Zmeny dokumentu projekt_2974_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/06 08:25
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 2 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,0 +1,4225 @@ 1 +**PROJEKTOVÝ ZÁMER** 2 + 3 +**Manažérsky výstup I-02** 4 + 5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 + 7 +\\ 8 + 9 +(% class="" %)|((( 10 +**Povinná osoba** 11 +)))|((( 12 +Nemocnica s poliklinikou Myjava 13 +))) 14 +(% class="" %)|((( 15 +**Názov projektu** 16 +)))|((( 17 +Realizácia opatrení kybernetickej a informačnej bezpečnosti - Nemocnica s poliklinikou Myjava 18 +))) 19 +(% class="" %)|((( 20 +**Zodpovedná osoba za projekt** 21 +)))|((( 22 +Ján Pražienka 23 +))) 24 +(% class="" %)|((( 25 +**Realizátor projektu** 26 +)))|((( 27 +Nemocnica s poliklinikou Myjava 28 +))) 29 +(% class="" %)|((( 30 +**Vlastník projektu** 31 +)))|((( 32 +Nemocnica s poliklinikou Myjava 33 +))) 34 + 35 +**~ ** 36 + 37 +**Schvaľovanie dokumentu** 38 + 39 +(% class="" %)|((( 40 +**Položka** 41 +)))|((( 42 +**Meno a priezvisko** 43 +)))|((( 44 +**Organizácia** 45 +)))|((( 46 +**Pracovná pozícia** 47 +)))|((( 48 +**Dátum** 49 +)))|((( 50 +**Podpis** 51 + 52 +(alebo elektronický súhlas) 53 +))) 54 +(% class="" %)|((( 55 +Vypracoval 56 +)))|((( 57 +Vladimír Stromček 58 +)))|((( 59 +Amazonite s.r.o. 60 +)))|((( 61 +Konateľ 62 +)))|((( 63 +16.08.2024 64 +)))|((( 65 +\\ 66 +))) 67 + 68 +**~ ** 69 + 70 += {{id name="projekt_2974_Projektovy_zamer_detailny-1.históriadokumentu"/}}1. história dokumentu = 71 + 72 +**~ ** 73 + 74 +(% class="" %)|((( 75 +**Verzia** 76 +)))|((( 77 +**Dátum** 78 +)))|((( 79 +**Zmeny** 80 +)))|((( 81 +**Meno** 82 +))) 83 +(% class="" %)|((( 84 +0.1 85 +)))|((( 86 +31.07.2024 87 +)))|((( 88 +Pracovný návrh 89 +)))|((( 90 +Vladimír Stromček 91 +))) 92 +(% class="" %)|((( 93 +1.0 94 +)))|((( 95 +16.08.2024 96 +)))|((( 97 +Finálne znenie 98 +)))|((( 99 +Vladimír Stromček 100 +))) 101 + 102 +**~ ** 103 + 104 += {{id name="projekt_2974_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 105 + 106 +V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, plánu realizácie, alokovaní rozpočtu a ľudských zdrojov. 107 + 108 +\\ 109 + 110 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Nemocnica s poliklinikou Myjava (ďalej len „NsP Myjava“ alebo „žiadateľ“) záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP), bude obsahovať (minimálne): manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru). 111 + 112 +\\ 113 + 114 +V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 115 + 116 +**~ ** 117 + 118 +== {{id name="projekt_2974_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 119 + 120 +Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením („ďalej len“). 121 + 122 +\\ 123 + 124 +== {{id name="projekt_2974_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 125 + 126 +\\ 127 + 128 +V rámci projektu budú definované tri základné typy požiadaviek: 129 + 130 +**Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu: 131 + 132 +**Fxx** 133 + 134 +* F – funkčná požiadavka 135 +* xx – číslo požiadavky 136 + 137 +**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: 138 + 139 +**Nxx** 140 + 141 +* N – nefukčná požiadavka (NFR) 142 +* xx – číslo požiadavky 143 + 144 +\\ 145 + 146 +**Technické požiadavky** majú nasledovnú konvenciu: 147 + 148 +**Txx** 149 + 150 +* T – technická požiadavka 151 +* xx – číslo požiadavky 152 + 153 +// // 154 + 155 +// // 156 + 157 += {{id name="projekt_2974_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 158 + 159 +\\ 160 + 161 +== {{id name="projekt_2974_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 162 + 163 +\\ 164 + 165 +NsP Myjava je prevádzkovateľom základnej služby podľa zákona č.69/2018 Z.z.. NsP Myjava má ku dňu spracovania tohto projektového zámeru vypracovanú a schválenú kategorizáciu sietí a IS na úrovni kategórie II. a v zmysle Zákona o kybernetickej bezpečnosti realizovala a v zákonnej lehote odoslala Samohodnotenie účinnosti prijatých bezpečnostných opatrení v zmysle zákona o kybernetickej bezpečnosti. V súčasnosti prebieha nová klasifikácia informácií a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025. 166 + 167 +Z vykonanej Analýzy rizík a rozdielovej analýzy vyplýva nevyhnutnosť realizácie opatrení v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“), nakoľko NsP Myjava nedosahuje požadovaný súlad s požiadavkami aktuálne platnej legislatívy SR - Zákon o kybernetickej bezpečnosti, Zákon o ITVS, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“). 168 + 169 +Z Analýzy rizík a rozdielovej analýzy v oblasti kybernetickej bezpečnosti vyplýva nasledovné: 170 + 171 +Najvyššia miera nesúladu s legislatívnymi požiadavkami bola identifikovaná v nasledovných okruhoch: 172 + 173 +* potreba zvýšenia sieťovej a komunikačnej bezpečnosti 174 +* potreba zvýšenia zabezpečenia riadenia prístupov 175 +* potreba zvýšenia ochrany proti škodlivému kódu 176 +* potreba zvýšenia zabezpečenia kontinuity prevádzky 177 + 178 +\\ 179 + 180 +**Hlavným problémom**, ktorému NsP Myjava ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí, je vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií NsP Myjava, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 181 + 182 +\\ 183 + 184 +Ciele projektu: 185 + 186 +* Zvýšenie kvality riadenia prístupov 187 +* Zabezpečenie sieťovej a komunikačnej bezpečnosti 188 +* Ochrana proti škodlivému kódu 189 +* Zabezpečenie kontinuity prevádzky 190 + 191 +\\ 192 + 193 +Cieľová skupina – zamestnanci NsP Myjava, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Myjava a OVM, ktoré spolupracujú s NsP Myjava. 194 + 195 +\\ 196 + 197 +Realizáciou aktivít projektu dosiahne NsP Myjava naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát. 198 + 199 +**Projekt je v súlade s intervenčnou stratégiou Programu Slovensko 2021-2027 v nasledovných oblastiach:** 200 + 201 +**1) súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1)** 202 + 203 +**2) súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.2** 204 + 205 +**3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.** 206 + 207 +\\ 208 + 209 +Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele: 210 + 211 +PO095 / PSKPSOI12 – cieľová hodnota 1 212 + 213 +PR017 / PSKPRCR11 – cieľová hodnota 257 214 + 215 +\\ 216 + 217 +Miesto realizácie: 218 + 219 +Slovenská republika. 220 + 221 +\\ 222 + 223 +Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 299 932,63 EUR 224 + 225 +// // 226 + 227 +Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu: 228 + 229 +\\ 230 + 231 +\\ 232 + 233 +(% class="" %)|((( 234 +**P.č.** 235 +)))|((( 236 +**Názov hodnotiaceho kritéria** 237 +)))|((( 238 +**Parametre v projekte** 239 +)))|((( 240 +**Zdroj** 241 +))) 242 +(% class="" %)|((( 243 +1. 244 +)))|((( 245 +Miera rizík ohrozujúcich úspešnú realizáciu projektu 246 +)))|((( 247 +V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 248 + 249 +\\ 250 + 251 +//Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.// 252 +)))|((( 253 +viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPMyjava1.0.xlsx, ktorý tvorí aj prílohu ŽoNFP. 254 + 255 +\\ 256 + 257 +\\ 258 + 259 +\\ 260 +))) 261 +(% class="" %)|((( 262 +2. 263 +)))|((( 264 +Administratívne, odborné a prevádzkové kapacity žiadateľa 265 +)))|((( 266 +Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. 267 + 268 +Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia. 269 + 270 +\\ 271 + 272 +\\ 273 + 274 +//Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 bodov.// 275 +)))|((( 276 +Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 277 + 278 +\\ 279 +))) 280 +(% class="" %)|((( 281 +3. 282 +)))|((( 283 +Miera oprávnenosti výdavkov projektu. 284 +)))|((( 285 +Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity. 286 + 287 +\\ 288 + 289 +//Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.// 290 +)))|((( 291 +V rámci projektu budú realizované nasledovné oprávnené podaktivity: 292 + 293 +- sieťová a komunikačná bezpečnosť, 294 + 295 +- riadenie prístupov 296 + 297 +- ochrana proti škodlivému kódu 298 + 299 +- kontinuita prevádzky 300 + 301 +\\ 302 + 303 +Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu: 304 + 305 +\\ 306 + 307 +● Technológie sieťovej a komunikačnej bezpečnosti NsP Myjava 308 + 309 +● Zvýšenie úrovne kybernetickej bezpečnosti NsP Myjava 310 + 311 +\\ 312 + 313 +Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP 314 +))) 315 +(% class="" %)|((( 316 +4. 317 +)))|((( 318 +Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. 319 +)))|((( 320 +V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie. 321 + 322 +\\ 323 + 324 +//Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 + 7 + 12 + 10 bodov.// 325 +)))|((( 326 +§ 24 ods. 2 písm. a) – kategória: II. 327 + 328 +§ 24 ods. 2 písm. b) a c) – kategória: I. 329 + 330 +§ 24 ods. 2 písm. d) – kategória: III. 331 + 332 +§24 ods. 2 písm. e) – kategória: I. 333 + 334 +\\ 335 +))) 336 + 337 +\\ 338 + 339 +// // 340 + 341 +// // 342 + 343 +== {{id name="projekt_2974_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 344 + 345 +\\ 346 + 347 +NsP Myjava je právnickou osobou (IČO: 00610721) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je NsP Myjava poskytovateľom zdravotnej starostlivosti podľa § 4, písm. a) zákona č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov. 348 + 349 +\\ 350 + 351 +\\ 352 + 353 +NsP Myjava má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“), zákone o kybernetickej bezpečnosti a ďalších súvisiacich predpisoch. 354 + 355 +\\ 356 + 357 +=== {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému === 358 + 359 +\\ 360 + 361 +NsP Myjava má ku dňu spracovania tohto projektového zámeru realizované samohodnotenie, pretože nemá identifikovanú III. Kategóriu informačných systémov. V súčasnosti prebieha nová klasifikácia informácii a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025. 362 + 363 +Z vykonanej Analýzy rizík a rozdielovej analýzy vyplýva nevyhnutnosť realizácie opatrení v oblasti kybernetickej a informačnej bezpečnosti, nakoľko NsP Myjava nedosahuje požadovaný súlad s požiadavkami aktuálne platnej legislatívy SR - Zákon o kybernetickej bezpečnosti, Zákon o ITVS, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“). 364 + 365 +\\ 366 + 367 +**Hlavným problémom**, ktorému NsP Myjava ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB, a súčasne, aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu) i po nej. Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú pripravené na ďalší rozvoj IT technológií NsP Myjava, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov. 368 + 369 +Z Analýzy rizík a rozdielovej analýzy v oblasti kybernetickej bezpečnosti vyplýva nasledovné: 370 + 371 +Najvyššia miera nesúladu s legislatívnymi požiadavkami bola identifikovaná v nasledovných okruhoch: 372 + 373 +* potreba zvýšenia sieťovej a komunikačnej bezpečnosti 374 +* potreba zvýšenia zabezpečenia riadenia prístupov 375 +* potreba zvýšenia ochrany proti škodlivému kódu 376 +* potreba zvýšenia zabezpečenia kontinuity prevádzky 377 + 378 +\\ 379 + 380 +S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy: 381 + 382 +- riadenie prístupov, 383 + 384 +- sieťová a komunikačná bezpečnosť, 385 + 386 +- ochrana proti škodlivému kódu 387 + 388 +- kontinuita prevádzky. 389 + 390 +// // 391 + 392 +**// //** 393 + 394 +=== {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2 Biznis procesy === 395 + 396 +// // 397 + 398 +Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov: 399 + 400 +\\ 401 + 402 +\\ 403 + 404 +* Bezpečnostné riadenie prístupov 405 +* Riadenie prevádzky siete a informačného systému 406 +* Procesy ochrany proti škodlivému kódu 407 +* Zabezpečovanie kontinuity prevádzky 408 + 409 +\\ 410 + 411 +Okrem samotného zabezpečenia opatrení KIB v zmysle Zákona o ISVS a Zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané NsP Myjava, a ktoré sú realizované prostredníctvom informačných systémov NsP Myjava. 412 + 413 +\\ 414 + 415 +=== {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3 Oblasti zamerania projektu === 416 + 417 +\\ 418 + 419 +Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu) prevádzkované v rámci NsP Myjava, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 420 + 421 +\\ 422 + 423 +=== {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4 Rozsah projektu === 424 + 425 +\\ 426 + 427 +Realizácia projektu sa dotkne 10 nasledovných ISVS prevádzkovaných na úrovni NsP Myjava: 428 + 429 +\\ 430 + 431 +1. Komplexný informačný systém pre medicínske laboratóriá isvs_14547 432 +1. Klinický informačný systém isvs_14548 433 +1. Medix isvs_14549 434 +1. Systém pre správu, archiváciu a komunikáciu v medicíne isvs_14550 435 +1. Rádiologická diagnostická softvérová stanica isvs_14551 436 +1. Telerádiologické komunikačné centrum isvs_14552 437 +1. Ekonomický informačný systém isvs_14553 438 +1. Webové sídlo isvs_14554 439 +1. Emailový server isvs_14555 440 +1. Komplexný registratúrny IS isvs_14556 441 + 442 +\\ 443 + 444 +Tieto ISVS sú realizované prostredníctvom 10 nasledovných IS: 445 + 446 +* FONS OpenLims 447 +* Akord Diet 448 +* Medix 449 +* TomoCon@ PACS 450 +* TomoConWorkstation 451 +* T3C 452 +* iSpin 453 +* CMS 454 +* Teamware Office 455 +* eSPIS 456 + 457 +\\ 458 + 459 +Realizácia projektu sa dotkne nasledovných subjektov: 460 + 461 +* NsP Myjava 462 +* Interní zamestnanci NsP Myjava 463 +* Pacienti NsP Myjava 464 +* IS NsP Myjava vrátane IS externých subjektov, ktoré sú poskytované ako služba pre NsP Myjava 465 + 466 +\\ 467 + 468 +=== {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu === 469 + 470 +// // 471 + 472 +Hlavnou motiváciou je realizácia opatrení KIB definovaných v Zákone o kybernetickej bezpečnosti a v Zákone o ISVS. **Vďaka realizácii týchto opatrení budú IS NsP Myjava chránené vo vyššej miere pred kybernetickým incidentom, ktorý by mohol mať na IS NsP Myjava nasledovný dopad:** 473 + 474 +// // 475 + 476 +(% class="" %)|((( 477 +Dopad kybernetického bezpečnostného incidentu v závislosti 478 +)))|((( 479 +Kategória 480 +)))|((( 481 +Vysvetlenie 482 +))) 483 +(% class="" %)|((( 484 +§ 24 ods. 2 písm. a) zákona 69/2018 Z.z. 485 + 486 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 487 +)))|((( 488 +II. 489 +)))|((( 490 +Počet zamestnancov NsP Myjava: 349 491 + 492 +Spádovú oblasť tvoria tri okresy – Myjava, Nové Mesto nad Váhom, Senica 493 + 494 +Počet hospitalizovaných pacientov v roku 2023: 4335 495 + 496 +Počet ošetrených pacientov v roku 2023: 83730 497 + 498 +\\ 499 + 500 +Prípadný incident by teda viedol ku konaniu, ktoré ohrozí dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov viac ako 50 000 osôb (zamestnanci + hospitalizovaní pacienti + ošetrení pacienti), čo predstavuje celkovo 88414 dotknutých osôb 501 +))) 502 +(% class="" %)|((( 503 +§ 24 ods. 2 písm. b) zákona 69/2018 Z.z. 504 + 505 +Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 506 + 507 +\\ 508 + 509 +a/alebo 510 + 511 +\\ 512 + 513 +§ 24 ods. 2 písm. c) zákona 514 + 515 +Geografické rozšírenie kybernetického bezpečnostného incidentu. 516 +)))|((( 517 +I. 518 +)))|((( 519 +Pri posudzovaní tohto kritéria sme vychádzali z nasledovných skutočností: 520 + 521 +\\ 522 + 523 +Informačné systémy v rámci NsP Myjava musia slúžiť minimálne zamestnancom a hospitalizovaným pacientom. V prípade incidentu budú ovplyvnení aj pacienti, ktorí budú potrebovať ošetrenie, ale títo pacienti nie sú priamo v ohrození života a môžu byť ošetrení aj v inej nemocnici. Zamestnanci maju 8 hodinový pracovný čas a hospitalizovaní pacienti sú v NsP Myjava 24 hodín. 