Zmeny dokumentu projekt_2958_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/06 08:34
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2958.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.martina_lamackova - Obsah
-
... ... @@ -4,6 +4,7 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 +\\ 7 7 8 8 (% class="wrapped" %) 9 9 |((( ... ... @@ -63,7 +63,7 @@ 63 63 )))|((( 64 64 14.08.2024 65 65 )))|((( 66 - 67 +\\ 67 67 ))) 68 68 69 69 **~ ** ... ... @@ -107,9 +107,11 @@ 107 107 108 108 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, plánu realizácie, alokovaní rozpočtu a ľudských zdrojov. 109 109 111 +\\ 110 110 111 111 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Nemocnica s poliklinikou Prievidza so sídlom v Bojniciach (ďalej len „NsP Prievidza“ alebo „žiadateľ“) záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP), bude obsahovať (minimálne): manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru). 112 112 115 +\\ 113 113 114 114 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 115 115 ... ... @@ -119,9 +119,11 @@ 119 119 120 120 Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením („ďalej len“). 121 121 125 +\\ 122 122 123 123 == {{id name="projekt_2958_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 124 124 129 +\\ 125 125 126 126 V rámci projektu budú definované tri základné typy požiadaviek: 127 127 ... ... @@ -139,6 +139,7 @@ 139 139 * N – nefukčná požiadavka (NFR) 140 140 * xx – číslo požiadavky 141 141 147 +\\ 142 142 143 143 **Technické požiadavky** majú nasledovnú konvenciu: 144 144 ... ... @@ -153,9 +153,11 @@ 153 153 154 154 = {{id name="projekt_2958_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 155 155 162 +\\ 156 156 157 157 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 158 158 166 +\\ 159 159 160 160 NsP Prievidza je prevádzkovateľom základnej služby podľa zákona č.69/2018 Z.z.. NsP Prievidza má ku dňu spracovania tohto projektového zámeru vypracovanú a schválenú kategorizáciu sietí a IS na úrovni kategórie II. v zmysle Zákona o kybernetickej bezpečnosti realizovala a v zákonnej lehote odoslala Samohodnotenie účinnosti prijatých bezpečnostných opatrení v zmysle zákona o kybernetickej bezpečnosti. V súčasnosti prebieha nová klasifikácia informácií a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025. 161 161 ... ... @@ -170,9 +170,11 @@ 170 170 * potreba zvýšenia ochrany proti škodlivému kódu 171 171 * potreba zvýšenia zabezpečenia kontinuity prevádzky 172 172 181 +\\ 173 173 174 174 **Hlavným problémom**, ktorému NsP Prievidza ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí, je vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií NsP Prievidza, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 175 175 185 +\\ 176 176 177 177 Ciele projektu: 178 178 ... ... @@ -181,9 +181,11 @@ 181 181 * Ochrana proti škodlivému kódu 182 182 * Zabezpečenie kontinuity prevádzky 183 183 194 +\\ 184 184 185 185 Cieľová skupina – zamestnanci NsP Prievidza, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Prievidza a OVM, ktoré spolupracujú s NsP Prievidza. 186 186 198 +\\ 187 187 188 188 Realizáciou aktivít projektu dosiahne NsP Prievidza naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát. 189 189 ... ... @@ -195,6 +195,7 @@ 195 195 196 196 **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.** 197 197 210 +\\ 198 198 199 199 Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele: 200 200 ... ... @@ -202,11 +202,13 @@ 202 202 203 203 PR017 / PSKPRCR11 – cieľová hodnota 870 204 204 218 +\\ 205 205 206 206 Miesto realizácie: 207 207 208 208 Slovenská republika. 209 209 224 +\\ 210 210 211 211 Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 295 028,32 EUR 212 212 ... ... @@ -214,6 +214,7 @@ 214 214 215 215 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu: 216 216 232 +\\ 217 217 218 218 (% class="wrapped" %) 219 219 |((( ... ... @@ -232,14 +232,17 @@ 232 232 )))|((( 233 233 V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 234 234 251 +\\ 235 235 236 236 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.// 237 237 )))|((( 238 238 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPrievidza1.0.xlsx, ktorý tvorí aj prílohu ŽoNFP. 239 239 257 +\\ 240 240 259 +\\ 241 241 242 - 261 +\\ 243 243 ))) 244 244 |((( 245 245 2. ... ... @@ -250,13 +250,15 @@ 250 250 251 251 Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia. 252 252 272 +\\ 253 253 274 +\\ 254 254 255 255 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 bodov.// 256 256 )))|((( 257 257 Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 258 258 259 - 280 +\\ 260 260 ))) 261 261 |((( 262 262 3. ... ... @@ -265,6 +265,7 @@ 265 265 )))|((( 266 266 Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity. 267 267 289 +\\ 268 268 269 269 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.// 270 270 )))|((( ... ... @@ -278,14 +278,17 @@ 278 278 279 279 - kontinuita prevádzky 280 280 303 +\\ 281 281 282 282 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu: 283 283 307 +\\ 284 284 285 285 ● Technológie sieťovej a komunikačnej bezpečnosti NsP Prievidza 286 286 287 287 ● Zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza 288 288 313 +\\ 289 289 290 290 Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP 291 291 ))) ... ... @@ -296,6 +296,7 @@ 296 296 )))|((( 297 297 V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie. 298 298 324 +\\ 299 299 300 300 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 12 + 10 + 12 + 12 bodov.// 301 301 )))|((( ... ... @@ -307,9 +307,10 @@ 307 307 308 308 §24 ods. 2 písm. e) – kategória: III. 309 309 310 - 336 +\\ 311 311 ))) 312 312 339 +\\ 313 313 314 314 // // 315 315 ... ... @@ -317,24 +317,31 @@ 317 317 318 318 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 319 319 347 +\\ 320 320 321 321 NsP Prievidza je právnickou osobou (IČO: 17335795) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je NsP Prievidza poskytovateľom zdravotnej starostlivosti podľa § 4, písm. a) zákona č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov. 322 322 351 +\\ 323 323 353 +\\ 324 324 325 325 NsP Prievidza má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti definované najmä v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS“), zákone o kybernetickej bezpečnosti a ďalších súvisiacich predpisoch. 326 326 357 +\\ 327 327 328 328 === {{id name="projekt_2958_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému === 329 329 361 +\\ 330 330 331 331 NsP Prievidza má ku dňu spracovania tohto projektového zámeru realizované samohodnotenie, pretože nemá identifikovanú III. Kategóriu informačných systémov. V súčasnosti prebieha nová klasifikácia informácii a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025. 332 332 333 333 Z vykonanej Analýzy rizík a rozdielovej analýzy vyplýva nevyhnutnosť realizácie opatrení v oblasti kybernetickej a informačnej bezpečnosti, nakoľko NsP Prievidza nedosahuje požadovaný súlad s požiadavkami aktuálne platnej legislatívy SR - Zákon o kybernetickej bezpečnosti, Zákon o ITVS, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“). 334 334 367 +\\ 335 335 336 336 **Hlavným problémom**, ktorému NsP Prievidza ako prevádzkovateľ základnej služby a informačných systémov verejnej správy je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií NsP Prievidza, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 337 337 371 +\\ 338 338 339 339 Z Analýzy rizík a rozdielovej analýzy v oblasti kybernetickej bezpečnosti vyplýva nasledovné: 340 340 ... ... @@ -345,6 +345,7 @@ 345 345 * potreba zvýšenia ochrany proti škodlivému kódu 346 346 * potreba zvýšenia zabezpečenia kontinuity prevádzky 347 347 382 +\\ 348 348 349 349 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy: 350 350 ... ... @@ -366,6 +366,7 @@ 366 366 367 367 Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov: 368 368 404 +\\ 369 369 370 370 * Bezpečnostné riadenie prístupov 371 371 * Riadenie prevádzky siete a informačného systému ... ... @@ -372,21 +372,27 @@ 372 372 * Procesy ochrany proti škodlivému kódu 373 373 * Zabezpečovanie kontinuity prevádzky 374 374 411 +\\ 375 375 376 376 Okrem samotného zabezpečenia opatrení KIB v zmysle Zákona o ITVS a Zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané NsP Prievidza, a ktoré sú realizované prostredníctvom informačných systémov NsP Prievidza. 377 377 415 +\\ 378 378 379 379 === {{id name="projekt_2958_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3 Oblasti zamerania projektu === 380 380 419 +\\ 381 381 382 382 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ITVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu) prevádzkované v rámci NsP Prievidza, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 383 383 423 +\\ 384 384 385 385 === {{id name="projekt_2958_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4 Rozsah projektu === 386 386 427 +\\ 387 387 388 388 Realizácia projektu sa dotkne 5 nasledovných ISVS prevádzkovaných na úrovni NsP Prievidza: 389 389 431 +\\ 390 390 391 391 1. Komplexný nemocničný informačný systém isvs_14541 392 392 1. Systém pre správu, archiváciu a komunikáciu v medicíne isvs_14542 ... ... @@ -394,7 +394,9 @@ 394 394 1. Ekonomický informačný systém isvs_14544 395 395 1. Registratúrny informačný systém isvs_14545 396 396 439 +\\ 397 397 441 +\\ 398 398 399 399 Tieto ISVS sú realizované prostredníctvom 6 nasledovných IS: 400 400 ... ... @@ -405,6 +405,7 @@ 405 405 * eSPIS 406 406 * Vema 407 407 452 +\\ 408 408 409 409 Realizácia projektu sa dotkne nasledovných subjektov: 410 410 ... ... @@ -413,6 +413,7 @@ 413 413 * Pacienti NsP Prievidza 414 414 * IS NsP Prievidza vrátane IS externých subjektov, ktoré sú poskytované ako služba pre NsP Prievidza 415 415 461 +\\ 416 416 417 417 === {{id name="projekt_2958_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu === 418 418 ... ... @@ -445,6 +445,7 @@ 445 445 446 446 Počet ošetrených pacientov v roku 2023: 257 842 447 447 494 +\\ 448 448 449 449 Prípadný incident by teda viedol ku konaniu, ktoré ohrozí dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov viac ako 100 000 osôb (zamestnanci + hospitalizovaní pacienti + ošetrení pacienti), čo predstavuje celkovo 275 279 dotknutých osôb 450 450 ))) ... ... @@ -453,9 +453,11 @@ 453 453 454 454 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 455 455 503 +\\ 456 456 457 457 a/alebo 458 458 507 +\\ 459 459 460 460 § 24 ods. 2 písm. c) zákona 461 461 ... ... @@ -465,11 +465,13 @@ 465 465 )))|((( 466 466 Pri posudzovaní tohto kritéria sme vychádzali z nasledovných skutočností: 467 467 517 +\\ 468 468 469 469 Informačné systémy v rámci NsP Prievidza musia slúžiť minimálne zamestnancom a hospitalizovaným pacientom. V prípade incidentu budú ovplyvnení aj pacienti, ktorí budú potrebovať ošetrenie, ale títo pacienti nie sú priamo v ohrození života a môžu byť ošetrení aj v inej nemocnici. Zamestnanci maju 8 hodinový pracovný čas a hospitalizovaní pacienti sú v NsP Prievidza 24 hodín. 