Naposledy upravil Admin-metais MetaIS 2024/11/06 08:36

Z verzie 2.1
upravil martina_lamackova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 5.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2956.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.martina_lamackova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,29 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 -(% class="" %)|(((
8 +(% class="wrapped" %)
9 +|(((
10 10  **Povinná osoba**
11 11  )))|(((
12 12  Nemocnica s poliklinikou Považská Bystrica so sídlom v Považskej Bystrici
13 13  )))
14 -(% class="" %)|(((
14 +|(((
15 15  **Názov projektu**
16 16  )))|(((
17 17  Realizácia opatrení kybernetickej a informačnej bezpečnosti - Nemocnica s poliklinikou Považská Bystrica
18 18  )))
19 -(% class="" %)|(((
19 +|(((
20 20  **Zodpovedná osoba za projekt**
21 21  )))|(((
22 22  Tibor Lachký
23 23  )))
24 -(% class="" %)|(((
24 +|(((
25 25  **Realizátor projektu**
26 26  )))|(((
27 27  Nemocnica s poliklinikou Považská Bystrica so sídlom v Považskej Bystrici
28 28  )))
29 -(% class="" %)|(((
29 +|(((
30 30  **Vlastník projektu**
31 31  )))|(((
32 32  Nemocnica s poliklinikou Považská Bystrica so sídlom v Považskej Bystrici
... ... @@ -36,7 +36,8 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
39 -(% class="" %)|(((
39 +(% class="wrapped" %)
40 +|(((
40 40  **Položka**
41 41  )))|(((
42 42  **Meno a priezvisko**
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
55 +|(((
55 55  Vypracoval
56 56  )))|(((
57 57  Ing. Vladimír Stromček, PhD.
... ... @@ -62,7 +62,7 @@
62 62  )))|(((
63 63  14.08.2024
64 64  )))|(((
65 -\\
66 +
66 66  )))
67 67  
68 68  **~ **
... ... @@ -71,7 +71,8 @@
71 71  
72 72  **~ **
73 73  
74 -(% class="" %)|(((
75 +(% class="wrapped" %)
76 +|(((
75 75  **Verzia**
76 76  )))|(((
77 77  **Dátum**
... ... @@ -80,7 +80,7 @@
80 80  )))|(((
81 81  **Meno**
82 82  )))
83 -(% class="" %)|(((
85 +|(((
84 84  0.1
85 85  )))|(((
86 86  13.07.2024
... ... @@ -89,7 +89,7 @@
89 89  )))|(((
90 90  Ing. Vladimír Stromček, PhD.
91 91  )))
92 -(% class="" %)|(((
94 +|(((
93 93  1.0
94 94  )))|(((
95 95  14.08.2024
... ... @@ -105,11 +105,9 @@
105 105  
106 106  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, plánu realizácie, alokovaní rozpočtu a ľudských zdrojov.
107 107  
108 -\\
109 109  
110 110  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Nemocnica s poliklinikou Považská Bystrica so sídlom v Považskej Bystrici (ďalej len „NsP Považská Bystrica“ alebo „žiadateľ“) záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP), bude obsahovať (minimálne): manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru).
111 111  
112 -\\
113 113  
114 114  V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
115 115  
... ... @@ -119,11 +119,9 @@
119 119  
120 120  Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením („ďalej len“).
121 121  
122 -\\
123 123  
124 124  == {{id name="projekt_2956_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
125 125  
126 -\\
127 127  
128 128  V rámci projektu budú definované tri základné typy požiadaviek:
129 129  
... ... @@ -141,7 +141,6 @@
141 141  * N – nefukčná požiadavka (NFR)
142 142  * xx – číslo požiadavky
143 143  
144 -\\
145 145  
146 146  **Technické požiadavky** majú nasledovnú konvenciu:
147 147  
... ... @@ -156,17 +156,14 @@
156 156  
157 157  = {{id name="projekt_2956_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
158 158  
159 -\\
160 160  
161 161  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
162 162  
163 -\\
164 164  
165 165  NsP Považská Bystrica má ku dňu spracovania tohto projektového zámeru realizované samohodnotenie, pretože bola klasifikovaná v kategórií II informačných systémov (ďalej len „IS“) a sietí. V súčasnosti prebieha nová klasifikácia a kategorizácia IS a sietí. Predpokladaný výsledok kategorizácie je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025.
166 166  
167 167  Z uvedeného samohodnotenia vyplýva nevyhnutnosť realizácie kybernetických opatrení, nakoľko NsP Považská Bystrica nedosahuje požadovaný súlad s požiadavkami zákona o ISVS resp. zákona o kybernetickej bezpečnosti, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“).
168 168  
169 -\\
170 170  
171 171  Najvyššia miera nesúladu s legislatívnymi požiadavkami bola identifikovaná v nasledovných okruhoch:
172 172  
... ... @@ -174,13 +174,10 @@
174 174  * potreba zvýšenia sieťovej a komunikačnej bezpečnosti
175 175  * potreba zabezpečenia riadenia prístupov
176 176  
177 -\\
178 178  
179 -\\
180 180  
181 181  **Hlavným problémom**, ktorému NsP Považská Bystrica ako prevádzkovateľ ISVS čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti kybernetickej a  informačnej bezpečnosti (ďalej len „KIB“). **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB, a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií NsP Považská Bystrica, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
182 182  
183 -\\
184 184  
185 185  Ciele projektu:
186 186  
... ... @@ -187,11 +187,9 @@
187 187  * Zvýšenie kvality riadenia prístupov
188 188  * Dosiahnutie požadovanej bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
189 189  
190 -\\
191 191  
192 192  Cieľová skupina – zamestnanci NsP Považská Bystrica, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Považská Bystrica a OVM, ktoré spolupracujú s NsP Považská Bystrica.
193 193  
194 -\\
195 195  
196 196  Realizáciou aktivít projektu dosiahne NsP Považská Bystrica naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát.
197 197  
... ... @@ -203,7 +203,6 @@
203 203  
204 204  **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.**
205 205  
206 -\\
207 207  
208 208  Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele:
209 209  
... ... @@ -211,23 +211,21 @@
211 211  
212 212  PR017 / PSKPRCR11 – cieľová hodnota 800
213 213  
214 -\\
215 215  
216 216  Miesto realizácie:
217 217  
218 218  Slovenská republika.
219 219  
220 -\\
221 221  
222 -Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 158 289,17 EUR
208 +Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 158 377,12 EUR
223 223  
224 224  // //
225 225  
226 226  Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu:
227 227  
228 -\\
229 229  
230 -(% class="" %)|(((
215 +(% class="wrapped" %)
216 +|(((
231 231  **P.č.**
232 232  )))|(((
233 233  **Názov hodnotiaceho kritéria**
... ... @@ -236,7 +236,7 @@
236 236  )))|(((
237 237  **Zdroj**
238 238  )))
239 -(% class="" %)|(((
225 +|(((
240 240  1.
241 241  )))|(((
242 242  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -243,19 +243,16 @@
243 243  )))|(((
244 244  V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
245 245  
246 -\\
247 247  
248 248  //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.//
249 249  )))|(((
250 250  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPB1.0.xlsx, ktorý tvorí aj prílohu ŽoNFP.
