Zmeny dokumentu projekt_2958_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/06 08:34
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2958.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.martina_lamackova1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,7 +4,6 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 9 (% class="wrapped" %) 10 10 |((( ... ... @@ -64,7 +64,7 @@ 64 64 )))|((( 65 65 14.08.2024 66 66 )))|((( 67 - \\66 + 68 68 ))) 69 69 70 70 **~ ** ... ... @@ -108,11 +108,9 @@ 108 108 109 109 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, plánu realizácie, alokovaní rozpočtu a ľudských zdrojov. 110 110 111 -\\ 112 112 113 113 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Nemocnica s poliklinikou Prievidza so sídlom v Bojniciach (ďalej len „NsP Prievidza“ alebo „žiadateľ“) záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP), bude obsahovať (minimálne): manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru). 114 114 115 -\\ 116 116 117 117 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 118 118 ... ... @@ -122,11 +122,9 @@ 122 122 123 123 Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením („ďalej len“). 124 124 125 -\\ 126 126 127 127 == {{id name="projekt_2958_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 128 128 129 -\\ 130 130 131 131 V rámci projektu budú definované tri základné typy požiadaviek: 132 132 ... ... @@ -144,7 +144,6 @@ 144 144 * N – nefukčná požiadavka (NFR) 145 145 * xx – číslo požiadavky 146 146 147 -\\ 148 148 149 149 **Technické požiadavky** majú nasledovnú konvenciu: 150 150 ... ... @@ -159,11 +159,9 @@ 159 159 160 160 = {{id name="projekt_2958_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 161 161 162 -\\ 163 163 164 164 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 165 165 166 -\\ 167 167 168 168 NsP Prievidza je prevádzkovateľom základnej služby podľa zákona č.69/2018 Z.z.. NsP Prievidza má ku dňu spracovania tohto projektového zámeru vypracovanú a schválenú kategorizáciu sietí a IS na úrovni kategórie II. v zmysle Zákona o kybernetickej bezpečnosti realizovala a v zákonnej lehote odoslala Samohodnotenie účinnosti prijatých bezpečnostných opatrení v zmysle zákona o kybernetickej bezpečnosti. V súčasnosti prebieha nová klasifikácia informácií a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025. 169 169 ... ... @@ -178,11 +178,9 @@ 178 178 * potreba zvýšenia ochrany proti škodlivému kódu 179 179 * potreba zvýšenia zabezpečenia kontinuity prevádzky 180 180 181 -\\ 182 182 183 183 **Hlavným problémom**, ktorému NsP Prievidza ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí, je vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií NsP Prievidza, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 184 184 185 -\\ 186 186 187 187 Ciele projektu: 188 188 ... ... @@ -191,11 +191,9 @@ 191 191 * Ochrana proti škodlivému kódu 192 192 * Zabezpečenie kontinuity prevádzky 193 193 194 -\\ 195 195 196 196 Cieľová skupina – zamestnanci NsP Prievidza, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Prievidza a OVM, ktoré spolupracujú s NsP Prievidza. 197 197 198 -\\ 199 199 200 200 Realizáciou aktivít projektu dosiahne NsP Prievidza naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát. 201 201 ... ... @@ -207,7 +207,6 @@ 207 207 208 208 **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.** 209 209 210 -\\ 211 211 212 212 Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele: 213 213 ... ... @@ -215,13 +215,11 @@ 215 215 216 216 PR017 / PSKPRCR11 – cieľová hodnota 870 217 217 218 -\\ 219 219 220 220 Miesto realizácie: 221 221 222 222 Slovenská republika. 223 223 224 -\\ 225 225 226 226 Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 295 028,32 EUR 227 227 ... ... @@ -229,7 +229,6 @@ 229 229 230 230 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu: 231 231 232 -\\ 233 233 234 234 (% class="wrapped" %) 235 235 |((( ... ... @@ -248,17 +248,14 @@ 248 248 )))|((( 249 249 V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 250 250 251 -\\ 252 252 253 253 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.// 254 254 )))|((( 255 255 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPrievidza1.0.xlsx, ktorý tvorí aj prílohu ŽoNFP. 256 256 257 -\\ 258 258 259 -\\ 260 260 261 - \\242 + 262 262 ))) 263 263 |((( 264 264 2. ... ... @@ -269,15 +269,13 @@ 269 269 270 270 Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia. 271 271 272 -\\ 273 273 274 -\\ 275 275 276 276 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 bodov.// 277 277 )))|((( 278 278 Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 279 279 280 - \\259 + 281 281 ))) 282 282 |((( 283 283 3. ... ... @@ -286,7 +286,6 @@ 286 286 )))|((( 287 287 Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity. 288 288 289 -\\ 290 290 291 291 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.// 292 292 )))|((( ... ... @@ -300,17 +300,14 @@ 300 300 301 301 - kontinuita prevádzky 302 302 303 -\\ 304 304 305 305 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu: 306 306 307 -\\ 308 308 309 309 ● Technológie sieťovej a komunikačnej bezpečnosti NsP Prievidza 310 310 311 311 ● Zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza 312 312 313 -\\ 314 314 315 315 Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP 316 316 ))) ... ... @@ -321,7 +321,6 @@ 321 321 )))|((( 322 322 V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie. 323 323 324 -\\ 325 325 326 326 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 12 + 10 + 12 + 12 bodov.// 327 327 )))|((( ... ... @@ -333,10 +333,9 @@ 333 333 334 334 §24 ods. 2 písm. e) – kategória: III. 335 335 336 - \\310 + 337 337 ))) 338 338 339 -\\ 340 340 341 341 // // 342 342 ... ... @@ -344,31 +344,24 @@ 344 344 345 345 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 346 346 347 -\\ 348 348 349 349 NsP Prievidza je právnickou osobou (IČO: 17335795) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je NsP Prievidza poskytovateľom zdravotnej starostlivosti podľa § 4, písm. a) zákona č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov. 350 350 351 -\\ 352 352 353 -\\ 354 354 355 355 NsP Prievidza má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti definované najmä v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS“), zákone o kybernetickej bezpečnosti a ďalších súvisiacich predpisoch. 356 356 357 -\\ 358 358 359 359 === {{id name="projekt_2958_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému === 360 360 361 -\\ 362 362 363 363 NsP Prievidza má ku dňu spracovania tohto projektového zámeru realizované samohodnotenie, pretože nemá identifikovanú III. Kategóriu informačných systémov. V súčasnosti prebieha nová klasifikácia informácii a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025. 364 364 365 365 Z vykonanej Analýzy rizík a rozdielovej analýzy vyplýva nevyhnutnosť realizácie opatrení v oblasti kybernetickej a informačnej bezpečnosti, nakoľko NsP Prievidza nedosahuje požadovaný súlad s požiadavkami aktuálne platnej legislatívy SR - Zákon o kybernetickej bezpečnosti, Zákon o ITVS, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“). 366 366 367 -\\ 368 368 369 369 **Hlavným problémom**, ktorému NsP Prievidza ako prevádzkovateľ základnej služby a informačných systémov verejnej správy je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií NsP Prievidza, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 370 370 371 -\\ 372 372 373 373 Z Analýzy rizík a rozdielovej analýzy v oblasti kybernetickej bezpečnosti vyplýva nasledovné: 374 374 ... ... @@ -379,7 +379,6 @@ 379 379 * potreba zvýšenia ochrany proti škodlivému kódu 380 380 * potreba zvýšenia zabezpečenia kontinuity prevádzky 381 381 382 -\\ 383 383 384 384 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy: 385 385 ... ... @@ -401,7 +401,6 @@ 401 401 402 402 Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov: 403 403 404 -\\ 405 405 406 406 * Bezpečnostné riadenie prístupov 407 407 * Riadenie prevádzky siete a informačného systému ... ... @@ -408,27 +408,21 @@ 408 408 * Procesy ochrany proti škodlivému kódu 409 409 * Zabezpečovanie kontinuity prevádzky 410 410 411 -\\ 412 412 413 413 Okrem samotného zabezpečenia opatrení KIB v zmysle Zákona o ITVS a Zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané NsP Prievidza, a ktoré sú realizované prostredníctvom informačných systémov NsP Prievidza. 414 414 415 -\\ 416 416 417 417 === {{id name="projekt_2958_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3 Oblasti zamerania projektu === 418 418 419 -\\ 420 420 421 421 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ITVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu) prevádzkované v rámci NsP Prievidza, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 422 422 423 -\\ 424 424 425 425 === {{id name="projekt_2958_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4 Rozsah projektu === 426 426 427 -\\ 428 428 429 429 Realizácia projektu sa dotkne 5 nasledovných ISVS prevádzkovaných na úrovni NsP Prievidza: 430 430 431 -\\ 432 432 433 433 1. Komplexný nemocničný informačný systém isvs_14541 434 434 1. Systém pre správu, archiváciu a komunikáciu v medicíne isvs_14542 ... ... @@ -436,9 +436,7 @@ 436 436 1. Ekonomický informačný systém isvs_14544 437 437 1. Registratúrny informačný systém isvs_14545 438 438 439 -\\ 440 440 441 -\\ 442 442 443 443 Tieto ISVS sú realizované prostredníctvom 6 nasledovných IS: 444 444 ... ... @@ -449,7 +449,6 @@ 449 449 * eSPIS 450 450 * Vema 451 451 452 -\\ 453 453 454 454 Realizácia projektu sa dotkne nasledovných subjektov: 455 455 ... ... @@ -458,7 +458,6 @@ 458 458 * Pacienti NsP Prievidza 459 459 * IS NsP Prievidza vrátane IS externých subjektov, ktoré sú poskytované ako služba pre NsP Prievidza 460 460 461 -\\ 462 462 463 463 === {{id name="projekt_2958_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu === 464 464 ... ... @@ -491,7 +491,6 @@ 491 491 492 492 Počet ošetrených pacientov v roku 2023: 257 842 493 493 494 -\\ 495 495 496 496 Prípadný incident by teda viedol ku konaniu, ktoré ohrozí dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov viac ako 100 000 osôb (zamestnanci + hospitalizovaní pacienti + ošetrení pacienti), čo predstavuje celkovo 275 279 dotknutých osôb 497 497 ))) ... ... @@ -500,11 +500,9 @@ 500 500 501 501 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 502 502 503 -\\ 504 504 505 505 a/alebo 506 506 507 -\\ 508 508 509 509 § 24 ods. 2 písm. c) zákona 510 510 ... ... @@ -514,13 +514,11 @@ 514 514 )))|((( 515 515 Pri posudzovaní tohto kritéria sme vychádzali z nasledovných skutočností: 516 516 517 -\\ 518 518 519 519 Informačné systémy v rámci NsP Prievidza musia slúžiť minimálne zamestnancom a hospitalizovaným pacientom. V prípade incidentu budú ovplyvnení aj pacienti, ktorí budú potrebovať ošetrenie, ale títo pacienti nie sú priamo v ohrození života a môžu byť ošetrení aj v inej nemocnici. Zamestnanci maju 8 hodinový pracovný čas a hospitalizovaní pacienti sú v NsP Prievidza 24 hodín. 