @@ -422,7 +422,7 @@
422 422  )))|(((
423 423  n/a
424 424  )))
425 -|(((
460 +(% class="" %)|(((
426 426  VÝSLEDOK
427 427  
428 428  PR017 / PSKPRCR11
... ... @@ -448,16 +448,21 @@
448 448  n/a
449 449  )))
450 450  
486 +
451 451  
452 452  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6        Riziká a závislosti ==
453 453  
490 +
454 454  
455 455  Riziká sa nachádzajú v samostatnej prílohe.
456 456  
494 +
457 457  
496 +
458 458  
459 459  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7        Stanovenie alternatív v biznisovej vrstve architektúry ==
460 460  
500 +
461 461  
462 462  V rámci biznis architektúry sú popísané služby, ktoré by v zmysle § 20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v § 20 zákona o KB, resp. zefektívnia sa existujúce postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami.
463 463  
... ... @@ -471,6 +471,7 @@
471 471  
472 472  Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany.
473 473  
514 +\\
474 474  
475 475  __Alternatívy riešenia sú nasledovné__:
476 476  
... ... @@ -478,6 +478,7 @@
478 478  
479 479  **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB  v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
480 480  
522 +\\
481 481  
482 482  Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy:
483 483  
... ... @@ -494,6 +494,7 @@
494 494  ** Proces zálohovania.
495 495  ** Proces ochrany a redundancie záloh.
496 496  
539 +\\
497 497  
498 498  Okrem uvedených biznis funkcií je projekt zameraný aj na podporu pre oblasti:
499 499  
... ... @@ -500,21 +500,27 @@
500 500  * governance KIB a bezpečnostná dokumentácia,
501 501  * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia.
502 502  
546 +
503 503  
504 504  V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu) a z aktuálne dostupnými technickými prostriedkami a ľudskými zdrojmi by ZS KE bola schopná zrealizovať a do praxe implementovať len nasledovné biznis funkcie:
505 505  
506 506  * Riadenie aktív a riadenie rizík.
507 507  
552 +\\
508 508  
509 509  Implementácia len tejto biznis funkcie je z pohľadu zabezpečenia ochrany informačných aktív ZS KE a naplnenia legislatívnych požiadaviek absolútne nepostačujúca.
510 510  
556 +\\
511 511  
558 +\\
512 512  
513 513  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8        Multikriteriálna analýza ==
514 514  
562 +
515 515  
564 +
516 516  
517 -|(((
566 +(% class="" %)|(((
518 518  **// //**
519 519  )))|(((
520 520  KRITÉRIUM
... ... @@ -529,7 +529,7 @@
529 529  
530 530  3
531 531  )))
532 -|(% rowspan="6" %)(((
581 +(% class="" %)|(% rowspan="6" %)(((
533 533  BIZNIS VRSTVA
534 534  
535 535  // //
... ... @@ -542,9 +542,9 @@
542 542  )))|(((
543 543  áno
544 544  )))|(((
545 -
594 +\\
546 546  )))
547 -|(((
596 +(% class="" %)|(((
548 548  B Rýchlosť implementácie.
549 549  )))|(((
550 550  Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr
... ... @@ -553,9 +553,9 @@
553 553  )))|(((
554 554  nie
555 555  )))|(((
556 -
605 +\\
557 557  )))
558 -|(((
607 +(% class="" %)|(((
559 559  C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
560 560  )))|(((
561 561  Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
... ... @@ -564,45 +564,47 @@
564 564  )))|(((
565 565  nie
566 566  )))|(((
567 -
616 +\\
568 568  )))
569 -|(((
618 +(% class="" %)|(((
570 570  Kritérium D (KO)
571 571  )))|(((
572 572  
573 573  )))|(((
574 -
623 +\\
575 575  )))|(((
576 -
625 +\\
577 577  )))|(((
578 -
627 +\\
579 579  )))
580 -|(((
629 +(% class="" %)|(((
581 581  Kritérium E
582 582  )))|(((
583 583  
584 584  )))|(((
585 -
634 +\\
586 586  )))|(((
587 -
636 +\\
588 588  )))|(((
589 -
638 +\\
590 590  )))
591 -|(((
640 +(% class="" %)|(((
592 592  Kritérium F
593 593  )))|(((
594 594  
595 595  )))|(((
596 -
645 +\\
597 597  )))|(((
598 -
647 +\\
599 599  )))|(((
600 -
649 +\\
601 601  )))
602 602  
652 +
603 603  
654 +\\
604 604  
605 -|(((
656 +(% class="" %)|(((
606 606  Zoznam kritérií
607 607  )))|(((
608 608  Alternatíva
... ... @@ -619,7 +619,7 @@
619 619  
620 620  dosiahnutia
621 621  )))
622 -|(((
673 +(% class="" %)|(((
623 623  Kritérium A
624 624  )))|(((
625 625  áno
... ... @@ -630,7 +630,7 @@
630 630  )))|(((
631 631  
632 632  )))
633 -|(((
684 +(% class="" %)|(((
634 634  Kritérium B
635 635  )))|(((
636 636  áno
... ... @@ -641,7 +641,7 @@
641 641  )))|(((
642 642  
643 643  )))
644 -|(((
695 +(% class="" %)|(((
645 645  Kritérium C
646 646  )))|(((
647 647  áno
... ... @@ -652,7 +652,7 @@
652 652  )))|(((
653 653  
654 654  )))
655 -|(((
706 +(% class="" %)|(((
656 656  Kritérium D
657 657  )))|(((
658 658  
... ... @@ -664,6 +664,7 @@
664 664  
665 665  )))
666 666  
718 +
667 667  
668 668  Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu.