251 251  
252 -\\
253 253  
254 -\\
255 255  
256 -\\
239 +
257 257  )))
258 -(% class="" %)|(((
241 +|(((
259 259  2.
260 260  )))|(((
261 261  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -264,21 +264,18 @@
264 264  
265 265  Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
266 266  
267 -\\
268 268  
269 -\\
270 270  
271 271  //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 bodov.//
272 272  )))|(((
273 273  Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
274 274  
275 -\\
276 276  
277 277  Projektový tím bude tvorený internými zamestnancami žiadateľa.
278 278  
279 -\\
259 +
280 280  )))
281 -(% class="" %)|(((
261 +|(((
282 282  3.
283 283  )))|(((
284 284  Miera oprávnenosti výdavkov projektu.
... ... @@ -285,7 +285,6 @@
285 285  )))|(((
286 286  Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity.
287 287  
288 -\\
289 289  
290 290  //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.//
291 291  )))|(((
... ... @@ -297,17 +297,15 @@
297 297  
298 298  - riadenie prístupov
299 299  
300 -\\
301 301  
302 302  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu:
303 303  
304 -\\
305 305  
306 306  ●         Zvýšenie úrovne kybernetickej bezpečnosti NsP Považská Bystrica
307 307  
308 308  Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP
309 309  )))
310 -(% class="" %)|(((
287 +|(((
311 311  4.
312 312  )))|(((
313 313  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -314,7 +314,6 @@
314 314  )))|(((
315 315  V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie.
316 316  
317 -\\
318 318  
319 319  //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 12 + 10 + 12 + 12 bodov.//
320 320  )))|(((
... ... @@ -326,10 +326,9 @@
326 326  
327 327  §24 ods. 2 písm. e) – kategória: III.
328 328  
329 -\\
305 +
330 330  )))
331 331  
332 -\\
333 333  
334 334  // //
335 335  
... ... @@ -337,35 +337,26 @@
337 337  
338 338  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
339 339  
340 -\\
341 341  
342 342  NsP Považská Bystrica je právnickou osobou (IČO:00610411) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je NsP Považská Bystrica poskytovateľom zdravotnej starostlivosti podľa § 4, písm. a) zákona č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov.
343 343  
344 -\\
345 345  
346 -\\
347 347  
348 348  NsP Považská Bystrica má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“), zákone o kybernetickej bezpečnosti a ďalších súvisiacich predpisoch.
349 349  
350 -\\
351 351  
352 -\\
353 353  
354 -\\
355 355  
356 356  === {{id name="projekt_2956_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1       Hlavný popis problému ===
357 357  
358 -\\
359 359  
360 360  NsP Považská Bystrica má ku dňu spracovania tohto projektového zámeru realizované samohodnotenie, pretože bola klasifikovaná v kategórií II. V súčasnosti prebieha nová klasifikácia a kategorizácia IS a sietí. Predpokladaný výsledok kategorizácie je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025.
361 361  
362 362  Z uvedeného samohodnotenia vyplýva nevyhnutnosť realizácie kybernetických opatrení, nakoľko NsP Považská Bystrica nedosahuje požadovaný súlad s požiadavkami zákona o ISVS resp. zákona o kybernetickej bezpečnosti, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“).
363 363  
364 -\\
365 365  
366 366  **Hlavným problémom**, ktorému NsP Považská Bystrica ako prevádzkovateľ ISVS čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií NsP Považská Bystrica, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
367 367  
368 -\\
369 369  
370 370  Zo samohodnotenia kybernetickej bezpečnosti vyplýva:
371 371  
... ... @@ -375,7 +375,6 @@
375 375  * potreba zabezpečenia bezpečnosti pri prevádzke informačných systémov a sietí
376 376  * potreba zvýšenia zabezpečenia sieťovej a komunikačnej bezpečnosti na internej i externej úrovni
377 377  
378 -\\
379 379  
380 380  S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy:
381 381  
... ... @@ -395,33 +395,26 @@
395 395  
396 396  Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov:
397 397  
398 -\\
399 399  
400 400  * Riadenie prístupových oprávnení
401 401  * Riadenie prevádzky siete a informačného systému
402 402  * Riadenie sieťovej a komunikačnej bezpečnosti
403 403  
404 -\\
405 405  
406 406  Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o ISVS a zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané NsP Považská Bystrica, a ktoré sú realizované prostredníctvom informačných systémov NsP Považská Bystrica.
407 407  
408 -\\
409 409  
410 410  === {{id name="projekt_2956_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3       Oblasti zamerania projektu ===
411 411  
412 -\\
413 413  
414 414  Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu) prevádzkované v rámci NsP Považská Bystrica, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
415 415  
416 -\\
417 417  
418 418  === {{id name="projekt_2956_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4       Rozsah projektu ===
419 419  
420 -\\
421 421  
422 422  Realizácia projektu sa dotkne 6 nasledovných ISVS prevádzkovaných na úrovni NsP Považská Bystrica:
423 423  
424 -\\
425 425  
426 426  1. Komplexný informačný systém pre medicínske laboratóriá isvs_14533
427 427  1. Komplexný nemocničný IS isvs_14534
... ... @@ -430,7 +430,6 @@
430 430  1. Ekonomický informačný systém isvs_14537
431 431  1. Webové sídlo isvs_14589
432 432  
433 -\\
434 434  
435 435  Tieto ISVS sú realizované prostredníctvom 6 nasledovných IS:
436 436  
... ... @@ -441,9 +441,7 @@
441 441  * iSpin
442 442  * CMS
443 443  
444 -\\
445 445  
446 -\\
447 447  
448 448  Realizácia projektu sa dotkne nasledovných subjektov:
449 449  
... ... @@ -452,7 +452,6 @@
452 452  * Pacienti NsP Považská Bystrica
453 453  * IS NsP Považská Bystrica vrátane IS externých subjektov, ktoré sú poskytované ako služba pre NsP Považská Bystrica
454 454  
455 -\\
456 456  
457 457  === {{id name="projekt_2956_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5       Motivácia a obmedzenia pre dosiahnutie cieľov projektu ===
458 458  
... ... @@ -462,7 +462,8 @@
462 462  
463 463  // //
464 464  
465 -(% class="" %)|(((
419 +(% class="wrapped" %)
420 +|(((
466 466  Dopad kybernetického bezpečnostného incidentu v závislosti
467 467  )))|(((
468 468  Kategória
... ... @@ -469,7 +469,7 @@
469 469  )))|(((
470 470  Vysvetlenie
471 471  )))
472 -(% class="" %)|(((
427 +|(((
473 473  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
474 474  
475 475  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -484,24 +484,20 @@
484 484  
485 485  Počet ošetrených pacientov v roku 2023: 1 061 678
486 486  
487 -\\
488 488  
489 489  Prípadný incident by teda viedol ku konaniu, ktoré ohrozí dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov viac ako 100 000 osôb (zamestnanci + hospitalizovaní pacienti + ošetrení pacienti), čo predstavuje celkovo
490 490  
491 -\\
492 492  
493 493  Celkom 1 079 525 dotknutých osôb.
