Naposledy upravil Admin-metais MetaIS 2024/11/06 08:34

Z verzie 8.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 4.1
upravil martina_lamackova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2958.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.martina_lamackova
Obsah
... ... @@ -4,29 +4,30 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 +\\
7 7  
8 8  (% class="wrapped" %)
9 -|(((
10 +(% class="" %)|(((
10 10  **Povinná osoba**
11 11  )))|(((
12 12  Nemocnica s poliklinikou Prievidza so sídlom v Bojniciach
13 13  )))
14 -|(((
15 +(% class="" %)|(((
15 15  **Názov projektu**
16 16  )))|(((
17 17  Realizácia opatrení kybernetickej a informačnej bezpečnosti - Nemocnica s poliklinikou Prievidza so sídlom v Bojniciach
18 18  )))
19 -|(((
20 +(% class="" %)|(((
20 20  **Zodpovedná osoba za projekt**
21 21  )))|(((
22 22  Martin Lozinak
23 23  )))
24 -|(((
25 +(% class="" %)|(((
25 25  **Realizátor projektu**
26 26  )))|(((
27 27  Nemocnica s poliklinikou Prievidza so sídlom v Bojniciach
28 28  )))
29 -|(((
30 +(% class="" %)|(((
30 30  **Vlastník projektu**
31 31  )))|(((
32 32  Nemocnica s poliklinikou Prievidza so sídlom v Bojniciach
... ... @@ -37,7 +37,7 @@
37 37  **Schvaľovanie dokumentu**
38 38  
39 39  (% class="wrapped" %)
40 -|(((
41 +(% class="" %)|(((
41 41  **Položka**
42 42  )))|(((
43 43  **Meno a priezvisko**
... ... @@ -52,7 +52,7 @@
52 52  
53 53  (alebo elektronický súhlas)
54 54  )))
55 -|(((
56 +(% class="" %)|(((
56 56  Vypracoval
57 57  )))|(((
58 58  Ing. Vladimír Stromček, PhD.
... ... @@ -63,7 +63,7 @@
63 63  )))|(((
64 64  14.08.2024
65 65  )))|(((
66 -
67 +\\
67 67  )))
68 68  
69 69  **~ **
... ... @@ -73,7 +73,7 @@
73 73  **~ **
74 74  
75 75  (% class="wrapped" %)
76 -|(((
77 +(% class="" %)|(((
77 77  **Verzia**
78 78  )))|(((
79 79  **Dátum**
... ... @@ -82,7 +82,7 @@
82 82  )))|(((
83 83  **Meno**
84 84  )))
85 -|(((
86 +(% class="" %)|(((
86 86  0.1
87 87  )))|(((
88 88  30.07.2024
... ... @@ -91,7 +91,7 @@
91 91  )))|(((
92 92  Vladimír Stromček
93 93  )))
94 -|(((
95 +(% class="" %)|(((
95 95  1.0
96 96  )))|(((
97 97  14.08.2024
... ... @@ -107,9 +107,11 @@
107 107  
108 108  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, plánu realizácie, alokovaní rozpočtu a ľudských zdrojov.
109 109  
111 +\\
110 110  
111 111  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Nemocnica s poliklinikou Prievidza so sídlom v Bojniciach (ďalej len „NsP Prievidza“ alebo „žiadateľ“) záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP), bude obsahovať (minimálne): manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru).
112 112  
115 +\\
113 113  
114 114  V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
115 115  
... ... @@ -119,9 +119,11 @@
119 119  
120 120  Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením („ďalej len“).
121 121  
125 +\\
122 122  
123 123  == {{id name="projekt_2958_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
124 124  
129 +\\
125 125  
126 126  V rámci projektu budú definované tri základné typy požiadaviek:
127 127  
... ... @@ -139,6 +139,7 @@
139 139  * N – nefukčná požiadavka (NFR)
140 140  * xx – číslo požiadavky
141 141  
147 +\\
142 142  
143 143  **Technické požiadavky** majú nasledovnú konvenciu:
144 144  
... ... @@ -153,11 +153,13 @@
153 153  
154 154  = {{id name="projekt_2958_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
155 155  
162 +\\
156 156  
157 157  == {{id name="projekt_2958_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
158 158  
166 +\\
159 159  
160 -NsP Prievidza je prevádzkovateľom základnej služby podľa zákona č.69/2018 Z.z.. NsP Prievidza má ku dňu spracovania tohto projektového zámeru vypracovanú a schválenú kategorizáciu sietí a IS na úrovni kategórie II.  v zmysle Zákona o kybernetickej bezpečnosti realizovala a v zákonnej lehote odoslala  Samohodnotenie účinnosti prijatých bezpečnostných opatrení v zmysle zákona o kybernetickej bezpečnosti. V súčasnosti prebieha nová klasifikácia informácií a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025.
168 +NsP Prievidza je prevádzkovateľom základnej služby podľa zákona č.69/2018 Z.z.. NsP Prievidza má ku dňu spracovania tohto projektového zámeru vypracovanú a schválenú kategorizáciu sietí a IS na úrovni kategórie II. v zmysle Zákona o kybernetickej bezpečnosti realizovala a v zákonnej lehote odoslala  Samohodnotenie účinnosti prijatých bezpečnostných opatrení v zmysle zákona o kybernetickej bezpečnosti. V súčasnosti prebieha nová klasifikácia informácií a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025.
161 161  
162 162  Z vykonanej Analýzy rizík a rozdielovej analýzy vyplýva nevyhnutnosť realizácie opatrení v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“), nakoľko NsP Prievidza nedosahuje požadovaný súlad s požiadavkami aktuálne platnej legislatívy SR - Zákon o kybernetickej bezpečnosti, Zákon o ITVS, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“).
163 163  
... ... @@ -170,9 +170,11 @@
170 170  * potreba zvýšenia ochrany proti škodlivému kódu
171 171  * potreba zvýšenia zabezpečenia kontinuity prevádzky
172 172  
181 +\\
173 173  
174 174  **Hlavným problémom**, ktorému NsP Prievidza ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí, je vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií NsP Prievidza, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
175 175  
185 +\\
176 176  
177 177  Ciele projektu:
178 178  
... ... @@ -181,9 +181,11 @@
181 181  * Ochrana proti škodlivému kódu
182 182  * Zabezpečenie kontinuity prevádzky
183 183  
194 +\\
184 184  
185 185  Cieľová skupina – zamestnanci NsP Prievidza, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Prievidza a OVM, ktoré spolupracujú s NsP Prievidza.
186 186  
198 +\\
187 187  
188 188  Realizáciou aktivít projektu dosiahne NsP Prievidza naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát.
189 189  
... ... @@ -195,6 +195,7 @@
195 195  
196 196  **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.**
197 197  
210 +\\
198 198  
199 199  Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele:
200 200  
... ... @@ -202,11 +202,13 @@
202 202  
203 203  PR017 / PSKPRCR11 – cieľová hodnota 870
204 204  
218 +\\
205 205  
206 206  Miesto realizácie:
207 207  
208 208  Slovenská republika.
209 209  
224 +\\
210 210  
211 211  Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 295 028,32 EUR
212 212  
... ... @@ -214,9 +214,10 @@
214 214  
215 215  Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu:
216 216  
232 +\\
217 217  
218 218  (% class="wrapped" %)
219 -|(((
235 +(% class="" %)|(((
220 220  **P.č.**
221 221  )))|(((
222 222  **Názov hodnotiaceho kritéria**
... ... @@ -225,7 +225,7 @@
225 225  )))|(((
226 226  **Zdroj**
227 227  )))
228 -|(((
244 +(% class="" %)|(((
229 229  1.
230 230  )))|(((
231 231  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -232,16 +232,19 @@
232 232  )))|(((
233 233  V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
234 234  
251 +\\
235 235  
236 236  //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.//
237 237  )))|(((
238 238  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPrievidza1.0.xlsx, ktorý tvorí aj prílohu ŽoNFP.
239 239  
257 +\\
240 240  
259 +\\
241 241  
242 -
261 +\\
243 243  )))
244 -|(((
263 +(% class="" %)|(((
245 245  2.
246 246  )))|(((
247 247  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -250,15 +250,17 @@
250 250  
251 251  Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
252 252  
272 +\\
253 253  
274 +\\
254 254  
255 255  //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 bodov.//
256 256  )))|(((
257 257  Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
258 258  
259 -
280 +\\
260 260  )))
261 -|(((
282 +(% class="" %)|(((
262 262  3.
263 263  )))|(((
264 264  Miera oprávnenosti výdavkov projektu.
... ... @@ -265,6 +265,7 @@
265 265  )))|(((
266 266  Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity.
267 267  
289 +\\
268 268  
269 269  //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.//
270 270  )))|(((
... ... @@ -278,18 +278,21 @@
278 278  
279 279  - kontinuita prevádzky
280 280  
303 +\\
281 281  
282 282  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu:
283 283  
307 +\\
284 284  
285 285  ●         Technológie sieťovej a komunikačnej bezpečnosti NsP Prievidza
286 286  
287 287  ●         Zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza
288 288  
313 +\\
289 289  
290 290  Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP
291 291  )))
292 -|(((
317 +(% class="" %)|(((
293 293  4.
294 294  )))|(((
295 295  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -296,6 +296,7 @@
296 296  )))|(((
297 297  V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie.
298 298  
324 +\\
299 299  
300 300  //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 12 + 10 + 12 + 12 bodov.//
301 301  )))|(((
... ... @@ -307,9 +307,10 @@
307 307  
308 308  §24 ods. 2 písm. e) – kategória: III.
309 309  
310 -
336 +\\
311 311  )))
312 312  
339 +\\
313 313  
314 314  // //
315 315  
... ... @@ -317,24 +317,31 @@
317 317  
318 318  == {{id name="projekt_2958_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
319 319  
347 +\\
320 320  
321 321  NsP Prievidza je právnickou osobou (IČO: 17335795) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je NsP Prievidza poskytovateľom zdravotnej starostlivosti podľa § 4, písm. a) zákona č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov.
322 322  
351 +\\
323 323  
353 +\\
324 324  
325 -NsP Prievidza má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti definované najmä v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS“), zákone o kybernetickej bezpečnosti a ďalších súvisiacich predpisoch.
355 +NsP Prievidza má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti definované najmä v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“), zákone o kybernetickej bezpečnosti a ďalších súvisiacich predpisoch.
326 326  
357 +\\
327 327  
328 328  === {{id name="projekt_2958_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1       Hlavný popis problému ===
329 329  
361 +\\
330 330  
331 331  NsP Prievidza má ku dňu spracovania tohto projektového zámeru realizované samohodnotenie, pretože nemá identifikovanú III. Kategóriu informačných systémov. V súčasnosti prebieha nová klasifikácia informácii a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025.
332 332  
333 333  Z vykonanej Analýzy rizík a rozdielovej analýzy vyplýva nevyhnutnosť realizácie opatrení v oblasti kybernetickej a informačnej bezpečnosti, nakoľko NsP Prievidza nedosahuje požadovaný súlad s požiadavkami aktuálne platnej legislatívy SR - Zákon o kybernetickej bezpečnosti, Zákon o ITVS, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“).
334 334  
367 +\\
335 335  
336 336  **Hlavným problémom**, ktorému NsP Prievidza ako prevádzkovateľ základnej služby a informačných systémov verejnej správy je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií NsP Prievidza, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
337 337  
371 +\\
338 338  
339 339  Z Analýzy rizík a rozdielovej analýzy v oblasti kybernetickej bezpečnosti vyplýva nasledovné:
340 340  
... ... @@ -345,6 +345,7 @@
345 345  * potreba zvýšenia ochrany proti škodlivému kódu
346 346  * potreba zvýšenia zabezpečenia kontinuity prevádzky
347 347  
382 +\\
348 348  
349 349  S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy:
350 350  
... ... @@ -366,6 +366,7 @@
366 366  
367 367  Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov:
368 368  
404 +\\
369 369  
370 370  * Bezpečnostné riadenie prístupov
371 371  * Riadenie prevádzky siete a informačného systému
... ... @@ -372,21 +372,27 @@
372 372  * Procesy ochrany proti škodlivému kódu
373 373  * Zabezpečovanie kontinuity prevádzky
374 374  
411 +\\
375 375  
376 -Okrem samotného zabezpečenia opatrení KIB v zmysle Zákona o ITVS a Zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané NsP Prievidza, a ktoré sú realizované prostredníctvom informačných systémov NsP Prievidza.
413 +Okrem samotného zabezpečenia opatrení KIB v zmysle Zákona o ISVS a Zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané NsP Prievidza, a ktoré sú realizované prostredníctvom informačných systémov NsP Prievidza.
377 377  
415 +\\
378 378  
379 379  === {{id name="projekt_2958_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3       Oblasti zamerania projektu ===
380 380  
419 +\\
381 381  
382 -Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ITVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu) prevádzkované v rámci NsP Prievidza, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
421 +Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu) prevádzkované v rámci NsP Prievidza, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
383 383  
423 +\\
384 384  
385 385  === {{id name="projekt_2958_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4       Rozsah projektu ===
386 386  
427 +\\
387 387  
388 388  Realizácia projektu sa dotkne 5 nasledovných ISVS prevádzkovaných na úrovni NsP Prievidza:
389 389  
431 +\\
390 390  
391 391  1. Komplexný nemocničný informačný systém isvs_14541
392 392  1. Systém pre správu, archiváciu a komunikáciu v medicíne isvs_14542
... ... @@ -394,7 +394,9 @@
394 394  1. Ekonomický informačný systém isvs_14544
395 395  1. Registratúrny informačný systém isvs_14545
396 396  
439 +\\
397 397  
441 +\\
398 398  
399 399  Tieto ISVS sú realizované prostredníctvom 6 nasledovných IS:
400 400  
... ... @@ -405,6 +405,7 @@
405 405  * eSPIS
406 406  * Vema
407 407  
452 +\\
408 408  
409 409  Realizácia projektu sa dotkne nasledovných subjektov:
410 410  
... ... @@ -413,17 +413,18 @@
413 413  * Pacienti NsP Prievidza
414 414  * IS NsP Prievidza vrátane IS externých subjektov, ktoré sú poskytované ako služba pre NsP Prievidza
415 415  
461 +\\
416 416  
417 417  === {{id name="projekt_2958_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5       Motivácia a obmedzenia pre dosiahnutie cieľov projektu ===
418 418  
419 419  // //
420 420  
421 -Hlavnou motiváciou je realizácia opatrení KIB definovaných v Zákone o kybernetickej bezpečnosti a v Zákone o ITVS. **Vďaka realizácii týchto opatrení budú IS NsP Prievidza chránené vo vyššej  miere pred kybernetickým incidentom, ktorý by mohol mať na IS NsP Prievidza nasledovný dopad:**
467 +Hlavnou motiváciou je realizácia opatrení KIB definovaných v Zákone o kybernetickej bezpečnosti a v Zákone o ISVS. **Vďaka realizácii týchto opatrení budú IS NsP Prievidza chránené vo vyššej  miere pred kybernetickým incidentom, ktorý by mohol mať na IS NsP Prievidza nasledovný dopad:**
422 422  
423 423  // //
424 424  
425 425  (% class="wrapped" %)
426 -|(((
472 +(% class="" %)|(((
427 427  Dopad kybernetického bezpečnostného incidentu v závislosti
428 428  )))|(((
429 429  Kategória
... ... @@ -430,7 +430,7 @@
430 430  )))|(((
431 431  Vysvetlenie
432 432  )))
433 -|(((
479 +(% class="" %)|(((
434 434  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
435 435  
436 436  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -445,17 +445,20 @@
445 445  
446 446  Počet ošetrených pacientov v roku 2023: 257 842
447 447  
494 +\\
448 448  
449 449  Prípadný incident by teda viedol ku konaniu, ktoré ohrozí dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov viac ako 100 000 osôb (zamestnanci + hospitalizovaní pacienti + ošetrení pacienti), čo predstavuje celkovo 275 279 dotknutých osôb
450 450  )))
451 -|(((
498 +(% class="" %)|(((
452 452  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
453 453  
454 454  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
455 455  
503 +\\
456 456  
457 457  a/alebo
458 458  
507 +\\
459 459  
460 460  § 24 ods. 2 písm. c) zákona
461 461  
... ... @@ -465,17 +465,19 @@
465 465  )))|(((
466 466  Pri posudzovaní tohto kritéria sme vychádzali z nasledovných skutočností:
467 467  
517 +\\
468 468  
469 469  Informačné systémy v rámci NsP Prievidza musia slúžiť minimálne zamestnancom a hospitalizovaným pacientom. V prípade incidentu budú ovplyvnení aj pacienti, ktorí budú potrebovať ošetrenie, ale títo pacienti nie sú priamo v ohrození života a môžu byť ošetrení aj v inej nemocnici. Zamestnanci maju 8 hodinový pracovný čas a hospitalizovaní pacienti sú v NsP Prievidza 24 hodín.
470 470  
471 471  V prípade kybernetického incidentu predpokladáme nedostupnosť IS na maximálne 14 kalendárnych dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby:
472 472  
523 +\\
473 473  
474 474  - v rozsahu 119056 hodín pre zamestnancov NsP Prievidza (1063x8x14)
475 475  
476 476  - v rozsahu 15074 hodín pre hospitalizovaných pacientov NsP Prievidza (16374/365)*14*24.
477 477  )))
478 -|(((
529 +(% class="" %)|(((
479 479  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
480 480  
481 481  Stupeň narušenia fungovania základnej služby.
... ... @@ -483,9 +483,9 @@
483 483  III.
484 484  )))|(((
485 485  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
486 -
537 +\\
487 487  )))
488 -|(((
539 +(% class="" %)|(((
489 489  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
490 490  
491 491  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -497,7 +497,7 @@
497 497  
498 498  // //
499 499  
500 -**Projekt je formulovaný tak, aby po jeho realizácii bola zvýšená ochrana a bezpečnosť IS a sietí NsP Prievidza a dosiahnutá vyššia úroveň súladu s požiadavkami Zákona o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a Zákonom o ITVS.**
551 +**Projekt je formulovaný tak, aby po jeho realizácii bola zvýšená ochrana a bezpečnosť IS a sietí NsP Prievidza a dosiahnutá vyššia úroveň súladu s požiadavkami Zákona o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a Zákonom o ISVS.**
501 501  
502 502  **// //**
503 503  
... ... @@ -511,11 +511,12 @@
511 511  
512 512  == {{id name="projekt_2958_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
513 513  
565 +\\
514 514  
515 515  // //
516 516  
517 517  (% class="wrapped" %)
518 -|(((
570 +(% class="" %)|(((
519 519  **ID**
520 520  )))|(((
521 521  **AKTÉR / STAKEHOLDER**
... ... @@ -532,7 +532,7 @@
532 532  
533 533  (MetaIS kód a názov ISVS)
534 534  )))
535 -|(((
587 +(% class="" %)|(((
536 536  1.
537 537  )))|(((
538 538  Administrátor IT
... ... @@ -543,7 +543,7 @@
543 543  )))|(((
544 544  isvs_14541, isvs_14542, isvs_14543, isvs_14544, isvs_14545.
545 545  )))
546 -|(((
598 +(% class="" %)|(((
547 547  2.
548 548  )))|(((
549 549  Manažér kybernetickej bezpečnosti
... ... @@ -554,7 +554,7 @@
554 554  )))|(((
555 555  isvs_14541, isvs_14542, isvs_14543, isvs_14544, isvs_14545.
556 556  )))
557 -|(((
609 +(% class="" %)|(((
558 558  3.
559 559  )))|(((
560 560  Zamestnanec NsP Prievidza
... ... @@ -565,34 +565,34 @@
565 565  )))|(((
566 566  isvs_14541, isvs_14542, isvs_14543, isvs_14544, isvs_14545.
567 567  )))
568 -|(((
620 +(% class="" %)|(((
569 569  4.
570 570  )))|(((
571 571  Pacient
572 572  )))|(((
573 -
625 +\\
574 574  )))|(((
575 575  Využíva služby poskytované NsP Prievidza prostredníctvom jeho IS
576 576  )))|(((
577 577  isvs_14541, isvs_14542, isvs_14543, isvs_14544, isvs_14545.
578 578  )))
579 -|(((
631 +(% class="" %)|(((
580 580  5.