524 + 525 +V prípade kybernetického incidentu predpokladáme nedostupnosť IS na maximálne 14 kalendárnych dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby: 526 + 527 +\\ 528 + 529 +- v rozsahu 39088 hodín pre zamestnancov NsP Myjava (349x8x14) 530 + 531 +- v rozsahu 3991 hodín pre hospitalizovaných pacientov NsP Myjava (4335/365)*14*24. 532 +))) 533 +(% class="" %)|((( 534 +§ 24 ods. 2 písm. d) zákona 69/2018 Z.z. 535 + 536 +Stupeň narušenia fungovania základnej služby. 537 +)))|((( 538 +III. 539 +)))|((( 540 +V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 541 +\\ 542 +))) 543 +(% class="" %)|((( 544 +§ 24 ods. 2 písm. e) zákona 69/2018 Z.z. 545 + 546 +Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. 547 +)))|((( 548 +I. 549 +)))|((( 550 +Predpokladáme, že incident môže spôsobiť škodu NsP Myjava na úrovni viac ako 250 000 EUR a pripúšťame, že v prípade kybernetického útoku môže dôjsť k strate ľudského života. 551 +))) 552 + 553 +// // 554 + 555 +**Projekt je formulovaný tak, aby po jeho realizácii bola zvýšená ochrana a bezpečnosť IS a sietí NsP Myjava a dosiahnutá vyššia úroveň súladu s požiadavkami Zákona o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a Zákonom o ISVS.** 556 + 557 +**// //** 558 + 559 +**//Obmedzenia projektu~://** 560 + 561 +**// //** 562 + 563 +Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu. 564 + 565 +// // 566 + 567 +== {{id name="projekt_2974_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 568 + 569 +\\ 570 + 571 +// // 572 + 573 +(% class="" %)|((( 574 +**ID** 575 +)))|((( 576 +**AKTÉR / STAKEHOLDER** 577 +)))|((( 578 +**SUBJEKT** 579 + 580 +(názov / skratka) 581 +)))|((( 582 +**ROLA** 583 + 584 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 585 +)))|((( 586 +**Informačný systém** 587 + 588 +(MetaIS kód a názov ISVS) 589 +))) 590 +(% class="" %)|((( 591 +1. 592 +)))|((( 593 +Administrátor IT 594 +)))|((( 595 +NsP Myjava 596 +)))|((( 597 +Zabezpečuje prevádzku IT systémov NsP Myjava 598 +)))|((( 599 +isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 600 +))) 601 +(% class="" %)|((( 602 +2. 603 +)))|((( 604 +Manažér kybernetickej bezpečnosti 605 +)))|((( 606 +NsP Myjava 607 +)))|((( 608 +Zodpovedný za KIB NsP Myjava 609 +)))|((( 610 +isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 611 +))) 612 +(% class="" %)|((( 613 +3. 614 +)))|((( 615 +Zamestnanec NsP Myjava 616 +)))|((( 617 +NsP Myjava 618 +)))|((( 619 +Využíva IS NsP Myjava 620 +)))|((( 621 +isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 622 +))) 623 +(% class="" %)|((( 624 +4. 625 +)))|((( 626 +Pacient 627 +)))|((( 628 +\\ 629 +)))|((( 630 +Využíva služby poskytované NsP Myjava prostredníctvom jeho IS 631 +)))|((( 632 +isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14554, isvs_14555, 633 +))) 634 +(% class="" %)|((( 635 +5. 636 +)))|((( 637 +Poskytovateľ IT služieb 638 +)))|((( 639 +\\ 640 +)))|((( 641 +Poskytuje služby IS pre NsP Myjava 642 +)))|((( 643 +isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 644 +))) 645 +(% class="" %)|((( 646 +6. 647 +)))|((( 648 +OVM 649 +)))|((( 650 +\\ 651 +)))|((( 652 +Poskytuje alebo konzumuje údaje IS NsP Myjava v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní 653 +)))|((( 654 +isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556 655 +))) 656 + 657 +\\ 658 + 659 +\\ 660 + 661 +== {{id name="projekt_2974_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 662 + 663 +\\ 664 + 665 +Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025. 666 + 667 +\\ 668 + 669 +Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“) 670 + 671 +\\ 672 + 673 +Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 674 + 675 +Cieľ 4.1 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 676 + 677 +Cieľ 4.2 Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti patriace pod prioritnú os 4 Kybernetická a informačná bezpečnosť. 678 + 679 +Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade s ním je aj nižšie citovaný strategický cieľ. 680 + 681 +\\ 682 + 683 +Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ: 684 + 685 +4.1 Dôveryhodný štát pripravený na hrozby. 686 + 687 +V definícii tohto strategického cieľa uvádza, cit: 688 + 689 +„Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 690 + 691 +\\ 692 + 693 +Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 694 + 695 +„Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“ 696 + 697 +\\ 698 + 699 +Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 700 + 701 +\\ 702 + 703 +(% class="" %)|((( 704 +**ID** 705 +)))|((( 706 +**~ ** 707 + 708 +**~ ** 709 + 710 +**Názov cieľa** 711 +)))|((( 712 +**Názov strategického cieľa*** 713 +)))|((( 714 +**Spôsob realizácie strategického cieľa** 715 +))) 716 +(% class="" %)|((( 717 +1 718 +)))|((( 719 +Zvýšenie kvality riadenia prístupov 720 + 721 +\\ 722 + 723 +Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov 724 + 725 +\\ 726 +)))|((( 727 +Dôveryhodný štát pripravený na hrozby 728 + 729 +\\ 730 + 731 +(Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 732 +)))|((( 733 +a) Dodávka a inštalácia softvéru -Zavedenie centrálneho nástroja na správu pracovných staníc a prístupových oprávnení vybudovanie PKI infraštruktúry 734 + 735 +b) Dodávka a inštalácia softvéru -centrálnej správy aktualizácií OS Windows/WSUS 736 + 737 +c) Technická dokumentácia a zaškolenie 738 + 739 +\\ 740 +))) 741 +(% class="" %)|((( 742 +2. 743 +)))|((( 744 +Zabezpečenie sieťovej a komunikačnej bezpečnosti 745 + 746 +\\ 747 + 748 +Cieľ realizovaný v zmysle oprávnenej podaktivity: Sieťová a komunikačná bezpečnosť 749 + 750 +\\ 751 + 752 +\\ 753 +)))|((( 754 +Dôveryhodný štát pripravený na hrozby 755 + 756 +\\ 757 + 758 +(Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 759 +)))|((( 760 +a) Dodávka a inštalácia hardvéru - 2x NGFW firewall 761 + 762 +b) Dodávka a inštalácia hardvéru – 35x sieťový prepínač 763 + 764 +c) Analýza stavu s implementačnými prácami 765 + 766 +d) Technická dokumentácia a zaškolenie 767 + 768 +\\ 769 +))) 770 +(% class="" %)|((( 771 +3. 772 +)))|((( 773 +Ochrana proti škodlivému kódu 774 + 775 +Cieľ realizovaný v zmysle oprávnenej podaktivity: Ochrana proti škodlivému kódu 776 +)))|((( 777 +Dôveryhodný štát pripravený na hrozby 778 + 779 +\\ 780 + 781 +(Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 782 +)))|((( 783 +a) Inštalácia a nasadenia zabezpečenia pracovných staníc a nových prvkov infraštruktúry EDR 784 + 785 +b) Technická dokumentácia a zaškolenie 786 +))) 787 +(% class="" %)|((( 788 +4. 789 +)))|((( 790 +Zabezpečenie kontinuity prevádzky 791 + 792 +\\ 793 + 794 +Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky 795 +)))|((( 796 +Dôveryhodný štát pripravený na hrozby 797 + 798 +\\ 799 + 800 +(Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 801 +)))|((( 802 +a) Dodávka a inštalácia hardvéru - 2x server 803 + 804 +b) Dodávka a inštalácia hardvéru – dátové úložisko 805 + 806 +c) Dodávka a inštalácia hardvéru – diskové pole/NAS na ukladanie šifrovaných záloh 807 + 808 +d) Dodávka a inštalácia softvéru – SW na ukladanie šifrovaných záloh 809 + 810 +e) Technická dokumentácia a zaškolenie 811 + 812 +\\ 813 +))) 814 + 815 +\\ 816 + 817 +**~ ** 818 + 819 +**~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. ** 820 + 821 +\\ 822 + 823 +// // 824 + 825 +== {{id name="projekt_2974_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 826 + 827 +\\ 828 + 829 +(% class="" %)|((( 830 +**ID** 831 +)))|((( 832 +**~ ** 833 + 834 +**~ ** 835 + 836 +**ID/Názov cieľa** 837 +)))|((( 838 +**Názov 839 +ukazovateľa **(KPI) 840 +)))|((( 841 +**Popis 842 +ukazovateľa** 843 +)))|((( 844 +**Merná jednotka 845 +\\** 846 +)))|((( 847 +**AS IS 848 +merateľné hodnoty 849 +**(aktuálne) 850 +)))|((( 851 +**TO BE 852 +Merateľné hodnoty 853 +**(cieľové hodnoty) 854 +)))|((( 855 +**Spôsob ich merania** 856 + 857 +**~ ** 858 +)))|((( 859 +**Pozn.** 860 +))) 861 +(% class="" %)|((( 862 +1. 863 +)))|((( 864 +PO095 / PSKPSOI12 865 +)))|((( 866 +Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 867 +)))|((( 868 +Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej bezpečnosti verejnej správy. 869 +)))|((( 870 +Verejné inštitúcie 871 +)))|((( 872 +0 873 +)))|((( 874 +1 875 +)))|((( 876 +Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 877 + 878 +\\ 879 + 880 +Čas plnenia merateľného ukazovateľa projektu: 881 + 882 +Fyzické ukončenie realizácie hlavných aktivít projektu 883 +)))|((( 884 +Typ ukazovateľa: Výstup 885 +))) 886 +(% class="" %)|((( 887 +2. 888 +)))|((( 889 +PR017 / PSKPRCR11 890 +)))|((( 891 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 892 +)))|((( 893 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 894 +)))|((( 895 +používatelia / rok 896 +)))|((( 897 +0 898 +)))|((( 899 +257 900 + 901 +\\ 902 +)))|((( 903 +Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB. 904 + 905 +\\ 906 + 907 +V prípade NsP Myjava ide o počet zamestnancov, ktorí využívajú IS NsP Myjava alebo akékoľvek elektronické zariadenia v správe NsP Myjava. 908 + 909 +\\ 910 + 911 +Čas plnenia merateľného ukazovateľa projektu: 912 + 913 +v rámci udržateľnosti projektu 914 + 915 +\\ 916 +)))|((( 917 +Typ ukazovateľa: výsledok 918 + 919 +\\ 920 + 921 +\\ 922 +))) 923 + 924 +\\ 925 + 926 +\\ 927 + 928 +=== {{id name="projekt_2974_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 Špecifikácia potrieb koncového používateľa === 929 + 930 +\\ 931 + 932 +Z pohľadu NsP Myjava je koncovým používateľom IT oddelenie a sekundárne zamestnanci NsP Myjava, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Myjava a OVM, ktoré spolupracujú s NsP Myjava. Všetci koncoví používatelia (primárni i sekundárni) očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS NsP Myjava a tým sa de facto znefunkční poskytovanie služieb NsP Myjava. 933 + 934 +Z výsledkov auditu vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých NsP Myjava dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o: 935 + 936 +* Potrebu zvýšenia sieťovej a komunikačnej bezpečnosti 937 +* Potrebu zvýšenia zabezpečenia riadenia prístupov 938 +* Potrebu zvýšenia ochrany proti škodlivému kódu 939 +* Potrebu zvýšenia zabezpečenia kontinuity prevádzky 940 + 941 +Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne: 942 + 943 +\\ 944 + 945 +**__1. Technológie sieťovej a komunikačnej bezpečnosti NsP Myjava__** 946 + 947 +Cieľom verejného obstarávania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu sieťového zabezpečenia a ochrany citlivých informácií. 948 + 949 +\\ 950 + 951 +Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity: 952 + 953 +* Sieťová a komunikačná bezpečnosť 954 + 955 +\\ 956 + 957 + 958 + 959 +**__A/ Popis súčasného stavu__:** 960 + 961 +\\ 962 + 963 +Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu sieťového zabezpečenia a ochrany citlivých informácií je nedostatočný. Nie je skoro žiadna segmentácia siete, užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, siete sú voľne dostupné bez autentizácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je len otázka času kedy príde ku kompromitácii citlivých dát alebo ich strate. 964 + 965 +\\ 966 + 967 +**Nemocnica má do 290 pracovných staníc s maximálne 300 používateľmi.** 968 + 969 +\\ 970 + 971 +**__B/ Popis plánovaného stavu__:** 972 + 973 +\\ 974 + 975 +Vybaviť technické miestnosti novým Next Generation Firewallmi (NGWF), izolovať siete, nastaviť HW inšpekciu toku dát na úrovni L7 pre prevádzkovanie interných aplikácií a pripravovaných nových systémov na centrálnu správu užívateľov. Zabezpečiť sieť podľa súčasných bezpečnostných štandardov. Obnova nevyhovujúcich sieťových prepínačov (switch) s ich konfiguráciou podľa rozdelenia sietí do jednotlivých vlan a novej sieťovej segmentácie. 976 + 977 +\\ 978 + 979 +**__C/ Zabezpečenie sietí ich segmentácia a jasná identifikácia užívateľov a ich prístupov:__** 980 + 981 +\\ 982 + 983 +**Potrebný HW - NGFW firewally musia spĺňať nasledujúce požiadavky:** 984 + 985 +\\ 986 + 987 +(% class="" %)|((( 988 +**Komponent** 989 +)))|((( 990 +**Popis** 991 +))) 992 +(% class="" %)|((( 993 +**Prevedenie** 994 +)))|((( 995 +2ks HW boxy - **NGFW firewally** 996 +))) 997 +(% class="" %)|((( 998 +**Form Factor** 999 +)))|((( 1000 +Rack-mount 1U 1001 +))) 1002 +(% class="" %)|((( 1003 +**Konektivita** 1004 +)))|((( 1005 +Minimálne 8x GE RJ45 1006 + 1007 +Minimálne 4x10Gb Port SFP+ 1008 + 1009 +Minimálne 1x 2.5Gb RJ45 1010 + 1011 +**Súčasťou dodávky - originál od výrobcu s garanciou podpory a kompatibility 10G Fiber Optic Transceivers: LR, LC MM, 4 kusy (pre každý firewall 2 kusy – 4 kusy spolu)** 1012 +))) 1013 +(% class="" %)|((( 1014 +**Encryption Algorithm** 1015 +)))|((( 1016 +Podporované minimálne nasledovné : DES, Triple DES, Blowfish, RSA, IKE, DSS, SHA-1, ECDSA, 128-bit AES, 256-bit AES, IKEv2, SHA-2, AES-GCM, 256-bit SHA-2, 512-bit SHA-2, 256-bit AES-GCM 1017 +))) 1018 +(% class="" %)|((( 1019 +**Authentication Method** 1020 +)))|((( 1021 +Podporované minimálne nasledovné : RADIUS, X.509 certificates, TACACS+, LDAP, Active Directory, Extensible Authentication Protocol (EAP), XAUTH authentication 1022 +))) 1023 +(% class="" %)|((( 1024 +**Požadovaná priepustnosť dát** 1025 +)))|((( 1026 +NGFW/NGIPS Throughput minimálne: 4.0 Gbps 1027 + 1028 +Max Firewall Throughput minimálne: 40 Gbps 1029 + 1030 +Max Inspection Throughput minimálne: 6.0 Gbps 1031 + 1032 +TLS (1.2) Inspection Throughput minimálne: 1300 Mbps 1033 + 1034 +IPsec VPN Throughput(AES-GCM-256) minimálne: 24 Gbps 1035 + 1036 +Concurrent IPsec VPN Tunnels minimálne: 30,000 1037 + 1038 +**Mobile VPN Clients : neobmedzený počet – bez potrebnej ďalšej licencie** 1039 + 1040 +Concurrent Inspected TCP Connections minimálne: 0,2 Million 1041 + 1042 +Max Concurrent Connections minimálne: 15 Million 1043 + 1044 +New TCP Connections/sekundu minimálne: 300,000 1045 + 1046 +VLAN Tagging : neobmedzene 1047 + 1048 +Virtual Contexts min 5 súčasťou dodávky, možnosť rozšírenia do 20 1049 +))) 1050 +(% class="" %)|((( 1051 +**Bezpečnostné certifikáty** 1052 +)))|((( 1053 +CB, UL/ EN60950, NOM, BSMI, CTICK 1054 +))) 1055 +(% class="" %)|((( 1056 +**Rozšírenia** 1057 +)))|((( 1058 +Anti-Malware (File reputation & AV), **URL Filtering, Advanced Malware Detection**, IPS Inspection, Application Control (SSH/SFTP, HTTP, HTTPS, TCP, UDP, TFTP, FTP, DNS), Endpoint context, SD-WAN Multi-Link Optimization, Server Load Balancing, Clustering 1059 + 1060 +Protocol-specific traffic handling/inspectio: Ethernet, H.323, GRE, IPv4, IPv6, ICMP, IP-in-IP, IPv6 encapsulation, UDP, TCP, DNS, FTP, HTTP, HTTPS, IMAP, IMAPS, MGCP, MSRPC, NetBIOS Datagram, OPC Classic, OPC UA, Oracle SQL Net, POP3, POP3S, RSH, RSTP, SIP, SMTP, SSH, SunRPC, NBT, SCCP, SMB, SMB2, SIP, TCP Proxy, TFTP, Integrated inspection with Sidewinder Security Proxies 1061 + 1062 +Vulnerability exploit detection. DoS/DDoS protection 1063 +))) 1064 +(% class="" %)|((( 1065 +**Centrálny manažment** 1066 +)))|((( 1067 +Spoločný centrálny manažment v **režime HA** pre všetky dodané firewally. 1068 + 1069 +Samostatne oddelený manažment FW (mimo FW HW boxy). 1070 + 1071 +Centralizovaná správa v jednom paneli . 1072 + 1073 +Neobmedzený počet administrátorov. 