494 494  )))
495 -(% class="" %)|(((
448 +|(((
496 496  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
497 497  
498 498  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
499 499  
500 -\\
501 501  
502 502  a/alebo
503 503  
504 -\\
505 505  
506 506  § 24 ods. 2 písm. c) zákona
507 507  
... ... @@ -511,19 +511,17 @@
511 511  )))|(((
512 512  Pri posudzovaní tohto kritéria sme vychádzali z nasledovných skutočností:
513 513  
514 -\\
515 515  
516 516  Informačné systémy v rámci NsP Považská Bystrica musia slúžiť minimálne zamestnancom a hospitalizovaným pacientom. V prípade incidentu budú ovplyvnení aj pacienti, ktorí budú potrebovať ošetrenie, ale títo pacienti nie sú priamo v ohrození života a môžu byť ošetrení aj v inej nemocnici. Zamestnanci maju 8 hodinový pracovný čas a hospitalizovaní pacienti sú v NsP Považská Bystrica 24 hodín.
517 517  
518 518  V prípade kybernetického incidentu predpokladáme nedostupnosť IS na maximálne 14 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby:
519 519  
520 -\\
521 521  
522 522  - v rozsahu 113680 hodín pre zamestnancov NsP Považská Bystrica (1015x8x14)
523 523  
524 524  - v rozsahu 16530 hodín pre hospitalizovaných pacientov NsP Považská Bystrica (17847/365)*14*24.
525 525  )))
526 -(% class="" %)|(((
475 +|(((
527 527  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
528 528  
529 529  Stupeň narušenia fungovania základnej služby.
... ... @@ -531,9 +531,9 @@
531 531  III.
532 532  )))|(((
533 533  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
534 -\\
483 +
535 535  )))
536 -(% class="" %)|(((
485 +|(((
537 537  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
538 538  
539 539  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -559,11 +559,11 @@
559 559  
560 560  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
561 561  
562 -\\
563 563  
564 564  // //
565 565  
566 -(% class="" %)|(((
514 +(% class="wrapped" %)
515 +|(((
567 567  **ID**
568 568  )))|(((
569 569  **AKTÉR / STAKEHOLDER**
... ... @@ -580,7 +580,7 @@
580 580  
581 581  (MetaIS kód a názov ISVS)
582 582  )))
583 -(% class="" %)|(((
532 +|(((
584 584  1.
585 585  )))|(((
586 586  Administrátor IT
... ... @@ -591,7 +591,7 @@
591 591  )))|(((
592 592  isvs_14533, isvs_14534, isvs_14535, isvs_14536, isvs_14537
593 593  )))
594 -(% class="" %)|(((
543 +|(((
595 595  2.
596 596  )))|(((
597 597  Manažér kybernetickej bezpečnosti
... ... @@ -602,7 +602,7 @@
602 602  )))|(((
603 603  isvs_14533, isvs_14534, isvs_14535, isvs_14536, isvs_14537
604 604  )))
605 -(% class="" %)|(((
554 +|(((
606 606  3.
607 607  )))|(((
608 608  Zamestnanec NsP Považská Bystrica
... ... @@ -613,34 +613,34 @@
613 613  )))|(((
614 614  isvs_14533, isvs_14534, isvs_14535, isvs_14536, isvs_14537
615 615  )))
616 -(% class="" %)|(((
565 +|(((
617 617  4.
618 618  )))|(((
619 619  Pacient
620 620  )))|(((
621 -\\
570 +
622 622  )))|(((
623 623  Využíva služby poskytované NsP Považská Bystrica prostredníctvom jeho IS
624 624  )))|(((
625 625  isvs_14533, isvs_14534, isvs_14535, isvs_14536, isvs_14537
626 626  )))
627 -(% class="" %)|(((
576 +|(((
628 628  5.
629 629  )))|(((
630 630  Poskytovateľ IT služieb
631 631  )))|(((
632 -\\
581 +
633 633  )))|(((
634 634  Poskytuje služby IS pre NsP Považská Bystrica
635 635  )))|(((
636 636  isvs_14533, isvs_14534, isvs_14535, isvs_14536, isvs_14537
637 637  )))
638 -(% class="" %)|(((
587 +|(((
639 639  6.
640 640  )))|(((
641 641  OVM
642 642  )))|(((
643 -\\
592 +
644 644  )))|(((
645 645  Poskytuje alebo konzumuje údaje IS NsP Považská Bystrica v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní
646 646  )))|(((
... ... @@ -647,21 +647,16 @@
647 647  isvs_14533, isvs_14534, isvs_14535, isvs_14536, isvs_14537
648 648  )))
649 649  
650 -\\
651 651  
652 -\\
653 653  
654 654  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
655 655  
656 -\\
657 657  
658 658  Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025.
659 659  
660 -\\
661 661  
662 662  Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“)
663 663  
664 -\\
665 665  
666 666  Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi:
667 667  
... ... @@ -671,7 +671,6 @@
671 671  
672 672  Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade s ním je aj nižšie citovaný strategický cieľ.
673 673  
674 -\\
675 675  
676 676  Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ:
677 677  
... ... @@ -681,19 +681,17 @@
681 681  
682 682  „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“
683 683  
684 -\\
685 685  
686 686  Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.:
687 687  
688 688  „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“
689 689  
690 -\\
691 691  
692 692  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
693 693  
694 -\\
695 695  
696 -(% class="" %)|(((
636 +(% class="wrapped" %)
637 +|(((
697 697  **ID**
698 698  )))|(((
699 699  **~ **
... ... @@ -706,64 +706,57 @@
706 706  )))|(((
707 707  **Spôsob realizácie strategického cieľa**
708 708  )))
709 -(% class="" %)|(((
650 +|(((
710 710  1.
711 711  )))|(((
712 712  Zvýšenie kvality riadenia prístupov
713 713  
714 -\\
715 715  
716 716  Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov
717 717  
718 -\\
658 +
719 719  )))|(((
720 720  Dôveryhodný štát pripravený na hrozby
721 721  
722 -\\
723 723  
724 724  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
725 725  )))|(((
726 726  Zavedenie centrálneho nástroja na správu pracovných staníc a prístupových oprávnení vybudovaním PKI infraštruktúry, centrálnu správu aktualizácií OS Windows a zaškolenie.
727 727  )))
728 -(% class="" %)|(((
667 +|(((
729 729  2.
730 730  )))|(((
731 731  Dosiahnutie požadovanej bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
732 732  
733 -\\
734 734  
735 735  Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Sieťová a komunikačná bezpečnosť
736 736  
737 -\\
738 738  
739 -\\
676 +
740 740  )))|(((
741 741  Dôveryhodný štát pripravený na hrozby
742 742  
743 -\\
744 744  
745 745  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
746 746  )))|(((
747 747  Dodávka, implementácia firewallov a zaškolenie
748 748  
749 -\\
685 +
750 750  )))
751 751  
752 -\\
753 753  
754 754  **~ **
755 755  
756 756  **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. **
757 757  
758 -\\
759 759  
760 760  // //
761 761  
762 762  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
763 763  
764 -\\
765 765  
766 -(% class="" %)|(((
699 +(% class="wrapped" %)
700 +|(((
767 767  **ID**
768 768  )))|(((
769 769  **~ **
... ... @@ -778,16 +778,16 @@
778 778  **Popis
779 779  ukazovateľa**
780 780  )))|(((
781 -**Merná jednotka
782 -\\**
715 +**Merná jednotka**
716 +
783 783  )))|(((
784 784  **AS IS
785 -merateľné hodnoty
786 -**(aktuálne)
719 +merateľné hodnoty**
720 +(aktuálne)
787 787  )))|(((
788 -**TO BE
789 -Merateľné hodnoty
790 -**(cieľové hodnoty)
722 +**TO BE
723 +Merateľné hodnoty**
724 +(cieľové hodnoty)
791 791  )))|(((
792 792  **Spôsob ich merania**
793 793  
... ... @@ -795,7 +795,7 @@
795 795  )))|(((
796 796  **Pozn.**
797 797  )))
798 -(% class="" %)|(((
732 +|(((
799 799  1.