581 581  )))|(((
582 582  Poskytovateľ IT služieb
583 583  )))|(((
584 -
636 +\\
585 585  )))|(((
586 586  Poskytuje služby IS pre NsP Prievidza
587 587  )))|(((
588 588  isvs_14541, isvs_14542, isvs_14543, isvs_14544, isvs_14545.
589 589  )))
590 -|(((
642 +(% class="" %)|(((
591 591  6.
592 592  )))|(((
593 593  OVM
594 594  )))|(((
595 -
647 +\\
596 596  )))|(((
597 597  Poskytuje alebo konzumuje údaje IS NsP Prievidza v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní
598 598  )))|(((
... ... @@ -599,16 +599,21 @@
599 599  isvs_14541, isvs_14542, isvs_14543, isvs_14544, isvs_14545.
600 600  )))
601 601  
654 +\\
602 602  
656 +\\
603 603  
604 604  == {{id name="projekt_2958_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
605 605  
660 +\\
606 606  
607 607  Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025.
608 608  
664 +\\
609 609  
610 610  Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“)
611 611  
668 +\\
612 612  
613 613  Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi:
614 614  
... ... @@ -618,6 +618,7 @@
618 618  
619 619  Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade s ním je aj nižšie citovaný strategický cieľ.
620 620  
678 +\\
621 621  
622 622  Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ:
623 623  
... ... @@ -627,17 +627,20 @@
627 627  
628 628  „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“
629 629  
688 +\\
630 630  
631 631  Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.:
632 632  
633 633  „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“
634 634  
694 +\\
635 635  
636 636  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
637 637  
698 +\\
638 638  
639 639  (% class="wrapped" %)
640 -|(((
701 +(% class="" %)|(((
641 641  **ID**
642 642  )))|(((
643 643  **~ **
... ... @@ -650,38 +650,43 @@
650 650  )))|(((
651 651  **Spôsob realizácie strategického cieľa**
652 652  )))
653 -|(((
714 +(% class="" %)|(((
654 654  1
655 655  )))|(((
656 656  Zvýšenie kvality riadenia prístupov
657 657  
719 +\\
658 658  
659 659  Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov
660 660  
661 -
723 +\\
662 662  )))|(((
663 663  Dôveryhodný štát pripravený na hrozby
664 664  
727 +\\
665 665  
666 666  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
667 667  )))|(((
668 668  Zavedenie centrálneho nástroja na správu pracovných staníc a prístupových oprávnení, vybudovanie PKI infraštruktúry, centrálnej správu aktualizácií OS Windows a zaškolenie.
669 669  
670 -
733 +\\
671 671  )))
672 -|(((
735 +(% class="" %)|(((
673 673  2.
674 674  )))|(((
675 675  Zabezpečenie sieťovej a komunikačnej bezpečnosti
676 676  
740 +\\
677 677  
678 678  Cieľ realizovaný v zmysle oprávnenej podaktivity: Sieťová a komunikačná bezpečnosť
679 679  
744 +\\
680 680  
681 -
746 +\\
682 682  )))|(((
683 683  Dôveryhodný štát pripravený na hrozby
684 684  
750 +\\
685 685  
686 686  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
687 687  )))|(((
... ... @@ -691,9 +691,9 @@
691 691  
692 692  c)     Analýza stavu s implementačnými prácami
693 693  
694 -
760 +\\
695 695  )))
696 -|(((
762 +(% class="" %)|(((
697 697  3.
698 698  )))|(((
699 699  Ochrana proti škodlivému kódu
... ... @@ -702,6 +702,7 @@
702 702  )))|(((
703 703  Dôveryhodný štát pripravený na hrozby
704 704  
771 +\\
705 705  
706 706  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
707 707  )))|(((
... ... @@ -709,16 +709,18 @@
709 709  
710 710  b)     Technická dokumentácia a zaškolenie
711 711  )))
712 -|(((
779 +(% class="" %)|(((
713 713  4.
714 714  )))|(((
715 715  Zabezpečenie kontinuity prevádzky
716 716  
784 +\\
717 717  
718 718  Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky
719 719  )))|(((
720 720  Dôveryhodný štát pripravený na hrozby
721 721  
790 +\\
722 722  
723 723  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
724 724  )))|(((
... ... @@ -732,22 +732,25 @@
732 732  
733 733  e)     Technická dokumentácia a zaškolenie
734 734  
735 -
804 +\\
736 736  )))
737 737  
807 +\\
738 738  
739 739  **~ **
740 740  
741 741  **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. **
742 742  
813 +\\
743 743  
744 744  // //
745 745  
746 746  == {{id name="projekt_2958_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
747 747  
819 +\\
748 748  
749 749  (% class="wrapped" %)
750 -|(((
822 +(% class="" %)|(((
751 751  **ID**
752 752  )))|(((
753 753  **~ **
... ... @@ -762,16 +762,16 @@
762 762  **Popis
763 763  ukazovateľa**
764 764  )))|(((
765 -**Merná jednotka**
766 -
837 +**Merná jednotka
838 +\\**
767 767  )))|(((
768 768  **AS IS
769 -merateľné hodnoty**
770 -(aktuálne)
841 +merateľné hodnoty
842 +**(aktuálne)
771 771  )))|(((
772 -**TO BE
773 -Merateľné hodnoty**
774 -(cieľové hodnoty)
844 +**TO BE
845 +Merateľné hodnoty
846 +**(cieľové hodnoty)
775 775  )))|(((
776 776  **Spôsob ich merania**
777 777  
... ... @@ -779,7 +779,7 @@
779 779  )))|(((
780 780  **Pozn.**
781 781  )))
782 -|(((
854 +(% class="" %)|(((
783 783  1.
784 784  )))|(((
785 785  PO095 / PSKPSOI12
... ... @@ -794,8 +794,9 @@
794 794  )))|(((
795 795  1
796 796  )))|(((
797 -Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ITVS
869 +Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
798 798  
871 +\\
799 799  
800 800  Čas plnenia merateľného ukazovateľa projektu:
801 801  
... ... @@ -803,7 +803,7 @@
803 803  )))|(((
804 804  Typ ukazovateľa: Výstup
805 805  )))
806 -|(((
879 +(% class="" %)|(((
807 807  2.
808 808  )))|(((
809 809  PR017 / PSKPRCR11
... ... @@ -818,34 +818,40 @@
818 818  )))|(((
819 819  870
820 820  
821 -
894 +\\
822 822  )))|(((
823 823  Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB.
824 824  
898 +\\
825 825  
826 826  V prípade NsP Prievidza ide o počet zamestnancov, ktorí využívajú IS NsP Prievidza alebo akékoľvek elektronické zariadenia v správe NsP Prievidza.
827 827  
902 +\\
828 828  
829 829  Čas plnenia merateľného ukazovateľa projektu:
830 830  
831 831  v rámci udržateľnosti projektu
832 832  
833 -
908 +\\
834 834  )))|(((
835 835  Typ ukazovateľa: výsledok
836 836  
912 +\\
837 837  
838 -
914 +\\
839 839  )))
840 840  
917 +\\
841 841  
919 +\\
842 842  
843 843  === {{id name="projekt_2958_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1       Špecifikácia potrieb koncového používateľa ===
844 844  
923 +\\
845 845  
846 846  Z pohľadu NsP Prievidza je koncovým používateľom IT oddelenie a sekundárne zamestnanci NsP Prievidza, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Prievidza a OVM, ktoré spolupracujú s NsP Prievidza. Všetci koncoví používatelia (primárni i sekundárni) očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS NsP Prievidza a tým sa de facto znefunkční poskytovanie služieb NsP Prievidza.
847 847  
848 -Z výsledkov samohodnotenia vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých NsP Prievidza dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ITVS a vyhlášky 362/2018 Z. z. Ide o:
927 +Z výsledkov samohodnotenia vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých NsP Prievidza dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o:
849 849  
850 850  * Potrebu zvýšenia sieťovej a komunikačnej bezpečnosti
851 851  * Potrebu zvýšenia zabezpečenia riadenia prístupov
... ... @@ -854,55 +854,65 @@
854 854  
855 855  Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne:
856 856  
936 +\\
857 857  
858 858  **__1. Technológie sieťovej a komunikačnej bezpečnosti NsP Prievidza__**
859 859  
860 860  Cieľom verejného obstarávania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza z pohľadu sieťového zabezpečenia a ochrany citlivých informácií.
861 861  
942 +\\
862 862  
863 863  Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity:
864 864  
946 +\\
865 865  
866 866  * Sieťová a komunikačná bezpečnosť
867 867  
950 +
868 868  
869 869  **__A/ Popis súčasného stavu__:**
870 870  
954 +\\
871 871  
872 872  Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza z pohľadu sieťového zabezpečenia a ochrany citlivých informácií je nedostatočný. Nie je skoro žiadna segmentácie siete, užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, siete sú voľne dostupné bez autentizácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je len otázka času kedy príde ku kompromitácii citlivých dát alebo ich strate.
873 873  
874 874  **Nemocnica má do 800 pracovných staníc s maximálne 1000 používateľmi.**
875 875  
960 +\\
876 876  
877 877  **__B/ Popis plánovaného stavu__:**
878 878  
964 +\\
879 879  
880 880  Vybaviť technické miestnosti novým Next Generation Firewallmi (NGWF), izolovať siete, nastaviť HW inšpekciu toku dát na úrovni L7 pre prevádzkovanie interných aplikácií a pripravovaných nových systémov na centrálnu správu užívateľov. Zabezpečiť sieť podľa súčasných bezpečnostných štandardov. Čiastočná obnova nevyhovujúcich sieťových prepínačov (switch) s ich konfiguráciou podľa rozdelenia sietí do jednotlivých vlan a novej sieťovej segmentácie.
881 881  
968 +\\
882 882  
883 883  **__C/ Zabezpečenie sietí ich segmentácia a jasná identifikácia užívateľov a ich prístupov:__**
884 884  
972 +\\
885 885  
886 886  **Potrebný HW - NGFW firewally musia spĺňať nasledujúce požiadavky:**
887 887  
976 +\\
888 888  
889 889  (% class="wrapped" %)
890 -|(((
979 +(% class="" %)|(((
891 891  **Komponent**
892 892  )))|(((
893 893  **Popis**
894 894  )))
895 -|(((
984 +(% class="" %)|(((
896 896  **Prevedenie**
897 897  )))|(((
898 898  2ks HW boxy - **NGFW firewally**
899 899  )))
900 -|(((
989 +(% class="" %)|(((
901 901  **Form Factor**
902 902  )))|(((
903 903  Rack-mount 1U
904 904  )))
905 -|(((
994 +(% class="" %)|(((
906 906  **Konektivita**
907 907  )))|(((
908 908  Minimálne 8x GE RJ45
... ... @@ -913,17 +913,17 @@
913 913  
914 914  **Súčasťou dodávky - originál od výrobcu s garanciou podpory a kompatibility 10G Fiber Optic Transceivers: LR, LC MM, 4 kusy (pre každý firewall 2 kusy – 4 kusy spolu)**
915 915  )))
916 -|(((
1005 +(% class="" %)|(((
917 917  **Encryption Algorithm**
918 918  )))|(((
919 919  Podporované minimálne nasledovné : DES, Triple DES, Blowfish, RSA, IKE, DSS, SHA-1, ECDSA, 128-bit AES, 256-bit AES, IKEv2, SHA-2, AES-GCM, 256-bit SHA-2, 512-bit SHA-2, 256-bit AES-GCM
920 920  )))
921 -|(((
1010 +(% class="" %)|(((
922 922  **Authentication Method**
923 923  )))|(((
924 924  Podporované minimálne nasledovné : RADIUS, X.509 certificates, TACACS+, LDAP, Active Directory, Extensible Authentication Protocol (EAP), XAUTH authentication
925 925  )))
926 -|(((
1015 +(% class="" %)|(((
927 927  **Požadovaná priepustnosť dát**
928 928  )))|(((
929 929  NGFW/NGIPS Throughput minimálne: 4.0 Gbps
... ... @@ -950,12 +950,12 @@
950 950  
951 951  Virtual Contexts min 5 súčasťou dodávky, možnosť rozšírenia do 20
952 952  )))
953 -|(((
1042 +(% class="" %)|(((
954 954  **Bezpečnostné certifikáty**
955 955  )))|(((
956 956  CB, UL/ EN60950, NOM, BSMI, CTICK
957 957  )))
958 -|(((
1047 +(% class="" %)|(((
959 959  **Rozšírenia**
960 960  )))|(((
961 961  Anti-Malware (File reputation & AV), **URL Filtering,  Advanced Malware Detection**, IPS Inspection, Application Control (SSH/SFTP, HTTP, HTTPS, TCP, UDP, TFTP, FTP, DNS), Endpoint context, SD-WAN Multi-Link Optimization, Server Load Balancing, Clustering
... ... @@ -964,7 +964,7 @@
964 964  
965 965  Vulnerability exploit detection. DoS/DDoS protection
966 966  )))
967 -|(((
1056 +(% class="" %)|(((
968 968  **Centrálny manažment**
969 969  )))|(((
970 970  Spoločný centrálny manažment v **režime HA** pre všetky dodané firewally.
... ... @@ -979,7 +979,7 @@
979 979  
980 980  Autentifikácia administrátora : lokálna, RADIUS, TACACS+, Client Certificate
981 981  )))
982 -|(((
1071 +(% class="" %)|(((
983 983  **Reporting – súčasťou centrálneho manažmentu **
984 984  )))|(((
985 985  Firewall Log manažment – prehľadné vyhľadávanie v logoch
... ... @@ -986,7 +986,7 @@
986 986  
987 987  Event Reporting a dashboardy
988 988  )))
989 -|(((
1078 +(% class="" %)|(((
990 990  **Subskripcie**
991 991  )))|(((
992 992  NGFW centrálny manažment pre všetky firewally v režime HA – minimálne počas trvania projektu
... ... @@ -995,14 +995,14 @@
995 995  
996 996  Advanced Malware Detection – minimálne počas trvania projektu
997 997  )))
998 -|(((
999 -
1087 +(% class="" %)|(((
1088 +\\
1000 1000  
1001 1001  **SW požiadavky**
1002 1002  )))|(((
1003 -NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA**
1092 +NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA**
1004 1004  )))
1005 -|(((
1094 +(% class="" %)|(((
1006 1006  **Úroveň technickej  podpory**
1007 1007  )))|(((
1008 1008  minimálne počas trvania projektu
... ... @@ -1010,21 +1010,25 @@
1010 1010  Podpora výrobcu je požadovaná v časovom pokrytí 24x7, HW záruka výrobcu so servisom s výmenou alebo opravou do 1 pracovného dňa
1011 1011  )))
1012 1012  
1102 +\\
1013 1013  
1014 1014  **Zhrnutie – **perimetrové** **firewally musia spĺňať vyššie uvedené požiadavky a musia byť dodané (ako je uvedené) s licenciami minimálne počas trvania projektu „NGFW centrálny manažment pre všetky firewally v režime HA“, „URL Filtering“, „Advanced Malware Detection“ a s rozšírenou zárukou na minimálne počas trvania projektu (oprava/výmena) do jedného pracovného dňa + podpora v prípade problémov v prevádzke + produkt musí mať garantovanú minimálnu „životnosť“ (možnosť dokúpiť rozšírenú záruku na celkovo 6 rokov priamo do výrobcu).
1015 1015  
1106 +\\
1016 1016  
1017 1017  **__Potrebný HW – sieťové prepínače:__**
1018 1018  
1110 +\\
1019 1019  
1020 1020  13 ks sieťových prepínačov 48 portových PoE+ s nasledujúcimi minimálnymi parametrami:
1021 1021  
1114 +\\
1022 1022  
1023 1023  (% class="wrapped" %)
1024 -|(% colspan="3" %)(((
1117 +(% class="" %)|(% colspan="3" %)(((
1025 1025  **Access switche s možnosťou zapojenia do stacku alebo MLAG**
1026 1026  )))
1027 -|(((
1120 +(% class="" %)|(((
1028 1028  **~ **
1029 1029  )))|(((
1030 1030  **~ **
... ... @@ -1031,7 +1031,7 @@
1031 1031  )))|(((
1032 1032  **~ **
1033 1033  )))
1034 -|(((
1127 +(% class="" %)|(((
1035 1035  **~ **
1036 1036  )))|(((
1037 1037  **Vlastnosť alebo funkcia zariadenia**
... ... @@ -1038,7 +1038,7 @@
1038 1038  )))|(((
1039 1039  **Požadované**
1040 1040  )))
1041 -|(((
1134 +(% class="" %)|(((
1042 1042  1
1043 1043  )))|(((
1044 1044  Trieda zariadenia
... ... @@ -1045,7 +1045,7 @@
1045 1045  )))|(((
1046 1046  L2 Switch
1047 1047  )))
1048 -|(((
1141 +(% class="" %)|(((
1049 1049  2
1050 1050  )))|(((
1051 1051  Formát zariadenia
... ... @@ -1052,7 +1052,7 @@
1052 1052  )))|(((
1053 1053  1 RU
1054 1054  )))
1055 -|(((
1148 +(% class="" %)|(((
1056 1056  3
1057 1057  )))|(((
1058 1058  Napájanie
... ... @@ -1059,7 +1059,7 @@
1059 1059  )))|(((
1060 1060  AC 230V
1061 1061  )))
1062 -|(((
1155 +(% class="" %)|(((
1063 1063  4
1064 1064  )))|(((
1065 1065  Interný zdroj
... ... @@ -1066,7 +1066,7 @@
1066 1066  )))|(((
1067 1067  áno
1068 1068  )))
1069 -|(((
1162 +(% class="" %)|(((
1070 1070  5
1071 1071  )))|(((
1072 1072  Počet portov minimálne 10/100/1000 Base-T (PoE+)
... ... @@ -1073,7 +1073,7 @@
1073 1073  )))|(((
1074 1074  minimálne 48
1075 1075  )))
1076 -|(((
1169 +(% class="" %)|(((
1077 1077  6
1078 1078  )))|(((
1079 1079  Počet 10G SFP portov
... ... @@ -1080,7 +1080,7 @@
1080 1080  )))|(((
1081 1081  minimálne 4
1082 1082  )))
1083 -|(((
1176 +(% class="" %)|(((
1084 1084  7
1085 1085  )))|(((
1086 1086  Celkový príkon PoE (PoE budget)
... ... @@ -1087,7 +1087,7 @@
1087 1087  )))|(((
1088 1088  minimálne 350W
1089 1089  )))
1090 -|(((
1183 +(% class="" %)|(((
1091 1091  8
1092 1092  )))|(((
1093 1093  PoE dostupné pri reštarte switcha
... ... @@ -1094,7 +1094,7 @@
1094 1094  )))|(((
1095 1095  áno
1096 1096  )))
1097 -|(((
1190 +(% class="" %)|(((
1098 1098  9
1099 1099  )))|(((
1100 1100  Všetky porty neblokované – wire speed
... ... @@ -1101,7 +1101,7 @@
1101 1101  )))|(((
1102 1102  áno
1103 1103  )))
1104 -|(((
1197 +(% class="" %)|(((
1105 1105  10
1106 1106  )))|(((
1107 1107  USB port pre ukladanie konfigurácií a firmware
... ... @@ -1108,7 +1108,7 @@
1108 1108  )))|(((
1109 1109  áno
1110 1110  )))
1111 -|(((
1204 +(% class="" %)|(((
1112 1112  11
1113 1113  )))|(((
1114 1114  Dedikovaný console port (RJ45)
... ... @@ -1115,14 +1115,14 @@
1115 1115  )))|(((
1116 1116  áno
1117 1117  )))
1118 -|(((
1211 +(% class="" %)|(((
1119 1119  12
1120 1120  )))|(((
1121 1121  **Podporované technológie a správa**
1122 1122  )))|(((
1123 -
1216 +\\
1124 1124  )))
1125 -|(((
1218 +(% class="" %)|(((
1126 1126  13
1127 1127  )))|(((
1128 1128  Stohovanie
... ... @@ -1129,7 +1129,7 @@
1129 1129  )))|(((
1130 1130  áno
1131 1131  )))
1132 -|(((
1225 +(% class="" %)|(((
1133 1133  14
1134 1134  )))|(((
1135 1135  STP,RSTP,MSTP a PVST+ alebo kompatibilné
... ... @@ -1136,7 +1136,7 @@
1136 1136  )))|(((
1137 1137  áno
1138 1138  )))
1139 -|(((
1232 +(% class="" %)|(((
1140 1140  15
1141 1141  )))|(((
1142 1142  Protokol na registráciu VLAN, napríklad VTP
... ... @@ -1143,7 +1143,7 @@
1143 1143  )))|(((
1144 1144  áno
1145 1145  )))
1146 -|(((
1239 +(% class="" %)|(((
1147 1147  16
1148 1148  )))|(((
1149 1149  Podpora VLAN, minimálne 4000 aktívnych VLAN
... ... @@ -1150,7 +1150,7 @@
1150 1150  )))|(((
1151 1151  áno
1152 1152  )))
1153 -|(((
1246 +(% class="" %)|(((
1154 1154  17
1155 1155  )))|(((
1156 1156  Minimálny počet MAC adries
... ... @@ -1157,7 +1157,7 @@
1157 1157  )))|(((
1158 1158  32k
1159 1159  )))
1160 -|(((
1253 +(% class="" %)|(((
1161 1161  18
1162 1162  )))|(((
1163 1163  Minimálna veľkosť FIBv4
... ... @@ -1164,7 +1164,7 @@
1164 1164  )))|(((
1165 1165  4k
1166 1166  )))
1167 -|(((
1260 +(% class="" %)|(((
1168 1168  19
1169 1169  )))|(((
1170 1170  Podpora L3 funkcií – RIP, RIPng, OSPF, OSPFv3.