669 669  
... ... @@ -673,6 +673,7 @@
673 673  
674 674  Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti ZSKE.
675 675  
728 +
676 676  
677 677  Z pohľadu aplikačnej vrstvy architektúry  je účelom projektu:
678 678  
... ... @@ -679,6 +679,7 @@
679 679  * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia,
680 680  * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov.
681 681  
735 +
682 682  
683 683  **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:**
684 684  
... ... @@ -690,6 +690,7 @@
690 690  * riadenie identít a prístupov,
691 691  * vykonávanie pravidelného hardeningu a aktualizácie infraštruktúry a softvérového vybavenia.
692 692  
747 +
693 693  
694 694  **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:**
695 695  
... ... @@ -696,6 +696,7 @@
696 696  * obnova systémov a dát zo záloh,
697 697  * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov.
698 698  
754 +
699 699  
700 700  Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
701 701  
... ... @@ -709,6 +709,7 @@
709 709  *** Implementácia nástroja pre zálohovanie.
710 710  *** Implementácia úložiska záloh mimo priestorov umiestnenia primárnej technológie (princíp 3-2-1).
711 711  
768 +
712 712  
713 713  == {{id name="projekt_2813_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10     Stanovenie alternatív v technologickej vrstve architektúry ==
714 714  
... ... @@ -718,8 +718,9 @@
718 718  
719 719  = {{id name="projekt_2813_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
720 720  
778 +
721 721  
722 -|(((
780 +(% class="" %)|(((
723 723  **ID**
724 724  )))|(((
725 725  **Aktivita/prevádzková dokumentácia (výstup)**
... ... @@ -726,7 +726,7 @@
726 726  )))|(((
727 727  **Poznámka**
728 728  )))
729 -|(((
787 +(% class="" %)|(((
730 730  1.1
731 731  )))|(((
732 732  Aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
... ... @@ -755,7 +755,7 @@
755 755  
756 756  ·        Smernica ohľadom bezpečnostných požiadaviek pre obstarávanie nových IS.
757 757  )))
758 -|(((
816 +(% class="" %)|(((
759 759  1.2
760 760  )))|(((
761 761  Aktualizácia inventarizácie aktív, klasifikácie, kategorizácie a AR/BIA
... ... @@ -762,7 +762,7 @@
762 762  )))|(((
763 763  Vykonanie povinnej a pravidelnej (raz ročne) aktualizácie inventarizácie aktív, klasifikácie aktív, kategorizácie IS a sietí a analýzy rizík a analýzy dopadov (AR/BIA) aj so zapojením vlastníkov aktív.  Súčasťou analýzy bude aj určenie RTO a RPO parametrov vlastníkmi aktív a zadefinovanie stratégie obnovy pre jednotlivé IS na základe RTO a plánu zálohovania na základe RPO. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením ZS KE.
764 764  )))
765 -|(((
823 +(% class="" %)|(((
766 766  2.1
767 767  )))|(((
768 768  Nástroj na udržiavanie a správu aktív (asset management tool)
... ... @@ -769,7 +769,7 @@
769 769  )))|(((
770 770  Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív, napr. formou CMDB databázy.
771 771  )))
772 -|(((
830 +(% class="" %)|(((
773 773  2.2
774 774  )))|(((
775 775  Nástroj na riadenie identít a prístupov
... ... @@ -782,7 +782,7 @@
782 782  
783 783  ·        technologické vybavenie pre autentifikáciu zariadení v sieti ZSKE (802.1x) pre cca 500 zariadení, najmä autentifikačný server (RADIUS) a PKI infraštruktúra pre generovanie a distribúciu šifrovacích kľúčov.