800 800  )))|(((
801 801  PO095 / PSKPSOI12
... ... @@ -812,7 +812,6 @@
812 812  )))|(((
813 813  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
814 814  
815 -\\
816 816  
817 817  Čas plnenia merateľného ukazovateľa projektu:
818 818  
... ... @@ -820,7 +820,7 @@
820 820  )))|(((
821 821  Typ ukazovateľa: Výstup
822 822  )))
823 -(% class="" %)|(((
756 +|(((
824 824  2.
825 825  )))|(((
826 826  PR017 / PSKPRCR11
... ... @@ -835,36 +835,30 @@
835 835  )))|(((
836 836  800
837 837  
838 -\\
771 +
839 839  )))|(((
840 840  Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB.
841 841  
842 -\\
843 843  
844 844  V prípade NsP Považská Bystrica ide o počet zamestnancov, ktorí využívajú IS NsP Považská Bystrica alebo akékoľvek elektronické zariadenia v správe NsP Považská Bystrica.
845 845  
846 -\\
847 847  
848 848  Čas plnenia merateľného ukazovateľa projektu:
849 849  
850 850  v rámci udržateľnosti projektu
851 851  
852 -\\
783 +
853 853  )))|(((
854 854  Typ ukazovateľa: výsledok
855 855  
856 -\\
857 857  
858 -\\
788 +
859 859  )))
860 860  
861 -\\
862 862  
863 -\\
864 864  
865 865  === {{id name="projekt_2956_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1       Špecifikácia potrieb koncového používateľa ===
866 866  
867 -\\
868 868  
869 869  Z pohľadu NsP Považská Bystrica je koncovým používateľom IT oddelenie a sekundárne zamestnanci NsP Považská Bystrica, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Považská Bystrica a OVM, ktoré spolupracujú s NsP Považská Bystrica. Všetci koncoví používatelia (primárni i sekundárni) očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS NsP Považská Bystrica a tým sa de facto znefunkční poskytovanie služieb NsP Považská Bystrica.
870 870  
... ... @@ -876,9 +876,7 @@
876 876  
877 877  Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumu trhu na realizáciu opatrení nasledovne:
878 878  
879 -\\
880 880  
881 -\\
882 882  
883 883  1. **__Zvýšenie úrovne kybernetickej bezpečnosti NsP Považská Bystrica__**
884 884  
... ... @@ -888,50 +888,44 @@
888 888  * Bezpečnosť pri prevádzke informačných systémov a sietí
889 889  * Sieťová a komunikačná bezpečnosť
890 890  
891 -\\
892 892  
893 893  **__A/ Popis súčasného stavu__:**
894 894  
895 -\\
896 896  
897 897  Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Považská Bystrica z pohľadu sieťového zabezpečenia, užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky je blížiaci sa nule. Nie je skoro žiadna segmentácie siete, užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, siete sú voľne dostupné bez autentizácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware ani voči chybnej manipulácii, zálohy nie sú šifrované, nijak chránené, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je prakticky len otázka času kedy príde ku kompromitácii citlivých dát alebo ich straty.
898 898  
899 899  **Nemocnica má do 800 pracovných staníc s maximálne 1000 používateľmi.**
900 900  
901 -\\
902 902  
903 903  **__B/ Popis plánovaného stavu__:**
904 904  
905 -\\
906 906  
907 907  Izolovať siete, HW inšpekcia toku dát na úrovni L7 pre prevádzkovanie interných aplikácií a nových systémov na centrálnu správu užívateľov (ich jasnú identifikáciu) - zabezpečiť sieť podľa súčasných bezpečnostných štandardov.
908 908  
909 -\\
910 910  
911 911  **__C/ Zabezpečenie sietí ich segmentácia a bezpečné prestupy na služby:__**
912 912  
913 -\\
914 914  
915 915  **Potrebný HW - NGFW firewally musia spĺňať nasledujúce požiadavky:**
916 916  
917 -\\
918 918  
919 -(% class="" %)|(((
837 +(% class="wrapped" %)
838 +|(((
920 920  **Komponent**
921 921  )))|(((
922 922  **Popis**
923 923  )))
924 -(% class="" %)|(((
843 +|(((
925 925  **Prevedenie**
926 926  )))|(((
927 927  2ks HW boxy - **NGFW firewally**
928 928  )))
929 -(% class="" %)|(((
848 +|(((
930 930  **Form Factor**
931 931  )))|(((
932 932  Rack-mount 1U
933 933  )))
934 -(% class="" %)|(((
853 +|(((
935 935  **Konektivita**
936 936  )))|(((
937 937  Minimálne 8x GE RJ45
... ... @@ -942,17 +942,17 @@
942 942  
943 943  **Súčasťou dodávky - originál od výrobcu s garanciou podpory a kompatibility 10G Fiber Optic Transceivers: LR, LC MM, 4 kusy (pre každý firewall 2 kusy – 4 kusy spolu)**
944 944  )))
945 -(% class="" %)|(((
864 +|(((
946 946  **Encryption Algorithm**
947 947  )))|(((
948 948  Podporované minimálne nasledovné : DES, Triple DES, Blowfish, RSA, IKE, DSS, SHA-1, ECDSA, 128-bit AES, 256-bit AES, IKEv2, SHA-2, AES-GCM, 256-bit SHA-2, 512-bit SHA-2, 256-bit AES-GCM
949 949  )))
950 -(% class="" %)|(((
869 +|(((
951 951  **Authentication Method**
952 952  )))|(((
953 953  Podporované minimálne nasledovné : RADIUS, X.509 certificates, TACACS+, LDAP, Active Directory, Extensible Authentication Protocol (EAP), XAUTH authentication
954 954  )))
955 -(% class="" %)|(((
874 +|(((
956 956  **Požadovaná priepustnosť dát**
957 957  )))|(((
958 958  NGFW/NGIPS Throughput minimálne: 4.0 Gbps
... ... @@ -979,12 +979,12 @@
979 979  
980 980  Virtual Contexts min 5 súčasťou dodávky, možnosť rozšírenia do 20
981 981  )))
982 -(% class="" %)|(((
901 +|(((
983 983  **Bezpečnostné certifikáty**
984 984  )))|(((
985 985  CB, UL/ EN60950, NOM, BSMI, CTICK
986 986  )))
987 -(% class="" %)|(((
906 +|(((
988 988  **Rozšírenia**
989 989  )))|(((
990 990  Anti-Malware (File reputation & AV), **URL Filtering,  Advanced Malware Detection**, IPS Inspection, Application Control (SSH/SFTP, HTTP, HTTPS, TCP, UDP, TFTP, FTP, DNS), Endpoint context, SD-WAN Multi-Link Optimization, Server Load Balancing, Clustering
... ... @@ -993,7 +993,7 @@
993 993  
994 994  Vulnerability exploit detection. DoS/DDoS protection
995 995  )))
996 -(% class="" %)|(((
915 +|(((
997 997  **Centrálny manažment**
998 998  )))|(((
999 999  Spoločný centrálny manažment v **režime HA** pre všetky dodané firewally.