470 470 471 471 V prípade kybernetického incidentu predpokladáme nedostupnosť IS na maximálne 14 kalendárnych dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby: 472 472 523 +\\ 473 473 474 474 - v rozsahu 119056 hodín pre zamestnancov NsP Prievidza (1063x8x14) 475 475 ... ... @@ -483,7 +483,7 @@ 483 483 III. 484 484 )))|((( 485 485 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 486 - 537 +\\ 487 487 ))) 488 488 |((( 489 489 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. ... ... @@ -511,6 +511,7 @@ 511 511 512 512 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 513 513 565 +\\ 514 514 515 515 // // 516 516 ... ... @@ -570,7 +570,7 @@ 570 570 )))|((( 571 571 Pacient 572 572 )))|((( 573 - 625 +\\ 574 574 )))|((( 575 575 Využíva služby poskytované NsP Prievidza prostredníctvom jeho IS 576 576 )))|((( ... ... @@ -581,7 +581,7 @@ 581 581 )))|((( 582 582 Poskytovateľ IT služieb 583 583 )))|((( 584 - 636 +\\ 585 585 )))|((( 586 586 Poskytuje služby IS pre NsP Prievidza 587 587 )))|((( ... ... @@ -592,7 +592,7 @@ 592 592 )))|((( 593 593 OVM 594 594 )))|((( 595 - 647 +\\ 596 596 )))|((( 597 597 Poskytuje alebo konzumuje údaje IS NsP Prievidza v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní 598 598 )))|((( ... ... @@ -599,16 +599,21 @@ 599 599 isvs_14541, isvs_14542, isvs_14543, isvs_14544, isvs_14545. 600 600 ))) 601 601 654 +\\ 602 602 656 +\\ 603 603 604 604 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 605 605 660 +\\ 606 606 607 607 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025. 608 608 664 +\\ 609 609 610 610 Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“) 611 611 668 +\\ 612 612 613 613 Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 614 614 ... ... @@ -618,6 +618,7 @@ 618 618 619 619 Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade s ním je aj nižšie citovaný strategický cieľ. 620 620 678 +\\ 621 621 622 622 Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ: 623 623 ... ... @@ -627,14 +627,17 @@ 627 627 628 628 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 629 629 688 +\\ 630 630 631 631 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 632 632 633 633 „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“ 634 634 694 +\\ 635 635 636 636 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 637 637 698 +\\ 638 638 639 639 (% class="wrapped" %) 640 640 |((( ... ... @@ -655,19 +655,21 @@ 655 655 )))|((( 656 656 Zvýšenie kvality riadenia prístupov 657 657 719 +\\ 658 658 659 659 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov 660 660 661 - 723 +\\ 662 662 )))|((( 663 663 Dôveryhodný štát pripravený na hrozby 664 664 727 +\\ 665 665 666 666 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 667 667 )))|((( 668 668 Zavedenie centrálneho nástroja na správu pracovných staníc a prístupových oprávnení, vybudovanie PKI infraštruktúry, centrálnej správu aktualizácií OS Windows a zaškolenie. 669 669 670 - 733 +\\ 671 671 ))) 672 672 |((( 673 673 2. ... ... @@ -674,14 +674,17 @@ 674 674 )))|((( 675 675 Zabezpečenie sieťovej a komunikačnej bezpečnosti 676 676 740 +\\ 677 677 678 678 Cieľ realizovaný v zmysle oprávnenej podaktivity: Sieťová a komunikačná bezpečnosť 679 679 744 +\\ 680 680 681 - 746 +\\ 682 682 )))|((( 683 683 Dôveryhodný štát pripravený na hrozby 684 684 750 +\\ 685 685 686 686 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 687 687 )))|((( ... ... @@ -691,7 +691,7 @@ 691 691 692 692 c) Analýza stavu s implementačnými prácami 693 693 694 - 760 +\\ 695 695 ))) 696 696 |((( 697 697 3. ... ... @@ -702,6 +702,7 @@ 702 702 )))|((( 703 703 Dôveryhodný štát pripravený na hrozby 704 704 771 +\\ 705 705 706 706 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 707 707 )))|((( ... ... @@ -714,11 +714,13 @@ 714 714 )))|((( 715 715 Zabezpečenie kontinuity prevádzky 716 716 784 +\\ 717 717 718 718 Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky 719 719 )))|((( 720 720 Dôveryhodný štát pripravený na hrozby 721 721 790 +\\ 722 722 723 723 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 724 724 )))|((( ... ... @@ -732,19 +732,22 @@ 732 732 733 733 e) Technická dokumentácia a zaškolenie 734 734 735 - 804 +\\ 736 736 ))) 737 737 807 +\\ 738 738 739 739 **~ ** 740 740 741 741 **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. ** 742 742 813 +\\ 743 743 744 744 // // 745 745 746 746 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 747 747 819 +\\ 748 748 749 749 (% class="wrapped" %) 750 750 |((( ... ... @@ -762,16 +762,16 @@ 762 762 **Popis 763 763 ukazovateľa** 764 764 )))|((( 765 -**Merná jednotka **766 - 837 +**Merná jednotka 838 +\\** 767 767 )))|((( 768 768 **AS IS 769 -merateľné hodnoty **770 -(aktuálne) 841 +merateľné hodnoty 842 +**(aktuálne) 771 771 )))|((( 772 -**TO BE 773 -Merateľné hodnoty **774 -(cieľové hodnoty) 844 +**TO BE 845 +Merateľné hodnoty 846 +**(cieľové hodnoty) 775 775 )))|((( 776 776 **Spôsob ich merania** 777 777 ... ... @@ -796,6 +796,7 @@ 796 796 )))|((( 797 797 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ITVS 798 798 871 +\\ 799 799 800 800 Čas plnenia merateľného ukazovateľa projektu: 801 801 ... ... @@ -818,30 +818,36 @@ 818 818 )))|((( 819 819 870 820 820 821 - 894 +\\ 822 822 )))|((( 823 823 Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB. 824 824 898 +\\ 825 825 826 826 V prípade NsP Prievidza ide o počet zamestnancov, ktorí využívajú IS NsP Prievidza alebo akékoľvek elektronické zariadenia v správe NsP Prievidza. 827 827 902 +\\ 828 828 829 829 Čas plnenia merateľného ukazovateľa projektu: 830 830 831 831 v rámci udržateľnosti projektu 832 832 833 - 908 +\\ 834 834 )))|((( 835 835 Typ ukazovateľa: výsledok 836 836 912 +\\ 837 837 838 - 914 +\\ 839 839 ))) 840 840 917 +\\ 841 841 919 +\\ 842 842 843 843 === {{id name="projekt_2958_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 Špecifikácia potrieb koncového používateľa === 844 844 923 +\\ 845 845 846 846 Z pohľadu NsP Prievidza je koncovým používateľom IT oddelenie a sekundárne zamestnanci NsP Prievidza, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Prievidza a OVM, ktoré spolupracujú s NsP Prievidza. Všetci koncoví používatelia (primárni i sekundárni) očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS NsP Prievidza a tým sa de facto znefunkční poskytovanie služieb NsP Prievidza. 847 847 ... ... @@ -854,37 +854,47 @@ 854 854 855 855 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne: 856 856 936 +\\ 857 857 858 858 **__1. Technológie sieťovej a komunikačnej bezpečnosti NsP Prievidza__** 859 859 860 860 Cieľom verejného obstarávania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza z pohľadu sieťového zabezpečenia a ochrany citlivých informácií. 861 861 942 +\\ 862 862 863 863 Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity: 864 864 946 +\\ 865 865 866 866 * Sieťová a komunikačná bezpečnosť 867 867 950 + 868 868 869 869 **__A/ Popis súčasného stavu__:** 870 870 954 +\\ 871 871 872 872 Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza z pohľadu sieťového zabezpečenia a ochrany citlivých informácií je nedostatočný. Nie je skoro žiadna segmentácie siete, užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, siete sú voľne dostupné bez autentizácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je len otázka času kedy príde ku kompromitácii citlivých dát alebo ich strate. 873 873 874 874 **Nemocnica má do 800 pracovných staníc s maximálne 1000 používateľmi.** 875 875 960 +\\ 876 876 877 877 **__B/ Popis plánovaného stavu__:** 878 878 964 +\\ 879 879 880 880 Vybaviť technické miestnosti novým Next Generation Firewallmi (NGWF), izolovať siete, nastaviť HW inšpekciu toku dát na úrovni L7 pre prevádzkovanie interných aplikácií a pripravovaných nových systémov na centrálnu správu užívateľov. Zabezpečiť sieť podľa súčasných bezpečnostných štandardov. Čiastočná obnova nevyhovujúcich sieťových prepínačov (switch) s ich konfiguráciou podľa rozdelenia sietí do jednotlivých vlan a novej sieťovej segmentácie. 881 881 968 +\\ 882 882 883 883 **__C/ Zabezpečenie sietí ich segmentácia a jasná identifikácia užívateľov a ich prístupov:__** 884 884 972 +\\ 885 885 886 886 **Potrebný HW - NGFW firewally musia spĺňať nasledujúce požiadavky:** 887 887 976 +\\ 888 888 889 889 (% class="wrapped" %) 890 890 |((( ... ... @@ -996,11 +996,11 @@ 996 996 Advanced Malware Detection – minimálne počas trvania projektu 997 997 ))) 998 998 |((( 999 - 1088 +\\ 1000 1000 1001 1001 **SW požiadavky** 1002 1002 )))|((( 1003 -NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** 1092 +NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA** 1004 1004 ))) 1005 1005 |((( 1006 1006 **Úroveň technickej podpory** ... ... @@ -1010,15 +1010,19 @@ 1010 1010 Podpora výrobcu je požadovaná v časovom pokrytí 24x7, HW záruka výrobcu so servisom s výmenou alebo opravou do 1 pracovného dňa 1011 1011 ))) 1012 1012 1102 +\\ 1013 1013 1014 1014 **Zhrnutie – **perimetrové** **firewally musia spĺňať vyššie uvedené požiadavky a musia byť dodané (ako je uvedené) s licenciami minimálne počas trvania projektu „NGFW centrálny manažment pre všetky firewally v režime HA“, „URL Filtering“, „Advanced Malware Detection“ a s rozšírenou zárukou na minimálne počas trvania projektu (oprava/výmena) do jedného pracovného dňa + podpora v prípade problémov v prevádzke + produkt musí mať garantovanú minimálnu „životnosť“ (možnosť dokúpiť rozšírenú záruku na celkovo 6 rokov priamo do výrobcu). 1015 1015 1106 +\\ 1016 1016 1017 1017 **__Potrebný HW – sieťové prepínače:__** 1018 1018 1110 +\\ 1019 1019 1020 1020 13 ks sieťových prepínačov 48 portových PoE+ s nasledujúcimi minimálnymi parametrami: 1021 1021 1114 +\\ 1022 1022 1023 1023 (% class="wrapped" %) 1024 1024 |(% colspan="3" %)((( ... ... @@ -1120,7 +1120,7 @@ 1120 1120 )))|((( 1121 1121 **Podporované technológie a správa** 1122 1122 )))|((( 1123 - 1216 +\\ 1124 1124 ))) 1125 1125 |((( 1126 1126 13 ... ... @@ -1263,9 +1263,11 @@ 1263 1263 áno 1264 1264 ))) 1265 1265 1359 +\\ 1266 1266 1267 1267 13 ks sieťových prepínačov 24 portových PoE+ s nasledujúcimi minimálnymi parametrami: 1268 1268 1363 +\\ 1269 1269 1270 1270 (% class="wrapped" %) 1271 1271 |(% colspan="3" %)((( ... ... @@ -1367,7 +1367,7 @@ 1367 1367 )))|((( 1368 1368 **Podporované technológie a správa** 1369 1369 )))|((( 1370 - 1465 +\\ 1371 1371 ))) 1372 1372 |((( 1373 1373 13 ... ... @@ -1510,6 +1510,7 @@ 1510 1510 áno 1511 1511 ))) 1512 1512 1608 +\\ 1513 1513 1514 1514 **Súčasťou dodávky sú práce implementácie v minimálnom rozsahu:** 1515 1515 ... ... @@ -1532,19 +1532,23 @@ 1532 1532 * Dodávka a inštalácia monitoringu sieťových prvkov s využitím protokolov SNMP, kde bude vidieť vyťaženosť jednotlivých portov, ich stav s grafickou vizualizáciou – vzorkovanie dát minimálne 1x za minútu. Monitorovací nástroj musí vedieť odosielať logy do budúceho SIEM minimálne prostredníctvom syslog logovacím protokolom – monitorovať sa budú len nové sieťové prvky ktoré sú súčasťou dodávky. 