Version 2.1 by martina_lamackova on 2024/08/17 21:29

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **Manažérsky výstup  I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="" %)|(((
10 **Povinná osoba**
11 )))|(((
12 Nemocnica s poliklinikou Myjava
13 )))
14 (% class="" %)|(((
15 **Názov projektu**
16 )))|(((
17 Realizácia opatrení kybernetickej a informačnej bezpečnosti - Nemocnica s poliklinikou Myjava
18 )))
19 (% class="" %)|(((
20 **Zodpovedná osoba za projekt**
21 )))|(((
22 Ján Pražienka
23 )))
24 (% class="" %)|(((
25 **Realizátor projektu**
26 )))|(((
27 Nemocnica s poliklinikou Myjava
28 )))
29 (% class="" %)|(((
30 **Vlastník projektu**
31 )))|(((
32 Nemocnica s poliklinikou Myjava
33 )))
34
35 **~ **
36
37 **Schvaľovanie dokumentu**
38
39 (% class="" %)|(((
40 **Položka**
41 )))|(((
42 **Meno a priezvisko**
43 )))|(((
44 **Organizácia**
45 )))|(((
46 **Pracovná pozícia**
47 )))|(((
48 **Dátum**
49 )))|(((
50 **Podpis**
51
52 (alebo elektronický súhlas)
53 )))
54 (% class="" %)|(((
55 Vypracoval
56 )))|(((
57 Vladimír Stromček
58 )))|(((
59 Amazonite s.r.o.
60 )))|(((
61 Konateľ
62 )))|(((
63 16.08.2024
64 )))|(((
65 \\
66 )))
67
68 **~ **
69
70 = {{id name="projekt_2974_Projektovy_zamer_detailny-1.históriadokumentu"/}}1.     história dokumentu =
71
72 **~ **
73
74 (% class="" %)|(((
75 **Verzia**
76 )))|(((
77 **Dátum**
78 )))|(((
79 **Zmeny**
80 )))|(((
81 **Meno**
82 )))
83 (% class="" %)|(((
84 0.1
85 )))|(((
86 31.07.2024
87 )))|(((
88 Pracovný návrh
89 )))|(((
90 Vladimír Stromček
91 )))
92 (% class="" %)|(((
93 1.0
94 )))|(((
95 16.08.2024
96 )))|(((
97 Finálne znenie
98 )))|(((
99 Vladimír Stromček
100 )))
101
102 **~ **
103
104 = {{id name="projekt_2974_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
105
106 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, plánu realizácie, alokovaní rozpočtu a ľudských zdrojov.
107
108 \\
109
110 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Nemocnica s poliklinikou Myjava (ďalej len „NsP Myjava“ alebo „žiadateľ“) záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP), bude obsahovať (minimálne): manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru).
111
112 \\
113
114 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
115
116 **~ **
117
118 == {{id name="projekt_2974_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
119
120 Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením („ďalej len“).
121
122 \\
123
124 == {{id name="projekt_2974_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
125
126 \\
127
128 V rámci projektu budú definované tri základné typy požiadaviek:
129
130 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
131
132 **Fxx**
133
134 * F – funkčná požiadavka
135 * xx – číslo požiadavky
136
137 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
138
139 **Nxx**
140
141 * N – nefukčná požiadavka (NFR)
142 * xx – číslo požiadavky
143
144 \\
145
146 **Technické požiadavky** majú nasledovnú konvenciu:
147
148 **Txx**
149
150 * T – technická požiadavka
151 * xx – číslo požiadavky
152
153 // //
154
155 // //
156
157 = {{id name="projekt_2974_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
158
159 \\
160
161 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
162
163 \\
164
165 NsP Myjava je prevádzkovateľom základnej služby podľa zákona č.69/2018 Z.z.. NsP Myjava má ku dňu spracovania tohto projektového zámeru vypracovanú a schválenú kategorizáciu sietí a IS na úrovni kategórie II. a v zmysle Zákona o kybernetickej bezpečnosti realizovala a v zákonnej lehote odoslala  Samohodnotenie účinnosti prijatých bezpečnostných opatrení v zmysle zákona o kybernetickej bezpečnosti. V súčasnosti prebieha nová klasifikácia informácií a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025.
166
167 Z vykonanej Analýzy rizík a rozdielovej analýzy vyplýva nevyhnutnosť realizácie opatrení v oblasti kybernetickej a informačnej bezpečnosti (ďalej len „KIB“), nakoľko NsP Myjava nedosahuje požadovaný súlad s požiadavkami aktuálne platnej legislatívy SR - Zákon o kybernetickej bezpečnosti, Zákon o ITVS, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“).
168
169 Z Analýzy rizík a rozdielovej analýzy v oblasti kybernetickej bezpečnosti vyplýva nasledovné:
170
171 Najvyššia miera nesúladu s legislatívnymi požiadavkami bola identifikovaná v nasledovných okruhoch:
172
173 * potreba zvýšenia sieťovej a komunikačnej bezpečnosti
174 * potreba zvýšenia zabezpečenia riadenia prístupov
175 * potreba zvýšenia ochrany proti škodlivému kódu
176 * potreba zvýšenia zabezpečenia kontinuity prevádzky
177
178 \\
179
180 **Hlavným problémom**, ktorému NsP Myjava ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí, je vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií NsP Myjava, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
181
182 \\
183
184 Ciele projektu:
185
186 * Zvýšenie kvality riadenia prístupov
187 * Zabezpečenie sieťovej a komunikačnej bezpečnosti
188 * Ochrana proti škodlivému kódu
189 * Zabezpečenie kontinuity prevádzky
190
191 \\
192
193 Cieľová skupina – zamestnanci NsP Myjava, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Myjava a OVM, ktoré spolupracujú s NsP Myjava.
194
195 \\
196
197 Realizáciou aktivít projektu dosiahne NsP Myjava naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát.
198
199 **Projekt je v súlade s intervenčnou stratégiou Programu Slovensko 2021-2027 v nasledovných oblastiach:**
200
201 **1) súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1)**
202
203 **2) súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.2**
204
205 **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.**
206
207 \\
208
209 Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele:
210
211 PO095 / PSKPSOI12 – cieľová hodnota 1
212
213 PR017 / PSKPRCR11 – cieľová hodnota 257
214
215 \\
216
217 Miesto realizácie:
218
219 Slovenská republika.
220
221 \\
222
223 Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 299 932,63 EUR
224
225 // //
226
227 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu:
228
229 \\
230
231 \\
232
233 (% class="" %)|(((
234 **P.č.**
235 )))|(((
236 **Názov hodnotiaceho kritéria**
237 )))|(((
238 **Parametre v projekte**
239 )))|(((
240 **Zdroj**
241 )))
242 (% class="" %)|(((
243 1.
244 )))|(((
245 Miera rizík ohrozujúcich úspešnú realizáciu projektu
246 )))|(((
247 V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
248
249 \\
250
251 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.//
252 )))|(((
253 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPMyjava1.0.xlsx, ktorý tvorí aj prílohu ŽoNFP.
254
255 \\
256
257 \\
258
259 \\
260 )))
261 (% class="" %)|(((
262 2.
263 )))|(((
264 Administratívne, odborné a prevádzkové kapacity žiadateľa
265 )))|(((
266 Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti.
267
268 Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
269
270 \\
271
272 \\
273
274 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 bodov.//
275 )))|(((
276 Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
277
278 \\
279 )))
280 (% class="" %)|(((
281 3.
282 )))|(((
283 Miera oprávnenosti výdavkov projektu.
284 )))|(((
285 Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity.
286
287 \\
288
289 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 20 bodov.//
290 )))|(((
291 V rámci projektu budú realizované nasledovné oprávnené podaktivity:
292
293 - sieťová a komunikačná bezpečnosť,
294
295 - riadenie prístupov
296
297 - ochrana proti škodlivému kódu
298
299 - kontinuita prevádzky
300
301 \\
302
303 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu:
304
305 \\
306
307 ●         Technológie sieťovej a komunikačnej bezpečnosti NsP Myjava
308
309 ●         Zvýšenie úrovne kybernetickej bezpečnosti NsP Myjava
310
311 \\
312
313 Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP
314 )))
315 (% class="" %)|(((
316 4.
317 )))|(((
318 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
319 )))|(((
320 V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie.
321
322 \\
323
324 //Z hľadiska hodnotiacich parametrov podľa výzvy predpokladáme pridelenie 10 + 7 + 12 + 10 bodov.//
325 )))|(((
326 § 24 ods. 2 písm. a) – kategória: II.
327
328 § 24 ods. 2 písm. b) a c) – kategória: I.
329
330 § 24 ods. 2 písm. d) – kategória: III.
331
332 §24 ods. 2 písm. e) – kategória: I.
333
334 \\
335 )))
336
337 \\
338
339 // //
340
341 // //
342
343 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
344
345 \\
346
347 NsP Myjava je právnickou osobou (IČO: 00610721) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je NsP Myjava poskytovateľom zdravotnej starostlivosti podľa § 4, písm. a) zákona č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov.
348
349 \\
350
351 \\
352
353 NsP Myjava má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“), zákone o kybernetickej bezpečnosti a ďalších súvisiacich predpisoch.
354
355 \\
356
357 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1       Hlavný popis problému ===
358
359 \\
360
361 NsP Myjava má ku dňu spracovania tohto projektového zámeru realizované samohodnotenie, pretože nemá identifikovanú III. Kategóriu informačných systémov. V súčasnosti prebieha nová klasifikácia informácii a kategorizácia sietí a IS. Predpokladaný výsledok kategorizácie kritických produkčných sietí a IS je na úrovni III., z čoho vyplýva povinnosť auditu kybernetickej bezpečnosti v zmysle Zákona o kybernetickej bezpečnosti, ktorý plánuje žiadateľ realizovať z vlastných finančných prostriedkov v máji 2025.
362
363 Z vykonanej Analýzy rizík a rozdielovej analýzy vyplýva nevyhnutnosť realizácie opatrení v oblasti kybernetickej a informačnej bezpečnosti, nakoľko NsP Myjava nedosahuje požadovaný súlad s požiadavkami aktuálne platnej legislatívy SR - Zákon o kybernetickej bezpečnosti, Zákon o ITVS, ako aj Vyhlášky č. 362/2018 Z. z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška 362/2018 Z. z.“).
364
365 \\
366
367 **Hlavným problémom**, ktorému NsP Myjava ako prevádzkovateľ základnej služby a informačných systémov verejnej správy čelí je teda vyriešenie problému s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti. **Je potrebné realizovať potrebné opatrenia KIB tak, aby po ukončení projektu bol dosiahnutý čo najvyšší súlad v oblasti príslušných predpisov KIB, a súčasne, aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoj účel v čo najväčšom rozsahu, nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu) i po nej. Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií NsP Myjava, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
368
369 Z Analýzy rizík a rozdielovej analýzy v oblasti kybernetickej bezpečnosti vyplýva nasledovné:
370
371 Najvyššia miera nesúladu s legislatívnymi požiadavkami bola identifikovaná v nasledovných okruhoch:
372
373 * potreba zvýšenia sieťovej a komunikačnej bezpečnosti
374 * potreba zvýšenia zabezpečenia riadenia prístupov
375 * potreba zvýšenia ochrany proti škodlivému kódu
376 * potreba zvýšenia zabezpečenia kontinuity prevádzky
377
378 \\
379
380 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy:
381
382 - riadenie prístupov,
383
384 - sieťová a komunikačná bezpečnosť,
385
386 - ochrana proti škodlivému kódu
387
388 - kontinuita prevádzky.
389
390 // //
391
392 **// //**
393
394 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2       Biznis procesy ===
395
396 // //
397
398 Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov:
399
400 \\
401
402 \\
403
404 * Bezpečnostné riadenie prístupov
405 * Riadenie prevádzky siete a informačného systému
406 * Procesy ochrany proti škodlivému kódu
407 * Zabezpečovanie kontinuity prevádzky
408
409 \\
410
411 Okrem samotného zabezpečenia opatrení KIB v zmysle Zákona o ISVS a Zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané NsP Myjava, a ktoré sú realizované prostredníctvom informačných systémov NsP Myjava.
412
413 \\
414
415 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3       Oblasti zamerania projektu ===
416
417 \\
418
419 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu) prevádzkované v rámci NsP Myjava, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
420
421 \\
422
423 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4       Rozsah projektu ===
424
425 \\
426
427 Realizácia projektu sa dotkne 10 nasledovných ISVS prevádzkovaných na úrovni NsP Myjava:
428
429 \\
430
431 1. Komplexný informačný systém pre medicínske laboratóriá isvs_14547
432 1. Klinický informačný systém isvs_14548
433 1. Medix isvs_14549
434 1. Systém pre správu, archiváciu a komunikáciu v medicíne isvs_14550
435 1. Rádiologická diagnostická softvérová stanica isvs_14551
436 1. Telerádiologické komunikačné centrum isvs_14552
437 1. Ekonomický informačný systém isvs_14553
438 1. Webové sídlo isvs_14554
439 1. Emailový server isvs_14555
440 1. Komplexný registratúrny IS isvs_14556
441
442 \\
443
444 Tieto ISVS sú realizované prostredníctvom 10 nasledovných IS:
445
446 * FONS OpenLims
447 * Akord Diet
448 * Medix
449 * TomoCon@ PACS
450 * TomoConWorkstation
451 * T3C
452 * iSpin
453 * CMS
454 * Teamware Office
455 * eSPIS
456
457 \\
458
459 Realizácia projektu sa dotkne nasledovných subjektov:
460
461 * NsP Myjava
462 * Interní zamestnanci NsP Myjava
463 * Pacienti NsP Myjava
464 * IS NsP Myjava vrátane IS externých subjektov, ktoré sú poskytované ako služba pre NsP Myjava
465
466 \\
467
468 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5       Motivácia a obmedzenia pre dosiahnutie cieľov projektu ===
469
470 // //
471
472 Hlavnou motiváciou je realizácia opatrení KIB definovaných v Zákone o kybernetickej bezpečnosti a v Zákone o ISVS. **Vďaka realizácii týchto opatrení budú IS NsP Myjava chránené vo vyššej  miere pred kybernetickým incidentom, ktorý by mohol mať na IS NsP Myjava nasledovný dopad:**
473
474 // //
475
476 (% class="" %)|(((
477 Dopad kybernetického bezpečnostného incidentu v závislosti
478 )))|(((
479 Kategória
480 )))|(((
481 Vysvetlenie
482 )))
483 (% class="" %)|(((
484 § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
485
486 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
487 )))|(((
488 II.
489 )))|(((
490 Počet zamestnancov NsP Myjava: 349
491
492 Spádovú oblasť tvoria tri okresy – Myjava, Nové Mesto nad Váhom, Senica
493
494 Počet hospitalizovaných pacientov v roku 2023: 4335
495
496 Počet ošetrených pacientov v roku 2023: 83730
497
498 \\
499
500 Prípadný incident by teda viedol ku konaniu, ktoré ohrozí dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov viac ako 50 000 osôb (zamestnanci + hospitalizovaní pacienti + ošetrení pacienti), čo predstavuje celkovo 88414 dotknutých osôb
501 )))
502 (% class="" %)|(((
503 § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
504
505 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
506
507 \\
508
509 a/alebo
510
511 \\
512
513 § 24 ods. 2 písm. c) zákona
514
515 Geografické rozšírenie kybernetického bezpečnostného incidentu.
516 )))|(((
517 I.
518 )))|(((
519 Pri posudzovaní tohto kritéria sme vychádzali z nasledovných skutočností:
520
521 \\
522
523 Informačné systémy v rámci NsP Myjava musia slúžiť minimálne zamestnancom a hospitalizovaným pacientom. V prípade incidentu budú ovplyvnení aj pacienti, ktorí budú potrebovať ošetrenie, ale títo pacienti nie sú priamo v ohrození života a môžu byť ošetrení aj v inej nemocnici. Zamestnanci maju 8 hodinový pracovný čas a hospitalizovaní pacienti sú v NsP Myjava 24 hodín.
524
525 V prípade kybernetického incidentu predpokladáme nedostupnosť IS na maximálne 14 kalendárnych dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby:
526
527 \\
528
529 - v rozsahu 39088 hodín pre zamestnancov NsP Myjava (349x8x14)
530
531 - v rozsahu 3991 hodín pre hospitalizovaných pacientov NsP Myjava (4335/365)*14*24.
532 )))
533 (% class="" %)|(((
534 § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
535
536 Stupeň narušenia fungovania základnej služby.
537 )))|(((
538 III.
539 )))|(((
540 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
541 \\
542 )))
543 (% class="" %)|(((
544 § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
545
546 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
547 )))|(((
548 I.
549 )))|(((
550 Predpokladáme, že incident môže spôsobiť škodu NsP Myjava na úrovni viac ako 250 000 EUR a pripúšťame, že v prípade kybernetického útoku môže dôjsť k strate ľudského života.
551 )))
552
553 // //
554
555 **Projekt je formulovaný tak, aby po jeho realizácii bola zvýšená ochrana a bezpečnosť IS a sietí NsP Myjava a dosiahnutá vyššia úroveň súladu s požiadavkami Zákona o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a Zákonom o ISVS.**
556
557 **// //**
558
559 **//Obmedzenia projektu~://**
560
561 **// //**
562
563 Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu.
564
565 // //
566
567 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
568
569 \\
570
571 // //
572
573 (% class="" %)|(((
574 **ID**
575 )))|(((
576 **AKTÉR / STAKEHOLDER**
577 )))|(((
578 **SUBJEKT**
579
580 (názov / skratka)
581 )))|(((
582 **ROLA**
583
584 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
585 )))|(((
586 **Informačný systém**
587
588 (MetaIS kód a názov ISVS)
589 )))
590 (% class="" %)|(((
591 1.