... ... @@ -1008,7 +1008,7 @@
1008 1008  
1009 1009  Autentifikácia administrátora : lokálna, RADIUS, TACACS+, Client Certificate
1010 1010  )))
1011 -(% class="" %)|(((
930 +|(((
1012 1012  **Reporting – súčasťou centrálneho manažmentu **
1013 1013  )))|(((
1014 1014  Firewall Log manažment – prehľadné vyhľadávanie v logoch
... ... @@ -1015,7 +1015,7 @@
1015 1015  
1016 1016  Event Reporting a dashboardy
1017 1017  )))
1018 -(% class="" %)|(((
937 +|(((
1019 1019  **Subskripcie**
1020 1020  )))|(((
1021 1021  NGFW centrálny manažment pre všetky firewally v režime HA – počas trvania projektu
... ... @@ -1024,14 +1024,14 @@
1024 1024  
1025 1025  Advanced Malware Detection – počas trvania projektu
1026 1026  )))
1027 -(% class="" %)|(((
1028 -\\
946 +|(((
947 +
1029 1029  
1030 1030  **SW požiadavky**
1031 1031  )))|(((
1032 -NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA**
951 +NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA**
1033 1033  )))
1034 -(% class="" %)|(((
953 +|(((
1035 1035  **Úroveň technickej  podpory**
1036 1036  )))|(((
1037 1037  počas trvania projektu
... ... @@ -1039,7 +1039,6 @@
1039 1039  Podpora výrobcu je požadovaná v časovom pokrytí 24x7, HW záruka výrobcu so servisom s výmenou alebo opravou do 1 pracovného dňa
1040 1040  )))
1041 1041  
1042 -\\
1043 1043  
1044 1044  **Zhrnutie – **perimetrové** **firewally musia spĺňať vyššie uvedené požiadavky a musia byť dodané (ako je uvedené) s licenciami počas trvania projektu „NGFW centrálny manažment pre všetky firewally v režime HA“, „URL Filtering“, „Advanced Malware Detection“ a s rozšírenou zárukou počas trvania projektu (oprava/výmena) do jedného pracovného dňa + podpora v prípade problémov v prevádzke + produkt musí mať garantovanú minimálnu „životnosť“ (možnosť dokúpiť rozšírenú záruku a podporu na celkovo 6 rokov priamo od výrobcu).
1045 1045  
... ... @@ -1063,11 +1063,9 @@
1063 1063  * Výstupná dokumentácia na úrovni minimálne sieťovej topológie (znázornené všetky inštalované systémy a súčasné systémy), dodaný podrobný IP plán všetkých sietí s popisom siete minimálne vlan ID, názov, GW, maska siete, zahrnuté všetky zariadenia v sieti minimálne ich IP adresa a hostname/názov.
1064 1064  * Súčasťou dodávky nie je HW servery – všetky nové systémy budú inštalované na súčasnom HW obstarávateľa.
1065 1065  
1066 -\\
1067 1067  
1068 1068  **__D/ Centrálna správa užívateľov a správa prístupových oprávnení:__**
1069 1069  
1070 -\\
1071 1071  
1072 1072  Nevyhnutná súčasť koncepcie zvýšenia úrovne kybernetickej bezpečnosti obstarávateľa je zavedenie centrálnej správy pracovných staníc a správa prístupových oprávnení s vybudovaní PKI infraštruktúry, bez ktorej nie je možné zaviesť žiadne bezpečnostné mechanizmy a riešenia, ktoré budú nosnou súčasťou dodávky (identifikácia užívateľov v sieti a sieťových prestupov). Obstarávateľ má približne 800 pracovných staníc a 1000 používateľov. Cez 98 percent pracovných staníc majú operačný systém Windows nejednotných verzií, ktoré je požadované centrálne spravovať natívnou technológiou Microsoft Active Directory (MS AD). MS AD je požadované mať v 3 samostatných inštanciách (VM) s replikáciou s DNS funkcionalitou a samostantej vlan sieti. Súčasťou dodávky sú všetky služby spojené s nastavením, nasadením, konfiguráciou podľa best practices. Samotné pridanie pracovných staníc si zabezpečí obstarávateľ vo vlastnej réžii – dodávateľ dodá postup. Dodávateľ nezodpovedná za stav pracovných staníc.
1073 1073  
... ... @@ -1077,33 +1077,26 @@
1077 1077  
1078 1078  Súčasťou dodávky nie je HW servery – všetky nové systémy budú inštalované na súčasnom HW obstarávateľa. Súčasťou dodávky budú licencie Windows server 2022 Datacenter pre 4 16 jadrové sockety.
1079 1079  
1080 -\\
1081 1081  
1082 1082  **__E/ Spoločné ustanovenia pre všetky body – celú dodávku:__**
1083 1083  
1084 -\\
1085 1085  
1086 1086  **Na súčasnú virtualizačnú platformu obstarávateľa budú inštalované všetky potrebné a požadované prvky dodanej infraštruktúry a bezpečnostných prvkov. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít. Všetky nové prvky celej dodávky sa musia riadiť koncepciou oddelených sietí a prestupov presne špecifikovaných bode C a best practices a to primárne z dôvodu, že celá dodávka má primárny účel zvýšenie úrovne kybernetickej bezpečnosti obstarávateľa. **
1087 1087  
1088 1088  Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 2 človekodní.
1089 1089  
1090 -\\
1091 1091  
1092 1092  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6       Riziká a závislosti ==
1093 1093  
1094 -\\
1095 1095  
1096 1096  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí (I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPB1.0.xlsx). Tento zoznam bude počas celej realizácie projektu aktualizovaný.
1097 1097  
1098 -\\
1099 1099  
1100 1100  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7       Stanovenie alternatív v biznisovej vrstve architektúry ==
1101 1101  
1102 -\\
1103 1103  
1104 1104  Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade NsP Považská Bystrica, ktorá má zabezpečenú čiastočnú úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné alternatívy:
1105 1105  
1106 -\\
1107 1107  
1108 1108  0. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS NsP Považská Bystrica kybernetickým útokom.
1109 1109  
... ... @@ -1111,15 +1111,12 @@
1111 1111  
1112 1112  2. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS NsP Považská Bystrica pred najväčšími hrozbami.
1113 1113  
1114 -\\
1115 1115  
1116 1116  Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky kritické procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS zabezpečujúcich hlavnú prevádzku služieb NsP Považská Bystrica riešiť. S ohľadom na požiadavky príslušnej legislatívy a súčasne príjmovú stránku rozpočtu je toto riešenie udržateľné počas celej doby udržateľnosti aj po jej ukončení.