... ... @@ -1171,7 +1171,7 @@
1171 1171  )))|(((
1172 1172  áno
1173 1173  )))
1174 -|(((
1267 +(% class="" %)|(((
1175 1175  20
1176 1176  )))|(((
1177 1177  Podpora overovania užívateľov pomocou 802.1x a pomocou MAC adries, podpora funkcií guest VLAN
... ... @@ -1178,7 +1178,7 @@
1178 1178  )))|(((
1179 1179  áno
1180 1180  )))
1181 -|(((
1274 +(% class="" %)|(((
1182 1182  21
1183 1183  )))|(((
1184 1184  Podpora ACL
... ... @@ -1185,7 +1185,7 @@
1185 1185  )))|(((
1186 1186  áno
1187 1187  )))
1188 -|(((
1281 +(% class="" %)|(((
1189 1189  22
1190 1190  )))|(((
1191 1191  Podpora technológie RSPAN a lokálneho zrkadlenia prevádzky
... ... @@ -1192,7 +1192,7 @@
1192 1192  )))|(((
1193 1193  áno
1194 1194  )))
1195 -|(((
1288 +(% class="" %)|(((
1196 1196  23
1197 1197  )))|(((
1198 1198  Podpora overovania pomocou RADIUS, TACACS
... ... @@ -1199,7 +1199,7 @@
1199 1199  )))|(((
1200 1200  áno
1201 1201  )))
1202 -|(((
1295 +(% class="" %)|(((
1203 1203  24
1204 1204  )))|(((
1205 1205  Podpora konfigurácie cez CLI  - SSH, Telnet a lokálnu konzolu
... ... @@ -1206,7 +1206,7 @@
1206 1206  )))|(((
1207 1207  áno
1208 1208  )))
1209 -|(((
1302 +(% class="" %)|(((
1210 1210  25
1211 1211  )))|(((
1212 1212  Scriptovanie Python
... ... @@ -1213,7 +1213,7 @@
1213 1213  )))|(((
1214 1214  áno
1215 1215  )))
1216 -|(((
1309 +(% class="" %)|(((
1217 1217  26
1218 1218  )))|(((
1219 1219  Podpora Telemetrie a eMDI
... ... @@ -1220,7 +1220,7 @@
1220 1220  )))|(((
1221 1221  áno
1222 1222  )))
1223 -|(((
1316 +(% class="" %)|(((
1224 1224  27
1225 1225  )))|(((
1226 1226  Netconf/Yang
... ... @@ -1227,7 +1227,7 @@
1227 1227  )))|(((
1228 1228  áno
1229 1229  )))
1230 -|(((
1323 +(% class="" %)|(((
1231 1231  28
1232 1232  )))|(((
1233 1233  Podpora technológie SNMP  v2c a v3
... ... @@ -1234,7 +1234,7 @@
1234 1234  )))|(((
1235 1235  áno
1236 1236  )))
1237 -|(((
1330 +(% class="" %)|(((
1238 1238  29
1239 1239  )))|(((
1240 1240  Výrobca musí poskytovať informácie o zraniteľnostiach na webe.
... ... @@ -1241,7 +1241,7 @@
1241 1241  )))|(((
1242 1242  áno
1243 1243  )))
1244 -|(((
1337 +(% class="" %)|(((
1245 1245  30
1246 1246  )))|(((
1247 1247  Koniec podpory výrobcom (end of support) minimálne 7 rokov od dátumu nákupu. Počas tejto lehoty musí výrobca garantovať vydávanie bezpečnostných záplat.
... ... @@ -1248,7 +1248,7 @@
1248 1248  )))|(((
1249 1249  áno
1250 1250  )))
1251 -|(((
1344 +(% class="" %)|(((
1252 1252  31
1253 1253  )))|(((
1254 1254  Záruka a support minimálne počas trvania projektu 8x5xNBD
... ... @@ -1255,7 +1255,7 @@
1255 1255  )))|(((
1256 1256  áno
1257 1257  )))
1258 -|(((
1351 +(% class="" %)|(((
1259 1259  32
1260 1260  )))|(((
1261 1261  Súčasťou dodávky je aj potrebná kabeláž pre pripojenie na jednotlivé súčasti
... ... @@ -1263,15 +1263,17 @@
1263 1263  áno
1264 1264  )))
1265 1265  
1359 +\\
1266 1266  
1267 1267  13 ks sieťových prepínačov 24 portových PoE+ s nasledujúcimi minimálnymi parametrami:
1268 1268  
1363 +\\
1269 1269  
1270 1270  (% class="wrapped" %)
1271 -|(% colspan="3" %)(((
1366 +(% class="" %)|(% colspan="3" %)(((
1272 1272  **Access switche s možnosťou zapojenia do stacku alebo MLAG**
1273 1273  )))
1274 -|(((
1369 +(% class="" %)|(((
1275 1275  **~ **
1276 1276  )))|(((
1277 1277  **~ **
... ... @@ -1278,7 +1278,7 @@
1278 1278  )))|(((
1279 1279  **~ **
1280 1280  )))
1281 -|(((
1376 +(% class="" %)|(((
1282 1282  **~ **
1283 1283  )))|(((
1284 1284  **Vlastnosť alebo funkcia zariadenia**
... ... @@ -1285,7 +1285,7 @@
1285 1285  )))|(((
1286 1286  **Požadované**
1287 1287  )))
1288 -|(((
1383 +(% class="" %)|(((
1289 1289  1
1290 1290  )))|(((
1291 1291  Trieda zariadenia
... ... @@ -1292,7 +1292,7 @@
1292 1292  )))|(((
1293 1293  L2 Switch
1294 1294  )))
1295 -|(((
1390 +(% class="" %)|(((
1296 1296  2
1297 1297  )))|(((
1298 1298  Formát zariadenia
... ... @@ -1299,7 +1299,7 @@
1299 1299  )))|(((
1300 1300  1 RU
1301 1301  )))
1302 -|(((
1397 +(% class="" %)|(((
1303 1303  3
1304 1304  )))|(((
1305 1305  Napájanie
... ... @@ -1306,7 +1306,7 @@
1306 1306  )))|(((
1307 1307  AC 230V
1308 1308  )))
1309 -|(((
1404 +(% class="" %)|(((
1310 1310  4
1311 1311  )))|(((
1312 1312  Interný zdroj
... ... @@ -1313,7 +1313,7 @@
1313 1313  )))|(((
1314 1314  áno
1315 1315  )))
1316 -|(((
1411 +(% class="" %)|(((
1317 1317  5
1318 1318  )))|(((
1319 1319  Počet portov minimálne 10/100/1000 Base-T (PoE+)
... ... @@ -1320,7 +1320,7 @@
1320 1320  )))|(((
1321 1321  minimálne 24
1322 1322  )))
1323 -|(((
1418 +(% class="" %)|(((
1324 1324  6
1325 1325  )))|(((
1326 1326  Počet 10G SFP portov
... ... @@ -1327,7 +1327,7 @@
1327 1327  )))|(((
1328 1328  minimálne 4
1329 1329  )))
1330 -|(((
1425 +(% class="" %)|(((
1331 1331  7
1332 1332  )))|(((
1333 1333  Celkový príkon PoE (PoE budget)
... ... @@ -1334,7 +1334,7 @@
1334 1334  )))|(((
1335 1335  minimálne 250W
1336 1336  )))
1337 -|(((
1432 +(% class="" %)|(((
1338 1338  8
1339 1339  )))|(((
1340 1340  PoE dostupné pri reštarte switcha
... ... @@ -1341,7 +1341,7 @@
1341 1341  )))|(((
1342 1342  áno
1343 1343  )))
1344 -|(((
1439 +(% class="" %)|(((
1345 1345  9
1346 1346  )))|(((
1347 1347  Všetky porty neblokované – wire speed
... ... @@ -1348,7 +1348,7 @@
1348 1348  )))|(((
1349 1349  áno
1350 1350  )))
1351 -|(((
1446 +(% class="" %)|(((
1352 1352  10
1353 1353  )))|(((
1354 1354  USB port pre ukladanie konfigurácií a firmware
... ... @@ -1355,7 +1355,7 @@
1355 1355  )))|(((
1356 1356  áno
1357 1357  )))
1358 -|(((
1453 +(% class="" %)|(((
1359 1359  11
1360 1360  )))|(((
1361 1361  Dedikovaný console port (RJ45)
... ... @@ -1362,14 +1362,14 @@
1362 1362  )))|(((
1363 1363  áno
1364 1364  )))
1365 -|(((
1460 +(% class="" %)|(((
1366 1366  12
1367 1367  )))|(((
1368 1368  **Podporované technológie a správa**
1369 1369  )))|(((
1370 -
1465 +\\
1371 1371  )))
1372 -|(((
1467 +(% class="" %)|(((
1373 1373  13
1374 1374  )))|(((
1375 1375  Stohovanie
... ... @@ -1376,7 +1376,7 @@
1376 1376  )))|(((
1377 1377  áno
1378 1378  )))
1379 -|(((
1474 +(% class="" %)|(((
1380 1380  14
1381 1381  )))|(((
1382 1382  STP,RSTP,MSTP a PVST+ alebo kompatibilné
... ... @@ -1383,7 +1383,7 @@
1383 1383  )))|(((
1384 1384  áno
1385 1385  )))
1386 -|(((
1481 +(% class="" %)|(((
1387 1387  15
1388 1388  )))|(((
1389 1389  Protokol na registráciu VLAN, napríklad VTP
... ... @@ -1390,7 +1390,7 @@
1390 1390  )))|(((
1391 1391  áno
1392 1392  )))
1393 -|(((
1488 +(% class="" %)|(((
1394 1394  16
1395 1395  )))|(((
1396 1396  Podpora VLAN, minimálne 4000 aktívnych VLAN
... ... @@ -1397,7 +1397,7 @@
1397 1397  )))|(((
1398 1398  áno
1399 1399  )))
1400 -|(((
1495 +(% class="" %)|(((
1401 1401  17
1402 1402  )))|(((
1403 1403  Minimálny počet MAC adries
... ... @@ -1404,7 +1404,7 @@
1404 1404  )))|(((
1405 1405  32k
1406 1406  )))
1407 -|(((
1502 +(% class="" %)|(((
1408 1408  18
1409 1409  )))|(((
1410 1410  Minimálna veľkosť FIBv4
... ... @@ -1411,7 +1411,7 @@
1411 1411  )))|(((
1412 1412  4k
1413 1413  )))
1414 -|(((
1509 +(% class="" %)|(((
1415 1415  19
1416 1416  )))|(((
1417 1417  Podpora L3 funkcií – RIP, RIPng, OSPF, OSPFv3.
... ... @@ -1418,7 +1418,7 @@
1418 1418  )))|(((
1419 1419  áno
1420 1420  )))
1421 -|(((
1516 +(% class="" %)|(((
1422 1422  20
1423 1423  )))|(((
1424 1424  Podpora overovania užívateľov pomocou 802.1x a pomocou MAC adries, podpora funkcií guest VLAN
... ... @@ -1425,7 +1425,7 @@
1425 1425  )))|(((
1426 1426  áno
1427 1427  )))
1428 -|(((
1523 +(% class="" %)|(((
1429 1429  21
1430 1430  )))|(((
1431 1431  Podpora ACL
... ... @@ -1432,7 +1432,7 @@
1432 1432  )))|(((
1433 1433  áno
1434 1434  )))
1435 -|(((
1530 +(% class="" %)|(((
1436 1436  22
1437 1437  )))|(((
1438 1438  Podpora technológie RSPAN a lokálneho zrkadlenia prevádzky
... ... @@ -1439,7 +1439,7 @@
1439 1439  )))|(((
1440 1440  áno
1441 1441  )))
1442 -|(((
1537 +(% class="" %)|(((
1443 1443  23
1444 1444  )))|(((
1445 1445  Podpora overovania pomocou RADIUS, TACACS
... ... @@ -1446,7 +1446,7 @@
1446 1446  )))|(((
1447 1447  áno
1448 1448  )))
1449 -|(((
1544 +(% class="" %)|(((
1450 1450  24
1451 1451  )))|(((
1452 1452  Podpora konfigurácie cez CLI  - SSH, Telnet a lokálnu konzolu
... ... @@ -1453,7 +1453,7 @@
1453 1453  )))|(((
1454 1454  áno
1455 1455  )))
1456 -|(((
1551 +(% class="" %)|(((
1457 1457  25
1458 1458  )))|(((
1459 1459  Scriptovanie Python
... ... @@ -1460,7 +1460,7 @@
1460 1460  )))|(((
1461 1461  áno
1462 1462  )))
1463 -|(((
1558 +(% class="" %)|(((
1464 1464  26
1465 1465  )))|(((
1466 1466  Podpora Telemetrie a eMDI
... ... @@ -1467,7 +1467,7 @@
1467 1467  )))|(((
1468 1468  áno
1469 1469  )))
1470 -|(((
1565 +(% class="" %)|(((
1471 1471  27
1472 1472  )))|(((
1473 1473  Netconf/Yang
... ... @@ -1474,7 +1474,7 @@
1474 1474  )))|(((
1475 1475  áno
1476 1476  )))
1477 -|(((
1572 +(% class="" %)|(((
1478 1478  28
1479 1479  )))|(((
1480 1480  Podpora technológie SNMP  v2c a v3
... ... @@ -1481,7 +1481,7 @@
1481 1481  )))|(((
1482 1482  áno
1483 1483  )))
1484 -|(((
1579 +(% class="" %)|(((
1485 1485  29
1486 1486  )))|(((
1487 1487  Výrobca musí poskytovať informácie o zraniteľnostiach na webe.
... ... @@ -1488,7 +1488,7 @@
1488 1488  )))|(((
1489 1489  áno
1490 1490  )))
1491 -|(((
1586 +(% class="" %)|(((
1492 1492  30
1493 1493  )))|(((
1494 1494  Koniec podpory výrobcom (end of support) minimálne 7 rokov od dátumu nákupu. Počas tejto lehoty musí výrobca garantovať vydávanie bezpečnostných záplat.
... ... @@ -1495,7 +1495,7 @@
1495 1495  )))|(((
1496 1496  áno
1497 1497  )))
1498 -|(((
1593 +(% class="" %)|(((
1499 1499  31
1500 1500  )))|(((
1501 1501  Záruka a support minimálne počas trvania projektu 8x5xNBD
... ... @@ -1502,7 +1502,7 @@
1502 1502  )))|(((
1503 1503  áno
1504 1504  )))
1505 -|(((
1600 +(% class="" %)|(((
1506 1506  32
1507 1507  )))|(((
1508 1508  Súčasťou dodávky je aj potrebná kabeláž pre pripojenie na jednotlivé súčasti
... ... @@ -1510,6 +1510,7 @@
1510 1510  áno
1511 1511  )))
1512 1512  
1608 +\\
1513 1513  
1514 1514  **Súčasťou dodávky sú práce implementácie v minimálnom rozsahu:**
1515 1515  
... ... @@ -1532,19 +1532,23 @@
1532 1532  * Dodávka a inštalácia monitoringu sieťových prvkov s využitím protokolov SNMP, kde bude vidieť vyťaženosť jednotlivých portov, ich stav s grafickou vizualizáciou – vzorkovanie dát minimálne 1x za minútu. Monitorovací nástroj musí vedieť odosielať logy do budúceho SIEM minimálne prostredníctvom syslog logovacím protokolom – monitorovať sa budú len nové sieťové prvky ktoré sú súčasťou dodávky.
1533 1533  * Výstupná dokumentácia na úrovni minimálne sieťovej topológie (znázornené všetky inštalované systémy a súčasné systémy), dodaný podrobný IP plán všetkých sietí s popisom siete minimálne vlan ID, názov, GW, maska siete, zahrnuté všetky zariadenia v sieti minimálne ich IP adresa a hostname/názov.
1534 1534  
1631 +\\
1535 1535  
1536 1536  **__D/ Spoločné ustanovenia pre všetky body – celú dodávku:__**
1537 1537  
1635 +\\
1538 1538  
1539 1539  **NGFW, switche musia byť sprevádzkované pre produkčné použitie (best practices) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít s ohľadom na plánované systémy, ktoré budú predmetom vstupnej analýzy. Všetky nové prvky celej dodávky sa musia riadiť koncepciou oddelených sietí a prestupov presne špecifikovaných bode C a best practices a to primárne z dôvodu, že celá dodávka má primárny účel zvýšenie úrovne kybernetickej bezpečnosti obstarávateľa. **
1540 1540  
1541 1541  Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa.
1542 1542  
1641 +\\
1543 1543  
1544 1544  **__2. Zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza__**
1545 1545  
1546 1546  Cieľom verejného obstarania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza z pohľadu sieťového zabezpečenia, užívateľkách prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky.
1547 1547  
1647 +\\
1548 1548  
1549 1549  Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity:
1550 1550  
... ... @@ -1553,23 +1553,29 @@
1553 1553  
1554 1554  Kontinuita prevádzky
1555 1555  
1656 +
1556 1556  
1557 1557  **__A/ Popis súčasného stavu__:**
1558 1558  
1660 +\\
1559 1559  
1560 1560  Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza z pohľadu zabezpečenia užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky je blížiaci sa nule. Užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware ani voči chybnej manipulácii, zálohy nie sú šifrované, nijak chránené, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je prakticky len otázka času kedy príde ku kompromitácii citlivých dát alebo ich straty.
1561 1561  
1562 1562  **Nemocnica má do 800 pracovných staníc s maximálne 1000 používateľmi.**
1563 1563  
1666 +\\
1564 1564  
1565 1565  **__B/ Popis plánovaného stavu__:**
1566 1566  
1670 +\\
1567 1567  
1568 1568  Vybaviť technické miestnosti novým HW spĺňajúcim nové bezpečnostné štandardy (TPM2.0, šifrovanie údajov, oddelené šifrované zálohy s izolovanými sieťami a nových systémov na centrálnu správu užívateľov (ich jasnú identifikáciu, centrálne zabezpečenie proti škodlivému kódu na pracovných staniciach), zabezpečenie biznis kontinuity a ochrany dát proti škodlivému kódu a zámernou alebo chybnou manipuláciou zo strany užívateľov.
1569 1569  
1674 +\\
1570 1570  
1571 1571  **__C/ Centrálna správa užívateľov a správa prístupových oprávnení:__**
1572 1572  
1678 +\\
1573 1573  
1574 1574  Nevyhnutná súčasť koncepcie zvýšenia úrovne kybernetickej bezpečnosti obstarávateľa je zavedenie centrálnej správy pracovných staníc a správa prístupových oprávnení s vybudovaním PKI infraštruktúry, bez ktorej nie je možné zaviesť žiadne bezpečnostné mechanizmy a riešenia, ktoré budú nosnou súčasťou dodávky (identifikácia užívateľov v sieti a sieťových prestupov a zabezpečenie pracovných staníc). Obstarávateľ má približne 800 pracovných staníc a 1000 používateľov. Cez 98 percent pracovných staníc majú operačný systém Windows nejednotných verzií, ktoré je požadované centrálne spravovať natívnou technológiou Microsoft Active Directory (MS AD). MS AD je požadované mať v 3 samostatných inštanciách (VM) s replikáciou s DNS funkcionalitou a samostatnej vlan sieti. Súčasťou dodávky sú všetky služby spojené s nastavením, nasadením, konfiguráciou a vytvorením scriptu pre pridanie PC. Samotné zaradenie PC do MS AD si za pomoci skriptu zrealizuje obstarávateľ vo vlastnej réžii.