592 )))|(((
593 Administrátor IT
594 )))|(((
595 NsP Myjava
596 )))|(((
597 Zabezpečuje prevádzku IT systémov NsP Myjava
598 )))|(((
599 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556
600 )))
601 (% class="" %)|(((
602 2.
603 )))|(((
604 Manažér kybernetickej bezpečnosti
605 )))|(((
606 NsP Myjava
607 )))|(((
608 Zodpovedný za KIB NsP Myjava
609 )))|(((
610 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556
611 )))
612 (% class="" %)|(((
613 3.
614 )))|(((
615 Zamestnanec NsP Myjava
616 )))|(((
617 NsP Myjava
618 )))|(((
619 Využíva IS NsP Myjava
620 )))|(((
621 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556
622 )))
623 (% class="" %)|(((
624 4.
625 )))|(((
626 Pacient
627 )))|(((
628 \\
629 )))|(((
630 Využíva služby poskytované NsP Myjava prostredníctvom jeho IS
631 )))|(((
632 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14554, isvs_14555,
633 )))
634 (% class="" %)|(((
635 5.
636 )))|(((
637 Poskytovateľ IT služieb
638 )))|(((
639 \\
640 )))|(((
641 Poskytuje služby IS pre NsP Myjava
642 )))|(((
643 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556
644 )))
645 (% class="" %)|(((
646 6.
647 )))|(((
648 OVM
649 )))|(((
650 \\
651 )))|(((
652 Poskytuje alebo konzumuje údaje IS NsP Myjava v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní
653 )))|(((
654 isvs_14547, isvs_14548, isvs_14549, isvs_14550, isvs_14551, isvs_14552, isvs_14553, isvs_14554, isvs_14555, isvs_14556
655 )))
656
657 \\
658
659 \\
660
661 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
662
663 \\
664
665 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025.
666
667 \\
668
669 Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“)
670
671 \\
672
673 Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi:
674
675 Cieľ 4.1 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
676
677 Cieľ 4.2 Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti patriace pod prioritnú os 4 Kybernetická a informačná bezpečnosť.
678
679 Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade s ním je aj nižšie citovaný strategický cieľ.
680
681 \\
682
683 Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ:
684
685 4.1 Dôveryhodný štát pripravený na hrozby.
686
687 V definícii tohto strategického cieľa uvádza, cit:
688
689 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“
690
691 \\
692
693 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.:
694
695 „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“
696
697 \\
698
699 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
700
701 \\
702
703 (% class="" %)|(((
704 **ID**
705 )))|(((
706 **~ **
707
708 **~ **
709
710 **Názov cieľa**
711 )))|(((
712 **Názov strategického cieľa***
713 )))|(((
714 **Spôsob realizácie strategického cieľa**
715 )))
716 (% class="" %)|(((
717 1
718 )))|(((
719 Zvýšenie kvality riadenia prístupov
720
721 \\
722
723 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov
724
725 \\
726 )))|(((
727 Dôveryhodný štát pripravený na hrozby
728
729 \\
730
731 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
732 )))|(((
733 a)    Dodávka a inštalácia softvéru -Zavedenie centrálneho nástroja na správu pracovných staníc a prístupových oprávnení vybudovanie PKI infraštruktúry
734
735 b)    Dodávka a inštalácia softvéru -centrálnej správy aktualizácií OS Windows/WSUS
736
737 c)    Technická dokumentácia a zaškolenie
738
739 \\
740 )))
741 (% class="" %)|(((
742 2.
743 )))|(((
744 Zabezpečenie sieťovej a komunikačnej bezpečnosti
745
746 \\
747
748 Cieľ realizovaný v zmysle oprávnenej podaktivity: Sieťová a komunikačná bezpečnosť
749
750 \\
751
752 \\
753 )))|(((
754 Dôveryhodný štát pripravený na hrozby
755
756 \\
757
758 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
759 )))|(((
760 a)     Dodávka a inštalácia hardvéru -  2x NGFW firewall
761
762 b)     Dodávka a inštalácia hardvéru – 35x sieťový prepínač
763
764 c)     Analýza stavu s implementačnými prácami
765
766 d)     Technická dokumentácia a zaškolenie
767
768 \\
769 )))
770 (% class="" %)|(((
771 3.
772 )))|(((
773 Ochrana proti škodlivému kódu
774
775 Cieľ realizovaný v zmysle oprávnenej podaktivity: Ochrana proti škodlivému kódu
776 )))|(((
777 Dôveryhodný štát pripravený na hrozby
778
779 \\
780
781 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
782 )))|(((
783 a)     Inštalácia a nasadenia zabezpečenia pracovných staníc a nových prvkov infraštruktúry EDR
784
785 b)     Technická dokumentácia a zaškolenie
786 )))
787 (% class="" %)|(((
788 4.
789 )))|(((
790 Zabezpečenie kontinuity prevádzky
791
792 \\
793
794 Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky
795 )))|(((
796 Dôveryhodný štát pripravený na hrozby
797
798 \\
799
800 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
801 )))|(((
802 a)     Dodávka a inštalácia hardvéru -  2x server
803
804 b)     Dodávka a inštalácia hardvéru – dátové úložisko
805
806 c)     Dodávka a inštalácia hardvéru – diskové pole/NAS na ukladanie šifrovaných záloh
807
808 d)     Dodávka a inštalácia softvéru – SW na ukladanie šifrovaných záloh
809
810 e)     Technická dokumentácia a zaškolenie
811
812 \\
813 )))
814
815 \\
816
817 **~ **
818
819 **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. **
820
821 \\
822
823 // //
824
825 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
826
827 \\
828
829 (% class="" %)|(((
830 **ID**
831 )))|(((
832 **~ **
833
834 **~ **
835
836 **ID/Názov cieľa**
837 )))|(((
838 **Názov
839 ukazovateľa **(KPI)
840 )))|(((
841 **Popis
842 ukazovateľa**
843 )))|(((
844 **Merná jednotka
845 \\**
846 )))|(((
847 **AS IS
848 merateľné hodnoty
849 **(aktuálne)
850 )))|(((
851 **TO BE
852 Merateľné hodnoty
853 **(cieľové hodnoty)
854 )))|(((
855 **Spôsob ich merania**
856
857 **~ **
858 )))|(((
859 **Pozn.**
860 )))
861 (% class="" %)|(((
862 1.
863 )))|(((
864 PO095 / PSKPSOI12
865 )))|(((
866 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
867 )))|(((
868 Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej bezpečnosti verejnej správy.
869 )))|(((
870 Verejné inštitúcie
871 )))|(((
872 0
873 )))|(((
874 1
875 )))|(((
876 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
877
878 \\
879
880 Čas plnenia merateľného ukazovateľa projektu:
881
882 Fyzické ukončenie realizácie hlavných aktivít projektu
883 )))|(((
884 Typ ukazovateľa: Výstup
885 )))
886 (% class="" %)|(((
887 2.
888 )))|(((
889 PR017 / PSKPRCR11
890 )))|(((
891 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
892 )))|(((
893 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
894 )))|(((
895 používatelia / rok
896 )))|(((
897 0
898 )))|(((
899 257
900
901 \\
902 )))|(((
903 Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB.
904
905 \\
906
907 V prípade NsP Myjava ide o počet zamestnancov, ktorí využívajú IS NsP Myjava alebo akékoľvek elektronické zariadenia v správe NsP Myjava.
908
909 \\
910
911 Čas plnenia merateľného ukazovateľa projektu:
912
913 v rámci udržateľnosti projektu
914
915 \\
916 )))|(((
917 Typ ukazovateľa: výsledok
918
919 \\
920
921 \\
922 )))
923
924 \\
925
926 \\
927
928 === {{id name="projekt_2974_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1       Špecifikácia potrieb koncového používateľa ===
929
930 \\
931
932 Z pohľadu NsP Myjava je koncovým používateľom IT oddelenie a sekundárne zamestnanci NsP Myjava, pacienti, podnikateľské subjekty poskytujúce IT služby NsP Myjava a OVM, ktoré spolupracujú s NsP Myjava. Všetci koncoví používatelia (primárni i sekundárni) očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS NsP Myjava a tým sa de facto znefunkční poskytovanie služieb NsP Myjava.
933
934 Z výsledkov auditu vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých NsP Myjava dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o:
935
936 * Potrebu zvýšenia sieťovej a komunikačnej bezpečnosti
937 * Potrebu zvýšenia zabezpečenia riadenia prístupov
938 * Potrebu zvýšenia ochrany proti škodlivému kódu
939 * Potrebu zvýšenia zabezpečenia kontinuity prevádzky
940
941 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne:
942
943 \\
944
945 **__1. Technológie sieťovej a komunikačnej bezpečnosti NsP Myjava__**
946
947 Cieľom verejného obstarávania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu sieťového zabezpečenia a ochrany citlivých informácií.
948
949 \\
950
951 Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity:
952
953 * Sieťová a komunikačná bezpečnosť
954
955 \\
956
957
958
959 **__A/ Popis súčasného stavu__:**
960
961 \\
962
963 Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu sieťového zabezpečenia a ochrany citlivých informácií je nedostatočný. Nie je skoro žiadna segmentácia siete, užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, siete sú voľne dostupné bez autentizácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je len otázka času kedy príde ku kompromitácii citlivých dát alebo ich strate.
964
965 \\
966
967 **Nemocnica má do 290 pracovných staníc s maximálne 300 používateľmi.**
968
969 \\
970
971 **__B/ Popis plánovaného stavu__:**
972
973 \\
974
975 Vybaviť technické miestnosti novým Next Generation Firewallmi (NGWF), izolovať siete, nastaviť HW inšpekciu toku dát na úrovni L7 pre prevádzkovanie interných aplikácií a pripravovaných nových systémov na centrálnu správu užívateľov. Zabezpečiť sieť podľa súčasných bezpečnostných štandardov. Obnova nevyhovujúcich sieťových prepínačov (switch) s ich konfiguráciou podľa rozdelenia sietí do jednotlivých vlan a novej sieťovej segmentácie.
976
977 \\
978
979 **__C/ Zabezpečenie sietí ich segmentácia a jasná identifikácia užívateľov a ich prístupov:__**
980
981 \\
982
983 **Potrebný HW - NGFW firewally musia spĺňať nasledujúce požiadavky:**
984
985 \\
986
987 (% class="" %)|(((
988 **Komponent**
989 )))|(((
990 **Popis**
991 )))
992 (% class="" %)|(((
993 **Prevedenie**
994 )))|(((
995 2ks HW boxy - **NGFW firewally**
996 )))
997 (% class="" %)|(((
998 **Form Factor**
999 )))|(((
1000 Rack-mount 1U
1001 )))
1002 (% class="" %)|(((
1003 **Konektivita**
1004 )))|(((
1005 Minimálne 8x GE RJ45
1006
1007 Minimálne 4x10Gb Port SFP+
1008
1009 Minimálne 1x 2.5Gb RJ45
1010
1011 **Súčasťou dodávky - originál od výrobcu s garanciou podpory a kompatibility 10G Fiber Optic Transceivers: LR, LC MM, 4 kusy (pre každý firewall 2 kusy – 4 kusy spolu)**
1012 )))
1013 (% class="" %)|(((
1014 **Encryption Algorithm**
1015 )))|(((
1016 Podporované minimálne nasledovné : DES, Triple DES, Blowfish, RSA, IKE, DSS, SHA-1, ECDSA, 128-bit AES, 256-bit AES, IKEv2, SHA-2, AES-GCM, 256-bit SHA-2, 512-bit SHA-2, 256-bit AES-GCM
1017 )))
1018 (% class="" %)|(((
1019 **Authentication Method**
1020 )))|(((
1021 Podporované minimálne nasledovné : RADIUS, X.509 certificates, TACACS+, LDAP, Active Directory, Extensible Authentication Protocol (EAP), XAUTH authentication
1022 )))
1023 (% class="" %)|(((
1024 **Požadovaná priepustnosť dát**
1025 )))|(((
1026 NGFW/NGIPS Throughput minimálne: 4.0 Gbps
1027
1028 Max Firewall Throughput minimálne: 40 Gbps
1029
1030 Max Inspection Throughput minimálne: 6.0 Gbps
1031
1032 TLS (1.2) Inspection Throughput minimálne: 1300 Mbps
1033
1034 IPsec VPN Throughput(AES-GCM-256) minimálne: 24 Gbps
1035
1036 Concurrent IPsec VPN Tunnels minimálne: 30,000
1037
1038 **Mobile VPN Clients : neobmedzený počet – bez potrebnej ďalšej licencie**
1039
1040 Concurrent Inspected TCP Connections minimálne: 0,2 Million
1041
1042 Max Concurrent Connections minimálne: 15 Million 
1043
1044 New TCP Connections/sekundu minimálne: 300,000
1045
1046 VLAN Tagging : neobmedzene
1047
1048 Virtual Contexts min 5 súčasťou dodávky, možnosť rozšírenia do 20
1049 )))
1050 (% class="" %)|(((
1051 **Bezpečnostné certifikáty**
1052 )))|(((
1053 CB, UL/ EN60950, NOM, BSMI, CTICK
1054 )))
1055 (% class="" %)|(((
1056 **Rozšírenia**
1057 )))|(((
1058 Anti-Malware (File reputation & AV), **URL Filtering,  Advanced Malware Detection**, IPS Inspection, Application Control (SSH/SFTP, HTTP, HTTPS, TCP, UDP, TFTP, FTP, DNS), Endpoint context, SD-WAN Multi-Link Optimization, Server Load Balancing, Clustering
1059
1060 Protocol-specific traffic handling/inspectio: Ethernet, H.323, GRE, IPv4, IPv6, ICMP, IP-in-IP, IPv6 encapsulation, UDP, TCP, DNS, FTP, HTTP, HTTPS, IMAP, IMAPS, MGCP, MSRPC, NetBIOS Datagram, OPC Classic, OPC UA, Oracle SQL Net, POP3, POP3S, RSH, RSTP, SIP, SMTP, SSH, SunRPC, NBT, SCCP, SMB, SMB2, SIP, TCP Proxy, TFTP, Integrated inspection with Sidewinder Security Proxies
1061
1062 Vulnerability exploit detection. DoS/DDoS protection
1063 )))
1064 (% class="" %)|(((
1065 **Centrálny manažment**
1066 )))|(((
1067 Spoločný centrálny manažment v **režime HA** pre všetky dodané firewally.
1068
1069 Samostatne oddelený manažment FW (mimo FW HW boxy).
1070
1071 Centralizovaná správa v jednom paneli .
1072
1073 Neobmedzený počet administrátorov.
1074
1075 Neobmedzený počet pravidiel
1076
1077 Autentifikácia administrátora : lokálna, RADIUS, TACACS+, Client Certificate
1078 )))
1079 (% class="" %)|(((
1080 **Reporting – súčasťou centrálneho manažmentu **
1081 )))|(((
1082 Firewall Log manažment – prehľadné vyhľadávanie v logoch
1083
1084 Event Reporting a dashboardy
1085 )))
1086 (% class="" %)|(((
1087 **Subskripcie**
1088 )))|(((
1089 NGFW centrálny manažment pre všetky firewally v režime HA – p**očas trvania projektu**
1090
1091 URL Filtering – p**očas trvania projektu**
1092
1093 Advanced Malware Detection – p**očas trvania projektu**
1094 )))
1095 (% class="" %)|(((
1096 \\
1097
1098 **SW požiadavky**
1099 )))|(((
1100 NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA**
1101 )))
1102 (% class="" %)|(((
1103 **Úroveň technickej  podpory**
1104 )))|(((
1105 **Počas trvania projektu**
1106
1107 Podpora výrobcu je požadovaná v časovom pokrytí 24x7, HW záruka výrobcu so servisom s výmenou alebo opravou do 1 pracovného dňa
1108 )))
1109
1110 \\
1111
1112 **Zhrnutie – **perimetrové** **firewally musia spĺňať vyššie uvedené požiadavky a musia byť dodané (ako je uvedené) s licenciami na dobu minimálne trvania projektu „NGFW centrálny manažment pre všetky firewally v režime HA“, „URL Filtering“, „Advanced Malware Detection“ a s rozšírenou zárukou počas trvania projektu (oprava/výmena) do jedného pracovného dňa + podpora v prípade problémov v prevádzke + produkt musí mať garantovanú minimálnu „životnosť“ (možnosť dokúpiť rozšírenú záruku a podporu na celkovo 6 rokov priamo do výrobcu).
