Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Juraj Kottner 2025/01/26 16:12
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (3 modified, 4 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -126,7 +126,7 @@ 126 126 V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) bol 29.04.2024 odovzdaný audit kybernetickej bezpečnosti. Následne bola odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 ako prevádzkovateľ základnej služby v zákonom stanovenej lehote bola zaslaná záverečná správa o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre Žiadateľa najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 127 127 128 128 129 -**Indikatívna výška** finančných prostriedkov predstavuje **2 575208€.** a projekt bude financovaný z **Programu Slovensko**.129 +**Indikatívna výška** finančných prostriedkov predstavuje **2 720 531 €.** a projekt bude financovaný z **Programu Slovensko**. 130 130 131 131 132 132 V rámci projektu budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. ... ... @@ -190,12 +190,12 @@ 190 190 191 191 **Nedostatková oblasť Riešenie kybernetických bezpečnostných incidentov** 192 192 193 -Žiadateľ nemá zabezpečenú oblasť riadenia a správy kybe nretických incidentov, čo okrem iného z dhodobého hľadiska predstavuje veľké riziko nevhodného pristupovania počas a po kybernetickom útoku, zároveň zamedzuje tak vhodne pristúpiť k riešeniu kritickej situácií.193 +Žiadateľ nemá zabezpečenú oblasť riadenia a správy kybernetických incidentov, čo okrem iného z dlhodobého hľadiska predstavuje veľké riziko nevhodného pristupovania počas a po kybernetickom útoku, zároveň zamedzuje tak vhodne pristúpiť k riešeniu kritickej situácií. 194 194 195 195 196 196 **Nedostatková oblasť Riadenie rizík** 197 197 198 -Žiadateľ nemá zabezpečenú oblasť riadenia a správy r ízík a zraniteľností, ako aj správu aktív a z toho vyplývajúcich problémov. Žiadateľ nemá zabezpečenú možnosť dostatočne včas preventívne reagovať na možné riziká a zraniteľnosti a zamedziť tak skutočnému potenciálnemu kybernetickému incidentu.198 +Žiadateľ nemá zabezpečenú oblasť riadenia a správy rizík a zraniteľností, ako aj správu aktív a z toho vyplývajúcich problémov. Žiadateľ nemá zabezpečenú možnosť dostatočne včas preventívne reagovať na možné riziká a zraniteľnosti a zamedziť tak skutočnému potenciálnemu kybernetickému incidentu. 199 199 200 200 201 201 **Nedostatková oblasť Bezpečnosť pri prevádzke informačných systémov a sietí** ... ... @@ -205,7 +205,7 @@ 205 205 206 206 **Nedostatková oblasť Riadenie prístupov** 207 207 208 -Žiadateľ nem azavedený komplexný systém riadenia prístupov, ktorý by vedel zabezpečiť dodržiavanie oprávnení v zmysle požiadaviek na jednmotlivé systémy. Existujúce formy riadenia sú prevažne lokálneho charakteru bez možnosti centrálnej správy a centrálneho sledovania. Vzhľadom na potreby Žiadateľa sa jedná o veľký nedostatok zabezpečiť bezpečný efektívny prístup k dátam a systémom pre tých ktorý ho v čase potrebujú bez ohrozenia všeobecnej bezpečnosti daných dát a systémov.208 +Žiadateľ nemá zavedený komplexný systém riadenia prístupov, ktorý by vedel zabezpečiť dodržiavanie oprávnení v zmysle požiadaviek na jednotlivé systémy. Existujúce formy riadenia sú prevažne lokálneho charakteru bez možnosti centrálnej správy a centrálneho sledovania. Vzhľadom na potreby Žiadateľa sa jedná o veľký nedostatok zabezpečiť bezpečný efektívny prístup k dátam a systémom pre tých ktorý ho v čase potrebujú bez ohrozenia všeobecnej bezpečnosti daných dát a systémov. 209 209 210 210 211 211 //Poznámka: Konkrétne výsledky auditu nie sú v rámci verejne dostupnej dokumentácie z bezpečnostných dôvodov priložené.// ... ... @@ -309,7 +309,7 @@ 309 309 310 310 **Prvá aktivita - Bezpečnosť siete a XDR** 311 311 312 -**Uvedené oblasti plánuje Žiadateľ zabezpečiť XDR systémom spolu s Log managementom, SIEM a SOAR s perpetuálnou licenciu pre dlhodobú udržateľnosť a súlad s oprávnenosťou výdavkov v rámci výzvy spolu s 4 x HW sonda a min. 50 virtuálnych senzorov/sond, výmenou 4 zastaralých a bez podpory FW a Switchov, implementáciou 2FA pre potreby VPN prístupu a celkovo autentifikácie, VPN koncentrátora pre vzdialený prístup a potrebné prepojenia do infraštruktúry a pre sprístupnenie systémov Žiadateľa prevádzkovaného na NG FW a to pre celú organizáciu a infraštruktúru Žiadateľa. Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné :**312 +**Uvedené oblasti plánuje Žiadateľ zabezpečiť XDR systémom spolu s Log managementom, SIEM a SOAR s perpetuálnou licenciu pre dlhodobú udržateľnosť a súlad s oprávnenosťou výdavkov v rámci výzvy spolu s 4 x HW sonda a min. 50 virtuálnych senzorov/sond, výmenou 4 zastaralých a bez podpory FW a Switchov, implementáciou 2FA pre potreby VPN prístupu a celkovo autentifikácie, VPN koncentrátora pre vzdialený prístup a potrebné prepojenia do infraštruktúry a pre sprístupnenie systémov Žiadateľa prevádzkovaného na NG FW a to pre celú organizáciu a infraštruktúru Žiadateľa. Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné.** 313 313 314 314 * Riešenie bezpečnosti siete - SW riešenie podporujúce funkcie XDR, NDR, LOGMANAŽMENT, SIEM, SOAR, 50 virtual sensor/sonda - perpetuálna licencia 315 315 * Data Collector (server) ... ... @@ -329,10 +329,10 @@ 329 329 330 330 **Druhá aktivita – Kontinuita prevádzky** 331 331 332 -**Uvedenú oblasť plánuje žiadateľ zabezpečiť obstaraním rozšírenia existujúceho diskového poľa, pridaním nového diskového poľa, ichvzájomným prepojením, obstaraním dvoch zálohovacích serverov s nasadením nástrojov na zálohovanie, uloženie záloh a obnovy záloh v kombinácií s zvýšením bezpečnostných opatrení v oblastí zálohovania a kontinuity prevádzky, obstaraním dvoch páskových knižníc nadlhodobú archiváciu dát, cold backup. Všetky prvky sú zdvojené vzhľadom na využitie primárnej a sekundárnej lokality, ktoré sú aktuálne obe využívané na prevádzku IS.**332 +**Uvedenú oblasť plánuje žiadateľ zabezpečiť obstaraním rozšírenia existujúceho diskového poľa, pridaním nového diskového poľa, každé v inej lokalite, primárna a sekundárna a využije sa funkcia replikácie dát medzi poľami, vďaka čomu sa zabezpečí schopnosť rýchlej synchronizácie a aj možnosť presunu virtuálnych serverov medzi lokalitami a zabezpečí sa tak vyššia dostupnosť virtuálnych diskov pre hypervisor, obstaraním dvoch zálohovacích serverov s nasadením nástrojov na zálohovanie, uloženie záloh a obnovy záloh v kombinácií s zvýšením bezpečnostných opatrení v oblastí zálohovania a kontinuity prevádzky, obstaraním dvoch páskových knižníc na dlhodobú archiváciu dát, cold backup. Všetky prvky sú zdvojené vzhľadom na využitie primárnej a sekundárnej lokality, ktoré sú aktuálne obe využívané na prevádzku IS.** 333 333 334 334 * Rozšírením existujúceho diskového poľa a pridaním nového diskového poľa s celkovou použiteľnou kapacitou 100 TB 335 -* Prepojením týchto dvoch polí, každé v inej lokalite, primárna a sekundárna a využitie funkcie replikácie dát medzi poľami, vďaka čomu sa zabezpečí schonosť rýchlej synchronizácie a aj možnosť presunu virtuálnych serverov medzi lokalit oami a zabezpečí sa tak vyššia dostupnosť virtuálnych diskov pre hypervisor.335 +* Prepojením týchto dvoch polí, každé v inej lokalite, primárna a sekundárna a využitie funkcie replikácie dát medzi poľami, vďaka čomu sa zabezpečí schopnosť rýchlej synchronizácie a aj možnosť presunu virtuálnych serverov medzi lokalitami a zabezpečí sa tak vyššia dostupnosť virtuálnych diskov pre hypervisor. 336 336 * Implementácia 2 x backup server, každý pre jednu z lokalít, primárnu a sekundárnu. 337 337 * Backup a restore systém bude obsahovať nástroj na kontrolu záloh, na prítomnosť škodlivého kódu, aj na úrovni diskového poľa, vrátane natívnej integrácia s používanými technológiami a ochranou proti ransomware. 338 338 * Implementácia 2x pásková knižnica, každá pre jednu z lokalít, primárnu a sekundárnu pre ďalší stupeň zálohovania v podobe dlhodobej archivácie, cold backup. ... ... @@ -340,7 +340,7 @@ 340 340 341 341 Aktivity pre naplnenie tejto aktivity 342 342 343 -* Analýza existujúcich systémov z pohľadu business continity, disaster cntinuity, definovanie recovery point objective (RPO), recovery time objective (RTO) a zálohovacej politiky 343 +* Analýza existujúcich systémov z pohľadu business continuity, disaster continuity, definovanie recovery point objective (RPO), recovery time objective (RTO) a zálohovacej politiky 344 344 * Implementácia HW, SW nástrojov pre zabezpečenie definovanej zálohovacej politiky, replikácie záloh medzi dátovými centrami, procesov obnovy: 345 345 * Nasadenie a testovanie implementovanej zálohovacej politiky, vrátane obnovy informačných systémov 346 346 ... ... @@ -358,7 +358,7 @@ 358 358 359 359 **Tretia aktivita – Riadenie rizík a konfiguračný manažment IT aktív** 360 360 361 -**Prvú oblasť plánuje Žiadateľ zabezpečiť implementáciou SW nástroja na analýzu rizík a teda na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií za účelom zabezpečiť konzistentné nasadzovanie potrebných softvérových opráv a aktualizácií. Druhú oblasť plánuje Žiadateľ zabezpečiť updatom existujúceho (Open Source CMDB) nástroja pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované, tzv. CMDB, ktorý upgradne a rozšíri o procesy a odporúčania vychádzajúce z ITILv4 a tak, aby boli v súlade s požiadavkami výzvy. Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné :**361 +**Prvú oblasť plánuje Žiadateľ zabezpečiť implementáciou SW nástroja na analýzu rizík a teda na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií za účelom zabezpečiť konzistentné nasadzovanie potrebných softvérových opráv a aktualizácií. Druhú oblasť plánuje Žiadateľ zabezpečiť updatom existujúceho (Open Source CMDB) nástroja pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované, tzv. CMDB, ktorý upgradne a rozšíri o procesy a odporúčania vychádzajúce z ITILv4 a tak, aby boli v súlade s požiadavkami výzvy. Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné.** 362 362 363 363 364 364 * Update a upgrade CMDB (existujúce neaktualizované riešenie) v zmysle ITILv4 procesov a odporúčaní - VM bude bežať na Management serveri uvedenom v aktivite 4 Riadenie prístupov a podporný monitoring, update sa predpokladá ideálne na najnovšiu stabilnú verziu a v prípade upgrade plánujeme využiť dostupné rozšírenia ... ... @@ -372,7 +372,7 @@ 372 372 373 373 **Štvrtá aktivita - Riadenie prístupov a podporný management** 374 374 375 -**Uvedenú oblasť plánuje Žiadateľ zabezpečiť implementáciou AD s vysokou dostupnosťou v podobe 3 x server, obstaraním 1 400 CAL licencií pre užívateľov, 1 x server pre management a podporný monitoring, virtualizačná platforma VMware vSphere Standard 8 pre synergický efekt z už existujúcou pôvodnou technologickou infraštruktúrou žiadateľa v rozsahu počtu fyzických jadier tzv. Core. Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné :**375 +**Uvedenú oblasť plánuje Žiadateľ zabezpečiť implementáciou AD s vysokou dostupnosťou v podobe 3 x server, obstaraním 1 400 CAL licencií pre užívateľov, 1 x server pre management a podporný monitoring, virtualizačná platforma VMware vSphere Standard 8 pre synergický efekt z už existujúcou pôvodnou technologickou infraštruktúrou žiadateľa v rozsahu počtu fyzických jadier tzv. Core. Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné.** 376 376 377 377 378 378 * CAL licencie - user win server – 1 400 users pre potreby AD prístupov ... ... @@ -383,6 +383,8 @@ 383 383 384 384 === (% id="cke_bm_640705S" style="display:none" %) (% id="cke_bm_401361S" style="display:none" %) (%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.2Súlad projektu === 385 385 386 +Táto kapitola predstavuje súhrn opatrení, ktoré sú detailnejšie vysvetlené v kapitole 3.2.1 a jedná sa o zhrnutie k akým opatreniam a cieľom PSK a NKIVS projekt prispieva. Uvedené je v zmysle výzvy povinné, keďže predpisuje konkrétny špecifický cieľ a opatrenie a pre naplnenie súladu s podmienkami výzvy, konkrétne bod 2 Podmienka splnenie kritérií pre výber projektov – vylučujúce kritéria, uvedené v prílohe č. 8 Výzvy „Minimálne náležitosti manažérskych produktov“ a zároveň pre preukázanie súladu podmienky výzvy č. 3 Podmienka oprávnenosti aktivít projektu, konkrétne súlad s predpísaným typom akcie a hlavnej aktivity. 387 + 386 386 Predkladaný projekt je v súlade s Chartou základných práv EÚ, zabezpečuje a presadzuje rodovú rovnosť, nediskrimináciu a prístupnosť pre osoby so zdravotným postihnutím, konkrétne: - navrhovaný projekt zabezpečuje dodržiavanie základných práv a súlad s Chartou základných práv EÚ, - v navrhovanom projekte je zohľadňovaná a presadzovaná rovnosť mužov a žien, uplatňuje a začleňuje sa hľadisko rodovej rovnosti, - v navrhovanom projekte sú prijaté opatrenia na zabránenie akejkoľvek diskriminácie, - navrhovaný projekt zabezpečuje a zohľadňuje prístupnosť pre osoby so zdravotným postihnutím. 387 387 388 388 ... ... @@ -422,7 +422,7 @@ 422 422 423 423 **Žiadateľ v rámci projektu plánuje zabezpečiť:** 424 424 425 -* **Implementácia nástrojov pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh – Aktivita Kontinuita prevádzky**, aktivitu plánuje Žiadateľ zabezpečiť obstaraním rozšírenia existujúceho diskového poľa, pridaním nového diskového poľa, ichvzájomným prepojením, obstaraním dvoch zálohovacích serverov s nasadením nástrojov na zálohovanie, uloženie záloh a obnovy záloh v kombinácií s zvýšením bezpečnostných opatrení v oblastí zálohovania a kontinuity prevádzky, obstaraním dvoch páskových knižníc nadlhodobú archiváciu dát, cold backup. Všetky prvky sú zdvojené vzhľadom na využitie primárnej a sekundárnej lokality, ktoré sú aktuálne obe využívané na prevádzku IS. Zároveň **Aktivita Bezpečnosť siete a XDR**, kde sa plánujú NG FW a Switche v HA módoch pre zabezpečenie vysokej dostupnosti a zabezpečenie