1575 1575  
... ... @@ -1577,25 +1577,30 @@
1577 1577  
1578 1578  Implementácia internej PKI infraštruktúry natívnou technológiou Microsoft Windows Sevrer 2022, ktorá je viazaná na koncepciu MS AD pomocou GPO a best practices s offline root certifikačnou autoritou a minimálne jednej online sub CA. Ako všetky prvky infraštruktúry i PKI bude mať vlastnú predpripravenú sieť.
1579 1579  
1686 +\\
1580 1580  
1581 1581  **__D/ Zabezpečenie pracovných staníc a nových prvkov infraštruktúry EDR:__**
1582 1582  
1690 +\\
1583 1583  
1584 1584  Súčasťou dodávky budú licencie, inštalácia a nasadenie podľa vstupnej analýzy a požiadaviek obstarávateľa pre 800 pracovných staníc a všetky nové aplikácie infraštruktúry, ktoré budú súčasťou dodávky (MS AD, PKI, Backup, ...). EDR je jedna z nosných častí dodávky pre ucelený koncept zvýšenia úrovne kybernetickej bezpečnosti. **Lifetime platnosť licencií. Nasadenie je závislé od zaradenia pracovných staníc do MS AD.**
1585 1585  
1694 +\\
1586 1586  
1587 1587  * **Požiadavky na EDR riešenie, ktoré musí spĺňať – špecifikáciu:**
1588 1588  
1589 1589  Riešenie pre komplexnú ochranu PC, Linux, Mac, mobilných zariadení, fyzické a virtuálne serverové infraštruktúry musia byť spravované z jednej webovej konzoly. Navrhované riešenie musí zabezpečiť viacvrstvovú ochranu proti sofistikovaným bezpečnostným hrozbám a to anti-phishing ochranu, anti-malware ochranu, anti-spam ochranu a adaptívnu pokročilú ochranu proti zneužitiu v rátane pokročilého strojového učenia a analýzy chovania. Taktiež musí podporovať content filtering, attachement firltering, connection filtering, message filtering, ransomware mitigation, endpoint risk analytics,  a advanced anti-exploit. Výrobca nemohol získať na av-comparatives ([[https:~~/~~/www.av-comparatives.org/awards/>>url:https://www.av-comparatives.org/awards/||shape="rect"]]) za posledné 2 roky ani raz menej ako 3 hviezdy v kategórií „Real World Protection“ vo firemných riešeniach.
1590 1590  
1700 +\\
1591 1591  
1592 1592  Riešenie musí spĺňať požiadavky na správu a funkcionalitu podľa kategórií a funkcií nižšie:
1593 1593  
1704 +\\
1594 1594  
1595 1595  * 1. Konzola pre centrálnu správu riešenia:
1596 1596  
1597 1597  (% class="wrapped" %)
1598 -|(((
1709 +(% class="" %)|(((
1599 1599  Č. p.
1600 1600  )))|(((
1601 1601  Popis požiadavky
... ... @@ -1602,190 +1602,190 @@
1602 1602  )))|(((
1603 1603  Spĺňa/Nespĺňa
1604 1604  )))
1605 -|(((
1716 +(% class="" %)|(((
1606 1606  1.
1607 1607  )))|(((
1608 1608  Všetky komponenty riešenia musia byť v slovenskom alebo českom jazyku – vrátane konzoly správy, klientskych aplikácií a manuálov
1609 1609  )))|(((
1610 -
1721 +\\
1611 1611  )))
1612 -|(((
1723 +(% class="" %)|(((
1613 1613  2.
1614 1614  )))|(((
1615 1615  Konzola pre správu nasadená v cloude výrobcu, ktorý sa stará o jej údržbu a vysokú dostupnosť všetkých jej služieb a funkcií
1616 1616  )))|(((
1617 -
1728 +\\
1618 1618  )))
1619 -|(((
1730 +(% class="" %)|(((
1620 1620  3.
1621 1621  )))|(((
1622 1622  Možnosť kedykoľvek migrovať konzolu pre správu do on-premise prostredia bezplatne, bez zmeny platnosti licencie a za vynaloženia minimálneho času zo strany administrátora riešenia
1623 1623  )))|(((
1624 -
1735 +\\
1625 1625  )))
1626 -|(((
1737 +(% class="" %)|(((
1627 1627  4.
1628 1628  )))|(((
1629 1629  Podpora produktov výrobcom nástroja bude poskytovaná v slovenskom alebo českom jazyku
1630 1630  )))|(((
1631 -
1742 +\\
1632 1632  )))
1633 -|(((
1744 +(% class="" %)|(((
1634 1634  5.
1635 1635  )))|(((
1636 1636  Konzola pre centrálnu správu je kompletne multi-tenantná
1637 1637  )))|(((
1638 -
1749 +\\
1639 1639  )))
1640 -|(((
1751 +(% class="" %)|(((
1641 1641  6.
1642 1642  )))|(((
1643 1643  Možnosť realizovať aktualizácie klientov z iných klientov a tým šetriť šírku prenosového pásma pripojenia k internetu
1644 1644  )))|(((
1645 -
1756 +\\
1646 1646  )))
1647 -|(((
1758 +(% class="" %)|(((
1648 1648  7.
1649 1649  )))|(((
1650 1650  Možnosť zobrazovať upozornenia v konzole pre správu a posielanie upozornení e-mailom
1651 1651  )))|(((
1652 -
1763 +\\
1653 1653  )))
1654 -|(((
1765 +(% class="" %)|(((
1655 1655  8.
1656 1656  )))|(((
1657 1657  Možnosť zasielať upozornenia napojením na Syslog server
1658 1658  )))|(((
1659 -
1770 +\\
1660 1660  )))
1661 -|(((
1772 +(% class="" %)|(((
1662 1662  9.
1663 1663  )))|(((
1664 1664  Možnosť využitia napojení akejkoľvek tretej aplikácie za pomoci zdokumentovanej verejnej API, ku ktorej je možné vytvoriť kľúče priamo z konzoly centrálnej správy bez nutnosti zásahu technickej podpory dodávateľa či výrobcu
1665 1665  )))|(((
1666 -
1777 +\\
1667 1667  )))
1668 -|(((
1779 +(% class="" %)|(((
1669 1669  10.
1670 1670  )))|(((
1671 1671  Riešenie musí umožniť integráciu so štruktúrami Microsoft Active Directory za účelom správy ochrany zariadení v týchto inventároch.
1672 1672  )))|(((
1673 -
1784 +\\
1674 1674  )))
1675 -|(((
1786 +(% class="" %)|(((
1676 1676  11.
1677 1677  )))|(((
1678 1678  Riešenie musí byť schopné odhaliť zariadenia, ktoré nie sú vedené v Active Directory pomocou Network Discovery
1679 1679  )))|(((
1680 -
1791 +\\
1681 1681  )))
1682 -|(((
1793 +(% class="" %)|(((
1683 1683  12.
1684 1684  )))|(((
1685 1685  Filtrovanie a riadenie v inventári aspoň podľa mena hostiteľa, operačného systému, IP adries, pridelených pravidiel a podľa času poslednej aktivity
1686 1686  )))|(((
1687 -
1798 +\\
1688 1688  )))
1689 -|(((
1800 +(% class="" %)|(((
1690 1690  13.
1691 1691  )))|(((
1692 1692  Možnosť vzdialenej inštalácie a odinštalácie EPP klienta priamo z konzoly centrálnej správy
1693 1693  )))|(((
1694 -
1805 +\\
1695 1695  )))
1696 -|(((
1807 +(% class="" %)|(((
1697 1697  14.
1698 1698  )))|(((
1699 1699  Možnosť upraviť úroveň skenovacích úloh a ich spúšťania a plánovania priamo z konzoly centrálnej správy
1700 1700  )))|(((
1701 -
1812 +\\
1702 1702  )))
1703 -|(((
1814 +(% class="" %)|(((
1704 1704  15.
1705 1705  )))|(((
1706 1706  Možnosť reštartovania serverov alebo desktopov priamo z konzoly centrálnej správy
1707 1707  )))|(((
1708 -
1819 +\\
1709 1709  )))
1710 -|(((
1821 +(% class="" %)|(((
1711 1711  16.
1712 1712  )))|(((
1713 1713  Centralizované miesto pre zaznamenávanie všetkých úloh
1714 1714  )))|(((
1715 -
1826 +\\
1716 1716  )))
1717 -|(((
1828 +(% class="" %)|(((
1718 1718  17.
1719 1719  )))|(((
1720 1720  Priradenie bezpečnostných pravidiel pre koncové stanice možné granulárne na každej úrovni štruktúry inventáru, vrátane koreňov a listov stromov (tzn. akékoľvek OU, prípadne až priamo konkrétna stanica)
1721 1721  )))|(((
1722 -
1833 +\\
1723 1723  )))
1724 -|(((
1835 +(% class="" %)|(((
1725 1725  18.
1726 1726  )))|(((
1727 1727  Podpora API, SIEM integrácia
1728 1728  )))|(((
1729 -
1840 +\\
1730 1730  )))
1731 -|(((
1842 +(% class="" %)|(((
1732 1732  19.
1733 1733  )))|(((
1734 1734  Viac možností priradenia pravidiel:
1735 1735  podľa užívateľa či skupiny v Active Directory, podľa sieťovej lokality, v ktorej sa zariadenie nachádza (vrátane identifikácie podľa možnej kombinácie – inklúzia či exklúzia - nasledujúcich znakov: IP adresa, rozsah IP adries, DNS server, WINS server,  default gateway, typ siete, názov hostiteľa, DHCP prípona, či je možné sa pripojiť ku konkrétnemu hostiteľovi alebo či je dostupná konzola centrálnej správy) alebo podľa OU, v ktorej sa nachádza v AD
1736 1736  )))|(((
1737 -
1848 +\\
1738 1738  )))
1739 -|(((
1850 +(% class="" %)|(((
1740 1740  20.
1741 1741  )))|(((
1742 1742  Možnosť nastavenia dedičnosti medzi bezpečnostnými pravidlami granulárne podľa sekcií a podsekcií nastavenia bezpečnostných pravidiel
1743 1743  )))|(((
1744 -
1855 +\\
1745 1745  )))
1746 -|(((
1857 +(% class="" %)|(((
1747 1747  21.
1748 1748  )))|(((
1749 1749  Možnosť nastavenia intervalu, v ktorom sú reporty generované, možnosť vytvoriť report okamžite
1750 1750  )))|(((
1751 -
1862 +\\
1752 1752  )))
1753 -|(((
1864 +(% class="" %)|(((
1754 1754  22.
1755 1755  )))|(((
1756 1756  Možnosť zasielania vygenerovaných reportov e-mailom
1757 1757  )))|(((
1758 -
1869 +\\
1759 1759  )))
1760 -|(((
1871 +(% class="" %)|(((
1761 1761  23.
1762 1762  )))|(((
1763 1763  Možnosť stiahnuť vygenerované reporty minimálne vo formátoch .pdf či .csv
1764 1764  )))|(((
1765 -
1876 +\\
1766 1766  )))
1767 -|(((
1878 +(% class="" %)|(((
1768 1768  24.
1769 1769  )))|(((
1770 1770  Možnosť upravenia reportov, vyberanie cieľa (skupina staníc, typ staníc atd.) a časového intervalu, z ktorého je report vytvorený
1771 1771  )))|(((
1772 -
1883 +\\
1773 1773  )))
1774 -|(((
1885 +(% class="" %)|(((
1775 1775  25.
1776 1776  )))|(((
1777 1777  Vzdialená obnova či zmazanie súboru v karanténe
1778 1778  )))|(((
1779 -
1890 +\\
1780 1780  )))
1781 -|(((
1892 +(% class="" %)|(((
1782 1782  26.
1783 1783  )))|(((
1784 1784  Možnosť automaticky pridať súbor do výnimky pri obnove z karantény
1785 1785  )))|(((
1786 -
1897 +\\
1787 1787  )))
1788 -|(((
1899 +(% class="" %)|(((
1789 1789  27.
1790 1790  )))|(((
1791 1791  Viacero preddefinovaných rolí:
... ... @@ -1796,65 +1796,65 @@
1796 1796  
1797 1797  - pre správu a tvorbu reportov
1798 1798  )))|(((
1799 -
1910 +\\
1800 1800  )))
1801 -|(((
1912 +(% class="" %)|(((
1802 1802  28.
1803 1803  )))|(((
1804 1804  Podpora 2FA overenia s možnosťou vynútenia
1805 1805  )))|(((
1806 -
1917 +\\
1807 1807  )))
1808 -|(((
1919 +(% class="" %)|(((
1809 1809  29.
1810 1810  )))|(((
1811 1811  Možnosť vynútiť zmenu hesla používateľa po uplynutí určitej doby od jeho poslednej zmeny
1812 1812  )))|(((
1813 -
1924 +\\
1814 1814  )))
1815 -|(((
1926 +(% class="" %)|(((
1816 1816  30.
1817 1817  )))|(((
1818 1818  Možnosť automatického zablokovania užívateľského účtu pri opakovaných neúspešných pokusoch o prihlásenie
1819 1819  )))|(((
1820 -
1931 +\\
1821 1821  )))
1822 -|(((
1933 +(% class="" %)|(((
1823 1823  31.
1824 1824  )))|(((
1825 1825  Detailné možnosti vybrať, aké služby a aké typy staníc môže používateľ spravovať
1826 1826  )))|(((
1827 -
1938 +\\
1828 1828  )))
1829 -|(((
1940 +(% class="" %)|(((
1830 1830  32.
1831 1831  )))|(((
1832 1832  Zaznamenávanie používateľských aktivít
1833 1833  )))|(((
1834 -
1945 +\\
1835 1835  )))
1836 -|(((
1947 +(% class="" %)|(((
1837 1837  33.
1838 1838  )))|(((
1839 1839  Detailný log pre každú aktivitu
1840 1840  )))|(((
1841 -
1952 +\\
1842 1842  )))
1843 -|(((
1954 +(% class="" %)|(((
1844 1844  34.
1845 1845  )))|(((
1846 1846  Komplexné vyhľadávanie v logovacích záznamoch
1847 1847  )))|(((
1848 -
1959 +\\
1849 1849  )))
1850 -|(((
1961 +(% class="" %)|(((
1851 1851  35.
1852 1852  )))|(((
1853 1853  Administrátor môže pred inštaláciou vybrať, ktoré moduly ochrany majú byť nainštalované
1854 1854  )))|(((
1855 -
1966 +\\
1856 1856  )))
1857 -|(((
1968 +(% class="" %)|(((
1858 1858  36.
1859 1859  )))|(((
1860 1860  Inštalácia môže byť zrealizovaná niekoľkými spôsobmi, a to minimálne:
... ... @@ -1864,90 +1864,90 @@
1864 1864  
1865 1865  - Distribúcia inštalačného balíčka cez GPO či SCCM
1866 1866  )))|(((
1867 -
1978 +\\
1868 1868  )))
1869 -|(((
1980 +(% class="" %)|(((
1870 1870  37.
1871 1871  )))|(((
1872 1872  Inštalácia klienta na koncové stanice vo vzdialenej lokalite môže byť zrealizovaná z existujúceho, nainštalovaného klienta v tejto vzdialenej lokalite – účelom je optimalizácia prenosu pre WAN/VPN
1873 1873  )))|(((
1874 -
1985 +\\
1875 1875  )))
1876 -|(((
1987 +(% class="" %)|(((
1877 1877  38.
1878 1878  )))|(((
1879 1879  Konzola centrálnej správy bude reportovať počet chránených koncových staníc a počet koncových staníc, ktoré chránené nie sú
1880 1880  )))|(((
1881 -
1992 +\\
1882 1882  )))
1883 -|(((
1994 +(% class="" %)|(((
1884 1884  39.
1885 1885  )))|(((
1886 1886  Konzola správy obsahuje prispôsobiteľné „widgety“ pre okamžitý prehľad o stave ochrany v organizácií
1887 1887  )))|(((
1888 -
1999 +\\
1889 1889  )))
1890 -|(((
2001 +(% class="" %)|(((
1891 1891  40.
1892 1892  )))|(((
1893 1893  Konzola centrálnej správy obsahuje detailné informácie o chránených zariadeniach: názov, IP adresa, operačný systém, nainštalované moduly, aplikované pravidlá, informácie o aktualizáciách
1894 1894  )))|(((
1895 -
2006 +\\
1896 1896  )))
1897 -|(((
2008 +(% class="" %)|(((
1898 1898  41.
1899 1899  )))|(((
1900 1900  Konzola centrálnej správy umožňuje získanie všetkých informácií potrebných pre riešenie problémov s ochranou koncových staníc vrátane podrobných logov
1901 1901  )))|(((
1902 -
2013 +\\
1903 1903  )))
1904 -|(((
2015 +(% class="" %)|(((
1905 1905  42.
1906 1906  )))|(((
1907 1907  Konzola správy umožňuje hromadne zmeniť nastavenia na všetkých staniciach naraz alebo len selektívne pre konkrétnu skupinu staníc naraz
1908 1908  )))|(((
1909 -
2020 +\\
1910 1910  )))
1911 -|(((
2022 +(% class="" %)|(((
1912 1912  43.
1913 1913  )))|(((
1914 1914  Pre rozdielne skupiny používateľov bude možné granulárne nastaviť aké skupiny zariadení majú právo spravovať
1915 1915  )))|(((
1916 -
2027 +\\
1917 1917  )))
1918 -|(((
2029 +(% class="" %)|(((
1919 1919  44.
1920 1920  )))|(((
1921 1921  Možnosť vytvárať inštalačné balíčky pre 32-bit a 64-bit operačné systémy, vrátane samoinštalačného balíčku, ktorý obsahuje kompletnú aplikáciu bez nutnosti prístupu k sieti pre jeho inštaláciu.
1922 1922  )))|(((
1923 -
2034 +\\
1924 1924  )))
1925 -|(((
2036 +(% class="" %)|(((
1926 1926  45.
1927 1927  )))|(((
1928 1928  Inštalačný balíček umožňuje tzv. „tichú“ inštaláciu (nezobrazia sa žiadne upozornenia, nevyžaduje sa žiadna používateľská interakcia)
1929 1929  )))|(((
1930 -
2041 +\\
1931 1931  )))
1932 -|(((
2043 +(% class="" %)|(((
1933 1933  46.
1934 1934  )))|(((
1935 1935  Administrátor bude môcť v inventári správcovskej konzoly vytvárať skupiny a podskupiny, kam bude môcť presúvať chránené koncové body
1936 1936  )))|(((
1937 -
2048 +\\
1938 1938  )))
1939 -|(((
2050 +(% class="" %)|(((
1940 1940  47.
1941 1941  )))|(((
1942 1942  Možnosť spustenia Network discovery z akéhokoľvek už nainštalovaného klienta
1943 1943  )))|(((
1944 -
2055 +\\
1945 1945  )))
1946 1946  
1947 1947  1. Vlastnosti a funkcie ochrany fyzických koncových bodov (Windows, Mac, Linux):
1948 1948  
1949 1949  (% class="wrapped" %)
1950 -|(((
2061 +(% class="" %)|(((
1951 1951  Č. p.
1952 1952  )))|(((
1953 1953  Popis požiadavky
... ... @@ -1954,7 +1954,7 @@
1954 1954  )))|(((
1955 1955  Spĺňa/Nespĺňa
1956 1956  )))
1957 -|(((
2068 +(% class="" %)|(((
1958 1958  1.
1959 1959  )))|(((
1960 1960  Podpora operačných systémov:
... ... @@ -2017,149 +2017,149 @@
2017 2017  
2018 2018  Mac OS X El Capitan (10.11) a vyšší
2019 2019  )))|(((
2020 -
2131 +\\
2021 2021  )))
2022 -|(((
2133 +(% class="" %)|(((
2023 2023  2.
