Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Juraj Kottner 2025/01/26 16:12
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (2 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -172,12 +172,12 @@ 172 172 173 173 **Nesúlad voči zákonu č. 69/2018 Z. z** 174 174 175 -Výsledky z auditu kybernetickej bezpečnosti z roku 2024preukázali veľké nedostatky a to najmä v oblastiach uvedených nižšie. Žiadateľ je povinný vykonať opatrenia, ktoré mu ukladá zákon.175 +Výsledky z auditu kybernetickej bezpečnosti preukázali veľké nedostatky a to najmä v oblastiach uvedených nižšie. Žiadateľ je povinný vykonať opatrenia, ktoré mu ukladá zákon. 176 176 177 177 178 178 **Nedostatková oblasť Sieťová a komunikačná bezpečnosť** 179 179 180 -Žiadateľ aktuálne využíva bezpečnostné prvky ako Firewall 4 ks a sieťové switche 4ks dlho po dobe životnosti. Zároveň v rámci infraštruktúry absentuje aktívna forma kontroly a systém, ktorý by dokázal včas upozorniť Žiadateľa o možnom probléme alebo útoku. Jedná sa o veľmi vysoké riziko sveľmi závažným dopadom.180 +Žiadateľ aktuálne využíva bezpečnostné prvky ako Firewall 4 ks a sieťové switche 4ks dlho po dobe životnosti, bez oficiálnej podpory výrobcu a s už dlhdoobo známimi bezpečnostnými zraniteľnosťami, na ktoré už výrobca neposkytuje bezpečnostnú aktualizáciu. Zároveň v rámci infraštruktúry absentuje aktívna forma kontroly a systém, ktorý by dokázal včas upozorniť Žiadateľa o možnom probléme alebo útoku. Jedná sa o veľmi vysoké riziko a veľmi závažným dopadom. 181 181 182 182 183 183 **Nedostatková oblasť Zaznamenávanie udalostí a monitorovanie** ... ... @@ -192,7 +192,7 @@ 192 192 193 193 **Nedostatková oblasť Riešenie kybernetických bezpečnostných incidentov** 194 194 195 -Žiadateľ nemá zabezpečenú oblasť riadenia a správy kybenretických incidentov ,čo okrem iného z dhodobého hľadiska predstavuje veľké riziko nevhodného pristupovania počas a po kybernetickom útoku,zároveňzamedzuje tak vhodne pristúpiť k riešeniu kritickej situácií.195 +Žiadateľ nemá zabezpečenú oblasť riadenia a správy kybenretických incidentov čo okrem iného z dhodobého hľadiska predstavuje veľké riziko nevhodného pristupovania počas a po kybernetickom útoku a zamedzuje tak vhodne pristúpiť k riešeniu kritickej situácií. 196 196 197 197 198 198 **Nedostatková oblasť Riadenie rizík** ... ... @@ -207,7 +207,7 @@ 207 207 208 208 **Nedostatková oblasť Riadenie prístupov** 209 209 210 -Žiadateľ nema zavedený komplexný systém riadenia prístupov, ktorý by vedel zabezpečiť dodržiavanie oprávnení v zmysle požiadaviek na jednmotlivé systémy. Existujúce formy riadenia sú prevažne lokálneho charakteru bez možnosti centrálnej správy a centrálneho sledovania. Vzhľadom na potreby Žiadateľa sa jedná o veľký nedostatok zabezpečiť bezpečný efektívny prístup k dátam a systémom pre tých ktorý ho v čase potrebujú bez ohrozenia všeobecnej bezpečnosti daných dát a systémov. 210 +Žiadateľ nema zavedený komplexný systém riadenia prístupov, ktorý by vedel zabezpečiť dodržiavanie oprávnení v zmysle požiadaviek na jednmotlivé systémy. Existujúce formy riadenia sú prevažne lokálneho charakteru bez možnosti centrálnej správy a yeda aj centrálneho sledovania. Vzhľadom na potreby Žiadateľa sa jedná o veľký nedostatok zabezpečiť bezpečný efektívny prístup k dátam a systémom pre tých ktorý ho v čase potrebujú bez ohrozenia všeobecnej bezpečnosti daných dát a systémov. 211 211 212 212 213 213 //Poznámka: Konkrétne výsledky auditu nie sú v rámci verejne dostupnej dokumentácie z bezpečnostných dôvodov priložené.// ... ... @@ -331,13 +331,13 @@ 331 331 332 332 **Druhá aktivita – Kontinuita prevádzky** 333 333 334 -**Uvedenú oblasť plánuje žiadateľ zabezpečiť obstaraním rozšíreniaexistujúceho diskového poľa, pridaním nového diskového poľa, ich vzájomným prepojením, obstaranímdvoch zálohovacích serverov snasadením nástrojov na zálohovanie, uloženie záloh a obnovy záloh v kombinácií s zvýšením bezpečnostných opatrení v oblastí zálohovania a kontinuity prevádzky, obstaraním dvoch páskových knižníc nadlhodobú archiváciu dát, cold backup.Všetky prvky sú zdvojené vzhľadom na využitie primárnej a sekundárnej lokality, ktoré sú aktuálne obe využívané na prevádzku IS.