1117 1117  
1118 -\\
1119 1119  
1120 1120  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8       Multikriteriálna analýza ==
1121 1121  
1122 -\\
1123 1123  
1124 1124  Multikriteriálna analýza je v tomto prípade redukovaná na dva parametre:
1125 1125  
... ... @@ -1126,7 +1126,6 @@
1126 1126  1. potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
1127 1127  1. Udržateľnosť riešenia.
1128 1128  
1129 -\\
1130 1130  
1131 1131  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti NsP Považská Bystrica a ekonomickú efektivitu je najvýhodnejšia a dlhodobo udržateľná.
1132 1132  
... ... @@ -1134,13 +1134,11 @@
1134 1134  
1135 1135  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9       Stanovenie alternatív v aplikačnej vrstve architektúry ==
1136 1136  
1137 -\\
1138 1138  
1139 1139  HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov.
1140 1140  
1141 1141  Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS NsP Považská Bystrica pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
1142 1142  
1143 -\\
1144 1144  
1145 1145  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby NsP Považská Bystrica je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2.
1146 1146  
... ... @@ -1148,7 +1148,6 @@
1148 1148  
1149 1149  == {{id name="projekt_2956_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v technologickej vrstve architektúry ==
1150 1150  
1151 -\\
1152 1152  
1153 1153  Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky bolo možné použiť na realizáciu projektu.
1154 1154  
... ... @@ -1158,7 +1158,6 @@
1158 1158  
1159 1159  = {{id name="projekt_2956_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU) =
1160 1160  
1161 -\\
1162 1162  
1163 1163  Výsledkom projektu budú:
1164 1164  
... ... @@ -1165,14 +1165,11 @@
1165 1165  * Projektové výstupy v zmysle vyhlášky 401/2023 o riadení projektov. V prípade, že predmetom realizácie bude dielo (oceniteľné práva a/alebo zdrojový kód), získa NsP Považská Bystrica právo vykonávať autorské práva k tomuto dielu, vrátane výhradnej a územne neobmedzenej licencie. Tieto podmienky sa nevzťahujú na tzv. krabicový softvér, ktorý je predávaný ako produkt či už realizátora alebo tretej strany.
1166 1166  * Z hľadiska plnenia cieľov projektu bude výsledkom projektu naplnenie hlavného cieľa, t.j. najvyšší možný súlad KIB so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS, čo bude naplnené realizáciu nasledovných partikulárnych cieľov:
1167 1167  
1168 -\\
1169 1169  
1170 1170  * Zvýšenie kvality riadenia prístupov KIB
1171 1171  * Dosiahnutie požadovanej bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
1172 1172  
1173 -\\
1174 1174  
1175 -\\
1176 1176  
1177 1177  * Technologicky a administratívne pôjde o realizáciu nasledovných opatrení:
1178 1178  ** Implementácia riešenia na správu riadenia prístupov
... ... @@ -1190,11 +1190,9 @@
1190 1190  
1191 1191  = {{id name="projekt_2956_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1192 1192  
1193 -\\
1194 1194  
1195 1195  V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä:
1196 1196  
1197 -\\
1198 1198  
1199 1199  Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1200 1200  
... ... @@ -1212,25 +1212,20 @@
1212 1212  
1213 1213  Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov
1214 1214  
1215 -\\
1216 1216  
1217 -\\
1218 1218  
1219 -\\
1220 1220  
1221 -\\
1222 1222  
1223 1223  = {{id name="projekt_2956_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1224 1224  
1225 -\\
1226 1226  
1227 1227  S ohľadom na organizačnú náročnosť projektu a s ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky, ako aj s ohľadom na činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), je samotná realizačná fáza projektu nastavená na 17 mesiacov.
1228 1228  
1229 1229  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania.
1230 1230  
1231 -\\
1232 1232  
1233 -(% class="" %)|(((
1123 +(% class="wrapped" %)
1124 +|(((
1234 1234  **ID**
1235 1235  )))|(((
1236 1236  **FÁZA/AKTIVITA**
... ... @@ -1245,7 +1245,7 @@
1245 1245  )))|(((
1246 1246  **POZNÁMKA**
1247 1247  )))
1248 -(% class="" %)|(((
1139 +|(((
1249 1249  1.
1250 1250  )))|(((
1251 1251  Prípravná fáza a Iniciačná fáza
... ... @@ -1258,9 +1258,9 @@
1258 1258  
1259 1259  Počas iniciačnej fázy zrealizujeme verejné obstarávania. Verejné obstarávania budú zrealizované v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania.
1260 1260  
1261 -\\
1152 +
1262 1262  )))
1263 -(% class="" %)|(((
1154 +|(((
1264 1264  2.
1265 1265  )))|(((
1266 1266  Realizačná fáza
... ... @@ -1269,9 +1269,9 @@
1269 1269  )))|(((
1270 1270  05/2026
1271 1271  )))|(((
1272 -\\
1163 +
1273 1273  )))
1274 -(% class="" %)|(((
1165 +|(((
1275 1275  2a
1276 1276  )))|(((
1277 1277  Analýza a Dizajn
... ... @@ -1280,9 +1280,9 @@
1280 1280  )))|(((
1281 1281  03/2025
1282 1282  )))|(((
1283 -\\
1174 +
1284 1284  )))
1285 -(% class="" %)|(((
1176 +|(((
1286 1286  2b
1287 1287  )))|(((
1288 1288  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1291,9 +1291,9 @@
1291 1291  )))|(((
1292 1292  02/2025
1293 1293  )))|(((
1294 -\\
1185 +
1295 1295  )))
1296 -(% class="" %)|(((
1187 +|(((
1297 1297  2c
1298 1298  )))|(((
1299 1299  Implementácia a testovanie
... ... @@ -1302,9 +1302,9 @@
1302 1302  )))|(((
1303 1303  01/2026
1304 1304  )))|(((
1305 -\\
1196 +
1306 1306  )))
1307 -(% class="" %)|(((
1198 +|(((
1308 1308  2d
1309 1309  )))|(((
1310 1310  Nasadenie a PIP
... ... @@ -1313,9 +1313,9 @@
1313 1313  )))|(((
1314 1314  05/2026
1315 1315  )))|(((
1316 -\\
1207 +
1317 1317  )))
1318 -(% class="" %)|(((
1209 +|(((
1319 1319  3.
1320 1320  )))|(((
1321 1321  Podpora prevádzky (SLA)
... ... @@ -1331,7 +1331,6 @@
1331 1331  výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov.