1074 + 1075 +Neobmedzený počet pravidiel 1076 + 1077 +Autentifikácia administrátora : lokálna, RADIUS, TACACS+, Client Certificate 1078 +))) 1079 +(% class="" %)|((( 1080 +**Reporting – súčasťou centrálneho manažmentu ** 1081 +)))|((( 1082 +Firewall Log manažment – prehľadné vyhľadávanie v logoch 1083 + 1084 +Event Reporting a dashboardy 1085 +))) 1086 +(% class="" %)|((( 1087 +**Subskripcie** 1088 +)))|((( 1089 +NGFW centrálny manažment pre všetky firewally v režime HA – p**očas trvania projektu** 1090 + 1091 +URL Filtering – p**očas trvania projektu** 1092 + 1093 +Advanced Malware Detection – p**očas trvania projektu** 1094 +))) 1095 +(% class="" %)|((( 1096 +\\ 1097 + 1098 +**SW požiadavky** 1099 +)))|((( 1100 +NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA** 1101 +))) 1102 +(% class="" %)|((( 1103 +**Úroveň technickej podpory** 1104 +)))|((( 1105 +**Počas trvania projektu** 1106 + 1107 +Podpora výrobcu je požadovaná v časovom pokrytí 24x7, HW záruka výrobcu so servisom s výmenou alebo opravou do 1 pracovného dňa 1108 +))) 1109 + 1110 +\\ 1111 + 1112 +**Zhrnutie – **perimetrové** **firewally musia spĺňať vyššie uvedené požiadavky a musia byť dodané (ako je uvedené) s licenciami na dobu minimálne trvania projektu „NGFW centrálny manažment pre všetky firewally v režime HA“, „URL Filtering“, „Advanced Malware Detection“ a s rozšírenou zárukou počas trvania projektu (oprava/výmena) do jedného pracovného dňa + podpora v prípade problémov v prevádzke + produkt musí mať garantovanú minimálnu „životnosť“ (možnosť dokúpiť rozšírenú záruku a podporu na celkovo 6 rokov priamo do výrobcu). 1113 + 1114 +**__Potrebný HW – sieťové prepínače:__** 1115 + 1116 +10 ks sieťových prepínačov 48 portových PoE+ s nasledujúcimi minimálnymi parametrami: 1117 + 1118 +(% class="" %)|(% colspan="3" %)((( 1119 +**Access switche s možnosťou zapojenia do stacku alebo MLAG** 1120 +))) 1121 +(% class="" %)|((( 1122 +**~ ** 1123 +)))|((( 1124 +**~ ** 1125 +)))|((( 1126 +**~ ** 1127 +))) 1128 +(% class="" %)|((( 1129 +**~ ** 1130 +)))|((( 1131 +**Vlastnosť alebo funkcia zariadenia** 1132 +)))|((( 1133 +**Požadované** 1134 +))) 1135 +(% class="" %)|((( 1136 +1 1137 +)))|((( 1138 +Trieda zariadenia 1139 +)))|((( 1140 +L2 Switch 1141 +))) 1142 +(% class="" %)|((( 1143 +2 1144 +)))|((( 1145 +Formát zariadenia 1146 +)))|((( 1147 +1 RU 1148 +))) 1149 +(% class="" %)|((( 1150 +3 1151 +)))|((( 1152 +Napájanie 1153 +)))|((( 1154 +AC 230V 1155 +))) 1156 +(% class="" %)|((( 1157 +4 1158 +)))|((( 1159 +Interný zdroj 1160 +)))|((( 1161 +áno 1162 +))) 1163 +(% class="" %)|((( 1164 +5 1165 +)))|((( 1166 +Počet portov minimálne 10/100/1000 Base-T (PoE+) 1167 +)))|((( 1168 +minimálne 48 1169 +))) 1170 +(% class="" %)|((( 1171 +6 1172 +)))|((( 1173 +Počet 10G SFP portov 1174 +)))|((( 1175 +minimálne 4 1176 +))) 1177 +(% class="" %)|((( 1178 +7 1179 +)))|((( 1180 +Celkový príkon PoE (PoE budget) 1181 +)))|((( 1182 +minimálne 350W 1183 +))) 1184 +(% class="" %)|((( 1185 +8 1186 +)))|((( 1187 +PoE dostupné pri reštarte switcha 1188 +)))|((( 1189 +áno 1190 +))) 1191 +(% class="" %)|((( 1192 +9 1193 +)))|((( 1194 +Všetky porty neblokované – wire speed 1195 +)))|((( 1196 +áno 1197 +))) 1198 +(% class="" %)|((( 1199 +10 1200 +)))|((( 1201 +USB port pre ukladanie konfigurácií a firmware 1202 +)))|((( 1203 +áno 1204 +))) 1205 +(% class="" %)|((( 1206 +11 1207 +)))|((( 1208 +Dedikovaný console port (RJ45) 1209 +)))|((( 1210 +áno 1211 +))) 1212 +(% class="" %)|((( 1213 +12 1214 +)))|((( 1215 +**Podporované technológie a správa** 1216 +)))|((( 1217 +\\ 1218 +))) 1219 +(% class="" %)|((( 1220 +13 1221 +)))|((( 1222 +Stohovanie 1223 +)))|((( 1224 +áno 1225 +))) 1226 +(% class="" %)|((( 1227 +14 1228 +)))|((( 1229 +STP,RSTP,MSTP a PVST+ alebo kompatibilné 1230 +)))|((( 1231 +áno 1232 +))) 1233 +(% class="" %)|((( 1234 +15 1235 +)))|((( 1236 +Protokol na registráciu VLAN, napríklad VTP 1237 +)))|((( 1238 +áno 1239 +))) 1240 +(% class="" %)|((( 1241 +16 1242 +)))|((( 1243 +Podpora VLAN, minimálne 4000 aktívnych VLAN 1244 +)))|((( 1245 +áno 1246 +))) 1247 +(% class="" %)|((( 1248 +17 1249 +)))|((( 1250 +Minimálny počet MAC adries 1251 +)))|((( 1252 +32k 1253 +))) 1254 +(% class="" %)|((( 1255 +18 1256 +)))|((( 1257 +Minimálna veľkosť FIBv4 1258 +)))|((( 1259 +4k 1260 +))) 1261 +(% class="" %)|((( 1262 +19 1263 +)))|((( 1264 +Podpora L3 funkcií – RIP, RIPng, OSPF, OSPFv3. 1265 +)))|((( 1266 +áno 1267 +))) 1268 +(% class="" %)|((( 1269 +20 1270 +)))|((( 1271 +Podpora overovania užívateľov pomocou 802.1x a pomocou MAC adries, podpora funkcií guest VLAN 1272 +)))|((( 1273 +áno 1274 +))) 1275 +(% class="" %)|((( 1276 +21 1277 +)))|((( 1278 +Podpora ACL 1279 +)))|((( 1280 +áno 1281 +))) 1282 +(% class="" %)|((( 1283 +22 1284 +)))|((( 1285 +Podpora technológie RSPAN a lokálneho zrkadlenia prevádzky 1286 +)))|((( 1287 +áno 1288 +))) 1289 +(% class="" %)|((( 1290 +23 1291 +)))|((( 1292 +Podpora overovania pomocou RADIUS, TACACS 1293 +)))|((( 1294 +áno 1295 +))) 1296 +(% class="" %)|((( 1297 +24 1298 +)))|((( 1299 +Podpora konfigurácie cez CLI - SSH, Telnet a lokálnu konzolu 1300 +)))|((( 1301 +áno 1302 +))) 1303 +(% class="" %)|((( 1304 +25 1305 +)))|((( 1306 +Scriptovanie Python 1307 +)))|((( 1308 +áno 1309 +))) 1310 +(% class="" %)|((( 1311 +26 1312 +)))|((( 1313 +Podpora Telemetrie a eMDI 1314 +)))|((( 1315 +áno 1316 +))) 1317 +(% class="" %)|((( 1318 +27 1319 +)))|((( 1320 +Netconf/Yang 1321 +)))|((( 1322 +áno 1323 +))) 1324 +(% class="" %)|((( 1325 +28 1326 +)))|((( 1327 +Podpora technológie SNMP v2c a v3 1328 +)))|((( 1329 +áno 1330 +))) 1331 +(% class="" %)|((( 1332 +29 1333 +)))|((( 1334 +Výrobca musí poskytovať informácie o zraniteľnostiach na webe. 1335 +)))|((( 1336 +áno 1337 +))) 1338 +(% class="" %)|((( 1339 +30 1340 +)))|((( 1341 +Koniec podpory výrobcom (end of support) minimálne 7 rokov od dátumu nákupu. Počas tejto lehoty musí výrobca garantovať vydávanie bezpečnostných záplat. 1342 +)))|((( 1343 +áno 1344 +))) 1345 +(% class="" %)|((( 1346 +31 1347 +)))|((( 1348 +Záruka a support počas trvania projektu 8x5xNBD 1349 +)))|((( 1350 +áno 1351 +))) 1352 +(% class="" %)|((( 1353 +32 1354 +)))|((( 1355 +Súčasťou dodávky je aj potrebná kabeláž pre pripojenie na jednotlivé súčasti 1356 +)))|((( 1357 +áno 1358 +))) 1359 + 1360 +\\ 1361 + 1362 +25 ks sieťových prepínačov 24 portových PoE+ s nasledujúcimi minimálnymi parametrami: 1363 + 1364 +(% class="" %)|(% colspan="3" %)((( 1365 +**Access switche s možnosťou zapojenia do stacku alebo MLAG** 1366 +))) 1367 +(% class="" %)|((( 1368 +**~ ** 1369 +)))|((( 1370 +**~ ** 1371 +)))|((( 1372 +**~ ** 1373 +))) 1374 +(% class="" %)|((( 1375 +**~ ** 1376 +)))|((( 1377 +**Vlastnosť alebo funkcia zariadenia** 1378 +)))|((( 1379 +**Požadované** 1380 +))) 1381 +(% class="" %)|((( 1382 +1 1383 +)))|((( 1384 +Trieda zariadenia 1385 +)))|((( 1386 +L2 Switch 1387 +))) 1388 +(% class="" %)|((( 1389 +2 1390 +)))|((( 1391 +Formát zariadenia 1392 +)))|((( 1393 +1 RU 1394 +))) 1395 +(% class="" %)|((( 1396 +3 1397 +)))|((( 1398 +Napájanie 1399 +)))|((( 1400 +AC 230V 1401 +))) 1402 +(% class="" %)|((( 1403 +4 1404 +)))|((( 1405 +Interný zdroj 1406 +)))|((( 1407 +áno 1408 +))) 1409 +(% class="" %)|((( 1410 +5 1411 +)))|((( 1412 +Počet portov minimálne 10/100/1000 Base-T (PoE+) 1413 +)))|((( 1414 +minimálne 24 1415 +))) 1416 +(% class="" %)|((( 1417 +6 1418 +)))|((( 1419 +Počet 10G SFP portov 1420 +)))|((( 1421 +minimálne 4 1422 +))) 1423 +(% class="" %)|((( 1424 +7 1425 +)))|((( 1426 +Celkový príkon PoE (PoE budget) 1427 +)))|((( 1428 +minimálne 250W 1429 +))) 1430 +(% class="" %)|((( 1431 +8 1432 +)))|((( 1433 +PoE dostupné pri reštarte switcha 1434 +)))|((( 1435 +áno 1436 +))) 1437 +(% class="" %)|((( 1438 +9 1439 +)))|((( 1440 +Všetky porty neblokované – wire speed 1441 +)))|((( 1442 +áno 1443 +))) 1444 +(% class="" %)|((( 1445 +10 1446 +)))|((( 1447 +USB port pre ukladanie konfigurácií a firmware 1448 +)))|((( 1449 +áno 1450 +))) 1451 +(% class="" %)|((( 1452 +11 1453 +)))|((( 1454 +Dedikovaný console port (RJ45) 1455 +)))|((( 1456 +áno 1457 +))) 1458 +(% class="" %)|((( 1459 +12 1460 +)))|((( 1461 +**Podporované technológie a správa** 1462 +)))|((( 1463 +\\ 1464 +))) 1465 +(% class="" %)|((( 1466 +13 1467 +)))|((( 1468 +Stohovanie 1469 +)))|((( 1470 +áno 1471 +))) 1472 +(% class="" %)|((( 1473 +14 1474 +)))|((( 1475 +STP,RSTP,MSTP a PVST+ alebo kompatibilné 1476 +)))|((( 1477 +áno 1478 +))) 1479 +(% class="" %)|((( 1480 +15 1481 +)))|((( 1482 +Protokol na registráciu VLAN, napríklad VTP 1483 +)))|((( 1484 +áno 1485 +))) 1486 +(% class="" %)|((( 1487 +16 1488 +)))|((( 1489 +Podpora VLAN, minimálne 4000 aktívnych VLAN 1490 +)))|((( 1491 +áno 1492 +))) 1493 +(% class="" %)|((( 1494 +17 1495 +)))|((( 1496 +Minimálny počet MAC adries 1497 +)))|((( 1498 +32k 1499 +))) 1500 +(% class="" %)|((( 1501 +18 1502 +)))|((( 1503 +Minimálna veľkosť FIBv4 1504 +)))|((( 1505 +4k 1506 +))) 1507 +(% class="" %)|((( 1508 +19 1509 +)))|((( 1510 +Podpora L3 funkcií – RIP, RIPng, OSPF, OSPFv3. 1511 +)))|((( 1512 +áno 1513 +))) 1514 +(% class="" %)|((( 1515 +20 1516 +)))|((( 1517 +Podpora overovania užívateľov pomocou 802.1x a pomocou MAC adries, podpora funkcií guest VLAN 1518 +)))|((( 1519 +áno 1520 +))) 1521 +(% class="" %)|((( 1522 +21 1523 +)))|((( 1524 +Podpora ACL 1525 +)))|((( 1526 +áno 1527 +))) 1528 +(% class="" %)|((( 1529 +22 1530 +)))|((( 1531 +Podpora technológie RSPAN a lokálneho zrkadlenia prevádzky 1532 +)))|((( 1533 +áno 1534 +))) 1535 +(% class="" %)|((( 1536 +23 1537 +)))|((( 1538 +Podpora overovania pomocou RADIUS, TACACS 1539 +)))|((( 1540 +áno 1541 +))) 1542 +(% class="" %)|((( 1543 +24 1544 +)))|((( 1545 +Podpora konfigurácie cez CLI - SSH, Telnet a lokálnu konzolu 1546 +)))|((( 1547 +áno 1548 +))) 1549 +(% class="" %)|((( 1550 +25 1551 +)))|((( 1552 +Scriptovanie Python 1553 +)))|((( 1554 +áno 1555 +))) 1556 +(% class="" %)|((( 1557 +26 1558 +)))|((( 1559 +Podpora Telemetrie a eMDI 1560 +)))|((( 1561 +áno 1562 +))) 1563 +(% class="" %)|((( 1564 +27 1565 +)))|((( 1566 +Netconf/Yang 1567 +)))|((( 1568 +áno 1569 +))) 1570 +(% class="" %)|((( 1571 +28 1572 +)))|((( 1573 +Podpora technológie SNMP v2c a v3 1574 +)))|((( 1575 +áno 1576 +))) 1577 +(% class="" %)|((( 1578 +29 1579 +)))|((( 1580 +Výrobca musí poskytovať informácie o zraniteľnostiach na webe. 1581 +)))|((( 1582 +áno 1583 +))) 1584 +(% class="" %)|((( 1585 +30 1586 +)))|((( 1587 +Koniec podpory výrobcom (end of support) minimálne 7 rokov od dátumu nákupu. Počas tejto lehoty musí výrobca garantovať vydávanie bezpečnostných záplat. 1588 +)))|((( 1589 +áno 1590 +))) 1591 +(% class="" %)|((( 1592 +31 1593 +)))|((( 1594 +Záruka a support počas trvania projektu 8x5xNBD 1595 +)))|((( 1596 +áno 1597 +))) 1598 +(% class="" %)|((( 1599 +32 1600 +)))|((( 1601 +Súčasťou dodávky je aj potrebná kabeláž pre pripojenie na jednotlivé súčasti 1602 +)))|((( 1603 +áno 1604 +))) 1605 + 1606 +\\ 1607 + 1608 +**Súčasťou dodávky sú práce implementácie v minimálnom rozsahu:** 1609 + 1610 +Jednotlivé služby sa týkajú všetkých dodávaných sieťových prvkov, ktoré zostanú v prevádzke po ukončení prác a obnovy zariadení. Vymenia sa všetky switche a nasadia NGFW. Celkový počet switchov je cca 35 (24 a 48 portové). Súčasťou dodávky je kompletná výmena sieťových prvkov a celá revízia siete. 1611 + 1612 +* Analýza súčasného stavu s plánovanými novými systémami a potrebných prestupov pre segmentáciu siete na úrovni minimálne 2 aplikačných a 2 databázových sietí, 2 užívateľských sietí s presne riadenými prestupmi na nutné aplikácie s inšpekciou toku dát cez povolené prestupy. Oddelenie sieti pre tlačiarne, skenery a kopírovacie stroje a nové oddelené siete pre nové pripravované systémy. Logické oddelenie systémov a služieb podľa typu a bezpečnostných odporúčaní. Nové pripravované systémy ako MS AD budú v samostatnej sieti, manažment zariadení (s konfiguráciou jednotlivých zariadení), siete pre virtualizáciu, sieť pre zálohovacie riešenie. 1613 +* Nastavenie sietí podľa vstupnej analýzy s minimálnymi dopadmi na prevádzku – nutné odstávky v neprodukčných časoch po 16:00 a víkendy podľa dohody s určenou technickou osobou obstarávateľa. 1614 +* Sieťové prestupy riadené NGFW firewallom podľa Zero Trust – i identifikovaný užívateľ bude mať povolené len nutné prestupy na aplikácie ktoré potrebuje ku práci (podľa výstupy z analýzy a požiadaviek obstarávateľa). 1615 +* Inštalácia zariadení (switche a firewally) do rackov obstarávateľa a ich nastavenie podľa špecifikácie účelu zadania. 1616 +* Zapojenie a oživenie na centrálny manažment – oddelená sieť a porty pre centrálny manažment a zvlášť LOG server s možnosťou filtrovania a prehľadávania logov cez centrálny manažment. 1617 +* Publikovanie služieb do internetu, striktne nastavené prestupy a kontrola na úrovni L7, nastavené DDoS a IDP profily podľa typu aplikácie – nutné rátať s priebežným „ladením“. 1618 +* URL filter pre prístup na internet podľa zadania obstarávateľa (výstup v analýze) a best practices. 1619 +* QoS manažment na prístup do internetu, podľa typu služby a jej priority. 1620 +* Mesiac testovacej prevádzky so zvýšeným dohľadom a zmenou nastavení podľa potrieb prevádzky – reakčné časy v časoch od 7:00 do 16:00 (pracovné dni) do štyroch hodín. 1621 +* Vyžaduje sa aby dodávateľ mal certifikovaného administrátora na dodávané firewally (vendora) - úroveň bezpečnostný expert s preukázanou praxou práce s firewallmi aspoň 6 mesiacov. 1622 +* Jednotlivé samostatné siete (vlan L2) budú dostupné len tam kde je to nevyhnutné – vlan siete užívateľov/tlačiarní na access switchoch podľa potreby (len tam kde sú jednotlivý užívatelia/tlačiarne fyzicky pripojení/pripojené), aplikačné siete len na switchoch kde sú/budú servery a firewally a podobne – len na nových switch. 1623 +* Nepoužité porty nebudú mať prístup do žiadnej siete – vypnuté – len na nových switch. 1624 +* Konfigurácia site-to-site VPN spojení (IPSec) – maximálny počet 10 s NAT prekladmi. 1625 +* Konfigurácia remote access VPN spojení (SSL VPN) – príprava a nastavenie pre maximálne 100 používateľov (vrátane tretích strán). 1626 +* Dodávka a inštalácia monitoringu sieťových prvkov s využitím protokolov SNMP, kde bude vidieť vyťaženosť jednotlivých portov, ich stav s grafickou vizualizáciou – vzorkovanie dát minimálne 1x za minútu. Monitorovací nástroj musí vedieť odosielať logy do budúceho SIEM minimálne prostredníctvom syslog logovacím protokolom – monitorovať sa budú len nové sieťové prvky ktoré sú súčasťou dodávky. 1627 +* Výstupná dokumentácia na úrovni minimálne sieťovej topológie (znázornené všetky inštalované systémy a súčasné systémy), dodaný podrobný IP plán všetkých sietí s popisom siete minimálne vlan ID, názov, GW, maska siete, zahrnuté všetky zariadenia v sieti minimálne ich IP adresa a hostname/názov. 1628 + 1629 +\\ 1630 + 1631 +**__D/ Spoločné ustanovenia pre všetky body – celú dodávku:__** 1632 + 1633 +\\ 1634 + 1635 +**NGFW, switche musia byť sprevádzkované pre produkčné použitie (best practices) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít s ohľadom na plánované systémy, ktoré budú predmetom vstupnej analýzy. Všetky nové prvky celej dodávky sa musia riadiť koncepciou oddelených sietí a prestupov presne špecifikovaných bode C a best practices a to primárne z dôvodu, že celá dodávka má primárny účel zvýšenie úrovne kybernetickej bezpečnosti obstarávateľa. ** 1636 + 1637 +Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa. 1638 + 1639 +\\ 1640 + 1641 +\\ 1642 + 1643 +**__2. Zvýšenie úrovne kybernetickej bezpečnosti NsP Myjava__** 1644 + 1645 +\\ 1646 + 1647 +Cieľom verejného obstarávania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu sieťového zabezpečenia, užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky. 1648 + 1649 +\\ 1650 + 1651 +Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity: 1652 + 1653 +* Riadenie prístupov 1654 +* Ochrana proti škodlivému kódu 1655 +* Kontinuita prevádzky 1656 + 1657 +\\ 1658 + 1659 + 1660 + 1661 +**__A/ Popis súčasného stavu__:** 1662 + 1663 +\\ 1664 + 1665 +Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu zabezpečenia užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky je blížiaci sa nule. Užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware ani voči chybnej manipulácii, zálohy nie sú šifrované, nijak chránené, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je prakticky len otázka času kedy príde ku kompromitácii citlivých dát alebo ich straty. 