520 520 521 521 V prípade kybernetického incidentu predpokladáme nedostupnosť IS na maximálne 14 kalendárnych dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby: 522 522 523 -\\ 524 524 525 525 - v rozsahu 119056 hodín pre zamestnancov NsP Prievidza (1063x8x14) 526 526 ... ... @@ -534,7 +534,7 @@ 534 534 III. 535 535 )))|((( 536 536 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 537 - \\486 + 538 538 ))) 539 539 |((( 540 540 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. ... ... @@ -562,7 +562,6 @@ 562 562 563 563 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 564 564 565 -\\ 566 566 567 567 // // 568 568 ... ... @@ -622,7 +622,7 @@ 622 622 )))|((( 623 623 Pacient 624 624 )))|((( 625 - \\573 + 626 626 )))|((( 627 627 Využíva služby poskytované NsP Prievidza prostredníctvom jeho IS 628 628 )))|((( ... ... @@ -633,7 +633,7 @@ 633 633 )))|((( 634 634 Poskytovateľ IT služieb 635 635 )))|((( 636 - \\584 + 637 637 )))|((( 638 638 Poskytuje služby IS pre NsP Prievidza 639 639 )))|((( ... ... @@ -644,7 +644,7 @@ 644 644 )))|((( 645 645 OVM 646 646 )))|((( 647 - \\595 + 648 648 )))|((( 649 649 Poskytuje alebo konzumuje údaje IS NsP Prievidza v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní 650 650 )))|((( ... ... @@ -651,21 +651,16 @@ 651 651 isvs_14541, isvs_14542, isvs_14543, isvs_14544, isvs_14545. 652 652 ))) 653 653 654 -\\ 655 655 656 -\\ 657 657 658 658 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 659 659 660 -\\ 661 661 662 662 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025. 663 663 664 -\\ 665 665 666 666 Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“) 667 667 668 -\\ 669 669 670 670 Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 671 671 ... ... @@ -675,7 +675,6 @@ 675 675 676 676 Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade s ním je aj nižšie citovaný strategický cieľ. 677 677 678 -\\ 679 679 680 680 Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ: 681 681 ... ... @@ -685,17 +685,14 @@ 685 685 686 686 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 687 687 688 -\\ 689 689 690 690 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 691 691 692 692 „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“ 693 693 694 -\\ 695 695 696 696 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 697 697 698 -\\ 699 699 700 700 (% class="wrapped" %) 701 701 |((( ... ... @@ -716,21 +716,19 @@ 716 716 )))|((( 717 717 Zvýšenie kvality riadenia prístupov 718 718 719 -\\ 720 720 721 721 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov 722 722 723 - \\661 + 724 724 )))|((( 725 725 Dôveryhodný štát pripravený na hrozby 726 726 727 -\\ 728 728 729 729 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 730 730 )))|((( 731 731 Zavedenie centrálneho nástroja na správu pracovných staníc a prístupových oprávnení, vybudovanie PKI infraštruktúry, centrálnej správu aktualizácií OS Windows a zaškolenie. 732 732 733 - \\670 + 734 734 ))) 735 735 |((( 736 736 2. ... ... @@ -737,17 +737,14 @@ 737 737 )))|((( 738 738 Zabezpečenie sieťovej a komunikačnej bezpečnosti 739 739 740 -\\ 741 741 742 742 Cieľ realizovaný v zmysle oprávnenej podaktivity: Sieťová a komunikačná bezpečnosť 743 743 744 -\\ 745 745 746 - \\681 + 747 747 )))|((( 748 748 Dôveryhodný štát pripravený na hrozby 749 749 750 -\\ 751 751 752 752 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 753 753 )))|((( ... ... @@ -757,7 +757,7 @@ 757 757 758 758 c) Analýza stavu s implementačnými prácami 759 759 760 - \\694 + 761 761 ))) 762 762 |((( 763 763 3. ... ... @@ -768,7 +768,6 @@ 768 768 )))|((( 769 769 Dôveryhodný štát pripravený na hrozby 770 770 771 -\\ 772 772 773 773 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 774 774 )))|((( ... ... @@ -781,13 +781,11 @@ 781 781 )))|((( 782 782 Zabezpečenie kontinuity prevádzky 783 783 784 -\\ 785 785 786 786 Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky 787 787 )))|((( 788 788 Dôveryhodný štát pripravený na hrozby 789 789 790 -\\ 791 791 792 792 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 793 793 )))|((( ... ... @@ -801,22 +801,19 @@ 801 801 802 802 e) Technická dokumentácia a zaškolenie 803 803 804 - \\735 + 805 805 ))) 806 806 807 -\\ 808 808 809 809 **~ ** 810 810 811 811 **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. ** 812 812 813 -\\ 814 814 815 815 // // 816 816 817 817 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 818 818 819 -\\ 820 820 821 821 (% class="wrapped" %) 822 822 |((( ... ... @@ -834,16 +834,16 @@ 834 834 **Popis 835 835 ukazovateľa** 836 836 )))|((( 837 -**Merná jednotka 838 - \\**765 +**Merná jednotka** 766 + 839 839 )))|((( 840 840 **AS IS 841 -merateľné hodnoty 842 - **(aktuálne)769 +merateľné hodnoty** 770 +(aktuálne) 843 843 )))|((( 844 -**TO BE 845 -Merateľné hodnoty 846 - **(cieľové hodnoty)772 +**TO BE 773 +Merateľné hodnoty** 774 +(cieľové hodnoty) 847 847 )))|((( 848 848 **Spôsob ich merania** 849 849 ... ... @@ -868,7 +868,6 @@ 868 868 )))|((( 869 869 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ITVS 870 870 871 -\\ 872 872 873 873 Čas plnenia merateľného ukazovateľa projektu: 874 874 ... ... @@ -891,36 +891,30 @@ 891 891 )))|((( 892 892 870 893 893 894 - \\821 + 895 895 )))|((( 896 896 Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB. 897 897 898 -\\ 899 899 900 900 V prípade NsP Prievidza ide o počet zamestnancov, ktorí využívajú IS NsP Prievidza alebo akékoľvek elektronické zariadenia v správe NsP Prievidza. 901 901 902 -\\ 903 903 904 904 Čas plnenia merateľného ukazovateľa projektu: 905 905 906 906 v rámci udržateľnosti projektu 907 907 908 - \\833 + 909 909 )))|((( 910 910 Typ ukazovateľa: výsledok 911 911 912 -\\ 913 913 914 - \\838 + 915 915 ))) 916 916 917 -\\ 918 918 919 -\\ 920 920 921 921 === {{id name="projekt_2958_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 Špecifikácia potrieb koncového používateľa === 922 922 923 -\\ 924 924 925 925 Z pohľadu NsP Prievidza je koncovým používateľom IT oddelenie a sekundárne zamestnanci NsP Prievidza, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Prievidza a OVM, ktoré spolupracujú s NsP Prievidza. Všetci koncoví používatelia (primárni i sekundárni) očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS NsP Prievidza a tým sa de facto znefunkční poskytovanie služieb NsP Prievidza. 926 926 ... ... @@ -933,47 +933,37 @@ 933 933 934 934 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne: 935 935 936 -\\ 937 937 938 938 **__1. Technológie sieťovej a komunikačnej bezpečnosti NsP Prievidza__** 939 939 940 940 Cieľom verejného obstarávania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza z pohľadu sieťového zabezpečenia a ochrany citlivých informácií. 941 941 942 -\\ 943 943 944 944 Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity: 945 945 946 -\\ 947 947 948 948 * Sieťová a komunikačná bezpečnosť 949 949 950 - 951 951 952 952 **__A/ Popis súčasného stavu__:** 953 953 954 -\\ 955 955 956 956 Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza z pohľadu sieťového zabezpečenia a ochrany citlivých informácií je nedostatočný. Nie je skoro žiadna segmentácie siete, užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, siete sú voľne dostupné bez autentizácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je len otázka času kedy príde ku kompromitácii citlivých dát alebo ich strate. 957 957 958 958 **Nemocnica má do 800 pracovných staníc s maximálne 1000 používateľmi.** 959 959 960 -\\ 961 961 962 962 **__B/ Popis plánovaného stavu__:** 963 963 964 -\\ 965 965 966 966 Vybaviť technické miestnosti novým Next Generation Firewallmi (NGWF), izolovať siete, nastaviť HW inšpekciu toku dát na úrovni L7 pre prevádzkovanie interných aplikácií a pripravovaných nových systémov na centrálnu správu užívateľov. Zabezpečiť sieť podľa súčasných bezpečnostných štandardov. Čiastočná obnova nevyhovujúcich sieťových prepínačov (switch) s ich konfiguráciou podľa rozdelenia sietí do jednotlivých vlan a novej sieťovej segmentácie. 967 967 968 -\\ 969 969 970 970 **__C/ Zabezpečenie sietí ich segmentácia a jasná identifikácia užívateľov a ich prístupov:__** 971 971 972 -\\ 973 973 974 974 **Potrebný HW - NGFW firewally musia spĺňať nasledujúce požiadavky:** 975 975 976 -\\ 977 977 978 978 (% class="wrapped" %) 979 979 |((( ... ... @@ -1085,11 +1085,11 @@ 1085 1085 Advanced Malware Detection – minimálne počas trvania projektu 1086 1086 ))) 1087 1087 |((( 1088 - \\999 + 1089 1089 1090 1090 **SW požiadavky** 1091 1091 )))|((( 1092 -NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** 1003 +NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA** 1093 1093 ))) 1094 1094 |((( 1095 1095 **Úroveň technickej podpory** ... ... @@ -1099,19 +1099,15 @@ 1099 1099 Podpora výrobcu je požadovaná v časovom pokrytí 24x7, HW záruka výrobcu so servisom s výmenou alebo opravou do 1 pracovného dňa 1100 1100 ))) 1101 1101 1102 -\\ 1103 1103 1104 1104 **Zhrnutie – **perimetrové** **firewally musia spĺňať vyššie uvedené požiadavky a musia byť dodané (ako je uvedené) s licenciami minimálne počas trvania projektu „NGFW centrálny manažment pre všetky firewally v režime HA“, „URL Filtering“, „Advanced Malware Detection“ a s rozšírenou zárukou na minimálne počas trvania projektu (oprava/výmena) do jedného pracovného dňa + podpora v prípade problémov v prevádzke + produkt musí mať garantovanú minimálnu „životnosť“ (možnosť dokúpiť rozšírenú záruku na celkovo 6 rokov priamo do výrobcu). 1105 1105 1106 -\\ 1107 1107 1108 1108 **__Potrebný HW – sieťové prepínače:__** 1109 1109 1110 -\\ 1111 1111 1112 1112 13 ks sieťových prepínačov 48 portových PoE+ s nasledujúcimi minimálnymi parametrami: 1113 1113 1114 -\\ 1115 1115 1116 1116 (% class="wrapped" %) 1117 1117 |(% colspan="3" %)((( ... ... @@ -1213,7 +1213,7 @@ 1213 1213 )))|((( 1214 1214 **Podporované technológie a správa** 1215 1215 )))|((( 1216 - \\1123 + 1217 1217 ))) 1218 1218 |((( 1219 1219 13 ... ... @@ -1356,11 +1356,9 @@ 1356 1356 áno 1357 1357 ))) 1358 1358 1359 -\\ 1360 1360 1361 1361 13 ks sieťových prepínačov 24 portových PoE+ s nasledujúcimi minimálnymi parametrami: 1362 1362 1363 -\\ 1364 1364 1365 1365 (% class="wrapped" %) 1366 1366 |(% colspan="3" %)((( ... ... @@ -1462,7 +1462,7 @@ 1462 1462 )))|((( 1463 1463 **Podporované technológie a správa** 1464 1464 )))|((( 1465 - \\1370 + 1466 1466 ))) 1467 1467 |((( 1468 1468 13 ... ... @@ -1605,7 +1605,6 @@ 1605 1605 áno 1606 1606 ))) 1607 1607 1608 -\\ 1609 1609 1610 1610 **Súčasťou dodávky sú práce implementácie v minimálnom rozsahu:** 1611 1611 ... ... @@ -1628,23 +1628,19 @@ 1628 1628 * Dodávka a inštalácia monitoringu sieťových prvkov s využitím protokolov SNMP, kde bude vidieť vyťaženosť jednotlivých portov, ich stav s grafickou vizualizáciou – vzorkovanie dát minimálne 1x za minútu. Monitorovací nástroj musí vedieť odosielať logy do budúceho SIEM minimálne prostredníctvom syslog logovacím protokolom – monitorovať sa budú len nové sieťové prvky ktoré sú súčasťou dodávky. 