784 784  )))
785 -|(((
843 +(% class="" %)|(((
786 786  2.3
787 787  )))|(((
788 788  Nasadenie nástroja na zálohovanie a uloženie záloh
... ... @@ -790,28 +790,35 @@
790 790  Nasadenie nástroja pre manažovanie a automatické spúšťanie inkrementálnych a plných („full backup“) záloh systémov a dát a rovnako aj technologické vybavenie pre bezpečné uloženie záloh v primárnej lokalite a zároveň aj v inej lokalite mimo primárnych systémov formou automatickej replikácie záloh do tejto vzdialenej lokality.
791 791  )))
792 792  
851 +
793 793  
794 794  = {{id name="projekt_2813_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4.     NÁHĽAD ARCHITEKTÚRY =
795 795  
855 +
796 796  
797 797  Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
798 798  
859 +
799 799  
800 800  = {{id name="projekt_2813_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5.     ROZPOČET A PRÍNOSY =
801 801  
863 +
802 802  
803 803  Prínosy projektu sú vypočítané na základe zákona o KB, kde zákonodarca priamo v § 31 ods. 2, písm. c) ohodnotil porušenie niektorých povinností pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR.
804 804  
867 +
805 805  
806 806  Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie riadenia informačnej a kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál).
807 807  
808 808  Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom.
809 809  
873 +
810 810  
811 811  == {{id name="projekt_2813_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1        Sumarizácia nákladov a prínosov ==
812 812  
877 +
813 813  
814 -|(((
879 +(% class="" %)|(((
815 815  Náklady
816 816  )))|(((
817 817  Názov modulu
... ... @@ -820,7 +820,7 @@
820 820  )))|(((
821 821  Názov modulu
822 822  )))
823 -|(((
888 +(% class="" %)|(((
824 824  **Všeobecný materiál**
825 825  )))|(((
826 826  Nástroj na udržiavanie a správu aktív (asset management tool)
... ... @@ -829,7 +829,7 @@
829 829  )))|(((
830 830  Nástroj na zálohovanie a uloženie záloh
831 831  )))
832 -|(((
897 +(% class="" %)|(((
833 833  **IT - CAPEX**
834 834  )))|(((
835 835   32.887 EUR
... ... @@ -838,34 +838,34 @@
838 838  )))|(((
839 839  202.446 EUR
840 840  )))
841 -|(((
906 +(% class="" %)|(((
842 842  Aplikácie
843 843  )))|(((
844 -
909 +\\
845 845  )))|(((
846 -
911 +\\
847 847  )))|(((
848 848  // //
849 849  )))
850 -|(((
915 +(% class="" %)|(((
851 851  SW
852 852  )))|(((
853 -
918 +\\
854 854  )))|(((
855 -
920 +\\
856 856  )))|(((
857 857  // //
858 858  )))
859 -|(((
924 +(% class="" %)|(((
860 860  HW
861 861  )))|(((
862 -
927 +\\
863 863  )))|(((
864 -
929 +\\
865 865  )))|(((
866 866  // //
867 867  )))
868 -|(((
933 +(% class="" %)|(((
869 869  **IT - OPEX- prevádzka**
870 870  )))|(((
871 871  50 EUR
... ... @@ -874,40 +874,43 @@
874 874  )))|(((
875 875   2000 EUR
876 876  )))
877 -|(((
942 +(% class="" %)|(((
878 878  Aplikácie
879 879  )))|(((
880 -
945 +\\
881 881  )))|(((
882 -
947 +\\
883 883  )))|(((
884 884  // //
885 885  )))
886 -|(((
951 +(% class="" %)|(((
887 887  SW
888 888  )))|(((
889 -
954 +\\
890 890  )))|(((
891 -
956 +\\
892 892  )))|(((
893 893  // //
894 894  )))
895 -|(((
960 +(% class="" %)|(((
896 896  HW
897 897  )))|(((
898 -
963 +\\
899 899  )))|(((
900 -
965 +\\
901 901  )))|(((
902 902  // //
903 903  )))
904 904  
970 +
905 905  
906 906  = {{id name="projekt_2813_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
907 907  
974 +
908 908  
976 +
909 909  
910 -|(((
978 +(% class="" %)|(((
911 911  ID
912 912  )))|(((
913 913  FÁZA/AKTIVITA
... ... @@ -920,7 +920,7 @@
920 920  
921 921  (odhad termínu)
922 922  )))
923 -|(((
991 +(% class="" %)|(((
924 924  1.
925 925  )))|(((
926 926  Prípravná fáza a Iniciačná fáza
... ... @@ -929,7 +929,7 @@
929 929  )))|(((
930 930  10/2024
931 931  )))
932 -|(((
1000 +(% class="" %)|(((
933 933  2.