1666 + 1667 +**Nemocnica má do 290 pracovných staníc s maximálne 300 používateľmi.** 1668 + 1669 +\\ 1670 + 1671 +**__B/ Popis plánovaného stavu__:** 1672 + 1673 +\\ 1674 + 1675 +Vybaviť technické miestnosti novým HW spĺňajúcim nové bezpečnostné štandardy (TPM2.0, šifrovanie údajov, oddelené šifrované zálohy s izolovanými sieťami a nových systémov na centrálnu správu užívateľov (ich jasnú identifikáciu, centrálne zabezpečenie proti škodlivému kódu na pracovných staniciach), zabezpečenie biznis kontinuity a ochrany dát proti škodlivému kódu a zámernou alebo chybnou manipuláciou zo strany užívateľov. 1676 + 1677 +\\ 1678 + 1679 +**__C/ Centrálna správa užívateľov a správa prístupových oprávnení:__** 1680 + 1681 +\\ 1682 + 1683 +Nevyhnutná súčasť koncepcie zvýšenia úrovne kybernetickej bezpečnosti obstarávateľa je zavedenie centrálnej správy pracovných staníc a správa prístupových oprávnení s vybudovaní PKI infraštruktúry, bez ktorej nie je možné zaviesť žiadne bezpečnostné mechanizmy a riešenia, ktoré budú nosnou súčasťou dodávky (identifikácia užívateľov v sieti a sieťových prestupov a zabezpečenie pracovných staníc). Obstarávateľ má približne 290 pracovných staníc a 300 používateľov. Cez 98 percent pracovných staníc majú operačný systém Windows nejednotných verzií, ktoré je požadované centrálne spravovať natívnou technológiou Microsoft Active Directory (MS AD). MS AD je požadované mať v 3 samostatných inštanciách (VM) s replikáciou s DNS funkcionalitou a samostatnej vlan sieti. Súčasťou dodávky sú všetky služby spojené s nastavením, nasadením, konfiguráciou a vytvorením scriptu pre pridanie PC. Samotné zaradenie PC do MS AD si za pomoci skriptu zrealizuje obstarávateľ vo vlastnej réžii. 1684 + 1685 +Ďalšou súčasťou dodávky musí byť WSUS server, ktorý do koncepcie zavádza centrálnu správu aktualizácií OS Windows pomocou GPO a pri počte pracovných staníc šetrí šírku pásma internetového pripojenia. Požiadavky – inštalácia v samostatnej predpripravenej siete. 1686 + 1687 +Implementácia internej PKI infraštruktúry natívnou technológiou Microsoft Windows Server 2022, ktorá je viazaná na koncepciu MS AD pomocou GPO a best practices s offline root certifikačnou autoritou a minimálne jednej online sub CA. Ako všetky prvky infraštruktúry i PKI bude mať vlastnú predpripravenú sieť. 1688 + 1689 +\\ 1690 + 1691 +**__D/ Zabezpečenie pracovných staníc a nových prvkov infraštruktúry EDR:__** 1692 + 1693 +\\ 1694 + 1695 +Súčasťou dodávky budú licencie, inštalácia a nasadenie podľa vstupnej analýzy a požiadaviek obstarávateľa pre 290 pracovných staníc a všetky nové aplikácie infraštruktúry, ktoré budú súčasťou dodávky (MS AD, PKI, Backup, ...). EDR je jedna z nosných častí dodávky pre ucelený koncept zvýšenia úrovne kybernetickej bezpečnosti. **Verejný obstarávateľ očakáva lifetime licencie. Nasadenie je závislé od zaradenia pracovných staníc do MS AD.** 1696 + 1697 +\\ 1698 + 1699 +* **Požiadavky na EDR riešenie, ktoré musí spĺňať – špecifikáciu:** 1700 + 1701 +Riešenie pre komplexnú ochranu PC, Linux, Mac, mobilných zariadení, fyzické a virtuálne serverové infraštruktúry musia byť spravované z jednej webovej konzoly. Navrhované riešenie musí zabezpečiť viacvrstvovú ochranu proti sofistikovaným bezpečnostným hrozbám a to anti-phishing ochranu, anti-malware ochranu, anti-spam ochranu a adaptívnu pokročilú ochranu proti zneužitiu vrátane pokročilého strojového učenia a analýzy chovania. Taktiež musí podporovať content filtering, attachement firltering, connection filtering, message filtering, ransomware mitigation, endpoint risk analytics, a advanced anti-exploit. Výrobca nemohol získať na av-comparatives ([[https:~~/~~/www.av-comparatives.org/awards/>>url:https://www.av-comparatives.org/awards/||rel="nofollow" shape="rect" class="external-link"]]) za posledné 2 roky ani raz menej ako 3 hviezdy v kategórií „Real World Protection“ vo firemných riešeniach. 1702 + 1703 +\\ 1704 + 1705 +Riešenie musí spĺňať požiadavky na správu a funkcionalitu podľa kategórií a funkcií nižšie: 1706 + 1707 +\\ 1708 + 1709 +* 1. Konzola pre centrálnu správu riešenia: 1710 + 1711 +(% class="" %)|((( 1712 +Č. p. 1713 +)))|((( 1714 +Popis požiadavky 1715 +)))|((( 1716 +Spĺňa/Nespĺňa 1717 +))) 1718 +(% class="" %)|((( 1719 +1. 1720 +)))|((( 1721 +Všetky komponenty riešenia musia byť v slovenskom alebo českom jazyku – vrátane konzoly správy, klientskych aplikácií a manuálov 1722 +)))|((( 1723 +\\ 1724 +))) 1725 +(% class="" %)|((( 1726 +2. 1727 +)))|((( 1728 +Konzola pre správu nasadená v cloude výrobcu, ktorý sa stará o jej údržbu a vysokú dostupnosť všetkých jej služieb a funkcií 1729 +)))|((( 1730 +\\ 1731 +))) 1732 +(% class="" %)|((( 1733 +3. 1734 +)))|((( 1735 +Možnosť kedykoľvek migrovať konzolu pre správu do on-premise prostredia bezplatne, bez zmeny platnosti licencie a za vynaloženia minimálneho času zo strany administrátora riešenia 1736 +)))|((( 1737 +\\ 1738 +))) 1739 +(% class="" %)|((( 1740 +4. 1741 +)))|((( 1742 +Podpora produktov výrobcom nástroja bude poskytovaná v slovenskom alebo českom jazyku 1743 +)))|((( 1744 +\\ 1745 +))) 1746 +(% class="" %)|((( 1747 +5. 1748 +)))|((( 1749 +Konzola pre centrálnu správu je kompletne multi-tenantná 1750 +)))|((( 1751 +\\ 1752 +))) 1753 +(% class="" %)|((( 1754 +6. 1755 +)))|((( 1756 +Možnosť realizovať aktualizácie klientov z iných klientov a tým šetriť šírku prenosového pásma pripojenia k internetu 1757 +)))|((( 1758 +\\ 1759 +))) 1760 +(% class="" %)|((( 1761 +7. 1762 +)))|((( 1763 +Možnosť zobrazovať upozornenia v konzole pre správu a posielanie upozornení e-mailom 1764 +)))|((( 1765 +\\ 1766 +))) 1767 +(% class="" %)|((( 1768 +8. 1769 +)))|((( 1770 +Možnosť zasielať upozornenia napojením na Syslog server 1771 +)))|((( 1772 +\\ 1773 +))) 1774 +(% class="" %)|((( 1775 +9. 1776 +)))|((( 1777 +Možnosť využitia napojení akejkoľvek tretej aplikácie za pomoci zdokumentovanej verejnej API, ku ktorej je možné vytvoriť kľúče priamo z konzoly centrálnej správy bez nutnosti zásahu technickej podpory dodávateľa či výrobcu 1778 +)))|((( 1779 +\\ 1780 +))) 1781 +(% class="" %)|((( 1782 +10. 1783 +)))|((( 1784 +Riešenie musí umožniť integráciu so štruktúrami Microsoft Active Directory za účelom správy ochrany zariadení v týchto inventároch. 1785 +)))|((( 1786 +\\ 1787 +))) 1788 +(% class="" %)|((( 1789 +11. 1790 +)))|((( 1791 +Riešenie musí byť schopné odhaliť zariadenia, ktoré nie sú vedené v Active Directory pomocou Network Discovery 1792 +)))|((( 1793 +\\ 1794 +))) 1795 +(% class="" %)|((( 1796 +12. 1797 +)))|((( 1798 +Filtrovanie a riadenie v inventári aspoň podľa mena hostiteľa, operačného systému, IP adries, pridelených pravidiel a podľa času poslednej aktivity 1799 +)))|((( 1800 +\\ 1801 +))) 1802 +(% class="" %)|((( 1803 +13. 1804 +)))|((( 1805 +Možnosť vzdialenej inštalácie a odinštalácie EPP klienta priamo z konzoly centrálnej správy 1806 +)))|((( 1807 +\\ 1808 +))) 1809 +(% class="" %)|((( 1810 +14. 1811 +)))|((( 1812 +Možnosť upraviť úroveň skenovacích úloh a ich spúšťania a plánovania priamo z konzoly centrálnej správy 1813 +)))|((( 1814 +\\ 1815 +))) 1816 +(% class="" %)|((( 1817 +15. 1818 +)))|((( 1819 +Možnosť reštartovania serverov alebo desktopov priamo z konzoly centrálnej správy 1820 +)))|((( 1821 +\\ 1822 +))) 1823 +(% class="" %)|((( 1824 +16. 1825 +)))|((( 1826 +Centralizované miesto pre zaznamenávanie všetkých úloh 1827 +)))|((( 1828 +\\ 1829 +))) 1830 +(% class="" %)|((( 1831 +17. 1832 +)))|((( 1833 +Priradenie bezpečnostných pravidiel pre koncové stanice možné granulárne na každej úrovni štruktúry inventáru, vrátane koreňov a listov stromov (tzn. akékoľvek OU, prípadne až priamo konkrétna stanica) 1834 +)))|((( 1835 +\\ 1836 +))) 1837 +(% class="" %)|((( 1838 +18. 1839 +)))|((( 1840 +Podpora API, SIEM integrácia 1841 +)))|((( 1842 +\\ 1843 +))) 1844 +(% class="" %)|((( 1845 +19. 1846 +)))|((( 1847 +Viac možností priradenia pravidiel: 1848 +podľa užívateľa či skupiny v Active Directory, podľa sieťovej lokality, v ktorej sa zariadenie nachádza (vrátane identifikácie podľa možnej kombinácie – inklúzia či exklúzia - nasledujúcich znakov: IP adresa, rozsah IP adries, DNS server, WINS server, default gateway, typ siete, názov hostiteľa, DHCP prípona, či je možné sa pripojiť ku konkrétnemu hostiteľovi alebo či je dostupná konzola centrálnej správy) alebo podľa OU, v ktorej sa nachádza v AD 1849 +)))|((( 1850 +\\ 1851 +))) 1852 +(% class="" %)|((( 1853 +20. 1854 +)))|((( 1855 +Možnosť nastavenia dedičnosti medzi bezpečnostnými pravidlami granulárne podľa sekcií a podsekcií nastavenia bezpečnostných pravidiel 1856 +)))|((( 1857 +\\ 1858 +))) 1859 +(% class="" %)|((( 1860 +21. 1861 +)))|((( 1862 +Možnosť nastavenia intervalu, v ktorom sú reporty generované, možnosť vytvoriť report okamžite 1863 +)))|((( 1864 +\\ 1865 +))) 1866 +(% class="" %)|((( 1867 +22. 1868 +)))|((( 1869 +Možnosť zasielania vygenerovaných reportov e-mailom 1870 +)))|((( 1871 +\\ 1872 +))) 1873 +(% class="" %)|((( 1874 +23. 1875 +)))|((( 1876 +Možnosť stiahnuť vygenerované reporty minimálne vo formátoch .pdf či .csv 1877 +)))|((( 1878 +\\ 1879 +))) 1880 +(% class="" %)|((( 1881 +24. 1882 +)))|((( 1883 +Možnosť upravenia reportov, vyberanie cieľa (skupina staníc, typ staníc atd.) a časového intervalu, z ktorého je report vytvorený 1884 +)))|((( 1885 +\\ 1886 +))) 1887 +(% class="" %)|((( 1888 +25. 1889 +)))|((( 1890 +Vzdialená obnova či zmazanie súboru v karanténe 1891 +)))|((( 1892 +\\ 1893 +))) 1894 +(% class="" %)|((( 1895 +26. 1896 +)))|((( 1897 +Možnosť automaticky pridať súbor do výnimky pri obnove z karantény 1898 +)))|((( 1899 +\\ 1900 +))) 1901 +(% class="" %)|((( 1902 +27. 1903 +)))|((( 1904 +Viacero preddefinovaných rolí: 1905 + 1906 +- pre správu komponentov riešenia, 1907 + 1908 +- pre správu bezpečnostných pravidiel a inventár koncových zariadení 1909 + 1910 +- pre správu a tvorbu reportov 1911 +)))|((( 1912 +\\ 1913 +))) 1914 +(% class="" %)|((( 1915 +28. 1916 +)))|((( 1917 +Podpora 2FA overenia s možnosťou vynútenia 1918 +)))|((( 1919 +\\ 1920 +))) 1921 +(% class="" %)|((( 1922 +29. 1923 +)))|((( 1924 +Možnosť vynútiť zmenu hesla používateľa po uplynutí určitej doby od jeho poslednej zmeny 1925 +)))|((( 1926 +\\ 1927 +))) 1928 +(% class="" %)|((( 1929 +30. 1930 +)))|((( 1931 +Možnosť automatického zablokovania užívateľského účtu pri opakovaných neúspešných pokusoch o prihlásenie 1932 +)))|((( 1933 +\\ 1934 +))) 1935 +(% class="" %)|((( 1936 +31. 1937 +)))|((( 1938 +Detailné možnosti vybrať, aké služby a aké typy staníc môže používateľ spravovať 1939 +)))|((( 1940 +\\ 1941 +))) 1942 +(% class="" %)|((( 1943 +32. 1944 +)))|((( 1945 +Zaznamenávanie používateľských aktivít 1946 +)))|((( 1947 +\\ 1948 +))) 1949 +(% class="" %)|((( 1950 +33. 1951 +)))|((( 1952 +Detailný log pre každú aktivitu 1953 +)))|((( 1954 +\\ 1955 +))) 1956 +(% class="" %)|((( 1957 +34. 1958 +)))|((( 1959 +Komplexné vyhľadávanie v logovacích záznamoch 1960 +)))|((( 1961 +\\ 1962 +))) 1963 +(% class="" %)|((( 1964 +35. 1965 +)))|((( 1966 +Administrátor môže pred inštaláciou vybrať, ktoré moduly ochrany majú byť nainštalované 1967 +)))|((( 1968 +\\ 1969 +))) 1970 +(% class="" %)|((( 1971 +36. 1972 +)))|((( 1973 +Inštalácia môže byť zrealizovaná niekoľkými spôsobmi, a to minimálne: 1974 +- Stiahnutím inštalačného balíčku priamo do pracovnej stanice, kde bude nainštalovaný 1975 + 1976 +- Inštalácia vzdialene priamo zo správcovskej konzoly 1977 + 1978 +- Distribúcia inštalačného balíčka cez GPO či SCCM 1979 +)))|((( 1980 +\\ 1981 +))) 1982 +(% class="" %)|((( 1983 +37. 1984 +)))|((( 1985 +Inštalácia klienta na koncové stanice vo vzdialenej lokalite môže byť zrealizovaná z existujúceho, nainštalovaného klienta v tejto vzdialenej lokalite – účelom je optimalizácia prenosu pre WAN/VPN 1986 +)))|((( 1987 +\\ 1988 +))) 1989 +(% class="" %)|((( 1990 +38. 1991 +)))|((( 1992 +Konzola centrálnej správy bude reportovať počet chránených koncových staníc a počet koncových staníc, ktoré chránené nie sú 1993 +)))|((( 1994 +\\ 1995 +))) 1996 +(% class="" %)|((( 1997 +39. 1998 +)))|((( 1999 +Konzola správy obsahuje prispôsobiteľné „widgety“ pre okamžitý prehľad o stave ochrany v organizácií 2000 +)))|((( 2001 +\\ 2002 +))) 2003 +(% class="" %)|((( 2004 +40. 2005 +)))|((( 2006 +Konzola centrálnej správy obsahuje detailné informácie o chránených zariadeniach: názov, IP adresa, operačný systém, nainštalované moduly, aplikované pravidlá, informácie o aktualizáciách 2007 +)))|((( 2008 +\\ 2009 +))) 2010 +(% class="" %)|((( 2011 +41. 2012 +)))|((( 2013 +Konzola centrálnej správy umožňuje získanie všetkých informácií potrebných pre riešenie problémov s ochranou koncových staníc vrátane podrobných logov 2014 +)))|((( 2015 +\\ 2016 +))) 2017 +(% class="" %)|((( 2018 +42. 2019 +)))|((( 2020 +Konzola správy umožňuje hromadne zmeniť nastavenia na všetkých staniciach naraz alebo len selektívne pre konkrétnu skupinu staníc naraz 2021 +)))|((( 2022 +\\ 2023 +))) 2024 +(% class="" %)|((( 2025 +43. 2026 +)))|((( 2027 +Pre rozdielne skupiny používateľov bude možné granulárne nastaviť aké skupiny zariadení majú právo spravovať 2028 +)))|((( 2029 +\\ 2030 +))) 2031 +(% class="" %)|((( 2032 +44. 2033 +)))|((( 2034 +Možnosť vytvárať inštalačné balíčky pre 32-bit a 64-bit operačné systémy, vrátane samoinštalačného balíčku, ktorý obsahuje kompletnú aplikáciu bez nutnosti prístupu k sieti pre jeho inštaláciu. 2035 +)))|((( 2036 +\\ 2037 +))) 2038 +(% class="" %)|((( 2039 +45. 2040 +)))|((( 2041 +Inštalačný balíček umožňuje tzv. „tichú“ inštaláciu (nezobrazia sa žiadne upozornenia, nevyžaduje sa žiadna používateľská interakcia) 2042 +)))|((( 2043 +\\ 2044 +))) 2045 +(% class="" %)|((( 2046 +46. 2047 +)))|((( 2048 +Administrátor bude môcť v inventári správcovskej konzoly vytvárať skupiny a podskupiny, kam bude môcť presúvať chránené koncové body 2049 +)))|((( 2050 +\\ 2051 +))) 2052 +(% class="" %)|((( 2053 +47. 2054 +)))|((( 2055 +Možnosť spustenia Network discovery z akéhokoľvek už nainštalovaného klienta 2056 +)))|((( 2057 +\\ 2058 +))) 2059 + 2060 +1. Vlastnosti a funkcie ochrany fyzických koncových bodov (Windows, Mac, Linux): 2061 + 2062 +(% class="" %)|((( 2063 +Č. p. 2064 +)))|((( 2065 +Popis požiadavky 2066 +)))|((( 2067 +Spĺňa/Nespĺňa 2068 +))) 2069 +(% class="" %)|((( 2070 +1. 2071 +)))|((( 2072 +Podpora operačných systémov: 2073 + 2074 +Windows 10 1507 a vyšší 2075 + 2076 +Windows 8.1 2077 + 2078 +Windows 8 2079 + 2080 +Windows 7 2081 + 2082 +Windows 10 IoT Enterprise 2083 + 2084 +Windows Embedded 8.1 Industry 2085 + 2086 +Windows Embedded 8 Standard 2087 + 2088 +Windows Embedded Standard 7 2089 + 2090 +Windows Embedded Compact 7 2091 + 2092 +Windows Embedded POSReady 7 2093 + 2094 +Windows Embedded Enterprise 7 2095 + 2096 +Windows Server 2019 2097 + 2098 +Windows Server 2019 Core 2099 + 2100 +Windows Server 2016 2101 + 2102 +Windows Server 2016 Core 2103 + 2104 +Windows Server 2012 R2 2105 + 2106 +Windows Server 2012 2107 + 2108 +Windows Small Business Server 2011 2109 + 2110 +Windows Server 2008 R2 2111 + 2112 +Ubuntu 14.04 LTS a vyšší 2113 + 2114 +Red Hat Enterprise Linux 2115 + 2116 +CentOS 6.0 a vyšší 2117 + 2118 +SUSE Linux Enterprise Server 11 SP4 a vyšší 2119 + 2120 +OpenSUSELeap 42.x 2121 + 2122 +Fedora 25 a vyšší 2123 + 2124 +Debian 8.0 a vyšší 2125 + 2126 +Oracle Linux 6.3 a vyšší 2127 + 2128 +Amazon Linux AMI 2016.09 a vyšší 2129 + 2130 +Mac OS X El Capitan (10.11) a vyšší 2131 +)))|((( 2132 +\\ 2133 +))) 2134 +(% class="" %)|((( 2135 +2. 