proti výpadkom jednotlivých nodov.427 +* **Implementácia nástrojov pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh – Aktivita Kontinuita prevádzky**, aktivitu plánuje Žiadateľ zabezpečiť obstaraním rozšírenia existujúceho diskového poľa, pridaním nového diskového poľa, každé v inej lokalite, primárna a sekundárna a využije sa funkcia replikácie dát medzi poľami, vďaka čomu sa zabezpečí schopnosť rýchlej synchronizácie a aj možnosť presunu virtuálnych serverov medzi lokalitami a zabezpečí sa tak vyššia dostupnosť virtuálnych diskov pre hypervisor, obstaraním dvoch zálohovacích serverov s nasadením nástrojov na zálohovanie, uloženie záloh a obnovy záloh v kombinácií s zvýšením bezpečnostných opatrení v oblastí zálohovania a kontinuity prevádzky, obstaraním dvoch páskových knižníc na dlhodobú archiváciu dát, cold backup. Všetky prvky sú zdvojené vzhľadom na využitie primárnej a sekundárnej lokality, ktoré sú aktuálne obe využívané na prevádzku IS. Zároveň **Aktivita Bezpečnosť siete a XDR**, kde sa plánujú NG FW a Switche v HA módoch pre zabezpečenie vysokej dostupnosti a zabezpečenie proti výpadkom jednotlivých nodov. 426 426 * **Implementácia nástrojov pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované (tzv. CMDB), ktorý sa viaže na inventarizáciu IT aktív – Aktivita Riadenie rizík a konfiguračný manažment IT aktív**, kde sa plánuje update existujúceho (Open Source CMDB) nástroja pre manažment konfigurácií počítačových sietí a IT aktív, ktorý sa upgradne a rozšíri o procesy a odporúčania vychádzajúce z ITILv4. 427 427 * **Implementácia nástrojov na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií za účelom zabezpečiť konzistentné nasadzovanie potrebných softvérových opráv a aktualizácií – Aktivita Riadenie rizík a konfiguračný manažment IT aktív**, kde sa plánuje implementácia SW nástroja na analýzu rizík a teda spomínaný manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií 428 428 ... ... @@ -529,7 +529,7 @@ 529 529 * **Nedostatková oblasť Bezpečnosť pri prevádzke informačných systémov a sietí - **Žiadateľ nemá zabezpečenú oblasť správy prevádzky informačných systémov do takej miery, aby bolo možné efektívne využívať moderné systémy na správu infraštruktúrneho vybavenia, konfigurácií, dokumentácií a znalostných databáz a zabezpečiť tak best practice pri prevádzke informačných systémov. 530 530 * **Nedostatková oblasť Riadenie prístupov - **Žiadateľ nema zavedený komplexný systém riadenia prístupov, ktorý by vedel zabezpečiť dodržiavanie oprávnení v zmysle požiadaviek na jednmotlivé systémy. Existujúce formy riadenia sú prevažne lokálneho charakteru bez možnosti centrálnej správy a yeda aj centrálneho sledovania. Vzhľadom na potreby Žiadateľa sa jedná o veľký nedostatok zabezpečiť bezpečný efektívny prístup k dátam a systémom pre tých ktorý ho v čase potrebujú bez ohrozenia všeobecnej bezpečnosti daných dát a systémov. 531 531 532 -Výhodou alternatívy je žiadny náklad na preventívne opatrenia a zamedzovaniu kybernetickým incidentom. 534 +**Výhodou** alternatívy je žiadny náklad na preventívne opatrenia a zamedzovaniu kybernetickým incidentom. 533 533 534 534 535 535 ... ... @@ -552,10 +552,10 @@ 552 552 * **Bezpečnosť pri prevádzke informačných systémov a sietí** 553 553 * **Riadenie prístupov** 554 554 555 -**Výhodou** alternatívy je väčšie percento splnenia súladu voči zákonu č. 69/2018 Z. z, ako aj zabezpečenie vyššej miery kybernetickej bezpečnosti oproti aktuálnemu stavu, zavedenie nových systémov na ochranu voči kybernetickým útokom, možnosť obnovy dát, zníženie času výpadku systémov znížením času obnovenia prevádzky a zabezpečenia tak kontinuity prevádzky, včas a adekvátne reagovať na kritické situácie, podporenie bezpečnosti a prevádzky informačných systémov, podporenie správy znalostnej databázy a správy konf ugurácie a riadenie rizík, riadenie prístupov a zabezpečenie prístupu k systémom a dátam pre tých ktorý ho v čase potrebujú bez ohrozenia všeobecnej bezpečnosti.557 +**Výhodou** alternatívy je väčšie percento splnenia súladu voči zákonu č. 69/2018 Z. z, ako aj zabezpečenie vyššej miery kybernetickej bezpečnosti oproti aktuálnemu stavu, zavedenie nových systémov na ochranu voči kybernetickým útokom, možnosť obnovy dát, zníženie času výpadku systémov znížením času obnovenia prevádzky a zabezpečenia tak kontinuity prevádzky, včas a adekvátne reagovať na kritické situácie, podporenie bezpečnosti a prevádzky informačných systémov, podporenie správy znalostnej databázy a správy konfigurácie a riadenie rizík, riadenie prístupov a zabezpečenie prístupu k systémom a dátam pre tých ktorý ho v čase potrebujú bez ohrozenia všeobecnej bezpečnosti. 