934 934  )))|(((
935 935  Realizačná fáza
... ... @@ -938,7 +938,7 @@
938 938  )))|(((
939 939  04/2026
940 940  )))
941 -|(((
1009 +(% class="" %)|(((
942 942  2a
943 943  )))|(((
944 944  Analýza a Dizajn
... ... @@ -947,7 +947,7 @@
947 947  )))|(((
948 948  04/2025
949 949  )))
950 -|(((
1018 +(% class="" %)|(((
951 951  2b
952 952  )))|(((
953 953  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -956,7 +956,7 @@
956 956  )))|(((
957 957  06/2025
958 958  )))
959 -|(((
1027 +(% class="" %)|(((
960 960  2c
961 961  )))|(((
962 962  Implementácia a testovanie
... ... @@ -965,7 +965,7 @@
965 965  )))|(((
966 966  12/2025
967 967  )))
968 -|(((
1036 +(% class="" %)|(((
969 969  2d
970 970  )))|(((
971 971  Nasadenie
... ... @@ -974,7 +974,7 @@
974 974  )))|(((
975 975  02/2026
976 976  )))
977 -|(((
1045 +(% class="" %)|(((
978 978  3.
979 979  )))|(((
980 980  Dokončovacia fáza
... ... @@ -983,7 +983,7 @@
983 983  )))|(((
984 984  04/2026
985 985  )))
986 -|(((
1054 +(% class="" %)|(((
987 987  4.
988 988  )))|(((
989 989  Podpora prevádzky (SLA)
... ... @@ -993,6 +993,7 @@
993 993  04/2030
994 994  )))
995 995  
1064 +\\
996 996  
997 997  ,
998 998  
... ... @@ -1000,9 +1000,11 @@
1000 1000  
1001 1001  // //
1002 1002  
1072 +\\
1003 1003  
1004 1004  = {{id name="projekt_2813_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7.     PROJEKTOVÝ TÍM =
1005 1005  
1076 +
1006 1006  
1007 1007  Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1008 1008  
... ... @@ -1016,10 +1016,13 @@
1016 1016  
1017 1017  Projektový manažér objednávateľa (PM)
1018 1018  
1090 +\\
1019 1019  
1092 +\\
1020 1020  
1094 +\\
1021 1021  
1022 -|(((
1096 +(% class="" %)|(((
1023 1023  ID
1024 1024  )))|(((
1025 1025  Meno a Priezvisko
... ... @@ -1028,7 +1028,7 @@
1028 1028  )))|(((
1029 1029  Rola v projekte
1030 1030  )))
1031 -|(((
1105 +(% class="" %)|(((
1032 1032  1.
1033 1033  )))|(((
1034 1034  Erik Bašista
... ... @@ -1037,7 +1037,7 @@
1037 1037  )))|(((
1038 1038  Projektový manažér
1039 1039  )))
1040 -|(((
1114 +(% class="" %)|(((
1041 1041  2.
1042 1042  )))|(((
1043 1043  Tomáš Tomčík
... ... @@ -1046,7 +1046,7 @@
1046 1046  )))|(((
1047 1047  Systémový manažér
1048 1048  )))
1049 -|(((
1123 +(% class="" %)|(((
1050 1050  3.
1051 1051  )))|(((
1052 1052  Pavol Sokol
... ... @@ -1056,9 +1056,11 @@
1056 1056  Manažér kybernetickej bezpečnosti
1057 1057  )))
1058 1058  
1133 +\\
1059 1059  
1060 1060  == {{id name="projekt_2813_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1        PRACOVNÉ NÁPLNE ==
1061 1061  
1137 +
1062 1062  
1063 1063  __Riadiaci výbor projektu budú tvoriť:__
1064 1064  
... ... @@ -1068,6 +1068,7 @@
1068 1068  * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV,
1069 1069  * zástupca prevádzky
1070 1070  
1147 +\\
1071 1071  
1072 1072  Členovia Riadiaceho výboru bez hlasovacieho práva:
1073 1073  
... ... @@ -1075,6 +1075,7 @@
1075 1075  * projektový manažér dodávateľa
1076 1076  * zástupca dodávateľa
1077 1077  
1155 +\\
1078 1078  
1079 1079  Určenie zodpovednosti členov Riadiaceho výboru
1080 1080  
... ... @@ -1106,9 +1106,11 @@
1106 1106  
1107 1107  V rámci platnej legislatívy nie je nutná zmeny legislatívy.
1108 1108  
1187 +
1109 1109  
1110 1110  Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou, najmä s:
1111 1111  
1191 +
1112 1112  
1113 1113  Zákonom č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov,
1114 1114  
... ... @@ -1124,6 +1124,7 @@
1124 1124  
1125 1125  = {{id name="projekt_2813_Projektovy_zamer_detailny-9.PRÍLOHY"/}}9.     PRÍLOHY =
1126 1126  
1207 +
1127 1127  
1128 1128  **Príloha: **Zoznam rizík a závislostí (Excel)
1129 1129