1629 1629 * Výstupná dokumentácia na úrovni minimálne sieťovej topológie (znázornené všetky inštalované systémy a súčasné systémy), dodaný podrobný IP plán všetkých sietí s popisom siete minimálne vlan ID, názov, GW, maska siete, zahrnuté všetky zariadenia v sieti minimálne ich IP adresa a hostname/názov. 1630 1630 1631 -\\ 1632 1632 1633 1633 **__D/ Spoločné ustanovenia pre všetky body – celú dodávku:__** 1634 1634 1635 -\\ 1636 1636 1637 1637 **NGFW, switche musia byť sprevádzkované pre produkčné použitie (best practices) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít s ohľadom na plánované systémy, ktoré budú predmetom vstupnej analýzy. Všetky nové prvky celej dodávky sa musia riadiť koncepciou oddelených sietí a prestupov presne špecifikovaných bode C a best practices a to primárne z dôvodu, že celá dodávka má primárny účel zvýšenie úrovne kybernetickej bezpečnosti obstarávateľa. ** 1638 1638 1639 1639 Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa. 1640 1640 1641 -\\ 1642 1642 1643 1643 **__2. Zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza__** 1644 1644 1645 1645 Cieľom verejného obstarania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza z pohľadu sieťového zabezpečenia, užívateľkách prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky. 1646 1646 1647 -\\ 1648 1648 1649 1649 Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity: 1650 1650 ... ... @@ -1653,29 +1653,23 @@ 1653 1653 1654 1654 Kontinuita prevádzky 1655 1655 1656 - 1657 1657 1658 1658 **__A/ Popis súčasného stavu__:** 1659 1659 1660 -\\ 1661 1661 1662 1662 Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza z pohľadu zabezpečenia užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky je blížiaci sa nule. Užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware ani voči chybnej manipulácii, zálohy nie sú šifrované, nijak chránené, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je prakticky len otázka času kedy príde ku kompromitácii citlivých dát alebo ich straty. 1663 1663 1664 1664 **Nemocnica má do 800 pracovných staníc s maximálne 1000 používateľmi.** 1665 1665 1666 -\\ 1667 1667 1668 1668 **__B/ Popis plánovaného stavu__:** 1669 1669 1670 -\\ 1671 1671 1672 1672 Vybaviť technické miestnosti novým HW spĺňajúcim nové bezpečnostné štandardy (TPM2.0, šifrovanie údajov, oddelené šifrované zálohy s izolovanými sieťami a nových systémov na centrálnu správu užívateľov (ich jasnú identifikáciu, centrálne zabezpečenie proti škodlivému kódu na pracovných staniciach), zabezpečenie biznis kontinuity a ochrany dát proti škodlivému kódu a zámernou alebo chybnou manipuláciou zo strany užívateľov. 1673 1673 1674 -\\ 1675 1675 1676 1676 **__C/ Centrálna správa užívateľov a správa prístupových oprávnení:__** 1677 1677 1678 -\\ 1679 1679 1680 1680 Nevyhnutná súčasť koncepcie zvýšenia úrovne kybernetickej bezpečnosti obstarávateľa je zavedenie centrálnej správy pracovných staníc a správa prístupových oprávnení s vybudovaním PKI infraštruktúry, bez ktorej nie je možné zaviesť žiadne bezpečnostné mechanizmy a riešenia, ktoré budú nosnou súčasťou dodávky (identifikácia užívateľov v sieti a sieťových prestupov a zabezpečenie pracovných staníc). Obstarávateľ má približne 800 pracovných staníc a 1000 používateľov. Cez 98 percent pracovných staníc majú operačný systém Windows nejednotných verzií, ktoré je požadované centrálne spravovať natívnou technológiou Microsoft Active Directory (MS AD). MS AD je požadované mať v 3 samostatných inštanciách (VM) s replikáciou s DNS funkcionalitou a samostatnej vlan sieti. Súčasťou dodávky sú všetky služby spojené s nastavením, nasadením, konfiguráciou a vytvorením scriptu pre pridanie PC. Samotné zaradenie PC do MS AD si za pomoci skriptu zrealizuje obstarávateľ vo vlastnej réžii. 1681 1681 ... ... @@ -1683,25 +1683,20 @@ 1683 1683 1684 1684 Implementácia internej PKI infraštruktúry natívnou technológiou Microsoft Windows Sevrer 2022, ktorá je viazaná na koncepciu MS AD pomocou GPO a best practices s offline root certifikačnou autoritou a minimálne jednej online sub CA. Ako všetky prvky infraštruktúry i PKI bude mať vlastnú predpripravenú sieť. 1685 1685 1686 -\\ 1687 1687 1688 1688 **__D/ Zabezpečenie pracovných staníc a nových prvkov infraštruktúry EDR:__** 1689 1689 1690 -\\ 1691 1691 1692 1692 Súčasťou dodávky budú licencie, inštalácia a nasadenie podľa vstupnej analýzy a požiadaviek obstarávateľa pre 800 pracovných staníc a všetky nové aplikácie infraštruktúry, ktoré budú súčasťou dodávky (MS AD, PKI, Backup, ...). EDR je jedna z nosných častí dodávky pre ucelený koncept zvýšenia úrovne kybernetickej bezpečnosti. **Lifetime platnosť licencií. Nasadenie je závislé od zaradenia pracovných staníc do MS AD.** 1693 1693 1694 -\\ 1695 1695 1696 1696 * **Požiadavky na EDR riešenie, ktoré musí spĺňať – špecifikáciu:** 1697 1697 1698 1698 Riešenie pre komplexnú ochranu PC, Linux, Mac, mobilných zariadení, fyzické a virtuálne serverové infraštruktúry musia byť spravované z jednej webovej konzoly. Navrhované riešenie musí zabezpečiť viacvrstvovú ochranu proti sofistikovaným bezpečnostným hrozbám a to anti-phishing ochranu, anti-malware ochranu, anti-spam ochranu a adaptívnu pokročilú ochranu proti zneužitiu v rátane pokročilého strojového učenia a analýzy chovania. Taktiež musí podporovať content filtering, attachement firltering, connection filtering, message filtering, ransomware mitigation, endpoint risk analytics, a advanced anti-exploit. Výrobca nemohol získať na av-comparatives ([[https:~~/~~/www.av-comparatives.org/awards/>>url:https://www.av-comparatives.org/awards/||shape="rect"]]) za posledné 2 roky ani raz menej ako 3 hviezdy v kategórií „Real World Protection“ vo firemných riešeniach. 1699 1699 1700 -\\ 1701 1701 1702 1702 Riešenie musí spĺňať požiadavky na správu a funkcionalitu podľa kategórií a funkcií nižšie: 1703 1703 1704 -\\ 1705 1705 1706 1706 * 1. Konzola pre centrálnu správu riešenia: 1707 1707 ... ... @@ -1718,7 +1718,7 @@ 1718 1718 )))|((( 1719 1719 Všetky komponenty riešenia musia byť v slovenskom alebo českom jazyku – vrátane konzoly správy, klientskych aplikácií a manuálov 1720 1720 )))|((( 1721 - \\1610 + 1722 1722 ))) 1723 1723 |((( 1724 1724 2. ... ... @@ -1725,7 +1725,7 @@ 1725 1725 )))|((( 1726 1726 Konzola pre správu nasadená v cloude výrobcu, ktorý sa stará o jej údržbu a vysokú dostupnosť všetkých jej služieb a funkcií 1727 1727 )))|((( 1728 - \\1617 + 1729 1729 ))) 1730 1730 |((( 1731 1731 3. ... ... @@ -1732,7 +1732,7 @@ 1732 1732 )))|((( 1733 1733 Možnosť kedykoľvek migrovať konzolu pre správu do on-premise prostredia bezplatne, bez zmeny platnosti licencie a za vynaloženia minimálneho času zo strany administrátora riešenia 1734 1734 )))|((( 1735 - \\1624 + 1736 1736 ))) 1737 1737 |((( 1738 1738 4. ... ... @@ -1739,7 +1739,7 @@ 1739 1739 )))|((( 1740 1740 Podpora produktov výrobcom nástroja bude poskytovaná v slovenskom alebo českom jazyku 1741 1741 )))|((( 1742 - \\1631 + 1743 1743 ))) 1744 1744 |((( 1745 1745 5. ... ... @@ -1746,7 +1746,7 @@ 1746 1746 )))|((( 1747 1747 Konzola pre centrálnu správu je kompletne multi-tenantná 1748 1748 )))|((( 1749 - \\1638 + 1750 1750 ))) 1751 1751 |((( 1752 1752 6. ... ... @@ -1753,7 +1753,7 @@ 1753 1753 )))|((( 1754 1754 Možnosť realizovať aktualizácie klientov z iných klientov a tým šetriť šírku prenosového pásma pripojenia k internetu 1755 1755 )))|((( 1756 - \\1645 + 1757 1757 ))) 1758 1758 |((( 1759 1759 7. ... ... @@ -1760,7 +1760,7 @@ 1760 1760 )))|((( 1761 1761 Možnosť zobrazovať upozornenia v konzole pre správu a posielanie upozornení e-mailom 1762 1762 )))|((( 1763 - \\1652 + 1764 1764 ))) 1765 1765 |((( 1766 1766 8. ... ... @@ -1767,7 +1767,7 @@ 1767 1767 )))|((( 1768 1768 Možnosť zasielať upozornenia napojením na Syslog server 1769 1769 )))|((( 1770 - \\1659 + 1771 1771 ))) 1772 1772 |((( 1773 1773 9. ... ... @@ -1774,7 +1774,7 @@ 1774 1774 )))|((( 1775 1775 Možnosť využitia napojení akejkoľvek tretej aplikácie za pomoci zdokumentovanej verejnej API, ku ktorej je možné vytvoriť kľúče priamo z konzoly centrálnej správy bez nutnosti zásahu technickej podpory dodávateľa či výrobcu 1776 1776 )))|((( 1777 - \\1666 + 1778 1778 ))) 1779 1779 |((( 1780 1780 10. ... ... @@ -1781,7 +1781,7 @@ 1781 1781 )))|((( 1782 1782 Riešenie musí umožniť integráciu so štruktúrami Microsoft Active Directory za účelom správy ochrany zariadení v týchto inventároch. 1783 1783 )))|((( 1784 - \\1673 + 1785 1785 ))) 1786 1786 |((( 1787 1787 11. ... ... @@ -1788,7 +1788,7 @@ 1788 1788 )))|((( 1789 1789 Riešenie musí byť schopné odhaliť zariadenia, ktoré nie sú vedené v Active Directory pomocou Network Discovery 1790 1790 )))|((( 1791 - \\1680 + 1792 1792 ))) 1793 1793 |((( 1794 1794 12. ... ... @@ -1795,7 +1795,7 @@ 1795 1795 )))|((( 1796 1796 Filtrovanie a riadenie v inventári aspoň podľa mena hostiteľa, operačného systému, IP adries, pridelených pravidiel a podľa času poslednej aktivity 1797 1797 )))|((( 1798 - \\1687 + 1799 1799 ))) 1800 1800 |((( 1801 1801 13. ... ... @@ -1802,7 +1802,7 @@ 1802 1802 )))|((( 1803 1803 Možnosť vzdialenej inštalácie a odinštalácie EPP klienta priamo z konzoly centrálnej správy 1804 1804 )))|((( 1805 - \\1694 + 1806 1806 ))) 1807 1807 |((( 1808 1808 14. ... ... @@ -1809,7 +1809,7 @@ 1809 1809 )))|((( 1810 1810 Možnosť upraviť úroveň skenovacích úloh a ich spúšťania a plánovania priamo z konzoly centrálnej správy 1811 1811 )))|((( 1812 - \\1701 + 1813 1813 ))) 1814 1814 |((( 1815 1815 15. ... ... @@ -1816,7 +1816,7 @@ 1816 1816 )))|((( 1817 1817 Možnosť reštartovania serverov alebo desktopov priamo z konzoly centrálnej správy 1818 1818 )))|((( 1819 - \\1708 + 1820 1820 ))) 1821 1821 |((( 1822 1822 16. ... ... @@ -1823,7 +1823,7 @@ 1823 1823 )))|((( 1824 1824 Centralizované miesto pre zaznamenávanie všetkých úloh 1825 1825 )))|((( 1826 - \\1715 + 1827 1827 ))) 1828 1828 |((( 1829 1829 17. ... ... @@ -1830,7 +1830,7 @@ 1830 1830 )))|((( 1831 1831 Priradenie bezpečnostných pravidiel pre koncové stanice možné granulárne na každej úrovni štruktúry inventáru, vrátane koreňov a listov stromov (tzn. akékoľvek OU, prípadne až priamo konkrétna stanica) 1832 1832 )))|((( 1833 - \\1722 + 1834 1834 ))) 1835 1835 |((( 1836 1836 18. ... ... @@ -1837,7 +1837,7 @@ 1837 1837 )))|((( 1838 1838 Podpora API, SIEM integrácia 1839 1839 )))|((( 1840 - \\1729 + 1841 1841 ))) 1842 1842 |((( 1843 1843 19. ... ... @@ -1845,7 +1845,7 @@ 1845 1845 Viac možností priradenia pravidiel: 1846 1846 podľa užívateľa či skupiny v Active Directory, podľa sieťovej lokality, v ktorej sa zariadenie nachádza (vrátane identifikácie podľa možnej kombinácie – inklúzia či exklúzia - nasledujúcich znakov: IP adresa, rozsah IP adries, DNS server, WINS server, default gateway, typ siete, názov hostiteľa, DHCP prípona, či je možné sa pripojiť ku konkrétnemu hostiteľovi alebo či je dostupná konzola centrálnej správy) alebo podľa OU, v ktorej sa nachádza v AD 1847 1847 )))|((( 