2136 +)))|((( 2137 +Automatické skenovanie dát, pri ich manipulácií – t.z. otváranie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...) 2138 +)))|((( 2139 +\\ 2140 +))) 2141 +(% class="" %)|((( 2142 +3. 2143 +)))|((( 2144 +Automatické skenovanie súborov v reálnom čase s možnosťou nastavenia skenovania len špecifických typov súborov 2145 +)))|((( 2146 +\\ 2147 +))) 2148 +(% class="" %)|((( 2149 +4. 2150 +)))|((( 2151 +Automatické skenovanie súborov v reálnom čase s možnosťou obmedzenia na maximálnu veľkosť súboru 2152 +)))|((( 2153 +\\ 2154 +))) 2155 +(% class="" %)|((( 2156 +5. 2157 +)))|((( 2158 +Aktualizácia bezpečnostného obsahu minimálne raz za hodinu 2159 +)))|((( 2160 +\\ 2161 +))) 2162 +(% class="" %)|((( 2163 +6. 2164 +)))|((( 2165 +Detekcia na základe vírusových definícií (tzv. signatúr) 2166 +)))|((( 2167 +\\ 2168 +))) 2169 +(% class="" %)|((( 2170 +7. 2171 +)))|((( 2172 +Threat Emulation Technológia (v cloudovom prostredí dodávateľa alebo lokálne) 2173 +)))|((( 2174 +\\ 2175 +))) 2176 +(% class="" %)|((( 2177 +8. 2178 +)))|((( 2179 +Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom) 2180 +)))|((( 2181 +\\ 2182 +))) 2183 +(% class="" %)|((( 2184 +9. 2185 +)))|((( 2186 +Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom) 2187 +)))|((( 2188 +\\ 2189 +))) 2190 +(% class="" %)|((( 2191 +10. 2192 +)))|((( 2193 +Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia 2194 +)))|((( 2195 +\\ 2196 +))) 2197 +(% class="" %)|((( 2198 +11. 2199 +)))|((( 2200 +Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia 2201 +)))|((( 2202 +\\ 2203 +))) 2204 +(% class="" %)|((( 2205 +12. 2206 +)))|((( 2207 +Detekcia 0-day bez súborových útokov 2208 +)))|((( 2209 +\\ 2210 +))) 2211 +(% class="" %)|((( 2212 +13. 2213 +)))|((( 2214 +Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka) 2215 +)))|((( 2216 +\\ 2217 +))) 2218 +(% class="" %)|((( 2219 +14. 2220 +)))|((( 2221 +Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti 2222 +)))|((( 2223 +\\ 2224 +))) 2225 +(% class="" %)|((( 2226 +15. 2227 +)))|((( 2228 +Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.) 2229 +)))|((( 2230 +\\ 2231 +))) 2232 +(% class="" %)|((( 2233 +16. 2234 +)))|((( 2235 +„Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov 2236 +)))|((( 2237 +\\ 2238 +))) 2239 +(% class="" %)|((( 2240 +17. 2241 +)))|((( 2242 +Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené 2243 +)))|((( 2244 +\\ 2245 +))) 2246 +(% class="" %)|((( 2247 +18. 2248 +)))|((( 2249 +Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky 2250 +)))|((( 2251 +\\ 2252 +))) 2253 +(% class="" %)|((( 2254 +19. 2255 +)))|((( 2256 +Možnosť automatického spustenia podozrivých súborov v Sandboxe 2257 +)))|((( 2258 +\\ 2259 +))) 2260 +(% class="" %)|((( 2261 +20. 2262 +)))|((( 2263 +Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie 2264 +)))|((( 2265 +\\ 2266 +))) 2267 +(% class="" %)|((( 2268 +21. 2269 +)))|((( 2270 +Možnosť manuálneho vloženia vzorky do Sandboxu 2271 +)))|((( 2272 +\\ 2273 +))) 2274 +(% class="" %)|((( 2275 +22. 2276 +)))|((( 2277 +Sandbox po analýze vygeneruje rozsiahly report o vykonanej forenznej analýze vrátane: 2278 + 2279 +- sumárna časť zrozumiteľná pre laikov, 2280 + 2281 +- podrobné zhrnutie udalostí diania v systéme pre expertov, 2282 + 2283 +- časové osi spustených procesov a zrealizovaných systémových zmien, 2284 + 2285 +- zoznam a geolokačná analýza sieťových pripojení, 2286 + 2287 +- prehľad všetkých vytvorených, zmenených a mazaných súborov 2288 + 2289 +- snímky obrazovky prípadných chybových hlásení 2290 +)))|((( 2291 +\\ 2292 +))) 2293 +(% class="" %)|((( 2294 +23. 2295 +)))|((( 2296 +Riešenie umožňuje analýzu sieťovej komunikácie 2297 +)))|((( 2298 +\\ 2299 +))) 2300 +(% class="" %)|((( 2301 +24. 2302 +)))|((( 2303 +Možnosť preverovať http traffic 2304 +)))|((( 2305 +\\ 2306 +))) 2307 +(% class="" %)|((( 2308 +25. 2309 +)))|((( 2310 +Možnosť preverovať traffic šifrovaný pomocou SSL 2311 +)))|((( 2312 +\\ 2313 +))) 2314 +(% class="" %)|((( 2315 +26. 2316 +)))|((( 2317 +Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc 2318 +)))|((( 2319 +\\ 2320 +))) 2321 +(% class="" %)|((( 2322 +27. 2323 +)))|((( 2324 +Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3) 2325 +)))|((( 2326 +\\ 2327 +))) 2328 +(% class="" %)|((( 2329 +28. 2330 +)))|((( 2331 +Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov 2332 +)))|((( 2333 +\\ 2334 +))) 2335 +(% class="" %)|((( 2336 +29. 2337 +)))|((( 2338 +Ochrana proti podvodným a phishingovým webovým stránkam 2339 +)))|((( 2340 +\\ 2341 +))) 2342 +(% class="" %)|((( 2343 +30. 2344 +)))|((( 2345 +Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID 2346 +)))|((( 2347 +\\ 2348 +))) 2349 +(% class="" %)|((( 2350 +31. 2351 +)))|((( 2352 +Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie) 2353 +)))|((( 2354 +\\ 2355 +))) 2356 +(% class="" %)|((( 2357 +\\ 2358 +)))|((( 2359 +\\ 2360 +)))|((( 2361 +\\ 2362 +))) 2363 +(% class="" %)|((( 2364 +32. 2365 +)))|((( 2366 +Súčasťou riešenia musí byť možnosť bezdotykovej a vzdialenej distribúcie bezpečnostných záplat 2367 +)))|((( 2368 +\\ 2369 +))) 2370 +(% class="" %)|((( 2371 +33. 2372 +)))|((( 2373 +Automatická distribúcia konkrétnej záplaty pre definovanú zraniteľnosť 2374 +)))|((( 2375 +\\ 2376 +))) 2377 +(% class="" %)|((( 2378 +34. 2379 +)))|((( 2380 +Distribúcia konkrétnej záplaty pre definovanú zraniteľnosť z konzoly na vyžiadanie administrátorom 2381 +)))|((( 2382 +\\ 2383 +))) 2384 +(% class="" %)|((( 2385 +35. 2386 +)))|((( 2387 +Riešenie musí mať možnosť definovať úložisko v lokálnej sieti pre zníženie dopadu konektivity do internetu 2388 +)))|((( 2389 +\\ 2390 +))) 2391 +(% class="" %)|((( 2392 +36. 2393 +)))|((( 2394 +Možnosť zobraziť aktuálny stav nainštalovaných / chýbajúcich / nefunkčných záplat na koncových zariadeniach 2395 +)))|((( 2396 +\\ 2397 +))) 2398 +(% class="" %)|((( 2399 +37. 2400 +)))|((( 2401 +Súčasťou záplat musí byť popis a detailne informácie (CVE, BuletinID) 2402 +)))|((( 2403 +\\ 2404 +))) 2405 +(% class="" %)|((( 2406 +38. 2407 +)))|((( 2408 +Riešenie umožňuje distribúciu záplat na fyzické a virtuálne servery platformy windows, Golden Image, pracovné stanice OS windows a aplikácie tretích strán 2409 +)))|((( 2410 +\\ 2411 +))) 2412 +(% class="" %)|((( 2413 +39. 2414 +)))|((( 2415 +Možnosť odloženia reštartu pre záplaty. 2416 +)))|((( 2417 +\\ 2418 +))) 2419 +(% class="" %)|((( 2420 +40. 2421 +)))|((( 2422 +Dostupné záplaty pre platformu Windows – desktopy a servery 2423 +)))|((( 2424 +\\ 2425 +))) 2426 +(% class="" %)|((( 2427 +41. 2428 +)))|((( 2429 +Dostupné záplaty pre aplikáciu MS Office 2430 +)))|((( 2431 +\\ 2432 +))) 2433 +(% class="" %)|((( 2434 +42. 2435 +)))|((( 2436 +Dostupné záplaty pre aplikácie výrobcov: Adobe Acrobat, Adobe Reader, Google Chrome, Mozilla Firefox, Opera, Zoom client, WinZIP, VMware tools, Cisco WebEx 2437 +)))|((( 2438 +\\ 2439 +))) 2440 +(% class="" %)|((( 2441 +43. 2442 +)))|((( 2443 +Možnosť blokovať skenovanie portov 2444 +)))|((( 2445 +\\ 2446 +))) 2447 +(% class="" %)|((( 2448 +44. 2449 +)))|((( 2450 +Modul musí byť možné voliteľne hocikedy inštalovať a odinštalovať bez nutnosti reštartovať OS 2451 +)))|((( 2452 +\\ 2453 +))) 2454 +(% class="" %)|((( 2455 +45. 2456 +)))|((( 2457 +Firewall obsahuje systém IDS vrátane funkcie odhaľovania neznámych hrozieb 2458 +)))|((( 2459 +\\ 2460 +))) 2461 +(% class="" %)|((( 2462 +46. 2463 +)))|((( 2464 +Možnosť vypnutia IDS 2465 +)))|((( 2466 +\\ 2467 +))) 2468 +(% class="" %)|((( 2469 +47. 2470 +)))|((( 2471 +Možnosť nastaviť profily známych sietí 2472 +)))|((( 2473 +\\ 2474 +))) 2475 +(% class="" %)|((( 2476 +48. 2477 +)))|((( 2478 +Možnosť blokovania Network Discovery kompletne (vrátane spojenia v LAN), alebo len pre spojenia z internetu 2479 +)))|((( 2480 +\\ 2481 +))) 2482 +(% class="" %)|((( 2483 +49. 2484 +)))|((( 2485 +Po každej aktualizácii bezpečnostného obsahu sú automaticky znovu preskenované súbory v karanténe 2486 +)))|((( 2487 +\\ 2488 +))) 2489 +(% class="" %)|((( 2490 +50. 2491 +)))|((( 2492 +Možnosť obnovy súboru do originálnej, alebo do novo zadanej lokality 2493 +)))|((( 2494 +\\ 2495 +))) 2496 +(% class="" %)|((( 2497 +51. 2498 +)))|((( 2499 +Automatické mazanie súborov v karanténe starších než zadaná maximálna doba životnosti (maximum nemôže byť kratšie než 30 dní) 2500 +)))|((( 2501 +\\ 2502 +))) 2503 +(% class="" %)|((( 2504 +52. 2505 +)))|((( 2506 +Zablokovanie prístupu na internet pre špecifické stanice / skupiny staníc 2507 +)))|((( 2508 +\\ 2509 +))) 2510 +(% class="" %)|((( 2511 +53. 2512 +)))|((( 2513 +Zablokovanie prístupu ku konkrétnym webom pre špecifické koncové stanice / skupiny staníc 2514 +)))|((( 2515 +\\ 2516 +))) 2517 +(% class="" %)|((( 2518 +54. 2519 +)))|((( 2520 +Zablokovanie prístupu na internet v určený čas 2521 +)))|((( 2522 +\\ 2523 +))) 2524 +(% class="" %)|((( 2525 +55. 2526 +)))|((( 2527 +Obmedzenie prístupu k špecifickým typom webových stránok podľa výrobcom spravovaných kategórií (napr. násilie, hazard a iné) 2528 +)))|((( 2529 +\\ 2530 +))) 2531 +(% class="" %)|((( 2532 +56. 2533 +)))|((( 2534 +Obmedzenie prístupu ku konkrétnym webovým stránkam (vrátane podpory tzn. „wildcards“ pre možnú inklúziu či exklúziu subdomén) 2535 +)))|((( 2536 +\\ 2537 +))) 2538 + 2539 +\\ 2540 + 2541 +* 3. Ochrana virtualizovaných koncových bodov (Windows, Linux) 2542 + 2543 +(% class="" %)|((( 2544 +Č. p. 2545 +)))|((( 2546 +Popis požiadavky 2547 +)))|((( 2548 +Spĺňa/Nespĺňa 2549 +))) 2550 +(% class="" %)|((( 2551 +1. 2552 +)))|((( 2553 +Riešenie nepotrebuje VMware vShield či NSX, aby poskytol tzv. bezenginové skenovanie – režim klienta, keď na klientskom VM beží len ľahký klient a všetky úlohy skenovania sú realizované iným, špeciálnym „skenovacím“ zariadením; toto „skenovacie“ zariadenie môže byť virtualizované, ale nie je nutné aby bolo umiestnené na samotnom hypervisore ako chránená klientska VM. Počet týchto špeciálnych virtuálnych zariadení nesmie byť licenciou nijako obmedzený 2554 +)))|((( 2555 +\\ 2556 +))) 2557 +(% class="" %)|((( 2558 +2. 2559 +)))|((( 2560 +„Skenovacie“ zariadenia sú spravované z konzoly centrálnej správy 2561 + 2562 +– aktualizácie, reštart, priradenie jednotlivých klientov ku „skenovacím“ virtuálnym zariadením 2563 +)))|((( 2564 +\\ 2565 +))) 2566 +(% class="" %)|((( 2567 +3. 2568 +)))|((( 2569 +„Skenovacie“ zariadenie musí byť možné prevádzkovať v režime vysokej dostupnosti a rovnomerného rozloženia záťaže 2570 +)))|((( 2571 +\\ 2572 +))) 2573 +(% class="" %)|((( 2574 +5. 2575 +)))|((( 2576 +Produkt musí hlásiť aktuálny stav zabezpečenia 2577 + 2578 +– VM chránený/nechránený, a stav „skenovacieho“ zariadenia 2579 +)))|((( 2580 +\\ 2581 +))) 2582 +(% class="" %)|((( 2583 +6. 2584 +)))|((( 2585 +Riešenie musí umožňovať optimalizáciu dátových prenosov medzi VM a „skenovacím“ zariadením pomocou deduplikácie skenovacích procesov – t.z. ten istý súbor (podľa hashu) nebude skenovaný na dvoch rôznych VM (za predpokladu, že sa medzitým nezmenila verzia bezpečnostnej klientskej aplikácie) 2586 +)))|((( 2587 +\\ 2588 +))) 2589 +(% class="" %)|((( 2590 +7. 2591 +)))|((( 2592 +Automatické skenovanie dát, pri ich manipulácií – t.z. otvorenie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...) 2593 +)))|((( 2594 +\\ 2595 +))) 2596 +(% class="" %)|((( 2597 +8. 2598 +)))|((( 2599 +Automatické skenovanie súborov v reálnom čase môže byť nastavené ku skenovaniu len špecifických typov súborov 2600 +)))|((( 2601 +\\ 2602 +))) 2603 +(% class="" %)|((( 2604 +9. 2605 +)))|((( 2606 +Automatické skenovanie súborov v reálnom čase môže byť obmedzené na maximálnu veľkosť súborov 2607 +)))|((( 2608 +\\ 2609 +))) 2610 +(% class="" %)|((( 2611 +10. 2612 +)))|((( 2613 +Aktualizácie bezpečnostného obsahu minimálne raz za hodinu 2614 +)))|((( 2615 +\\ 2616 +))) 2617 +(% class="" %)|((( 2618 +11. 2619 +)))|((( 2620 +Detekcie na základe vírusových definícií (tzv. signatúr) 2621 +)))|((( 2622 +\\ 2623 +))) 2624 +(% class="" %)|((( 2625 +12. 2626 +)))|((( 2627 +Threat Emulation Technologia (v cloudovom prostredí dodávateľa alebo lokálne) 2628 +)))|((( 2629 +\\ 2630 +))) 2631 +(% class="" %)|((( 2632 +13. 2633 +)))|((( 2634 +Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom) 2635 +)))|((( 2636 +\\ 2637 +))) 2638 +(% class="" %)|((( 2639 +14. 2640 +)))|((( 2641 +Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom) 2642 +)))|((( 2643 +\\ 2644 +))) 2645 +(% class="" %)|((( 2646 +15. 2647 +)))|((( 2648 +Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia 2649 +)))|((( 2650 +\\ 2651 +))) 2652 +(% class="" %)|((( 2653 +16. 2654 +)))|((( 2655 +Detekcia 0-day útokov na základe odhaľovanie anomálií 2656 +)))|((( 2657 +\\ 2658 +))) 2659 +(% class="" %)|((( 2660 +17. 2661 +)))|((( 2662 +Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia 2663 +)))|((( 2664 +\\ 2665 +))) 2666 +(% class="" %)|((( 2667 +18. 2668 +)))|((( 2669 +Detekcia 0-day bez súborových útokov 2670 +)))|((( 2671 +\\ 2672 +))) 2673 +(% class="" %)|((( 2674 +19. 2675 +)))|((( 2676 +Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka) 2677 +)))|((( 2678 +\\ 2679 +))) 2680 +(% class="" %)|((( 2681 +20. 2682 +)))|((( 2683 +Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti 2684 +)))|((( 2685 +\\ 2686 +))) 2687 +(% class="" %)|((( 2688 +21. 2689 +)))|((( 2690 +Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.) 2691 +)))|((( 2692 +\\ 2693 +))) 2694 +(% class="" %)|((( 2695 +22. 2696 +)))|((( 2697 +„Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov 2698 +)))|((( 2699 +\\ 2700 +))) 2701 +(% class="" %)|((( 2702 +23. 2703 +)))|((( 2704 +Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené 2705 +)))|((( 2706 +\\ 2707 +))) 2708 +(% class="" %)|((( 2709 +24. 2710 +)))|((( 2711 +Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky 2712 +)))|((( 2713 +\\ 2714 +))) 2715 +(% class="" %)|((( 2716 +25. 2717 +)))|((( 2718 +Možnosť automatického spustenia podozrivých súborov v Sandboxe 2719 +)))|((( 2720 +\\ 2721 +))) 2722 +(% class="" %)|((( 2723 +26. 2724 +)))|((( 2725 +Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie 2726 +)))|((( 2727 +\\ 2728 +))) 2729 +(% class="" %)|((( 2730 +27. 2731 +)))|((( 2732 +Možnosť manuálneho vloženia vzorky do Sandboxu 2733 +)))|((( 2734 +\\ 2735 +))) 2736 +(% class="" %)|((( 2737 +28. 2738 +)))|((( 2739 +Sandbox po analýze vygeneruje rozsiahly report o vykonanej forenznej analýze vrátane: 2740 + 2741 +- sumárna časť zrozumiteľná pre laikov, 2742 + 2743 +- podrobné zhrnutie udalostí diania v systéme pre expertov, 2744 + 2745 +- časové osi spustených procesov a zrealizovaných systémových zmien, 2746 + 2747 +- zoznam a geolokačná analýza sieťových pripojení, 2748 + 2749 +- prehľad všetkých vytvorených, zmenených a mazaných súborov 2750 + 2751 +- snímky obrazovky prípadných chybových hlásení 2752 +)))|((( 2753 +\\ 2754 +))) 2755 +(% class="" %)|((( 2756 +29. 2757 +)))|((( 2758 +Riešenie musí byť schopné logovania procesov, systémových a sieťových aktivít v dobe detegovania incidentu pre ďalšiu investigáciu 2759 +)))|((( 2760 +\\ 2761 +))) 2762 +(% class="" %)|((( 2763 +30. 