1533 1533 * Výstupná dokumentácia na úrovni minimálne sieťovej topológie (znázornené všetky inštalované systémy a súčasné systémy), dodaný podrobný IP plán všetkých sietí s popisom siete minimálne vlan ID, názov, GW, maska siete, zahrnuté všetky zariadenia v sieti minimálne ich IP adresa a hostname/názov. 1534 1534 1631 +\\ 1535 1535 1536 1536 **__D/ Spoločné ustanovenia pre všetky body – celú dodávku:__** 1537 1537 1635 +\\ 1538 1538 1539 1539 **NGFW, switche musia byť sprevádzkované pre produkčné použitie (best practices) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít s ohľadom na plánované systémy, ktoré budú predmetom vstupnej analýzy. Všetky nové prvky celej dodávky sa musia riadiť koncepciou oddelených sietí a prestupov presne špecifikovaných bode C a best practices a to primárne z dôvodu, že celá dodávka má primárny účel zvýšenie úrovne kybernetickej bezpečnosti obstarávateľa. ** 1540 1540 1541 1541 Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa. 1542 1542 1641 +\\ 1543 1543 1544 1544 **__2. Zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza__** 1545 1545 1546 1546 Cieľom verejného obstarania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza z pohľadu sieťového zabezpečenia, užívateľkách prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky. 1547 1547 1647 +\\ 1548 1548 1549 1549 Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity: 1550 1550 ... ... @@ -1553,23 +1553,29 @@ 1553 1553 1554 1554 Kontinuita prevádzky 1555 1555 1656 + 1556 1556 1557 1557 **__A/ Popis súčasného stavu__:** 1558 1558 1660 +\\ 1559 1559 1560 1560 Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Prievidza z pohľadu zabezpečenia užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky je blížiaci sa nule. Užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware ani voči chybnej manipulácii, zálohy nie sú šifrované, nijak chránené, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je prakticky len otázka času kedy príde ku kompromitácii citlivých dát alebo ich straty. 1561 1561 1562 1562 **Nemocnica má do 800 pracovných staníc s maximálne 1000 používateľmi.** 1563 1563 1666 +\\ 1564 1564 1565 1565 **__B/ Popis plánovaného stavu__:** 1566 1566 1670 +\\ 1567 1567 1568 1568 Vybaviť technické miestnosti novým HW spĺňajúcim nové bezpečnostné štandardy (TPM2.0, šifrovanie údajov, oddelené šifrované zálohy s izolovanými sieťami a nových systémov na centrálnu správu užívateľov (ich jasnú identifikáciu, centrálne zabezpečenie proti škodlivému kódu na pracovných staniciach), zabezpečenie biznis kontinuity a ochrany dát proti škodlivému kódu a zámernou alebo chybnou manipuláciou zo strany užívateľov. 1569 1569 1674 +\\ 1570 1570 1571 1571 **__C/ Centrálna správa užívateľov a správa prístupových oprávnení:__** 1572 1572 1678 +\\ 1573 1573 1574 1574 Nevyhnutná súčasť koncepcie zvýšenia úrovne kybernetickej bezpečnosti obstarávateľa je zavedenie centrálnej správy pracovných staníc a správa prístupových oprávnení s vybudovaním PKI infraštruktúry, bez ktorej nie je možné zaviesť žiadne bezpečnostné mechanizmy a riešenia, ktoré budú nosnou súčasťou dodávky (identifikácia užívateľov v sieti a sieťových prestupov a zabezpečenie pracovných staníc). Obstarávateľ má približne 800 pracovných staníc a 1000 používateľov. Cez 98 percent pracovných staníc majú operačný systém Windows nejednotných verzií, ktoré je požadované centrálne spravovať natívnou technológiou Microsoft Active Directory (MS AD). MS AD je požadované mať v 3 samostatných inštanciách (VM) s replikáciou s DNS funkcionalitou a samostatnej vlan sieti. Súčasťou dodávky sú všetky služby spojené s nastavením, nasadením, konfiguráciou a vytvorením scriptu pre pridanie PC. Samotné zaradenie PC do MS AD si za pomoci skriptu zrealizuje obstarávateľ vo vlastnej réžii. 1575 1575 ... ... @@ -1577,20 +1577,25 @@ 1577 1577 1578 1578 Implementácia internej PKI infraštruktúry natívnou technológiou Microsoft Windows Sevrer 2022, ktorá je viazaná na koncepciu MS AD pomocou GPO a best practices s offline root certifikačnou autoritou a minimálne jednej online sub CA. Ako všetky prvky infraštruktúry i PKI bude mať vlastnú predpripravenú sieť. 1579 1579 1686 +\\ 1580 1580 1581 1581 **__D/ Zabezpečenie pracovných staníc a nových prvkov infraštruktúry EDR:__** 1582 1582 1690 +\\ 1583 1583 1584 1584 Súčasťou dodávky budú licencie, inštalácia a nasadenie podľa vstupnej analýzy a požiadaviek obstarávateľa pre 800 pracovných staníc a všetky nové aplikácie infraštruktúry, ktoré budú súčasťou dodávky (MS AD, PKI, Backup, ...). EDR je jedna z nosných častí dodávky pre ucelený koncept zvýšenia úrovne kybernetickej bezpečnosti. **Lifetime platnosť licencií. Nasadenie je závislé od zaradenia pracovných staníc do MS AD.** 1585 1585 1694 +\\ 1586 1586 1587 1587 * **Požiadavky na EDR riešenie, ktoré musí spĺňať – špecifikáciu:** 1588 1588 1589 1589 Riešenie pre komplexnú ochranu PC, Linux, Mac, mobilných zariadení, fyzické a virtuálne serverové infraštruktúry musia byť spravované z jednej webovej konzoly. Navrhované riešenie musí zabezpečiť viacvrstvovú ochranu proti sofistikovaným bezpečnostným hrozbám a to anti-phishing ochranu, anti-malware ochranu, anti-spam ochranu a adaptívnu pokročilú ochranu proti zneužitiu v rátane pokročilého strojového učenia a analýzy chovania. Taktiež musí podporovať content filtering, attachement firltering, connection filtering, message filtering, ransomware mitigation, endpoint risk analytics, a advanced anti-exploit. Výrobca nemohol získať na av-comparatives ([[https:~~/~~/www.av-comparatives.org/awards/>>url:https://www.av-comparatives.org/awards/||shape="rect"]]) za posledné 2 roky ani raz menej ako 3 hviezdy v kategórií „Real World Protection“ vo firemných riešeniach. 1590 1590 1700 +\\ 1591 1591 1592 1592 Riešenie musí spĺňať požiadavky na správu a funkcionalitu podľa kategórií a funkcií nižšie: 1593 1593 1704 +\\ 1594 1594 1595 1595 * 1. Konzola pre centrálnu správu riešenia: 1596 1596 ... ... @@ -1607,7 +1607,7 @@ 1607 1607 )))|((( 1608 1608 Všetky komponenty riešenia musia byť v slovenskom alebo českom jazyku – vrátane konzoly správy, klientskych aplikácií a manuálov 1609 1609 )))|((( 1610 - 1721 +\\ 1611 1611 ))) 1612 1612 |((( 1613 1613 2. ... ... @@ -1614,7 +1614,7 @@ 1614 1614 )))|((( 1615 1615 Konzola pre správu nasadená v cloude výrobcu, ktorý sa stará o jej údržbu a vysokú dostupnosť všetkých jej služieb a funkcií 1616 1616 )))|((( 1617 - 1728 +\\ 1618 1618 ))) 1619 1619 |((( 1620 1620 3. ... ... @@ -1621,7 +1621,7 @@ 1621 1621 )))|((( 1622 1622 Možnosť kedykoľvek migrovať konzolu pre správu do on-premise prostredia bezplatne, bez zmeny platnosti licencie a za vynaloženia minimálneho času zo strany administrátora riešenia 1623 1623 )))|((( 1624 - 1735 +\\ 1625 1625 ))) 1626 1626 |((( 1627 1627 4. ... ... @@ -1628,7 +1628,7 @@ 1628 1628 )))|((( 1629 1629 Podpora produktov výrobcom nástroja bude poskytovaná v slovenskom alebo českom jazyku 1630 1630 )))|((( 1631 - 1742 +\\ 1632 1632 ))) 1633 1633 |((( 1634 1634 5. ... ... @@ -1635,7 +1635,7 @@ 1635 1635 )))|((( 1636 1636 Konzola pre centrálnu správu je kompletne multi-tenantná 1637 1637 )))|((( 1638 - 1749 +\\ 1639 1639 ))) 1640 1640 |((( 1641 1641 6. ... ... @@ -1642,7 +1642,7 @@ 1642 1642 )))|((( 1643 1643 Možnosť realizovať aktualizácie klientov z iných klientov a tým šetriť šírku prenosového pásma pripojenia k internetu 1644 1644 )))|((( 1645 - 1756 +\\ 1646 1646 ))) 1647 1647 |((( 1648 1648 7. ... ... @@ -1649,7 +1649,7 @@ 1649 1649 )))|((( 1650 1650 Možnosť zobrazovať upozornenia v konzole pre správu a posielanie upozornení e-mailom 1651 1651 )))|((( 1652 - 1763 +\\ 1653 1653 ))) 1654 1654 |((( 1655 1655 8. ... ... @@ -1656,7 +1656,7 @@ 1656 1656 )))|((( 1657 1657 Možnosť zasielať upozornenia napojením na Syslog server 1658 1658 )))|((( 1659 - 1770 +\\ 1660 1660 ))) 1661 1661 |((( 1662 1662 9. ... ... @@ -1663,7 +1663,7 @@ 1663 1663 )))|((( 1664 1664 Možnosť využitia napojení akejkoľvek tretej aplikácie za pomoci zdokumentovanej verejnej API, ku ktorej je možné vytvoriť kľúče priamo z konzoly centrálnej správy bez nutnosti zásahu technickej podpory dodávateľa či výrobcu 1665 1665 )))|((( 1666 - 1777 +\\ 1667 1667 ))) 1668 1668 |((( 1669 1669 10. ... ... @@ -1670,7 +1670,7 @@ 1670 1670 )))|((( 1671 1671 Riešenie musí umožniť integráciu so štruktúrami Microsoft Active Directory za účelom správy ochrany zariadení v týchto inventároch. 1672 1672 )))|((( 1673 - 1784 +\\ 1674 1674 ))) 1675 1675 |((( 1676 1676 11. ... ... @@ -1677,7 +1677,7 @@ 1677 1677 )))|((( 1678 1678 Riešenie musí byť schopné odhaliť zariadenia, ktoré nie sú vedené v Active Directory pomocou Network Discovery 1679 1679 )))|((( 1680 - 1791 +\\ 1681 1681 ))) 1682 1682 |((( 1683 1683 12. ... ... @@ -1684,7 +1684,7 @@ 1684 1684 )))|((( 1685 1685 Filtrovanie a riadenie v inventári aspoň podľa mena hostiteľa, operačného systému, IP adries, pridelených pravidiel a podľa času poslednej aktivity 1686 1686 )))|((( 1687 - 1798 +\\ 1688 1688 ))) 1689 1689 |((( 1690 1690 13. ... ... @@ -1691,7 +1691,7 @@ 1691 1691 )))|((( 1692 1692 Možnosť vzdialenej inštalácie a odinštalácie EPP klienta priamo z konzoly centrálnej správy 1693 1693 )))|((( 1694 - 1805 +\\ 1695 1695 ))) 1696 1696 |((( 1697 1697 14. ... ... @@ -1698,7 +1698,7 @@ 1698 1698 )))|((( 1699 1699 Možnosť upraviť úroveň skenovacích úloh a ich spúšťania a plánovania priamo z konzoly centrálnej správy 1700 1700 )))|((( 1701 - 1812 +\\ 1702 1702 ))) 1703 1703 |((( 1704 1704 15. ... ... @@ -1705,7 +1705,7 @@ 1705 1705 )))|((( 1706 1706 Možnosť reštartovania serverov alebo desktopov priamo z konzoly centrálnej správy 1707 1707 )))|((( 1708 - 1819 +\\ 1709 1709 ))) 1710 1710 |((( 1711 1711 16. ... ... @@ -1712,7 +1712,7 @@ 1712 1712 )))|((( 1713 1713 Centralizované miesto pre zaznamenávanie všetkých úloh 1714 1714 )))|((( 1715 - 1826 +\\ 1716 1716 ))) 1717 1717 |((( 1718 1718 17. ... ... @@ -1719,7 +1719,7 @@ 1719 1719 )))|((( 1720 1720 Priradenie bezpečnostných pravidiel pre koncové stanice možné granulárne na každej úrovni štruktúry inventáru, vrátane koreňov a listov stromov (tzn. akékoľvek OU, prípadne až priamo konkrétna stanica) 1721 1721 )))|((( 1722 - 1833 +\\ 1723 1723 ))) 1724 1724 |((( 1725 1725 18. ... ... @@ -1726,7 +1726,7 @@ 1726 1726 )))|((( 1727 1727 Podpora API, SIEM integrácia 1728 1728 )))|((( 1729 - 1840 +\\ 1730 1730 ))) 1731 1731 |((( 1732 1732 19. ... ... @@ -1734,7 +1734,7 @@ 1734 1734 Viac možností priradenia pravidiel: 1735 1735 podľa užívateľa či skupiny v Active Directory, podľa sieťovej lokality, v ktorej sa zariadenie nachádza (vrátane identifikácie podľa možnej kombinácie – inklúzia či exklúzia - nasledujúcich znakov: IP adresa, rozsah IP adries, DNS server, WINS server, default gateway, typ siete, názov hostiteľa, DHCP prípona, či je možné sa pripojiť ku konkrétnemu hostiteľovi alebo či je dostupná konzola centrálnej správy) alebo podľa OU, v ktorej sa nachádza v AD 1736 1736 )))|((( 1737 - 1848 +\\ 1738 1738 ))) 1739 1739 |((( 1740 1740 20. ... ... @@ -1741,7 +1741,7 @@ 1741 1741 )))|((( 1742 1742 Možnosť nastavenia dedičnosti medzi bezpečnostnými pravidlami granulárne podľa sekcií a podsekcií nastavenia bezpečnostných pravidiel 1743 1743 )))|((( 1744 - 1855 +\\ 1745 1745 ))) 1746 1746 |((( 1747 1747 21. ... ... @@ -1748,7 +1748,7 @@ 1748 1748 )))|((( 1749 1749 Možnosť nastavenia intervalu, v ktorom sú reporty generované, možnosť vytvoriť report okamžite 1750 1750 )))|((( 1751 - 1862 +\\ 1752 1752 ))) 1753 1753 |((( 1754 1754 22. ... ... @@ -1755,7 +1755,7 @@ 1755 1755 )))|((( 1756 1756 Možnosť zasielania vygenerovaných reportov e-mailom 1757 1757 )))|((( 1758 - 1869 +\\ 1759 1759 ))) 1760 1760 |((( 1761 1761 23. ... ... @@ -1762,7 +1762,7 @@ 1762 1762 )))|((( 1763 1763 Možnosť stiahnuť vygenerované reporty minimálne vo formátoch .pdf či .csv 1764 1764 )))|((( 1765 - 1876 +\\ 1766 1766 ))) 1767 1767 |((( 1768 1768 24. ... ... @@ -1769,7 +1769,7 @@ 1769 1769 )))|((( 1770 1770 Možnosť upravenia reportov, vyberanie cieľa (skupina staníc, typ staníc atd.) a časového intervalu, z ktorého je report vytvorený 1771 1771 )))|((( 1772 - 1883 +\\ 1773 1773 ))) 1774 1774 |((( 1775 1775 25. ... ... @@ -1776,7 +1776,7 @@ 1776 1776 )))|((( 1777 1777 Vzdialená obnova či zmazanie súboru v karanténe 1778 1778 )))|((( 1779 - 1890 +\\ 1780 1780 ))) 1781 1781 |((( 1782 1782 26. ... ... @@ -1783,7 +1783,7 @@ 1783 1783 )))|((( 1784 1784 Možnosť automaticky pridať súbor do výnimky pri obnove z karantény 1785 1785 )))|((( 1786 - 1897 +\\ 1787 1787 ))) 1788 1788 |((( 1789 1789 27. ... ... @@ -1796,7 +1796,7 @@ 1796 1796 1797 1797 - pre správu a tvorbu reportov 1798 1798 )))|((( 1799 - 1910 +\\ 1800 1800 ))) 1801 1801 |((( 1802 1802 28. ... ... @@ -1803,7 +1803,7 @@ 1803 1803 )))|((( 1804 1804 Podpora 2FA overenia s možnosťou vynútenia 1805 1805 )))|((( 1806 - 1917 +\\ 1807 1807 ))) 1808 1808 |((( 1809 1809 29. ... ... @@ -1810,7 +1810,7 @@ 1810 1810 )))|((( 1811 1811 Možnosť vynútiť zmenu hesla používateľa po uplynutí určitej doby od jeho poslednej zmeny 1812 1812 )))|((( 1813 - 1924 +\\ 1814 1814 ))) 1815 1815 |((( 1816 1816 30. ... ... @@ -1817,7 +1817,7 @@ 1817 1817 )))|((( 1818 1818 Možnosť automatického zablokovania užívateľského účtu pri opakovaných neúspešných pokusoch o prihlásenie 1819 1819 )))|((( 1820 - 1931 +\\ 1821 1821 ))) 1822 1822 |((( 1823 1823 31. ... ... @@ -1824,7 +1824,7 @@ 1824 1824 )))|((( 1825 1825 Detailné možnosti vybrať, aké služby a aké typy staníc môže používateľ spravovať 1826 1826 )))|((( 1827 - 1938 +\\ 1828 1828 ))) 1829 1829 |((( 1830 1830 32. ... ... @@ -1831,7 +1831,7 @@ 1831 1831 )))|((( 1832 1832 Zaznamenávanie používateľských aktivít 1833 1833 )))|((( 1834 - 1945 +\\ 1835 1835 ))) 1836 1836 |((( 1837 1837 33. ... ... @@ -1838,7 +1838,7 @@ 1838 1838 )))|((( 1839 1839 Detailný log pre každú aktivitu 1840 1840 )))|((( 1841 - 1952 +\\ 1842 1842 ))) 1843 1843 |((( 1844 1844 34. ... ... @@ -1845,7 +1845,7 @@ 1845 1845 )))|((( 1846 1846 Komplexné vyhľadávanie v logovacích záznamoch 1847 1847 )))|((( 1848 - 1959 +\\ 1849 1849 ))) 1850 1850 |((( 1851 1851 35. ... ... @@ -1852,7 +1852,7 @@ 1852 1852 )))|((( 1853 1853 Administrátor môže pred inštaláciou vybrať, ktoré moduly ochrany majú byť nainštalované 1854 1854 )))|((( 1855 - 1966 +\\ 1856 1856 ))) 1857 1857 |((( 1858 1858 36. ... ... @@ -1864,7 +1864,7 @@ 1864 1864 1865 1865 - Distribúcia inštalačného balíčka cez GPO či SCCM 1866 1866 )))|((( 1867 - 1978 +\\ 1868 1868 ))) 1869 1869 |((( 1870 1870 37. ... ... @@ -1871,7 +1871,7 @@ 1871 1871 )))|((( 1872 1872 Inštalácia klienta na koncové stanice vo vzdialenej lokalite môže byť zrealizovaná z existujúceho, nainštalovaného klienta v tejto vzdialenej lokalite – účelom je optimalizácia prenosu pre WAN/VPN 1873 1873 )))|((( 1874 - 1985 +\\ 1875 1875 ))) 1876 1876 |((( 1877 1877 38. ... ... @@ -1878,7 +1878,7 @@ 1878 1878 )))|((( 1879 1879 Konzola centrálnej správy bude reportovať počet chránených koncových staníc a počet koncových staníc, ktoré chránené nie sú 1880 1880 )))|((( 1881 - 1992 +\\ 1882 1882 ))) 1883 1883 |((( 1884 1884 39. ... ... @@ -1885,7 +1885,7 @@ 1885 1885 )))|((( 1886 1886 Konzola správy obsahuje prispôsobiteľné „widgety“ pre okamžitý prehľad o stave ochrany v organizácií 1887 1887 )))|((( 1888 - 1999 +\\ 1889 1889 ))) 1890 1890 |((( 1891 1891 40. ... ... @@ -1892,7 +1892,7 @@ 1892 1892 )))|((( 1893 1893 Konzola centrálnej správy obsahuje detailné informácie o chránených zariadeniach: názov, IP adresa, operačný systém, nainštalované moduly, aplikované pravidlá, informácie o aktualizáciách 1894 1894 )))|((( 1895 - 2006 +\\ 1896 1896 ))) 1897 1897 |((( 1898 1898 41. ... ... @@ -1899,7 +1899,7 @@ 1899 1899 )))|((( 1900 1900 Konzola centrálnej správy umožňuje získanie všetkých informácií potrebných pre riešenie problémov s ochranou koncových staníc vrátane podrobných logov 1901 1901 )))|((( 1902 - 2013 +\\ 1903 1903 ))) 1904 1904 |((( 1905 1905 42. ... ... @@ -1906,7 +1906,7 @@ 1906 1906 )))|((( 1907 1907 Konzola správy umožňuje hromadne zmeniť nastavenia na všetkých staniciach naraz alebo len selektívne pre konkrétnu skupinu staníc naraz 1908 1908 )))|((( 1909 - 2020 +\\ 1910 1910 ))) 1911 1911 |((( 1912 1912 43. ... ... @@ -1913,7 +1913,7 @@ 1913 1913 )))|((( 1914 1914 Pre rozdielne skupiny používateľov bude možné granulárne nastaviť aké skupiny zariadení majú právo spravovať 1915 1915 )))|((( 1916 - 2027 +\\ 1917 1917 ))) 1918 1918 |((( 1919 1919 44. ... ... @@ -1920,7 +1920,7 @@ 1920 1920 )))|((( 1921 1921 Možnosť vytvárať inštalačné balíčky pre 32-bit a 64-bit operačné systémy, vrátane samoinštalačného balíčku, ktorý obsahuje kompletnú aplikáciu bez nutnosti prístupu k sieti pre jeho inštaláciu. 1922 1922 )))|((( 1923 - 2034 +\\ 1924 1924 ))) 1925 1925 |((( 1926 1926 45. ... ... @@ -1927,7 +1927,7 @@ 1927 1927 )))|((( 1928 1928 Inštalačný balíček umožňuje tzv. „tichú“ inštaláciu (nezobrazia sa žiadne upozornenia, nevyžaduje sa žiadna používateľská interakcia) 1929 1929 )))|((( 1930 - 2041 +\\ 1931 1931 ))) 1932 1932 |((( 1933 1933 46. ... ... @@ -1934,7 +1934,7 @@ 1934 1934 )))|((( 1935 1935 Administrátor bude môcť v inventári správcovskej konzoly vytvárať skupiny a podskupiny, kam bude môcť presúvať chránené koncové body 1936 1936 )))|((( 1937 - 2048 +\\ 1938 1938 ))) 1939 1939 |((( 1940 1940 47. ... ... @@ -1941,7 +1941,7 @@ 1941 1941 )))|((( 1942 1942 Možnosť spustenia Network discovery z akéhokoľvek už nainštalovaného klienta 1943 1943 )))|((( 1944 - 2055 +\\ 1945 1945 ))) 1946 1946 1947 1947 1. Vlastnosti a funkcie ochrany fyzických koncových bodov (Windows, Mac, Linux): ... ... @@ -2017,7 +2017,7 @@ 2017 2017 2018 2018 Mac OS X El Capitan (10.11) a vyšší 2019 2019 )))|((( 2020 - 2131 +\\ 2021 2021 ))) 2022 2022 |((( 2023 2023 2. ... ... @@ -2024,7 +2024,7 @@ 2024 2024 )))|((( 2025 2025 Automatické skenovanie dát, pri ich manipulácií – t.z. otváranie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...) 2026 2026 )))|((( 2027 - 2138 +\\ 2028 2028 ))) 2029 2029 |((( 2030 2030 3. ... ... @@ -2031,7 +2031,7 @@ 2031 2031 )))|((( 2032 2032 Automatické skenovanie súborov v reálnom čase s možnosťou nastavenia skenovania len špecifických typov súborov 2033 2033 )))|((( 2034 - 2145 +\\ 2035 2035 ))) 2036 2036 |((( 2037 2037 4. ... ... @@ -2038,7 +2038,7 @@ 2038 2038 )))|((( 2039 2039 Automatické skenovanie súborov v reálnom čase s možnosťou obmedzenia na maximálnu veľkosť súboru 2040 2040 )))|((( 2041 - 2152 +\\ 2042 2042 ))) 2043 2043 |((( 2044 2044 5. ... ... @@ -2045,7 +2045,7 @@ 2045 2045 )))|((( 2046 2046 Aktualizácia bezpečnostného obsahu minimálne raz za hodinu 2047 2047 )))|((( 2048 - 2159 +\\ 2049 2049 ))) 2050 2050 |((( 2051 2051 6. ... ... @@ -2052,7 +2052,7 @@ 2052 2052 )))|((( 2053 2053 Detekcia na základe vírusových definícií (tzv. signatúr) 2054 2054 )))|((( 2055 - 2166 +\\ 2056 2056 ))) 2057 2057 |((( 2058 2058 7. ... ... @@ -2059,7 +2059,7 @@ 2059 2059 )))|((( 2060 2060 Threat Emulation Technológia (v cloudovom prostredí dodávateľa alebo lokálne) 2061 2061 )))|((( 2062 - 2173 +\\ 2063 2063 ))) 2064 2064 |((( 2065 2065 8. ... ... @@ -2066,7 +2066,7 @@ 2066 2066 )))|((( 2067 2067 Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom) 2068 2068 )))|((( 2069 - 2180 +\\ 2070 2070 ))) 2071 2071 |((( 2072 2072 9. ... ... @@ -2073,7 +2073,7 @@ 2073 2073 )))|((( 2074 2074 Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom) 2075 2075 )))|((( 2076 - 2187 +\\ 2077 2077 ))) 2078 2078 |((( 2079 2079 10. ... ... @@ -2080,7 +2080,7 @@ 2080 2080 )))|((( 2081 2081 Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia 2082 2082 )))|((( 2083 - 2194 +\\ 2084 2084 ))) 2085 2085 |((( 2086 2086 11. ... ... @@ -2087,7 +2087,7 @@ 2087 2087 )))|((( 2088 2088 Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia 2089 2089 )))|((( 2090 - 2201 +\\ 2091 2091 ))) 2092 2092 |((( 2093 2093 12. ... ... @@ -2094,7 +2094,7 @@ 2094 2094 )))|((( 2095 2095 Detekcia 0-day bez súborových útokov 2096 2096 )))|((( 2097 - 2208 +\\ 2098 2098 ))) 2099 2099 |((( 2100 2100 13. ... ... @@ -2101,7 +2101,7 @@ 2101 2101 )))|((( 2102 2102 Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka) 2103 2103 )))|((( 2104 - 2215 +\\ 2105 2105 ))) 2106 2106 |((( 2107 2107 14. ... ... @@ -2108,7 +2108,7 @@ 2108 2108 )))|((( 2109 2109 Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti 2110 2110 )))|((( 2111 - 2222 +\\ 2112 2112 ))) 2113 2113 |((( 2114 2114 15. ... ... @@ -2115,7 +2115,7 @@ 2115 2115 )))|((( 2116 2116 Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.) 