2024 2024  )))|(((
2025 2025  Automatické skenovanie dát, pri ich manipulácií – t.z. otváranie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...)
2026 2026  )))|(((
2027 -
2138 +\\
2028 2028  )))
2029 -|(((
2140 +(% class="" %)|(((
2030 2030  3.
2031 2031  )))|(((
2032 2032  Automatické skenovanie súborov v reálnom čase s možnosťou nastavenia skenovania len špecifických typov súborov
2033 2033  )))|(((
2034 -
2145 +\\
2035 2035  )))
2036 -|(((
2147 +(% class="" %)|(((
2037 2037  4.
2038 2038  )))|(((
2039 2039  Automatické skenovanie súborov v reálnom čase s možnosťou obmedzenia na maximálnu veľkosť súboru
2040 2040  )))|(((
2041 -
2152 +\\
2042 2042  )))
2043 -|(((
2154 +(% class="" %)|(((
2044 2044  5.
2045 2045  )))|(((
2046 2046  Aktualizácia bezpečnostného obsahu minimálne raz za hodinu
2047 2047  )))|(((
2048 -
2159 +\\
2049 2049  )))
2050 -|(((
2161 +(% class="" %)|(((
2051 2051  6.
2052 2052  )))|(((
2053 2053  Detekcia na základe vírusových definícií (tzv. signatúr)
2054 2054  )))|(((
2055 -
2166 +\\
2056 2056  )))
2057 -|(((
2168 +(% class="" %)|(((
2058 2058  7.
2059 2059  )))|(((
2060 2060  Threat Emulation Technológia (v cloudovom prostredí dodávateľa alebo lokálne)
2061 2061  )))|(((
2062 -
2173 +\\
2063 2063  )))
2064 -|(((
2175 +(% class="" %)|(((
2065 2065  8.
2066 2066  )))|(((
2067 2067  Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom)
2068 2068  )))|(((
2069 -
2180 +\\
2070 2070  )))
2071 -|(((
2182 +(% class="" %)|(((
2072 2072  9.
2073 2073  )))|(((
2074 2074  Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom)
2075 2075  )))|(((
2076 -
2187 +\\
2077 2077  )))
2078 -|(((
2189 +(% class="" %)|(((
2079 2079  10.
2080 2080  )))|(((
2081 2081  Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia
2082 2082  )))|(((
2083 -
2194 +\\
2084 2084  )))
2085 -|(((
2196 +(% class="" %)|(((
2086 2086  11.
2087 2087  )))|(((
2088 2088  Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia
2089 2089  )))|(((
2090 -
2201 +\\
2091 2091  )))
2092 -|(((
2203 +(% class="" %)|(((
2093 2093  12.
2094 2094  )))|(((
2095 2095  Detekcia 0-day bez súborových útokov
2096 2096  )))|(((
2097 -
2208 +\\
2098 2098  )))
2099 -|(((
2210 +(% class="" %)|(((
2100 2100  13.
2101 2101  )))|(((
2102 2102  Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka)
2103 2103  )))|(((
2104 -
2215 +\\
2105 2105  )))
2106 -|(((
2217 +(% class="" %)|(((
2107 2107  14.
2108 2108  )))|(((
2109 2109  Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti
2110 2110  )))|(((
2111 -
2222 +\\
2112 2112  )))
2113 -|(((
2224 +(% class="" %)|(((
2114 2114  15.
2115 2115  )))|(((
2116 2116  Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.)
2117 2117  )))|(((
2118 -
2229 +\\
2119 2119  )))
2120 -|(((
2231 +(% class="" %)|(((
2121 2121  16.
2122 2122  )))|(((
2123 2123  „Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov
2124 2124  )))|(((
2125 -
2236 +\\
2126 2126  )))
2127 -|(((
2238 +(% class="" %)|(((
2128 2128  17.
2129 2129  )))|(((
2130 2130  Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené
2131 2131  )))|(((
2132 -
2243 +\\
2133 2133  )))
2134 -|(((
2245 +(% class="" %)|(((
2135 2135  18.
2136 2136  )))|(((
2137 2137  Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky
2138 2138  )))|(((
2139 -
2250 +\\
2140 2140  )))
2141 -|(((
2252 +(% class="" %)|(((
2142 2142  19.
2143 2143  )))|(((
2144 2144  Možnosť automatického spustenia podozrivých súborov v Sandboxe
2145 2145  )))|(((
2146 -
2257 +\\
2147 2147  )))
2148 -|(((
2259 +(% class="" %)|(((
2149 2149  20.
2150 2150  )))|(((
2151 2151  Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie
2152 2152  )))|(((
2153 -
2264 +\\
2154 2154  )))
2155 -|(((
2266 +(% class="" %)|(((
2156 2156  21.
2157 2157  )))|(((
2158 2158  Možnosť manuálneho vloženia vzorky do Sandboxu
2159 2159  )))|(((
2160 -
2271 +\\
2161 2161  )))
2162 -|(((
2273 +(% class="" %)|(((
2163 2163  22.
2164 2164  )))|(((
2165 2165  Sandbox po analýze vygeneruje rozsiahly report o vykonanej forenznej analýze vrátane:
... ... @@ -2176,259 +2176,260 @@
2176 2176  
2177 2177  - snímky obrazovky prípadných chybových hlásení
2178 2178  )))|(((
2179 -
2290 +\\
2180 2180  )))
2181 -|(((
2292 +(% class="" %)|(((
2182 2182  23.
2183 2183  )))|(((
2184 2184  Riešenie umožňuje analýzu sieťovej komunikácie
2185 2185  )))|(((
2186 -
2297 +\\
2187 2187  )))
2188 -|(((
2299 +(% class="" %)|(((
2189 2189  24.
2190 2190  )))|(((
2191 2191  Možnosť preverovať http traffic
2192 2192  )))|(((
2193 -
2304 +\\
2194 2194  )))
2195 -|(((
2306 +(% class="" %)|(((
2196 2196  25.
2197 2197  )))|(((
2198 2198  Možnosť preverovať traffic šifrovaný pomocou SSL
2199 2199  )))|(((
2200 -
2311 +\\
2201 2201  )))
2202 -|(((
2313 +(% class="" %)|(((
2203 2203  26.
2204 2204  )))|(((
2205 2205  Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc
2206 2206  )))|(((
2207 -
2318 +\\
2208 2208  )))
2209 -|(((
2320 +(% class="" %)|(((
2210 2210  27.
2211 2211  )))|(((
2212 2212  Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3)
2213 2213  )))|(((
2214 -
2325 +\\
2215 2215  )))
2216 -|(((
2327 +(% class="" %)|(((
2217 2217  28.
2218 2218  )))|(((
2219 2219  Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov
2220 2220  )))|(((
2221 -
2332 +\\
2222 2222  )))
2223 -|(((
2334 +(% class="" %)|(((
2224 2224  29.
2225 2225  )))|(((
2226 2226  Ochrana proti podvodným a phishingovým webovým stránkam
2227 2227  )))|(((
2228 -
2339 +\\
2229 2229  )))
2230 -|(((
2341 +(% class="" %)|(((
2231 2231  30.
2232 2232  )))|(((
2233 2233  Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID
2234 2234  )))|(((
2235 -
2346 +\\
2236 2236  )))
2237 -|(((
2348 +(% class="" %)|(((
2238 2238  31.
2239 2239  )))|(((
2240 2240  Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie)
2241 2241  )))|(((
2242 -
2353 +\\
2243 2243  )))
2244 -|(((
2245 -
2355 +(% class="" %)|(((
2356 +\\
2246 2246  )))|(((
2247 -
2358 +\\
2248 2248  )))|(((
2249 -
2360 +\\
2250 2250  )))
2251 -|(((
2362 +(% class="" %)|(((
2252 2252  32.
2253 2253  )))|(((
2254 2254  Súčasťou riešenia musí byť možnosť bezdotykovej a vzdialenej distribúcie bezpečnostných záplat
2255 2255  )))|(((
2256 -
2367 +\\
2257 2257  )))
2258 -|(((
2369 +(% class="" %)|(((
2259 2259  33.
2260 2260  )))|(((
2261 2261  Automatická distribúcia konkrétnej záplaty pre definovanú zraniteľnosť
2262 2262  )))|(((
2263 -
2374 +\\
2264 2264  )))
2265 -|(((
2376 +(% class="" %)|(((
2266 2266  34.
2267 2267  )))|(((
2268 2268  Distribúcia konkrétnej záplaty pre definovanú zraniteľnosť z konzoly na vyžiadanie administrátorom
2269 2269  )))|(((
2270 -
2381 +\\
2271 2271  )))
2272 -|(((
2383 +(% class="" %)|(((
2273 2273  35.
2274 2274  )))|(((
2275 2275  Riešenie musí mať možnosť definovať úložisko v lokálnej sieti pre zníženie dopadu konektivity do internetu
2276 2276  )))|(((
2277 -
2388 +\\
2278 2278  )))
2279 -|(((
2390 +(% class="" %)|(((
2280 2280  36.
2281 2281  )))|(((
2282 2282  Možnosť zobraziť aktuálny stav nainštalovaných / chýbajúcich / nefunkčných záplat na koncových zariadeniach
2283 2283  )))|(((
2284 -
2395 +\\
2285 2285  )))
2286 -|(((
2397 +(% class="" %)|(((
2287 2287  37.
2288 2288  )))|(((
2289 2289  Súčasťou záplat musí byť popis a detailne informácie (CVE, BuletinID)
2290 2290  )))|(((
2291 -
2402 +\\
2292 2292  )))
2293 -|(((
2404 +(% class="" %)|(((
2294 2294  38.
2295 2295  )))|(((
2296 2296  Riešenie umožňuje distribúciu záplat na fyzické a virtuálne servery platformy windows, Golden Image, pracovné stanice OS windows a aplikácie tretích strán
2297 2297  )))|(((
2298 -
2409 +\\
2299 2299  )))
2300 -|(((
2411 +(% class="" %)|(((
2301 2301  39.
2302 2302  )))|(((
2303 2303  Možnosť odloženia reštartu pre záplaty.
2304 2304  )))|(((
2305 -
2416 +\\
2306 2306  )))
2307 -|(((
2418 +(% class="" %)|(((
2308 2308  40.
2309 2309  )))|(((
2310 2310  Dostupné záplaty pre platformu Windows – desktopy a servery
2311 2311  )))|(((
2312 -
2423 +\\
2313 2313  )))
2314 -|(((
2425 +(% class="" %)|(((
2315 2315  41.
2316 2316  )))|(((
2317 2317  Dostupné záplaty pre aplikáciu MS Office
2318 2318  )))|(((
2319 -
2430 +\\
2320 2320  )))
2321 -|(((
2432 +(% class="" %)|(((
2322 2322  42.
2323 2323  )))|(((
2324 2324  Dostupné záplaty pre aplikácie výrobcov: Adobe Acrobat, Adobe Reader, Google Chrome, Mozilla Firefox, Opera, Zoom client, WinZIP, VMware tools, Cisco WebEx
2325 2325  )))|(((
2326 -
2437 +\\
2327 2327  )))
2328 -|(((
2439 +(% class="" %)|(((
2329 2329  43.
2330 2330  )))|(((
2331 2331  Možnosť blokovať skenovanie portov
2332 2332  )))|(((
2333 -
2444 +\\
2334 2334  )))
2335 -|(((
2446 +(% class="" %)|(((
2336 2336  44.
2337 2337  )))|(((
2338 2338  Modul musí byť možné voliteľne hocikedy inštalovať a odinštalovať bez nutnosti reštartovať OS
2339 2339  )))|(((
2340 -
2451 +\\
2341 2341  )))
2342 -|(((
2453 +(% class="" %)|(((
2343 2343  45.
2344 2344  )))|(((
2345 2345  Firewall obsahuje systém IDS vrátane funkcie odhaľovania neznámych hrozieb
2346 2346  )))|(((
2347 -
2458 +\\
2348 2348  )))
2349 -|(((
2460 +(% class="" %)|(((
2350 2350  46.
2351 2351  )))|(((
2352 2352  Možnosť vypnutia IDS
2353 2353  )))|(((
2354 -
2465 +\\
2355 2355  )))
2356 -|(((
2467 +(% class="" %)|(((
2357 2357  47.
2358 2358  )))|(((
2359 2359  Možnosť nastaviť profily známych sietí
2360 2360  )))|(((
2361 -
2472 +\\
2362 2362  )))
2363 -|(((
2474 +(% class="" %)|(((
2364 2364  48.
2365 2365  )))|(((
2366 2366  Možnosť blokovania Network Discovery kompletne (vrátane spojenia v LAN), alebo len pre spojenia z internetu
2367 2367  )))|(((
2368 -
2479 +\\
2369 2369  )))
2370 -|(((
2481 +(% class="" %)|(((
2371 2371  49.
2372 2372  )))|(((
2373 2373  Po každej aktualizácii bezpečnostného obsahu sú automaticky znovu preskenované súbory v karanténe
2374 2374  )))|(((
2375 -
2486 +\\
2376 2376  )))
2377 -|(((
2488 +(% class="" %)|(((
2378 2378  50.
2379 2379  )))|(((
2380 2380  Možnosť obnovy súboru do originálnej, alebo do novo zadanej lokality
2381 2381  )))|(((
2382 -
2493 +\\
2383 2383  )))
2384 -|(((
2495 +(% class="" %)|(((
2385 2385  51.
2386 2386  )))|(((
2387 2387  Automatické mazanie súborov v karanténe starších než zadaná maximálna doba životnosti (maximum nemôže byť kratšie než 30 dní)
2388 2388  )))|(((
2389 -
2500 +\\
2390 2390  )))
2391 -|(((
2502 +(% class="" %)|(((
2392 2392  52.
2393 2393  )))|(((
2394 2394  Zablokovanie prístupu na internet pre špecifické stanice / skupiny staníc
2395 2395  )))|(((
2396 -
2507 +\\
2397 2397  )))
2398 -|(((
2509 +(% class="" %)|(((
2399 2399  53.
2400 2400  )))|(((
2401 2401  Zablokovanie prístupu ku konkrétnym webom pre špecifické koncové stanice / skupiny staníc
2402 2402  )))|(((
2403 -
2514 +\\
2404 2404  )))
2405 -|(((
2516 +(% class="" %)|(((
2406 2406  54.
2407 2407  )))|(((
2408 2408  Zablokovanie prístupu na internet v určený čas
2409 2409  )))|(((
2410 -
2521 +\\
2411 2411  )))
2412 -|(((
2523 +(% class="" %)|(((
2413 2413  55.
2414 2414  )))|(((
2415 2415  Obmedzenie prístupu k špecifickým typom webových stránok podľa výrobcom spravovaných kategórií (napr. násilie, hazard a iné)
2416 2416  )))|(((
2417 -
2528 +\\
2418 2418  )))
2419 -|(((
2530 +(% class="" %)|(((
2420 2420  56.
2421 2421  )))|(((
2422 2422  Obmedzenie prístupu ku konkrétnym webovým stránkam (vrátane podpory tzn. „wildcards“ pre možnú inklúziu či exklúziu subdomén)
2423 2423  )))|(((
2424 -
2535 +\\
2425 2425  )))
2426 2426  
2538 +\\
2427 2427  
2428 2428  * 3. Ochrana virtualizovaných koncových bodov (Windows, Linux)
2429 2429  
2430 2430  (% class="wrapped" %)
2431 -|(((
2543 +(% class="" %)|(((
2432 2432  Č. p.
2433 2433  )))|(((
2434 2434  Popis požiadavky
... ... @@ -2435,14 +2435,14 @@
2435 2435  )))|(((
2436 2436  Spĺňa/Nespĺňa
2437 2437  )))
2438 -|(((
2550 +(% class="" %)|(((
2439 2439  1.
2440 2440  )))|(((
2441 2441  Riešenie nepotrebuje VMware vShield či NSX, aby poskytol tzv. bezenginové skenovanie – režim klienta, keď na klientskom VM beží len ľahký klient a všetky úlohy skenovania sú realizované iným, špeciálnym „skenovacím“ zariadením; toto „skenovacie“ zariadenie môže byť virtualizované, ale nie je nutné aby bolo umiestnené na samotnom hypervisore ako chránená klientska VM. Počet týchto špeciálnych virtuálnych zariadení nesmie byť licenciou nijako obmedzený
2442 2442  )))|(((
2443 -
2555 +\\
2444 2444  )))
2445 -|(((
2557 +(% class="" %)|(((
2446 2446  2.
2447 2447  )))|(((
2448 2448  „Skenovacie“ zariadenia sú spravované z konzoly centrálnej správy
... ... @@ -2449,16 +2449,16 @@
2449 2449  
2450 2450  – aktualizácie, reštart, priradenie jednotlivých klientov ku  „skenovacím“ virtuálnym zariadením
2451 2451  )))|(((
2452 -
2564 +\\
2453 2453  )))
2454 -|(((
2566 +(% class="" %)|(((
2455 2455  3.
2456 2456  )))|(((
2457 2457  „Skenovacie“ zariadenie musí byť možné prevádzkovať v režime vysokej dostupnosti a rovnomerného rozloženia záťaže
2458 2458  )))|(((
2459 -
2571 +\\
2460 2460  )))
2461 -|(((
2573 +(% class="" %)|(((
2462 2462  5.
2463 2463  )))|(((
2464 2464  Produkt musí hlásiť aktuálny stav zabezpečenia
... ... @@ -2465,163 +2465,163 @@
2465 2465  
2466 2466  – VM chránený/nechránený, a stav „skenovacieho“ zariadenia
2467 2467  )))|(((
2468 -
2580 +\\
2469 2469  )))
2470 -|(((
2582 +(% class="" %)|(((
2471 2471  6.
2472 2472  )))|(((
2473 2473  Riešenie musí umožňovať optimalizáciu dátových prenosov medzi VM a „skenovacím“ zariadením pomocou deduplikácie skenovacích procesov – t.z. ten istý súbor (podľa hashu) nebude skenovaný na dvoch rôznych VM (za predpokladu, že sa medzitým nezmenila verzia bezpečnostnej klientskej aplikácie)
2474 2474  )))|(((
2475 -
2587 +\\
2476 2476  )))
2477 -|(((
2589 +(% class="" %)|(((
2478 2478  7.
2479 2479  )))|(((
2480 2480  Automatické skenovanie dát, pri ich manipulácií – t.z. otvorenie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...)
2481 2481  )))|(((
2482 -
2594 +\\
2483 2483  )))
2484 -|(((
2596 +(% class="" %)|(((
2485 2485  8.
2486 2486  )))|(((
2487 2487  Automatické skenovanie súborov v reálnom čase môže byť nastavené ku skenovaniu len špecifických typov súborov
2488 2488  )))|(((
2489 -
2601 +\\
2490 2490  )))
2491 -|(((
2603 +(% class="" %)|(((
2492 2492  9.
2493 2493  )))|(((
2494 2494  Automatické skenovanie súborov v reálnom čase môže byť obmedzené na maximálnu veľkosť súborov
2495 2495  )))|(((
2496 -
2608 +\\
2497 2497  )))
2498 -|(((
2610 +(% class="" %)|(((
2499 2499  10.
2500 2500  )))|(((
2501 2501  Aktualizácie bezpečnostného obsahu minimálne raz za hodinu
2502 2502  )))|(((
2503 -
2615 +\\
2504 2504  )))
2505 -|(((
2617 +(% class="" %)|(((
2506 2506  11.
2507 2507  )))|(((
2508 2508  Detekcie na základe vírusových definícií (tzv. signatúr)
2509 2509  )))|(((
2510 -
2622 +\\
2511 2511  )))
2512 -|(((
2624 +(% class="" %)|(((
2513 2513  12.
2514 2514  )))|(((
2515 2515  Threat Emulation Technologia (v cloudovom prostredí dodávateľa alebo lokálne)
2516 2516  )))|(((
2517 -
2629 +\\
2518 2518  )))
2519 -|(((
2631 +(% class="" %)|(((
2520 2520  13.
2521 2521  )))|(((
2522 2522  Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom)
2523 2523  )))|(((
2524 -
2636 +\\
2525 2525  )))
2526 -|(((
2638 +(% class="" %)|(((
2527 2527  14.
2528 2528  )))|(((
2529 2529  Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom)
2530 2530  )))|(((
2531 -
2643 +\\
2532 2532  )))
2533 -|(((
2645 +(% class="" %)|(((
2534 2534  15.