1113
1114 **__Potrebný HW – sieťové prepínače:__**
1115
1116 10 ks sieťových prepínačov 48 portových PoE+ s nasledujúcimi minimálnymi parametrami:
1117
1118 (% class="" %)|(% colspan="3" %)(((
1119 **Access switche s možnosťou zapojenia do stacku alebo MLAG**
1120 )))
1121 (% class="" %)|(((
1122 **~ **
1123 )))|(((
1124 **~ **
1125 )))|(((
1126 **~ **
1127 )))
1128 (% class="" %)|(((
1129 **~ **
1130 )))|(((
1131 **Vlastnosť alebo funkcia zariadenia**
1132 )))|(((
1133 **Požadované**
1134 )))
1135 (% class="" %)|(((
1136 1
1137 )))|(((
1138 Trieda zariadenia
1139 )))|(((
1140 L2 Switch
1141 )))
1142 (% class="" %)|(((
1143 2
1144 )))|(((
1145 Formát zariadenia
1146 )))|(((
1147 1 RU
1148 )))
1149 (% class="" %)|(((
1150 3
1151 )))|(((
1152 Napájanie
1153 )))|(((
1154 AC 230V
1155 )))
1156 (% class="" %)|(((
1157 4
1158 )))|(((
1159 Interný zdroj
1160 )))|(((
1161 áno
1162 )))
1163 (% class="" %)|(((
1164 5
1165 )))|(((
1166 Počet portov minimálne 10/100/1000 Base-T (PoE+)
1167 )))|(((
1168 minimálne 48
1169 )))
1170 (% class="" %)|(((
1171 6
1172 )))|(((
1173 Počet 10G SFP portov
1174 )))|(((
1175 minimálne 4
1176 )))
1177 (% class="" %)|(((
1178 7
1179 )))|(((
1180 Celkový príkon PoE (PoE budget)
1181 )))|(((
1182 minimálne 350W
1183 )))
1184 (% class="" %)|(((
1185 8
1186 )))|(((
1187 PoE dostupné pri reštarte switcha
1188 )))|(((
1189 áno
1190 )))
1191 (% class="" %)|(((
1192 9
1193 )))|(((
1194 Všetky porty neblokované – wire speed
1195 )))|(((
1196 áno
1197 )))
1198 (% class="" %)|(((
1199 10
1200 )))|(((
1201 USB port pre ukladanie konfigurácií a firmware
1202 )))|(((
1203 áno
1204 )))
1205 (% class="" %)|(((
1206 11
1207 )))|(((
1208 Dedikovaný console port (RJ45)
1209 )))|(((
1210 áno
1211 )))
1212 (% class="" %)|(((
1213 12
1214 )))|(((
1215 **Podporované technológie a správa**
1216 )))|(((
1217 \\
1218 )))
1219 (% class="" %)|(((
1220 13
1221 )))|(((
1222 Stohovanie
1223 )))|(((
1224 áno
1225 )))
1226 (% class="" %)|(((
1227 14
1228 )))|(((
1229 STP,RSTP,MSTP a PVST+ alebo kompatibilné
1230 )))|(((
1231 áno
1232 )))
1233 (% class="" %)|(((
1234 15
1235 )))|(((
1236 Protokol na registráciu VLAN, napríklad VTP
1237 )))|(((
1238 áno
1239 )))
1240 (% class="" %)|(((
1241 16
1242 )))|(((
1243 Podpora VLAN, minimálne 4000 aktívnych VLAN
1244 )))|(((
1245 áno
1246 )))
1247 (% class="" %)|(((
1248 17
1249 )))|(((
1250 Minimálny počet MAC adries
1251 )))|(((
1252 32k
1253 )))
1254 (% class="" %)|(((
1255 18
1256 )))|(((
1257 Minimálna veľkosť FIBv4
1258 )))|(((
1259 4k
1260 )))
1261 (% class="" %)|(((
1262 19
1263 )))|(((
1264 Podpora L3 funkcií – RIP, RIPng, OSPF, OSPFv3.
1265 )))|(((
1266 áno
1267 )))
1268 (% class="" %)|(((
1269 20
1270 )))|(((
1271 Podpora overovania užívateľov pomocou 802.1x a pomocou MAC adries, podpora funkcií guest VLAN
1272 )))|(((
1273 áno
1274 )))
1275 (% class="" %)|(((
1276 21
1277 )))|(((
1278 Podpora ACL
1279 )))|(((
1280 áno
1281 )))
1282 (% class="" %)|(((
1283 22
1284 )))|(((
1285 Podpora technológie RSPAN a lokálneho zrkadlenia prevádzky
1286 )))|(((
1287 áno
1288 )))
1289 (% class="" %)|(((
1290 23
1291 )))|(((
1292 Podpora overovania pomocou RADIUS, TACACS
1293 )))|(((
1294 áno
1295 )))
1296 (% class="" %)|(((
1297 24
1298 )))|(((
1299 Podpora konfigurácie cez CLI  - SSH, Telnet a lokálnu konzolu
1300 )))|(((
1301 áno
1302 )))
1303 (% class="" %)|(((
1304 25
1305 )))|(((
1306 Scriptovanie Python
1307 )))|(((
1308 áno
1309 )))
1310 (% class="" %)|(((
1311 26
1312 )))|(((
1313 Podpora Telemetrie a eMDI
1314 )))|(((
1315 áno
1316 )))
1317 (% class="" %)|(((
1318 27
1319 )))|(((
1320 Netconf/Yang
1321 )))|(((
1322 áno
1323 )))
1324 (% class="" %)|(((
1325 28
1326 )))|(((
1327 Podpora technológie SNMP  v2c a v3
1328 )))|(((
1329 áno
1330 )))
1331 (% class="" %)|(((
1332 29
1333 )))|(((
1334 Výrobca musí poskytovať informácie o zraniteľnostiach na webe.
1335 )))|(((
1336 áno
1337 )))
1338 (% class="" %)|(((
1339 30
1340 )))|(((
1341 Koniec podpory výrobcom (end of support) minimálne 7 rokov od dátumu nákupu. Počas tejto lehoty musí výrobca garantovať vydávanie bezpečnostných záplat.
1342 )))|(((
1343 áno
1344 )))
1345 (% class="" %)|(((
1346 31
1347 )))|(((
1348 Záruka a support počas trvania projektu 8x5xNBD
1349 )))|(((
1350 áno
1351 )))
1352 (% class="" %)|(((
1353 32
1354 )))|(((
1355 Súčasťou dodávky je aj potrebná kabeláž pre pripojenie na jednotlivé súčasti
1356 )))|(((
1357 áno
1358 )))
1359
1360 \\
1361
1362 25 ks sieťových prepínačov 24 portových PoE+ s nasledujúcimi minimálnymi parametrami:
1363
1364 (% class="" %)|(% colspan="3" %)(((
1365 **Access switche s možnosťou zapojenia do stacku alebo MLAG**
1366 )))
1367 (% class="" %)|(((
1368 **~ **
1369 )))|(((
1370 **~ **
1371 )))|(((
1372 **~ **
1373 )))
1374 (% class="" %)|(((
1375 **~ **
1376 )))|(((
1377 **Vlastnosť alebo funkcia zariadenia**
1378 )))|(((
1379 **Požadované**
1380 )))
1381 (% class="" %)|(((
1382 1
1383 )))|(((
1384 Trieda zariadenia
1385 )))|(((
1386 L2 Switch
1387 )))
1388 (% class="" %)|(((
1389 2
1390 )))|(((
1391 Formát zariadenia
1392 )))|(((
1393 1 RU
1394 )))
1395 (% class="" %)|(((
1396 3
1397 )))|(((
1398 Napájanie
1399 )))|(((
1400 AC 230V
1401 )))
1402 (% class="" %)|(((
1403 4
1404 )))|(((
1405 Interný zdroj
1406 )))|(((
1407 áno
1408 )))
1409 (% class="" %)|(((
1410 5
1411 )))|(((
1412 Počet portov minimálne 10/100/1000 Base-T (PoE+)
1413 )))|(((
1414 minimálne 24
1415 )))
1416 (% class="" %)|(((
1417 6
1418 )))|(((
1419 Počet 10G SFP portov
1420 )))|(((
1421 minimálne 4
1422 )))
1423 (% class="" %)|(((
1424 7
1425 )))|(((
1426 Celkový príkon PoE (PoE budget)
1427 )))|(((
1428 minimálne 250W
1429 )))
1430 (% class="" %)|(((
1431 8
1432 )))|(((
1433 PoE dostupné pri reštarte switcha
1434 )))|(((
1435 áno
1436 )))
1437 (% class="" %)|(((
1438 9
1439 )))|(((
1440 Všetky porty neblokované – wire speed
1441 )))|(((
1442 áno
1443 )))
1444 (% class="" %)|(((
1445 10
1446 )))|(((
1447 USB port pre ukladanie konfigurácií a firmware
1448 )))|(((
1449 áno
1450 )))
1451 (% class="" %)|(((
1452 11
1453 )))|(((
1454 Dedikovaný console port (RJ45)
1455 )))|(((
1456 áno
1457 )))
1458 (% class="" %)|(((
1459 12
1460 )))|(((
1461 **Podporované technológie a správa**
1462 )))|(((
1463 \\
1464 )))
1465 (% class="" %)|(((
1466 13
1467 )))|(((
1468 Stohovanie
1469 )))|(((
1470 áno
1471 )))
1472 (% class="" %)|(((
1473 14
1474 )))|(((
1475 STP,RSTP,MSTP a PVST+ alebo kompatibilné
1476 )))|(((
1477 áno
1478 )))
1479 (% class="" %)|(((
1480 15
1481 )))|(((
1482 Protokol na registráciu VLAN, napríklad VTP
1483 )))|(((
1484 áno
1485 )))
1486 (% class="" %)|(((
1487 16
1488 )))|(((
1489 Podpora VLAN, minimálne 4000 aktívnych VLAN
1490 )))|(((
1491 áno
1492 )))
1493 (% class="" %)|(((
1494 17
1495 )))|(((
1496 Minimálny počet MAC adries
1497 )))|(((
1498 32k
1499 )))
1500 (% class="" %)|(((
1501 18
1502 )))|(((
1503 Minimálna veľkosť FIBv4
1504 )))|(((
1505 4k
1506 )))
1507 (% class="" %)|(((
1508 19
1509 )))|(((
1510 Podpora L3 funkcií – RIP, RIPng, OSPF, OSPFv3.
1511 )))|(((
1512 áno
1513 )))
1514 (% class="" %)|(((
1515 20
1516 )))|(((
1517 Podpora overovania užívateľov pomocou 802.1x a pomocou MAC adries, podpora funkcií guest VLAN
1518 )))|(((
1519 áno
1520 )))
1521 (% class="" %)|(((
1522 21
1523 )))|(((
1524 Podpora ACL
1525 )))|(((
1526 áno
1527 )))
1528 (% class="" %)|(((
1529 22
1530 )))|(((
1531 Podpora technológie RSPAN a lokálneho zrkadlenia prevádzky
1532 )))|(((
1533 áno
1534 )))
1535 (% class="" %)|(((
1536 23
1537 )))|(((
1538 Podpora overovania pomocou RADIUS, TACACS
1539 )))|(((
1540 áno
1541 )))
1542 (% class="" %)|(((
1543 24
1544 )))|(((
1545 Podpora konfigurácie cez CLI  - SSH, Telnet a lokálnu konzolu
1546 )))|(((
1547 áno
1548 )))
1549 (% class="" %)|(((
1550 25
1551 )))|(((
1552 Scriptovanie Python
1553 )))|(((
1554 áno
1555 )))
1556 (% class="" %)|(((
1557 26
1558 )))|(((
1559 Podpora Telemetrie a eMDI
1560 )))|(((
1561 áno
1562 )))
1563 (% class="" %)|(((
1564 27
1565 )))|(((
1566 Netconf/Yang
1567 )))|(((
1568 áno
1569 )))
1570 (% class="" %)|(((
1571 28
1572 )))|(((
1573 Podpora technológie SNMP  v2c a v3
1574 )))|(((
1575 áno
1576 )))
1577 (% class="" %)|(((
1578 29
1579 )))|(((
1580 Výrobca musí poskytovať informácie o zraniteľnostiach na webe.
1581 )))|(((
1582 áno
1583 )))
1584 (% class="" %)|(((
1585 30
1586 )))|(((
1587 Koniec podpory výrobcom (end of support) minimálne 7 rokov od dátumu nákupu. Počas tejto lehoty musí výrobca garantovať vydávanie bezpečnostných záplat.
1588 )))|(((
1589 áno
1590 )))
1591 (% class="" %)|(((
1592 31
1593 )))|(((
1594 Záruka a support počas trvania projektu 8x5xNBD
1595 )))|(((
1596 áno
1597 )))
1598 (% class="" %)|(((
1599 32
1600 )))|(((
1601 Súčasťou dodávky je aj potrebná kabeláž pre pripojenie na jednotlivé súčasti
1602 )))|(((
1603 áno
1604 )))
1605
1606 \\
1607
1608 **Súčasťou dodávky sú práce implementácie v minimálnom rozsahu:**
1609
1610 Jednotlivé služby sa týkajú všetkých dodávaných sieťových prvkov, ktoré zostanú v prevádzke po ukončení prác a obnovy zariadení. Vymenia sa všetky switche a nasadia NGFW. Celkový počet switchov je cca 35 (24 a 48 portové). Súčasťou dodávky je kompletná výmena sieťových prvkov a celá revízia siete.
1611
1612 * Analýza súčasného stavu s plánovanými novými systémami a potrebných prestupov pre segmentáciu siete na úrovni minimálne 2 aplikačných a 2 databázových sietí, 2 užívateľských sietí s presne riadenými prestupmi na nutné aplikácie s inšpekciou toku dát cez povolené prestupy. Oddelenie sieti pre tlačiarne, skenery a kopírovacie stroje a nové oddelené siete pre nové pripravované systémy. Logické oddelenie systémov a služieb podľa typu a bezpečnostných odporúčaní. Nové pripravované systémy ako MS AD budú v samostatnej sieti, manažment zariadení (s konfiguráciou jednotlivých zariadení), siete pre virtualizáciu, sieť pre zálohovacie riešenie.
1613 * Nastavenie sietí podľa vstupnej analýzy s minimálnymi dopadmi na prevádzku – nutné odstávky v neprodukčných časoch po 16:00 a víkendy podľa dohody s určenou technickou osobou obstarávateľa.
1614 * Sieťové prestupy riadené NGFW firewallom podľa Zero Trust – i identifikovaný užívateľ bude mať povolené len nutné prestupy na aplikácie ktoré potrebuje ku práci (podľa výstupy z analýzy a požiadaviek obstarávateľa).
1615 * Inštalácia zariadení (switche a firewally) do rackov obstarávateľa a ich nastavenie podľa špecifikácie účelu zadania.
1616 * Zapojenie a oživenie na centrálny manažment – oddelená sieť a porty pre centrálny manažment a zvlášť LOG server s možnosťou filtrovania a prehľadávania logov cez centrálny manažment.
1617 * Publikovanie služieb do internetu, striktne nastavené prestupy a kontrola na úrovni L7, nastavené DDoS a IDP profily podľa typu aplikácie – nutné rátať s priebežným „ladením“.
1618 * URL filter pre prístup na internet podľa zadania obstarávateľa (výstup v analýze) a best practices.
1619 * QoS manažment na prístup do internetu, podľa typu služby a jej priority.
1620 * Mesiac testovacej prevádzky so zvýšeným dohľadom a zmenou nastavení podľa potrieb prevádzky – reakčné časy v časoch od 7:00 do 16:00 (pracovné dni) do štyroch hodín.
1621 * Vyžaduje sa aby dodávateľ mal certifikovaného administrátora na dodávané firewally (vendora) - úroveň bezpečnostný expert s preukázanou praxou práce s firewallmi aspoň 6 mesiacov.
1622 * Jednotlivé samostatné siete (vlan L2) budú dostupné len tam kde je to nevyhnutné – vlan siete užívateľov/tlačiarní na access switchoch podľa potreby (len tam kde sú jednotlivý užívatelia/tlačiarne fyzicky pripojení/pripojené), aplikačné siete len na switchoch kde sú/budú servery a firewally a podobne – len na nových switch.
1623 * Nepoužité porty nebudú mať prístup do žiadnej siete – vypnuté – len na nových switch.
1624 * Konfigurácia site-to-site VPN spojení (IPSec) – maximálny počet 10 s NAT prekladmi.
1625 * Konfigurácia remote access VPN spojení (SSL VPN) – príprava a nastavenie pre maximálne 100 používateľov (vrátane tretích strán).
1626 * Dodávka a inštalácia monitoringu sieťových prvkov s využitím protokolov SNMP, kde bude vidieť vyťaženosť jednotlivých portov, ich stav s grafickou vizualizáciou – vzorkovanie dát minimálne 1x za minútu. Monitorovací nástroj musí vedieť odosielať logy do budúceho SIEM minimálne prostredníctvom syslog logovacím protokolom – monitorovať sa budú len nové sieťové prvky ktoré sú súčasťou dodávky.
1627 * Výstupná dokumentácia na úrovni minimálne sieťovej topológie (znázornené všetky inštalované systémy a súčasné systémy), dodaný podrobný IP plán všetkých sietí s popisom siete minimálne vlan ID, názov, GW, maska siete, zahrnuté všetky zariadenia v sieti minimálne ich IP adresa a hostname/názov.
1628
1629 \\
1630
1631 **__D/ Spoločné ustanovenia pre všetky body – celú dodávku:__**
1632
1633 \\
1634
1635 **NGFW, switche musia byť sprevádzkované pre produkčné použitie (best practices) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít s ohľadom na plánované systémy, ktoré budú predmetom vstupnej analýzy. Všetky nové prvky celej dodávky sa musia riadiť koncepciou oddelených sietí a prestupov presne špecifikovaných bode C a best practices a to primárne z dôvodu, že celá dodávka má primárny účel zvýšenie úrovne kybernetickej bezpečnosti obstarávateľa. **
1636
1637 Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa.
1638
1639 \\
1640
1641 \\
1642
1643 **__2. Zvýšenie úrovne kybernetickej bezpečnosti NsP Myjava__**
1644
1645 \\
1646
1647 Cieľom verejného obstarávania je zvýšenie úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu sieťového zabezpečenia, užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky.
1648
1649 \\
1650
1651 Realizáciou predmetu zákazky verejný obstarávateľ realizuje nasledovné oprávnené podaktivity:
1652
1653 * Riadenie prístupov
1654 * Ochrana proti škodlivému kódu
1655 * Kontinuita prevádzky
1656
1657 \\
1658
1659
1660
1661 **__A/ Popis súčasného stavu__:**
1662
1663 \\
1664
1665 Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Myjava z pohľadu zabezpečenia užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky je blížiaci sa nule. Užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware ani voči chybnej manipulácii, zálohy nie sú šifrované, nijak chránené, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je prakticky len otázka času kedy príde ku kompromitácii citlivých dát alebo ich straty.