2117 2117 )))|((( 2118 - 2229 +\\ 2119 2119 ))) 2120 2120 |((( 2121 2121 16. ... ... @@ -2122,7 +2122,7 @@ 2122 2122 )))|((( 2123 2123 „Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov 2124 2124 )))|((( 2125 - 2236 +\\ 2126 2126 ))) 2127 2127 |((( 2128 2128 17. ... ... @@ -2129,7 +2129,7 @@ 2129 2129 )))|((( 2130 2130 Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené 2131 2131 )))|((( 2132 - 2243 +\\ 2133 2133 ))) 2134 2134 |((( 2135 2135 18. ... ... @@ -2136,7 +2136,7 @@ 2136 2136 )))|((( 2137 2137 Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky 2138 2138 )))|((( 2139 - 2250 +\\ 2140 2140 ))) 2141 2141 |((( 2142 2142 19. ... ... @@ -2143,7 +2143,7 @@ 2143 2143 )))|((( 2144 2144 Možnosť automatického spustenia podozrivých súborov v Sandboxe 2145 2145 )))|((( 2146 - 2257 +\\ 2147 2147 ))) 2148 2148 |((( 2149 2149 20. ... ... @@ -2150,7 +2150,7 @@ 2150 2150 )))|((( 2151 2151 Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie 2152 2152 )))|((( 2153 - 2264 +\\ 2154 2154 ))) 2155 2155 |((( 2156 2156 21. ... ... @@ -2157,7 +2157,7 @@ 2157 2157 )))|((( 2158 2158 Možnosť manuálneho vloženia vzorky do Sandboxu 2159 2159 )))|((( 2160 - 2271 +\\ 2161 2161 ))) 2162 2162 |((( 2163 2163 22. ... ... @@ -2176,7 +2176,7 @@ 2176 2176 2177 2177 - snímky obrazovky prípadných chybových hlásení 2178 2178 )))|((( 2179 - 2290 +\\ 2180 2180 ))) 2181 2181 |((( 2182 2182 23. ... ... @@ -2183,7 +2183,7 @@ 2183 2183 )))|((( 2184 2184 Riešenie umožňuje analýzu sieťovej komunikácie 2185 2185 )))|((( 2186 - 2297 +\\ 2187 2187 ))) 2188 2188 |((( 2189 2189 24. ... ... @@ -2190,7 +2190,7 @@ 2190 2190 )))|((( 2191 2191 Možnosť preverovať http traffic 2192 2192 )))|((( 2193 - 2304 +\\ 2194 2194 ))) 2195 2195 |((( 2196 2196 25. ... ... @@ -2197,7 +2197,7 @@ 2197 2197 )))|((( 2198 2198 Možnosť preverovať traffic šifrovaný pomocou SSL 2199 2199 )))|((( 2200 - 2311 +\\ 2201 2201 ))) 2202 2202 |((( 2203 2203 26. ... ... @@ -2204,7 +2204,7 @@ 2204 2204 )))|((( 2205 2205 Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc 2206 2206 )))|((( 2207 - 2318 +\\ 2208 2208 ))) 2209 2209 |((( 2210 2210 27. ... ... @@ -2211,7 +2211,7 @@ 2211 2211 )))|((( 2212 2212 Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3) 2213 2213 )))|((( 2214 - 2325 +\\ 2215 2215 ))) 2216 2216 |((( 2217 2217 28. ... ... @@ -2218,7 +2218,7 @@ 2218 2218 )))|((( 2219 2219 Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov 2220 2220 )))|((( 2221 - 2332 +\\ 2222 2222 ))) 2223 2223 |((( 2224 2224 29. ... ... @@ -2225,7 +2225,7 @@ 2225 2225 )))|((( 2226 2226 Ochrana proti podvodným a phishingovým webovým stránkam 2227 2227 )))|((( 2228 - 2339 +\\ 2229 2229 ))) 2230 2230 |((( 2231 2231 30. ... ... @@ -2232,7 +2232,7 @@ 2232 2232 )))|((( 2233 2233 Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID 2234 2234 )))|((( 2235 - 2346 +\\ 2236 2236 ))) 2237 2237 |((( 2238 2238 31. ... ... @@ -2239,14 +2239,14 @@ 2239 2239 )))|((( 2240 2240 Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie) 2241 2241 )))|((( 2242 - 2353 +\\ 2243 2243 ))) 2244 2244 |((( 2245 - 2356 +\\ 2246 2246 )))|((( 2247 - 2358 +\\ 2248 2248 )))|((( 2249 - 2360 +\\ 2250 2250 ))) 2251 2251 |((( 2252 2252 32. ... ... @@ -2253,7 +2253,7 @@ 2253 2253 )))|((( 2254 2254 Súčasťou riešenia musí byť možnosť bezdotykovej a vzdialenej distribúcie bezpečnostných záplat 2255 2255 )))|((( 2256 - 2367 +\\ 2257 2257 ))) 2258 2258 |((( 2259 2259 33. ... ... @@ -2260,7 +2260,7 @@ 2260 2260 )))|((( 2261 2261 Automatická distribúcia konkrétnej záplaty pre definovanú zraniteľnosť 2262 2262 )))|((( 2263 - 2374 +\\ 2264 2264 ))) 2265 2265 |((( 2266 2266 34. ... ... @@ -2267,7 +2267,7 @@ 2267 2267 )))|((( 2268 2268 Distribúcia konkrétnej záplaty pre definovanú zraniteľnosť z konzoly na vyžiadanie administrátorom 2269 2269 )))|((( 2270 - 2381 +\\ 2271 2271 ))) 2272 2272 |((( 2273 2273 35. ... ... @@ -2274,7 +2274,7 @@ 2274 2274 )))|((( 2275 2275 Riešenie musí mať možnosť definovať úložisko v lokálnej sieti pre zníženie dopadu konektivity do internetu 2276 2276 )))|((( 2277 - 2388 +\\ 2278 2278 ))) 2279 2279 |((( 2280 2280 36. ... ... @@ -2281,7 +2281,7 @@ 2281 2281 )))|((( 2282 2282 Možnosť zobraziť aktuálny stav nainštalovaných / chýbajúcich / nefunkčných záplat na koncových zariadeniach 2283 2283 )))|((( 2284 - 2395 +\\ 2285 2285 ))) 2286 2286 |((( 2287 2287 37. ... ... @@ -2288,7 +2288,7 @@ 2288 2288 )))|((( 2289 2289 Súčasťou záplat musí byť popis a detailne informácie (CVE, BuletinID) 2290 2290 )))|((( 2291 - 2402 +\\ 2292 2292 ))) 2293 2293 |((( 2294 2294 38. ... ... @@ -2295,7 +2295,7 @@ 2295 2295 )))|((( 2296 2296 Riešenie umožňuje distribúciu záplat na fyzické a virtuálne servery platformy windows, Golden Image, pracovné stanice OS windows a aplikácie tretích strán 2297 2297 )))|((( 2298 - 2409 +\\ 2299 2299 ))) 2300 2300 |((( 2301 2301 39. ... ... @@ -2302,7 +2302,7 @@ 2302 2302 )))|((( 2303 2303 Možnosť odloženia reštartu pre záplaty. 2304 2304 )))|((( 2305 - 2416 +\\ 2306 2306 ))) 2307 2307 |((( 2308 2308 40. ... ... @@ -2309,7 +2309,7 @@ 2309 2309 )))|((( 2310 2310 Dostupné záplaty pre platformu Windows – desktopy a servery 2311 2311 )))|((( 2312 - 2423 +\\ 2313 2313 ))) 2314 2314 |((( 2315 2315 41. ... ... @@ -2316,7 +2316,7 @@ 2316 2316 )))|((( 2317 2317 Dostupné záplaty pre aplikáciu MS Office 2318 2318 )))|((( 2319 - 2430 +\\ 2320 2320 ))) 2321 2321 |((( 2322 2322 42. ... ... @@ -2323,7 +2323,7 @@ 2323 2323 )))|((( 2324 2324 Dostupné záplaty pre aplikácie výrobcov: Adobe Acrobat, Adobe Reader, Google Chrome, Mozilla Firefox, Opera, Zoom client, WinZIP, VMware tools, Cisco WebEx 2325 2325 )))|((( 2326 - 2437 +\\ 2327 2327 ))) 2328 2328 |((( 2329 2329 43. ... ... @@ -2330,7 +2330,7 @@ 2330 2330 )))|((( 2331 2331 Možnosť blokovať skenovanie portov 2332 2332 )))|((( 2333 - 2444 +\\ 2334 2334 ))) 2335 2335 |((( 2336 2336 44. ... ... @@ -2337,7 +2337,7 @@ 2337 2337 )))|((( 2338 2338 Modul musí byť možné voliteľne hocikedy inštalovať a odinštalovať bez nutnosti reštartovať OS 2339 2339 )))|((( 2340 - 2451 +\\ 2341 2341 ))) 2342 2342 |((( 2343 2343 45. ... ... @@ -2344,7 +2344,7 @@ 2344 2344 )))|((( 2345 2345 Firewall obsahuje systém IDS vrátane funkcie odhaľovania neznámych hrozieb 2346 2346 )))|((( 2347 - 2458 +\\ 2348 2348 ))) 2349 2349 |((( 2350 2350 46. ... ... @@ -2351,7 +2351,7 @@ 2351 2351 )))|((( 2352 2352 Možnosť vypnutia IDS 2353 2353 )))|((( 2354 - 2465 +\\ 2355 2355 ))) 2356 2356 |((( 2357 2357 47. ... ... @@ -2358,7 +2358,7 @@ 2358 2358 )))|((( 2359 2359 Možnosť nastaviť profily známych sietí 2360 2360 )))|((( 2361 - 2472 +\\ 2362 2362 ))) 2363 2363 |((( 2364 2364 48. ... ... @@ -2365,7 +2365,7 @@ 2365 2365 )))|((( 2366 2366 Možnosť blokovania Network Discovery kompletne (vrátane spojenia v LAN), alebo len pre spojenia z internetu 2367 2367 )))|((( 2368 - 2479 +\\ 2369 2369 ))) 2370 2370 |((( 2371 2371 49. ... ... @@ -2372,7 +2372,7 @@ 2372 2372 )))|((( 2373 2373 Po každej aktualizácii bezpečnostného obsahu sú automaticky znovu preskenované súbory v karanténe 2374 2374 )))|((( 2375 - 2486 +\\ 2376 2376 ))) 2377 2377 |((( 2378 2378 50. ... ... @@ -2379,7 +2379,7 @@ 2379 2379 )))|((( 2380 2380 Možnosť obnovy súboru do originálnej, alebo do novo zadanej lokality 2381 2381 )))|((( 2382 - 2493 +\\ 2383 2383 ))) 2384 2384 |((( 2385 2385 51. ... ... @@ -2386,7 +2386,7 @@ 2386 2386 )))|((( 2387 2387 Automatické mazanie súborov v karanténe starších než zadaná maximálna doba životnosti (maximum nemôže byť kratšie než 30 dní) 2388 2388 )))|((( 2389 - 2500 +\\ 2390 2390 ))) 2391 2391 |((( 2392 2392 52. ... ... @@ -2393,7 +2393,7 @@ 2393 2393 )))|((( 2394 2394 Zablokovanie prístupu na internet pre špecifické stanice / skupiny staníc 2395 2395 )))|((( 2396 - 2507 +\\ 2397 2397 ))) 2398 2398 |((( 2399 2399 53. ... ... @@ -2400,7 +2400,7 @@ 2400 2400 )))|((( 2401 2401 Zablokovanie prístupu ku konkrétnym webom pre špecifické koncové stanice / skupiny staníc 2402 2402 )))|((( 2403 - 2514 +\\ 2404 2404 ))) 2405 2405 |((( 2406 2406 54. ... ... @@ -2407,7 +2407,7 @@ 2407 2407 )))|((( 2408 2408 Zablokovanie prístupu na internet v určený čas 2409 2409 )))|((( 2410 - 2521 +\\ 2411 2411 ))) 2412 2412 |((( 2413 2413 55. ... ... @@ -2414,7 +2414,7 @@ 2414 2414 )))|((( 2415 2415 Obmedzenie prístupu k špecifickým typom webových stránok podľa výrobcom spravovaných kategórií (napr. násilie, hazard a iné) 2416 2416 )))|((( 2417 - 2528 +\\ 2418 2418 ))) 2419 2419 |((( 2420 2420 56. ... ... @@ -2421,9 +2421,10 @@ 2421 2421 )))|((( 2422 2422 Obmedzenie prístupu ku konkrétnym webovým stránkam (vrátane podpory tzn. „wildcards“ pre možnú inklúziu či exklúziu subdomén) 2423 2423 )))|((( 2424 - 2535 +\\ 2425 2425 ))) 2426 2426 2538 +\\ 2427 2427 2428 2428 * 3. Ochrana virtualizovaných koncových bodov (Windows, Linux) 2429 2429 ... ... @@ -2440,7 +2440,7 @@ 2440 2440 )))|((( 2441 2441 Riešenie nepotrebuje VMware vShield či NSX, aby poskytol tzv. bezenginové skenovanie – režim klienta, keď na klientskom VM beží len ľahký klient a všetky úlohy skenovania sú realizované iným, špeciálnym „skenovacím“ zariadením; toto „skenovacie“ zariadenie môže byť virtualizované, ale nie je nutné aby bolo umiestnené na samotnom hypervisore ako chránená klientska VM. Počet týchto špeciálnych virtuálnych zariadení nesmie byť licenciou nijako obmedzený 2442 2442 )))|((( 2443 - 2555 +\\ 2444 2444 ))) 2445 2445 |((( 2446 2446 2. ... ... @@ -2449,7 +2449,7 @@ 2449 2449 2450 2450 – aktualizácie, reštart, priradenie jednotlivých klientov ku „skenovacím“ virtuálnym zariadením 2451 2451 )))|((( 2452 - 2564 +\\ 2453 2453 ))) 2454 2454 |((( 2455 2455 3. ... ... @@ -2456,7 +2456,7 @@ 2456 2456 )))|((( 2457 2457 „Skenovacie“ zariadenie musí byť možné prevádzkovať v režime vysokej dostupnosti a rovnomerného rozloženia záťaže 2458 2458 )))|((( 2459 - 2571 +\\ 2460 2460 ))) 2461 2461 |((( 2462 2462 5. ... ... @@ -2465,7 +2465,7 @@ 2465 2465 2466 2466 – VM chránený/nechránený, a stav „skenovacieho“ zariadenia 2467 2467 )))|((( 2468 - 2580 +\\ 2469 2469 ))) 2470 2470 |((( 2471 2471 6. ... ... @@ -2472,7 +2472,7 @@ 2472 2472 )))|((( 2473 2473 Riešenie musí umožňovať optimalizáciu dátových prenosov medzi VM a „skenovacím“ zariadením pomocou deduplikácie skenovacích procesov – t.z. ten istý súbor (podľa hashu) nebude skenovaný na dvoch rôznych VM (za predpokladu, že sa medzitým nezmenila verzia bezpečnostnej klientskej aplikácie) 2474 2474 )))|((( 2475 - 2587 +\\ 2476 2476 ))) 2477 2477 |((( 2478 2478 7. ... ... @@ -2479,7 +2479,7 @@ 2479 2479 )))|((( 2480 2480 Automatické skenovanie dát, pri ich manipulácií – t.z. otvorenie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...) 2481 2481 )))|((( 2482 - 2594 +\\ 2483 2483 ))) 2484 2484 |((( 2485 2485 8. ... ... @@ -2486,7 +2486,7 @@ 2486 2486 )))|((( 2487 2487 Automatické skenovanie súborov v reálnom čase môže byť nastavené ku skenovaniu len špecifických typov súborov 2488 2488 )))|((( 2489 - 2601 +\\ 2490 2490 ))) 2491 2491 |((( 2492 2492 9. ... ... @@ -2493,7 +2493,7 @@ 2493 2493 )))|((( 2494 2494 Automatické skenovanie súborov v reálnom čase môže byť obmedzené na maximálnu veľkosť súborov 2495 2495 )))|((( 2496 - 2608 +\\ 2497 2497 ))) 2498 2498 |((( 2499 2499 10. ... ... @@ -2500,7 +2500,7 @@ 2500 2500 )))|((( 2501 2501 Aktualizácie bezpečnostného obsahu minimálne raz za hodinu 2502 2502 )))|((( 2503 - 2615 +\\ 2504 2504 ))) 2505 2505 |((( 2506 2506 11. ... ... @@ -2507,7 +2507,7 @@ 2507 2507 )))|((( 2508 2508 Detekcie na základe vírusových definícií (tzv. signatúr) 2509 2509 )))|((( 2510 - 2622 +\\ 2511 2511 ))) 2512 2512 |((( 2513 2513 12. ... ... @@ -2514,7 +2514,7 @@ 2514 2514 )))|((( 2515 2515 Threat Emulation Technologia (v cloudovom prostredí dodávateľa alebo lokálne) 2516 2516 )))|((( 2517 - 2629 +\\ 2518 2518 ))) 2519 2519 |((( 2520 2520 13. ... ... @@ -2521,7 +2521,7 @@ 2521 2521 )))|((( 2522 2522 Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom) 2523 2523 )))|((( 2524 - 2636 +\\ 2525 2525 ))) 2526 2526 |((( 2527 2527 14. ... ... @@ -2528,7 +2528,7 @@ 2528 2528 )))|((( 2529 2529 Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom) 2530 2530 )))|((( 2531 - 2643 +\\ 2532 2532 ))) 2533 2533 |((( 2534 2534 15. ... ... @@ -2535,7 +2535,7 @@ 2535 2535 )))|((( 2536 2536 Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia 2537 2537 )))|((( 2538 - 2650 +\\ 2539 2539 ))) 2540 2540 |((( 2541 2541 16. ... ... @@ -2542,7 +2542,7 @@ 2542 2542 )))|((( 2543 2543 Detekcia 0-day útokov na základe odhaľovanie anomálií 2544 2544 )))|((( 2545 - 2657 +\\ 2546 2546 ))) 2547 2547 |((( 2548 2548 17. ... ... @@ -2549,7 +2549,7 @@ 2549 2549 )))|((( 2550 2550 Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia 2551 2551 )))|((( 2552 - 2664 +\\ 2553 2553 ))) 2554 2554 |((( 2555 2555 18. ... ... @@ -2556,7 +2556,7 @@ 2556 2556 )))|((( 2557 2557 Detekcia 0-day bez súborových útokov 2558 2558 )))|((( 2559 - 2671 +\\ 2560 2560 ))) 2561 2561 |((( 2562 2562 19. ... ... @@ -2563,7 +2563,7 @@ 2563 2563 )))|((( 2564 2564 Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka) 2565 2565 )))|((( 2566 - 2678 +\\ 2567 2567 ))) 2568 2568 |((( 2569 2569 20. ... ... @@ -2570,7 +2570,7 @@ 2570 2570 )))|((( 2571 2571 Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti 2572 2572 )))|((( 2573 - 2685 +\\ 2574 2574 ))) 2575 2575 |((( 2576 2576 21. ... ... @@ -2577,7 +2577,7 @@ 2577 2577 )))|((( 2578 2578 Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.) 