**334 +**Uvedenú oblasť plánuje žiadateľ zabezpečiť obstaraním a nasadením nástrojov na zálohovanie, uloženie záloh a obnovy záloh v kombinácií s zvýšením bezpečnostných opatrení v oblastí zálohovania a kontinuity prevádzky.** 335 335 336 - * Rozšírením existujúceho diskového poľaa pridaním nového diskového poľa s celkovou použiteľnou kapacitou 100 TB337 - * Prepojením týchto dvochpolí, každé v inej lokalite,primárna a sekundárna a využitie funkcie replikácie dát medzi poľami, vďaka čomusazabezpečí schonosť rýchlej synchronizácie a aj možnosť presunu virtuálnychserverovmedzi lokalitoami a zabezpečí sa tak vyššia dostupnosť virtuálnych diskov pre hypervisor.338 - * Implementácia2 x backup server, každý pre jednu z lokalít, primárnu a sekundárnu.339 - * Backup a restore systém bude obsahovať nástroj na kontrolu záloh, na prítomnosť škodlivého kódu, aj na úrovni diskového poľa, vrátane natívnej integrácia s používanými technológiami a ochranou proti ransomware.340 -* Implementácia2xpásková knižnica,každáprejednu z lokalít,primárnu asekundárnupreďalšístupeň zálohovaniavpodobedlhodobej archivácie,cold backup.336 +{{warning}} 337 +Doplnit blizsi popis zálohovania 338 +{{/warning}} 339 + 340 +* Nasadenie nástroja pre manažovanie a automatické spúšťanie záloh systémov a dát a rovnako aj technologické vybavenie pre bezpečné uloženie záloh v primárnej lokalite a zároveň aj v inej lokalite mimo primárnych systémov formou automatickej replikácie záloh do tejto vzdialenej, celková použiteľná kapacita min 100TB, nástroj umožňuje kontrolu záloh na prítomnosť škodlivého kódu, aj na úrovni diskového poľa, vrátane natívnej integrácia s používanými technológiami 341 341 * Implementácia procesov zálohovania na obnovu siete a informačných systémov, vrátane pravidelného testovania obnovy záloh 342 342 343 343 Aktivity pre naplnenie tejto aktivity ... ... @@ -424,7 +424,7 @@ 424 424 425 425 **Žiadateľ v rámci projektu plánuje zabezpečiť:** 426 426 427 -* **Implementácia nástrojov pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh – Aktivita Kontinuita prevádzky**, aktivituplánujeŽiadateľ zabezpečiť obstaranímrozšírenia existujúcehodiskového poľa,pridaním nového diskovéhopoľa,ich vzájomným prepojením, obstaraním dvoch zálohovacích serverovsnasadenímnástrojov na zálohovanie,uloženie zálohaobnovy záloh v kombináciíszvýšenímbezpečnostných opatrenívoblastí zálohovaniaa kontinuityprevádzky, obstaraním dvoch páskovýchknižnícnadlhodobú archiváciudát, cold backup. Všetky prvkysú zdvojené vzhľadom na využitieprimárnej asekundárnej lokality, ktoré súaktuálneobevyužívanéna prevádzku IS. Zároveň **Aktivita Bezpečnosť siete a XDR**, kde sa plánujú NG FW a Switche v HA módoch pre zabezpečenie vysokej dostupnosti a zabezpečenie proti výpadkom jednotlivých nodov.427 +* **Implementácia nástrojov pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh – Aktivita Kontinuita prevádzky**, kde sa plánuje implementovať backup a restore systém, pre dlhodobé zabezpečenie a obnovu dát v prípade kybernetických incidentov s možnosťou testovania obnovy záloh. Zároveň **Aktivita Bezpečnosť siete a XDR**, kde sa plánujú NG FW a Switche v HA módoch pre zabezpečenie vysokej dostupnosti a zabezpečenie proti výpadkom jednotlivých nodov. 428 428 * **Implementácia nástrojov pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované (tzv. CMDB), ktorý sa viaže na inventarizáciu IT aktív – Aktivita Riadenie rizík a konfiguračný manažment IT aktív**, kde sa plánuje update existujúceho (Open Source CMDB) nástroja pre manažment konfigurácií počítačových sietí a IT aktív, ktorý sa upgradne a rozšíri o procesy a odporúčania vychádzajúce z ITILv4. 