1666
1667 **Nemocnica má do 290 pracovných staníc s maximálne 300 používateľmi.**
1668
1669 \\
1670
1671 **__B/ Popis plánovaného stavu__:**
1672
1673 \\
1674
1675 Vybaviť technické miestnosti novým HW spĺňajúcim nové bezpečnostné štandardy (TPM2.0, šifrovanie údajov, oddelené šifrované zálohy s izolovanými sieťami a nových systémov na centrálnu správu užívateľov (ich jasnú identifikáciu, centrálne zabezpečenie proti škodlivému kódu na pracovných staniciach), zabezpečenie biznis kontinuity a ochrany dát proti škodlivému kódu a zámernou alebo chybnou manipuláciou zo strany užívateľov.
1676
1677 \\
1678
1679 **__C/ Centrálna správa užívateľov a správa prístupových oprávnení:__**
1680
1681 \\
1682
1683 Nevyhnutná súčasť koncepcie zvýšenia úrovne kybernetickej bezpečnosti obstarávateľa je zavedenie centrálnej správy pracovných staníc a správa prístupových oprávnení s vybudovaní PKI infraštruktúry, bez ktorej nie je možné zaviesť žiadne bezpečnostné mechanizmy a riešenia, ktoré budú nosnou súčasťou dodávky (identifikácia užívateľov v sieti a sieťových prestupov a zabezpečenie pracovných staníc). Obstarávateľ má približne 290 pracovných staníc a 300 používateľov. Cez 98 percent pracovných staníc majú operačný systém Windows nejednotných verzií, ktoré je požadované centrálne spravovať natívnou technológiou Microsoft Active Directory (MS AD). MS AD je požadované mať v 3 samostatných inštanciách (VM) s replikáciou s DNS funkcionalitou a samostatnej vlan sieti. Súčasťou dodávky sú všetky služby spojené s nastavením, nasadením, konfiguráciou a vytvorením scriptu pre pridanie PC. Samotné zaradenie PC do MS AD si za pomoci skriptu zrealizuje obstarávateľ vo vlastnej réžii.
1684
1685 Ďalšou súčasťou dodávky musí byť WSUS server, ktorý do koncepcie zavádza centrálnu správu aktualizácií OS Windows pomocou GPO a pri počte pracovných staníc šetrí šírku pásma internetového pripojenia. Požiadavky – inštalácia v samostatnej predpripravenej siete.
1686
1687 Implementácia internej PKI infraštruktúry natívnou technológiou Microsoft Windows Server 2022, ktorá je viazaná na koncepciu MS AD pomocou GPO a best practices s offline root certifikačnou autoritou a minimálne jednej online sub CA. Ako všetky prvky infraštruktúry i PKI bude mať vlastnú predpripravenú sieť.
1688
1689 \\
1690
1691 **__D/ Zabezpečenie pracovných staníc a nových prvkov infraštruktúry EDR:__**
1692
1693 \\
1694
1695 Súčasťou dodávky budú licencie, inštalácia a nasadenie podľa vstupnej analýzy a požiadaviek obstarávateľa pre 290 pracovných staníc a všetky nové aplikácie infraštruktúry, ktoré budú súčasťou dodávky (MS AD, PKI, Backup, ...). EDR je jedna z nosných častí dodávky pre ucelený koncept zvýšenia úrovne kybernetickej bezpečnosti. **Verejný obstarávateľ očakáva lifetime licencie. Nasadenie je závislé od zaradenia pracovných staníc do MS AD.**
1696
1697 \\
1698
1699 * **Požiadavky na EDR riešenie, ktoré musí spĺňať – špecifikáciu:**
1700
1701 Riešenie pre komplexnú ochranu PC, Linux, Mac, mobilných zariadení, fyzické a virtuálne serverové infraštruktúry musia byť spravované z jednej webovej konzoly. Navrhované riešenie musí zabezpečiť viacvrstvovú ochranu proti sofistikovaným bezpečnostným hrozbám a to anti-phishing ochranu, anti-malware ochranu, anti-spam ochranu a adaptívnu pokročilú ochranu proti zneužitiu vrátane pokročilého strojového učenia a analýzy chovania. Taktiež musí podporovať content filtering, attachement firltering, connection filtering, message filtering, ransomware mitigation, endpoint risk analytics,  a advanced anti-exploit. Výrobca nemohol získať na av-comparatives ([[https:~~/~~/www.av-comparatives.org/awards/>>url:https://www.av-comparatives.org/awards/||rel="nofollow" shape="rect" class="external-link"]]) za posledné 2 roky ani raz menej ako 3 hviezdy v kategórií „Real World Protection“ vo firemných riešeniach.
1702
1703 \\
1704
1705 Riešenie musí spĺňať požiadavky na správu a funkcionalitu podľa kategórií a funkcií nižšie:
1706
1707 \\
1708
1709 * 1. Konzola pre centrálnu správu riešenia:
1710
1711 (% class="" %)|(((
1712 Č. p.
1713 )))|(((
1714 Popis požiadavky
1715 )))|(((
1716 Spĺňa/Nespĺňa
1717 )))
1718 (% class="" %)|(((
1719 1.
1720 )))|(((
1721 Všetky komponenty riešenia musia byť v slovenskom alebo českom jazyku – vrátane konzoly správy, klientskych aplikácií a manuálov
1722 )))|(((
1723 \\
1724 )))
1725 (% class="" %)|(((
1726 2.
1727 )))|(((
1728 Konzola pre správu nasadená v cloude výrobcu, ktorý sa stará o jej údržbu a vysokú dostupnosť všetkých jej služieb a funkcií
1729 )))|(((
1730 \\
1731 )))
1732 (% class="" %)|(((
1733 3.
1734 )))|(((
1735 Možnosť kedykoľvek migrovať konzolu pre správu do on-premise prostredia bezplatne, bez zmeny platnosti licencie a za vynaloženia minimálneho času zo strany administrátora riešenia
1736 )))|(((
1737 \\
1738 )))
1739 (% class="" %)|(((
1740 4.
1741 )))|(((
1742 Podpora produktov výrobcom nástroja bude poskytovaná v slovenskom alebo českom jazyku
1743 )))|(((
1744 \\
1745 )))
1746 (% class="" %)|(((
1747 5.
1748 )))|(((
1749 Konzola pre centrálnu správu je kompletne multi-tenantná
1750 )))|(((
1751 \\
1752 )))
1753 (% class="" %)|(((
1754 6.
1755 )))|(((
1756 Možnosť realizovať aktualizácie klientov z iných klientov a tým šetriť šírku prenosového pásma pripojenia k internetu
1757 )))|(((
1758 \\
1759 )))
1760 (% class="" %)|(((
1761 7.
1762 )))|(((
1763 Možnosť zobrazovať upozornenia v konzole pre správu a posielanie upozornení e-mailom
1764 )))|(((
1765 \\
1766 )))
1767 (% class="" %)|(((
1768 8.
1769 )))|(((
1770 Možnosť zasielať upozornenia napojením na Syslog server
1771 )))|(((
1772 \\
1773 )))
1774 (% class="" %)|(((
1775 9.
1776 )))|(((
1777 Možnosť využitia napojení akejkoľvek tretej aplikácie za pomoci zdokumentovanej verejnej API, ku ktorej je možné vytvoriť kľúče priamo z konzoly centrálnej správy bez nutnosti zásahu technickej podpory dodávateľa či výrobcu
1778 )))|(((
1779 \\
1780 )))
1781 (% class="" %)|(((
1782 10.
1783 )))|(((
1784 Riešenie musí umožniť integráciu so štruktúrami Microsoft Active Directory za účelom správy ochrany zariadení v týchto inventároch.
1785 )))|(((
1786 \\
1787 )))
1788 (% class="" %)|(((
1789 11.
1790 )))|(((
1791 Riešenie musí byť schopné odhaliť zariadenia, ktoré nie sú vedené v Active Directory pomocou Network Discovery
1792 )))|(((
1793 \\
1794 )))
1795 (% class="" %)|(((
1796 12.
1797 )))|(((
1798 Filtrovanie a riadenie v inventári aspoň podľa mena hostiteľa, operačného systému, IP adries, pridelených pravidiel a podľa času poslednej aktivity
1799 )))|(((
1800 \\
1801 )))
1802 (% class="" %)|(((
1803 13.
1804 )))|(((
1805 Možnosť vzdialenej inštalácie a odinštalácie EPP klienta priamo z konzoly centrálnej správy
1806 )))|(((
1807 \\
1808 )))
1809 (% class="" %)|(((
1810 14.
1811 )))|(((
1812 Možnosť upraviť úroveň skenovacích úloh a ich spúšťania a plánovania priamo z konzoly centrálnej správy
1813 )))|(((
1814 \\
1815 )))
1816 (% class="" %)|(((
1817 15.
1818 )))|(((
1819 Možnosť reštartovania serverov alebo desktopov priamo z konzoly centrálnej správy
1820 )))|(((
1821 \\
1822 )))
1823 (% class="" %)|(((
1824 16.
1825 )))|(((
1826 Centralizované miesto pre zaznamenávanie všetkých úloh
1827 )))|(((
1828 \\
1829 )))
1830 (% class="" %)|(((
1831 17.
1832 )))|(((
1833 Priradenie bezpečnostných pravidiel pre koncové stanice možné granulárne na každej úrovni štruktúry inventáru, vrátane koreňov a listov stromov (tzn. akékoľvek OU, prípadne až priamo konkrétna stanica)
1834 )))|(((
1835 \\
1836 )))
1837 (% class="" %)|(((
1838 18.
1839 )))|(((
1840 Podpora API, SIEM integrácia
1841 )))|(((
1842 \\
1843 )))
1844 (% class="" %)|(((
1845 19.
1846 )))|(((
1847 Viac možností priradenia pravidiel:
1848 podľa užívateľa či skupiny v Active Directory, podľa sieťovej lokality, v ktorej sa zariadenie nachádza (vrátane identifikácie podľa možnej kombinácie – inklúzia či exklúzia - nasledujúcich znakov: IP adresa, rozsah IP adries, DNS server, WINS server,  default gateway, typ siete, názov hostiteľa, DHCP prípona, či je možné sa pripojiť ku konkrétnemu hostiteľovi alebo či je dostupná konzola centrálnej správy) alebo podľa OU, v ktorej sa nachádza v AD
1849 )))|(((
1850 \\
1851 )))
1852 (% class="" %)|(((
1853 20.
1854 )))|(((
1855 Možnosť nastavenia dedičnosti medzi bezpečnostnými pravidlami granulárne podľa sekcií a podsekcií nastavenia bezpečnostných pravidiel
1856 )))|(((
1857 \\
1858 )))
1859 (% class="" %)|(((
1860 21.
1861 )))|(((
1862 Možnosť nastavenia intervalu, v ktorom sú reporty generované, možnosť vytvoriť report okamžite
1863 )))|(((
1864 \\
1865 )))
1866 (% class="" %)|(((
1867 22.
1868 )))|(((
1869 Možnosť zasielania vygenerovaných reportov e-mailom
1870 )))|(((
1871 \\
1872 )))
1873 (% class="" %)|(((
1874 23.
1875 )))|(((
1876 Možnosť stiahnuť vygenerované reporty minimálne vo formátoch .pdf či .csv
1877 )))|(((
1878 \\
1879 )))
1880 (% class="" %)|(((
1881 24.
1882 )))|(((
1883 Možnosť upravenia reportov, vyberanie cieľa (skupina staníc, typ staníc atd.) a časového intervalu, z ktorého je report vytvorený
1884 )))|(((
1885 \\
1886 )))
1887 (% class="" %)|(((
1888 25.
1889 )))|(((
1890 Vzdialená obnova či zmazanie súboru v karanténe
1891 )))|(((
1892 \\
1893 )))
1894 (% class="" %)|(((
1895 26.
1896 )))|(((
1897 Možnosť automaticky pridať súbor do výnimky pri obnove z karantény
1898 )))|(((
1899 \\
1900 )))
1901 (% class="" %)|(((
1902 27.
1903 )))|(((
1904 Viacero preddefinovaných rolí:
1905
1906 - pre správu komponentov riešenia,
1907
1908 - pre správu bezpečnostných pravidiel a inventár koncových zariadení
1909
1910 - pre správu a tvorbu reportov
1911 )))|(((
1912 \\
1913 )))
1914 (% class="" %)|(((
1915 28.
1916 )))|(((
1917 Podpora 2FA overenia s možnosťou vynútenia
1918 )))|(((
1919 \\
1920 )))
1921 (% class="" %)|(((
1922 29.
1923 )))|(((
1924 Možnosť vynútiť zmenu hesla používateľa po uplynutí určitej doby od jeho poslednej zmeny
1925 )))|(((
1926 \\
1927 )))
1928 (% class="" %)|(((
1929 30.
1930 )))|(((
1931 Možnosť automatického zablokovania užívateľského účtu pri opakovaných neúspešných pokusoch o prihlásenie
1932 )))|(((
1933 \\
1934 )))
1935 (% class="" %)|(((
1936 31.
1937 )))|(((
1938 Detailné možnosti vybrať, aké služby a aké typy staníc môže používateľ spravovať
1939 )))|(((
1940 \\
1941 )))
1942 (% class="" %)|(((
1943 32.
1944 )))|(((
1945 Zaznamenávanie používateľských aktivít
1946 )))|(((
1947 \\
1948 )))
1949 (% class="" %)|(((
1950 33.
1951 )))|(((
1952 Detailný log pre každú aktivitu
1953 )))|(((
1954 \\
1955 )))
1956 (% class="" %)|(((
1957 34.
1958 )))|(((
1959 Komplexné vyhľadávanie v logovacích záznamoch
1960 )))|(((
1961 \\
1962 )))
1963 (% class="" %)|(((
1964 35.
1965 )))|(((
1966 Administrátor môže pred inštaláciou vybrať, ktoré moduly ochrany majú byť nainštalované
1967 )))|(((
1968 \\
1969 )))
1970 (% class="" %)|(((
1971 36.
1972 )))|(((
1973 Inštalácia môže byť zrealizovaná niekoľkými spôsobmi, a to minimálne:
1974 - Stiahnutím inštalačného balíčku priamo do pracovnej stanice, kde bude nainštalovaný
1975
1976 - Inštalácia vzdialene priamo zo správcovskej konzoly
1977
1978 - Distribúcia inštalačného balíčka cez GPO či SCCM
1979 )))|(((
1980 \\
1981 )))
1982 (% class="" %)|(((
1983 37.
1984 )))|(((
1985 Inštalácia klienta na koncové stanice vo vzdialenej lokalite môže byť zrealizovaná z existujúceho, nainštalovaného klienta v tejto vzdialenej lokalite – účelom je optimalizácia prenosu pre WAN/VPN
1986 )))|(((
1987 \\
1988 )))
1989 (% class="" %)|(((
1990 38.
1991 )))|(((
1992 Konzola centrálnej správy bude reportovať počet chránených koncových staníc a počet koncových staníc, ktoré chránené nie sú
1993 )))|(((
1994 \\
1995 )))
1996 (% class="" %)|(((
1997 39.
1998 )))|(((
1999 Konzola správy obsahuje prispôsobiteľné „widgety“ pre okamžitý prehľad o stave ochrany v organizácií
2000 )))|(((
2001 \\
2002 )))
2003 (% class="" %)|(((
2004 40.
2005 )))|(((
2006 Konzola centrálnej správy obsahuje detailné informácie o chránených zariadeniach: názov, IP adresa, operačný systém, nainštalované moduly, aplikované pravidlá, informácie o aktualizáciách
2007 )))|(((
2008 \\
2009 )))
2010 (% class="" %)|(((
2011 41.
2012 )))|(((
2013 Konzola centrálnej správy umožňuje získanie všetkých informácií potrebných pre riešenie problémov s ochranou koncových staníc vrátane podrobných logov
2014 )))|(((
2015 \\
2016 )))
2017 (% class="" %)|(((
2018 42.
2019 )))|(((
2020 Konzola správy umožňuje hromadne zmeniť nastavenia na všetkých staniciach naraz alebo len selektívne pre konkrétnu skupinu staníc naraz
2021 )))|(((
2022 \\
2023 )))
2024 (% class="" %)|(((
2025 43.
2026 )))|(((
2027 Pre rozdielne skupiny používateľov bude možné granulárne nastaviť aké skupiny zariadení majú právo spravovať
2028 )))|(((
2029 \\
2030 )))
2031 (% class="" %)|(((
2032 44.
2033 )))|(((
2034 Možnosť vytvárať inštalačné balíčky pre 32-bit a 64-bit operačné systémy, vrátane samoinštalačného balíčku, ktorý obsahuje kompletnú aplikáciu bez nutnosti prístupu k sieti pre jeho inštaláciu.
2035 )))|(((
2036 \\
2037 )))
2038 (% class="" %)|(((
2039 45.
2040 )))|(((
2041 Inštalačný balíček umožňuje tzv. „tichú“ inštaláciu (nezobrazia sa žiadne upozornenia, nevyžaduje sa žiadna používateľská interakcia)
2042 )))|(((
2043 \\
2044 )))
2045 (% class="" %)|(((
2046 46.
2047 )))|(((
2048 Administrátor bude môcť v inventári správcovskej konzoly vytvárať skupiny a podskupiny, kam bude môcť presúvať chránené koncové body
2049 )))|(((
2050 \\
2051 )))
2052 (% class="" %)|(((
2053 47.
2054 )))|(((
2055 Možnosť spustenia Network discovery z akéhokoľvek už nainštalovaného klienta
2056 )))|(((
2057 \\
2058 )))
2059
2060 1. Vlastnosti a funkcie ochrany fyzických koncových bodov (Windows, Mac, Linux):
2061
2062 (% class="" %)|(((
2063 Č. p.