556 556 557 557 558 -**Nevýhodou** alternatívy je vyššia obstarávacia cena a následná cena prevádzky ako pre alternat évu 3, potreba zvýšenia kvalifikácie IT technických zamestnancov a potreba zavedenia nových bezpečnostných štandardov do procesov a pracovného výkonu.560 +**Nevýhodou** alternatívy je vyššia obstarávacia cena a následná cena prevádzky ako pre alternatívu 3, potreba zvýšenia kvalifikácie IT technických zamestnancov a potreba zavedenia nových bezpečnostných štandardov do procesov a pracovného výkonu. 559 559 560 560 561 561 **Alternatíva 3:** ... ... @@ -571,7 +571,7 @@ 571 571 * **Riadenie rizík** 572 572 * **Bezpečnosť pri prevádzke informačných systémov a sietí** 573 573 574 -**Výhodou** alternatívy je navýšenie percenta splnenia súladu voči zákonu č. 69/2018 Z. z, ako aj zabezpečenie vyššej miery kybernetickej bezpečnosti oproti aktuálnemu stavu, podporenie bezpečnosti a prevádzky informačných systémov, podporenie správy znalostnej databázy a správy konf ugurácie a riadenie rizík, riadenie prístupov a zabezpečenie prístupu k systémom a dátam pre tých ktorý ho v čase potrebujú bez ohrozenia všeobecnej bezpečnosti. a nižšia obstarávacie a prevádzkové náklady oproti alternatíve 2.576 +**Výhodou** alternatívy je navýšenie percenta splnenia súladu voči zákonu č. 69/2018 Z. z, ako aj zabezpečenie vyššej miery kybernetickej bezpečnosti oproti aktuálnemu stavu, podporenie bezpečnosti a prevádzky informačných systémov, podporenie správy znalostnej databázy a správy konfigurácie a riadenie rizík, riadenie prístupov a zabezpečenie prístupu k systémom a dátam pre tých ktorý ho v čase potrebujú bez ohrozenia všeobecnej bezpečnosti. a nižšia obstarávacie a prevádzkové náklady oproti alternatíve 2. 575 575 576 576 577 577 **Nevýhodou** alternatívy je obstarávacia cena a následná cena prevádzky, potreba zvýšenia kvalifikácie IT technických zamestnancov a potreba zavedenia nových bezpečnostných štandardov do procesov a pracovného výkonu. ... ... @@ -815,7 +815,7 @@ 815 815 816 816 Z pohľadu predmetu projektu je dotknutá nasledovná legislatíva v rámci SR: 817 817 818 -* 820 +* 819 819 ** Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; 820 820 ** Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v znení neskorších predpisov; 821 821 ** Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; ... ... @@ -832,17 +832,17 @@ 832 832 833 833 |TO BE - AS IS (€, SUM)| | | | 834 834 |(% colspan="3" %) |Spolu|Modul 1 835 -|Náklady s DPH| | | 3729501 €|3729501 €837 +|Náklady s DPH| | | 4 221 814 €| 4 221 814 € 836 836 | |Všeobecný materiál| | - €| - € 837 -| |IT - CAPEX| | 2 4 06736€| 2 406736€839 +| |IT - CAPEX| | 2 542 552 €| 2 542 552 € 838 838 | | |Aplikácie| - €| - € 839 -| | |SW| 6 1500€| 61500€840 -| | |HW| 2 345236€| 2345236€841 -| |IT - OPEX| | 1 154293 €| 1154293 €841 +| | |SW| 64 575 €| 64 575 € 842 +| | |HW| 2 477 977 €| 2 477 977 € 843 +| |IT - OPEX| | 1 501 283 €| 1 501 283 € 842 842 | | |Aplikácie| - €| - € 843 -| | |SW| 40000 €|40000 €844 -| | |HW| 1 114 293 €| 1114 293 €845 -| |Riadenie projektu| | 1 68472€| 168472€845 +| | |SW| 35 000 €| 35 000 € 846 +| | |HW| 1 466 283 €| 1 466 283 € 847 +| |Riadenie projektu| | 177 979 €| 177 979 € 846 846 | |Výstupné náklady| | - €| - € 847 847 |Prínosy| | | 6 074 523 €| 6 074 523 € 848 848 | |Finančné prínosy| | - €| - € ... ... @@ -854,8 +854,16 @@ 854 854 | | |Úradníci (FTE)| N/A | N/A 855 855 | | |Kvalitatívne prínosy| 6 074 523 €| 6 074 523 € 856 856 857 -== == 859 +(% class="wikigeneratedid" id="H-3" %) 860 +Uvedený projekt nerozdelujeme na inkrementy z dôvodu, že v rámci vyhlášky 401/2023 ([[https:~~/~~/www.slov-lex.sk/ezbierky-fe/pravne-predpisy/SK/ZZ/2023/401/#paragraf-4.odsek-5.pismeno-b>>url:https://www.slov-lex.sk/ezbierky-fe/pravne-predpisy/SK/ZZ/2023/401/#paragraf-4.odsek-5.pismeno-b]]) sa uvádza, že „realizačné fázy viacerých inkrementov nie je možné realizovať súbežne a realizačná fáza ďalšieho inkrementu sa začína až po ukončení realizačnej fázy predchádzajúceho inkrementu“, kde z charakteru projektu, kde sa neplánuje štandardne vývoj softvéru, ale jedná sa o nákup HW a licencovaného a OS softvéru by rozdelení spôsobovalo problémy pri samotnej implementácii, kedy sa jedná o osadenie a konfiguráciu HW, ktorá môže prebiehať súbežne v dohodnutých časoch odstávok a vzájomne sa nijako neovplyvňuje. Nasadenie zálohovania sa neovplyvňuje s implementáciou nových FW a bolo by kontraproduktívne takto rozdeľovať infraštruktúrne úpravy. Samozrejme je dôležité aby sa nevykonávali všetky kritické zmeny v tom istom čase, ale v logickom slede, ale nie až vždy po úplnom ukončení nejakej aktivity v rámci iného inkrementu. 