2579 2579 )))|((( 2580 - 2692 +\\ 2581 2581 ))) 2582 2582 |((( 2583 2583 22. ... ... @@ -2584,7 +2584,7 @@ 2584 2584 )))|((( 2585 2585 „Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov 2586 2586 )))|((( 2587 - 2699 +\\ 2588 2588 ))) 2589 2589 |((( 2590 2590 23. ... ... @@ -2591,7 +2591,7 @@ 2591 2591 )))|((( 2592 2592 Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené 2593 2593 )))|((( 2594 - 2706 +\\ 2595 2595 ))) 2596 2596 |((( 2597 2597 24. ... ... @@ -2598,7 +2598,7 @@ 2598 2598 )))|((( 2599 2599 Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky 2600 2600 )))|((( 2601 - 2713 +\\ 2602 2602 ))) 2603 2603 |((( 2604 2604 25. ... ... @@ -2605,7 +2605,7 @@ 2605 2605 )))|((( 2606 2606 Možnosť automatického spustenia podozrivých súborov v Sandboxe 2607 2607 )))|((( 2608 - 2720 +\\ 2609 2609 ))) 2610 2610 |((( 2611 2611 26. ... ... @@ -2612,7 +2612,7 @@ 2612 2612 )))|((( 2613 2613 Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie 2614 2614 )))|((( 2615 - 2727 +\\ 2616 2616 ))) 2617 2617 |((( 2618 2618 27. ... ... @@ -2619,7 +2619,7 @@ 2619 2619 )))|((( 2620 2620 Možnosť manuálneho vloženia vzorky do Sandboxu 2621 2621 )))|((( 2622 - 2734 +\\ 2623 2623 ))) 2624 2624 |((( 2625 2625 28. ... ... @@ -2638,7 +2638,7 @@ 2638 2638 2639 2639 - snímky obrazovky prípadných chybových hlásení 2640 2640 )))|((( 2641 - 2753 +\\ 2642 2642 ))) 2643 2643 |((( 2644 2644 29. ... ... @@ -2645,7 +2645,7 @@ 2645 2645 )))|((( 2646 2646 Riešenie musí byť schopné logovania procesov, systémových a sieťových aktivít v dobe detegovania incidentu pre ďalšiu investigáciu 2647 2647 )))|((( 2648 - 2760 +\\ 2649 2649 ))) 2650 2650 |((( 2651 2651 30. ... ... @@ -2652,7 +2652,7 @@ 2652 2652 )))|((( 2653 2653 Riešenie umožňuje analýzu sieťovej komunikácie 2654 2654 )))|((( 2655 - 2767 +\\ 2656 2656 ))) 2657 2657 |((( 2658 2658 31. ... ... @@ -2659,7 +2659,7 @@ 2659 2659 )))|((( 2660 2660 Možnosť preverovať http traffic 2661 2661 )))|((( 2662 - 2774 +\\ 2663 2663 ))) 2664 2664 |((( 2665 2665 32. ... ... @@ -2666,7 +2666,7 @@ 2666 2666 )))|((( 2667 2667 Možnosť preverovať traffic šifrovaný pomocou SSL 2668 2668 )))|((( 2669 - 2781 +\\ 2670 2670 ))) 2671 2671 |((( 2672 2672 33. ... ... @@ -2673,7 +2673,7 @@ 2673 2673 )))|((( 2674 2674 Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc 2675 2675 )))|((( 2676 - 2788 +\\ 2677 2677 ))) 2678 2678 |((( 2679 2679 34. ... ... @@ -2680,7 +2680,7 @@ 2680 2680 )))|((( 2681 2681 Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3) 2682 2682 )))|((( 2683 - 2795 +\\ 2684 2684 ))) 2685 2685 |((( 2686 2686 35. ... ... @@ -2687,7 +2687,7 @@ 2687 2687 )))|((( 2688 2688 Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov 2689 2689 )))|((( 2690 - 2802 +\\ 2691 2691 ))) 2692 2692 |((( 2693 2693 36. ... ... @@ -2694,7 +2694,7 @@ 2694 2694 )))|((( 2695 2695 Ochrana proti podvodným a phishingovým webovým stránkam 2696 2696 )))|((( 2697 - 2809 +\\ 2698 2698 ))) 2699 2699 |((( 2700 2700 37. ... ... @@ -2701,7 +2701,7 @@ 2701 2701 )))|((( 2702 2702 Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID 2703 2703 )))|((( 2704 - 2816 +\\ 2705 2705 ))) 2706 2706 |((( 2707 2707 38. ... ... @@ -2708,21 +2708,26 @@ 2708 2708 )))|((( 2709 2709 Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie) 2710 2710 )))|((( 2711 - 2823 +\\ 2712 2712 ))) 2713 2713 2826 +\\ 2714 2714 2715 2715 **__E/ Dodávka serverovej infraštruktúry pre nové bezpečnostné a monitorovacie systémy spĺňajúca bezpečnostné štandardy a ich šifrované zálohovanie:__** 2716 2716 2830 +\\ 2717 2717 2718 2718 Všetky nové systémy, ktoré sú súčasťou dodávky (MS AD, zálohovací SW, monitoring, NTP, DNS, DHCP, centrálna správa firewallov, PKI infraštruktúra, zabezpečenie pracovných staníc EDR), nie je možné prevádzkovať na súčasnom HW vybavení obstarávateľa, nakoľko nedisponujú bezpečnostnými prvkami ani potrebnou kapacitou. Nová serverová infraštruktúra bude pozostávať z dvoch serverov a samostatného plne redundantného dátového úložiska a musí byť koncipovaná tak, aby bolo možné riešenie rozšíriť ešte o dva kompatibilné servery so zachovaním redundancie virtualizácie a live migration medzi servermi. 2719 2719 2834 +\\ 2720 2720 2721 2721 **__Potrebný HW – servery špecifikácia:__** 2722 2722 2838 +\\ 2723 2723 2724 2724 **Servery musia spĺňať nasledujúce požiadavky:** 2725 2725 2842 +\\ 2726 2726 2727 2727 (% class="wrapped" %) 2728 2728 |(% colspan="2" %)((( ... ... @@ -2759,7 +2759,7 @@ 2759 2759 Osadená kapacita: min 256 DDR5 4800MHz. 2760 2760 2761 2761 Registered DIMM, s funkciou detekcie a opravy multibitových chýb ECC,SDDC, patrol scrubbing, demand scrubbing, Bounded Fault, DRAM Address Command Parity with Replay, DRAM Uncorrected ECC Error Retry, On-die ECC, ECC Error Check and Scrub (ECS), Post Package Repair 2762 -\\ 2879 +\\\\ 2763 2763 2764 2764 **Požadované je použitie pamäťových modulov o kapacite minimálne 32 GB.** 2765 2765 ))) ... ... @@ -2814,15 +2814,21 @@ 2814 2814 Minimálne počas doby trvania projektu priamo od výrobcu zariadenia, oprava poruchy najneskôr do 24h od nahlásenia, vrátane víkendov a sviatkov. Servis bude poskytovaný v mieste inštalácie. Nahlasovanie poruchy v režime 24x7. Nahlasovanie porúch priamo u výrobcu zariadenia. Vrátane služby ponechania vodného disku zákazníkovi v prípade jeho poruchy. 2815 2815 ))) 2816 2816 2934 +\\ 2817 2817 2818 2818 Súčasťou dodávky sú i služby spojené so zapojením a inštaláciou serverov do racku a sprevádzkovanie virtualizácie s využitím dátového úložiska. Dodávaná virtualizácia musí podporovať živú migráciu medzi servermi, režim údržby pre host/server pre potreby údržby/aktualizácie. Virtualizácia musí byť priamo natívne podporovaná (bez nutnosti inštalácie agenta) zálohovacím riešením, ktoré je taktiež súčasťou dodávky. Súčasťou dodávky musia byť i príslušné licencie Windows Server Datacenter 2022, ktoré pokryjú oba dodané servery. 2819 2819 2938 +\\ 2820 2820 2821 2821 **__Potrebný HW – dátové úložisko:__** 2822 2822 2942 +\\ 2823 2823 2944 +\\ 2824 2824 2946 +\\ 2825 2825 2948 +\\ 2826 2826 2827 2827 (% class="wrapped" %) 2828 2828 |((( ... ... @@ -2838,7 +2838,7 @@ 2838 2838 |((( 2839 2839 **Diskové pole musí obsahovať minimálne tieto parametre:** 2840 2840 )))|((( 2841 - 2964 +\\ 2842 2842 ))) 2843 2843 |((( 2844 2844 Architektúra ... ... @@ -2846,67 +2846,67 @@ 2846 2846 All Flash dátové úložisko, musí byť v portfóliu výrobcu v kategórii All Flash Arrays a určené iba pre SSD/Flash média, plne redundantné enterprise riešenie bez SPOF určené na prevádzku min. 24x7 2847 2847 ))) 2848 2848 |((( 2849 - 2972 +\\ 2850 2850 )))|((( 2851 2851 Dostupnosť 99.999 deklarovaná výrobcom 2852 2852 ))) 2853 2853 |((( 2854 - 2977 +\\ 2855 2855 )))|((( 2856 2856 Počet fyzických kontrolérov minimálne 2 s možnosťu ďalšieho rozšírenia počtov fyzických kontrolérov na min. 4 kontroléry 2857 2857 ))) 2858 2858 |((( 2859 - 2982 +\\ 2860 2860 )))|((( 2861 2861 Architektúra kontrolérov je Active-Active a súčasťou dodávky sú minimálne. 2 kontroléry. 2862 2862 ))) 2863 2863 |((( 2864 - 2987 +\\ 2865 2865 )))|((( 2866 2866 Cache celkom minimálne 64GB RAM s ochrana batériou proti strate dát a mechanizmom pre zálohu na Flash médium v prípade výpadku napájania. 2867 2867 ))) 2868 2868 |((( 2869 - 2992 +\\ 2870 2870 )))|((( 2871 2871 Konektivita SAN iSCSI i podpora FC, diskové pole musí podporovať protokoly blokového typu. 2872 2872 ))) 2873 2873 |((( 2874 - 2997 +\\ 2875 2875 )))|((( 2876 - 2999 +\\ 2877 2877 ))) 2878 2878 |((( 2879 - 3002 +\\ 2880 2880 )))|((( 2881 2881 Rozšíriteľnosť minimálne na 400 diskov 2882 2882 ))) 2883 2883 |((( 2884 - 3007 +\\ 2885 2885 )))|((( 2886 2886 Diskové pole musí byť určené pre inštaláciu do štandardného 19" racku 2887 2887 ))) 2888 2888 |((( 2889 - 3012 +\\ 2890 2890 )))|((( 2891 2891 Podpora distribuovaného RAID s ochranou proti súčasnému výpadku jedného, dvoch i troch diskov v rámci jednej RAID skupiny. Možnosť nastavenia typu ochrany užívateľom 2892 2892 ))) 2893 2893 |((( 2894 - 3017 +\\ 2895 2895 )))|((( 2896 2896 Podpora distribuovaného hot spare priestoru pro rýchle zotavenie po výpadku disku. 2897 2897 ))) 2898 2898 |((( 2899 - 3022 +\\ 2900 2900 )))|((( 2901 2901 Diskové pole v prevední SAS alebo NVMe s podporovanými diskami min. o týchto veľkostiach 1.92TB SSD, 3.84TB, 7.68TB 2902 2902 ))) 2903 2903 |((( 2904 - 3027 +\\ 2905 2905 )))|((( 2906 2906 Podpora min. 2000 LUNov 2907 2907 ))) 2908 2908 |((( 2909 - 3032 +\\ 2910 2910 )))|((( 2911 2911 V dodanom riešení musí zostať aspoň 50% pozícií voľných pre rozšírenie kapacity iba pridaním SAS/NVMe médií bez nutnosti zakúpiť ďalšiu expanznú jednotku. 2912 2912 ))) ... ... @@ -2916,7 +2916,7 @@ 2916 2916 Dátova oblasť typu SAS/NVMe SSD minimálne 12 TiB čistej využiteľnej kapacity bez využitia kompresie a deduplikácie. Táto oblasť musí mať naviac dedikovanú hot spare kapacitu o veľkosti minimálne 1 disku. Paritná a spare kapacita sa nezapočítava do čistej využiteľnej kapacity. Typ RAID zabezpečenia minimálne so single parity. 2917 2917 ))) 2918 2918 |((( 2919 - 3042 +\\ 2920 2920 )))|((( 2921 2921 Z návrhu musí byť jasne známe: počet a typ diskov, typ RAID ochrany, veľkosť RAID, hrubá kapacita v TiB, čistá využiteľná kapacita v TiB, kapacita hot spare v TiB. Kapacitná analýza výrobcu musí byť priložená k ponuke. 2922 2922 ))) ... ... @@ -2926,22 +2926,22 @@ 2926 2926 Pripojenie do LAN pomocou 10 GE vrátane optických modulov SFP+. Počet fyzických portov minimálne 8. 2927 2927 ))) 2928 2928 |((( 2929 - 3052 +\\ 2930 2930 )))|((( 2931 2931 Pripojenie do LAN pomocou 1 GE RJ45. Počet fyzických portov celkom minimálne 4. 2932 2932 ))) 2933 2933 |((( 2934 - 3057 +\\ 2935 2935 )))|((( 2936 - 3059 +\\ 2937 2937 ))) 2938 2938 |((( 2939 - 3062 +\\ 2940 2940 )))|((( 2941 2941 Pripojenie do management LAN pomocou vyhradených 1GbE portov, min. 1 port v každom kontroléry. 2942 2942 ))) 2943 2943 |((( 2944 - 3067 +\\ 2945 2945 )))|((( 2946 2946 Redundantné hotswap napájanie. 2947 2947 ))) ... ... @@ -2951,9 +2951,9 @@ 2951 2951 Podpora blokových protokolov iSCSI, ako po 1GE, tak aj po 10 GE - súčasťou požadovanej konfigurácie. 