1848 - \\1737 + 1849 1849 ))) 1850 1850 |((( 1851 1851 20. ... ... @@ -1852,7 +1852,7 @@ 1852 1852 )))|((( 1853 1853 Možnosť nastavenia dedičnosti medzi bezpečnostnými pravidlami granulárne podľa sekcií a podsekcií nastavenia bezpečnostných pravidiel 1854 1854 )))|((( 1855 - \\1744 + 1856 1856 ))) 1857 1857 |((( 1858 1858 21. ... ... @@ -1859,7 +1859,7 @@ 1859 1859 )))|((( 1860 1860 Možnosť nastavenia intervalu, v ktorom sú reporty generované, možnosť vytvoriť report okamžite 1861 1861 )))|((( 1862 - \\1751 + 1863 1863 ))) 1864 1864 |((( 1865 1865 22. ... ... @@ -1866,7 +1866,7 @@ 1866 1866 )))|((( 1867 1867 Možnosť zasielania vygenerovaných reportov e-mailom 1868 1868 )))|((( 1869 - \\1758 + 1870 1870 ))) 1871 1871 |((( 1872 1872 23. ... ... @@ -1873,7 +1873,7 @@ 1873 1873 )))|((( 1874 1874 Možnosť stiahnuť vygenerované reporty minimálne vo formátoch .pdf či .csv 1875 1875 )))|((( 1876 - \\1765 + 1877 1877 ))) 1878 1878 |((( 1879 1879 24. ... ... @@ -1880,7 +1880,7 @@ 1880 1880 )))|((( 1881 1881 Možnosť upravenia reportov, vyberanie cieľa (skupina staníc, typ staníc atd.) a časového intervalu, z ktorého je report vytvorený 1882 1882 )))|((( 1883 - \\1772 + 1884 1884 ))) 1885 1885 |((( 1886 1886 25. ... ... @@ -1887,7 +1887,7 @@ 1887 1887 )))|((( 1888 1888 Vzdialená obnova či zmazanie súboru v karanténe 1889 1889 )))|((( 1890 - \\1779 + 1891 1891 ))) 1892 1892 |((( 1893 1893 26. ... ... @@ -1894,7 +1894,7 @@ 1894 1894 )))|((( 1895 1895 Možnosť automaticky pridať súbor do výnimky pri obnove z karantény 1896 1896 )))|((( 1897 - \\1786 + 1898 1898 ))) 1899 1899 |((( 1900 1900 27. ... ... @@ -1907,7 +1907,7 @@ 1907 1907 1908 1908 - pre správu a tvorbu reportov 1909 1909 )))|((( 1910 - \\1799 + 1911 1911 ))) 1912 1912 |((( 1913 1913 28. ... ... @@ -1914,7 +1914,7 @@ 1914 1914 )))|((( 1915 1915 Podpora 2FA overenia s možnosťou vynútenia 1916 1916 )))|((( 1917 - \\1806 + 1918 1918 ))) 1919 1919 |((( 1920 1920 29. ... ... @@ -1921,7 +1921,7 @@ 1921 1921 )))|((( 1922 1922 Možnosť vynútiť zmenu hesla používateľa po uplynutí určitej doby od jeho poslednej zmeny 1923 1923 )))|((( 1924 - \\1813 + 1925 1925 ))) 1926 1926 |((( 1927 1927 30. ... ... @@ -1928,7 +1928,7 @@ 1928 1928 )))|((( 1929 1929 Možnosť automatického zablokovania užívateľského účtu pri opakovaných neúspešných pokusoch o prihlásenie 1930 1930 )))|((( 1931 - \\1820 + 1932 1932 ))) 1933 1933 |((( 1934 1934 31. ... ... @@ -1935,7 +1935,7 @@ 1935 1935 )))|((( 1936 1936 Detailné možnosti vybrať, aké služby a aké typy staníc môže používateľ spravovať 1937 1937 )))|((( 1938 - \\1827 + 1939 1939 ))) 1940 1940 |((( 1941 1941 32. ... ... @@ -1942,7 +1942,7 @@ 1942 1942 )))|((( 1943 1943 Zaznamenávanie používateľských aktivít 1944 1944 )))|((( 1945 - \\1834 + 1946 1946 ))) 1947 1947 |((( 1948 1948 33. ... ... @@ -1949,7 +1949,7 @@ 1949 1949 )))|((( 1950 1950 Detailný log pre každú aktivitu 1951 1951 )))|((( 1952 - \\1841 + 1953 1953 ))) 1954 1954 |((( 1955 1955 34. ... ... @@ -1956,7 +1956,7 @@ 1956 1956 )))|((( 1957 1957 Komplexné vyhľadávanie v logovacích záznamoch 1958 1958 )))|((( 1959 - \\1848 + 1960 1960 ))) 1961 1961 |((( 1962 1962 35. ... ... @@ -1963,7 +1963,7 @@ 1963 1963 )))|((( 1964 1964 Administrátor môže pred inštaláciou vybrať, ktoré moduly ochrany majú byť nainštalované 1965 1965 )))|((( 1966 - \\1855 + 1967 1967 ))) 1968 1968 |((( 1969 1969 36. ... ... @@ -1975,7 +1975,7 @@ 1975 1975 1976 1976 - Distribúcia inštalačného balíčka cez GPO či SCCM 1977 1977 )))|((( 1978 - \\1867 + 1979 1979 ))) 1980 1980 |((( 1981 1981 37. ... ... @@ -1982,7 +1982,7 @@ 1982 1982 )))|((( 1983 1983 Inštalácia klienta na koncové stanice vo vzdialenej lokalite môže byť zrealizovaná z existujúceho, nainštalovaného klienta v tejto vzdialenej lokalite – účelom je optimalizácia prenosu pre WAN/VPN 1984 1984 )))|((( 1985 - \\1874 + 1986 1986 ))) 1987 1987 |((( 1988 1988 38. ... ... @@ -1989,7 +1989,7 @@ 1989 1989 )))|((( 1990 1990 Konzola centrálnej správy bude reportovať počet chránených koncových staníc a počet koncových staníc, ktoré chránené nie sú 1991 1991 )))|((( 1992 - \\1881 + 1993 1993 ))) 1994 1994 |((( 1995 1995 39. ... ... @@ -1996,7 +1996,7 @@ 1996 1996 )))|((( 1997 1997 Konzola správy obsahuje prispôsobiteľné „widgety“ pre okamžitý prehľad o stave ochrany v organizácií 1998 1998 )))|((( 1999 - \\1888 + 2000 2000 ))) 2001 2001 |((( 2002 2002 40. ... ... @@ -2003,7 +2003,7 @@ 2003 2003 )))|((( 2004 2004 Konzola centrálnej správy obsahuje detailné informácie o chránených zariadeniach: názov, IP adresa, operačný systém, nainštalované moduly, aplikované pravidlá, informácie o aktualizáciách 2005 2005 )))|((( 2006 - \\1895 + 2007 2007 ))) 2008 2008 |((( 2009 2009 41. ... ... @@ -2010,7 +2010,7 @@ 2010 2010 )))|((( 2011 2011 Konzola centrálnej správy umožňuje získanie všetkých informácií potrebných pre riešenie problémov s ochranou koncových staníc vrátane podrobných logov 2012 2012 )))|((( 2013 - \\1902 + 2014 2014 ))) 2015 2015 |((( 2016 2016 42. ... ... @@ -2017,7 +2017,7 @@ 2017 2017 )))|((( 2018 2018 Konzola správy umožňuje hromadne zmeniť nastavenia na všetkých staniciach naraz alebo len selektívne pre konkrétnu skupinu staníc naraz 2019 2019 )))|((( 2020 - \\1909 + 2021 2021 ))) 2022 2022 |((( 2023 2023 43. ... ... @@ -2024,7 +2024,7 @@ 2024 2024 )))|((( 2025 2025 Pre rozdielne skupiny používateľov bude možné granulárne nastaviť aké skupiny zariadení majú právo spravovať 2026 2026 )))|((( 2027 - \\1916 + 2028 2028 ))) 2029 2029 |((( 2030 2030 44. ... ... @@ -2031,7 +2031,7 @@ 2031 2031 )))|((( 2032 2032 Možnosť vytvárať inštalačné balíčky pre 32-bit a 64-bit operačné systémy, vrátane samoinštalačného balíčku, ktorý obsahuje kompletnú aplikáciu bez nutnosti prístupu k sieti pre jeho inštaláciu. 2033 2033 )))|((( 2034 - \\1923 + 2035 2035 ))) 2036 2036 |((( 2037 2037 45. ... ... @@ -2038,7 +2038,7 @@ 2038 2038 )))|((( 2039 2039 Inštalačný balíček umožňuje tzv. „tichú“ inštaláciu (nezobrazia sa žiadne upozornenia, nevyžaduje sa žiadna používateľská interakcia) 2040 2040 )))|((( 2041 - \\1930 + 2042 2042 ))) 2043 2043 |((( 2044 2044 46. ... ... @@ -2045,7 +2045,7 @@ 2045 2045 )))|((( 2046 2046 Administrátor bude môcť v inventári správcovskej konzoly vytvárať skupiny a podskupiny, kam bude môcť presúvať chránené koncové body 2047 2047 )))|((( 2048 - \\1937 + 2049 2049 ))) 2050 2050 |((( 2051 2051 47. ... ... @@ -2052,7 +2052,7 @@ 2052 2052 )))|((( 2053 2053 Možnosť spustenia Network discovery z akéhokoľvek už nainštalovaného klienta 2054 2054 )))|((( 2055 - \\1944 + 2056 2056 ))) 2057 2057 2058 2058 1. Vlastnosti a funkcie ochrany fyzických koncových bodov (Windows, Mac, Linux): ... ... @@ -2128,7 +2128,7 @@ 2128 2128 2129 2129 Mac OS X El Capitan (10.11) a vyšší 2130 2130 )))|((( 2131 - \\2020 + 2132 2132 ))) 2133 2133 |((( 2134 2134 2. ... ... @@ -2135,7 +2135,7 @@ 2135 2135 )))|((( 2136 2136 Automatické skenovanie dát, pri ich manipulácií – t.z. otváranie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...) 2137 2137 )))|((( 2138 - \\2027 + 2139 2139 ))) 2140 2140 |((( 2141 2141 3. ... ... @@ -2142,7 +2142,7 @@ 2142 2142 )))|((( 2143 2143 Automatické skenovanie súborov v reálnom čase s možnosťou nastavenia skenovania len špecifických typov súborov 2144 2144 )))|((( 2145 - \\2034 + 2146 2146 ))) 2147 2147 |((( 2148 2148 4. ... ... @@ -2149,7 +2149,7 @@ 2149 2149 )))|((( 2150 2150 Automatické skenovanie súborov v reálnom čase s možnosťou obmedzenia na maximálnu veľkosť súboru 2151 2151 )))|((( 2152 - \\2041 + 2153 2153 ))) 2154 2154 |((( 2155 2155 5. ... ... @@ -2156,7 +2156,7 @@ 2156 2156 )))|((( 2157 2157 Aktualizácia bezpečnostného obsahu minimálne raz za hodinu 2158 2158 )))|((( 2159 - \\2048 + 2160 2160 ))) 2161 2161 |((( 2162 2162 6. ... ... @@ -2163,7 +2163,7 @@ 2163 2163 )))|((( 2164 2164 Detekcia na základe vírusových definícií (tzv. signatúr) 2165 2165 )))|((( 2166 - \\2055 + 2167 2167 ))) 2168 2168 |((( 2169 2169 7. ... ... @@ -2170,7 +2170,7 @@ 2170 2170 )))|((( 2171 2171 Threat Emulation Technológia (v cloudovom prostredí dodávateľa alebo lokálne) 2172 2172 )))|((( 2173 - \\2062 + 2174 2174 ))) 2175 2175 |((( 2176 2176 8. ... ... @@ -2177,7 +2177,7 @@ 2177 2177 )))|((( 2178 2178 Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom) 2179 2179 )))|((( 2180 - \\2069 + 2181 2181 ))) 2182 2182 |((( 2183 2183 9. ... ... @@ -2184,7 +2184,7 @@ 2184 2184 )))|((( 2185 2185 Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom) 2186 2186 )))|((( 2187 - \\2076 + 2188 2188 ))) 2189 2189 |((( 2190 2190 10. ... ... @@ -2191,7 +2191,7 @@ 2191 2191 )))|((( 2192 2192 Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia 2193 2193 )))|((( 2194 - \\2083 + 2195 2195 ))) 2196 2196 |((( 2197 2197 11. ... ... @@ -2198,7 +2198,7 @@ 2198 2198 )))|((( 2199 2199 Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia 2200 2200 )))|((( 2201 - \\2090 + 2202 2202 ))) 2203 2203 |((( 2204 2204 12. ... ... @@ -2205,7 +2205,7 @@ 2205 2205 )))|((( 2206 2206 Detekcia 0-day bez súborových útokov 2207 2207 )))|((( 2208 - \\2097 + 2209 2209 ))) 2210 2210 |((( 2211 2211 13. ... ... @@ -2212,7 +2212,7 @@ 2212 2212 )))|((( 2213 2213 Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka) 2214 2214 )))|((( 2215 - \\2104 + 2216 2216 ))) 2217 2217 |((( 2218 2218 14. ... ... @@ -2219,7 +2219,7 @@ 2219 2219 )))|((( 2220 2220 Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti 2221 2221 )))|((( 2222 - \\2111 + 2223 2223 ))) 2224 2224 |((( 2225 2225 15. ... ... @@ -2226,7 +2226,7 @@ 2226 2226 )))|((( 2227 2227 Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.) 