2064 )))|(((
2065 Popis požiadavky
2066 )))|(((
2067 Spĺňa/Nespĺňa
2068 )))
2069 (% class="" %)|(((
2070 1.
2071 )))|(((
2072 Podpora operačných systémov:
2073
2074 Windows 10 1507 a vyšší
2075
2076 Windows 8.1
2077
2078 Windows 8
2079
2080 Windows 7
2081
2082 Windows 10 IoT Enterprise
2083
2084 Windows Embedded 8.1 Industry
2085
2086 Windows Embedded 8 Standard
2087
2088 Windows Embedded Standard 7
2089
2090 Windows Embedded Compact 7
2091
2092 Windows Embedded POSReady 7
2093
2094 Windows Embedded Enterprise 7
2095
2096 Windows Server 2019
2097
2098 Windows Server 2019 Core
2099
2100 Windows Server 2016
2101
2102 Windows Server 2016 Core
2103
2104 Windows Server 2012 R2
2105
2106 Windows Server 2012
2107
2108 Windows Small Business Server 2011
2109
2110 Windows Server 2008 R2
2111
2112 Ubuntu 14.04 LTS a vyšší
2113
2114 Red Hat Enterprise Linux
2115
2116 CentOS 6.0 a vyšší
2117
2118 SUSE Linux Enterprise Server 11 SP4 a vyšší
2119
2120 OpenSUSELeap 42.x
2121
2122 Fedora 25 a vyšší
2123
2124 Debian 8.0 a vyšší
2125
2126 Oracle Linux 6.3 a vyšší
2127
2128 Amazon Linux AMI 2016.09 a vyšší
2129
2130 Mac OS X El Capitan (10.11) a vyšší
2131 )))|(((
2132 \\
2133 )))
2134 (% class="" %)|(((
2135 2.
2136 )))|(((
2137 Automatické skenovanie dát, pri ich manipulácií – t.z. otváranie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...)
2138 )))|(((
2139 \\
2140 )))
2141 (% class="" %)|(((
2142 3.
2143 )))|(((
2144 Automatické skenovanie súborov v reálnom čase s možnosťou nastavenia skenovania len špecifických typov súborov
2145 )))|(((
2146 \\
2147 )))
2148 (% class="" %)|(((
2149 4.
2150 )))|(((
2151 Automatické skenovanie súborov v reálnom čase s možnosťou obmedzenia na maximálnu veľkosť súboru
2152 )))|(((
2153 \\
2154 )))
2155 (% class="" %)|(((
2156 5.
2157 )))|(((
2158 Aktualizácia bezpečnostného obsahu minimálne raz za hodinu
2159 )))|(((
2160 \\
2161 )))
2162 (% class="" %)|(((
2163 6.
2164 )))|(((
2165 Detekcia na základe vírusových definícií (tzv. signatúr)
2166 )))|(((
2167 \\
2168 )))
2169 (% class="" %)|(((
2170 7.
2171 )))|(((
2172 Threat Emulation Technológia (v cloudovom prostredí dodávateľa alebo lokálne)
2173 )))|(((
2174 \\
2175 )))
2176 (% class="" %)|(((
2177 8.
2178 )))|(((
2179 Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom)
2180 )))|(((
2181 \\
2182 )))
2183 (% class="" %)|(((
2184 9.
2185 )))|(((
2186 Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom)
2187 )))|(((
2188 \\
2189 )))
2190 (% class="" %)|(((
2191 10.
2192 )))|(((
2193 Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia
2194 )))|(((
2195 \\
2196 )))
2197 (% class="" %)|(((
2198 11.
2199 )))|(((
2200 Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia
2201 )))|(((
2202 \\
2203 )))
2204 (% class="" %)|(((
2205 12.
2206 )))|(((
2207 Detekcia 0-day bez súborových útokov
2208 )))|(((
2209 \\
2210 )))
2211 (% class="" %)|(((
2212 13.
2213 )))|(((
2214 Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka)
2215 )))|(((
2216 \\
2217 )))
2218 (% class="" %)|(((
2219 14.
2220 )))|(((
2221 Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti
2222 )))|(((
2223 \\
2224 )))
2225 (% class="" %)|(((
2226 15.
2227 )))|(((
2228 Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.)
2229 )))|(((
2230 \\
2231 )))
2232 (% class="" %)|(((
2233 16.
2234 )))|(((
2235 „Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov
2236 )))|(((
2237 \\
2238 )))
2239 (% class="" %)|(((
2240 17.
2241 )))|(((
2242 Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené
2243 )))|(((
2244 \\
2245 )))
2246 (% class="" %)|(((
2247 18.
2248 )))|(((
2249 Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky
2250 )))|(((
2251 \\
2252 )))
2253 (% class="" %)|(((
2254 19.
2255 )))|(((
2256 Možnosť automatického spustenia podozrivých súborov v Sandboxe
2257 )))|(((
2258 \\
2259 )))
2260 (% class="" %)|(((
2261 20.
2262 )))|(((
2263 Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie
2264 )))|(((
2265 \\
2266 )))
2267 (% class="" %)|(((
2268 21.
2269 )))|(((
2270 Možnosť manuálneho vloženia vzorky do Sandboxu
2271 )))|(((
2272 \\
2273 )))
2274 (% class="" %)|(((
2275 22.
2276 )))|(((
2277 Sandbox po analýze vygeneruje rozsiahly report o vykonanej forenznej analýze vrátane:
2278
2279 - sumárna časť zrozumiteľná pre laikov,
2280
2281 - podrobné zhrnutie udalostí diania v systéme pre expertov,
2282
2283 - časové osi spustených procesov a zrealizovaných systémových zmien,
2284
2285 - zoznam a geolokačná analýza sieťových pripojení,
2286
2287 - prehľad všetkých vytvorených, zmenených a mazaných súborov
2288
2289 - snímky obrazovky prípadných chybových hlásení
2290 )))|(((
2291 \\
2292 )))
2293 (% class="" %)|(((
2294 23.
2295 )))|(((
2296 Riešenie umožňuje analýzu sieťovej komunikácie
2297 )))|(((
2298 \\
2299 )))
2300 (% class="" %)|(((
2301 24.
2302 )))|(((
2303 Možnosť preverovať http traffic
2304 )))|(((
2305 \\
2306 )))
2307 (% class="" %)|(((
2308 25.
2309 )))|(((
2310 Možnosť preverovať traffic šifrovaný pomocou SSL
2311 )))|(((
2312 \\
2313 )))
2314 (% class="" %)|(((
2315 26.
2316 )))|(((
2317 Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc
2318 )))|(((
2319 \\
2320 )))
2321 (% class="" %)|(((
2322 27.
2323 )))|(((
2324 Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3)
2325 )))|(((
2326 \\
2327 )))
2328 (% class="" %)|(((
2329 28.
2330 )))|(((
2331 Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov
2332 )))|(((
2333 \\
2334 )))
2335 (% class="" %)|(((
2336 29.
2337 )))|(((
2338 Ochrana proti podvodným a phishingovým webovým stránkam
2339 )))|(((
2340 \\
2341 )))
2342 (% class="" %)|(((
2343 30.
2344 )))|(((
2345 Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID
2346 )))|(((
2347 \\
2348 )))
2349 (% class="" %)|(((
2350 31.
2351 )))|(((
2352 Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie)
2353 )))|(((
2354 \\
2355 )))
2356 (% class="" %)|(((
2357 \\
2358 )))|(((
2359 \\
2360 )))|(((
2361 \\
2362 )))
2363 (% class="" %)|(((
2364 32.
2365 )))|(((
2366 Súčasťou riešenia musí byť možnosť bezdotykovej a vzdialenej distribúcie bezpečnostných záplat
2367 )))|(((
2368 \\
2369 )))
2370 (% class="" %)|(((
2371 33.
2372 )))|(((
2373 Automatická distribúcia konkrétnej záplaty pre definovanú zraniteľnosť
2374 )))|(((
2375 \\
2376 )))
2377 (% class="" %)|(((
2378 34.
2379 )))|(((
2380 Distribúcia konkrétnej záplaty pre definovanú zraniteľnosť z konzoly na vyžiadanie administrátorom
2381 )))|(((
2382 \\
2383 )))
2384 (% class="" %)|(((
2385 35.
2386 )))|(((
2387 Riešenie musí mať možnosť definovať úložisko v lokálnej sieti pre zníženie dopadu konektivity do internetu
2388 )))|(((
2389 \\
2390 )))
2391 (% class="" %)|(((
2392 36.
2393 )))|(((
2394 Možnosť zobraziť aktuálny stav nainštalovaných / chýbajúcich / nefunkčných záplat na koncových zariadeniach
2395 )))|(((
2396 \\
2397 )))
2398 (% class="" %)|(((
2399 37.
2400 )))|(((
2401 Súčasťou záplat musí byť popis a detailne informácie (CVE, BuletinID)
2402 )))|(((
2403 \\
2404 )))
2405 (% class="" %)|(((
2406 38.
2407 )))|(((
2408 Riešenie umožňuje distribúciu záplat na fyzické a virtuálne servery platformy windows, Golden Image, pracovné stanice OS windows a aplikácie tretích strán
2409 )))|(((
2410 \\
2411 )))
2412 (% class="" %)|(((
2413 39.
2414 )))|(((
2415 Možnosť odloženia reštartu pre záplaty.
2416 )))|(((
2417 \\
2418 )))
2419 (% class="" %)|(((
2420 40.
2421 )))|(((
2422 Dostupné záplaty pre platformu Windows – desktopy a servery
2423 )))|(((
2424 \\
2425 )))
2426 (% class="" %)|(((
2427 41.
2428 )))|(((
2429 Dostupné záplaty pre aplikáciu MS Office
2430 )))|(((
2431 \\
2432 )))
2433 (% class="" %)|(((
2434 42.
2435 )))|(((
2436 Dostupné záplaty pre aplikácie výrobcov: Adobe Acrobat, Adobe Reader, Google Chrome, Mozilla Firefox, Opera, Zoom client, WinZIP, VMware tools, Cisco WebEx
2437 )))|(((
2438 \\
2439 )))
2440 (% class="" %)|(((
2441 43.
2442 )))|(((
2443 Možnosť blokovať skenovanie portov
2444 )))|(((
2445 \\
2446 )))
2447 (% class="" %)|(((
2448 44.
2449 )))|(((
2450 Modul musí byť možné voliteľne hocikedy inštalovať a odinštalovať bez nutnosti reštartovať OS
2451 )))|(((
2452 \\
2453 )))
2454 (% class="" %)|(((
2455 45.
2456 )))|(((
2457 Firewall obsahuje systém IDS vrátane funkcie odhaľovania neznámych hrozieb
2458 )))|(((
2459 \\
2460 )))
2461 (% class="" %)|(((
2462 46.
2463 )))|(((
2464 Možnosť vypnutia IDS
2465 )))|(((
2466 \\
2467 )))
2468 (% class="" %)|(((
2469 47.
2470 )))|(((
2471 Možnosť nastaviť profily známych sietí
2472 )))|(((
2473 \\
2474 )))
2475 (% class="" %)|(((
2476 48.
2477 )))|(((
2478 Možnosť blokovania Network Discovery kompletne (vrátane spojenia v LAN), alebo len pre spojenia z internetu
2479 )))|(((
2480 \\
2481 )))
2482 (% class="" %)|(((
2483 49.
2484 )))|(((
2485 Po každej aktualizácii bezpečnostného obsahu sú automaticky znovu preskenované súbory v karanténe
2486 )))|(((
2487 \\
2488 )))
2489 (% class="" %)|(((
2490 50.
2491 )))|(((
2492 Možnosť obnovy súboru do originálnej, alebo do novo zadanej lokality
2493 )))|(((
2494 \\
2495 )))
2496 (% class="" %)|(((
2497 51.
2498 )))|(((
2499 Automatické mazanie súborov v karanténe starších než zadaná maximálna doba životnosti (maximum nemôže byť kratšie než 30 dní)
2500 )))|(((
2501 \\
2502 )))
2503 (% class="" %)|(((
2504 52.
2505 )))|(((
2506 Zablokovanie prístupu na internet pre špecifické stanice / skupiny staníc
2507 )))|(((
2508 \\
2509 )))
2510 (% class="" %)|(((
2511 53.
2512 )))|(((
2513 Zablokovanie prístupu ku konkrétnym webom pre špecifické koncové stanice / skupiny staníc
2514 )))|(((
2515 \\
2516 )))
2517 (% class="" %)|(((
2518 54.
2519 )))|(((
2520 Zablokovanie prístupu na internet v určený čas
2521 )))|(((
2522 \\
2523 )))
2524 (% class="" %)|(((
2525 55.
2526 )))|(((
2527 Obmedzenie prístupu k špecifickým typom webových stránok podľa výrobcom spravovaných kategórií (napr. násilie, hazard a iné)
2528 )))|(((
2529 \\
2530 )))
2531 (% class="" %)|(((
2532 56.
2533 )))|(((
2534 Obmedzenie prístupu ku konkrétnym webovým stránkam (vrátane podpory tzn. „wildcards“ pre možnú inklúziu či exklúziu subdomén)
2535 )))|(((
2536 \\
2537 )))
2538
2539 \\
2540
2541 * 3. Ochrana virtualizovaných koncových bodov (Windows, Linux)
2542
2543 (% class="" %)|(((
2544 Č. p.
2545 )))|(((
2546 Popis požiadavky
2547 )))|(((
2548 Spĺňa/Nespĺňa
2549 )))
2550 (% class="" %)|(((
2551 1.
2552 )))|(((
2553 Riešenie nepotrebuje VMware vShield či NSX, aby poskytol tzv. bezenginové skenovanie – režim klienta, keď na klientskom VM beží len ľahký klient a všetky úlohy skenovania sú realizované iným, špeciálnym „skenovacím“ zariadením; toto „skenovacie“ zariadenie môže byť virtualizované, ale nie je nutné aby bolo umiestnené na samotnom hypervisore ako chránená klientska VM. Počet týchto špeciálnych virtuálnych zariadení nesmie byť licenciou nijako obmedzený
2554 )))|(((
2555 \\
2556 )))
2557 (% class="" %)|(((
2558 2.
2559 )))|(((
2560 „Skenovacie“ zariadenia sú spravované z konzoly centrálnej správy
2561
2562 – aktualizácie, reštart, priradenie jednotlivých klientov ku  „skenovacím“ virtuálnym zariadením
2563 )))|(((
2564 \\
2565 )))
2566 (% class="" %)|(((
2567 3.
2568 )))|(((
2569 „Skenovacie“ zariadenie musí byť možné prevádzkovať v režime vysokej dostupnosti a rovnomerného rozloženia záťaže
2570 )))|(((
2571 \\
2572 )))
2573 (% class="" %)|(((
2574 5.
2575 )))|(((
2576 Produkt musí hlásiť aktuálny stav zabezpečenia
2577
2578 – VM chránený/nechránený, a stav „skenovacieho“ zariadenia
2579 )))|(((
2580 \\
2581 )))
2582 (% class="" %)|(((
2583 6.
2584 )))|(((
2585 Riešenie musí umožňovať optimalizáciu dátových prenosov medzi VM a „skenovacím“ zariadením pomocou deduplikácie skenovacích procesov – t.z. ten istý súbor (podľa hashu) nebude skenovaný na dvoch rôznych VM (za predpokladu, že sa medzitým nezmenila verzia bezpečnostnej klientskej aplikácie)
2586 )))|(((
2587 \\
2588 )))
2589 (% class="" %)|(((
2590 7.
2591 )))|(((
2592 Automatické skenovanie dát, pri ich manipulácií – t.z. otvorenie súborov, kopírovanie súborov, prenášanie súborov (LAN, WAN, zdieľané úložisko, prenosné média, pevný disk...)
2593 )))|(((
2594 \\
2595 )))
2596 (% class="" %)|(((
2597 8.
2598 )))|(((
2599 Automatické skenovanie súborov v reálnom čase môže byť nastavené ku skenovaniu len špecifických typov súborov
2600 )))|(((
2601 \\
2602 )))
2603 (% class="" %)|(((
2604 9.
2605 )))|(((
2606 Automatické skenovanie súborov v reálnom čase môže byť obmedzené na maximálnu veľkosť súborov
2607 )))|(((
2608 \\
2609 )))
2610 (% class="" %)|(((
2611 10.
2612 )))|(((
2613 Aktualizácie bezpečnostného obsahu minimálne raz za hodinu
2614 )))|(((
2615 \\
2616 )))
2617 (% class="" %)|(((
2618 11.
2619 )))|(((
2620 Detekcie na základe vírusových definícií (tzv. signatúr)
2621 )))|(((
2622 \\
2623 )))
2624 (% class="" %)|(((
2625 12.
2626 )))|(((
2627 Threat Emulation Technologia (v cloudovom prostredí dodávateľa alebo lokálne)
2628 )))|(((
2629 \\
2630 )))
2631 (% class="" %)|(((
2632 13.
2633 )))|(((
2634 Pokročilá analýza spúšťaných procesov ešte pred ich spustením a ich zablokovanie v prípade vykázania škodlivého chovania (vrátane ochrany proti 0-day útokom)
2635 )))|(((
2636 \\
2637 )))
2638 (% class="" %)|(((
2639 14.
2640 )))|(((
2641 Pokročilá analýza bežiacich procesov v reálnom čase a ich zablokovanie v prípade detekcie škodlivého chovania (vrátane ochrany proti 0-day útokom)
2642 )))|(((
2643 \\
2644 )))
2645 (% class="" %)|(((
2646 15.
2647 )))|(((
2648 Detekcia 0-day útokov na základe cloudového i lokálneho (100% funkčnosť i v prípade výpadku pripojenia k internetu) strojového učenia
2649 )))|(((
2650 \\
2651 )))
2652 (% class="" %)|(((
2653 16.