2952 2952 ))) 2953 2953 |((( 2954 - 3077 +\\ 2955 2955 )))|((( 2956 - 3079 +\\ 2957 2957 ))) 2958 2958 |((( 2959 2959 SW funkcionality - povinná výbava vrátane licencie na celú dodanú kapacitu ... ... @@ -2961,57 +2961,57 @@ 2961 2961 Základný užívateľský manažment celého poľa vrátane GUI a CLI 2962 2962 ))) 2963 2963 |((( 2964 - 3087 +\\ 2965 2965 )))|((( 2966 2966 Monitoring výkonostných charakteristík a historický reporting 2967 2967 ))) 2968 2968 |((( 2969 - 3092 +\\ 2970 2970 )))|((( 2971 2971 Thin provisioning pre efektívne sledovanie kapacít 2972 2972 ))) 2973 2973 |((( 2974 - 3097 +\\ 2975 2975 )))|((( 2976 2976 Snapshoty pre vytváranie kapacitne efektivných kópií LUN v diskovom poli 2977 2977 ))) 2978 2978 |((( 2979 - 3102 +\\ 2980 2980 )))|((( 2981 2981 Klony pre vytváranie kapacitne efektívnych kópií LUN za chodu a transparentne voči serverom 2982 2982 ))) 2983 2983 |((( 2984 - 3107 +\\ 2985 2985 )))|((( 2986 2986 Nástroj pre interné migrácie medzi LUN za chodu a transparentne voči serverom 2987 2987 ))) 2988 2988 |((( 2989 - 3112 +\\ 2990 2990 )))|((( 2991 2991 Správa QoS a možnosť nastavenia politík a výkonostných cieľov per LUN. Nastavenie musí byť možné všetkými nasledujúcimi metódami: podľa IOPS, alebo podľa MB/s, alebo podľa priorít. 2992 2992 ))) 2993 2993 |((( 2994 - 3117 +\\ 2995 2995 )))|((( 2996 2996 Vzdialená replikácia synchrónne a asynchrónne pre LUNy 2997 2997 ))) 2998 2998 |((( 2999 - 3122 +\\ 3000 3000 )))|((( 3001 - 3124 +\\ 3002 3002 ))) 3003 3003 |((( 3004 - 3127 +\\ 3005 3005 )))|((( 3006 3006 Virtualizácia LUN diskových polí iných výrobcov 3007 3007 ))) 3008 3008 |((( 3009 - 3132 +\\ 3010 3010 )))|((( 3011 3011 Kontinuálna ochrana pred ransomware na základe kontinuálnych snapshotov celých LUN s možnosťou nastaviť retenciu, čas a počet snapshotov pri takýchto LUN 3012 3012 ))) 3013 3013 |((( 3014 - 3137 +\\ 3015 3015 )))|((( 3016 3016 Storage musí podporovať deduplikáciu a kompresiu dát. 3017 3017 ))) ... ... @@ -3021,27 +3021,27 @@ 3021 3021 Podpora HW: Minimálne počas doby trvania projektu 5x9 NBD onsite. 3022 3022 ))) 3023 3023 |((( 3024 - 3147 +\\ 3025 3025 )))|((( 3026 3026 Podpora SW: Minimálne počas doby trvania projektu, nárok na nové SW verzie, patche, prístup na portál výrobcu. 3027 3027 ))) 3028 3028 |((( 3029 - 3152 +\\ 3030 3030 )))|((( 3031 3031 Musí sa jednať o komerčne dostupný produkt podporvaný výrobcom. Uchádzač k ponuke priloží produktový list, datasheet a zároveň uvedie priamy odkaz na produktovú stránku výrobcu 3032 3032 ))) 3033 3033 |((( 3034 - 3157 +\\ 3035 3035 )))|((( 3036 3036 Výrobca musí zverejňovať na svojich stránkach informácie o zraniteľnostiach (CVE) pre svoje produkty 3037 3037 ))) 3038 3038 |((( 3039 - 3162 +\\ 3040 3040 )))|((( 3041 3041 Možnosť monitorovať zariadenie a hlásiť udalosti priamo výrobcovi ponúkaného diskového poľa 3042 3042 ))) 3043 3043 |((( 3044 - 3167 +\\ 3045 3045 )))|((( 3046 3046 Možnosť monitorovať diskové pole pomocou mobilnej aplikácie. 3047 3047 ))) ... ... @@ -3051,29 +3051,31 @@ 3051 3051 Fyzická inštalácia v prostredí verejného obstáravateľa, likvidácia obalov. 3052 3052 ))) 3053 3053 |((( 3054 - 3177 +\\ 3055 3055 )))|((( 3056 3056 Inštalácia aktuálneho firmware vrátane posledných patchov. 3057 3057 ))) 3058 3058 |((( 3059 - 3182 +\\ 3060 3060 )))|((( 3061 3061 Sprevádzkovanie GUI. 3062 3062 ))) 3063 3063 |((( 3064 - 3187 +\\ 3065 3065 )))|((( 3066 3066 Namapovanie jedného LUN na zariadenie verejného obstarávateľa 3067 3067 ))) 3068 3068 |((( 3069 - 3192 +\\ 3070 3070 )))|((( 3071 - 3194 +\\ 3072 3072 ))) 3073 3073 3197 +\\ 3074 3074 3075 3075 Súčasťou dodávky je i inštalácia a konfigurácia storage – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov alebo priamo do serverov (každý server 1*10 GB do každého kontrolera), mapovania iSCSI LUN pre fyzické servery (ktoré sú súčasťou dodávky). Nastavenie manažment interface do manažment vlan pre každý kontrolér, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan backup dát. Nastavenie RAID 6 alebo RAID TP s 1 hotspare diskom. 3076 3076 3201 +\\ 3077 3077 3078 3078 **__Potrebný HW – vyhradené diskové pole/NAS na ukladanie šifrovaných záloh:__** 3079 3079 ... ... @@ -3093,6 +3093,7 @@ 3093 3093 * Podpora Volume Snapshot, Secure Erase, SSD Trim, SSD Life Estimation, Disk Roaming, Disk Standby, LUN Snapshot 3094 3094 * Osadené minimálne 4* 8TB SATA HDD alebo SDD – ak HDD minimálne 7200 rpm – disky musia byť určené do NAS s prevádzkou 24/7, podporou RAID a 5 ročnou zárukou. 3095 3095 3221 +\\ 3096 3096 3097 3097 Súčasťou dodávky je i inštalácia a konfigurácia NAS – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov, mapovania iSCSI LUN pre zálohovací server (VM). Nastavenie manažment interface do manažment vlan, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan produkčných dát. Nastavenie RAID 6 so všetkými diskami. 3098 3098 ... ... @@ -3100,82 +3100,83 @@ 3100 3100 3101 3101 **__Potrebný SW – na ukladanie šifrovaných záloh:__** 3102 3102 3229 +\\ 3103 3103 3104 3104 * Natívna podpora inštalácie ako VM priamo v dokumentácii výrobcu. 3105 3105 * Natívna podpora virtualizácií minimálne: 3106 3106 3107 - *3234 + 3108 3108 ** Huawei FusionCompute (KVM): 6.5.1, 8.0.0, 8.0.1, 8.5.1, 8.6.1 3109 3109 3110 - *3237 + 3111 3111 ** Microsoft Hyper-V on Windows Server: 2012 R2, 2016, 2019, 2022 3112 3112 3113 - *3240 + 3114 3114 ** Microsoft Hyper-V Server: 2012R2, 2016, 2019, 2022, Windows 8.1 (Desktop), Windows 10 (Desktop), Windows 11 (Desktop) 3115 3115 3116 - *3243 + 3117 3117 ** Oracle Linux Virtualization Manager (OLVM): 4.3, 4.4, 4.5 3118 3118 3119 - *3246 + 3120 3120 ** oVirt: 4.0, 4.1, 4.2, 4.3, 4.4, 4.5 3121 3121 3122 - *3249 + 3123 3123 ** Proxmox VE: 7.2, 7.4, 8.0, 8.1, 8.2 3124 3124 3125 - *3252 + 3126 3126 ** RHV: 4.0, 4.1, 4.2, 4.3, 4.4 3127 3127 3128 - *3255 + 3129 3129 ** VMware vSphere: 5.0.0, 5.1.0, 5.5, 6.0, 6.5, 6.7, 7.0(U1, U2, U3), 8.0(U1, U2) 3130 3130 3131 3131 * Zálohovanie VM s nastavením periodicity inkrementálnych i plných záloh s držaním plnej konzistencie dát. 3132 3132 * Podpora V2V migrácie medzi virtualizáciami minimálne: 3133 3133 3134 - *3261 + 3135 3135 ** z vmware na proxmox 3136 3136 3137 - *3264 + 3138 3138 ** z vmware na Hyper-V 3139 3139 3140 - *3267 + 3141 3141 ** z vmware na Huawei FusionCompute 3142 3142 3143 - *3270 + 3144 3144 ** z Proxmox na vmware 3145 3145 3146 - *3273 + 3147 3147 ** z Proxmox na Hyper-V 3148 3148 3149 - *3276 + 3150 3150 ** z Proxmox na Huawei FusionCompute 3151 3151 3152 - *3279 + 3153 3153 ** z Huawei FusionCompute na proxmox 3154 3154 3155 - *3282 + 3156 3156 ** z Huawei FusionCompute na vmware 3157 3157 3158 - *3285 + 3159 3159 ** z Huawei FusionCompute na Hyper-V 3160 3160 3161 - *3288 + 3162 3162 ** z Hyper-V na proxmox 3163 3163 3164 - *3291 + 3165 3165 ** z Hyper-V na vmware 3166 3166 3167 - *3294 + 3168 3168 ** z Hyper-V na Hyper-V na Huawei FusionCompute 3169 3169 3170 3170 * Natívna podpora zálohovania databáz: 3171 3171 3172 - *3299 + 3173 3173 ** MS SQL Server 2019 – i klaster 3174 3174 3175 - *3302 + 3176 3176 ** MySQL 3177 3177 3178 - *3305 + 3179 3179 ** MaiaDB 3180 3180 3181 3181 * Ochrana záloh proti zmene – malware ... ... @@ -3186,31 +3186,41 @@ 3186 3186 * Podpora inštalácie na OS linux – Rocky linux 9 3187 3187 * Dodané licencie musia byť perpetuálne (doživotné) s priamou podporou od výrobcu minimálne počas doby trvania projektu (suport a aktualizácie). 3188 3188 3316 +\\ 3189 3189 3190 3190 Súčasťou dodávky je i kompletná inštalácia a sprevádzkovanie zálohovania všetkých VM a databáz inštalovaných na serveroch, ktoré sú súčasťou dodávky. Nastavenie zálohovania konfigurácie na zálohovacie pole/NAS. Nutné nastavenie šifrovania všetkých záloh a nemožnosť zmeny záloh zásahom mimo administrácie samotného hlavného zálohovacieho serveru (webGUI). 3191 3191 3320 +\\ 3192 3192 3193 3193 **__F/ Spoločné ustanovenia pre všetky body – celú dodávku:__** 3194 3194 3324 +\\ 3195 3195 3196 3196 **Dodané servery, dátové úložiská, NAS, virtualizácia, zálohovacie riešenie musí byť kompletne nainštalované a sprevádzkované pre produkčné použitie (best practices použitej virtualizácie) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Na túto virtualizačnú platformu budú inštalované všetky potrebné a požadované prvky dodanej infraštruktúry a bezpečnostných prvkov. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít. ** 3197 3197 3198 3198 Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa. 3199 3199 3330 +\\ 3200 3200 3332 +\\ 3201 3201 3334 +\\ 3202 3202 3203 3203 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti == 3204 3204 3338 +\\ 3205 3205 3206 3206 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí (I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPrievidza1.0.xlsx). Tento zoznam bude počas celej realizácie projektu aktualizovaný. 3207 3207 3342 +\\ 3208 3208 3209 3209 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry == 3210 3210 3346 +\\ 3211 3211 3212 3212 Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade NsP Prievidza, ktorá má zabezpečenú čiastočnú úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné alternatívy: 3213 3213 3350 +\\ 3214 3214 3215 3215 0. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS NsP Prievidza kybernetickým útokom. 3216 3216 ... ... @@ -3218,12 +3218,15 @@ 3218 3218 3219 3219 2. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ITVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS NsP Prievidza pred najväčšími hrozbami. 3220 3220 3358 +\\ 3221 3221 3222 3222 Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky kritické procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS zabezpečujúcich hlavnú prevádzku služieb NsP Prievidza riešiť. S ohľadom na požiadavky príslušnej legislatívy a súčasne príjmovú stránku rozpočtu je toto riešenie udržateľné počas celej doby udržateľnosti aj po jej ukončení. 3223 3223 3362 +\\ 3224 3224 3225 3225 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza == 3226 3226 3366 +\\ 3227 3227 3228 3228 Multikriteriálna analýza je v tomto prípade redukovaná na dva parametre: 3229 3229 ... ... @@ -3230,6 +3230,7 @@ 3230 3230 1. potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ITVS. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný. 3231 3231 1. Udržateľnosť riešenia. 3232 3232 3373 +\\ 3233 3233 3234 3234 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti NsP Prievidza a ekonomickú efektivitu je najvýhodnejšia a dlhodobo udržateľná alternatíva 2. 3235 3235 ... ... @@ -3237,11 +3237,13 @@ 3237 3237 3238 3238 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry == 3239 3239 3381 +\\ 3240 3240 3241 3241 HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ITVS, vyhlášky 362/2018 Z. z. a ďalších predpisov. 