2228 2228 )))|((( 2229 - \\2118 + 2230 2230 ))) 2231 2231 |((( 2232 2232 16. ... ... @@ -2233,7 +2233,7 @@ 2233 2233 )))|((( 2234 2234 „Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov 2235 2235 )))|((( 2236 - \\2125 + 2237 2237 ))) 2238 2238 |((( 2239 2239 17. ... ... @@ -2240,7 +2240,7 @@ 2240 2240 )))|((( 2241 2241 Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené 2242 2242 )))|((( 2243 - \\2132 + 2244 2244 ))) 2245 2245 |((( 2246 2246 18. ... ... @@ -2247,7 +2247,7 @@ 2247 2247 )))|((( 2248 2248 Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky 2249 2249 )))|((( 2250 - \\2139 + 2251 2251 ))) 2252 2252 |((( 2253 2253 19. ... ... @@ -2254,7 +2254,7 @@ 2254 2254 )))|((( 2255 2255 Možnosť automatického spustenia podozrivých súborov v Sandboxe 2256 2256 )))|((( 2257 - \\2146 + 2258 2258 ))) 2259 2259 |((( 2260 2260 20. ... ... @@ -2261,7 +2261,7 @@ 2261 2261 )))|((( 2262 2262 Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie 2263 2263 )))|((( 2264 - \\2153 + 2265 2265 ))) 2266 2266 |((( 2267 2267 21. ... ... @@ -2268,7 +2268,7 @@ 2268 2268 )))|((( 2269 2269 Možnosť manuálneho vloženia vzorky do Sandboxu 2270 2270 )))|((( 2271 - \\2160 + 2272 2272 ))) 2273 2273 |((( 2274 2274 22. ... ... @@ -2287,7 +2287,7 @@ 2287 2287 2288 2288 - snímky obrazovky prípadných chybových hlásení 2289 2289 )))|((( 2290 - \\2179 + 2291 2291 ))) 2292 2292 |((( 2293 2293 23. ... ... @@ -2294,7 +2294,7 @@ 2294 2294 )))|((( 2295 2295 Riešenie umožňuje analýzu sieťovej komunikácie 2296 2296 )))|((( 2297 - \\2186 + 2298 2298 ))) 2299 2299 |((( 2300 2300 24. ... ... @@ -2301,7 +2301,7 @@ 2301 2301 )))|((( 2302 2302 Možnosť preverovať http traffic 2303 2303 )))|((( 2304 - \\2193 + 2305 2305 ))) 2306 2306 |((( 2307 2307 25. ... ... @@ -2308,7 +2308,7 @@ 2308 2308 )))|((( 2309 2309 Možnosť preverovať traffic šifrovaný pomocou SSL 2310 2310 )))|((( 2311 - \\2200 + 2312 2312 ))) 2313 2313 |((( 2314 2314 26. ... ... @@ -2315,7 +2315,7 @@ 2315 2315 )))|((( 2316 2316 Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc 2317 2317 )))|((( 2318 - \\2207 + 2319 2319 ))) 2320 2320 |((( 2321 2321 27. ... ... @@ -2322,7 +2322,7 @@ 2322 2322 )))|((( 2323 2323 Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3) 2324 2324 )))|((( 2325 - \\2214 + 2326 2326 ))) 2327 2327 |((( 2328 2328 28. ... ... @@ -2329,7 +2329,7 @@ 2329 2329 )))|((( 2330 2330 Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov 2331 2331 )))|((( 2332 - \\2221 + 2333 2333 ))) 2334 2334 |((( 2335 2335 29. ... ... @@ -2336,7 +2336,7 @@ 2336 2336 )))|((( 2337 2337 Ochrana proti podvodným a phishingovým webovým stránkam 2338 2338 )))|((( 2339 - \\2228 + 2340 2340 ))) 2341 2341 |((( 2342 2342 30. ... ... @@ -2343,7 +2343,7 @@ 2343 2343 )))|((( 2344 2344 Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID 2345 2345 )))|((( 2346 - \\2235 + 2347 2347 ))) 2348 2348 |((( 2349 2349 31. ... ... @@ -2350,14 +2350,14 @@ 2350 2350 )))|((( 2351 2351 Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie) 2352 2352 )))|((( 2353 - \\2242 + 2354 2354 ))) 2355 2355 |((( 2356 - \\2245 + 2357 2357 )))|((( 2358 - \\2247 + 2359 2359 )))|((( 2360 - \\2249 + 2361 2361 ))) 2362 2362 |((( 2363 2363 32. ... ... @@ -2364,7 +2364,7 @@ 2364 2364 )))|((( 2365 2365 Súčasťou riešenia musí byť možnosť bezdotykovej a vzdialenej distribúcie bezpečnostných záplat 2366 2366 )))|((( 2367 - \\2256 + 2368 2368 ))) 2369 2369 |((( 2370 2370 33. ... ... @@ -2371,7 +2371,7 @@ 2371 2371 )))|((( 2372 2372 Automatická distribúcia konkrétnej záplaty pre definovanú zraniteľnosť 2373 2373 )))|((( 2374 - \\2263 + 2375 2375 ))) 2376 2376 |((( 2377 2377 34. ... ... @@ -2378,7 +2378,7 @@ 2378 2378 )))|((( 2379 2379 Distribúcia konkrétnej záplaty pre definovanú zraniteľnosť z konzoly na vyžiadanie administrátorom 2380 2380 )))|((( 2381 - \\2270 + 2382 2382 ))) 2383 2383 |((( 2384 2384 35. ... ... @@ -2385,7 +2385,7 @@ 2385 2385 )))|((( 2386 2386 Riešenie musí mať možnosť definovať úložisko v lokálnej sieti pre zníženie dopadu konektivity do internetu 2387 2387 )))|((( 2388 - \\2277 + 2389 2389 ))) 2390 2390 |((( 2391 2391 36. ... ... @@ -2392,7 +2392,7 @@ 2392 2392 )))|((( 2393 2393 Možnosť zobraziť aktuálny stav nainštalovaných / chýbajúcich / nefunkčných záplat na koncových zariadeniach 2394 2394 )))|((( 2395 - \\2284 + 2396 2396 ))) 2397 2397 |((( 2398 2398 37. ... ... @@ -2399,7 +2399,7 @@ 2399 2399 )))|((( 2400 2400 Súčasťou záplat musí byť popis a detailne informácie (CVE, BuletinID) 2401 2401 )))|((( 2402 - \\2291 + 2403 2403 ))) 2404 2404 |((( 2405 2405 38. ... ... @@ -2406,7 +2406,7 @@ 2406 2406 )))|((( 2407 2407 Riešenie umožňuje distribúciu záplat na fyzické a virtuálne servery platformy windows, Golden Image, pracovné stanice OS windows a aplikácie tretích strán 2408 2408 )))|((( 2409 - \\2298 + 2410 2410 ))) 2411 2411 |((( 2412 2412 39. ... ... @@ -2413,7 +2413,7 @@ 2413 2413 )))|((( 2414 2414 Možnosť odloženia reštartu pre záplaty. 2415 2415 )))|((( 2416 - \\2305 + 2417 2417 ))) 2418 2418 |((( 2419 2419 40. ... ... @@ -2420,7 +2420,7 @@ 2420 2420 )))|((( 2421 2421 Dostupné záplaty pre platformu Windows – desktopy a servery 2422 2422 )))|((( 2423 - \\2312 + 2424 2424 ))) 2425 2425 |((( 2426 2426 41. ... ... @@ -2427,7 +2427,7 @@ 2427 2427 )))|((( 2428 2428 Dostupné záplaty pre aplikáciu MS Office 2429 2429 )))|((( 2430 - \\2319 + 2431 2431 ))) 2432 2432 |((( 2433 2433 42. ... ... @@ -2434,7 +2434,7 @@ 2434 2434 )))|((( 2435 2435 Dostupné záplaty pre aplikácie výrobcov: Adobe Acrobat, Adobe Reader, Google Chrome, Mozilla Firefox, Opera, Zoom client, WinZIP, VMware tools, Cisco WebEx 2436 2436 )))|((( 2437 - \\2326 + 2438 2438 ))) 2439 2439 |((( 2440 2440 43. ... ... @@ -2441,7 +2441,7 @@ 2441 2441 )))|((( 2442 2442 Možnosť blokovať skenovanie portov 2443 2443 )))|((( 2444 - \\2333 + 2445 2445 ))) 2446 2446 |((( 2447 2447 44. ... ... @@ -2448,7 +2448,7 @@ 2448 2448 )))|((( 2449 2449 Modul musí byť možné voliteľne hocikedy inštalovať a odinštalovať bez nutnosti reštartovať OS 2450 2450 )))|((( 2451 - \\2340 + 2452 2452 ))) 2453 2453 |((( 2454 2454 45. ... ... @@ -2455,7 +2455,7 @@ 2455 2455 )))|((( 2456 2456 Firewall obsahuje systém IDS vrátane funkcie odhaľovania neznámych hrozieb 2457 2457 )))|((( 2458 - \\2347 + 2459 2459 ))) 2460 2460 |((( 2461 2461 46. ... ... @@ -2462,7 +2462,7 @@ 2462 2462 )))|((( 2463 2463 Možnosť vypnutia IDS 2464 2464 )))|((( 2465 - \\2354 + 2466 2466 ))) 2467 2467 |((( 2468 2468 47. ... ... @@ -2469,7 +2469,7 @@ 2469 2469 )))|((( 2470 2470 Možnosť nastaviť profily známych sietí 2471 2471 )))|((( 2472 - \\2361 + 2473 2473 ))) 2474 2474 |((( 2475 2475 48. ... ... @@ -2476,7 +2476,7 @@ 2476 2476 )))|((( 2477 2477 Možnosť blokovania Network Discovery kompletne (vrátane spojenia v LAN), alebo len pre spojenia z internetu 2478 2478 )))|((( 2479 - \\2368 + 2480 2480 ))) 2481 2481 |((( 2482 2482 49. ... ... @@ -2483,7 +2483,7 @@ 2483 2483 )))|((( 2484 2484 Po každej aktualizácii bezpečnostného obsahu sú automaticky znovu preskenované súbory v karanténe 2485 2485 )))|((( 2486 - \\2375 + 2487 2487 ))) 2488 2488 |((( 2489 2489 50. ... ... @@ -2490,7 +2490,7 @@ 2490 2490 )))|((( 2491 2491 Možnosť obnovy súboru do originálnej, alebo do novo zadanej lokality 2492 2492 )))|((( 2493 - \\2382 + 2494 2494 ))) 2495 2495 |((( 2496 2496 51. ... ... @@ -2497,7 +2497,7 @@ 2497 2497 )))|((( 2498 2498 Automatické mazanie súborov v karanténe starších než zadaná maximálna doba životnosti (maximum nemôže byť kratšie než 30 dní) 2499 2499 )))|((( 2500 - \\2389 + 2501 2501 ))) 2502 2502 |((( 2503 2503 52. ... ... @@ -2504,7 +2504,7 @@ 2504 2504 )))|((( 2505 2505 Zablokovanie prístupu na internet pre špecifické stanice / skupiny staníc 2506 2506 )))|((( 2507 - \\2396 + 2508 2508 ))) 2509 2509 |((( 2510 2510 53. ... ... @@ -2511,7 +2511,7 @@ 2511 2511 )))|((( 2512 2512 Zablokovanie prístupu ku konkrétnym webom pre špecifické koncové stanice / skupiny staníc 2513 2513 )))|((( 2514 - \\2403 + 2515 2515 ))) 2516 2516 |((( 2517 2517 54. ... ... @@ -2518,7 +2518,7 @@ 2518 2518 )))|((( 2519 2519 Zablokovanie prístupu na internet v určený čas 2520 2520 )))|((( 2521 - \\2410 + 2522 2522 ))) 2523 2523 |((( 2524 2524 55. ... ... @@ -2525,7 +2525,7 @@ 2525 2525 )))|((( 2526 2526 Obmedzenie prístupu k špecifickým typom webových stránok podľa výrobcom spravovaných kategórií (napr. násilie, hazard a iné) 2527 2527 )))|((( 2528 - \\2417 + 2529 2529 ))) 2530 2530 |((( 2531 2531 56. ... ... @@ -2532,10 +2532,9 @@ 2532 2532 )))|((( 2533 2533 Obmedzenie prístupu ku konkrétnym webovým stránkam (vrátane podpory tzn. „wildcards“ pre možnú inklúziu či exklúziu subdomén) 2534 2534 )))|((( 2535 - \\2424 + 2536 2536 ))) 2537 2537 2538 -\\ 2539 2539 2540 2540 * 3. Ochrana virtualizovaných koncových bodov (Windows, Linux) 2541 2541 ... ... @@ -2552,7 +2552,7 @@ 2552 2552 )))|((( 2553 2553 Riešenie nepotrebuje VMware vShield či NSX, aby poskytol tzv. bezenginové skenovanie – režim klienta, keď na klientskom VM beží len ľahký klient a všetky úlohy skenovania sú realizované iným, špeciálnym „skenovacím“ zariadením; toto „skenovacie“ zariadenie môže byť virtualizované, ale nie je nutné aby bolo umiestnené na samotnom hypervisore ako chránená klientska VM. Počet týchto špeciálnych virtuálnych zariadení nesmie byť licenciou nijako obmedzený 2554 2554 )))|((( 2555 - \\2443 + 2556 2556 ))) 2557 2557 |((( 2558 2558 2. ... ... @@ -2561,7 +2561,7 @@ 2561 2561 2562 2562 – aktualizácie, reštart, priradenie jednotlivých klientov ku „skenovacím“ virtuálnym zariadením 2563 2563 )))|((( 2564 - \\2452 + 2565 2565 ))) 2566 2566 |((( 2567 2567 3. ... ... @@ -2568,7 +2568,7 @@ 2568 2568 )))|((( 2569 2569 „Skenovacie“ zariadenie musí byť možné prevádzkovať v režime vysokej dostupnosti a rovnomerného rozloženia záťaže 2570 2570 )))|((( 2571 - \\2459 + 2572 2572 ))) 2573 2573 |((( 2574 2574 5. ... ... @@ -2577,7 +2577,7 @@ 2577 2577 2578 2578 – VM chránený/nechránený, a stav „skenovacieho“ zariadenia 2579 2579 )))|((( 2580 - \\2468 + 2581 2581 ))) 2582 2582 |((( 2583 2583 6. ... ... @@ -2584,7 +2584,7 @@ 2584 2584 )))|((( 2585 2585 Riešenie musí umožňovať optimalizáciu dátových prenosov medzi VM a „skenovacím“ zariadením pomocou deduplikácie skenovacích procesov – t.z. ten istý súbor (podľa hashu) nebude skenovaný na dvoch rôznych VM (za predpokladu, že sa medzitým nezmenila verzia bezpečnostnej klientskej aplikácie) 2586 2586 )))|((( 2587 - \\2475 + 2588 2588 ))) 2589 2589 |((( 2590 2590 7. ... ... @@ -2591,7 +2591,7 @@ 2591 2591 )))|((( 2592 2592 Automatické skenovanie dát, pri ich manipulácií – t.z. otvorenie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...) 2593 2593 )))|((( 2594 - \\2482 + 2595 2595 ))) 2596 2596 |((( 2597 2597 8. ... ... @@ -2598,7 +2598,7 @@ 2598 2598 )))|((( 2599 2599 Automatické skenovanie súborov v reálnom čase môže byť nastavené ku skenovaniu len špecifických typov súborov 2600 2600 )))|((( 2601 - \\2489 + 2602 2602 ))) 2603 2603 |((( 2604 2604 9. ... ... @@ -2605,7 +2605,7 @@ 2605 2605 )))|((( 2606 2606 Automatické skenovanie súborov v reálnom čase môže byť obmedzené na maximálnu veľkosť súborov 2607 2607 )))|((( 2608 - \\2496 + 2609 2609 ))) 2610 2610 |((( 2611 2611 10. ... ... @@ -2612,7 +2612,7 @@ 2612 2612 )))|((( 2613 2613 Aktualizácie bezpečnostného obsahu minimálne raz za hodinu 2614 2614 )))|((( 2615 - \\2503 + 2616 2616 ))) 2617 2617 |((( 2618 2618 11. ... ... @@ -2619,7 +2619,7 @@ 2619 2619 )))|((( 2620 2620 Detekcie na základe vírusových definícií (tzv. signatúr) 2621 2621 )))|((( 2622 - \\2510 + 2623 2623 ))) 2624 2624 |((( 2625 2625 12. ... ... @@ -2626,7 +2626,7 @@ 2626 2626 )))|((( 2627 2627 Threat Emulation Technologia (v cloudovom prostredí dodávateľa alebo lokálne) 2628 2628 )))|((( 2629 - \\2517 + 2630 2630 ))) 2631 2631 |((( 2632 2632 13. ... ... @@ -2633,7 +2633,7 @@ 2633 2633 )))|((( 2634 2634 Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom) 2635 2635 )))|((( 2636 - \\2524 + 2637 2637 ))) 2638 2638 |((( 2639 2639 14. ... ... @@ -2640,7 +2640,7 @@ 2640 2640 )))|((( 2641 2641 Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom) 2642 2642 )))|((( 2643 - \\2531 + 2644 2644 ))) 2645 2645 |((( 2646 2646 15. ... ... @@ -2647,7 +2647,7 @@ 2647 2647 )))|((( 2648 2648 Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia 2649 2649 )))|((( 2650 - \\2538 + 2651 2651 ))) 2652 2652 |((( 2653 2653 16. ... ... @@ -2654,7 +2654,7 @@ 2654 2654 )))|((( 2655 2655 Detekcia 0-day útokov na základe odhaľovanie anomálií 2656 2656 )))|((( 2657 - \\2545 + 2658 2658 ))) 2659 2659 |((( 2660 2660 17. ... ... @@ -2661,7 +2661,7 @@ 2661 2661 )))|((( 2662 2662 Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia 2663 2663 )))|((( 2664 - \\2552 + 2665 2665 ))) 2666 2666 |((( 2667 2667 18. ... ... @@ -2668,7 +2668,7 @@ 2668 2668 )))|((( 2669 2669 Detekcia 0-day bez súborových útokov 2670 2670 )))|((( 2671 - \\2559 + 2672 2672 ))) 2673 2673 |((( 2674 2674 19. ... ... @@ -2675,7 +2675,7 @@ 2675 2675 )))|((( 2676 2676 Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka) 2677 2677 )))|((( 2678 - \\2566 + 2679 2679 ))) 2680 2680 |((( 2681 2681 20. ... ... @@ -2682,7 +2682,7 @@ 2682 2682 )))|((( 2683 2683 Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti 2684 2684 )))|((( 2685 - \\2573 + 2686 2686 ))) 2687 2687 |((( 2688 2688 21. ... ... @@ -2689,7 +2689,7 @@ 2689 2689 )))|((( 2690 2690 Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.) 