2764 +)))|((( 2765 +Riešenie umožňuje analýzu sieťovej komunikácie 2766 +)))|((( 2767 +\\ 2768 +))) 2769 +(% class="" %)|((( 2770 +31. 2771 +)))|((( 2772 +Možnosť preverovať http traffic 2773 +)))|((( 2774 +\\ 2775 +))) 2776 +(% class="" %)|((( 2777 +32. 2778 +)))|((( 2779 +Možnosť preverovať traffic šifrovaný pomocou SSL 2780 +)))|((( 2781 +\\ 2782 +))) 2783 +(% class="" %)|((( 2784 +33. 2785 +)))|((( 2786 +Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc 2787 +)))|((( 2788 +\\ 2789 +))) 2790 +(% class="" %)|((( 2791 +34. 2792 +)))|((( 2793 +Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3) 2794 +)))|((( 2795 +\\ 2796 +))) 2797 +(% class="" %)|((( 2798 +35. 2799 +)))|((( 2800 +Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov 2801 +)))|((( 2802 +\\ 2803 +))) 2804 +(% class="" %)|((( 2805 +36. 2806 +)))|((( 2807 +Ochrana proti podvodným a phishingovým webovým stránkam 2808 +)))|((( 2809 +\\ 2810 +))) 2811 +(% class="" %)|((( 2812 +37. 2813 +)))|((( 2814 +Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID 2815 +)))|((( 2816 +\\ 2817 +))) 2818 +(% class="" %)|((( 2819 +38. 2820 +)))|((( 2821 +Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie) 2822 +)))|((( 2823 +\\ 2824 +))) 2825 + 2826 +\\ 2827 + 2828 +**__E/ Dodávka serverovej infraštruktúry pre nové bezpečnostné a monitorovacie systémy spĺňajúca bezpečnostné štandardy a ich šifrované zálohovanie:__** 2829 + 2830 +\\ 2831 + 2832 +Všetky nové systémy, ktoré sú súčasťou dodávky (MS AD, zálohovací SW, monitoring, NTP, DNS, DHCP, centrálna správa firewallov, PKI infraštruktúra, zabezpečenie pracovných staníc EDR), nie je možné prevádzkovať na súčasnom HW vybavení obstarávateľa, nakoľko nedisponujú bezpečnostnými prvkami ani potrebnou kapacitou. Nová serverová infraštruktúra bude pozostávať z dvoch serverov a samostatného plne redundantného dátového úložiska a musí byť koncipovaná tak, aby bolo možné riešenie rozšíriť ešte o dva kompatibilné servery so zachovaním redundancie virtualizácie a live migration medzi servermi. 2833 + 2834 +\\ 2835 + 2836 +**__Potrebný HW – servery špecifikácia:__** 2837 + 2838 +**Servery musia spĺňať nasledujúce požiadavky:** 2839 + 2840 +(% class="" %)|(% colspan="2" %)((( 2841 +**Požadované množstvo 2 servery s parametrami uvedenými v tejto tabuľke.** 2842 +))) 2843 +(% class="" %)|((( 2844 +**~ ** 2845 +)))|((( 2846 +**Popis** 2847 +))) 2848 +(% class="" %)|(% colspan="2" %)((( 2849 +**Základná konfigurácia x86 servera** 2850 +))) 2851 +(% class="" %)|(% colspan="2" %)((( 2852 +**Základná konfigurácia servera musí minimálne obsahovať** 2853 +))) 2854 +(% class="" %)|((( 2855 +Prevedenie 2856 +)))|((( 2857 +Optimalizovaný pre umiestnenie do 19" dátového rozvádzača (racku), výška max. 1U 2858 +Uchytenie servera v racku na výsuvných koľajniciach – musia byť súčasťou dodávky 2859 +))) 2860 +(% class="" %)|((( 2861 +Požiadavky na procesor(y) 2862 +)))|((( 2863 +Model servera umožňujúci osadenie dvomi procesormi typu x86. 2864 +Osadené procesory s parametrami: presne fyzických 8 jadier, zakladá frekvencia min 2.6GHz. Server musí byť preukázateľne schopný dosiahnuť výsledok v teste SPECrate®2017_int_peak aspoň 254 bodov pri osadení dvomi procesormi. 2865 +Údaj o výkone musí byt preukázateľný pre konkrétny ponúkaný server na verejne dostupnej stránke [[https:~~/~~/www.spec.org>>url:https://www.spec.org||rel="nofollow" shape="rect" class="external-link"]]__. __ 2866 +))) 2867 +(% class="" %)|((( 2868 +Systémová pamäť 2869 +)))|((( 2870 +Server disponuje min 32 využiteľnými pamäťovými slotmi. 2871 +Osadená kapacita: min 256 DDR5 4800MHz. 2872 + 2873 +Registered DIMM, s funkciou detekcie a opravy multibitových chýb ECC,SDDC, patrol scrubbing, demand scrubbing, Bounded Fault, DRAM Address Command Parity with Replay, DRAM Uncorrected ECC Error Retry, On-die ECC, ECC Error Check and Scrub (ECS), Post Package Repair 2874 +\\\\ 2875 + 2876 +**Požadované je použitie pamäťových modulov o kapacite minimálne 32 GB.** 2877 +))) 2878 +(% class="" %)|((( 2879 +Subsystém pevných diskov 2880 +)))|((( 2881 +Osadené 2x min. 480GB M2 SATA 7mm SSD typu hot-swap v HW RAID 1. Min. prepisová kapacita 1324TB alebo min 1.5 DWPD. Minimálne výkonnostné parametre disku: 85tis IOPS pri čítaní (4kB bloky) a 36tis pri zápise (4kB bloky). 2882 +))) 2883 +(% class="" %)|((( 2884 +Sieťové adaptéry 2885 +)))|((( 2886 +Minimálne 1x 2-portový 1Gbps RJ45 ethernet adaptér pre pripojenie k externému prostrediu. 2887 +Minimálne 1x 4-portový 10/25Gbps SFP28 ethernet adaptér pre pripojenie ku core switch vrátane príslušných 25Gbps transceiverov. 2888 +))) 2889 +(% class="" %)|((( 2890 +Dátové a video konektory 2891 +)))|((( 2892 +Minimálne 1 x USB 3.1 a 1x USB 2.0 na prednom paneli. 2893 +Minimálne 3x USB 3.0 porty, 1x VGA port na zadnom paneli. 2894 +Minimálne 1x USB 3.1 priamo na matičnej doske – dostupný vo vnútri po otvorení vrchného krytu. 2895 +))) 2896 +(% class="" %)|((( 2897 +Rozširujúce sloty 2898 +)))|((( 2899 +Minimálne 2x PCIe x16 gen4, minimálne 2x PCIe x8 gen4, minimálne 1x dedikovaný PCI slot pre HW Raid adaptér. 2900 + 2901 +Minimálne 1x OCP/LoM port pre onboard sieťový adaptér. 2902 +))) 2903 +(% class="" %)|((( 2904 +Napájanie 2905 +)))|((( 2906 +Minimálny príkon 750W, redundantné napájacie zdroje vymeniteľné za chodu typu hot-swap s 80 PLUS Platinum certifikáciou. 2907 +))) 2908 +(% class="" %)|((( 2909 +Ventilátory a chladenie 2910 +)))|((( 2911 +Minimálne 6ks redundantných, za chodu vymeniteľných ventilátorov typu hot-swap. 2912 +))) 2913 +(% class="" %)|((( 2914 +Správa a monitoring 2915 +)))|((( 2916 +Formou vzdialenej grafickej KVM konzoly, možnosť štartu, reštartu a vypnutia servera cez sieť LAN, nezávisle od OS, manažment hardvéru vrátane možnosti nastavenia RAID úrovni lokálnych diskov. Požadované funkcionality a prístup k aktualizáciám musia byť poskytované s časovo neobmedzeným licenčným pokrytím. 2917 +))) 2918 +(% class="" %)|((( 2919 +Predporuchová diagnostika 2920 +)))|((( 2921 +Predporuchová diagnostika procesorov, pamäťových modulov, RAID radičov, napájacích zdrojov, ventilátorov a HDD/SSD. 2922 +))) 2923 +(% class="" %)|((( 2924 +Záruka 2925 +)))|((( 2926 +Lifetime, minimálne počas trvania projektu. Oprava poruchy najneskôr do 24h od nahlásenia, vrátane víkendov a sviatkov. Servis bude poskytovaný v mieste inštalácie. Nahlasovanie poruchy v režime 24x7. Nahlasovanie porúch priamo u výrobcu zariadenia. Vrátane služby ponechania vodného disku zákazníkovi v prípade jeho poruchy. 2927 +))) 2928 + 2929 +\\ 2930 + 2931 +Súčasťou dodávky sú i služby spojené so zapojením a inštaláciou serverov do racku a sprevádzkovanie virtualizácie s využitím dátového úložiska. Dodávaná virtualizácia musí podporovať živú migráciu medzi servermi, režim údržby pre host/server pre potreby údržby/aktualizácie. Virtualizácia musí byť priamo natívne podporovaná (bez nutnosti inštalácie agenta) zálohovacím riešením, ktoré je taktiež súčasťou dodávky. Súčasťou dodávky musia byť i príslušné licencie Windows Server Datacenter 2022, ktoré pokryjú oba dodané servery. 2932 + 2933 +**__Potrebný HW – dátové úložisko:__** 2934 + 2935 +\\ 2936 + 2937 +(% class="" %)|((( 2938 +**Názov položky** 2939 +)))|((( 2940 +Primárne diskové pole 2941 +))) 2942 +(% class="" %)|((( 2943 +**Počet ks** 2944 +)))|((( 2945 +1 2946 +))) 2947 +(% class="" %)|((( 2948 +**Diskové pole musí obsahovať minimálne tieto parametre:** 2949 +)))|((( 2950 +\\ 2951 +))) 2952 +(% class="" %)|((( 2953 +Architektúra 2954 +)))|((( 2955 +All Flash dátové úložisko, musí byť v portfóliu výrobcu v kategórii All Flash Arrays a určené iba pre SSD/Flash média, plne redundantné enterprise riešenie bez SPOF určené na prevádzku min. 24x7 2956 +))) 2957 +(% class="" %)|((( 2958 +\\ 2959 +)))|((( 2960 +Dostupnosť 99.999 deklarovaná výrobcom 2961 +))) 2962 +(% class="" %)|((( 2963 +\\ 2964 +)))|((( 2965 +Počet fyzických kontrolérov minimálne 2 s možnosťu ďalšieho rozšírenia počtov fyzických kontrolérov na min. 4 kontroléry 2966 +))) 2967 +(% class="" %)|((( 2968 +\\ 2969 +)))|((( 2970 +Architektúra kontrolérov je Active-Active a súčasťou dodávky sú minimálne. 2 kontroléry. 2971 +))) 2972 +(% class="" %)|((( 2973 +\\ 2974 +)))|((( 2975 +Cache celkom minimálne 64GB RAM s ochrana batériou proti strate dát a mechanizmom pre zálohu na Flash médium v prípade výpadku napájania. 2976 +))) 2977 +(% class="" %)|((( 2978 +\\ 2979 +)))|((( 2980 +Konektivita SAN iSCSI i podpora FC, diskové pole musí podporovať protokoly blokového typu. 2981 +))) 2982 +(% class="" %)|((( 2983 +\\ 2984 +)))|((( 2985 +\\ 2986 +))) 2987 +(% class="" %)|((( 2988 +\\ 2989 +)))|((( 2990 +Rozšíriteľnosť minimálne na 400 diskov 2991 +))) 2992 +(% class="" %)|((( 2993 +\\ 2994 +)))|((( 2995 +Diskové pole musí byť určené pre inštaláciu do štandardného 19" racku 2996 +))) 2997 +(% class="" %)|((( 2998 +\\ 2999 +)))|((( 3000 +Podpora distribuovaného RAID s ochranou proti súčasnému výpadku jedného, dvoch i troch diskov v rámci jednej RAID skupiny. Možnosť nastavenia typu ochrany užívateľom 3001 +))) 3002 +(% class="" %)|((( 3003 +\\ 3004 +)))|((( 3005 +Podpora distribuovaného hot spare priestoru pro rýchle zotavenie po výpadku disku. 3006 +))) 3007 +(% class="" %)|((( 3008 +\\ 3009 +)))|((( 3010 +Diskové pole v prevední SAS alebo NVMe s podporovanými diskami min. o týchto veľkostiach 1.92TB SSD, 3.84TB, 7.68TB 3011 +))) 3012 +(% class="" %)|((( 3013 +\\ 3014 +)))|((( 3015 +Podpora min. 2000 LUNov 3016 +))) 3017 +(% class="" %)|((( 3018 +\\ 3019 +)))|((( 3020 +V dodanom riešení musí zostať aspoň 50% pozícií voľných pre rozšírenie kapacity iba pridaním SAS/NVMe médií bez nutnosti zakúpiť ďalšiu expanznú jednotku. 3021 +))) 3022 +(% class="" %)|((( 3023 +Kapacita 3024 +)))|((( 3025 +Dátova oblasť typu SAS/NVMe SSD minimálne 12 TiB čistej využiteľnej kapacity bez využitia kompresie a deduplikácie. Táto oblasť musí mať naviac dedikovanú hot spare kapacitu o veľkosti minimálne 1 disku. Paritná a spare kapacita sa nezapočítava do čistej využiteľnej kapacity. Typ RAID zabezpečenia minimálne so single parity. 3026 +))) 3027 +(% class="" %)|((( 3028 +\\ 3029 +)))|((( 3030 +Z návrhu musí byť jasne známe: počet a typ diskov, typ RAID ochrany, veľkosť RAID, hrubá kapacita v TiB, čistá využiteľná kapacita v TiB, kapacita hot spare v TiB. Kapacitná analýza výrobcu musí byť priložená k ponuke. 3031 +))) 3032 +(% class="" %)|((( 3033 +Fyzická konektivita 3034 +)))|((( 3035 +Pripojenie do LAN pomocou 10 GE vrátane optických modulov SFP+. Počet fyzických portov minimálne 8. 3036 +))) 3037 +(% class="" %)|((( 3038 +\\ 3039 +)))|((( 3040 +Pripojenie do LAN pomocou 1 GE RJ45. Počet fyzických portov celkom minimálne 4. 3041 +))) 3042 +(% class="" %)|((( 3043 +\\ 3044 +)))|((( 3045 +\\ 3046 +))) 3047 +(% class="" %)|((( 3048 +\\ 3049 +)))|((( 3050 +Pripojenie do management LAN pomocou vyhradených 1GbE portov, min. 1 port v každom kontroléry. 3051 +))) 3052 +(% class="" %)|((( 3053 +\\ 3054 +)))|((( 3055 +Redundantné hotswap napájanie. 3056 +))) 3057 +(% class="" %)|((( 3058 +Prístupové protokoly 3059 +)))|((( 3060 +Podpora blokových protokolov iSCSI, ako po 1GE, tak aj po 10 GE - súčasťou požadovanej konfigurácie. 3061 +))) 3062 +(% class="" %)|((( 3063 +\\ 3064 +)))|((( 3065 +\\ 3066 +))) 3067 +(% class="" %)|((( 3068 +SW funkcionality - povinná výbava vrátane licencie na celú dodanú kapacitu 3069 +)))|((( 3070 +Základný užívateľský manažment celého poľa vrátane GUI a CLI 3071 +))) 3072 +(% class="" %)|((( 3073 +\\ 3074 +)))|((( 3075 +Monitoring výkonostných charakteristík a historický reporting 3076 +))) 3077 +(% class="" %)|((( 3078 +\\ 3079 +)))|((( 3080 +Thin provisioning pre efektívne sledovanie kapacít 3081 +))) 3082 +(% class="" %)|((( 3083 +\\ 3084 +)))|((( 3085 +Snapshoty pre vytváranie kapacitne efektivných kópií LUN v diskovom poli 3086 +))) 3087 +(% class="" %)|((( 3088 +\\ 3089 +)))|((( 3090 +Klony pre vytváranie kapacitne efektívnych kópií LUN za chodu a transparentne voči serverom 3091 +))) 3092 +(% class="" %)|((( 3093 +\\ 3094 +)))|((( 3095 +Nástroj pre interné migrácie medzi LUN za chodu a transparentne voči serverom 3096 +))) 3097 +(% class="" %)|((( 3098 +\\ 3099 +)))|((( 3100 +Správa QoS a možnosť nastavenia politík a výkonostných cieľov per LUN. Nastavenie musí byť možné všetkými nasledujúcimi metódami: podľa IOPS, alebo podľa MB/s, alebo podľa priorít. 3101 +))) 3102 +(% class="" %)|((( 3103 +\\ 3104 +)))|((( 3105 +Vzdialená replikácia synchrónne a asynchrónne pre LUNy 3106 +))) 3107 +(% class="" %)|((( 3108 +\\ 3109 +)))|((( 3110 +\\ 3111 +))) 3112 +(% class="" %)|((( 3113 +\\ 3114 +)))|((( 3115 +Virtualizácia LUN diskových polí iných výrobcov 3116 +))) 3117 +(% class="" %)|((( 3118 +\\ 3119 +)))|((( 3120 +Kontinuálna ochrana pred ransomware na základe kontinuálnych snapshotov celých LUN s možnosťou nastaviť retenciu, čas a počet snapshotov pri takýchto LUN 3121 +))) 3122 +(% class="" %)|((( 3123 +\\ 3124 +)))|((( 3125 +Storage musí podporovať deduplikáciu a kompresiu dát. 3126 +))) 3127 +(% class="" %)|((( 3128 +Technická podpora 3129 +)))|((( 3130 +Podpora HW: minimálne počas trvania projektu 5x9 NBD onsite. 3131 +))) 3132 +(% class="" %)|((( 3133 +\\ 3134 +)))|((( 3135 +Podpora SW: minimálne počas trvania projektu, nárok na nové SW verzie, patche, prístup na portál výrobcu. 3136 +))) 3137 +(% class="" %)|((( 3138 +\\ 3139 +)))|((( 3140 +Musí sa jednať o komerčne dostupný produkt podporvaný výrobcom. Uchádzač k ponuke priloží produktový list, datasheet a zároveň uvedie priamy odkaz na produktovú stránku výrobcu 3141 +))) 3142 +(% class="" %)|((( 3143 +\\ 3144 +)))|((( 3145 +Výrobca musí zverejňovať na svojich stránkach informácie o zraniteľnostiach (CVE) pre svoje produkty 3146 +))) 3147 +(% class="" %)|((( 3148 +\\ 3149 +)))|((( 3150 +Možnosť monitorovať zariadenie a hlásiť udalosti priamo výrobcovi ponúkaného diskového poľa 3151 +))) 3152 +(% class="" %)|((( 3153 +\\ 3154 +)))|((( 3155 +Možnosť monitorovať diskové pole pomocou mobilnej aplikácie. 3156 +))) 3157 +(% class="" %)|((( 3158 +**Služby** 3159 +)))|((( 3160 +Fyzická inštalácia v prostredí verejného obstáravateľa, likvidácia obalov. 3161 +))) 3162 +(% class="" %)|((( 3163 +\\ 3164 +)))|((( 3165 +Inštalácia aktuálneho firmware vrátane posledných patchov. 3166 +))) 3167 +(% class="" %)|((( 3168 +\\ 3169 +)))|((( 3170 +Sprevádzkovanie GUI. 3171 +))) 3172 +(% class="" %)|((( 3173 +\\ 3174 +)))|((( 3175 +Namapovanie jedného LUN na zariadenie verejného obstarávateľa 3176 +))) 3177 +(% class="" %)|((( 3178 +\\ 3179 +)))|((( 3180 +\\ 3181 +))) 3182 + 3183 +\\ 3184 + 3185 +Súčasťou dodávky je i inštalácia a konfigurácia storage – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov alebo priamo do serverov (každý server 1*10 GB do každého kontrolera), mapovania iSCSI LUN pre fyzické servery (ktoré sú súčasťou dodávky). Nastavenie manažment interface do manažment vlan pre každý kontrolér, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan backup dát. Nastavenie RAID 6 alebo RAID TP s 1 hotspare diskom. 