858 858 862 + 863 +Náklady na projekt predstavujú náklady na obstaranie HW, SW, externé a interné inštalačné a konfiguračné práce. Riadenie projektu spadá pod nepriame náklady projektu. V rámci katalógu požiadaviek nevyužívame UCP odhad nákladov na realizáciu funkčných požiadaviek. Cena je určená v rámci záložky Rozpočet - HW a licencie priamo z PHZ na všetky položky rozpočtu. Interné náklady sú určené predpokladaným odhadom prácnosti. 864 + 865 + 866 +Náklady na prevádzku sú započítané od t4 vzhľadom na obstaranie 3 ročnej (3 Y) podpory na všetky HW a SW položky rozpočtu, kde rátame s implementáciou v čase t1. 867 + 868 + 859 859 == 7.2Výpočet prínosov == 860 860 861 861 ... ... @@ -920,6 +920,8 @@ 920 920 |(% style="width:167px" %)t9| 699 616,71 € 921 921 |(% style="width:167px" %)t10| 708 055,65 € 922 922 933 +Vzhľadom na implementáciu HW a SW v t1, predpokladáme prínosy už od roku t2. 934 + 923 923 //Poznámka: V rámci CBA boli do karty Parametre - Agendové IS premietnuté kvantitatívne prínosy v časti pre kvalitatívne prínosy a premenované pre potreby tohto projektu.// 924 924 925 925 ... ... @@ -941,12 +941,12 @@ 941 941 === 7.2.3Výsledky CBA === 942 942 943 943 |(% colspan="2" %)**Výsledok CBA**|**//Výsledná hodnota//**|**//Minimálna hodnota//** 944 -|**BCR**|pomer prínosov a nákladov|1, 38|**1,00**956 +|**BCR**|pomer prínosov a nákladov|1,24|**1,00** 945 945 |FIRR|finančná vnútorná výnosová miera ~(%)|#NUM!|- 946 -|EIRR|ekonomická vnútorná výnosová miera ~(%)| 22,4%|5,0%958 +|EIRR|ekonomická vnútorná výnosová miera ~(%)|19,6%|5,0% 947 947 | | | | 948 -|FNPV|finančná čistá súčasná hodnota (eur s DPH)|-3 505944|-949 -|ENPV|ekonomická čistá súčasná hodnota (eur bez DPH)|1 895664|0960 +|FNPV|finančná čistá súčasná hodnota (eur s DPH)|-3 908 657|- 961 +|ENPV|ekonomická čistá súčasná hodnota (eur bez DPH)|1 575 351|0 950 950 951 951 Rok návratu investície: **t6** 952 952 ... ... @@ -955,34 +955,34 @@ 955 955 956 956 |(% colspan="2" %)**Zvýšenie nákladov - TCO celkovo**| |(% colspan="2" %)**Zvýšenie CAPEX**| |(% colspan="2" %)**Zníženie kvantitatívnych prínosov KyB (pôvodné Kvalitatívne)** 957 957 |**%**|**BCR**| |**%**|**BCR**| |**%**|**BCR** 958 -|**0%**|1, 38| |**0%**|1,38| |**0%**|1,38959 -|**10%**|1, 26| |**10%**|1,29| |**-10%**|1,24960 -|**20%**|1, 15| |**20%**|1,21| |**-20%**|1,11961 -|**30%**| 1,06| |**30%**|1,14| |**-30%**|0,97962 -|**40%**|0,9 9| |**40%**|1,08| |**-40%**|0,83963 -|**50%**|0, 92| |**50%**|1,02| |**-50%**|0,69964 -|**60%**|0,8 6| |**60%**|0,97| |**-60%**|0,55965 -|**70%**|0, 81| |**70%**|0,93| |**-70%**|0,41966 -|**80%**|0, 77| |**80%**|0,89| |**-80%**|0,28967 -|**90%**|0, 73| |**90%**|0,85| |**-90%**|0,14968 -|**100%**|0,6 9| |**100%**|0,81| |**-100%**|0,00970 +|**0%**|1,24| |**0%**|1,24| |**0%**|1,24 971 +|**10%**|1,13| |**10%**|1,17| |**-10%**|1,12 972 +|**20%**|1,04| |**20%**|1,10| |**-20%**|0,99 973 +|**30%**|0,96| |**30%**|1,04| |**-30%**|0,87 974 +|**40%**|0,89| |**40%**|0,98| |**-40%**|0,75 975 +|**50%**|0,83| |**50%**|0,93| |**-50%**|0,62 976 +|**60%**|0,78| |**60%**|0,89| |**-60%**|0,50 977 +|**70%**|0,73| |**70%**|0,85| |**-70%**|0,37 978 +|**80%**|0,69| |**80%**|0,81| |**-80%**|0,25 979 +|**90%**|0,65| |**90%**|0,78| |**-90%**|0,12 980 +|**100%**|0,62| |**100%**|0,75| |**-100%**|0,00 969 969 970 970 Z uvedeného vyplýva, že charakter kritickej premennej vykazuje Zníženie kvantitatívnych prínosov KyB, ktorej zníženie o danú percentuálnu hodnotu vykazuje o čosi väčšie percentuálne zníženie BCR. 971 971 972 972 973 973 | | |(% colspan="11" %)**Zníženie počtu podaní v budúcom stave** 974 -| |**1, 38**|**0%**|**-10%**|**-20%**|**-30%**|**-40%**|**-50%**|**-60%**|**-70%**|**-80%**|**-90%**|**-100%**975 -|(% rowspan="11" %)**Zvýšenie CAPEX**| **0%**|1,38|1,38|1,38|1,38|1,38|1,38|1,38|1,38|1,38|1,38|1,38976 -| **10%**|1,29|1,29|1,29|1,29|1,29|1,29|1,29|1,29|1,29|1,29|1,29977 -| **20%**|1,21|1,21|1,21|1,21|1,21|1,21|1,21|1,21|1,21|1,21|1,21978 -| **30%**|1,14|1,14|1,14|1,14|1,14|1,14|1,14|1,14|1,14|1,14|1,14979 -| **40%**|1,08|1,08|1,08|1,08|1,08|1,08|1,08|1,08|1,08|1,08|1,08980 -| **50%**|1,02|1,02|1,02|1,02|1,02|1,02|1,02|1,02|1,02|1,02|1,02981 -| **60%**|0,97|0,97|0,97|0,97|0,97|0,97|0,97|0,97|0,97|0,97|0,97982 -| **70%**|0,93|0,93|0,93|0,93|0,93|0,93|0,93|0,93|0,93|0,93|0,93983 -| **80%**|0,89|0,89|0,89|0,89|0,89|0,89|0,89|0,89|0,89|0,89|0,89984 -| **90%**|0,85|0,85|0,85|0,85|0,85|0,85|0,85|0,85|0,85|0,85|0,85985 -| **100%**|0,81|0,81|0,81|0,81|0,81|0,81|0,81|0,81|0,81|0,81|0,81986 +| |**1,24**|**0%**|**-10%**|**-20%**|**-30%**|**-40%**|**-50%**|**-60%**|**-70%**|**-80%**|**-90%**|**-100%** 987 +|(% rowspan="11" %)**Zvýšenie CAPEX**|0%|1,24|1,24|1,24|1,24|1,24|1,24|1,24|1,24|1,24|1,24|1,24 988 +|10%|1,17|1,17|1,17|1,17|1,17|1,17|1,17|1,17|1,17|1,17|1,17 989 +|20%|1,10|1,10|1,10|1,10|1,10|1,10|1,10|1,10|1,10|1,10|1,10 990 +|30%|1,04|1,04|1,04|1,04|1,04|1,04|1,04|1,04|1,04|1,04|1,04 991 +|40%|0,98|0,98|0,98|0,98|0,98|0,98|0,98|0,98|0,98|0,98|0,98 992 +|50%|0,93|0,93|0,93|0,93|0,93|0,93|0,93|0,93|0,93|0,93|0,93 993 +|60%|0,89|0,89|0,89|0,89|0,89|0,89|0,89|0,89|0,89|0,89|0,89 994 +|70%|0,85|0,85|0,85|0,85|0,85|0,85|0,85|0,85|0,85|0,85|0,85 995 +|80%|0,81|0,81|0,81|0,81|0,81|0,81|0,81|0,81|0,81|0,81|0,81 996 +|90%|0,78|0,78|0,78|0,78|0,78|0,78|0,78|0,78|0,78|0,78|0,78 997 +|100%|0,75|0,75|0,75|0,75|0,75|0,75|0,75|0,75|0,75|0,75|0,75 986 986 987 987 V rámci CBA bola testovaná kombinácia premenných, z ktorých jedna nie je relevantná a ukazuje sa tak dôležitosť práve zvýšenie CAPEX. 988 988
- XWiki.XWikiComments[4]
-
- Selection
-
... ... @@ -1,1 +1,1 @@ 1 -Implementácia nástrojov pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh – Aktivita Kontinuita prevádzky, aktivitu plánuje Žiadateľ zabezpečiť obstaraním rozšírenia existujúceho diskového poľa, pridaním nového diskového poľa, ichvzájomným prepojením, obstaraním dvoch zálohovacích serverov s nasadením nástrojov na zálohovanie, uloženie záloh a obnovy záloh v kombinácií s zvýšením bezpečnostných opatrení v oblastí zálohovania a kontinuity prevádzky, obstaraním dvoch páskových knižníc nadlhodobú archiváciu dát, cold backup. Všetky prvky sú zdvojené vzhľadom na využitie primárnej a sekundárnej lokality, ktoré sú aktuálne obe využívané na prevádzku IS. Zároveň Aktivita Bezpečnosť siete a XDR, kde sa plánujú NG FW a Switche v HA módoch pre zabezpečenie vysokej dostupnosti a zabezpečenie proti výpadkom jednotlivých nodov.1 +Implementácia nástrojov pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh – Aktivita Kontinuita prevádzky, aktivitu plánuje Žiadateľ zabezpečiť obstaraním rozšírenia existujúceho diskového poľa, pridaním nového diskového poľa, každé v inej lokalite, primárna a sekundárna a využije sa funkcia replikácie dát medzi poľami, vďaka čomu sa zabezpečí schopnosť rýchlej synchronizácie a aj možnosť presunu virtuálnych serverov medzi lokalitami a zabezpečí sa tak vyššia dostupnosť virtuálnych diskov pre hypervisor, obstaraním dvoch zálohovacích serverov s nasadením nástrojov na zálohovanie, uloženie záloh a obnovy záloh v kombinácií s zvýšením bezpečnostných opatrení v oblastí zálohovania a kontinuity prevádzky, obstaraním dvoch páskových knižníc na dlhodobú archiváciu dát, cold backup. Všetky prvky sú zdvojené vzhľadom na využitie primárnej a sekundárnej lokality, ktoré sú aktuálne obe využívané na prevádzku IS. Zároveň Aktivita Bezpečnosť siete a XDR, kde sa plánujú NG FW a Switche v HA módoch pre zabezpečenie vysokej dostupnosti a zabezpečenie proti výpadkom jednotlivých nodov.
- XWiki.XWikiComments[29]
-
- Komentár
-
... ... @@ -1,1 +1,1 @@ 1 -Kapitola 3.2.2Súlad projektu predstavuje súhrn opatrení, ktoré sú detailnejšie vysvetlené napr. v kapitole 3.2.1 a jedná sa o zhrnutie k akým opatreniam a cieľom PSK a NKIVS projekt prispieva. Uvedené je v zmysle výzvy povinné, keďže predpisuje konkrétny špecifický cieľ a opatrenie a pre naplnenie súladu s podmienkami výzvy, konkrétne bod 2 Podmienka splnenie kritérií pre výber projektov – vylučujúce kritéria (nie bodovacie), uvedené v prílohe č. 8 Výzvy „Minimálne náležitosti manažérskych produktov“ a zároveň pre preukázanie súladu podmienky výzvy č. 3 Podmienka oprávnenosti aktivít projektu, konkrétne súlad s predpísaným typom akcie a hlavnej aktivity. Uvedené je potrebné uvádzať v projektovom zámere ako aj priamo v ŽoNFP. 1 +Kapitola 3.2.2Súlad projektu predstavuje súhrn opatrení, ktoré sú detailnejšie vysvetlené napr. v kapitole 3.2.1 a jedná sa o zhrnutie k akým opatreniam a cieľom PSK a NKIVS projekt prispieva. Uvedené je v zmysle výzvy povinné, keďže predpisuje konkrétny špecifický cieľ a opatrenie a pre naplnenie súladu s podmienkami výzvy, konkrétne bod 2 Podmienka splnenie kritérií pre výber projektov – vylučujúce kritéria (nie bodovacie), uvedené v prílohe č. 8 Výzvy „Minimálne náležitosti manažérskych produktov“ a zároveň pre preukázanie súladu podmienky výzvy č. 3 Podmienka oprávnenosti aktivít projektu, konkrétne súlad s predpísaným typom akcie a hlavnej aktivity. Uvedené je potrebné uvádzať v projektovom zámere ako aj priamo v ŽoNFP. Informácia doplnená aj do popsiu kapitoly 3.2.2.