2654 )))|(((
2655 Detekcia 0-day útokov na základe odhaľovanie anomálií
2656 )))|(((
2657 \\
2658 )))
2659 (% class="" %)|(((
2660 17.
2661 )))|(((
2662 Dynamická detekcia 0-day útokov, botnetových sietí, DDoS a exploit útokov v cloudových službách dodávateľa pomocou umelej inteligencie a pokročilých algoritmov strojového učenia
2663 )))|(((
2664 \\
2665 )))
2666 (% class="" %)|(((
2667 18.
2668 )))|(((
2669 Detekcia 0-day bez súborových útokov
2670 )))|(((
2671 \\
2672 )))
2673 (% class="" %)|(((
2674 19.
2675 )))|(((
2676 Detekcia 0-day útokov na úrovni sieťových prenosov (útoky na RDP, pokusy o zistenie dostupnosti, detekcia laterálneho pohybu útočníka)
2677 )))|(((
2678 \\
2679 )))
2680 (% class="" %)|(((
2681 20.
2682 )))|(((
2683 Možnosť automatickej kontroly koncových bodov na nesprávnu konfiguráciu a neaktuálnosť bezpečnostných záplat aplikácií na známe zraniteľnosti
2684 )))|(((
2685 \\
2686 )))
2687 (% class="" %)|(((
2688 21.
2689 )))|(((
2690 Možnosť upozornení pred rizikovým chovaním používateľa (prihlasovanie na nezabezpečených weboch, používanie podobného hesla na rôznych weboch, používanie podobného hesla v interných a externých aplikáciách, apod.)
2691 )))|(((
2692 \\
2693 )))
2694 (% class="" %)|(((
2695 22.
2696 )))|(((
2697 „Risk score“ používateľov a koncových bodov umožňujúcich administrátorom priorizovať pri riešení detegovaných incidentov
2698 )))|(((
2699 \\
2700 )))
2701 (% class="" %)|(((
2702 23.
2703 )))|(((
2704 Riziká sú ohodnotené podľa závažnosti a pokiaľ sú spájané s konkrétnym CVE, tak je to uvedené
2705 )))|(((
2706 \\
2707 )))
2708 (% class="" %)|(((
2709 24.
2710 )))|(((
2711 Možnosť automatickej opravy vybraných rizík, prípadne uvedenie návodu k odstráneniu rizík, ktoré nemožno odstrániť automaticky
2712 )))|(((
2713 \\
2714 )))
2715 (% class="" %)|(((
2716 25.
2717 )))|(((
2718 Možnosť automatického spustenia podozrivých súborov v Sandboxe
2719 )))|(((
2720 \\
2721 )))
2722 (% class="" %)|(((
2723 26.
2724 )))|(((
2725 Možnosť špecifických nastavenia Sandboxu – dĺžka pozorovania po spustení, počet opakovaných spustení, prístup k internetu počas spustení áno/nie
2726 )))|(((
2727 \\
2728 )))
2729 (% class="" %)|(((
2730 27.
2731 )))|(((
2732 Možnosť manuálneho vloženia vzorky do Sandboxu
2733 )))|(((
2734 \\
2735 )))
2736 (% class="" %)|(((
2737 28.
2738 )))|(((
2739 Sandbox po analýze vygeneruje rozsiahly report o vykonanej forenznej analýze vrátane:
2740
2741 - sumárna časť zrozumiteľná pre laikov,
2742
2743 - podrobné zhrnutie udalostí diania v systéme pre expertov,
2744
2745 - časové osi spustených procesov a zrealizovaných systémových zmien,
2746
2747 - zoznam a geolokačná analýza sieťových pripojení,
2748
2749 - prehľad všetkých vytvorených, zmenených a mazaných súborov
2750
2751 - snímky obrazovky prípadných chybových hlásení
2752 )))|(((
2753 \\
2754 )))
2755 (% class="" %)|(((
2756 29.
2757 )))|(((
2758 Riešenie musí byť schopné logovania procesov, systémových a sieťových aktivít v dobe detegovania incidentu pre ďalšiu investigáciu
2759 )))|(((
2760 \\
2761 )))
2762 (% class="" %)|(((
2763 30.
2764 )))|(((
2765 Riešenie umožňuje analýzu sieťovej komunikácie
2766 )))|(((
2767 \\
2768 )))
2769 (% class="" %)|(((
2770 31.
2771 )))|(((
2772 Možnosť preverovať http traffic
2773 )))|(((
2774 \\
2775 )))
2776 (% class="" %)|(((
2777 32.
2778 )))|(((
2779 Možnosť preverovať traffic šifrovaný pomocou SSL
2780 )))|(((
2781 \\
2782 )))
2783 (% class="" %)|(((
2784 33.
2785 )))|(((
2786 Možnosť nastavenia hesla pre odinštalovanie EPP klientskej aplikácie z koncových staníc
2787 )))|(((
2788 \\
2789 )))
2790 (% class="" %)|(((
2791 34.
2792 )))|(((
2793 Automatické skenovanie emailov na úrovni pracovnej stanice, bez ohľadu na použitie emailového klienta, obidve pre odchádzajúce (SMTP) a prichádzajúce emaily (POP3)
2794 )))|(((
2795 \\
2796 )))
2797 (% class="" %)|(((
2798 35.
2799 )))|(((
2800 Možnosť skenovať archívy, možnosť nastavenia maximálnej hĺbky skenovaných archívov a maximálnu veľkosť skenovaných archívov
2801 )))|(((
2802 \\
2803 )))
2804 (% class="" %)|(((
2805 36.
2806 )))|(((
2807 Ochrana proti podvodným a phishingovým webovým stránkam
2808 )))|(((
2809 \\
2810 )))
2811 (% class="" %)|(((
2812 37.
2813 )))|(((
2814 Detekcia používaných zariadení (device) na koncových bodoch, možnosť blokovania zariadení podľa typu, možnosť povoliť len konkrétne zariadenie podľa Device ID
2815 )))|(((
2816 \\
2817 )))
2818 (% class="" %)|(((
2819 38.
2820 )))|(((
2821 Všetky vrstvy ochrany implementované do jednej aplikácie (t.z. bez nutnosti inštalácie viac ako jednej aplikácie)
2822 )))|(((
2823 \\
2824 )))
2825
2826 \\
2827
2828 **__E/ Dodávka serverovej infraštruktúry pre nové bezpečnostné a monitorovacie systémy spĺňajúca bezpečnostné štandardy a ich šifrované zálohovanie:__**
2829
2830 \\
2831
2832 Všetky nové systémy, ktoré sú súčasťou dodávky (MS AD, zálohovací SW, monitoring, NTP, DNS, DHCP, centrálna správa firewallov, PKI infraštruktúra, zabezpečenie pracovných staníc EDR), nie je možné prevádzkovať na súčasnom HW vybavení obstarávateľa, nakoľko nedisponujú bezpečnostnými prvkami ani potrebnou kapacitou. Nová serverová infraštruktúra bude pozostávať z dvoch serverov a samostatného plne redundantného dátového úložiska a musí byť koncipovaná tak, aby bolo možné riešenie rozšíriť ešte o dva kompatibilné servery so zachovaním redundancie virtualizácie a live migration medzi servermi.
2833
2834 \\
2835
2836 **__Potrebný HW – servery špecifikácia:__**
2837
2838 **Servery musia spĺňať nasledujúce požiadavky:**
2839
2840 (% class="" %)|(% colspan="2" %)(((
2841 **Požadované množstvo 2 servery s parametrami uvedenými v tejto tabuľke.**
2842 )))
2843 (% class="" %)|(((
2844 **~ **
2845 )))|(((
2846 **Popis**
2847 )))
2848 (% class="" %)|(% colspan="2" %)(((
2849 **Základná konfigurácia x86  servera**
2850 )))
2851 (% class="" %)|(% colspan="2" %)(((
2852 **Základná konfigurácia servera musí minimálne obsahovať**
2853 )))
2854 (% class="" %)|(((
2855 Prevedenie
2856 )))|(((
2857 Optimalizovaný pre umiestnenie do 19" dátového rozvádzača (racku), výška max. 1U
2858 Uchytenie servera v racku na výsuvných koľajniciach – musia byť súčasťou dodávky
2859 )))
2860 (% class="" %)|(((
2861 Požiadavky na procesor(y)
2862 )))|(((
2863 Model servera umožňujúci osadenie dvomi procesormi typu x86.
2864 Osadené procesory s parametrami: presne fyzických 8 jadier, zakladá frekvencia min 2.6GHz. Server musí byť preukázateľne schopný dosiahnuť výsledok v teste SPECrate®2017_int_peak aspoň 254 bodov pri osadení dvomi procesormi.
2865 Údaj o výkone musí byt preukázateľný pre konkrétny ponúkaný server na verejne dostupnej stránke [[https:~~/~~/www.spec.org>>url:https://www.spec.org||rel="nofollow" shape="rect" class="external-link"]]__. __
2866 )))
2867 (% class="" %)|(((
2868 Systémová pamäť
2869 )))|(((
2870 Server disponuje min 32 využiteľnými pamäťovými slotmi.
2871 Osadená kapacita: min 256 DDR5 4800MHz.
2872
2873 Registered DIMM, s funkciou detekcie a opravy multibitových chýb ECC,SDDC, patrol scrubbing, demand scrubbing, Bounded Fault, DRAM Address Command Parity with Replay, DRAM Uncorrected ECC Error Retry, On-die ECC, ECC Error Check and Scrub (ECS), Post Package Repair
2874 \\\\
2875
2876 **Požadované je použitie pamäťových modulov o kapacite minimálne 32 GB.**
2877 )))
2878 (% class="" %)|(((
2879 Subsystém pevných diskov
2880 )))|(((
2881 Osadené 2x min. 480GB M2 SATA 7mm SSD typu hot-swap v HW RAID 1. Min. prepisová kapacita 1324TB alebo min 1.5 DWPD. Minimálne výkonnostné parametre disku: 85tis IOPS pri čítaní (4kB bloky) a 36tis pri zápise (4kB bloky).
2882 )))
2883 (% class="" %)|(((
2884 Sieťové adaptéry
2885 )))|(((
2886 Minimálne 1x 2-portový 1Gbps RJ45 ethernet adaptér pre pripojenie k externému prostrediu.
2887 Minimálne 1x 4-portový 10/25Gbps SFP28 ethernet adaptér pre pripojenie ku core switch vrátane príslušných 25Gbps transceiverov.
2888 )))
2889 (% class="" %)|(((
2890 Dátové a video konektory
2891 )))|(((
2892 Minimálne 1 x USB 3.1 a 1x USB 2.0 na prednom paneli.
2893 Minimálne 3x USB 3.0 porty, 1x VGA port na zadnom paneli.
2894 Minimálne 1x USB 3.1 priamo na matičnej doske – dostupný vo vnútri po otvorení vrchného krytu.
2895 )))
2896 (% class="" %)|(((
2897 Rozširujúce sloty
2898 )))|(((
2899 Minimálne 2x PCIe x16 gen4, minimálne 2x PCIe x8 gen4, minimálne 1x dedikovaný PCI slot pre HW Raid adaptér.
2900
2901 Minimálne 1x OCP/LoM port pre onboard sieťový adaptér.
2902 )))
2903 (% class="" %)|(((
2904 Napájanie
2905 )))|(((
2906 Minimálny príkon 750W, redundantné napájacie zdroje vymeniteľné za chodu typu hot-swap s 80 PLUS Platinum certifikáciou.
2907 )))
2908 (% class="" %)|(((
2909 Ventilátory a chladenie
2910 )))|(((
2911 Minimálne 6ks redundantných, za chodu vymeniteľných ventilátorov typu hot-swap.
2912 )))
2913 (% class="" %)|(((
2914 Správa a monitoring
2915 )))|(((
2916 Formou vzdialenej grafickej KVM konzoly, možnosť štartu, reštartu a vypnutia servera cez sieť LAN, nezávisle od OS, manažment hardvéru vrátane možnosti nastavenia RAID úrovni lokálnych diskov. Požadované funkcionality a prístup k aktualizáciám musia byť poskytované s časovo neobmedzeným licenčným pokrytím.
2917 )))
2918 (% class="" %)|(((
2919 Predporuchová diagnostika
2920 )))|(((
2921 Predporuchová diagnostika procesorov, pamäťových modulov, RAID radičov, napájacích zdrojov, ventilátorov a HDD/SSD.
2922 )))
2923 (% class="" %)|(((
2924 Záruka
2925 )))|(((
2926 Lifetime, minimálne počas trvania projektu. Oprava poruchy najneskôr do 24h od nahlásenia, vrátane víkendov a sviatkov. Servis bude poskytovaný v mieste inštalácie. Nahlasovanie poruchy v režime 24x7. Nahlasovanie porúch priamo u výrobcu zariadenia. Vrátane služby ponechania vodného disku zákazníkovi v prípade jeho poruchy.
2927 )))
2928
2929 \\
2930
2931 Súčasťou dodávky sú i služby spojené so zapojením a inštaláciou serverov do racku a sprevádzkovanie virtualizácie s využitím dátového úložiska. Dodávaná virtualizácia musí podporovať živú migráciu medzi servermi, režim údržby pre host/server pre potreby údržby/aktualizácie. Virtualizácia musí byť priamo natívne podporovaná (bez nutnosti inštalácie agenta) zálohovacím riešením, ktoré je taktiež súčasťou dodávky. Súčasťou dodávky musia byť i príslušné licencie Windows Server Datacenter 2022, ktoré pokryjú oba dodané servery.
2932
2933 **__Potrebný HW – dátové úložisko:__**
2934
2935 \\
2936
2937 (% class="" %)|(((
2938 **Názov položky**
2939 )))|(((
2940 Primárne diskové pole
2941 )))
2942 (% class="" %)|(((
2943 **Počet ks**
2944 )))|(((
2945 1
2946 )))
2947 (% class="" %)|(((
2948 **Diskové pole musí obsahovať minimálne tieto parametre:**
2949 )))|(((
2950 \\
2951 )))
2952 (% class="" %)|(((
2953 Architektúra
2954 )))|(((
2955 All Flash dátové úložisko, musí byť v portfóliu výrobcu v kategórii All Flash Arrays a určené iba pre SSD/Flash média, plne redundantné enterprise riešenie bez SPOF určené na prevádzku min. 24x7
2956 )))
2957 (% class="" %)|(((
2958 \\
2959 )))|(((
2960 Dostupnosť 99.999 deklarovaná výrobcom
2961 )))
2962 (% class="" %)|(((
2963 \\
2964 )))|(((
2965 Počet fyzických kontrolérov minimálne 2 s možnosťu ďalšieho rozšírenia počtov fyzických kontrolérov na min. 4 kontroléry
2966 )))
2967 (% class="" %)|(((
2968 \\
2969 )))|(((
2970 Architektúra kontrolérov je Active-Active a súčasťou dodávky sú minimálne. 2 kontroléry.
2971 )))
2972 (% class="" %)|(((
2973 \\
2974 )))|(((
2975 Cache celkom minimálne 64GB RAM s ochrana batériou proti strate dát a mechanizmom pre zálohu na Flash médium v prípade výpadku napájania.
2976 )))
2977 (% class="" %)|(((
2978 \\
2979 )))|(((
2980 Konektivita SAN iSCSI i podpora FC, diskové pole musí podporovať protokoly blokového typu.
2981 )))
2982 (% class="" %)|(((
2983 \\
2984 )))|(((
2985 \\
2986 )))
2987 (% class="" %)|(((
2988 \\
2989 )))|(((
2990 Rozšíriteľnosť minimálne na 400 diskov
2991 )))
2992 (% class="" %)|(((
2993 \\
2994 )))|(((
2995 Diskové pole musí byť určené pre inštaláciu do štandardného 19" racku
2996 )))
2997 (% class="" %)|(((
2998 \\
2999 )))|(((
3000 Podpora distribuovaného RAID s ochranou proti súčasnému výpadku jedného, dvoch i troch diskov v rámci jednej RAID skupiny. Možnosť nastavenia typu ochrany užívateľom
3001 )))
3002 (% class="" %)|(((
3003 \\
3004 )))|(((
3005 Podpora distribuovaného hot spare priestoru pro rýchle zotavenie po výpadku disku.
3006 )))
3007 (% class="" %)|(((
3008 \\
3009 )))|(((
3010 Diskové pole v prevední SAS alebo NVMe s podporovanými diskami min. o týchto veľkostiach  1.92TB SSD, 3.84TB, 7.68TB
3011 )))
3012 (% class="" %)|(((
3013 \\
3014 )))|(((
3015 Podpora min. 2000 LUNov
3016 )))
3017 (% class="" %)|(((
3018 \\
3019 )))|(((
3020 V dodanom riešení musí zostať aspoň 50% pozícií voľných pre rozšírenie kapacity iba pridaním SAS/NVMe médií bez nutnosti zakúpiť ďalšiu expanznú jednotku.
3021 )))
3022 (% class="" %)|(((
3023 Kapacita
3024 )))|(((
3025 Dátova oblasť typu SAS/NVMe SSD minimálne 12 TiB čistej využiteľnej kapacity bez využitia kompresie a deduplikácie. Táto oblasť musí mať naviac dedikovanú hot spare kapacitu o veľkosti minimálne 1 disku. Paritná a spare kapacita sa nezapočítava do čistej využiteľnej kapacity. Typ RAID zabezpečenia minimálne so single parity.
3026 )))
3027 (% class="" %)|(((
3028 \\
3029 )))|(((
3030 Z návrhu musí byť jasne známe: počet a typ diskov, typ RAID ochrany, veľkosť RAID, hrubá kapacita v TiB, čistá využiteľná kapacita v TiB, kapacita hot spare v TiB. Kapacitná analýza výrobcu musí byť priložená k ponuke.