2691 2691 )))|((( 2692 - \\2580 + 2693 2693 ))) 2694 2694 |((( 2695 2695 22. ... ... @@ -2696,7 +2696,7 @@ 2696 2696 )))|((( 2697 2697 „Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov 2698 2698 )))|((( 2699 - \\2587 + 2700 2700 ))) 2701 2701 |((( 2702 2702 23. ... ... @@ -2703,7 +2703,7 @@ 2703 2703 )))|((( 2704 2704 Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené 2705 2705 )))|((( 2706 - \\2594 + 2707 2707 ))) 2708 2708 |((( 2709 2709 24. ... ... @@ -2710,7 +2710,7 @@ 2710 2710 )))|((( 2711 2711 Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky 2712 2712 )))|((( 2713 - \\2601 + 2714 2714 ))) 2715 2715 |((( 2716 2716 25. ... ... @@ -2717,7 +2717,7 @@ 2717 2717 )))|((( 2718 2718 Možnosť automatického spustenia podozrivých súborov v Sandboxe 2719 2719 )))|((( 2720 - \\2608 + 2721 2721 ))) 2722 2722 |((( 2723 2723 26. ... ... @@ -2724,7 +2724,7 @@ 2724 2724 )))|((( 2725 2725 Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie 2726 2726 )))|((( 2727 - \\2615 + 2728 2728 ))) 2729 2729 |((( 2730 2730 27. ... ... @@ -2731,7 +2731,7 @@ 2731 2731 )))|((( 2732 2732 Možnosť manuálneho vloženia vzorky do Sandboxu 2733 2733 )))|((( 2734 - \\2622 + 2735 2735 ))) 2736 2736 |((( 2737 2737 28. ... ... @@ -2750,7 +2750,7 @@ 2750 2750 2751 2751 - snímky obrazovky prípadných chybových hlásení 2752 2752 )))|((( 2753 - \\2641 + 2754 2754 ))) 2755 2755 |((( 2756 2756 29. ... ... @@ -2757,7 +2757,7 @@ 2757 2757 )))|((( 2758 2758 Riešenie musí byť schopné logovania procesov, systémových a sieťových aktivít v dobe detegovania incidentu pre ďalšiu investigáciu 2759 2759 )))|((( 2760 - \\2648 + 2761 2761 ))) 2762 2762 |((( 2763 2763 30. ... ... @@ -2764,7 +2764,7 @@ 2764 2764 )))|((( 2765 2765 Riešenie umožňuje analýzu sieťovej komunikácie 2766 2766 )))|((( 2767 - \\2655 + 2768 2768 ))) 2769 2769 |((( 2770 2770 31. ... ... @@ -2771,7 +2771,7 @@ 2771 2771 )))|((( 2772 2772 Možnosť preverovať http traffic 2773 2773 )))|((( 2774 - \\2662 + 2775 2775 ))) 2776 2776 |((( 2777 2777 32. ... ... @@ -2778,7 +2778,7 @@ 2778 2778 )))|((( 2779 2779 Možnosť preverovať traffic šifrovaný pomocou SSL 2780 2780 )))|((( 2781 - \\2669 + 2782 2782 ))) 2783 2783 |((( 2784 2784 33. ... ... @@ -2785,7 +2785,7 @@ 2785 2785 )))|((( 2786 2786 Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc 2787 2787 )))|((( 2788 - \\2676 + 2789 2789 ))) 2790 2790 |((( 2791 2791 34. ... ... @@ -2792,7 +2792,7 @@ 2792 2792 )))|((( 2793 2793 Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3) 2794 2794 )))|((( 2795 - \\2683 + 2796 2796 ))) 2797 2797 |((( 2798 2798 35. ... ... @@ -2799,7 +2799,7 @@ 2799 2799 )))|((( 2800 2800 Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov 2801 2801 )))|((( 2802 - \\2690 + 2803 2803 ))) 2804 2804 |((( 2805 2805 36. ... ... @@ -2806,7 +2806,7 @@ 2806 2806 )))|((( 2807 2807 Ochrana proti podvodným a phishingovým webovým stránkam 2808 2808 )))|((( 2809 - \\2697 + 2810 2810 ))) 2811 2811 |((( 2812 2812 37. ... ... @@ -2813,7 +2813,7 @@ 2813 2813 )))|((( 2814 2814 Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID 2815 2815 )))|((( 2816 - \\2704 + 2817 2817 ))) 2818 2818 |((( 2819 2819 38. ... ... @@ -2820,26 +2820,21 @@ 2820 2820 )))|((( 2821 2821 Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie) 2822 2822 )))|((( 2823 - \\2711 + 2824 2824 ))) 2825 2825 2826 -\\ 2827 2827 2828 2828 **__E/ Dodávka serverovej infraštruktúry pre nové bezpečnostné a monitorovacie systémy spĺňajúca bezpečnostné štandardy a ich šifrované zálohovanie:__** 2829 2829 2830 -\\ 2831 2831 2832 2832 Všetky nové systémy, ktoré sú súčasťou dodávky (MS AD, zálohovací SW, monitoring, NTP, DNS, DHCP, centrálna správa firewallov, PKI infraštruktúra, zabezpečenie pracovných staníc EDR), nie je možné prevádzkovať na súčasnom HW vybavení obstarávateľa, nakoľko nedisponujú bezpečnostnými prvkami ani potrebnou kapacitou. Nová serverová infraštruktúra bude pozostávať z dvoch serverov a samostatného plne redundantného dátového úložiska a musí byť koncipovaná tak, aby bolo možné riešenie rozšíriť ešte o dva kompatibilné servery so zachovaním redundancie virtualizácie a live migration medzi servermi. 2833 2833 2834 -\\ 2835 2835 2836 2836 **__Potrebný HW – servery špecifikácia:__** 2837 2837 2838 -\\ 2839 2839 2840 2840 **Servery musia spĺňať nasledujúce požiadavky:** 2841 2841 2842 -\\ 2843 2843 2844 2844 (% class="wrapped" %) 2845 2845 |(% colspan="2" %)((( ... ... @@ -2876,7 +2876,7 @@ 2876 2876 Osadená kapacita: min 256 DDR5 4800MHz. 2877 2877 2878 2878 Registered DIMM, s funkciou detekcie a opravy multibitových chýb ECC,SDDC, patrol scrubbing, demand scrubbing, Bounded Fault, DRAM Address Command Parity with Replay, DRAM Uncorrected ECC Error Retry, On-die ECC, ECC Error Check and Scrub (ECS), Post Package Repair 2879 -\\ \\2762 +\\ 2880 2880 2881 2881 **Požadované je použitie pamäťových modulov o kapacite minimálne 32 GB.** 2882 2882 ))) ... ... @@ -2931,21 +2931,15 @@ 2931 2931 Minimálne počas doby trvania projektu priamo od výrobcu zariadenia, oprava poruchy najneskôr do 24h od nahlásenia, vrátane víkendov a sviatkov. Servis bude poskytovaný v mieste inštalácie. Nahlasovanie poruchy v režime 24x7. Nahlasovanie porúch priamo u výrobcu zariadenia. Vrátane služby ponechania vodného disku zákazníkovi v prípade jeho poruchy. 2932 2932 ))) 2933 2933 2934 -\\ 2935 2935 2936 2936 Súčasťou dodávky sú i služby spojené so zapojením a inštaláciou serverov do racku a sprevádzkovanie virtualizácie s využitím dátového úložiska. Dodávaná virtualizácia musí podporovať živú migráciu medzi servermi, režim údržby pre host/server pre potreby údržby/aktualizácie. Virtualizácia musí byť priamo natívne podporovaná (bez nutnosti inštalácie agenta) zálohovacím riešením, ktoré je taktiež súčasťou dodávky. Súčasťou dodávky musia byť i príslušné licencie Windows Server Datacenter 2022, ktoré pokryjú oba dodané servery. 2937 2937 2938 -\\ 2939 2939 2940 2940 **__Potrebný HW – dátové úložisko:__** 2941 2941 2942 -\\ 2943 2943 2944 -\\ 2945 2945 2946 -\\ 2947 2947 2948 -\\ 2949 2949 2950 2950 (% class="wrapped" %) 2951 2951 |((( ... ... @@ -2961,7 +2961,7 @@ 2961 2961 |((( 2962 2962 **Diskové pole musí obsahovať minimálne tieto parametre:** 2963 2963 )))|((( 2964 - \\2841 + 2965 2965 ))) 2966 2966 |((( 2967 2967 Architektúra ... ... @@ -2969,67 +2969,67 @@ 2969 2969 All Flash dátové úložisko, musí byť v portfóliu výrobcu v kategórii All Flash Arrays a určené iba pre SSD/Flash média, plne redundantné enterprise riešenie bez SPOF určené na prevádzku min. 24x7 2970 2970 ))) 2971 2971 |((( 2972 - \\2849 + 2973 2973 )))|((( 2974 2974 Dostupnosť 99.999 deklarovaná výrobcom 2975 2975 ))) 2976 2976 |((( 2977 - \\2854 + 2978 2978 )))|((( 2979 2979 Počet fyzických kontrolérov minimálne 2 s možnosťu ďalšieho rozšírenia počtov fyzických kontrolérov na min. 4 kontroléry 2980 2980 ))) 2981 2981 |((( 2982 - \\2859 + 2983 2983 )))|((( 2984 2984 Architektúra kontrolérov je Active-Active a súčasťou dodávky sú minimálne. 2 kontroléry. 2985 2985 ))) 2986 2986 |((( 2987 - \\2864 + 2988 2988 )))|((( 2989 2989 Cache celkom minimálne 64GB RAM s ochrana batériou proti strate dát a mechanizmom pre zálohu na Flash médium v prípade výpadku napájania. 2990 2990 ))) 2991 2991 |((( 2992 - \\2869 + 2993 2993 )))|((( 2994 2994 Konektivita SAN iSCSI i podpora FC, diskové pole musí podporovať protokoly blokového typu. 2995 2995 ))) 2996 2996 |((( 2997 - \\2874 + 2998 2998 )))|((( 2999 - \\2876 + 3000 3000 ))) 3001 3001 |((( 3002 - \\2879 + 3003 3003 )))|((( 3004 3004 Rozšíriteľnosť minimálne na 400 diskov 3005 3005 ))) 3006 3006 |((( 3007 - \\2884 + 3008 3008 )))|((( 3009 3009 Diskové pole musí byť určené pre inštaláciu do štandardného 19" racku 3010 3010 ))) 3011 3011 |((( 3012 - \\2889 + 3013 3013 )))|((( 3014 3014 Podpora distribuovaného RAID s ochranou proti súčasnému výpadku jedného, dvoch i troch diskov v rámci jednej RAID skupiny. Možnosť nastavenia typu ochrany užívateľom 3015 3015 ))) 3016 3016 |((( 3017 - \\2894 + 3018 3018 )))|((( 3019 3019 Podpora distribuovaného hot spare priestoru pro rýchle zotavenie po výpadku disku. 3020 3020 ))) 3021 3021 |((( 3022 - \\2899 + 3023 3023 )))|((( 3024 3024 Diskové pole v prevední SAS alebo NVMe s podporovanými diskami min. o týchto veľkostiach 1.92TB SSD, 3.84TB, 7.68TB 3025 3025 ))) 3026 3026 |((( 3027 - \\2904 + 3028 3028 )))|((( 3029 3029 Podpora min. 2000 LUNov 3030 3030 ))) 3031 3031 |((( 3032 - \\2909 + 3033 3033 )))|((( 3034 3034 V dodanom riešení musí zostať aspoň 50% pozícií voľných pre rozšírenie kapacity iba pridaním SAS/NVMe médií bez nutnosti zakúpiť ďalšiu expanznú jednotku. 3035 3035 ))) ... ... @@ -3039,7 +3039,7 @@ 3039 3039 Dátova oblasť typu SAS/NVMe SSD minimálne 12 TiB čistej využiteľnej kapacity bez využitia kompresie a deduplikácie. Táto oblasť musí mať naviac dedikovanú hot spare kapacitu o veľkosti minimálne 1 disku. Paritná a spare kapacita sa nezapočítava do čistej využiteľnej kapacity. Typ RAID zabezpečenia minimálne so single parity. 3040 3040 ))) 3041 3041 |((( 3042 - \\2919 + 3043 3043 )))|((( 3044 3044 Z návrhu musí byť jasne známe: počet a typ diskov, typ RAID ochrany, veľkosť RAID, hrubá kapacita v TiB, čistá využiteľná kapacita v TiB, kapacita hot spare v TiB. Kapacitná analýza výrobcu musí byť priložená k ponuke. 3045 3045 ))) ... ... @@ -3049,22 +3049,22 @@ 3049 3049 Pripojenie do LAN pomocou 10 GE vrátane optických modulov SFP+. Počet fyzických portov minimálne 8. 3050 3050 ))) 3051 3051 |((( 3052 - \\2929 + 3053 3053 )))|((( 3054 3054 Pripojenie do LAN pomocou 1 GE RJ45. Počet fyzických portov celkom minimálne 4. 3055 3055 ))) 3056 3056 |((( 3057 - \\2934 + 3058 3058 )))|((( 3059 - \\2936 + 3060 3060 ))) 3061 3061 |((( 3062 - \\2939 + 3063 3063 )))|((( 3064 3064 Pripojenie do management LAN pomocou vyhradených 1GbE portov, min. 1 port v každom kontroléry. 3065 3065 ))) 3066 3066 |((( 3067 - \\2944 + 3068 3068 )))|((( 3069 3069 Redundantné hotswap napájanie. 