1332 1332  )))
1333 1333  
1334 -\\
1335 1335  
1336 1336  // //
1337 1337  
... ... @@ -1339,7 +1339,6 @@
1339 1339  
1340 1340  **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IT systémov NsP Považská Bystrica.**
1341 1341  
1342 -\\
1343 1343  
1344 1344  = {{id name="projekt_2956_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.     ROZPOČET A PRÍNOSY =
1345 1345  
... ... @@ -1347,125 +1347,121 @@
1347 1347  
1348 1348  V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
1349 1349  
1350 -\\
1351 1351  
1352 1352  == {{id name="projekt_2956_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1       Sumarizácia nákladov a prínosov ==
1353 1353  
1354 -\\
1355 1355  
1356 -\\
1357 1357  
1358 -\\
1359 1359  
1360 -\\
1361 1361  
1362 -(% class="" %)|(((
1246 +(% class="wrapped" %)
1247 +|(((
1363 1363  **Náklady**
1364 1364  )))|(((
1365 1365  **Zvýšenie úrovne kybernetickej bezpečnosti NsP Považská Bystrica**
1366 1366  )))
1367 -(% class="" %)|(((
1252 +|(((
1368 1368  **Všeobecný materiál**
1369 1369  )))|(((
1370 -\\
1255 +
1371 1371  )))
1372 -(% class="" %)|(((
1257 +|(((
1373 1373  **IT - CAPEX**
1374 1374  )))|(((
1375 -\\
1260 +
1376 1376  )))
1377 -(% class="" %)|(((
1262 +|(((
1378 1378  Aplikácie
1379 1379  )))|(((
1380 -//99 228,00//
1265 +//99 282,00//
1381 1381  )))
1382 -(% class="" %)|(((
1267 +|(((
1383 1383  SW
1384 1384  )))|(((
1385 1385  // //
1386 1386  )))
1387 -(% class="" %)|(((
1272 +|(((
1388 1388  HW
1389 1389  )))|(((
1390 -//40 560,00//
1275 +//42 468,00//
1391 1391  )))
1392 -(% class="" %)|(((
1277 +|(((
1393 1393  Mzdy (interní zamestnanci – pre všetky moduly)
1394 1394  )))|(((
1395 -//8 145,80//
1280 +//6 266,00//
1396 1396  )))
1397 -(% class="" %)|(((
1282 +|(((
1398 1398  Paušálne výdavky (pre všetky moduly)
1399 1399  )))|(((
1400 -//10 355,37//
1285 +//10 361,12//
1401 1401  )))
1402 -(% class="" %)|(((
1287 +|(((
1403 1403  **IT - OPEX- prevádzka (ročne)**
1404 1404  )))|(((
1405 1405  **~ **
1406 1406  )))
1407 -(% class="" %)|(((
1292 +|(((
1408 1408  Aplikácie
1409 1409  )))|(((
1410 1410  //10 000,00//
1411 1411  )))
1412 -(% class="" %)|(((
1297 +|(((
1413 1413  SW
1414 1414  )))|(((
1415 1415  // //
1416 1416  )))
1417 -(% class="" %)|(((
1302 +|(((
1418 1418  HW
1419 1419  )))|(((
1420 1420  //4 000,00//
1421 1421  )))
1422 -(% class="" %)|(((
1307 +|(((
1423 1423  **Prínosy**
1424 1424  )))|(((
1425 1425  **~ **
1426 1426  )))
1427 -(% class="" %)|(((
1312 +|(((
1428 1428  **Finančné prínosy**
1429 1429  )))|(((
1430 -\\
1315 +
1431 1431  )))
1432 -(% class="" %)|(((
1317 +|(((
1433 1433  Administratívne poplatky
1434 1434  )))|(((
1435 1435  // //
1436 1436  )))
1437 -(% class="" %)|(((
1322 +|(((
1438 1438  Ostatné daňové a nedaňové príjmy
1439 1439  )))|(((
1440 1440  // //
1441 1441  )))
1442 -(% class="" %)|(((
1327 +|(((
1443 1443  **Ekonomické prínosy**
1444 1444  )))|(((
1445 -\\
1330 +
1446 1446  )))
1447 -(% class="" %)|(((
1332 +|(((
1448 1448  Občania (€)
1449 1449  )))|(((
1450 1450  // //
1451 1451  )))
1452 -(% class="" %)|(((
1337 +|(((
1453 1453  Úradníci (€)
1454 1454  )))|(((
1455 1455  // //
1456 1456  )))
1457 -(% class="" %)|(((
1342 +|(((
1458 1458  Úradníci (FTE)
1459 1459  )))|(((
1460 1460  // //
1461 1461  )))
1462 -(% class="" %)|(((
1347 +|(((
1463 1463  **Kvalitatívne prínosy**
1464 1464  )))|(((
1465 1465  // //
1466 1466  )))
1467 -(% class="" %)|(((
1468 -\\
1352 +|(((
1353 +
1469 1469  )))|(((
1470 1470  // //
1471 1471  )))
... ... @@ -1476,7 +1476,6 @@
1476 1476  
1477 1477  Ide o nasledovné potenciálne škody:
1478 1478  
1479 -\\
1480 1480  
1481 1481  * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku služieb informačných systémov NsP Považská Bystrica definované na 14 kalendárnych dní. V prípade 1015 pracovníkov ide o 113680 hodín (1015 * 14 * 8 hod. – pracovný čas uvažujeme iba 8 hodiny, nakoľko nie je možné objektívne zhodnotiť počet hodín, nadčasov lekárov, sestier, pomocného zdravotného personálu, administratívneho personálu). Priemerná mesačná mzda v roku 2023 v oblasti zdravotníctva a sociálnej pomoci (zdroj Štatistický úrad) bola 1 623 EUR, t.j. priemerná cena za jednu hodinu práce bola 9,36 EUR. Celková strata v prípade výpadku IS NsP Považská Bystrica na úrovni straty miezd zamestnancov NsP Považská Bystrica by predstavovala 1 064 045,00) EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že jeden odvrátený vážny kybernetický útok znamená návratnosť celej investície.
1482 1482  * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov, zdravotnej dokumentácie pacientov, úmrtie vplyvom zlyhania systémov prevádzkovaných NsP Považská Bystrica), ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov NsP Považská Bystrica.
... ... @@ -1484,7 +1484,6 @@
1484 1484  
1485 1485  = {{id name="projekt_2956_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1486 1486  
1487 -\\
1488 1488  
1489 1489  Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení:
1490 1490  
... ... @@ -1501,9 +1501,9 @@
1501 1501  * manažér kybernetickej a informačnej bezpečnosti – Ing. Peter Rejta
1502 1502  * projektový manažér (pre účely realizácie) – Tibor Lachký
1503 1503  
1504 -\\
1505 1505  
1506 -(% class="" %)|(((
1388 +(% class="wrapped" %)
1389 +|(((
1507 1507  **ID**
1508 1508  )))|(((
1509 1509  **Meno a Priezvisko**
... ... @@ -1514,7 +1514,7 @@
1514 1514  )))|(((
1515 1515  **Rola v projekte**
1516 1516  )))
1517 -(% class="" %)|(((
1400 +|(((
1518 1518  1.
1519 1519  )))|(((
1520 1520  Ing. Peter Rejta
... ... @@ -1525,9 +1525,9 @@
1525 1525  )))|(((
1526 1526  manažér kybernetickej a informačnej bezpečnosti
1527 1527  
1528 -\\
1411 +
1529 1529  )))
1530 -(% class="" %)|(((
1413 +|(((
1531 1531  2.
1532 1532  )))|(((
1533 1533  Tibor Lachký
... ... @@ -1538,7 +1538,7 @@
1538 1538  )))|(((
1539 1539  kľúčový používateľ a IT architekt
1540 1540  )))
1541 -(% class="" %)|(((
1424 +|(((
1542 1542  3.