3186 + 3187 +\\ 3188 + 3189 +**__Potrebný HW – vyhradené diskové pole/NAS na ukladanie šifrovaných záloh:__** 3190 + 3191 +* Prevedenie 19“ rack 3192 +* 8 pozícií 2,5“ alebo 3,5“ SATA HDD/SSD 3193 +* RAM minimálne 4 GB DDR4 s možnosťou rozšírenia do 64GB (2x32GB) 3194 +* CPU 64bit x86 s minimálne 4 jadrami a 2.2 GHz 3195 +* 2 x M2 2280 (PCIe Gen3 x 1) 3196 +* Podpora SSD cache 3197 +* Redundantné napájanie – minimálne 2x 300W PSU 3198 +* Podpora File-based iSCSI LUN a Block-based iSCSI LUN 3199 +* Porty minimálne 2x1GB a 2x10GB s podporou agregácie LACP 3200 +* Veľkosť LUN minimálne 200 TB 3201 +* Podpora Multipath IO (MPIO) 3202 +* Podpora JBOD, Single, RAID 0, 1, 5, 6, 10, 50, 60 3203 +* Podpora EXT3, EXT4, NTFS, FAT32, HFS+, and exFAT 3204 +* Podpora Volume Snapshot, Secure Erase, SSD Trim, SSD Life Estimation, Disk Roaming, Disk Standby, LUN Snapshot 3205 +* Osadené minimálne 4* 8TB SATA HDD alebo SDD – ak HDD minimálne 7200 rpm – disky musia byť určené do NAS s prevádzkou 24/7, podporou RAID a 5 ročnou zárukou. 3206 + 3207 +\\ 3208 + 3209 +Súčasťou dodávky je i inštalácia a konfigurácia NAS – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov, mapovania iSCSI LUN pre zálohovací server (VM). Nastavenie manažment interface do manažment vlan, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan produkčných dát. Nastavenie RAID 6 so všetkými diskami. 3210 + 3211 +**__Potrebný SW – na ukladanie šifrovaných záloh:__** 3212 + 3213 +* Natívna podpora inštalácie ako VM priamo v dokumentácii výrobcu. 3214 +* Natívna podpora virtualizácií minimálne: 3215 + 3216 + 3217 +** Huawei FusionCompute (KVM): 6.5.1, 8.0.0, 8.0.1, 8.5.1, 8.6.1 3218 + 3219 + 3220 +** Microsoft Hyper-V on Windows Server: 2012 R2, 2016, 2019, 2022 3221 + 3222 + 3223 +** Microsoft Hyper-V Server: 2012R2, 2016, 2019, 2022, Windows 8.1 (Desktop), Windows 10 (Desktop), Windows 11 (Desktop) 3224 + 3225 + 3226 +** Oracle Linux Virtualization Manager (OLVM): 4.3, 4.4, 4.5 3227 + 3228 + 3229 +** oVirt: 4.0, 4.1, 4.2, 4.3, 4.4, 4.5 3230 + 3231 + 3232 +** Proxmox VE: 7.2, 7.4, 8.0, 8.1, 8.2 3233 + 3234 + 3235 +** RHV: 4.0, 4.1, 4.2, 4.3, 4.4 3236 + 3237 + 3238 +** VMware vSphere: 5.0.0, 5.1.0, 5.5, 6.0, 6.5, 6.7, 7.0(U1, U2, U3), 8.0(U1, U2) 3239 + 3240 +* Zálohovanie VM s nastavením periodicity inkrementálnych i plných záloh s držaním plnej konzistencie dát. 3241 +* Podpora V2V migrácie medzi virtualizáciami minimálne: 3242 + 3243 + 3244 +** z vmware na proxmox 3245 + 3246 + 3247 +** z vmware na Hyper-V 3248 + 3249 + 3250 +** z vmware na Huawei FusionCompute 3251 + 3252 + 3253 +** z Proxmox na vmware 3254 + 3255 + 3256 +** z Proxmox na Hyper-V 3257 + 3258 + 3259 +** z Proxmox na Huawei FusionCompute 3260 + 3261 + 3262 +** z Huawei FusionCompute na proxmox 3263 + 3264 + 3265 +** z Huawei FusionCompute na vmware 3266 + 3267 + 3268 +** z Huawei FusionCompute na Hyper-V 3269 + 3270 + 3271 +** z Hyper-V na proxmox 3272 + 3273 + 3274 +** z Hyper-V na vmware 3275 + 3276 + 3277 +** z Hyper-V na Hyper-V na Huawei FusionCompute 3278 + 3279 +* Natívna podpora zálohovania databáz: 3280 + 3281 + 3282 +** MS SQL Server 2019 – i klaster 3283 + 3284 + 3285 +** MySQL 3286 + 3287 + 3288 +** MaiaDB 3289 + 3290 +* Ochrana záloh proti zmene – malware 3291 +* Notifikácie o stave zálohovacích úloh a chýb minimálne mailom. 3292 +* Natívna podpora iSCSI priamo na NAS/storage 3293 +* Podpora „Backup Encryption“ – šifrovania jednotlivých záloh s minimálna úroveň šifry AES-256 3294 +* Plnohodnotné web GUI 3295 +* Podpora inštalácie na OS linux – Rocky linux 9 3296 +* Dodané licencie musia byť perpetuálne (doživotné) s priamou podporou od výrobcu minimálne počas doby trvania projektu. 3297 + 3298 +\\ 3299 + 3300 +Súčasťou dodávky je i kompletná inštalácia a sprevádzkovanie zálohovania všetkých VM a databáz inštalovaných na serveroch, ktoré sú súčasťou dodávky. Nastavenie zálohovania konfigurácie na zálohovacie pole/NAS. Nutné nastavenie šifrovania všetkých záloh a nemožnosť zmeny záloh zásahom mimo administrácie samotného hlavného zálohovacieho serveru (webGUI). 3301 + 3302 +\\ 3303 + 3304 +**__F/ Spoločné ustanovenia pre všetky body – celú dodávku:__** 3305 + 3306 +\\ 3307 + 3308 +**Dodané servery, dátové úložiská, NAS, virtualizácia, zálohovacie riešenie musí byť kompletne nainštalované a sprevádzkované pre produkčné použitie (best practices použitej virtualizácie) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Na túto virtualizačnú platformu budú inštalované všetky potrebné a požadované prvky dodanej infraštruktúry a bezpečnostných prvkov. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít. ** 3309 + 3310 +Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa. 3311 + 3312 +\\ 3313 + 3314 +\\ 3315 + 3316 +== {{id name="projekt_2974_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti == 3317 + 3318 +\\ 3319 + 3320 +Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí (I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPMyjava1.0.xlsx). Tento zoznam bude počas celej realizácie projektu aktualizovaný. 3321 + 3322 +\\ 3323 + 3324 +== {{id name="projekt_2974_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry == 3325 + 3326 +\\ 3327 + 3328 +Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade NsP Myjava, ktorá má zabezpečenú relatívne nízku úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné alternatívy: 3329 + 3330 +\\ 3331 + 3332 +0. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS NsP Myjava kybernetickým útokom. 3333 + 3334 +1. Realizácia projektu KIB s riešením vybraných kritických opatrení (t.j. nie všetkých nevyhnutných), ktoré identifikoval audit KIB ako tie, v ktorých je kritický nesúlad so zákonom o kybernetickej bezpečnosti a vyhláškou č. 362/2018 Z. z.– t.j. došlo by k zvýšeniu súladu s legislatívou, ale informačné systémy NsP Myjava by boli naďalej kriticky ohrozené. 3335 + 3336 +2. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS NsP Myjava pred najväčšími hrozbami. 3337 + 3338 +\\ 3339 + 3340 +Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky kritické procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS zabezpečujúcich hlavnú prevádzku služieb NsP Myjava riešiť. S ohľadom na požiadavky príslušnej legislatívy a súčasne príjmovú stránku rozpočtu je toto riešenie udržateľné počas celej doby udržateľnosti aj po jej ukončení. 3341 + 3342 +\\ 3343 + 3344 +== {{id name="projekt_2974_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza == 3345 + 3346 +\\ 3347 + 3348 +Multikriteriálna analýza je v tomto prípade redukovaná na dva parametre: 3349 + 3350 +1. potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný. 3351 +1. Udržateľnosť riešenia. 3352 + 3353 +\\ 3354 + 3355 +Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti NsP Myjava a ekonomickú efektivitu je najvýhodnejšia a dlhodobo udržateľná alternatíva 2. 3356 + 3357 +// // 3358 + 3359 +== {{id name="projekt_2974_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry == 3360 + 3361 +\\ 3362 + 3363 +HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov. 3364 + 3365 +Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS NsP Myjava pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný. 3366 + 3367 +\\ 3368 + 3369 +Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby NsP Myjava je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2. 3370 + 3371 +// // 3372 + 3373 +== {{id name="projekt_2974_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v technologickej vrstve architektúry == 3374 + 3375 +\\ 3376 + 3377 +Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky bolo možné použiť na realizáciu projektu. 3378 + 3379 +Technologickú architektúru riešenia definuje nasledovný obrázok: 3380 + 3381 +\\ 3382 + 3383 +(% class="confluence-embedded-file-wrapper" %)[[image:attach:image-2024-8-17_21-18-49.png]] 3384 + 3385 += {{id name="projekt_2974_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 3386 + 3387 +\\ 3388 + 3389 +Výsledkom projektu budú: 3390 + 3391 +* Projektové výstupy v zmysle vyhlášky 401/2023 o riadení projektov. V prípade, že predmetom realizácie bude dielo (oceniteľné práva a/alebo zdrojový kód), získa NsP Myjava právo vykonávať autorské práva k tomuto dielu, vrátane výhradnej a územne neobmedzenej licencie. Tieto podmienky sa nevzťahujú na tzv. krabicový softvér, ktorý je predávaný ako produkt či už realizátora alebo tretej strany. 3392 +* Z hľadiska plnenia cieľov projektu bude výsledkom projektu naplnenie hlavného cieľa, t.j. najvyšší možný súlad KIB so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS, čo bude naplnené realizáciu nasledovných partikulárnych cieľov: 3393 +** Zvýšenie kvality riadenia prístupov 3394 +** Zabezpečenie sieťovej a komunikačnej bezpečnosti 3395 +** Zabezpečenie kontinuity prevádzky 3396 +** Ochrana proti škodlivému kódu 3397 + 3398 +\\ 3399 + 3400 +* Technologicky a administratívne pôjde o realizáciu nasledovných opatrení: 3401 +** Dodávka SW riešenia na správu riadenia prístupov 3402 +** Dodávka SW riešenia pre centrálne zabezpečenie proti škodlivému kódu 3403 +** Dodávka a implementácia firewallov 3404 +** Dodávka a implementácia sieťových prepínačov 3405 +** Implementácia segmentácie siete 3406 +** Dodávka a implementácia serverov 3407 +** Dodávka a implementácia dátových úložísk a NAS 3408 +** Dodávka a implementácia zálohovacieho softvéru 3409 + 3410 +\\ 3411 + 3412 += {{id name="projekt_2974_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 3413 + 3414 +Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB). 3415 + 3416 +Primárne opatrenia kybernetickej bezpečnosti chránia IS NsP Myjava, ktoré sú určené na prevádzkovanie služieb NsP Myjava. Z vyššie definovaných potrieb je zrejmé, o aké komponenty zabezpečenia pôjde – SW riešenia na správu riadenia prístupov, zabezpečenia proti škodlivému kódu, firewally, prepínače, servery, technológie zálohovania. 3417 + 3418 +(% class="confluence-embedded-file-wrapper" %)[[image:attach:image-2024-8-17_21-19-55.png]] 3419 + 3420 += {{id name="projekt_2974_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 3421 + 3422 +\\ 3423 + 3424 +V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä: 3425 + 3426 +\\ 3427 + 3428 +Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 3429 + 3430 +Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 3431 + 3432 +Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS 3433 + 3434 +Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy 3435 + 3436 +Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS 3437 + 3438 +Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 3439 + 3440 +Zákon č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 3441 + 3442 +Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov 3443 + 3444 +\\ 3445 + 3446 += {{id name="projekt_2974_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 3447 + 3448 +\\ 3449 + 3450 +S ohľadom na organizačnú náročnosť projektu a s ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky, ako aj s ohľadom na činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), je samotná realizačná fáza projektu nastavená na 17 mesiacov. 3451 + 3452 +Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania. 3453 + 3454 +\\ 3455 + 3456 +\\ 3457 + 3458 +(% class="" %)|((( 3459 +**ID** 3460 +)))|((( 3461 +**FÁZA/AKTIVITA** 3462 +)))|((( 3463 +**ZAČIATOK** 3464 + 3465 +(odhad termínu) 3466 +)))|((( 3467 +**KONIEC** 3468 + 3469 +(odhad termínu) 3470 +)))|((( 3471 +**POZNÁMKA** 3472 +))) 3473 +(% class="" %)|((( 3474 +1. 3475 +)))|((( 3476 +Prípravná fáza a Iniciačná fáza 3477 +)))|((( 3478 +07/2024 3479 +)))|((( 3480 +12/2024 3481 +)))|((( 3482 +Počas iniciačnej fázy bude schválená žiadosť o poskytnutie nenávratného finančného príspevku a podpísaná Zmluva o poskytnutí NFP. 3483 + 3484 +Počas iniciačnej fázy zrealizujeme verejné obstarávania. Verejné obstarávania budú zrealizované v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania. 3485 + 3486 +\\ 3487 +))) 3488 +(% class="" %)|((( 3489 +2. 3490 +)))|((( 3491 +Realizačná fáza 3492 +)))|((( 3493 +01/2025 3494 +)))|((( 3495 +05/2026 3496 +)))|((( 3497 +\\ 3498 +))) 3499 +(% class="" %)|((( 3500 +2a 3501 +)))|((( 3502 +Analýza a Dizajn 3503 +)))|((( 3504 +03/2025 3505 +)))|((( 3506 +03/2025 3507 +)))|((( 3508 +\\ 3509 +))) 3510 +(% class="" %)|((( 3511 +2b 3512 +)))|((( 3513 +Nákup technických prostriedkov, programových prostriedkov a služieb 3514 +)))|((( 3515 +01/2025 3516 +)))|((( 3517 +02/2025 3518 +)))|((( 3519 +\\ 3520 +))) 3521 +(% class="" %)|((( 3522 +2c 3523 +)))|((( 3524 +Implementácia a testovanie 3525 +)))|((( 3526 +04/2025 3527 +)))|((( 3528 +01/2026 3529 +)))|((( 3530 +\\ 3531 +))) 3532 +(% class="" %)|((( 3533 +2d 3534 +)))|((( 3535 +Nasadenie a PIP 3536 +)))|((( 3537 +02/2026 3538 +)))|((( 3539 +05/2026 3540 +)))|((( 3541 +\\ 3542 +))) 3543 +(% class="" %)|((( 3544 +3. 3545 +)))|((( 3546 +Podpora prevádzky (SLA) 3547 +)))|((( 3548 +06/2026 3549 +)))|((( 3550 +05/2031 3551 +)))|((( 3552 +Po ukončení projektu začína fáza udržateľnosti projektu, t.z. podpora prevádzky (SLA). V rámci danej fázy bude 3553 + 3554 +prijímateľ udržiavať a využívať implementované systémy. Vzniknuté náklady v tejto fáze projektu bude hradiť z vlastných 3555 + 3556 +výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov. 3557 +))) 3558 + 3559 +\\ 3560 + 3561 +// // 3562 + 3563 +**Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.** 3564 + 3565 +**Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IT systémov NsP Myjava.** 3566 + 3567 +\\ 3568 + 3569 += {{id name="projekt_2974_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY = 3570 + 3571 +// // 3572 + 3573 +V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. 3574 + 3575 +\\ 3576 + 3577 +== {{id name="projekt_2974_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1 Sumarizácia nákladov a prínosov == 3578 + 3579 +\\ 3580 + 3581 +\\ 3582 + 3583 +\\ 3584 + 3585 +\\ 3586 + 3587 +(% class="" %)|((( 3588 +**Náklady** 3589 +)))|((( 3590 +**Technológie sieťovej a komunikačnej bezpečnosti NsP Myjava** 3591 +)))|((( 3592 +**Zvýšenie úrovne kybernetickej bezpečnosti NsP Myjava** 3593 +))) 3594 +(% class="" %)|((( 3595 +**Všeobecný materiál** 3596 +)))|((( 3597 +\\ 3598 +)))|((( 3599 +\\ 3600 +))) 3601 +(% class="" %)|((( 3602 +**IT - CAPEX** 3603 +)))|((( 3604 +\\ 3605 +)))|((( 3606 +\\ 3607 +))) 3608 +(% class="" %)|((( 3609 +Aplikácie 3610 +)))|((( 3611 +//57 984,57// 3612 +)))|((( 3613 +//46 760,00// 3614 +))) 3615 +(% class="" %)|((( 3616 +SW 3617 +)))|((( 3618 +//24 289,60// 3619 +)))|((( 3620 +// // 3621 +))) 3622 +(% class="" %)|((( 3623 +HW 3624 +)))|((( 3625 +//53 422,80// 3626 +)))|((( 3627 +//84 382,00// 3628 +))) 3629 +(% class="" %)|((( 3630 +Mzdy (interní zamestnanci – pre všetky moduly) 3631 +)))|((( 3632 +//13 471,90// 3633 +)))|((( 3634 +// // 3635 +))) 3636 +(% class="" %)|((( 3637 +Paušálne výdavky (pre všetky moduly) 3638 +)))|((( 3639 +//19 621,76// 3640 +)))|((( 3641 +// // 3642 +))) 3643 +(% class="" %)|((( 3644 +**IT - OPEX- prevádzka (ročne)** 3645 +)))|((( 3646 +**~ ** 3647 +)))|((( 3648 +**~ ** 3649 +))) 3650 +(% class="" %)|((( 3651 +Aplikácie 3652 +)))|((( 3653 +//6 000,00// 3654 +)))|((( 3655 +//4 600,00// 3656 +))) 3657 +(% class="" %)|((( 3658 +SW 3659 +)))|((( 3660 +//2 500,00// 3661 +)))|((( 3662 +// // 3663 +))) 3664 +(% class="" %)|((( 3665 +HW 3666 +)))|((( 3667 +//5 000,00// 3668 +)))|((( 3669 +//8 400,00// 3670 +))) 3671 +(% class="" %)|((( 3672 +**Prínosy** 3673 +)))|((( 3674 +**~ ** 3675 +)))|((( 3676 +**~ ** 3677 +))) 3678 +(% class="" %)|((( 3679 +**Finančné prínosy** 3680 +)))|((( 3681 +\\ 3682 +)))|((( 3683 +\\ 3684 +))) 3685 +(% class="" %)|((( 3686 +Administratívne poplatky 3687 +)))|((( 3688 +// // 3689 +)))|((( 3690 +// // 3691 +))) 3692 +(% class="" %)|((( 3693 +Ostatné daňové a nedaňové príjmy 3694 +)))|((( 3695 +// // 3696 +)))|((( 3697 +// // 3698 +))) 3699 +(% class="" %)|((( 3700 +**Ekonomické prínosy** 3701 +)))|((( 3702 +\\ 3703 +)))|((( 3704 +\\ 3705 +))) 3706 +(% class="" %)|((( 3707 +Občania (€) 3708 +)))|((( 3709 +// // 3710 +)))|((( 3711 +// // 3712 +))) 3713 +(% class="" %)|((( 3714 +Úradníci (€) 3715 +)))|((( 3716 +// // 3717 +)))|((( 3718 +// // 3719 +))) 3720 +(% class="" %)|((( 3721 +Úradníci (FTE) 3722 +)))|((( 3723 +// // 3724 +)))|((( 3725 +// // 3726 +))) 3727 +(% class="" %)|((( 3728 +**Kvalitatívne prínosy** 3729 +)))|((( 3730 +// // 3731 +)))|((( 3732 +// // 3733 +))) 3734 +(% class="" %)|((( 3735 +\\ 3736 +)))|((( 3737 +// // 3738 +)))|((( 3739 +// // 3740 +))) 3741 + 3742 +// // 3743 + 3744 +V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by potenciálne vznikli v prípade, že nebude adekvátne riešená KIB na úrovni IS NsP Myjava. 