3070 3070 ))) ... ... @@ -3074,9 +3074,9 @@ 3074 3074 Podpora blokových protokolov iSCSI, ako po 1GE, tak aj po 10 GE - súčasťou požadovanej konfigurácie. 3075 3075 ))) 3076 3076 |((( 3077 - \\2954 + 3078 3078 )))|((( 3079 - \\2956 + 3080 3080 ))) 3081 3081 |((( 3082 3082 SW funkcionality - povinná výbava vrátane licencie na celú dodanú kapacitu ... ... @@ -3084,57 +3084,57 @@ 3084 3084 Základný užívateľský manažment celého poľa vrátane GUI a CLI 3085 3085 ))) 3086 3086 |((( 3087 - \\2964 + 3088 3088 )))|((( 3089 3089 Monitoring výkonostných charakteristík a historický reporting 3090 3090 ))) 3091 3091 |((( 3092 - \\2969 + 3093 3093 )))|((( 3094 3094 Thin provisioning pre efektívne sledovanie kapacít 3095 3095 ))) 3096 3096 |((( 3097 - \\2974 + 3098 3098 )))|((( 3099 3099 Snapshoty pre vytváranie kapacitne efektivných kópií LUN v diskovom poli 3100 3100 ))) 3101 3101 |((( 3102 - \\2979 + 3103 3103 )))|((( 3104 3104 Klony pre vytváranie kapacitne efektívnych kópií LUN za chodu a transparentne voči serverom 3105 3105 ))) 3106 3106 |((( 3107 - \\2984 + 3108 3108 )))|((( 3109 3109 Nástroj pre interné migrácie medzi LUN za chodu a transparentne voči serverom 3110 3110 ))) 3111 3111 |((( 3112 - \\2989 + 3113 3113 )))|((( 3114 3114 Správa QoS a možnosť nastavenia politík a výkonostných cieľov per LUN. Nastavenie musí byť možné všetkými nasledujúcimi metódami: podľa IOPS, alebo podľa MB/s, alebo podľa priorít. 3115 3115 ))) 3116 3116 |((( 3117 - \\2994 + 3118 3118 )))|((( 3119 3119 Vzdialená replikácia synchrónne a asynchrónne pre LUNy 3120 3120 ))) 3121 3121 |((( 3122 - \\2999 + 3123 3123 )))|((( 3124 - \\3001 + 3125 3125 ))) 3126 3126 |((( 3127 - \\3004 + 3128 3128 )))|((( 3129 3129 Virtualizácia LUN diskových polí iných výrobcov 3130 3130 ))) 3131 3131 |((( 3132 - \\3009 + 3133 3133 )))|((( 3134 3134 Kontinuálna ochrana pred ransomware na základe kontinuálnych snapshotov celých LUN s možnosťou nastaviť retenciu, čas a počet snapshotov pri takýchto LUN 3135 3135 ))) 3136 3136 |((( 3137 - \\3014 + 3138 3138 )))|((( 3139 3139 Storage musí podporovať deduplikáciu a kompresiu dát. 3140 3140 ))) ... ... @@ -3144,27 +3144,27 @@ 3144 3144 Podpora HW: Minimálne počas doby trvania projektu 5x9 NBD onsite. 3145 3145 ))) 3146 3146 |((( 3147 - \\3024 + 3148 3148 )))|((( 3149 3149 Podpora SW: Minimálne počas doby trvania projektu, nárok na nové SW verzie, patche, prístup na portál výrobcu. 3150 3150 ))) 3151 3151 |((( 3152 - \\3029 + 3153 3153 )))|((( 3154 3154 Musí sa jednať o komerčne dostupný produkt podporvaný výrobcom. Uchádzač k ponuke priloží produktový list, datasheet a zároveň uvedie priamy odkaz na produktovú stránku výrobcu 3155 3155 ))) 3156 3156 |((( 3157 - \\3034 + 3158 3158 )))|((( 3159 3159 Výrobca musí zverejňovať na svojich stránkach informácie o zraniteľnostiach (CVE) pre svoje produkty 3160 3160 ))) 3161 3161 |((( 3162 - \\3039 + 3163 3163 )))|((( 3164 3164 Možnosť monitorovať zariadenie a hlásiť udalosti priamo výrobcovi ponúkaného diskového poľa 3165 3165 ))) 3166 3166 |((( 3167 - \\3044 + 3168 3168 )))|((( 3169 3169 Možnosť monitorovať diskové pole pomocou mobilnej aplikácie. 3170 3170 ))) ... ... @@ -3174,31 +3174,29 @@ 3174 3174 Fyzická inštalácia v prostredí verejného obstáravateľa, likvidácia obalov. 3175 3175 ))) 3176 3176 |((( 3177 - \\3054 + 3178 3178 )))|((( 3179 3179 Inštalácia aktuálneho firmware vrátane posledných patchov. 3180 3180 ))) 3181 3181 |((( 3182 - \\3059 + 3183 3183 )))|((( 3184 3184 Sprevádzkovanie GUI. 3185 3185 ))) 3186 3186 |((( 3187 - \\3064 + 3188 3188 )))|((( 3189 3189 Namapovanie jedného LUN na zariadenie verejného obstarávateľa 3190 3190 ))) 3191 3191 |((( 3192 - \\3069 + 3193 3193 )))|((( 3194 - \\3071 + 3195 3195 ))) 3196 3196 3197 -\\ 3198 3198 3199 3199 Súčasťou dodávky je i inštalácia a konfigurácia storage – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov alebo priamo do serverov (každý server 1*10 GB do každého kontrolera), mapovania iSCSI LUN pre fyzické servery (ktoré sú súčasťou dodávky). Nastavenie manažment interface do manažment vlan pre každý kontrolér, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan backup dát. Nastavenie RAID 6 alebo RAID TP s 1 hotspare diskom. 3200 3200 3201 -\\ 3202 3202 3203 3203 **__Potrebný HW – vyhradené diskové pole/NAS na ukladanie šifrovaných záloh:__** 3204 3204 ... ... @@ -3218,7 +3218,6 @@ 3218 3218 * Podpora Volume Snapshot, Secure Erase, SSD Trim, SSD Life Estimation, Disk Roaming, Disk Standby, LUN Snapshot 3219 3219 * Osadené minimálne 4* 8TB SATA HDD alebo SDD – ak HDD minimálne 7200 rpm – disky musia byť určené do NAS s prevádzkou 24/7, podporou RAID a 5 ročnou zárukou. 3220 3220 3221 -\\ 3222 3222 3223 3223 Súčasťou dodávky je i inštalácia a konfigurácia NAS – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov, mapovania iSCSI LUN pre zálohovací server (VM). Nastavenie manažment interface do manažment vlan, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan produkčných dát. Nastavenie RAID 6 so všetkými diskami. 3224 3224 ... ... @@ -3226,83 +3226,82 @@ 3226 3226 3227 3227 **__Potrebný SW – na ukladanie šifrovaných záloh:__** 3228 3228 3229 -\\ 3230 3230 3231 3231 * Natívna podpora inštalácie ako VM priamo v dokumentácii výrobcu. 3232 3232 * Natívna podpora virtualizácií minimálne: 3233 3233 3234 - 3107 +* 3235 3235 ** Huawei FusionCompute (KVM): 6.5.1, 8.0.0, 8.0.1, 8.5.1, 8.6.1 3236 3236 3237 - 3110 +* 3238 3238 ** Microsoft Hyper-V on Windows Server: 2012 R2, 2016, 2019, 2022 3239 3239 3240 - 3113 +* 3241 3241 ** Microsoft Hyper-V Server: 2012R2, 2016, 2019, 2022, Windows 8.1 (Desktop), Windows 10 (Desktop), Windows 11 (Desktop) 3242 3242 3243 - 3116 +* 3244 3244 ** Oracle Linux Virtualization Manager (OLVM): 4.3, 4.4, 4.5 3245 3245 3246 - 3119 +* 3247 3247 ** oVirt: 4.0, 4.1, 4.2, 4.3, 4.4, 4.5 3248 3248 3249 - 3122 +* 3250 3250 ** Proxmox VE: 7.2, 7.4, 8.0, 8.1, 8.2 3251 3251 3252 - 3125 +* 3253 3253 ** RHV: 4.0, 4.1, 4.2, 4.3, 4.4 3254 3254 3255 - 3128 +* 3256 3256 ** VMware vSphere: 5.0.0, 5.1.0, 5.5, 6.0, 6.5, 6.7, 7.0(U1, U2, U3), 8.0(U1, U2) 3257 3257 3258 3258 * Zálohovanie VM s nastavením periodicity inkrementálnych i plných záloh s držaním plnej konzistencie dát. 3259 3259 * Podpora V2V migrácie medzi virtualizáciami minimálne: 3260 3260 3261 - 3134 +* 3262 3262 ** z vmware na proxmox 3263 3263 3264 - 3137 +* 3265 3265 ** z vmware na Hyper-V 3266 3266 3267 - 3140 +* 3268 3268 ** z vmware na Huawei FusionCompute 3269 3269 3270 - 3143 +* 3271 3271 ** z Proxmox na vmware 3272 3272 3273 - 3146 +* 3274 3274 ** z Proxmox na Hyper-V 3275 3275 3276 - 3149 +* 3277 3277 ** z Proxmox na Huawei FusionCompute 3278 3278 3279 - 3152 +* 3280 3280 ** z Huawei FusionCompute na proxmox 3281 3281 3282 - 3155 +* 3283 3283 ** z Huawei FusionCompute na vmware 3284 3284 3285 - 3158 +* 3286 3286 ** z Huawei FusionCompute na Hyper-V 3287 3287 3288 - 3161 +* 3289 3289 ** z Hyper-V na proxmox 3290 3290 3291 - 3164 +* 3292 3292 ** z Hyper-V na vmware 3293 3293 3294 - 3167 +* 3295 3295 ** z Hyper-V na Hyper-V na Huawei FusionCompute 3296 3296 3297 3297 * Natívna podpora zálohovania databáz: 3298 3298 3299 - 3172 +* 3300 3300 ** MS SQL Server 2019 – i klaster 3301 3301 3302 - 3175 +* 3303 3303 ** MySQL 3304 3304 3305 - 3178 +* 3306 3306 ** MaiaDB 3307 3307 3308 3308 * Ochrana záloh proti zmene – malware ... ... @@ -3313,41 +3313,31 @@ 3313 3313 * Podpora inštalácie na OS linux – Rocky linux 9 3314 3314 * Dodané licencie musia byť perpetuálne (doživotné) s priamou podporou od výrobcu minimálne počas doby trvania projektu (suport a aktualizácie). 3315 3315 3316 -\\ 3317 3317 3318 3318 Súčasťou dodávky je i kompletná inštalácia a sprevádzkovanie zálohovania všetkých VM a databáz inštalovaných na serveroch, ktoré sú súčasťou dodávky. Nastavenie zálohovania konfigurácie na zálohovacie pole/NAS. Nutné nastavenie šifrovania všetkých záloh a nemožnosť zmeny záloh zásahom mimo administrácie samotného hlavného zálohovacieho serveru (webGUI). 3319 3319 3320 -\\ 3321 3321 3322 3322 **__F/ Spoločné ustanovenia pre všetky body – celú dodávku:__** 3323 3323 3324 -\\ 3325 3325 3326 3326 **Dodané servery, dátové úložiská, NAS, virtualizácia, zálohovacie riešenie musí byť kompletne nainštalované a sprevádzkované pre produkčné použitie (best practices použitej virtualizácie) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Na túto virtualizačnú platformu budú inštalované všetky potrebné a požadované prvky dodanej infraštruktúry a bezpečnostných prvkov. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít. ** 3327 3327 3328 3328 Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa. 3329 3329 3330 -\\ 3331 3331 3332 -\\ 3333 3333 3334 -\\ 3335 3335 3336 3336 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti == 3337 3337 3338 -\\ 3339 3339 3340 3340 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí (I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPrievidza1.0.xlsx). Tento zoznam bude počas celej realizácie projektu aktualizovaný. 3341 3341 3342 -\\ 3343 3343 3344 3344 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry == 3345 3345 3346 -\\ 3347 3347 3348 3348 Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade NsP Prievidza, ktorá má zabezpečenú čiastočnú úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné alternatívy: 3349 3349 3350 -\\ 3351 3351 3352 3352 0. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS NsP Prievidza kybernetickým útokom. 3353 3353 ... ... @@ -3355,15 +3355,12 @@ 3355 3355 3356 3356 2. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ITVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS NsP Prievidza pred najväčšími hrozbami. 3357 3357 3358 -\\ 3359 3359 3360 3360 Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky kritické procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS zabezpečujúcich hlavnú prevádzku služieb NsP Prievidza riešiť. S ohľadom na požiadavky príslušnej legislatívy a súčasne príjmovú stránku rozpočtu je toto riešenie udržateľné počas celej doby udržateľnosti aj po jej ukončení. 3361 3361 3362 -\\ 3363 3363 3364 3364 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza == 3365 3365 3366 -\\ 3367 3367 3368 3368 Multikriteriálna analýza je v tomto prípade redukovaná na dva parametre: 3369 3369 ... ... @@ -3370,7 +3370,6 @@ 3370 3370 1. potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ITVS. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný. 3371 3371 1. Udržateľnosť riešenia. 3372 3372 3373 -\\ 3374 3374 3375 3375 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti NsP Prievidza a ekonomickú efektivitu je najvýhodnejšia a dlhodobo udržateľná alternatíva 2. 3376 3376 ... ... @@ -3378,13 +3378,11 @@ 3378 3378 3379 3379 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry == 3380 3380 3381 -\\ 3382 3382 3383 3383 HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ITVS, vyhlášky 362/2018 Z. z. a ďalších predpisov. 