2535 2535  )))|(((
2536 2536  Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia
2537 2537  )))|(((
2538 -
2650 +\\
2539 2539  )))
2540 -|(((
2652 +(% class="" %)|(((
2541 2541  16.
2542 2542  )))|(((
2543 2543  Detekcia 0-day útokov na základe odhaľovanie anomálií
2544 2544  )))|(((
2545 -
2657 +\\
2546 2546  )))
2547 -|(((
2659 +(% class="" %)|(((
2548 2548  17.
2549 2549  )))|(((
2550 2550  Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia
2551 2551  )))|(((
2552 -
2664 +\\
2553 2553  )))
2554 -|(((
2666 +(% class="" %)|(((
2555 2555  18.
2556 2556  )))|(((
2557 2557  Detekcia 0-day bez súborových útokov
2558 2558  )))|(((
2559 -
2671 +\\
2560 2560  )))
2561 -|(((
2673 +(% class="" %)|(((
2562 2562  19.
2563 2563  )))|(((
2564 2564  Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka)
2565 2565  )))|(((
2566 -
2678 +\\
2567 2567  )))
2568 -|(((
2680 +(% class="" %)|(((
2569 2569  20.
2570 2570  )))|(((
2571 2571  Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti
2572 2572  )))|(((
2573 -
2685 +\\
2574 2574  )))
2575 -|(((
2687 +(% class="" %)|(((
2576 2576  21.
2577 2577  )))|(((
2578 2578  Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.)
2579 2579  )))|(((
2580 -
2692 +\\
2581 2581  )))
2582 -|(((
2694 +(% class="" %)|(((
2583 2583  22.
2584 2584  )))|(((
2585 2585  „Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov
2586 2586  )))|(((
2587 -
2699 +\\
2588 2588  )))
2589 -|(((
2701 +(% class="" %)|(((
2590 2590  23.
2591 2591  )))|(((
2592 2592  Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené
2593 2593  )))|(((
2594 -
2706 +\\
2595 2595  )))
2596 -|(((
2708 +(% class="" %)|(((
2597 2597  24.
2598 2598  )))|(((
2599 2599  Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky
2600 2600  )))|(((
2601 -
2713 +\\
2602 2602  )))
2603 -|(((
2715 +(% class="" %)|(((
2604 2604  25.
2605 2605  )))|(((
2606 2606  Možnosť automatického spustenia podozrivých súborov v Sandboxe
2607 2607  )))|(((
2608 -
2720 +\\
2609 2609  )))
2610 -|(((
2722 +(% class="" %)|(((
2611 2611  26.
2612 2612  )))|(((
2613 2613  Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie
2614 2614  )))|(((
2615 -
2727 +\\
2616 2616  )))
2617 -|(((
2729 +(% class="" %)|(((
2618 2618  27.
2619 2619  )))|(((
2620 2620  Možnosť manuálneho vloženia vzorky do Sandboxu
2621 2621  )))|(((
2622 -
2734 +\\
2623 2623  )))
2624 -|(((
2736 +(% class="" %)|(((
2625 2625  28.
2626 2626  )))|(((
2627 2627  Sandbox po analýze vygeneruje rozsiahly report o vykonanej forenznej analýze vrátane:
... ... @@ -2638,114 +2638,119 @@
2638 2638  
2639 2639  - snímky obrazovky prípadných chybových hlásení
2640 2640  )))|(((
2641 -
2753 +\\
2642 2642  )))
2643 -|(((
2755 +(% class="" %)|(((
2644 2644  29.
2645 2645  )))|(((
2646 2646  Riešenie musí byť schopné logovania procesov, systémových a sieťových aktivít v dobe detegovania incidentu pre ďalšiu investigáciu
2647 2647  )))|(((
2648 -
2760 +\\
2649 2649  )))
2650 -|(((
2762 +(% class="" %)|(((
2651 2651  30.
2652 2652  )))|(((
2653 2653  Riešenie umožňuje analýzu sieťovej komunikácie
2654 2654  )))|(((
2655 -
2767 +\\
2656 2656  )))
2657 -|(((
2769 +(% class="" %)|(((
2658 2658  31.
2659 2659  )))|(((
2660 2660  Možnosť preverovať http traffic
2661 2661  )))|(((
2662 -
2774 +\\
2663 2663  )))
2664 -|(((
2776 +(% class="" %)|(((
2665 2665  32.
2666 2666  )))|(((
2667 2667  Možnosť preverovať traffic šifrovaný pomocou SSL
2668 2668  )))|(((
2669 -
2781 +\\
2670 2670  )))
2671 -|(((
2783 +(% class="" %)|(((
2672 2672  33.
2673 2673  )))|(((
2674 2674  Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc
2675 2675  )))|(((
2676 -
2788 +\\
2677 2677  )))
2678 -|(((
2790 +(% class="" %)|(((
2679 2679  34.
2680 2680  )))|(((
2681 2681  Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3)
2682 2682  )))|(((
2683 -
2795 +\\
2684 2684  )))
2685 -|(((
2797 +(% class="" %)|(((
2686 2686  35.
2687 2687  )))|(((
2688 2688  Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov
2689 2689  )))|(((
2690 -
2802 +\\
2691 2691  )))
2692 -|(((
2804 +(% class="" %)|(((
2693 2693  36.
2694 2694  )))|(((
2695 2695  Ochrana proti podvodným a phishingovým webovým stránkam
2696 2696  )))|(((
2697 -
2809 +\\
2698 2698  )))
2699 -|(((
2811 +(% class="" %)|(((
2700 2700  37.
2701 2701  )))|(((
2702 2702  Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID
2703 2703  )))|(((
2704 -
2816 +\\
2705 2705  )))
2706 -|(((
2818 +(% class="" %)|(((
2707 2707  38.
2708 2708  )))|(((
2709 2709  Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie)
2710 2710  )))|(((
2711 -
2823 +\\
2712 2712  )))
2713 2713  
2826 +\\
2714 2714  
2715 2715  **__E/ Dodávka serverovej infraštruktúry pre nové bezpečnostné a monitorovacie systémy spĺňajúca bezpečnostné štandardy a ich šifrované zálohovanie:__**
2716 2716  
2830 +\\
2717 2717  
2718 2718  Všetky nové systémy, ktoré sú súčasťou dodávky (MS AD, zálohovací SW, monitoring, NTP, DNS, DHCP, centrálna správa firewallov, PKI infraštruktúra, zabezpečenie pracovných staníc EDR), nie je možné prevádzkovať na súčasnom HW vybavení obstarávateľa, nakoľko nedisponujú bezpečnostnými prvkami ani potrebnou kapacitou. Nová serverová infraštruktúra bude pozostávať z dvoch serverov a samostatného plne redundantného dátového úložiska a musí byť koncipovaná tak, aby bolo možné riešenie rozšíriť ešte o dva kompatibilné servery so zachovaním redundancie virtualizácie a live migration medzi servermi.
2719 2719  
2834 +\\
2720 2720  
2721 2721  **__Potrebný HW – servery špecifikácia:__**
2722 2722  
2838 +\\
2723 2723  
2724 2724  **Servery musia spĺňať nasledujúce požiadavky:**
2725 2725  
2842 +\\
2726 2726  
2727 2727  (% class="wrapped" %)
2728 -|(% colspan="2" %)(((
2845 +(% class="" %)|(% colspan="2" %)(((
2729 2729  **Požadované množstvo 2 servery s parametrami uvedenými v tejto tabuľke.**
2730 2730  )))
2731 -|(((
2848 +(% class="" %)|(((
2732 2732  **~ **
2733 2733  )))|(((
2734 2734  **Popis**
2735 2735  )))
2736 -|(% colspan="2" %)(((
2853 +(% class="" %)|(% colspan="2" %)(((
2737 2737  **Základná konfigurácia x86  servera**
2738 2738  )))
2739 -|(% colspan="2" %)(((
2856 +(% class="" %)|(% colspan="2" %)(((
2740 2740  **Základná konfigurácia servera musí minimálne obsahovať**
2741 2741  )))
2742 -|(((
2859 +(% class="" %)|(((
2743 2743  Prevedenie
2744 2744  )))|(((
2745 2745  Optimalizovaný pre umiestnenie do 19" dátového rozvádzača (racku), výška max. 1U
2746 2746  Uchytenie servera v racku na výsuvných koľajniciach – musia byť súčasťou dodávky
2747 2747  )))
2748 -|(((
2865 +(% class="" %)|(((
2749 2749  Požiadavky na procesor(y)
2750 2750  )))|(((
2751 2751  Model servera umožňujúci osadenie dvomi procesormi typu x86.
... ... @@ -2752,7 +2752,7 @@
2752 2752  Osadené procesory s parametrami: presne fyzických 8 jadier, zakladá frekvencia min 2.6GHz. Server musí byť preukázateľne schopný dosiahnuť výsledok v teste SPECrate®2017_int_peak aspoň 254 bodov pri osadení dvomi procesormi.
2753 2753  Údaj o výkone musí byt preukázateľný pre konkrétny ponúkaný server na verejne dostupnej stránke [[https:~~/~~/www.spec.org>>url:https://www.spec.org||shape="rect"]]__. __
2754 2754  )))
2755 -|(((
2872 +(% class="" %)|(((
2756 2756  Systémová pamäť
2757 2757  )))|(((
2758 2758  Server disponuje min 32 využiteľnými pamäťovými slotmi.
... ... @@ -2759,22 +2759,22 @@
2759 2759  Osadená kapacita: min 256 DDR5 4800MHz.
2760 2760  
2761 2761  Registered DIMM, s funkciou detekcie a opravy multibitových chýb ECC,SDDC, patrol scrubbing, demand scrubbing, Bounded Fault, DRAM Address Command Parity with Replay, DRAM Uncorrected ECC Error Retry, On-die ECC, ECC Error Check and Scrub (ECS), Post Package Repair
2762 -\\
2879 +\\\\
2763 2763  
2764 2764  **Požadované je použitie pamäťových modulov o kapacite minimálne 32 GB.**
2765 2765  )))
2766 -|(((
2883 +(% class="" %)|(((
2767 2767  Subsystém pevných diskov
2768 2768  )))|(((
2769 2769  Osadené 2x min. 480GB M2 SATA 7mm SSD typu hot-swap v HW RAID 1. Min. prepisová kapacita 1324TB alebo min 1.5 DWPD. Minimálne vykonnostne parametre disku: 85tis IOPS pri čítaní (4kB bloky) a 36tis pri zápise (4kB bloky).
2770 2770  )))
2771 -|(((
2888 +(% class="" %)|(((
2772 2772  Sieťové adaptéry
2773 2773  )))|(((
2774 2774  Minimálne 1x 2-portový 1Gbps RJ45 ethernet adaptér pre pripojenie k externému prostrediu.
2775 2775  Minimálne 1x 4-portový 10/25Gbps SFP28 ethernet adaptér pre pripojenie ku core switch vrátane príslušných 25Gbps transceiverov.
2776 2776  )))
2777 -|(((
2894 +(% class="" %)|(((
2778 2778  Dátové a video konektory
2779 2779  )))|(((
2780 2780  Minimálne 1 x USB 3.1 a 1x USB 2.0 na prednom paneli.
... ... @@ -2781,7 +2781,7 @@
2781 2781  Minimálne 3x USB 3.0 porty, 1x VGA port na zadnom paneli.
2782 2782  Minimálne 1x USB 3.1 priamo na matičnej doske – dostupný vo vnútri po otvorení vrchného krytu.
2783 2783  )))
2784 -|(((
2901 +(% class="" %)|(((
2785 2785  Rozširujúce sloty
2786 2786  )))|(((
2787 2787  Minimálne 2x PCIe x16 gen4, minimálne 2x PCIe x8 gen4, minimálne 1x dedikovaný PCI slot pre HW Raid adaptér.
... ... @@ -2788,292 +2788,300 @@
2788 2788  
2789 2789  Minimálne 1x OCP/LoM port pre onboard sieťový adaptér.
2790 2790  )))
2791 -|(((
2908 +(% class="" %)|(((
2792 2792  Napájanie
2793 2793  )))|(((
2794 2794  Minimálny príkon 750W, redundantné napájacie zdroje vymeniteľné za chodu typu hot-swap s 80 PLUS Platinum certifikáciou.
2795 2795  )))
2796 -|(((
2913 +(% class="" %)|(((
2797 2797  Ventilátory a chladenie
2798 2798  )))|(((
2799 2799  Minimálne 6ks redundantných, za chodu vymeniteľných ventilátorov typu hot-swap.
2800 2800  )))
2801 -|(((
2918 +(% class="" %)|(((
2802 2802  Správa a monitoring
2803 2803  )))|(((
2804 2804  Formou vzdialenej grafickej KVM konzoly, možnosť štartu, reštartu a vypnutia servera cez sieť LAN, nezávisle od OS, manažment hardvéru vrátane možnosti nastavenia RAID úrovni lokálnych diskov. Požadované funkcionality a prístup k aktualizáciám musia byť poskytované s časovo neobmedzeným licenčným pokrytím.
2805 2805  )))
2806 -|(((
2923 +(% class="" %)|(((
2807 2807  Predporuchová diagnostika
2808 2808  )))|(((
2809 2809  Predporuchová diagnostika procesorov, pamäťových modulov, RAID radičov, napájacích zdrojov, ventilátorov a HDD/SSD.
2810 2810  )))
2811 -|(((
2928 +(% class="" %)|(((
2812 2812  Záruka
2813 2813  )))|(((
2814 2814  Minimálne počas doby trvania projektu priamo od výrobcu zariadenia, oprava poruchy najneskôr do 24h od nahlásenia, vrátane víkendov a sviatkov. Servis bude poskytovaný v mieste inštalácie. Nahlasovanie poruchy v režime 24x7. Nahlasovanie porúch priamo u výrobcu zariadenia. Vrátane služby ponechania vodného disku zákazníkovi v prípade jeho poruchy.
2815 2815  )))
2816 2816  
2934 +\\
2817 2817  
2818 2818  Súčasťou dodávky sú i služby spojené so zapojením a inštaláciou serverov do racku a sprevádzkovanie virtualizácie s využitím dátového úložiska. Dodávaná virtualizácia musí podporovať živú migráciu medzi servermi, režim údržby pre host/server pre potreby údržby/aktualizácie. Virtualizácia musí byť priamo natívne podporovaná (bez nutnosti inštalácie agenta) zálohovacím riešením, ktoré je taktiež súčasťou dodávky. Súčasťou dodávky musia byť i príslušné licencie Windows Server Datacenter 2022, ktoré pokryjú oba dodané servery.
2819 2819  
2938 +\\
2820 2820  
2821 2821  **__Potrebný HW – dátové úložisko:__**
2822 2822  
2942 +\\
2823 2823  
2944 +\\
2824 2824  
2946 +\\
2825 2825  
2948 +\\
2826 2826  
2827 2827  (% class="wrapped" %)
2828 -|(((
2951 +(% class="" %)|(((
2829 2829  **Názov položky**
2830 2830  )))|(((
2831 2831  Primárne diskové pole
2832 2832  )))
2833 -|(((
2956 +(% class="" %)|(((
2834 2834  **Počet ks**
2835 2835  )))|(((
2836 2836  1
2837 2837  )))
2838 -|(((
2961 +(% class="" %)|(((
2839 2839  **Diskové pole musí obsahovať minimálne tieto parametre:**
2840 2840  )))|(((
2841 -
2964 +\\
2842 2842  )))
2843 -|(((
2966 +(% class="" %)|(((
2844 2844  Architektúra
2845 2845  )))|(((
2846 2846  All Flash dátové úložisko, musí byť v portfóliu výrobcu v kategórii All Flash Arrays a určené iba pre SSD/Flash média, plne redundantné enterprise riešenie bez SPOF určené na prevádzku min. 24x7
2847 2847  )))
2848 -|(((
2849 -
2971 +(% class="" %)|(((
2972 +\\
2850 2850  )))|(((
2851 2851  Dostupnosť 99.999 deklarovaná výrobcom
2852 2852  )))
2853 -|(((
2854 -
2976 +(% class="" %)|(((
2977 +\\
2855 2855  )))|(((
2856 2856  Počet fyzických kontrolérov minimálne 2 s možnosťu ďalšieho rozšírenia počtov fyzických kontrolérov na min. 4 kontroléry
2857 2857  )))
2858 -|(((
2859 -
2981 +(% class="" %)|(((
2982 +\\
2860 2860  )))|(((
2861 2861  Architektúra kontrolérov je Active-Active a súčasťou dodávky sú minimálne. 2 kontroléry.
2862 2862  )))
2863 -|(((
2864 -
2986 +(% class="" %)|(((
2987 +\\
2865 2865  )))|(((
2866 2866  Cache celkom minimálne 64GB RAM s ochrana batériou proti strate dát a mechanizmom pre zálohu na Flash médium v prípade výpadku napájania.
2867 2867  )))
2868 -|(((
2869 -
2991 +(% class="" %)|(((
2992 +\\
2870 2870  )))|(((
2871 2871  Konektivita SAN iSCSI i podpora FC, diskové pole musí podporovať protokoly blokového typu.
2872 2872  )))
2873 -|(((
2874 -
2996 +(% class="" %)|(((
2997 +\\
2875 2875  )))|(((
2876 -
2999 +\\
2877 2877  )))
2878 -|(((
2879 -
3001 +(% class="" %)|(((
3002 +\\
2880 2880  )))|(((
2881 2881  Rozšíriteľnosť minimálne na 400 diskov
2882 2882  )))
2883 -|(((
2884 -
3006 +(% class="" %)|(((
3007 +\\
2885 2885  )))|(((
2886 2886  Diskové pole musí byť určené pre inštaláciu do štandardného 19" racku
2887 2887  )))
2888 -|(((
2889 -
3011 +(% class="" %)|(((
3012 +\\
2890 2890  )))|(((
2891 2891  Podpora distribuovaného RAID s ochranou proti súčasnému výpadku jedného, dvoch i troch diskov v rámci jednej RAID skupiny. Možnosť nastavenia typu ochrany užívateľom
2892 2892  )))
2893 -|(((
2894 -
3016 +(% class="" %)|(((
3017 +\\
2895 2895  )))|(((
2896 2896  Podpora distribuovaného hot spare priestoru pro rýchle zotavenie po výpadku disku.
2897 2897  )))
2898 -|(((
2899 -
3021 +(% class="" %)|(((
3022 +\\
2900 2900  )))|(((
2901 2901  Diskové pole v prevední SAS alebo NVMe s podporovanými diskami min. o týchto veľkostiach  1.92TB SSD, 3.84TB, 7.68TB
2902 2902  )))
2903 -|(((
2904 -
3026 +(% class="" %)|(((
3027 +\\
2905 2905  )))|(((
2906 2906  Podpora min. 2000 LUNov
2907 2907  )))
2908 -|(((
2909 -
3031 +(% class="" %)|(((
3032 +\\
2910 2910  )))|(((
2911 2911  V dodanom riešení musí zostať aspoň 50% pozícií voľných pre rozšírenie kapacity iba pridaním SAS/NVMe médií bez nutnosti zakúpiť ďalšiu expanznú jednotku.
2912 2912  )))
2913 -|(((
3036 +(% class="" %)|(((
2914 2914  Kapacita
2915 2915  )))|(((
2916 2916  Dátova oblasť typu SAS/NVMe SSD minimálne 12 TiB čistej využiteľnej kapacity bez využitia kompresie a deduplikácie. Táto oblasť musí mať naviac dedikovanú hot spare kapacitu o veľkosti minimálne 1 disku. Paritná a spare kapacita sa nezapočítava do čistej využiteľnej kapacity. Typ RAID zabezpečenia minimálne so single parity.
2917 2917  )))
2918 -|(((
2919 -
3041 +(% class="" %)|(((
3042 +\\
2920 2920  )))|(((
2921 2921  Z návrhu musí byť jasne známe: počet a typ diskov, typ RAID ochrany, veľkosť RAID, hrubá kapacita v TiB, čistá využiteľná kapacita v TiB, kapacita hot spare v TiB. Kapacitná analýza výrobcu musí byť priložená k ponuke.
2922 2922  )))
2923 -|(((
3046 +(% class="" %)|(((
2924 2924  Fyzická konektivita
2925 2925  )))|(((
2926 2926  Pripojenie do LAN pomocou 10 GE vrátane optických modulov SFP+. Počet fyzických portov minimálne 8.