1543 1543  )))|(((
1544 1544  Tibor Lachký
... ... @@ -1550,21 +1550,19 @@
1550 1550  projektový manažér
1551 1551  )))
1552 1552  
1553 -\\
1554 1554  
1555 1555  Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami NsP Považská Bystrica ku dňu začatia realizácie projektu. Tibor Lachky je zamestnancom žiadateľa. Ing. Peter Rejta podpíše Dohodu o prácach vykonávaných mimo pracovného pomeru k začatiu hlavnej aktivity projektu (viď čestné prehlásenie).
1556 1556  
1557 -\\
1558 1558  
1559 1559  == {{id name="projekt_2956_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1560 1560  
1561 -\\
1562 1562  
1563 1563  V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame:
1564 1564  
1565 1565  // //
1566 1566  
1567 -(% class="" %)|(((
1447 +(% class="wrapped" %)
1448 +|(((
1568 1568  **Projektová rola:**
1569 1569  )))|(((
1570 1570  **~ **
... ... @@ -1571,22 +1571,20 @@
1571 1571  
1572 1572  **PROJEKTOVÝ MANAŽÉR**
1573 1573  
1574 -\\
1455 +
1575 1575  )))
1576 -(% class="" %)|(((
1457 +|(((
1577 1577  **Stručný popis:**
1578 1578  )))|(((
1579 1579  ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1580 1580  
1581 -\\
1582 1582  
1583 1583  ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1584 1584  
1585 -\\
1586 1586  
1587 1587  ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1588 1588  )))
1589 -(% class="" %)|(((
1468 +|(((
1590 1590  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1591 1591  )))|(((
1592 1592  Zodpovedný za:
... ... @@ -1639,22 +1639,23 @@
1639 1639  
1640 1640  ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1641 1641  
1642 -\\
1521 +
1643 1643  )))
1644 -(% class="" %)|(((
1523 +|(((
1645 1645  **Odporúčané kvalifikačné predpoklady**
1646 1646  )))|(((
1647 -\\
1526 +
1648 1648  )))
1649 -(% class="" %)|(((
1528 +|(((
1650 1650  **Poznámka**
1651 1651  )))|(((
1652 -\\
1531 +
1653 1653  )))
1654 1654  
1655 1655  // //
1656 1656  
1657 -(% class="" %)|(((
1536 +(% class="wrapped" %)
1537 +|(((
1658 1658  **Projektová rola:**
1659 1659  )))|(((
1660 1660  **~ **
... ... @@ -1661,9 +1661,9 @@
1661 1661  
1662 1662  **IT ARCHITEKT**
1663 1663  
1664 -\\
1544 +
1665 1665  )))
1666 -(% class="" %)|(((
1546 +|(((
1667 1667  **Stručný popis:**
1668 1668  )))|(((
1669 1669  ●       zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1672,10 +1672,10 @@
1672 1672  
1673 1673  ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1674 1674  )))
1675 -(% class="" %)|(((
1555 +|(((
1676 1676  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1677 1677  )))|(((
1678 -\\
1558 +
1679 1679  
1680 1680  Zodpovedný za:
1681 1681  
... ... @@ -1733,17 +1733,17 @@
1733 1733  
1734 1734  ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1735 1735  
1736 -\\
1616 +
1737 1737  )))
1738 -(% class="" %)|(((
1618 +|(((
1739 1739  **Odporúčané kvalifikačné predpoklady**
1740 1740  )))|(((
1741 -\\
1621 +
1742 1742  )))
1743 -(% class="" %)|(((
1623 +|(((
1744 1744  **Poznámka**
1745 1745  )))|(((
1746 -\\
1626 +
1747 1747  )))
1748 1748  
1749 1749  // //
... ... @@ -1750,7 +1750,8 @@
1750 1750  
1751 1751  // //
1752 1752  
1753 -(% class="" %)|(((
1633 +(% class="wrapped" %)
1634 +|(((
1754 1754  **Projektová rola:**
1755 1755  )))|(((
1756 1756  **~ **
... ... @@ -1757,25 +1757,23 @@
1757 1757  
1758 1758  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1759 1759  
1760 -\\
1641 +
1761 1761  )))
1762 -(% class="" %)|(((
1643 +|(((
1763 1763  **Stručný popis:**
1764 1764  )))|(((
1765 1765  ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1766 1766  
1767 -\\
1768 1768  
1769 1769  ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1770 1770  
1771 -\\
1772 1772  
1773 1773  ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1774 1774  )))
1775 -(% class="" %)|(((
1654 +|(((
1776 1776  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1777 1777  )))|(((
1778 -\\
1657 +
1779 1779  
1780 1780  Zodpovedný za:
1781 1781  
... ... @@ -1807,9 +1807,9 @@
1807 1807  
1808 1808  ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1809 1809  
1810 -\\
1689 +
1811 1811  )))
1812 -(% class="" %)|(((
1691 +|(((
1813 1813  **~ **
1814 1814  
1815 1815  **Odporúčané kvalifikačné predpoklady**
... ... @@ -1816,17 +1816,18 @@
1816 1816  
1817 1817  **~ **
1818 1818  )))|(((
1819 -\\
1698 +
1820 1820  )))
1821 -(% class="" %)|(((
1700 +|(((
1822 1822  **Poznámka**
1823 1823  )))|(((
1824 -\\
1703 +
1825 1825  )))
1826 1826  
1827 1827  // //
1828 1828  
1829 -(% class="" %)|(((
1708 +(% class="wrapped" %)
1709 +|(((
1830 1830  **Projektová rola:**
1831 1831  )))|(((
1832 1832  **~ **
... ... @@ -1835,7 +1835,7 @@
1835 1835  
1836 1836  **~ **
1837 1837  )))
1838 -(% class="" %)|(((
1718 +|(((
1839 1839  **Stručný popis:**
1840 1840  )))|(((
1841 1841  ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1842,7 +1842,6 @@
1842 1842  
1843 1843  ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1844 1844  
1845 -\\
1846 1846  
1847 1847  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1848 1848  
... ... @@ -1854,7 +1854,7 @@
1854 1854  
1855 1855  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1856 1856  )))
1857 -(% class="" %)|(((
1736 +|(((
1858 1858  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1859 1859  )))|(((
1860 1860  Zodpovedný za:
... ... @@ -1927,10 +1927,10 @@
1927 1927  
1928 1928  ●       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1929 1929  )))
1930 -(% class="" %)|(((
1809 +|(((
1931 1931  **Odporúčané kvalifikačné predpoklady**
1932 1932  )))|(((
1933 -\\
1812 +
1934 1934  )))
1935 1935  
1936 1936  // //
... ... @@ -1937,18 +1937,14 @@
1937 1937  
1938 1938  // //
1939 1939  
1940 -\\
1941 1941  
1942 1942  = {{id name="projekt_2956_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10.   PRÍLOHY =
1943 1943  
1944 -\\
1945 1945  
1946 1946  **Príloha : **Zoznam rizík a závislostí (Excel): I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPB1.0.xlsx)
1947 1947  
1948 1948  Príloha: Katalóg požiadaviek katalog_poziadaviek_KyberSecNsPPovazskaBystrica1.0.xlsx
1949 1949  
1950 -\\
1951 1951  
1952 -\\
1953 1953  
1954 1954  Koniec dokumentu
image-2024-8-20_9-37-59.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.martina_lamackova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +602.3 KB
Obsah
image-2024-8-20_9-39-17.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.martina_lamackova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +582.6 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155326988
1 +155326871