- XWiki.XWikiComments[35]
-
- Komentár
-
... ... @@ -1,1 +1,1 @@ 1 -V rámci vyhlášky 401/2023 ([[https:~~/~~/www.slov-lex.sk/ezbierky-fe/pravne-predpisy/SK/ZZ/2023/401/#paragraf-4.odsek-5.pismeno-b>>url:https://www.slov-lex.sk/ezbierky-fe/pravne-predpisy/SK/ZZ/2023/401/#paragraf-4.odsek-5.pismeno-b]]) sa uvádza, že „realizačné fázy viacerých inkrementov nie je možné realizovať súbežne a realizačná fáza ďalšieho inkrementu sa začína až po ukončení realizačnej fázy predchádzajúceho inkrementu“ kde z charakteru projektu, kde sa neplánuje štandardne vývoj softvéru ale jedná sa o nákup HW a licencovaného a OS softvéru by rozdelení spôsobovalo problémy pri samotnej implementácii, kedy sa jedná o osadenie a konfiguráciu HW, ktorá môže prebiehať súbežne v dohodnutých časoch odstávok a vzájomne sa nijako neovplyvňuje. Nasadenie zálohovania sa neovplyvňuje s implementáciou nových FW a bolo by kontraproduktívne takto rozdeľovať infraštruktúrne úpravy. Samozrejme je dôležité aby sa nevykonávali všetky zmeny v tom istom čase ale v logickom slede, ale nie až vždy po úplnom ukončení nejakej aktivity v rámci iného inkrementu. 1 +V rámci vyhlášky 401/2023 ([[https:~~/~~/www.slov-lex.sk/ezbierky-fe/pravne-predpisy/SK/ZZ/2023/401/#paragraf-4.odsek-5.pismeno-b>>url:https://www.slov-lex.sk/ezbierky-fe/pravne-predpisy/SK/ZZ/2023/401/#paragraf-4.odsek-5.pismeno-b]]) sa uvádza, že „realizačné fázy viacerých inkrementov nie je možné realizovať súbežne a realizačná fáza ďalšieho inkrementu sa začína až po ukončení realizačnej fázy predchádzajúceho inkrementu“ kde z charakteru projektu, kde sa neplánuje štandardne vývoj softvéru ale jedná sa o nákup HW a licencovaného a OS softvéru by rozdelení spôsobovalo problémy pri samotnej implementácii, kedy sa jedná o osadenie a konfiguráciu HW, ktorá môže prebiehať súbežne v dohodnutých časoch odstávok a vzájomne sa nijako neovplyvňuje. Nasadenie zálohovania sa neovplyvňuje s implementáciou nových FW a bolo by kontraproduktívne takto rozdeľovať infraštruktúrne úpravy. Samozrejme je dôležité aby sa nevykonávali všetky kritické zmeny v tom istom čase ale v logickom slede, ale nie až vždy po úplnom ukončení nejakej aktivity v rámci iného inkrementu. Vysvetlenie doplnené pod sumarizáciu nákladov a prínosov.
- XWiki.XWikiComments[42]
-
- Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-01-23 09:46:26.412 - Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.martina\.gunisova@mirri\.gov\.sk - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +41 - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +V komentari sme adresovali otázku prevádzkovych vydavkov, nie prinosov. V roku T1 obstaravate HW a licencie, T2 je z pohladu investicie bez nakladov a prevadzkove vydavky su planovane az od T3. Predpokladame, ze SW licencie a HW kupujete ako bundle vratane minimalnej podpory po dobu T2 a realne za prevadzku zacnete platit az od T3. Prosime odpoved zapracovat aj do projektovej dokumentacie, nie len do komentara.
- XWiki.XWikiComments[43]
-
- Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-01-23 09:52:31.988 - Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.martina\.gunisova@mirri\.gov\.sk - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +36 - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +V CBA z dna 21.1.25 nie su v Katalogu poziadaviek stlpce I a J vyplnene. Znamena to, ze funkcne poziadavky nevstupuju do investicnych nakladov projektu? Pokial je to zamerne, je to nestandardne, ale akceptujeme, vyzadujeme vsak potvrdenie.
- XWiki.XWikiComments[44]
-
- Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-01-26 16:03:01.131 - Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +43 - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +Stĺpce boli doplnené, avšak na výpočet odhadovaných nákladov nevyužívame UCP analýzu ale PHZ, z ktorej vyšli priamo ceny jednotlivých implementačných a konfiguračných prác. Vysvetlenie bolo doplnené aj do dokumentu v kapitole 7.1.
- XWiki.XWikiComments[45]
-
- Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-01-26 16:06:09.670 - Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +42 - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +Náklady na obstaranie a prevádzku aktualizujeme na základe vykonanej PHZ. V rámci nej sa na všetok obstarávaný HW a SW vyžaduje 3 ročná podpora. Náklady na prevádzku tak započítavame až od t4, vzhľadom na plán implementácie všetkého HW a SW v t1. Uvedené doplnené a jdo dokumentu v kapitole 7.1.