3242 3242 3243 3243 Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS NsP Prievidza pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ITVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný. 3244 3244 3387 +\\ 3245 3245 3246 3246 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby NsP Prievidza je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2. 3247 3247 ... ... @@ -3249,6 +3249,7 @@ 3249 3249 3250 3250 == {{id name="projekt_2958_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v technologickej vrstve architektúry == 3251 3251 3395 +\\ 3252 3252 3253 3253 Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky bolo možné použiť na realizáciu projektu. 3254 3254 ... ... @@ -3258,6 +3258,7 @@ 3258 3258 3259 3259 = {{id name="projekt_2958_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 3260 3260 3405 +\\ 3261 3261 3262 3262 Výsledkom projektu budú: 3263 3263 ... ... @@ -3268,6 +3268,7 @@ 3268 3268 ** Zabezpečenie kontinuity prevádzky 3269 3269 ** Ochrana proti škodlivému kódu 3270 3270 3416 +\\ 3271 3271 3272 3272 * Technologicky a administratívne pôjde o realizáciu nasledovných opatrení: 3273 3273 ** Dodávka SW riešenia na správu riadenia prístupov ... ... @@ -3279,6 +3279,7 @@ 3279 3279 ** Dodávka a implementácia dátových úložísk a NAS 3280 3280 ** Dodávka a implementácia zálohovacieho softvéru 3281 3281 3428 +\\ 3282 3282 3283 3283 = {{id name="projekt_2958_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 3284 3284 ... ... @@ -3290,9 +3290,11 @@ 3290 3290 3291 3291 = {{id name="projekt_2958_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 3292 3292 3440 +\\ 3293 3293 3294 3294 V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä: 3295 3295 3444 +\\ 3296 3296 3297 3297 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 3298 3298 ... ... @@ -3310,14 +3310,17 @@ 3310 3310 3311 3311 Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov 3312 3312 3462 +\\ 3313 3313 3314 3314 = {{id name="projekt_2958_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 3315 3315 3466 +\\ 3316 3316 3317 3317 S ohľadom na organizačnú náročnosť projektu a s ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky, ako aj s ohľadom na činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), je samotná realizačná fáza projektu nastavená na 17 mesiacov. 3318 3318 3319 3319 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania. 3320 3320 3472 +\\ 3321 3321 3322 3322 (% class="wrapped" %) 3323 3323 |((( ... ... @@ -3348,7 +3348,7 @@ 3348 3348 3349 3349 Počas iniciačnej fázy zrealizujeme verejné obstarávania. Verejné obstarávania budú zrealizované v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania. 3350 3350 3351 - 3503 +\\ 3352 3352 ))) 3353 3353 |((( 3354 3354 2. ... ... @@ -3359,7 +3359,7 @@ 3359 3359 )))|((( 3360 3360 05/2026 3361 3361 )))|((( 3362 - 3514 +\\ 3363 3363 ))) 3364 3364 |((( 3365 3365 2a ... ... @@ -3370,7 +3370,7 @@ 3370 3370 )))|((( 3371 3371 03/2025 3372 3372 )))|((( 3373 - 3525 +\\ 3374 3374 ))) 3375 3375 |((( 3376 3376 2b ... ... @@ -3381,7 +3381,7 @@ 3381 3381 )))|((( 3382 3382 02/2025 3383 3383 )))|((( 3384 - 3536 +\\ 3385 3385 ))) 3386 3386 |((( 3387 3387 2c ... ... @@ -3392,7 +3392,7 @@ 3392 3392 )))|((( 3393 3393 01/2026 3394 3394 )))|((( 3395 - 3547 +\\ 3396 3396 ))) 3397 3397 |((( 3398 3398 2d ... ... @@ -3403,7 +3403,7 @@ 3403 3403 )))|((( 3404 3404 05/2026 3405 3405 )))|((( 3406 - 3558 +\\ 3407 3407 ))) 3408 3408 |((( 3409 3409 3. ... ... @@ -3421,6 +3421,7 @@ 3421 3421 výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov. 3422 3422 ))) 3423 3423 3576 +\\ 3424 3424 3425 3425 // // 3426 3426 ... ... @@ -3428,6 +3428,7 @@ 3428 3428 3429 3429 **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IT systémov NsP Prievidza.** 3430 3430 3584 +\\ 3431 3431 3432 3432 = {{id name="projekt_2958_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 3433 3433 ... ... @@ -3435,12 +3435,17 @@ 3435 3435 3436 3436 V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. 3437 3437 3592 +\\ 3438 3438 3439 3439 == {{id name="projekt_2958_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1 Sumarizácia nákladov a prínosov == 3440 3440 3596 +\\ 3441 3441 3598 +\\ 3442 3442 3600 +\\ 3443 3443 3602 +\\ 3444 3444 3445 3445 (% class="wrapped" %) 3446 3446 |((( ... ... @@ -3453,16 +3453,16 @@ 3453 3453 |((( 3454 3454 **Všeobecný materiál** 3455 3455 )))|((( 3456 - 3615 +\\ 3457 3457 )))|((( 3458 - 3617 +\\ 3459 3459 ))) 3460 3460 |((( 3461 3461 **IT - CAPEX** 3462 3462 )))|((( 3463 - 3622 +\\ 3464 3464 )))|((( 3465 - 3624 +\\ 3466 3466 ))) 3467 3467 |((( 3468 3468 Aplikácie ... ... @@ -3537,9 +3537,9 @@ 3537 3537 |((( 3538 3538 **Finančné prínosy** 3539 3539 )))|((( 3540 - 3699 +\\ 3541 3541 )))|((( 3542 - 3701 +\\ 3543 3543 ))) 3544 3544 |((( 3545 3545 Administratívne poplatky ... ... @@ -3558,9 +3558,9 @@ 3558 3558 |((( 3559 3559 **Ekonomické prínosy** 3560 3560 )))|((( 3561 - 3720 +\\ 3562 3562 )))|((( 3563 - 3722 +\\ 3564 3564 ))) 3565 3565 |((( 3566 3566 Občania (€) ... ... @@ -3591,7 +3591,7 @@ 3591 3591 // // 3592 3592 ))) 3593 3593 |((( 3594 - 3753 +\\ 3595 3595 )))|((( 3596 3596 // // 3597 3597 )))|((( ... ... @@ -3604,6 +3604,7 @@ 3604 3604 3605 3605 Ide o nasledovné potenciálne škody: 3606 3606 3766 +\\ 3607 3607 3608 3608 * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku služieb informačných systémov NsP Prievidza definované na 14 kalendárnych dní. V prípade 1063 pracovníkov ide o 46125 hodín (1063 * 14 * 8 hod. – pracovný čas uvažujeme iba 8 hodiny, nakoľko nie je možné objektívne zhodnotiť počet hodín, nadčasov lekárov, sestier, pomocného zdravotného personálu, administratívneho personálu). Priemerná mesačná mzda v roku 2023 v oblasti zdravotníctva a sociálnej pomoci (zdroj Štatistický úrad) bola 1 623 EUR, t.j. priemerná cena za jednu hodinu práce bola 9,36 EUR. Celková strata v prípade výpadku IS NsP Prievidza na úrovni straty miezd zamestnancov NsP Prievidza by predstavovala 1 114 364,16)) EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že jeden odvrátený vážny kybernetický útok znamená návratnosť celej investície. 3609 3609 * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov, zdravotnej dokumentácie pacientov, úmrtie vplyvom zlyhania systémov prevádzkovaných NsP Prievidza), ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov NsP Prievidza. ... ... @@ -3611,6 +3611,7 @@ 3611 3611 3612 3612 = {{id name="projekt_2958_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 3613 3613 3774 +\\ 3614 3614 3615 3615 Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení: 3616 3616 ... ... @@ -3627,6 +3627,7 @@ 3627 3627 * manažér kybernetickej bezpečnosti – Ing. Peter Rejta 3628 3628 * projektový manažér (pre účely realizácie) – Ing. Peter Patsch 3629 3629 3791 +\\ 3630 3630 3631 3631 (% class="wrapped" %) 3632 3632 |((( ... ... @@ -3651,7 +3651,7 @@ 3651 3651 )))|((( 3652 3652 manažér kybernetickej a informačnej bezpečnosti 3653 3653 3654 - 3816 +\\ 3655 3655 ))) 3656 3656 |((( 3657 3657 2. ... ... @@ -3676,12 +3676,15 @@ 3676 3676 projektový manažér 3677 3677 ))) 3678 3678 3841 +\\ 3679 3679 3680 3680 Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami NsP Prievidza ku dňu začatia realizácie projektu. Mgr. Peter Glatz a Martin Lozinak sú v súčasnosti zamestnancami žiadateľa. Ing. Peter Rejta podpíše Dohodu o prácach vykonávaných mimo pracovného pomeru k začatiu hlavnej aktivity projektu. 3681 3681 3845 +\\ 3682 3682 3683 3683 == {{id name="projekt_2958_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 3684 3684 3849 +\\ 3685 3685 3686 3686 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame: 3687 3687 ... ... @@ -3695,7 +3695,7 @@ 3695 3695 3696 3696 **PROJEKTOVÝ MANAŽÉR** 3697 3697 3698 - 3863 +\\ 3699 3699 ))) 3700 3700 |((( 3701 3701 **Stručný popis:** ... ... @@ -3702,9 +3702,11 @@ 3702 3702 )))|((( 3703 3703 ● zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 3704 3704 3870 +\\ 3705 3705 3706 3706 ● zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 3707 3707 3874 +\\ 3708 3708 3709 3709 ● zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 3710 3710 ))) ... ... @@ -3761,17 +3761,17 @@ 3761 3761 3762 3762 ● Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 3763 3763 3764 - 3931 +\\ 3765 3765 ))) 3766 3766 |((( 3767 3767 **Odporúčané kvalifikačné predpoklady** 3768 3768 )))|((( 3769 - 3936 +\\ 3770 3770 ))) 3771 3771 |((( 3772 3772 **Poznámka** 3773 3773 )))|((( 3774 - 3941 +\\ 3775 3775 ))) 3776 3776 3777 3777 // // ... ... @@ -3784,7 +3784,7 @@ 3784 3784 3785 3785 **IT ARCHITEKT** 3786 3786 3787 - 3954 +\\ 3788 3788 ))) 3789 3789 |((( 3790 3790 **Stručný popis:** ... ... @@ -3798,7 +3798,7 @@ 3798 3798 |((( 3799 3799 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 3800 3800 )))|((( 3801 - 3968 +\\ 3802 3802 3803 3803 Zodpovedný za: 3804 3804 ... ... @@ -3856,17 +3856,17 @@ 3856 3856 3857 3857 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 3858 3858 3859 - 4026 +\\ 3860 3860 ))) 3861 3861 |((( 3862 3862 **Odporúčané kvalifikačné predpoklady** 3863 3863 )))|((( 3864 - 4031 +\\ 3865 3865 ))) 3866 3866 |((( 3867 3867 **Poznámka** 3868 3868 )))|((( 3869 - 4036 +\\ 3870 3870 ))) 3871 3871 3872 3872 // // ... ... @@ -3881,7 +3881,7 @@ 3881 3881 3882 3882 **KĽUČOVÝ POUŽIVATEĽ **(end user) 3883 3883 3884 - 4051 +\\ 3885 3885 ))) 3886 3886 |((( 3887 3887 **Stručný popis:** ... ... @@ -3888,9 +3888,11 @@ 3888 3888 )))|((( 3889 3889 ● zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 3890 3890 4058 +\\ 3891 3891 3892 3892 ● zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 3893 3893 4062 +\\ 3894 3894 3895 3895 ● Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 3896 3896 ))) ... ... @@ -3897,7 +3897,7 @@ 3897 3897 |((( 3898 3898 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 3899 3899 )))|((( 3900 - 4069 +\\ 3901 3901 3902 3902 Zodpovedný za: 3903 3903 ... ... @@ -3929,7 +3929,7 @@ 3929 3929 3930 3930 ● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 3931 3931 3932 - 4101 +\\ 3933 3933 ))) 3934 3934 |((( 3935 3935 **~ ** ... ... @@ -3938,12 +3938,12 @@ 3938 3938 3939 3939 **~ ** 3940 3940 )))|((( 3941 - 4110 +\\ 3942 3942 ))) 3943 3943 |((( 3944 3944 **Poznámka** 3945 3945 )))|((( 3946 - 4115 +\\ 3947 3947 ))) 3948 3948 3949 3949 // // ... ... @@ -3965,6 +3965,7 @@ 3965 3965 3966 3966 ● koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 3967 3967 4137 +\\ 3968 3968 3969 3969 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 3970 3970 ... ... @@ -4052,7 +4052,7 @@ 4052 4052 |((( 4053 4053 **Odporúčané kvalifikačné predpoklady** 4054 4054 )))|((( 4055 - 4225 +\\ 4056 4056 ))) 4057 4057 4058 4058 // // ... ... @@ -4059,14 +4059,18 @@ 4059 4059 4060 4060 // // 4061 4061 4232 +\\ 4062 4062 4063 4063 = {{id name="projekt_2958_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10. PRÍLOHY = 4064 4064 4236 +\\ 4065 4065 4066 4066 **Príloha : **Zoznam rizík a závislostí (Excel): I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPPrievidza1.0.xlsx) 4067 4067 4068 4068 Príloha: Katalóg požiadaviek katalog_poziadaviek_KyberSecNsPPrievidza1.0.xlsx 4069 4069 4242 +\\ 4070 4070 4244 +\\ 4071 4071 4072 4072 Koniec dokumentu