429 429 * **Implementácia nástrojov na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií za účelom zabezpečiť konzistentné nasadzovanie potrebných softvérových opráv a aktualizácií – Aktivita Riadenie rizík a konfiguračný manažment IT aktív**, kde sa plánuje implementácia SW nástroja na analýzu rizík a teda spomínaný manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií 430 430 ... ... @@ -1008,7 +1008,7 @@ 1008 1008 |2c|Implementácia a testovanie|08/2025|3/2026|Implementácia a testovanie aktivít bez značného dopadu na výkon Žiadateľa 1009 1009 |2d|Nasadenie a PIP|04/2026|07/2026|Nasadenie aktivít bez značného dopadu na výkon Žiadateľa 1010 1010 |3.|Dokončovacia fáza|08/2026|09/2026|Záverečná dokumentácia, záverečná správa s ukončením projektu 1011 -|4.|Podpora prevádzky (SLA)| 8/2026|12/2031|Minimálne 5 rokov a viac, následné predĺženie po prehodnotení stavu1011 +|4.|Podpora prevádzky (SLA)|10/2026|12/2031|Minimálne 5 rokov a viac, následné predĺženie po prehodnotení stavu 1012 1012 1013 1013 Indikatívny harmonogram realizačnej fázy jednotlivých častí projektu z CBA. Detailný harmonogram bude vytvorený v rámci Projektového iniciálneho dokumentu. 1014 1014
- XWiki.XWikiComments[4]
-
- Original Selection
-
... ... @@ -1,1 +1,0 @@ 1 -Implementácia nástrojov pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh – Aktivita Kontinuita prevádzky, kde sa plánuje implementovať backup a restore systém, pre dlhodobé zabezpečenie a obnovu dát v prípade kybernetických incidentov s možnosťou testovania obnovy záloh. Zároveň Aktivita Bezpečnosť siete a XDR, kde sa plánujú NG FW a Switche v HA módoch pre zabezpečenie vysokej dostupnosti a zabezpečenie proti výpadkom jednotlivých nodov. - Selection
-
... ... @@ -1,1 +1,1 @@ 1 -Implementácia nástrojov pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh – Aktivita Kontinuita prevádzky, aktivituplánujeŽiadateľ zabezpečiť obstaranímrozšírenia existujúcehodiskového poľa,pridaním nového diskovéhopoľa,ich vzájomným prepojením, obstaraním dvoch zálohovacích serverovsnasadenímnástrojov na zálohovanie,uloženie zálohaobnovy záloh v kombináciíszvýšenímbezpečnostných opatrenívoblastí zálohovaniaa kontinuityprevádzky, obstaraním dvoch páskovýchknižnícnadlhodobú archiváciudát, cold backup. Všetky prvkysú zdvojené vzhľadom na využitieprimárnej asekundárnej lokality, ktoré súaktuálneobevyužívanéna prevádzku IS. Zároveň Aktivita Bezpečnosť siete a XDR, kde sa plánujú NG FW a Switche v HA módoch pre zabezpečenie vysokej dostupnosti a zabezpečenie proti výpadkom jednotlivých nodov.1 +Implementácia nástrojov pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh – Aktivita Kontinuita prevádzky, kde sa plánuje implementovať backup a restore systém, pre dlhodobé zabezpečenie a obnovu dát v prípade kybernetických incidentov s možnosťou testovania obnovy záloh. Zároveň Aktivita Bezpečnosť siete a XDR, kde sa plánujú NG FW a Switche v HA módoch pre zabezpečenie vysokej dostupnosti a zabezpečenie proti výpadkom jednotlivých nodov. - State
-
... ... @@ -1,1 +1,1 @@ 1 - UPDATED1 +SAFE
- XWiki.XWikiComments[41]
-
- Komentár
-
... ... @@ -1,1 +1,1 @@ 1 -Pre vylúčenie pochybností o prínosoch počas t2, kedy bude ešte prebiehať projekt a jeho záverečné fázy sme hodnoty prínosov pôvodne zahrnuli až od roku t3. Vzhľadom na otázku sme sa rozhodli a prehodnotili prístup a Prínosy sme v CBA a vo vyhodnotení upravili od t2.1 +Pre vylúčenie pochybností o prínosoch počas t2, kedy bude ešte prebiehať projekt a jeho záverečné fázy sme hodnoty prínosov pôvodne zahrnuli až od roku t3. Vzhľadom na otázku sme sa rozhodli sme ale prehodnotili prístup a a to najmä na fakt, že HW bude obstaraný a implementačná fáza skončí do končí v 11. mesiaci je možné celý rok t2 predpokladať, že HW a SW už bude plniť hlavnú funkčnosť.