2927 2927  )))
2928 -|(((
2929 -
3051 +(% class="" %)|(((
3052 +\\
2930 2930  )))|(((
2931 2931  Pripojenie do LAN pomocou 1 GE RJ45. Počet fyzických portov celkom minimálne 4.
2932 2932  )))
2933 -|(((
2934 -
3056 +(% class="" %)|(((
3057 +\\
2935 2935  )))|(((
2936 -
3059 +\\
2937 2937  )))
2938 -|(((
2939 -
3061 +(% class="" %)|(((
3062 +\\
2940 2940  )))|(((
2941 2941  Pripojenie do management LAN pomocou vyhradených 1GbE portov, min. 1 port v každom kontroléry.
2942 2942  )))
2943 -|(((
2944 -
3066 +(% class="" %)|(((
3067 +\\
2945 2945  )))|(((
2946 2946  Redundantné hotswap napájanie.
2947 2947  )))
2948 -|(((
3071 +(% class="" %)|(((
2949 2949  Prístupové protokoly
2950 2950  )))|(((
2951 2951  Podpora blokových protokolov iSCSI, ako po 1GE, tak aj po 10 GE - súčasťou požadovanej konfigurácie.
2952 2952  )))
2953 -|(((
2954 -
3076 +(% class="" %)|(((
3077 +\\
2955 2955  )))|(((
2956 -
3079 +\\
2957 2957  )))
2958 -|(((
3081 +(% class="" %)|(((
2959 2959  SW funkcionality - povinná výbava vrátane licencie na celú dodanú kapacitu
2960 2960  )))|(((
2961 2961  Základný užívateľský manažment celého poľa vrátane GUI a CLI
2962 2962  )))
2963 -|(((
2964 -
3086 +(% class="" %)|(((
3087 +\\
2965 2965  )))|(((
2966 2966  Monitoring výkonostných charakteristík a historický reporting
2967 2967  )))
2968 -|(((
2969 -
3091 +(% class="" %)|(((
3092 +\\
2970 2970  )))|(((
2971 2971  Thin provisioning pre efektívne sledovanie kapacít
2972 2972  )))
2973 -|(((
2974 -
3096 +(% class="" %)|(((
3097 +\\
2975 2975  )))|(((
2976 2976  Snapshoty pre vytváranie kapacitne efektivných kópií LUN v diskovom poli
2977 2977  )))
2978 -|(((
2979 -
3101 +(% class="" %)|(((
3102 +\\
2980 2980  )))|(((
2981 2981  Klony pre vytváranie kapacitne efektívnych kópií LUN za chodu a transparentne voči serverom
2982 2982  )))
2983 -|(((
2984 -
3106 +(% class="" %)|(((
3107 +\\
2985 2985  )))|(((
2986 2986  Nástroj pre interné migrácie medzi LUN za chodu a transparentne voči serverom
2987 2987  )))
2988 -|(((
2989 -
3111 +(% class="" %)|(((
3112 +\\
2990 2990  )))|(((
2991 2991  Správa QoS a možnosť nastavenia politík a výkonostných cieľov per LUN. Nastavenie musí byť možné všetkými nasledujúcimi metódami: podľa IOPS, alebo podľa MB/s, alebo podľa priorít.
2992 2992  )))
2993 -|(((
2994 -
3116 +(% class="" %)|(((
3117 +\\
2995 2995  )))|(((
2996 2996  Vzdialená replikácia synchrónne a asynchrónne pre LUNy
2997 2997  )))
2998 -|(((
2999 -
3121 +(% class="" %)|(((
3122 +\\
3000 3000  )))|(((
3001 -
3124 +\\
3002 3002  )))
3003 -|(((
3004 -
3126 +(% class="" %)|(((
3127 +\\
3005 3005  )))|(((
3006 3006  Virtualizácia LUN diskových polí iných výrobcov
3007 3007  )))
3008 -|(((
3009 -
3131 +(% class="" %)|(((
3132 +\\
3010 3010  )))|(((
3011 3011  Kontinuálna ochrana pred ransomware na základe kontinuálnych snapshotov celých LUN s možnosťou nastaviť retenciu, čas a počet snapshotov pri takýchto LUN
3012 3012  )))
3013 -|(((
3014 -
3136 +(% class="" %)|(((
3137 +\\
3015 3015  )))|(((
3016 3016  Storage musí podporovať deduplikáciu a kompresiu dát.
3017 3017  )))
3018 -|(((
3141 +(% class="" %)|(((
3019 3019  Technická podpora
3020 3020  )))|(((
3021 3021  Podpora HW: Minimálne počas doby trvania projektu 5x9 NBD onsite.
3022 3022  )))
3023 -|(((
3024 -
3146 +(% class="" %)|(((
3147 +\\
3025 3025  )))|(((
3026 3026  Podpora SW: Minimálne počas doby trvania projektu, nárok na nové SW verzie, patche, prístup na portál výrobcu.
3027 3027  )))
3028 -|(((
3029 -
3151 +(% class="" %)|(((
3152 +\\
3030 3030  )))|(((
3031 3031  Musí sa jednať o komerčne dostupný produkt podporvaný výrobcom. Uchádzač k ponuke priloží produktový list, datasheet a zároveň uvedie priamy odkaz na produktovú stránku výrobcu
3032 3032  )))
3033 -|(((
3034 -
3156 +(% class="" %)|(((
3157 +\\
3035 3035  )))|(((
3036 3036  Výrobca musí zverejňovať na svojich stránkach informácie o zraniteľnostiach (CVE) pre svoje produkty
3037 3037  )))
3038 -|(((
3039 -
3161 +(% class="" %)|(((
3162 +\\
3040 3040  )))|(((
3041 3041  Možnosť monitorovať zariadenie a hlásiť udalosti priamo výrobcovi ponúkaného diskového poľa
3042 3042  )))
3043 -|(((
3044 -
3166 +(% class="" %)|(((
3167 +\\
3045 3045  )))|(((
3046 3046  Možnosť monitorovať diskové pole pomocou mobilnej aplikácie.
3047 3047  )))
3048 -|(((
3171 +(% class="" %)|(((
3049 3049  **Služby**
3050 3050  )))|(((
3051 3051  Fyzická inštalácia v prostredí verejného obstáravateľa, likvidácia obalov.
3052 3052  )))
3053 -|(((
3054 -
3176 +(% class="" %)|(((
3177 +\\
3055 3055  )))|(((
3056 3056  Inštalácia aktuálneho firmware vrátane posledných patchov.
3057 3057  )))
3058 -|(((
3059 -
3181 +(% class="" %)|(((
3182 +\\
3060 3060  )))|(((
3061 3061  Sprevádzkovanie GUI.
3062 3062  )))
3063 -|(((
3064 -
3186 +(% class="" %)|(((
3187 +\\
3065 3065  )))|(((
3066 3066  Namapovanie jedného LUN na zariadenie verejného obstarávateľa
3067 3067  )))
3068 -|(((
3069 -
3191 +(% class="" %)|(((
3192 +\\
3070 3070  )))|(((
3071 -
3194 +\\
3072 3072  )))
3073 3073  
3197 +\\
3074 3074  
3075 3075  Súčasťou dodávky je i inštalácia a konfigurácia storage – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov alebo priamo do serverov (každý server 1*10 GB do každého kontrolera), mapovania iSCSI LUN pre fyzické servery (ktoré sú súčasťou dodávky). Nastavenie manažment interface do manažment vlan pre každý kontrolér, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan backup dát. Nastavenie RAID 6 alebo RAID TP s 1 hotspare diskom.
3076 3076  
3201 +\\
3077 3077  
3078 3078  **__Potrebný HW – vyhradené diskové pole/NAS na ukladanie šifrovaných záloh:__**
3079 3079  
... ... @@ -3093,6 +3093,7 @@
3093 3093  * Podpora Volume Snapshot, Secure Erase, SSD Trim, SSD Life Estimation, Disk Roaming, Disk Standby, LUN Snapshot
3094 3094  * Osadené minimálne 4* 8TB SATA HDD alebo SDD – ak HDD minimálne 7200 rpm – disky musia byť určené do NAS s prevádzkou 24/7, podporou RAID a 5 ročnou zárukou.
3095 3095  
3221 +\\
3096 3096  
3097 3097  Súčasťou dodávky je i inštalácia a konfigurácia NAS – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov, mapovania iSCSI LUN pre zálohovací server (VM). Nastavenie manažment interface do manažment vlan, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan produkčných dát. Nastavenie RAID 6 so všetkými diskami.
3098 3098  
... ... @@ -3100,82 +3100,83 @@
3100 3100  
3101 3101  **__Potrebný SW – na ukladanie šifrovaných záloh:__**
3102 3102  
3229 +\\
3103 3103  
3104 3104  * Natívna podpora inštalácie ako VM priamo v dokumentácii výrobcu.
3105 3105  * Natívna podpora virtualizácií minimálne:
3106 3106  
3107 -*
3234 +
3108 3108  ** Huawei FusionCompute (KVM): 6.5.1, 8.0.0, 8.0.1, 8.5.1, 8.6.1
3109 3109  
3110 -*
3237 +
3111 3111  ** Microsoft Hyper-V on Windows Server: 2012 R2, 2016, 2019, 2022
3112 3112  
3113 -*
3240 +
3114 3114  ** Microsoft Hyper-V Server: 2012R2, 2016, 2019, 2022, Windows 8.1 (Desktop), Windows 10 (Desktop), Windows 11 (Desktop)
3115 3115  
3116 -*
3243 +
3117 3117  ** Oracle Linux Virtualization Manager (OLVM): 4.3, 4.4, 4.5
3118 3118  
3119 -*
3246 +
3120 3120  ** oVirt: 4.0, 4.1, 4.2, 4.3, 4.4, 4.5
3121 3121  
3122 -*
3249 +
3123 3123  ** Proxmox VE: 7.2, 7.4, 8.0, 8.1, 8.2
3124 3124  
3125 -*
3252 +
3126 3126  ** RHV: 4.0, 4.1, 4.2, 4.3, 4.4
3127 3127  
3128 -*
3255 +
3129 3129  ** VMware vSphere: 5.0.0, 5.1.0, 5.5, 6.0, 6.5, 6.7, 7.0(U1, U2, U3), 8.0(U1, U2)
3130 3130  
3131 3131  * Zálohovanie VM s nastavením periodicity inkrementálnych i plných záloh s držaním plnej konzistencie dát.
3132 3132  * Podpora V2V migrácie medzi virtualizáciami minimálne:
3133 3133  
3134 -*
3261 +
3135 3135  ** z vmware na proxmox
3136 3136  
3137 -*
3264 +
3138 3138  ** z vmware na Hyper-V
3139 3139  
3140 -*
3267 +
3141 3141  ** z vmware na Huawei FusionCompute
3142 3142  
3143 -*
3270 +
3144 3144  ** z Proxmox na vmware
3145 3145  
3146 -*
3273 +
3147 3147  ** z Proxmox na Hyper-V
3148 3148  
3149 -*
3276 +
3150 3150  ** z Proxmox na Huawei FusionCompute
3151 3151  
3152 -*
3279 +
3153 3153  ** z Huawei FusionCompute na proxmox
3154 3154  
3155 -*
3282 +
3156 3156  ** z Huawei FusionCompute na vmware
3157 3157  
3158 -*
3285 +
3159 3159  ** z Huawei FusionCompute na Hyper-V
3160 3160  
3161 -*
3288 +
3162 3162  ** z Hyper-V na proxmox
3163 3163  
3164 -*
3291 +
3165 3165  ** z Hyper-V na vmware
3166 3166  
3167 -*
3294 +
3168 3168  ** z Hyper-V na Hyper-V na Huawei FusionCompute
3169 3169  
3170 3170  * Natívna podpora zálohovania databáz:
3171 3171  
3172 -*
3299 +
3173 3173  ** MS SQL Server 2019 – i klaster
3174 3174  
3175 -*
3302 +
3176 3176  ** MySQL
3177 3177  
3178 -*
3305 +
3179 3179  ** MaiaDB
3180 3180  
3181 3181  * Ochrana záloh proti zmene – malware
... ... @@ -3186,50 +3186,64 @@
3186 3186  * Podpora inštalácie na OS linux – Rocky linux 9
3187 3187  * Dodané licencie musia byť perpetuálne (doživotné) s priamou podporou od výrobcu minimálne počas doby trvania projektu (suport a aktualizácie).
3188 3188  
3316 +\\
3189 3189  
3190 3190  Súčasťou dodávky je i kompletná inštalácia a sprevádzkovanie zálohovania všetkých VM a databáz inštalovaných na serveroch, ktoré sú súčasťou dodávky. Nastavenie zálohovania konfigurácie na zálohovacie pole/NAS. Nutné nastavenie šifrovania všetkých záloh a nemožnosť zmeny záloh zásahom mimo administrácie samotného hlavného zálohovacieho serveru (webGUI).
3191 3191  
3320 +\\
3192 3192  
3193 3193  **__F/ Spoločné ustanovenia pre všetky body – celú dodávku:__**
3194 3194  
3324 +\\
3195 3195  
3196 3196  **Dodané servery, dátové úložiská, NAS, virtualizácia, zálohovacie riešenie musí byť kompletne nainštalované a sprevádzkované pre produkčné použitie (best practices použitej virtualizácie) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Na túto virtualizačnú platformu budú inštalované všetky potrebné a požadované prvky dodanej infraštruktúry a bezpečnostných prvkov. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít. **
3197 3197  
3198 3198  Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa.
3199 3199  
3330 +\\
3200 3200  
3332 +\\
3201 3201  
3334 +\\
3202 3202  
3203 3203  == {{id name="projekt_2958_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6       Riziká a závislosti ==
3204 3204  
3338 +\\
3205 3205  
3206 3206  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí (I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPrievidza1.0.xlsx). Tento zoznam bude počas celej realizácie projektu aktualizovaný.
3207 3207  
3342 +\\
3208 3208  
3209 3209  == {{id name="projekt_2958_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7       Stanovenie alternatív v biznisovej vrstve architektúry ==
3210 3210  
3346 +\\
3211 3211  
3212 3212  Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade NsP Prievidza, ktorá má zabezpečenú čiastočnú úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné alternatívy:
3213 3213  
3350 +\\
3214 3214  
3215 3215  0. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS NsP Prievidza kybernetickým útokom.
3216 3216  
3217 3217  1. Realizácia projektu KIB s riešením vybraných kritických opatrení (t.j. nie všetkých nevyhnutných), ktoré identifikoval audit KIB ako tie, v ktorých je kritický nesúlad so zákonom o kybernetickej bezpečnosti a vyhláškou č. 362/2018 Z. z.– t.j. došlo by k zvýšeniu súladu s legislatívou, ale informačné systémy NsP Prievidza by boli naďalej kriticky ohrozené.
3218 3218  
3219 -2. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ITVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS NsP Prievidza pred najväčšími hrozbami.
3356 +2. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS NsP Prievidza pred najväčšími hrozbami.
3220 3220  
3358 +\\
3221 3221  
3222 3222  Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky kritické procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS zabezpečujúcich hlavnú prevádzku služieb NsP Prievidza riešiť. S ohľadom na požiadavky príslušnej legislatívy a súčasne príjmovú stránku rozpočtu je toto riešenie udržateľné počas celej doby udržateľnosti aj po jej ukončení.
3223 3223  
3362 +\\
3224 3224  
3225 3225  == {{id name="projekt_2958_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8       Multikriteriálna analýza ==
3226 3226  
3366 +\\
3227 3227  
3228 3228  Multikriteriálna analýza je v tomto prípade redukovaná na dva parametre:
3229 3229  
3230 -1. potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ITVS. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
3370 +1. potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
3231 3231  1. Udržateľnosť riešenia.
3232 3232  
3373 +\\
3233 3233  
3234 3234  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti NsP Prievidza a ekonomickú efektivitu je najvýhodnejšia a dlhodobo udržateľná alternatíva 2.
3235 3235  
... ... @@ -3237,11 +3237,13 @@
3237 3237  
3238 3238  == {{id name="projekt_2958_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9       Stanovenie alternatív v aplikačnej vrstve architektúry ==
3239 3239  
3381 +\\
3240 3240  
3241 -HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ITVS, vyhlášky 362/2018 Z. z. a ďalších predpisov.
3383 +HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov.
3242 3242  
3243 -Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS NsP Prievidza pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ITVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
3385 +Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS NsP Prievidza pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
3244 3244  
3387 +\\
3245 3245  
3246 3246  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby NsP Prievidza je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2.
3247 3247  
... ... @@ -3249,6 +3249,7 @@
3249 3249  
3250 3250  == {{id name="projekt_2958_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v technologickej vrstve architektúry ==
3251 3251  
3395 +\\
3252 3252  
3253 3253  Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky bolo možné použiť na realizáciu projektu.
3254 3254  
... ... @@ -3258,16 +3258,18 @@
3258 3258  
3259 3259  = {{id name="projekt_2958_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU) =
3260 3260  
3405 +\\
3261 3261  
3262 3262  Výsledkom projektu budú:
3263 3263  
3264 3264  * Projektové výstupy v zmysle vyhlášky 401/2023 o riadení projektov. V prípade, že predmetom realizácie bude dielo (oceniteľné práva a/alebo zdrojový kód), získa NsP Prievidza právo vykonávať autorské práva k tomuto dielu, vrátane výhradnej a územne neobmedzenej licencie. Tieto podmienky sa nevzťahujú na tzv. krabicový softvér, ktorý je predávaný ako produkt či už realizátora alebo tretej strany.
3265 -* Z hľadiska plnenia cieľov projektu bude výsledkom projektu naplnenie hlavného cieľa, t.j. najvyšší možný súlad KIB so zákonom o kybernetickej bezpečnosti a so zákonom o ITVS, čo bude naplnené realizáciu nasledovných partikulárnych cieľov:
3410 +* Z hľadiska plnenia cieľov projektu bude výsledkom projektu naplnenie hlavného cieľa, t.j. najvyšší možný súlad KIB so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS, čo bude naplnené realizáciu nasledovných partikulárnych cieľov:
3266 3266  ** Zvýšenie kvality riadenia prístupov
3267 3267  ** Zabezpečenie sieťovej a komunikačnej bezpečnosti
3268 3268  ** Zabezpečenie kontinuity prevádzky
3269 3269  ** Ochrana proti škodlivému kódu
3270 3270  
3416 +\\
3271 3271  
3272 3272  * Technologicky a administratívne pôjde o realizáciu nasledovných opatrení:
3273 3273  ** Dodávka SW riešenia na správu riadenia prístupov
... ... @@ -3279,6 +3279,7 @@
3279 3279  ** Dodávka a implementácia dátových úložísk a NAS
3280 3280  ** Dodávka a implementácia zálohovacieho softvéru
3281 3281  
3428 +\\
3282 3282  
3283 3283  = {{id name="projekt_2958_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
3284 3284  
... ... @@ -3290,9 +3290,11 @@
3290 3290  
3291 3291  = {{id name="projekt_2958_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
3292 3292  
3440 +\\
3293 3293  
3294 3294  V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä:
3295 3295  
3444 +\\
3296 3296  
3297 3297  Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
3298 3298  
... ... @@ -3310,17 +3310,20 @@
3310 3310  
3311 3311  Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov
3312 3312  
3462 +\\
3313 3313  
3314 3314  = {{id name="projekt_2958_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
3315 3315  
3466 +\\
3316 3316  
3317 3317  S ohľadom na organizačnú náročnosť projektu a s ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky, ako aj s ohľadom na činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), je samotná realizačná fáza projektu nastavená na 17 mesiacov.
3318 3318  
3319 3319  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania.
3320 3320  
3472 +\\
3321 3321  
3322 3322  (% class="wrapped" %)
3323 -|(((
3475 +(% class="" %)|(((
3324 3324  **ID**
3325 3325  )))|(((
3326 3326  **FÁZA/AKTIVITA**
... ... @@ -3335,7 +3335,7 @@
3335 3335  )))|(((
3336 3336  **POZNÁMKA**
3337 3337  )))
3338 -|(((
3490 +(% class="" %)|(((
3339 3339  1.
3340 3340  )))|(((
3341 3341  Prípravná fáza a Iniciačná fáza
... ... @@ -3348,9 +3348,9 @@
3348 3348  
3349 3349  Počas iniciačnej fázy zrealizujeme verejné obstarávania. Verejné obstarávania budú zrealizované v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania.