3384 3384 3385 3385 Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS NsP Prievidza pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ITVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný. 3386 3386 3387 -\\ 3388 3388 3389 3389 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby NsP Prievidza je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2. 3390 3390 ... ... @@ -3392,7 +3392,6 @@ 3392 3392 3393 3393 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v technologickej vrstve architektúry == 3394 3394 3395 -\\ 3396 3396 3397 3397 Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky bolo možné použiť na realizáciu projektu. 3398 3398 ... ... @@ -3402,7 +3402,6 @@ 3402 3402 3403 3403 = {{id name="projekt_2958_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 3404 3404 3405 -\\ 3406 3406 3407 3407 Výsledkom projektu budú: 3408 3408 ... ... @@ -3413,7 +3413,6 @@ 3413 3413 ** Zabezpečenie kontinuity prevádzky 3414 3414 ** Ochrana proti škodlivému kódu 3415 3415 3416 -\\ 3417 3417 3418 3418 * Technologicky a administratívne pôjde o realizáciu nasledovných opatrení: 3419 3419 ** Dodávka SW riešenia na správu riadenia prístupov ... ... @@ -3425,7 +3425,6 @@ 3425 3425 ** Dodávka a implementácia dátových úložísk a NAS 3426 3426 ** Dodávka a implementácia zálohovacieho softvéru 3427 3427 3428 -\\ 3429 3429 3430 3430 = {{id name="projekt_2958_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 3431 3431 ... ... @@ -3437,11 +3437,9 @@ 3437 3437 3438 3438 = {{id name="projekt_2958_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 3439 3439 3440 -\\ 3441 3441 3442 3442 V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä: 3443 3443 3444 -\\ 3445 3445 3446 3446 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 3447 3447 ... ... @@ -3459,17 +3459,14 @@ 3459 3459 3460 3460 Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov 3461 3461 3462 -\\ 3463 3463 3464 3464 = {{id name="projekt_2958_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 3465 3465 3466 -\\ 3467 3467 3468 3468 S ohľadom na organizačnú náročnosť projektu a s ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky, ako aj s ohľadom na činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), je samotná realizačná fáza projektu nastavená na 17 mesiacov. 3469 3469 3470 3470 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania. 3471 3471 3472 -\\ 3473 3473 3474 3474 (% class="wrapped" %) 3475 3475 |((( ... ... @@ -3500,7 +3500,7 @@ 3500 3500 3501 3501 Počas iniciačnej fázy zrealizujeme verejné obstarávania. Verejné obstarávania budú zrealizované v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania. 3502 3502 3503 - \\3351 + 3504 3504 ))) 3505 3505 |((( 3506 3506 2. ... ... @@ -3511,7 +3511,7 @@ 3511 3511 )))|((( 3512 3512 05/2026 3513 3513 )))|((( 3514 - \\3362 + 3515 3515 ))) 3516 3516 |((( 3517 3517 2a ... ... @@ -3522,7 +3522,7 @@ 3522 3522 )))|((( 3523 3523 03/2025 3524 3524 )))|((( 3525 - \\3373 + 3526 3526 ))) 3527 3527 |((( 3528 3528 2b ... ... @@ -3533,7 +3533,7 @@ 3533 3533 )))|((( 3534 3534 02/2025 3535 3535 )))|((( 3536 - \\3384 + 3537 3537 ))) 3538 3538 |((( 3539 3539 2c ... ... @@ -3544,7 +3544,7 @@ 3544 3544 )))|((( 3545 3545 01/2026 3546 3546 )))|((( 3547 - \\3395 + 3548 3548 ))) 3549 3549 |((( 3550 3550 2d ... ... @@ -3555,7 +3555,7 @@ 3555 3555 )))|((( 3556 3556 05/2026 3557 3557 )))|((( 3558 - \\3406 + 3559 3559 ))) 3560 3560 |((( 3561 3561 3. ... ... @@ -3573,7 +3573,6 @@ 3573 3573 výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov. 3574 3574 ))) 3575 3575 3576 -\\ 3577 3577 3578 3578 // // 3579 3579 ... ... @@ -3581,7 +3581,6 @@ 3581 3581 3582 3582 **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IT systémov NsP Prievidza.** 3583 3583 3584 -\\ 3585 3585 3586 3586 = {{id name="projekt_2958_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 3587 3587 ... ... @@ -3589,17 +3589,12 @@ 3589 3589 3590 3590 V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. 3591 3591 3592 -\\ 3593 3593 3594 3594 == {{id name="projekt_2958_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1 Sumarizácia nákladov a prínosov == 3595 3595 3596 -\\ 3597 3597 3598 -\\ 3599 3599 3600 -\\ 3601 3601 3602 -\\ 3603 3603 3604 3604 (% class="wrapped" %) 3605 3605 |((( ... ... @@ -3612,16 +3612,16 @@ 3612 3612 |((( 3613 3613 **Všeobecný materiál** 3614 3614 )))|((( 3615 - \\3456 + 3616 3616 )))|((( 3617 - \\3458 + 3618 3618 ))) 3619 3619 |((( 3620 3620 **IT - CAPEX** 3621 3621 )))|((( 3622 - \\3463 + 3623 3623 )))|((( 3624 - \\3465 + 3625 3625 ))) 3626 3626 |((( 3627 3627 Aplikácie ... ... @@ -3696,9 +3696,9 @@ 3696 3696 |((( 3697 3697 **Finančné prínosy** 3698 3698 )))|((( 3699 - \\3540 + 3700 3700 )))|((( 3701 - \\3542 + 3702 3702 ))) 3703 3703 |((( 3704 3704 Administratívne poplatky ... ... @@ -3717,9 +3717,9 @@ 3717 3717 |((( 3718 3718 **Ekonomické prínosy** 3719 3719 )))|((( 3720 - \\3561 + 3721 3721 )))|((( 3722 - \\3563 + 3723 3723 ))) 3724 3724 |((( 3725 3725 Občania (€) ... ... @@ -3750,7 +3750,7 @@ 3750 3750 // // 3751 3751 ))) 3752 3752 |((( 3753 - \\3594 + 3754 3754 )))|((( 3755 3755 // // 3756 3756 )))|((( ... ... @@ -3763,7 +3763,6 @@ 3763 3763 3764 3764 Ide o nasledovné potenciálne škody: 3765 3765 3766 -\\ 3767 3767 3768 3768 * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku služieb informačných systémov NsP Prievidza definované na 14 kalendárnych dní. V prípade 1063 pracovníkov ide o 46125 hodín (1063 * 14 * 8 hod. – pracovný čas uvažujeme iba 8 hodiny, nakoľko nie je možné objektívne zhodnotiť počet hodín, nadčasov lekárov, sestier, pomocného zdravotného personálu, administratívneho personálu). Priemerná mesačná mzda v roku 2023 v oblasti zdravotníctva a sociálnej pomoci (zdroj Štatistický úrad) bola 1 623 EUR, t.j. priemerná cena za jednu hodinu práce bola 9,36 EUR. Celková strata v prípade výpadku IS NsP Prievidza na úrovni straty miezd zamestnancov NsP Prievidza by predstavovala 1 114 364,16)) EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že jeden odvrátený vážny kybernetický útok znamená návratnosť celej investície. 3769 3769 * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov, zdravotnej dokumentácie pacientov, úmrtie vplyvom zlyhania systémov prevádzkovaných NsP Prievidza), ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov NsP Prievidza. ... ... @@ -3771,7 +3771,6 @@ 3771 3771 3772 3772 = {{id name="projekt_2958_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 3773 3773 3774 -\\ 3775 3775 3776 3776 Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení: 3777 3777 ... ... @@ -3788,7 +3788,6 @@ 3788 3788 * manažér kybernetickej bezpečnosti – Ing. Peter Rejta 3789 3789 * projektový manažér (pre účely realizácie) – Ing. Peter Patsch 3790 3790 3791 -\\ 3792 3792 3793 3793 (% class="wrapped" %) 3794 3794 |((( ... ... @@ -3813,7 +3813,7 @@ 3813 3813 )))|((( 3814 3814 manažér kybernetickej a informačnej bezpečnosti 3815 3815 3816 - \\3654 + 3817 3817 ))) 3818 3818 |((( 3819 3819 2. ... ... @@ -3838,15 +3838,12 @@ 3838 3838 projektový manažér 3839 3839 ))) 3840 3840 3841 -\\ 3842 3842 3843 3843 Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami NsP Prievidza ku dňu začatia realizácie projektu. Mgr. Peter Glatz a Martin Lozinak sú v súčasnosti zamestnancami žiadateľa. Ing. Peter Rejta podpíše Dohodu o prácach vykonávaných mimo pracovného pomeru k začatiu hlavnej aktivity projektu. 3844 3844 3845 -\\ 3846 3846 3847 3847 == {{id name="projekt_2958_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 3848 3848 3849 -\\ 3850 3850 3851 3851 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame: 3852 3852 ... ... @@ -3860,7 +3860,7 @@ 3860 3860 3861 3861 **PROJEKTOVÝ MANAŽÉR** 3862 3862 3863 - \\3698 + 3864 3864 ))) 3865 3865 |((( 3866 3866 **Stručný popis:** ... ... @@ -3867,11 +3867,9 @@ 3867 3867 )))|((( 3868 3868 ● zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 3869 3869 3870 -\\ 3871 3871 3872 3872 ● zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 3873 3873 3874 -\\ 3875 3875 3876 3876 ● zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 3877 3877 ))) ... ... @@ -3928,17 +3928,17 @@ 3928 3928 3929 3929 ● Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 3930 3930 3931 - \\3764 + 3932 3932 ))) 3933 3933 |((( 3934 3934 **Odporúčané kvalifikačné predpoklady** 3935 3935 )))|((( 3936 - \\3769 + 3937 3937 ))) 3938 3938 |((( 3939 3939 **Poznámka** 3940 3940 )))|((( 3941 - \\3774 + 3942 3942 ))) 3943 3943 3944 3944 // // ... ... @@ -3951,7 +3951,7 @@ 3951 3951 3952 3952 **IT ARCHITEKT** 3953 3953 3954 - \\3787 + 3955 3955 ))) 3956 3956 |((( 3957 3957 **Stručný popis:** ... ... @@ -3965,7 +3965,7 @@ 3965 3965 |((( 3966 3966 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 3967 3967 )))|((( 3968 - \\3801 + 3969 3969 3970 3970 Zodpovedný za: 3971 3971 ... ... @@ -4023,17 +4023,17 @@ 4023 4023 4024 4024 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4025 4025 4026 - \\3859 + 4027 4027 ))) 4028 4028 |((( 4029 4029 **Odporúčané kvalifikačné predpoklady** 4030 4030 )))|((( 4031 - \\3864 + 4032 4032 ))) 4033 4033 |((( 4034 4034 **Poznámka** 4035 4035 )))|((( 4036 - \\3869 + 4037 4037 ))) 4038 4038 4039 4039 // // ... ... @@ -4048,7 +4048,7 @@ 4048 4048 4049 4049 **KĽUČOVÝ POUŽIVATEĽ **(end user) 4050 4050 4051 - \\3884 + 4052 4052 ))) 4053 4053 |((( 4054 4054 **Stručný popis:** ... ... @@ -4055,11 +4055,9 @@ 4055 4055 )))|((( 4056 4056 ● zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 4057 4057 4058 -\\ 4059 4059 4060 4060 ● zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 4061 4061 4062 -\\ 4063 4063 4064 4064 ● Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 4065 4065 ))) ... ... @@ -4066,7 +4066,7 @@ 4066 4066 |((( 4067 4067 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 4068 4068 )))|((( 4069 - \\3900 + 4070 4070 4071 4071 Zodpovedný za: 4072 4072 ... ... @@ -4098,7 +4098,7 @@ 4098 4098 4099 4099 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4100 4100 4101 - \\3932 + 4102 4102 ))) 4103 4103 |((( 4104 4104 **~ ** ... ... @@ -4107,12 +4107,12 @@ 4107 4107 4108 4108 **~ ** 4109 4109 )))|((( 4110 - \\3941 + 4111 4111 ))) 4112 4112 |((( 4113 4113 **Poznámka** 4114 4114 )))|((( 4115 - \\3946 + 4116 4116 ))) 4117 4117 4118 4118 // // ... ... @@ -4134,7 +4134,6 @@ 4134 4134 4135 4135 ● koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 4136 4136 4137 -\\ 4138 4138 4139 4139 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 4140 4140 ... ... @@ -4222,7 +4222,7 @@ 4222 4222 |((( 4223 4223 **Odporúčané kvalifikačné predpoklady** 4224 4224 )))|((( 4225 - \\4055 + 4226 4226 ))) 4227 4227 4228 4228 // // ... ... @@ -4229,18 +4229,14 @@ 4229 4229 4230 4230 // // 4231 4231 4232 -\\ 4233 4233 4234 4234 = {{id name="projekt_2958_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10. PRÍLOHY = 4235 4235 4236 -\\ 4237 4237 4238 4238 **Príloha : **Zoznam rizík a závislostí (Excel): I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPrievidza1.0.xlsx) 4239 4239 4240 4240 Príloha: Katalóg požiadaviek katalog_poziadaviek_KyberSecNsPPrievidza1.0.xlsx 4241 4241 4242 -\\ 4243 4243 4244 -\\ 4245 4245 4246 4246 Koniec dokumentu