3031 )))
3032 (% class="" %)|(((
3033 Fyzická konektivita
3034 )))|(((
3035 Pripojenie do LAN pomocou 10 GE vrátane optických modulov SFP+. Počet fyzických portov minimálne 8.
3036 )))
3037 (% class="" %)|(((
3038 \\
3039 )))|(((
3040 Pripojenie do LAN pomocou 1 GE RJ45. Počet fyzických portov celkom minimálne 4.
3041 )))
3042 (% class="" %)|(((
3043 \\
3044 )))|(((
3045 \\
3046 )))
3047 (% class="" %)|(((
3048 \\
3049 )))|(((
3050 Pripojenie do management LAN pomocou vyhradených 1GbE portov, min. 1 port v každom kontroléry.
3051 )))
3052 (% class="" %)|(((
3053 \\
3054 )))|(((
3055 Redundantné hotswap napájanie.
3056 )))
3057 (% class="" %)|(((
3058 Prístupové protokoly
3059 )))|(((
3060 Podpora blokových protokolov iSCSI, ako po 1GE, tak aj po 10 GE - súčasťou požadovanej konfigurácie.
3061 )))
3062 (% class="" %)|(((
3063 \\
3064 )))|(((
3065 \\
3066 )))
3067 (% class="" %)|(((
3068 SW funkcionality - povinná výbava vrátane licencie na celú dodanú kapacitu
3069 )))|(((
3070 Základný užívateľský manažment celého poľa vrátane GUI a CLI
3071 )))
3072 (% class="" %)|(((
3073 \\
3074 )))|(((
3075 Monitoring výkonostných charakteristík a historický reporting
3076 )))
3077 (% class="" %)|(((
3078 \\
3079 )))|(((
3080 Thin provisioning pre efektívne sledovanie kapacít
3081 )))
3082 (% class="" %)|(((
3083 \\
3084 )))|(((
3085 Snapshoty pre vytváranie kapacitne efektivných kópií LUN v diskovom poli
3086 )))
3087 (% class="" %)|(((
3088 \\
3089 )))|(((
3090 Klony pre vytváranie kapacitne efektívnych kópií LUN za chodu a transparentne voči serverom
3091 )))
3092 (% class="" %)|(((
3093 \\
3094 )))|(((
3095 Nástroj pre interné migrácie medzi LUN za chodu a transparentne voči serverom
3096 )))
3097 (% class="" %)|(((
3098 \\
3099 )))|(((
3100 Správa QoS a možnosť nastavenia politík a výkonostných cieľov per LUN. Nastavenie musí byť možné všetkými nasledujúcimi metódami: podľa IOPS, alebo podľa MB/s, alebo podľa priorít.
3101 )))
3102 (% class="" %)|(((
3103 \\
3104 )))|(((
3105 Vzdialená replikácia synchrónne a asynchrónne pre LUNy
3106 )))
3107 (% class="" %)|(((
3108 \\
3109 )))|(((
3110 \\
3111 )))
3112 (% class="" %)|(((
3113 \\
3114 )))|(((
3115 Virtualizácia LUN diskových polí iných výrobcov
3116 )))
3117 (% class="" %)|(((
3118 \\
3119 )))|(((
3120 Kontinuálna ochrana pred ransomware na základe kontinuálnych snapshotov celých LUN s možnosťou nastaviť retenciu, čas a počet snapshotov pri takýchto LUN
3121 )))
3122 (% class="" %)|(((
3123 \\
3124 )))|(((
3125 Storage musí podporovať deduplikáciu a kompresiu dát.
3126 )))
3127 (% class="" %)|(((
3128 Technická podpora
3129 )))|(((
3130 Podpora HW: minimálne počas trvania projektu 5x9 NBD onsite.
3131 )))
3132 (% class="" %)|(((
3133 \\
3134 )))|(((
3135 Podpora SW: minimálne počas trvania projektu, nárok na nové SW verzie, patche, prístup na portál výrobcu.
3136 )))
3137 (% class="" %)|(((
3138 \\
3139 )))|(((
3140 Musí sa jednať o komerčne dostupný produkt podporvaný výrobcom. Uchádzač k ponuke priloží produktový list, datasheet a zároveň uvedie priamy odkaz na produktovú stránku výrobcu
3141 )))
3142 (% class="" %)|(((
3143 \\
3144 )))|(((
3145 Výrobca musí zverejňovať na svojich stránkach informácie o zraniteľnostiach (CVE) pre svoje produkty
3146 )))
3147 (% class="" %)|(((
3148 \\
3149 )))|(((
3150 Možnosť monitorovať zariadenie a hlásiť udalosti priamo výrobcovi ponúkaného diskového poľa
3151 )))
3152 (% class="" %)|(((
3153 \\
3154 )))|(((
3155 Možnosť monitorovať diskové pole pomocou mobilnej aplikácie.
3156 )))
3157 (% class="" %)|(((
3158 **Služby**
3159 )))|(((
3160 Fyzická inštalácia v prostredí verejného obstáravateľa, likvidácia obalov.
3161 )))
3162 (% class="" %)|(((
3163 \\
3164 )))|(((
3165 Inštalácia aktuálneho firmware vrátane posledných patchov.
3166 )))
3167 (% class="" %)|(((
3168 \\
3169 )))|(((
3170 Sprevádzkovanie GUI.
3171 )))
3172 (% class="" %)|(((
3173 \\
3174 )))|(((
3175 Namapovanie jedného LUN na zariadenie verejného obstarávateľa
3176 )))
3177 (% class="" %)|(((
3178 \\
3179 )))|(((
3180 \\
3181 )))
3182
3183 \\
3184
3185 Súčasťou dodávky je i inštalácia a konfigurácia storage – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov alebo priamo do serverov (každý server 1*10 GB do každého kontrolera), mapovania iSCSI LUN pre fyzické servery (ktoré sú súčasťou dodávky). Nastavenie manažment interface do manažment vlan pre každý kontrolér, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan backup dát. Nastavenie RAID 6 alebo RAID TP s 1 hotspare diskom.
3186
3187 \\
3188
3189 **__Potrebný HW – vyhradené diskové pole/NAS na ukladanie šifrovaných záloh:__**
3190
3191 * Prevedenie 19“ rack
3192 * 8 pozícií 2,5“ alebo 3,5“ SATA HDD/SSD
3193 * RAM minimálne 4 GB DDR4 s možnosťou rozšírenia do 64GB (2x32GB)
3194 * CPU 64bit x86 s minimálne 4 jadrami a 2.2 GHz
3195 * 2 x M2 2280 (PCIe Gen3 x 1)
3196 * Podpora SSD cache
3197 * Redundantné napájanie – minimálne 2x 300W PSU
3198 * Podpora File-based iSCSI LUN a Block-based iSCSI LUN
3199 * Porty minimálne 2x1GB a 2x10GB s podporou agregácie LACP
3200 * Veľkosť LUN minimálne 200 TB
3201 * Podpora Multipath IO (MPIO)
3202 * Podpora JBOD, Single, RAID 0, 1, 5, 6, 10, 50, 60
3203 * Podpora EXT3, EXT4, NTFS, FAT32, HFS+, and exFAT
3204 * Podpora Volume Snapshot, Secure Erase, SSD Trim, SSD Life Estimation, Disk Roaming, Disk Standby, LUN Snapshot
3205 * Osadené minimálne 4* 8TB SATA HDD alebo SDD – ak HDD minimálne 7200 rpm – disky musia byť určené do NAS s prevádzkou 24/7, podporou RAID a 5 ročnou zárukou.
3206
3207 \\
3208
3209 Súčasťou dodávky je i inštalácia a konfigurácia NAS – zapojenie do switch s agregovaným portom 2x10GB i nastavením switchov, mapovania iSCSI LUN pre zálohovací server (VM). Nastavenie manažment interface do manažment vlan, iSCSI služby v neroutovanej vlan na to určenej – mimo iSCSI vlan produkčných dát. Nastavenie RAID 6 so všetkými diskami.
3210
3211 **__Potrebný SW – na ukladanie šifrovaných záloh:__**
3212
3213 * Natívna podpora inštalácie ako VM priamo v dokumentácii výrobcu.
3214 * Natívna podpora virtualizácií minimálne:
3215
3216
3217 ** Huawei FusionCompute (KVM): 6.5.1, 8.0.0, 8.0.1, 8.5.1, 8.6.1
3218
3219
3220 ** Microsoft Hyper-V on Windows Server: 2012 R2, 2016, 2019, 2022
3221
3222
3223 ** Microsoft Hyper-V Server: 2012R2, 2016, 2019, 2022, Windows 8.1 (Desktop), Windows 10 (Desktop), Windows 11 (Desktop)
3224
3225
3226 ** Oracle Linux Virtualization Manager (OLVM): 4.3, 4.4, 4.5
3227
3228
3229 ** oVirt: 4.0, 4.1, 4.2, 4.3, 4.4, 4.5
3230
3231
3232 ** Proxmox VE: 7.2, 7.4, 8.0, 8.1, 8.2
3233
3234
3235 ** RHV: 4.0, 4.1, 4.2, 4.3, 4.4
3236
3237
3238 ** VMware vSphere: 5.0.0, 5.1.0, 5.5, 6.0, 6.5, 6.7, 7.0(U1, U2, U3), 8.0(U1, U2)
3239
3240 * Zálohovanie VM s nastavením periodicity inkrementálnych i plných záloh s držaním plnej konzistencie dát.
3241 * Podpora V2V migrácie medzi virtualizáciami minimálne:
3242
3243
3244 ** z vmware na proxmox
3245
3246
3247 ** z vmware na Hyper-V
3248
3249
3250 ** z vmware na Huawei FusionCompute
3251
3252
3253 ** z Proxmox na vmware
3254
3255
3256 ** z Proxmox na Hyper-V
3257
3258
3259 ** z Proxmox na Huawei FusionCompute
3260
3261
3262 ** z Huawei FusionCompute na proxmox
3263
3264
3265 ** z Huawei FusionCompute na vmware
3266
3267
3268 ** z Huawei FusionCompute na Hyper-V
3269
3270
3271 ** z Hyper-V na proxmox
3272
3273
3274 ** z Hyper-V na vmware
3275
3276
3277 ** z Hyper-V na Hyper-V na Huawei FusionCompute
3278
3279 * Natívna podpora zálohovania databáz:
3280
3281
3282 ** MS SQL Server 2019 – i klaster
3283
3284
3285 ** MySQL
3286
3287
3288 ** MaiaDB
3289
3290 * Ochrana záloh proti zmene – malware
3291 * Notifikácie o stave zálohovacích úloh a chýb minimálne mailom.
3292 * Natívna podpora iSCSI priamo na NAS/storage
3293 * Podpora „Backup Encryption“ – šifrovania jednotlivých záloh s minimálna úroveň šifry AES-256
3294 * Plnohodnotné web GUI
3295 * Podpora inštalácie na OS linux – Rocky linux 9
3296 * Dodané licencie musia byť perpetuálne (doživotné) s priamou podporou od výrobcu minimálne počas doby trvania projektu.
3297
3298 \\
3299
3300 Súčasťou dodávky je i kompletná inštalácia a sprevádzkovanie zálohovania všetkých VM a databáz inštalovaných na serveroch, ktoré sú súčasťou dodávky. Nastavenie zálohovania konfigurácie na zálohovacie pole/NAS. Nutné nastavenie šifrovania všetkých záloh a nemožnosť zmeny záloh zásahom mimo administrácie samotného hlavného zálohovacieho serveru (webGUI).
3301
3302 \\
3303
3304 **__F/ Spoločné ustanovenia pre všetky body – celú dodávku:__**
3305
3306 \\
3307
3308 **Dodané servery, dátové úložiská, NAS, virtualizácia, zálohovacie riešenie musí byť kompletne nainštalované a sprevádzkované pre produkčné použitie (best practices použitej virtualizácie) tak, aby všetky dodané komponenty boli plne kompatibilné a využité v inštalácii. Na túto virtualizačnú platformu budú inštalované všetky potrebné a požadované prvky dodanej infraštruktúry a bezpečnostných prvkov. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít. **
3309
3310 Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 1 človekodňa.
3311
3312 \\
3313
3314 \\
3315
3316 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6       Riziká a závislosti ==
3317
3318 \\
3319
3320 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí (I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPMyjava1.0.xlsx). Tento zoznam bude počas celej realizácie projektu aktualizovaný.
3321
3322 \\
3323
3324 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7       Stanovenie alternatív v biznisovej vrstve architektúry ==
3325
3326 \\
3327
3328 Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade NsP Myjava, ktorá má zabezpečenú relatívne nízku úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné alternatívy:
3329
3330 \\
3331
3332 0. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS NsP Myjava kybernetickým útokom.
3333
3334 1. Realizácia projektu KIB s riešením vybraných kritických opatrení (t.j. nie všetkých nevyhnutných), ktoré identifikoval audit KIB ako tie, v ktorých je kritický nesúlad so zákonom o kybernetickej bezpečnosti a vyhláškou č. 362/2018 Z. z.– t.j. došlo by k zvýšeniu súladu s legislatívou, ale informačné systémy NsP Myjava by boli naďalej kriticky ohrozené.
3335
3336 2. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS NsP Myjava pred najväčšími hrozbami.
3337
3338 \\
3339
3340 Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky kritické procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS zabezpečujúcich hlavnú prevádzku služieb NsP Myjava riešiť. S ohľadom na požiadavky príslušnej legislatívy a súčasne príjmovú stránku rozpočtu je toto riešenie udržateľné počas celej doby udržateľnosti aj po jej ukončení.
3341
3342 \\
3343
3344 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8       Multikriteriálna analýza ==
3345
3346 \\
3347
3348 Multikriteriálna analýza je v tomto prípade redukovaná na dva parametre:
3349
3350 1. potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
3351 1. Udržateľnosť riešenia.
3352
3353 \\
3354
3355 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti NsP Myjava a ekonomickú efektivitu je najvýhodnejšia a dlhodobo udržateľná alternatíva 2.
3356
3357 // //
3358
3359 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9       Stanovenie alternatív v aplikačnej vrstve architektúry ==
3360
3361 \\
3362
3363 HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov.
3364
3365 Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – bude zabezpečená ochrana IS NsP Myjava pred kybernetickými útokmi? Ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS? Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
3366
3367 \\
3368
3369 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby NsP Myjava je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2.
3370
3371 // //
3372
3373 == {{id name="projekt_2974_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v technologickej vrstve architektúry ==
3374
3375 \\
3376
3377 Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky bolo možné použiť na realizáciu projektu.
3378
3379 Technologickú architektúru riešenia definuje nasledovný obrázok:
3380
3381 \\
3382
3383 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image-2024-8-17_21-18-49.png]]
3384
3385 = {{id name="projekt_2974_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU) =
3386
3387 \\
3388
3389 Výsledkom projektu budú:
3390
3391 * Projektové výstupy v zmysle vyhlášky 401/2023 o riadení projektov. V prípade, že predmetom realizácie bude dielo (oceniteľné práva a/alebo zdrojový kód), získa NsP Myjava právo vykonávať autorské práva k tomuto dielu, vrátane výhradnej a územne neobmedzenej licencie. Tieto podmienky sa nevzťahujú na tzv. krabicový softvér, ktorý je predávaný ako produkt či už realizátora alebo tretej strany.
3392 * Z hľadiska plnenia cieľov projektu bude výsledkom projektu naplnenie hlavného cieľa, t.j. najvyšší možný súlad KIB so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS, čo bude naplnené realizáciu nasledovných partikulárnych cieľov:
3393 ** Zvýšenie kvality riadenia prístupov
3394 ** Zabezpečenie sieťovej a komunikačnej bezpečnosti
3395 ** Zabezpečenie kontinuity prevádzky
3396 ** Ochrana proti škodlivému kódu
3397
3398 \\
3399
3400 * Technologicky a administratívne pôjde o realizáciu nasledovných opatrení:
3401 ** Dodávka SW riešenia na správu riadenia prístupov
3402 ** Dodávka SW riešenia pre centrálne zabezpečenie proti škodlivému kódu
3403 ** Dodávka a implementácia firewallov
3404 ** Dodávka a implementácia sieťových prepínačov
3405 ** Implementácia segmentácie siete
3406 ** Dodávka a implementácia serverov
3407 ** Dodávka a implementácia dátových úložísk a NAS
3408 ** Dodávka a implementácia zálohovacieho softvéru
3409
3410 \\
3411
3412 = {{id name="projekt_2974_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
3413
3414 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
3415
3416 Primárne opatrenia kybernetickej bezpečnosti chránia IS NsP Myjava, ktoré sú určené na prevádzkovanie služieb NsP Myjava. Z vyššie definovaných potrieb je zrejmé, o aké komponenty zabezpečenia pôjde – SW riešenia na správu riadenia prístupov, zabezpečenia proti škodlivému kódu, firewally, prepínače, servery, technológie zálohovania.
3417
3418 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image-2024-8-17_21-19-55.png]]
3419
3420 = {{id name="projekt_2974_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
3421
3422 \\
3423
3424 V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä:
3425
3426 \\
3427
3428 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
3429
3430 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
3431
3432 Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS
3433
3434 Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
3435
3436 Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
3437
3438 Vyhláška 362/2018 Z.z.  o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
3439
3440 Zákon č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
3441
3442 Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov
3443
3444 \\
3445
3446 = {{id name="projekt_2974_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
3447
3448 \\
3449
3450 S ohľadom na organizačnú náročnosť projektu a s ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky, ako aj s ohľadom na činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), je samotná realizačná fáza projektu nastavená na 17 mesiacov.
3451
3452 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania.