3745 + 3746 +Ide o nasledovné potenciálne škody: 3747 + 3748 +\\ 3749 + 3750 +* Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku služieb informačných systémov NsP Myjava definované na 14 kalendárnych dní. V prípade 349 pracovníkov ide o 39088 hodín (349 * 14 * 8 hod. – pracovný čas uvažujeme iba 8 hodiny, nakoľko nie je možné objektívne zhodnotiť počet hodín nadčasov lekárov, sestier, pomocného zdravotného personálu, administratívneho personálu). Priemerná mesačná mzda v roku 2023 v oblasti zdravotníctva a sociálnej pomoci (zdroj Štatistický úrad) bola 1 623 EUR, t.j. priemerná cena za jednu hodinu práce bola 9,36 EUR. Celková strata v prípade výpadku IS NsP Myjava na úrovni straty miezd zamestnancov NsP Myjava by predstavovala 365864,)) EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že už jeden odvrátený vážny kybernetický útok znamená návratnosť celej investície. 3751 +* Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov, zdravotnej dokumentácie pacientov, úmrtie vplyvom zlyhania systémov prevádzkovaných NsP Myjava), ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov NsP Myjava. 3752 +* Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností NsP Myjava, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS, reálneho výpadku prevádzky IS NsP Myjava, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod. 3753 + 3754 += {{id name="projekt_2974_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 3755 + 3756 +\\ 3757 + 3758 +Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení: 3759 + 3760 +* Predseda RV – PhDr. Elena Štefíková, MPH riaditeľ 3761 +* Biznis vlastník – Ing. Peter Rejta, manažér KB 3762 +* Zástupca prevádzky – Ján Pražienka, pracovník IT oddelenia 3763 +* Projektový manažér objednávateľa (PM) – Ing. Ladislav Mačuha, MPH 3764 + 3765 +// // 3766 + 3767 +**Zostavuje sa Projektový tím objednávateľa** 3768 + 3769 +* kľúčový používateľ a IT architekt: Ján Pražienka 3770 +* manažér kybernetickej bezpečnosti – Ing. Peter Rejta 3771 +* projektový manažér (pre účely realizácie) – Ing. Ladislav Mačuha, MPH 3772 + 3773 +\\ 3774 + 3775 +(% class="" %)|((( 3776 +**ID** 3777 +)))|((( 3778 +**Meno a Priezvisko** 3779 +)))|((( 3780 +**Pozícia** 3781 +)))|((( 3782 +**Oddelenie** 3783 +)))|((( 3784 +**Rola v projekte** 3785 +))) 3786 +(% class="" %)|((( 3787 +1. 3788 +)))|((( 3789 +Ing. Peter Rejta 3790 +)))|((( 3791 +Manažér kybernetickej bezpečnosti 3792 +)))|((( 3793 +Oddelenie informatiky NsP Myjava 3794 +)))|((( 3795 +manažér kybernetickej a informačnej bezpečnosti 3796 + 3797 +\\ 3798 +))) 3799 +(% class="" %)|((( 3800 +2. 3801 +)))|((( 3802 +Ján Pražienka 3803 +)))|((( 3804 +Pracovník oddelenia informatiky 3805 +)))|((( 3806 +Oddelenie informatiky NsP Myjava 3807 +)))|((( 3808 +kľúčový používateľ a IT architekt 3809 +))) 3810 +(% class="" %)|((( 3811 +3. 3812 +)))|((( 3813 +Ing. Ladislav Mačuha, MPH 3814 +)))|((( 3815 +EPT námestník 3816 +)))|((( 3817 +NsP Myjava 3818 +)))|((( 3819 +projektový manažér 3820 +))) 3821 + 3822 +\\ 3823 + 3824 +Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami NsP Myjava ku dňu začatia realizácie projektu. Ing. Ladislav Mačuha, MPH a Ján Pražienka sú v súčasnosti zamestnancami žiadateľa. Ing. Peter Rejta podpíše Dohodu o prácach vykonávaných mimo pracovného pomeru k začatiu hlavnej aktivity projektu (viď. čestné prehlásenie). 3825 + 3826 +\\ 3827 + 3828 +== {{id name="projekt_2974_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 3829 + 3830 +\\ 3831 + 3832 +V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame: 3833 + 3834 +// // 3835 + 3836 +(% class="" %)|((( 3837 +**Projektová rola:** 3838 +)))|((( 3839 +**~ ** 3840 + 3841 +**PROJEKTOVÝ MANAŽÉR** 3842 + 3843 +\\ 3844 +))) 3845 +(% class="" %)|((( 3846 +**Stručný popis:** 3847 +)))|((( 3848 +● zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 3849 + 3850 +\\ 3851 + 3852 +● zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 3853 + 3854 +\\ 3855 + 3856 +● zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 3857 +))) 3858 +(% class="" %)|((( 3859 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 3860 +)))|((( 3861 +Zodpovedný za: 3862 + 3863 +● Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z.z. o riadení projektov 3864 + 3865 +● Riadenie prípravy, inicializácie a realizácie projektu 3866 + 3867 +● Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii 3868 + 3869 +● Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu 3870 + 3871 +● Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu 3872 + 3873 +● Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov 3874 + 3875 +● Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 3876 + 3877 +● Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z. 3878 + 3879 +● Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z.z., Prílohy č.1 3880 + 3881 +● Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 na rokovanie RV 3882 + 3883 +● Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí 3884 + 3885 +● Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV) 3886 + 3887 +● Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV 3888 + 3889 +● Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte 3890 + 3891 +● Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby 3892 + 3893 +● Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV 3894 + 3895 +● Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien 3896 + 3897 +● Riadenie implementačných a prevádzkových aktivít v rámci projektov. 3898 + 3899 +● Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov, 3900 + 3901 +● Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie 3902 + 3903 +● Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 3904 + 3905 +● Dodržiavanie metodík projektového riadenia, 3906 + 3907 +● Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV), 3908 + 3909 +● Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 3910 + 3911 +\\ 3912 +))) 3913 +(% class="" %)|((( 3914 +**Odporúčané kvalifikačné predpoklady** 3915 +)))|((( 3916 +\\ 3917 +))) 3918 +(% class="" %)|((( 3919 +**Poznámka** 3920 +)))|((( 3921 +\\ 3922 +))) 3923 + 3924 +// // 3925 + 3926 +(% class="" %)|((( 3927 +**Projektová rola:** 3928 +)))|((( 3929 +**~ ** 3930 + 3931 +**IT ARCHITEKT** 3932 + 3933 +\\ 3934 +))) 3935 +(% class="" %)|((( 3936 +**Stručný popis:** 3937 +)))|((( 3938 +● zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. 3939 + 3940 +● vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia. 3941 + 3942 +● zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 3943 +))) 3944 +(% class="" %)|((( 3945 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 3946 +)))|((( 3947 +\\ 3948 + 3949 +Zodpovedný za: 3950 + 3951 +● Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu. 3952 + 3953 +● Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení. 3954 + 3955 +● Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu. 3956 + 3957 +● Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu. 3958 + 3959 +● Zodpovednosť za technické navrhnutie a realizáciu projektu. 3960 + 3961 +● Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola. 3962 + 3963 +● Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania. 3964 + 3965 +● Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.) 3966 + 3967 +● Vytvorenie požiadaviek na HW/SW infraštruktúru IS 3968 + 3969 +● Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru 3970 + 3971 +● Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS 3972 + 3973 +● Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia, 3974 + 3975 +● Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami 3976 + 3977 +● Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry 3978 + 3979 +● Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu 3980 + 3981 +● Prípravu akceptačných kritérií 3982 + 3983 +● Analýza nových nástrojov, produktov a technológií 3984 + 3985 +● Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov 3986 + 3987 +● Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS 3988 + 3989 +● Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania 3990 + 3991 +● Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných 3992 + 3993 +● Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení 3994 + 3995 +● Participáciu na výkone bezpečnostných testov, 3996 + 3997 +● Participáciu na výkone UAT testov, 3998 + 3999 +● Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 4000 + 4001 +● Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 4002 + 4003 +● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4004 + 4005 +\\ 4006 +))) 4007 +(% class="" %)|((( 4008 +**Odporúčané kvalifikačné predpoklady** 4009 +)))|((( 4010 +\\ 4011 +))) 4012 +(% class="" %)|((( 4013 +**Poznámka** 4014 +)))|((( 4015 +\\ 4016 +))) 4017 + 4018 +// // 4019 + 4020 +// // 4021 + 4022 +(% class="" %)|((( 4023 +**Projektová rola:** 4024 +)))|((( 4025 +**~ ** 4026 + 4027 +**KĽUČOVÝ POUŽIVATEĽ **(end user) 4028 + 4029 +\\ 4030 +))) 4031 +(% class="" %)|((( 4032 +**Stručný popis:** 4033 +)))|((( 4034 +● zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 4035 + 4036 +\\ 4037 + 4038 +● zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 4039 + 4040 +\\ 4041 + 4042 +● Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 4043 +))) 4044 +(% class="" %)|((( 4045 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 4046 +)))|((( 4047 +\\ 4048 + 4049 +Zodpovedný za: 4050 + 4051 +● Návrh a špecifikáciu funkčných a technických požiadaviek 4052 + 4053 +● Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy 4054 + 4055 +● Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, 4056 + 4057 +● Špecifikáciu požiadaviek koncových používateľov na prínos systému 4058 + 4059 +● Špecifikáciu požiadaviek na bezpečnosť, 4060 + 4061 +● Návrh a definovanie akceptačných kritérií, 4062 + 4063 +● Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) 4064 + 4065 +● Finálne odsúhlasenie používateľského rozhrania 4066 + 4067 +● Vykonanie akceptačného testovania (UAT) 4068 + 4069 +● Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov 4070 + 4071 +● Finálny návrh na spustenie do produkčnej prevádzky, 4072 + 4073 +● Predkladanie požiadaviek na zmenu funkcionalít produktov 4074 + 4075 +● Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 4076 + 4077 +● Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4078 + 4079 +\\ 4080 +))) 4081 +(% class="" %)|((( 4082 +**~ ** 4083 + 4084 +**Odporúčané kvalifikačné predpoklady** 4085 + 4086 +**~ ** 4087 +)))|((( 4088 +\\ 4089 +))) 4090 +(% class="" %)|((( 4091 +**Poznámka** 4092 +)))|((( 4093 +\\ 4094 +))) 4095 + 4096 +// // 4097 + 4098 +(% class="" %)|((( 4099 +**Projektová rola:** 4100 +)))|((( 4101 +**~ ** 4102 + 4103 +**MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)** 4104 + 4105 +**~ ** 4106 +))) 4107 +(% class="" %)|((( 4108 +**Stručný popis:** 4109 +)))|((( 4110 +● zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 4111 + 4112 +● koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 4113 + 4114 +\\ 4115 + 4116 +**PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 4117 + 4118 +1) neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných. 4119 + 4120 +2) rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle: 4121 + 4122 +a) § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 4123 + 4124 +b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 4125 +))) 4126 +(% class="" %)|((( 4127 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 4128 +)))|((( 4129 +Zodpovedný za: 4130 + 4131 +● špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB, 4132 + 4133 +● ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB, 4134 + 4135 +● špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte, 4136 + 4137 +● špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia, 4138 + 4139 +● špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB, 4140 + 4141 +● špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy, 4142 + 4143 +● špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB, 4144 + 4145 +● špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB, 4146 + 4147 +● špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB, 4148 + 4149 +● realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia 4150 + 4151 +● špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu, 4152 + 4153 +● špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu, 4154 + 4155 +● špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies", 4156 + 4157 +● špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte, 4158 + 4159 +● špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“, 4160 + 4161 +● špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“ 4162 + 4163 +● špecifikáciu akceptačných kritérií za oblasť ITB a KIB, 4164 + 4165 +● špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB, 4166 + 4167 +● poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB, 4168 + 4169 +● získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 4170 + 4171 +● špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB, 4172 + 4173 +● konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB, 4174 + 4175 +● špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB, 4176 + 4177 +● realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB 4178 + 4179 +● realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí, 4180 + 4181 +● realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí, 4182 + 4183 +● realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB, 4184 + 4185 +● realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB, 4186 + 4187 +● realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek) 4188 + 4189 +● realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 4190 + 4191 +● poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB, 4192 + 4193 +● získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 4194 + 4195 +● aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 4196 + 4197 +● plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 4198 +))) 4199 +(% class="" %)|((( 4200 +**Odporúčané kvalifikačné predpoklady** 4201 +)))|((( 4202 +\\ 4203 +))) 4204 + 4205 +// // 4206 + 4207 +// // 4208 + 4209 +\\ 4210 + 4211 += {{id name="projekt_2974_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10. PRÍLOHY = 4212 + 4213 +\\ 4214 + 4215 +**Príloha : **Zoznam rizík a závislostí (Excel): I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPMyjava1.0.xlsx) 4216 + 4217 +Príloha: Katalóg požiadaviek katalog_poziadaviek_KyberSecNsPMyjava1.0.xlsx 4218 + 4219 +\\ 4220 + 4221 +\\ 4222 + 4223 +Koniec dokumentu 4224 + 4225 +\\
- image-2024-8-17_21-18-49.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.martina_lamackova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +484.2 KB - Obsah
- image-2024-8-17_21-19-55.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.martina_lamackova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +632.5 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532676 61 +155326762