3350 3350  
3351 -
3503 +\\
3352 3352  )))
3353 -|(((
3505 +(% class="" %)|(((
3354 3354  2.
3355 3355  )))|(((
3356 3356  Realizačná fáza
... ... @@ -3359,9 +3359,9 @@
3359 3359  )))|(((
3360 3360  05/2026
3361 3361  )))|(((
3362 -
3514 +\\
3363 3363  )))
3364 -|(((
3516 +(% class="" %)|(((
3365 3365  2a
3366 3366  )))|(((
3367 3367  Analýza a Dizajn
... ... @@ -3370,9 +3370,9 @@
3370 3370  )))|(((
3371 3371  03/2025
3372 3372  )))|(((
3373 -
3525 +\\
3374 3374  )))
3375 -|(((
3527 +(% class="" %)|(((
3376 3376  2b
3377 3377  )))|(((
3378 3378  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -3381,9 +3381,9 @@
3381 3381  )))|(((
3382 3382  02/2025
3383 3383  )))|(((
3384 -
3536 +\\
3385 3385  )))
3386 -|(((
3538 +(% class="" %)|(((
3387 3387  2c
3388 3388  )))|(((
3389 3389  Implementácia a testovanie
... ... @@ -3392,9 +3392,9 @@
3392 3392  )))|(((
3393 3393  01/2026
3394 3394  )))|(((
3395 -
3547 +\\
3396 3396  )))
3397 -|(((
3549 +(% class="" %)|(((
3398 3398  2d
3399 3399  )))|(((
3400 3400  Nasadenie a PIP
... ... @@ -3403,9 +3403,9 @@
3403 3403  )))|(((
3404 3404  05/2026
3405 3405  )))|(((
3406 -
3558 +\\
3407 3407  )))
3408 -|(((
3560 +(% class="" %)|(((
3409 3409  3.
3410 3410  )))|(((
3411 3411  Podpora prevádzky (SLA)
... ... @@ -3421,6 +3421,7 @@
3421 3421  výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov.
3422 3422  )))
3423 3423  
3576 +\\
3424 3424  
3425 3425  // //
3426 3426  
... ... @@ -3428,6 +3428,7 @@
3428 3428  
3429 3429  **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IT systémov NsP Prievidza.**
3430 3430  
3584 +\\
3431 3431  
3432 3432  = {{id name="projekt_2958_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.     ROZPOČET A PRÍNOSY =
3433 3433  
... ... @@ -3435,15 +3435,20 @@
3435 3435  
3436 3436  V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
3437 3437  
3592 +\\
3438 3438  
3439 3439  == {{id name="projekt_2958_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1       Sumarizácia nákladov a prínosov ==
3440 3440  
3596 +\\
3441 3441  
3598 +\\
3442 3442  
3600 +\\
3443 3443  
3602 +\\
3444 3444  
3445 3445  (% class="wrapped" %)
3446 -|(((
3605 +(% class="" %)|(((
3447 3447  **Náklady**
3448 3448  )))|(((
3449 3449  **Zvýšenie kvality organizácie a riadenia rizík kybernetickej a informačnej bezpečnosti**
... ... @@ -3450,21 +3450,21 @@
3450 3450  )))|(((
3451 3451  **Zvýšenie úrovne kybernetickej bezpečnosti Nemocnica s poliklinikou Prievidza so sídlom v Bojniciach**
3452 3452  )))
3453 -|(((
3612 +(% class="" %)|(((
3454 3454  **Všeobecný materiál**
3455 3455  )))|(((
3456 -
3615 +\\
3457 3457  )))|(((
3458 -
3617 +\\
3459 3459  )))
3460 -|(((
3619 +(% class="" %)|(((
3461 3461  **IT - CAPEX**
3462 3462  )))|(((
3463 -
3622 +\\
3464 3464  )))|(((
3465 -
3624 +\\
3466 3466  )))
3467 -|(((
3626 +(% class="" %)|(((
3468 3468  Aplikácie
3469 3469  )))|(((
3470 3470  //52 360,00//
... ... @@ -3471,7 +3471,7 @@
3471 3471  )))|(((
3472 3472  //41 340,00//
3473 3473  )))
3474 -|(((
3633 +(% class="" %)|(((
3475 3475  SW
3476 3476  )))|(((
3477 3477  // //
... ... @@ -3478,7 +3478,7 @@
3478 3478  )))|(((
3479 3479  //37 168,00//
3480 3480  )))
3481 -|(((
3640 +(% class="" %)|(((
3482 3482  HW
3483 3483  )))|(((
3484 3484  //78 764,80//
... ... @@ -3485,7 +3485,7 @@
3485 3485  )))|(((
3486 3486  //44 163,60//
3487 3487  )))
3488 -|(((
3647 +(% class="" %)|(((
3489 3489  Mzdy (interní zamestnanci – pre všetky moduly)
3490 3490  )))|(((
3491 3491  //21 931,00//
... ... @@ -3492,7 +3492,7 @@
3492 3492  )))|(((
3493 3493  // //
3494 3494  )))
3495 -|(((
3654 +(% class="" %)|(((
3496 3496  Paušálne výdavky (pre všetky moduly)
3497 3497  )))|(((
3498 3498  //19 300,92//
... ... @@ -3499,7 +3499,7 @@
3499 3499  )))|(((
3500 3500  // //
3501 3501  )))
3502 -|(((
3661 +(% class="" %)|(((
3503 3503  **IT - OPEX- prevádzka (ročne)**
3504 3504  )))|(((
3505 3505  **~ **
... ... @@ -3506,7 +3506,7 @@
3506 3506  )))|(((
3507 3507  **~ **
3508 3508  )))
3509 -|(((
3668 +(% class="" %)|(((
3510 3510  Aplikácie
3511 3511  )))|(((
3512 3512  //5 200,00//
... ... @@ -3513,7 +3513,7 @@
3513 3513  )))|(((
3514 3514  //4 100,00//
3515 3515  )))
3516 -|(((
3675 +(% class="" %)|(((
3517 3517  SW
3518 3518  )))|(((
3519 3519  // //
... ... @@ -3520,7 +3520,7 @@
3520 3520  )))|(((
3521 3521  //3 700,00//
3522 3522  )))
3523 -|(((
3682 +(% class="" %)|(((
3524 3524  HW
3525 3525  )))|(((
3526 3526  //7 800,00//
... ... @@ -3527,7 +3527,7 @@
3527 3527  )))|(((
3528 3528  //4 400,00//
3529 3529  )))
3530 -|(((
3689 +(% class="" %)|(((
3531 3531  **Prínosy**
3532 3532  )))|(((
3533 3533  **~ **
... ... @@ -3534,14 +3534,14 @@
3534 3534  )))|(((
3535 3535  **~ **
3536 3536  )))
3537 -|(((
3696 +(% class="" %)|(((
3538 3538  **Finančné prínosy**
3539 3539  )))|(((
3540 -
3699 +\\
3541 3541  )))|(((
3542 -
3701 +\\
3543 3543  )))
3544 -|(((
3703 +(% class="" %)|(((
3545 3545  Administratívne poplatky
3546 3546  )))|(((
3547 3547  // //
... ... @@ -3548,7 +3548,7 @@
3548 3548  )))|(((
3549 3549  // //
3550 3550  )))
3551 -|(((
3710 +(% class="" %)|(((
3552 3552  Ostatné daňové a nedaňové príjmy
3553 3553  )))|(((
3554 3554  // //
... ... @@ -3555,14 +3555,14 @@
3555 3555  )))|(((
3556 3556  // //
3557 3557  )))
3558 -|(((
3717 +(% class="" %)|(((
3559 3559  **Ekonomické prínosy**
3560 3560  )))|(((
3561 -
3720 +\\
3562 3562  )))|(((
3563 -
3722 +\\
3564 3564  )))
3565 -|(((
3724 +(% class="" %)|(((
3566 3566  Občania (€)
3567 3567  )))|(((
3568 3568  // //
... ... @@ -3569,7 +3569,7 @@
3569 3569  )))|(((
3570 3570  // //
3571 3571  )))
3572 -|(((
3731 +(% class="" %)|(((
3573 3573  Úradníci (€)
3574 3574  )))|(((
3575 3575  // //
... ... @@ -3576,7 +3576,7 @@
3576 3576  )))|(((
3577 3577  // //
3578 3578  )))
3579 -|(((
3738 +(% class="" %)|(((
3580 3580  Úradníci (FTE)
3581 3581  )))|(((
3582 3582  // //
... ... @@ -3583,7 +3583,7 @@
3583 3583  )))|(((
3584 3584  // //
3585 3585  )))
3586 -|(((
3745 +(% class="" %)|(((
3587 3587  **Kvalitatívne prínosy**
3588 3588  )))|(((
3589 3589  // //
... ... @@ -3590,8 +3590,8 @@
3590 3590  )))|(((
3591 3591  // //
3592 3592  )))
3593 -|(((
3594 -
3752 +(% class="" %)|(((
3753 +\\
3595 3595  )))|(((
3596 3596  // //
3597 3597  )))|(((
... ... @@ -3604,13 +3604,15 @@
3604 3604  
3605 3605  Ide o nasledovné potenciálne škody:
3606 3606  
3766 +\\
3607 3607  
3608 3608  * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku služieb informačných systémov NsP Prievidza definované na 14 kalendárnych dní. V prípade 1063 pracovníkov ide o 46125 hodín (1063 * 14 * 8 hod. – pracovný čas uvažujeme iba 8 hodiny, nakoľko nie je možné objektívne zhodnotiť počet hodín, nadčasov lekárov, sestier, pomocného zdravotného personálu, administratívneho personálu). Priemerná mesačná mzda v roku 2023 v oblasti zdravotníctva a sociálnej pomoci (zdroj Štatistický úrad) bola 1 623 EUR, t.j. priemerná cena za jednu hodinu práce bola 9,36 EUR. Celková strata v prípade výpadku IS NsP Prievidza na úrovni straty miezd zamestnancov NsP Prievidza by predstavovala 1 114 364,16)) EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že jeden odvrátený vážny kybernetický útok znamená návratnosť celej investície.
3609 3609  * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov, zdravotnej dokumentácie pacientov, úmrtie vplyvom zlyhania systémov prevádzkovaných NsP Prievidza), ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov NsP Prievidza.
3610 -* Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností NsP Prievidza, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ITVS, reálneho výpadku prevádzky IS NsP Prievidza, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
3770 +* Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností NsP Prievidza, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS, reálneho výpadku prevádzky IS NsP Prievidza, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
3611 3611  
3612 3612  = {{id name="projekt_2958_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
3613 3613  
3774 +\\
3614 3614  
3615 3615  Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení:
3616 3616  
... ... @@ -3617,7 +3617,7 @@
3617 3617  * Predseda RV – Mgr. Peter Glatz, riaditeľ
3618 3618  * Biznis vlastník – Ing. Peter Rejta, manažér KB
3619 3619  * Zástupca prevádzky – Martin Lozinak - vedúci IT oddelenia
3620 -* Projektový manažér objednávateľa (PM) – Ing. Peter Patsch, projektový manažér, vedúci oddelenia VO
3781 +* Projektový manažér objednávateľa (PM) – Mgr. Peter Glatz, riaditeľ
3621 3621  
3622 3622  // //
3623 3623  
... ... @@ -3625,11 +3625,12 @@
3625 3625  
3626 3626  * kľúčový používateľ a IT architekt: Martin Lozinak
3627 3627  * manažér kybernetickej bezpečnosti – Ing. Peter Rejta
3628 -* projektový manažér (pre účely realizácie) – Ing. Peter Patsch
3789 +* projektový manažér (pre účely realizácie) – Mgr. Peter Glatz
3629 3629  
3791 +\\
3630 3630  
3631 3631  (% class="wrapped" %)
3632 -|(((
3794 +(% class="" %)|(((
3633 3633  **ID**
3634 3634  )))|(((
3635 3635  **Meno a Priezvisko**
... ... @@ -3640,7 +3640,7 @@
3640 3640  )))|(((
3641 3641  **Rola v projekte**
3642 3642  )))
3643 -|(((
3805 +(% class="" %)|(((
3644 3644  1.
3645 3645  )))|(((
3646 3646  Ing. Peter Rejta
... ... @@ -3651,9 +3651,9 @@
3651 3651  )))|(((
3652 3652  manažér kybernetickej a informačnej bezpečnosti
3653 3653  
3654 -
3816 +\\
3655 3655  )))
3656 -|(((
3818 +(% class="" %)|(((
3657 3657  2.
3658 3658  )))|(((
3659 3659  Martin Lozinak
... ... @@ -3664,7 +3664,7 @@
3664 3664  )))|(((
3665 3665  kľúčový používateľ a IT architekt
3666 3666  )))
3667 -|(((
3829 +(% class="" %)|(((
3668 3668  3.
3669 3669  )))|(((
3670 3670  Ing. Peter Patsch
... ... @@ -3676,12 +3676,15 @@
3676 3676  projektový manažér
3677 3677  )))
3678 3678  
3841 +\\
3679 3679  
3680 3680  Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami NsP Prievidza ku dňu začatia realizácie projektu. Mgr. Peter Glatz a Martin Lozinak sú v súčasnosti zamestnancami žiadateľa. Ing. Peter Rejta podpíše Dohodu o prácach vykonávaných mimo pracovného pomeru k začatiu hlavnej aktivity projektu.
3681 3681  
3845 +\\
3682 3682  
3683 3683  == {{id name="projekt_2958_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
3684 3684  
3849 +\\
3685 3685  
3686 3686  V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame:
3687 3687  
... ... @@ -3688,7 +3688,7 @@
3688 3688  // //
3689 3689  
3690 3690  (% class="wrapped" %)
3691 -|(((
3856 +(% class="" %)|(((
3692 3692  **Projektová rola:**
3693 3693  )))|(((
3694 3694  **~ **
... ... @@ -3695,20 +3695,22 @@
3695 3695  
3696 3696  **PROJEKTOVÝ MANAŽÉR**
3697 3697  
3698 -
3863 +\\
3699 3699  )))
3700 -|(((
3865 +(% class="" %)|(((
3701 3701  **Stručný popis:**
3702 3702  )))|(((
3703 3703  ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
3704 3704  
3870 +\\
3705 3705  
3706 3706  ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
3707 3707  
3874 +\\
3708 3708  
3709 3709  ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
3710 3710  )))
3711 -|(((
3878 +(% class="" %)|(((
3712 3712  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
3713 3713  )))|(((
3714 3714  Zodpovedný za:
... ... @@ -3761,23 +3761,23 @@
3761 3761  
3762 3762  ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
3763 3763  
3764 -
3931 +\\
3765 3765  )))
3766 -|(((
3933 +(% class="" %)|(((
3767 3767  **Odporúčané kvalifikačné predpoklady**
3768 3768  )))|(((
3769 -
3936 +\\
3770 3770  )))
3771 -|(((
3938 +(% class="" %)|(((
3772 3772  **Poznámka**
3773 3773  )))|(((
3774 -
3941 +\\
3775 3775  )))
3776 3776  
3777 3777  // //
3778 3778  
3779 3779  (% class="wrapped" %)
3780 -|(((
3947 +(% class="" %)|(((
3781 3781  **Projektová rola:**
3782 3782  )))|(((
3783 3783  **~ **
... ... @@ -3784,9 +3784,9 @@
3784 3784  
3785 3785  **IT ARCHITEKT**
3786 3786  
3787 -
3954 +\\
3788 3788  )))
3789 -|(((
3956 +(% class="" %)|(((
3790 3790  **Stručný popis:**
3791 3791  )))|(((
3792 3792  ●       zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -3795,10 +3795,10 @@
3795 3795  
3796 3796  ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
3797 3797  )))
3798 -|(((
3965 +(% class="" %)|(((
3799 3799  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
3800 3800  )))|(((
3801 -
3968 +\\
3802 3802  
3803 3803  Zodpovedný za:
3804 3804  
... ... @@ -3856,17 +3856,17 @@
3856 3856  
3857 3857  ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
3858 3858  
3859 -
4026 +\\
3860 3860  )))
3861 -|(((
4028 +(% class="" %)|(((
3862 3862  **Odporúčané kvalifikačné predpoklady**
3863 3863  )))|(((
3864 -
4031 +\\
3865 3865  )))
3866 -|(((
4033 +(% class="" %)|(((
3867 3867  **Poznámka**
3868 3868  )))|(((
3869 -
4036 +\\
3870 3870  )))
3871 3871  
3872 3872  // //
... ... @@ -3874,7 +3874,7 @@
3874 3874  // //
3875 3875  
3876 3876  (% class="wrapped" %)
3877 -|(((
4044 +(% class="" %)|(((
3878 3878  **Projektová rola:**
3879 3879  )))|(((
3880 3880  **~ **
... ... @@ -3881,23 +3881,25 @@
3881 3881  
3882 3882  **KĽUČOVÝ POUŽIVATEĽ **(end user)
3883 3883  
3884 -
4051 +\\
3885 3885  )))
3886 -|(((
4053 +(% class="" %)|(((
3887 3887  **Stručný popis:**
3888 3888  )))|(((
3889 3889  ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
3890 3890  
4058 +\\
3891 3891  
3892 3892  ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
3893 3893  
4062 +\\
3894 3894  
3895 3895  ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
3896 3896  )))
3897 -|(((
4066 +(% class="" %)|(((
3898 3898  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
3899 3899  )))|(((
3900 -
4069 +\\
3901 3901  
3902 3902  Zodpovedný za:
3903 3903  
... ... @@ -3929,9 +3929,9 @@
3929 3929  
3930 3930  ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
3931 3931  
3932 -
4101 +\\
3933 3933  )))
3934 -|(((
4103 +(% class="" %)|(((
3935 3935  **~ **
3936 3936  
3937 3937  **Odporúčané kvalifikačné predpoklady**
... ... @@ -3938,18 +3938,18 @@
3938 3938  
3939 3939  **~ **
3940 3940  )))|(((
3941 -
4110 +\\
3942 3942  )))
3943 -|(((
4112 +(% class="" %)|(((
3944 3944  **Poznámka**
3945 3945  )))|(((
3946 -
4115 +\\
3947 3947  )))
3948 3948  
3949 3949  // //
3950 3950  
3951 3951  (% class="wrapped" %)
3952 -|(((
4121 +(% class="" %)|(((
3953 3953  **Projektová rola:**
3954 3954  )))|(((
3955 3955  **~ **
... ... @@ -3958,7 +3958,7 @@
3958 3958  
3959 3959  **~ **
3960 3960  )))
3961 -|(((
4130 +(% class="" %)|(((
3962 3962  **Stručný popis:**
3963 3963  )))|(((
3964 3964  ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -3965,6 +3965,7 @@
3965 3965  
3966 3966  ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
3967 3967  
4137 +\\
3968 3968  
3969 3969  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
3970 3970  
... ... @@ -3976,7 +3976,7 @@
3976 3976  
3977 3977  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
3978 3978  )))
3979 -|(((
4149 +(% class="" %)|(((
3980 3980  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
3981 3981  )))|(((
3982 3982  Zodpovedný za:
... ... @@ -4049,10 +4049,10 @@
4049 4049  
4050 4050  ●       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
4051 4051  )))
4052 -|(((
4222 +(% class="" %)|(((
4053 4053  **Odporúčané kvalifikačné predpoklady**
4054 4054  )))|(((
4055 -
4225 +\\
4056 4056  )))
4057 4057  
4058 4058  // //
... ... @@ -4059,14 +4059,18 @@
4059 4059  
4060 4060  // //
4061 4061  
4232 +\\
4062 4062  
4063 4063  = {{id name="projekt_2958_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10.   PRÍLOHY =
4064 4064  
4236 +\\
4065 4065  
4066 4066  **Príloha : **Zoznam rizík a závislostí (Excel): I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPrievidza1.0.xlsx)
4067 4067  
4068 4068  Príloha: Katalóg požiadaviek katalog_poziadaviek_KyberSecNsPPrievidza1.0.xlsx
4069 4069  
4242 +\\
4070 4070  
4244 +\\
4071 4071  
4072 4072  Koniec dokumentu
image-2024-8-15_17-28-59.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.martina_lamackova
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -645.0 KB
Obsah
image-2024-8-15_17-30-21.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.martina_lamackova
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -471.9 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155326709
1 +155326839