3453
3454 \\
3455
3456 \\
3457
3458 (% class="" %)|(((
3459 **ID**
3460 )))|(((
3461 **FÁZA/AKTIVITA**
3462 )))|(((
3463 **ZAČIATOK**
3464
3465 (odhad termínu)
3466 )))|(((
3467 **KONIEC**
3468
3469 (odhad termínu)
3470 )))|(((
3471 **POZNÁMKA**
3472 )))
3473 (% class="" %)|(((
3474 1.
3475 )))|(((
3476 Prípravná fáza a Iniciačná fáza
3477 )))|(((
3478 07/2024
3479 )))|(((
3480 12/2024
3481 )))|(((
3482 Počas iniciačnej fázy bude schválená žiadosť o poskytnutie nenávratného finančného príspevku a podpísaná Zmluva o poskytnutí NFP.
3483
3484 Počas iniciačnej fázy zrealizujeme verejné obstarávania. Verejné obstarávania budú zrealizované v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania.
3485
3486 \\
3487 )))
3488 (% class="" %)|(((
3489 2.
3490 )))|(((
3491 Realizačná fáza
3492 )))|(((
3493 01/2025
3494 )))|(((
3495 05/2026
3496 )))|(((
3497 \\
3498 )))
3499 (% class="" %)|(((
3500 2a
3501 )))|(((
3502 Analýza a Dizajn
3503 )))|(((
3504 03/2025
3505 )))|(((
3506 03/2025
3507 )))|(((
3508 \\
3509 )))
3510 (% class="" %)|(((
3511 2b
3512 )))|(((
3513 Nákup technických prostriedkov, programových prostriedkov a služieb
3514 )))|(((
3515 01/2025
3516 )))|(((
3517 02/2025
3518 )))|(((
3519 \\
3520 )))
3521 (% class="" %)|(((
3522 2c
3523 )))|(((
3524 Implementácia a testovanie
3525 )))|(((
3526 04/2025
3527 )))|(((
3528 01/2026
3529 )))|(((
3530 \\
3531 )))
3532 (% class="" %)|(((
3533 2d
3534 )))|(((
3535 Nasadenie a PIP
3536 )))|(((
3537 02/2026
3538 )))|(((
3539 05/2026
3540 )))|(((
3541 \\
3542 )))
3543 (% class="" %)|(((
3544 3.
3545 )))|(((
3546 Podpora prevádzky (SLA)
3547 )))|(((
3548 06/2026
3549 )))|(((
3550 05/2031
3551 )))|(((
3552 Po ukončení projektu začína fáza udržateľnosti projektu, t.z. podpora prevádzky (SLA). V rámci danej fázy bude
3553
3554 prijímateľ udržiavať a využívať implementované systémy. Vzniknuté náklady v tejto fáze projektu bude hradiť z vlastných
3555
3556 výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov.
3557 )))
3558
3559 \\
3560
3561 // //
3562
3563 **Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.**
3564
3565 **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IT systémov NsP Myjava.**
3566
3567 \\
3568
3569 = {{id name="projekt_2974_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.     ROZPOČET A PRÍNOSY =
3570
3571 // //
3572
3573 V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
3574
3575 \\
3576
3577 == {{id name="projekt_2974_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1       Sumarizácia nákladov a prínosov ==
3578
3579 \\
3580
3581 \\
3582
3583 \\
3584
3585 \\
3586
3587 (% class="" %)|(((
3588 **Náklady**
3589 )))|(((
3590 **Technológie sieťovej a komunikačnej bezpečnosti NsP Myjava**
3591 )))|(((
3592 **Zvýšenie úrovne kybernetickej bezpečnosti NsP Myjava**
3593 )))
3594 (% class="" %)|(((
3595 **Všeobecný materiál**
3596 )))|(((
3597 \\
3598 )))|(((
3599 \\
3600 )))
3601 (% class="" %)|(((
3602 **IT - CAPEX**
3603 )))|(((
3604 \\
3605 )))|(((
3606 \\
3607 )))
3608 (% class="" %)|(((
3609 Aplikácie
3610 )))|(((
3611 //57 984,57//
3612 )))|(((
3613 //46 760,00//
3614 )))
3615 (% class="" %)|(((
3616 SW
3617 )))|(((
3618 //24 289,60//
3619 )))|(((
3620 // //
3621 )))
3622 (% class="" %)|(((
3623 HW
3624 )))|(((
3625 //53 422,80//
3626 )))|(((
3627 //84 382,00//
3628 )))
3629 (% class="" %)|(((
3630 Mzdy (interní zamestnanci – pre všetky moduly)
3631 )))|(((
3632 //13 471,90//
3633 )))|(((
3634 // //
3635 )))
3636 (% class="" %)|(((
3637 Paušálne výdavky (pre všetky moduly)
3638 )))|(((
3639 //19 621,76//
3640 )))|(((
3641 // //
3642 )))
3643 (% class="" %)|(((
3644 **IT - OPEX- prevádzka (ročne)**
3645 )))|(((
3646 **~ **
3647 )))|(((
3648 **~ **
3649 )))
3650 (% class="" %)|(((
3651 Aplikácie
3652 )))|(((
3653 //6 000,00//
3654 )))|(((
3655 //4 600,00//
3656 )))
3657 (% class="" %)|(((
3658 SW
3659 )))|(((
3660 //2 500,00//
3661 )))|(((
3662 // //
3663 )))
3664 (% class="" %)|(((
3665 HW
3666 )))|(((
3667 //5 000,00//
3668 )))|(((
3669 //8 400,00//
3670 )))
3671 (% class="" %)|(((
3672 **Prínosy**
3673 )))|(((
3674 **~ **
3675 )))|(((
3676 **~ **
3677 )))
3678 (% class="" %)|(((
3679 **Finančné prínosy**
3680 )))|(((
3681 \\
3682 )))|(((
3683 \\
3684 )))
3685 (% class="" %)|(((
3686 Administratívne poplatky
3687 )))|(((
3688 // //
3689 )))|(((
3690 // //
3691 )))
3692 (% class="" %)|(((
3693 Ostatné daňové a nedaňové príjmy
3694 )))|(((
3695 // //
3696 )))|(((
3697 // //
3698 )))
3699 (% class="" %)|(((
3700 **Ekonomické prínosy**
3701 )))|(((
3702 \\
3703 )))|(((
3704 \\
3705 )))
3706 (% class="" %)|(((
3707 Občania (€)
3708 )))|(((
3709 // //
3710 )))|(((
3711 // //
3712 )))
3713 (% class="" %)|(((
3714 Úradníci (€)
3715 )))|(((
3716 // //
3717 )))|(((
3718 // //
3719 )))
3720 (% class="" %)|(((
3721 Úradníci (FTE)
3722 )))|(((
3723 // //
3724 )))|(((
3725 // //
3726 )))
3727 (% class="" %)|(((
3728 **Kvalitatívne prínosy**
3729 )))|(((
3730 // //
3731 )))|(((
3732 // //
3733 )))
3734 (% class="" %)|(((
3735 \\
3736 )))|(((
3737 // //
3738 )))|(((
3739 // //
3740 )))
3741
3742 // //
3743
3744 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by potenciálne vznikli v prípade, že nebude adekvátne riešená KIB na úrovni IS NsP Myjava.
3745
3746 Ide o nasledovné potenciálne škody:
3747
3748 \\
3749
3750 * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku služieb informačných systémov NsP Myjava definované na 14 kalendárnych dní. V prípade 349 pracovníkov ide o 39088 hodín (349 * 14 * 8 hod. – pracovný čas uvažujeme iba 8 hodiny, nakoľko nie je možné objektívne zhodnotiť počet hodín nadčasov lekárov, sestier, pomocného zdravotného personálu, administratívneho personálu). Priemerná mesačná mzda v roku 2023 v oblasti zdravotníctva a sociálnej pomoci (zdroj Štatistický úrad) bola 1 623 EUR, t.j. priemerná cena za jednu hodinu práce bola 9,36 EUR. Celková strata v prípade výpadku IS NsP Myjava na úrovni straty miezd zamestnancov NsP Myjava by predstavovala 365864,)) EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že už jeden odvrátený vážny kybernetický útok znamená návratnosť celej investície.
3751 * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov, zdravotnej dokumentácie pacientov, úmrtie vplyvom zlyhania systémov prevádzkovaných NsP Myjava), ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov NsP Myjava.
3752 * Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností NsP Myjava, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS, reálneho výpadku prevádzky IS NsP Myjava, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
3753
3754 = {{id name="projekt_2974_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
3755
3756 \\
3757
3758 Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení:
3759
3760 * Predseda RV – PhDr. Elena Štefíková, MPH riaditeľ
3761 * Biznis vlastník – Ing. Peter Rejta, manažér KB
3762 * Zástupca prevádzky – Ján Pražienka, pracovník IT oddelenia
3763 * Projektový manažér objednávateľa (PM) – Ing. Ladislav Mačuha, MPH
3764
3765 // //
3766
3767 **Zostavuje sa Projektový tím objednávateľa**
3768
3769 * kľúčový používateľ a IT architekt: Ján Pražienka
3770 * manažér kybernetickej bezpečnosti – Ing. Peter Rejta
3771 * projektový manažér (pre účely realizácie) – Ing. Ladislav Mačuha, MPH
3772
3773 \\
3774
3775 (% class="" %)|(((
3776 **ID**
3777 )))|(((
3778 **Meno a Priezvisko**
3779 )))|(((
3780 **Pozícia**
3781 )))|(((
3782 **Oddelenie**
3783 )))|(((
3784 **Rola v projekte**
3785 )))
3786 (% class="" %)|(((
3787 1.
3788 )))|(((
3789 Ing. Peter Rejta
3790 )))|(((
3791 Manažér kybernetickej bezpečnosti
3792 )))|(((
3793 Oddelenie informatiky NsP Myjava
3794 )))|(((
3795 manažér kybernetickej a informačnej bezpečnosti
3796
3797 \\
3798 )))
3799 (% class="" %)|(((
3800 2.
3801 )))|(((
3802 Ján Pražienka
3803 )))|(((
3804 Pracovník oddelenia informatiky
3805 )))|(((
3806 Oddelenie informatiky NsP Myjava
3807 )))|(((
3808 kľúčový používateľ a IT architekt
3809 )))
3810 (% class="" %)|(((
3811 3.
3812 )))|(((
3813 Ing. Ladislav Mačuha, MPH
3814 )))|(((
3815 EPT námestník
3816 )))|(((
3817 NsP Myjava
3818 )))|(((
3819 projektový manažér
3820 )))
3821
3822 \\
3823
3824 Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami NsP Myjava ku dňu začatia realizácie projektu. Ing. Ladislav Mačuha, MPH a Ján Pražienka sú v súčasnosti zamestnancami žiadateľa. Ing. Peter Rejta podpíše Dohodu o prácach vykonávaných mimo pracovného pomeru k začatiu hlavnej aktivity projektu (viď. čestné prehlásenie).
3825
3826 \\
3827
3828 == {{id name="projekt_2974_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
3829
3830 \\
3831
3832 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame:
3833
3834 // //
3835
3836 (% class="" %)|(((
3837 **Projektová rola:**
3838 )))|(((
3839 **~ **
3840
3841 **PROJEKTOVÝ MANAŽÉR**
3842
3843 \\
3844 )))
3845 (% class="" %)|(((
3846 **Stručný popis:**
3847 )))|(((
3848 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
3849
3850 \\
3851
3852 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
3853
3854 \\
3855
3856 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
3857 )))
3858 (% class="" %)|(((
3859 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
3860 )))|(((
3861 Zodpovedný za:
3862
3863 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z.z. o riadení projektov
3864
3865 ●         Riadenie prípravy, inicializácie a realizácie projektu
3866
3867 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
3868
3869 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
3870
3871 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
3872
3873 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
3874
3875 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
3876
3877 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
3878
3879 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z.z., Prílohy č.1
3880
3881 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 na rokovanie RV
3882
3883 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
3884
3885 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
3886
3887 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
3888
3889 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
3890
3891 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
3892
3893 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
3894
3895 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
3896
3897 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
3898
3899 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
3900
3901 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
3902
3903 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
3904
3905 ●         Dodržiavanie metodík projektového riadenia,
3906
3907 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
3908
3909 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
3910
3911 \\
3912 )))
3913 (% class="" %)|(((
3914 **Odporúčané kvalifikačné predpoklady**
3915 )))|(((
3916 \\
3917 )))
3918 (% class="" %)|(((
3919 **Poznámka**
3920 )))|(((
3921 \\
3922 )))
3923
3924 // //
3925
3926 (% class="" %)|(((
3927 **Projektová rola:**
3928 )))|(((
3929 **~ **
3930
3931 **IT ARCHITEKT**
3932
3933 \\
3934 )))
3935 (% class="" %)|(((
3936 **Stručný popis:**
3937 )))|(((
3938 ●       zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
3939
3940 ●       vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
3941
3942 ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
3943 )))
3944 (% class="" %)|(((
3945 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
3946 )))|(((
3947 \\
3948
3949 Zodpovedný za:
3950
3951 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
3952
3953 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
3954
3955 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
3956
3957 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
3958
3959 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
3960
3961 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
3962
3963 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
3964
3965 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
3966
3967 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
3968
3969 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
3970
3971 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
3972
3973 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
3974
3975 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
3976
3977 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
3978
3979 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
3980
3981 ●         Prípravu akceptačných kritérií
3982
3983 ●         Analýza nových nástrojov, produktov a technológií
3984
3985 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
3986
3987 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
3988
3989 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
3990
3991 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
3992
3993 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
3994
3995 ●         Participáciu na výkone bezpečnostných testov,
3996
3997 ●         Participáciu na výkone UAT testov,
3998
3999 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
4000
4001 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
4002
4003 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
4004
4005 \\
4006 )))
4007 (% class="" %)|(((
4008 **Odporúčané kvalifikačné predpoklady**
4009 )))|(((
4010 \\
4011 )))
4012 (% class="" %)|(((
4013 **Poznámka**
4014 )))|(((
4015 \\
4016 )))
4017
4018 // //
4019
4020 // //
4021
4022 (% class="" %)|(((
4023 **Projektová rola:**
4024 )))|(((
4025 **~ **
4026
4027 **KĽUČOVÝ POUŽIVATEĽ **(end user)
4028
4029 \\
4030 )))
4031 (% class="" %)|(((
4032 **Stručný popis:**
4033 )))|(((
4034 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
4035
4036 \\
4037
4038 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
4039
4040 \\
4041
4042 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
4043 )))
4044 (% class="" %)|(((
4045 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
4046 )))|(((
4047 \\
4048
4049 Zodpovedný za:
4050
4051 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
4052
4053 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
4054
4055 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
4056
4057 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
4058
4059 ●         Špecifikáciu požiadaviek na bezpečnosť,
4060
4061 ●         Návrh a definovanie akceptačných kritérií,
4062
4063 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
4064
4065 ●         Finálne odsúhlasenie používateľského rozhrania
4066
4067 ●         Vykonanie akceptačného testovania (UAT)
4068
4069 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
4070
4071 ●         Finálny návrh na spustenie do produkčnej prevádzky,
4072
4073 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
4074
4075 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
4076
4077 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
4078
4079 \\
4080 )))
4081 (% class="" %)|(((
4082 **~ **
4083
4084 **Odporúčané kvalifikačné predpoklady**
4085
4086 **~ **
4087 )))|(((
4088 \\
4089 )))
4090 (% class="" %)|(((
4091 **Poznámka**
4092 )))|(((
4093 \\
4094 )))
4095
4096 // //
4097
4098 (% class="" %)|(((
4099 **Projektová rola:**
4100 )))|(((
4101 **~ **
4102
4103 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
4104
4105 **~ **
4106 )))
4107 (% class="" %)|(((
4108 **Stručný popis:**
4109 )))|(((
4110 ●         zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
4111
4112 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
4113
4114 \\
4115
4116 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
4117
4118 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
4119
4120 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
4121
4122 a)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
4123
4124 b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
4125 )))
4126 (% class="" %)|(((
4127 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
4128 )))|(((
4129 Zodpovedný za:
4130
4131 ●       špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
4132
4133 ●       ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
4134
4135 ●       špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
4136
4137 ●       špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
4138
4139 ●       špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
4140
4141 ●       špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
4142
4143 ●       špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
4144
4145 ●       špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
4146
4147 ●       špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
4148
4149 ●       realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
4150
4151 ●       špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
4152
4153 ●       špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
4154
4155 ●       špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
4156
4157 ●       špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
4158
4159 ●       špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
4160
4161 ●       špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
4162
4163 ●       špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
4164
4165 ●       špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
4166
4167 ●       poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
4168
4169 ●       získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
4170
4171 ●       špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
4172
4173 ●       konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
4174
4175 ●       špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
4176
4177 ●       realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
4178
4179 ●       realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
4180
4181 ●       realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
4182
4183 ●       realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
4184
4185 ●       realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
4186
4187 ●       realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
4188
4189 ●       realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
4190
4191 ●       poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
4192
4193 ●       získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
4194
4195 ●       aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
4196
4197 ●       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
4198 )))
4199 (% class="" %)|(((
4200 **Odporúčané kvalifikačné predpoklady**
4201 )))|(((
4202 \\
4203 )))
4204
4205 // //
4206
4207 // //
4208
4209 \\
4210
4211 = {{id name="projekt_2974_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10.   PRÍLOHY =
4212
4213 \\
4214
4215 **Príloha : **Zoznam rizík a závislostí (Excel): I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecNsPMyjava1.0.xlsx)
4216
4217 Príloha: Katalóg požiadaviek katalog_poziadaviek_KyberSecNsPMyjava1.0.xlsx
4218
4219 \\
4220
4221 \\
4222
4223 Koniec dokumentu
4224
4225 \\