Version 40.1 by Martina Gunišová on 2025/01/15 14:41

Show last authors
1 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5d283de4ad3c0b7a.png||height="49" width="225"]]
2 **PROJEKTOVÝ ZÁMER**
3 **Vzor pre manažérsky výstup I-02**
4 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
5
6 |**Povinná osoba**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo kultúry Slovenskej republiky{{/content}}
7 |**Názov projektu**|{{content id="projekt.nazov"}}Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MKSR{{/content}}
8 |**Zodpovedná osoba za projekt**|Ing. Juraj Kottner
9 |**Realizátor projektu**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo kultúry Slovenskej republiky{{/content}}
10 |**Vlastník projektu**| {{content id="projekt.vlastnik.nazov"}}Ministerstvo kultúry Slovenskej republiky{{/content}}
11 **Schvaľovanie dokumentu**
12 |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|(((
13 **Podpis**
14 (alebo elektronický súhlas)
15 )))
16 |Vypracoval|Ing. Juraj Kottner|Ministerstvo kultúry Slovenskej republiky|Riaditeľ odboru informačných systémov|2.1.2025|
17
18 = {{id name="_Toc152607282"/}}{{id name="_Toc524109316"/}}{{id name="_Toc750608766"/}}{{id name="_Toc1668519232"/}}{{id name="_Toc1701549819"/}}{{id name="_Toc1964418579"/}}{{id name="_Toc947666535"/}}{{id name="_Toc33433513"/}}{{id name="_Toc556769729"/}}{{id name="_Toc1400213064"/}}{{id name="_Toc148367215"/}}{{id name="_Toc1875421741"/}}1.História DOKUMENTU =
19
20 |Verzia|Dátum|Zmeny|Meno
21 |0.1|04.11.2024|Pracovný návrh|Kolektív Žiadateľa
22 |0.7|09.12.2024|Prvá verzia na kontrolu|Kolektív Žiadateľa
23 |0.9|27.12.2024|Verzia na schválenie|Kolektív Žiadateľa
24 |1.0|02.01.2025|Final verzia na odovzdanie|Kolektív Žiadateľa
25 | | | |
26
27 = {{id name="_Toc152607284"/}}{{id name="_Toc683485446"/}}{{id name="_Toc365474999"/}}{{id name="_Toc1488819067"/}}{{id name="_Toc461533771"/}}{{id name="_Toc1193242276"/}}{{id name="_Toc738207424"/}}{{id name="_Toc2067375730"/}}{{id name="_Toc336064095"/}}{{id name="_Toc62328600"/}}{{id name="_Toc1636304797"/}}{{id name="_Toc635885549"/}}{{id name="_Toc152607283"/}}2.ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
28
29 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
30
31
32 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
33
34 == 2.1Použité skratky a pojmy ==
35
36 |SKRATKA/POJEM|POPIS
37 |IS| Informačný systém
38 |EÚ| Európska únia
39 |HW|Hardware
40 |SW|Software
41 |MCA|Multikriteriálna analýza
42 |MIRRI|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
43 |NAC|Network Access Control
44 |NBÚ|Národný bezpečnostný úrad
45 |NDR|Network detection and response
46 |PAM|Privileged Access Management
47 |SIEM|Security Information and Event Management
48 |TCO|Total cost of ownership
49 |VO|Verejné obstarávanie
50 |ZoKB|Zákon o kybernetickej bezpečnosti
51 |ŽoNFP|Žiadosť o nenávratný finančný príspevok
52 |NKIVS|Národná koncepcia informatizácie verejnej správy
53 |OOÚ|Ochrana osobných údajov
54 |PO|Plán obnovy a odolnosti
55 |OVM|Orgán verejnej moci
56 |PaaS|Platform as a service
57 |PILOT|PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí.
58 |PoC|PoC - Implementovaný prototyp riešenia
59 |PR|Projektové riadenie
60 |RFO|Register fyzických osôb
61 |RPO|Register právnických osôb
62 |SDL|Security development lifecycle
63 |SLA|Service level agreement
64 |SOAR|Security orchestration, automation and response
65 | |
66
67 == 2.2Konvencie pre typy požiadaviek (príklady) ==
68
69 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, sú rozdelené na funkčné (funkcionálne), nefunkčné (kvalitatívne, výkonové a pod.). Podskupiny v hlavných kategóriách je možné rozšíriť podľa potrieb projektu, napríklad:
70
71
72 **Funkcionálne (používateľské) požiadavky **majú konvenciu:
73
74
75 **FRxx**
76
77 U – užívateľská požiadavka
78
79 R – označenie požiadavky
80
81 xx            – číslo požiadavky
82
83
84 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
85
86
87 **NRxx**
88
89 N             – nefukčná požiadavka (NFR)
90
91 R – označenie požiadavky
92
93 xx            – číslo požiadavky
94
95
96 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
97
98
99 = {{id name="_Toc47815693"/}}{{id name="_Toc152607289"/}}{{id name="_Toc2101596728"/}}{{id name="_Toc21597077"/}}{{id name="_Toc200637902"/}}{{id name="_Toc1533185111"/}}{{id name="_Toc1887694913"/}}{{id name="_Toc824463063"/}}{{id name="_Toc2032956156"/}}{{id name="_Toc1083272272"/}}{{id name="_Toc1535460233"/}}{{id name="_Toc2126332012"/}}{{id name="_Toc461677146"/}}{{id name="_Toc152607288"/}}3.DEFINOVANIE PROJEKTU =
100
101 == {{id name="_Toc152607290"/}}{{id name="_Toc653156677"/}}{{id name="_Toc1001409967"/}}{{id name="_Toc294056164"/}}{{id name="_Toc822212923"/}}{{id name="_Toc700822328"/}}{{id name="_Toc1982046122"/}}{{id name="_Toc32260942"/}}{{id name="_Toc629221952"/}}{{id name="_Toc423614589"/}}{{id name="_Toc1077465011"/}}{{id name="_Toc723955740"/}}3.1Manažérske zhrnutie ==
102
103 Predkladaný projekt je vypracovaný v súlade s:
104
105
106 * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
107 *
108 * Výzvou č. PSK-MIRRI-616-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“.
109
110 Výzva č. PSK-MIRRI-616-2024-DV-EFRR definuje:
111
112
113 * Priorita -1P1 Veda, výskum a inovácie
114 * Špecifický cieľ - RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
115 * Opatrenie - 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť)
116
117 Ministerstvo kultúry Slovenskej republiky, Nám. SNP č. 33, 813 31 Bratislava – Staré Mesto ( ďalej len „MKSR") je zapísané do registra prevádzkovateľov základnej služby a je povinné plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a zákona č. 95/2019 Z.z. o informačných technológiách verejnej správy (ITVS).
118
119
120 Práve prostredníctvom predkladaného projektu môže MKSR tieto primárne oblasti aktualizovať v značnej miere tak odstrániť zistené nedostatky.
121
122 Realizáciou aktivít projektu MKSR dosiahne naplnenie hlavného opatrenia v oblasti Kybernetická a informačná bezpečnosť. Prostredníctvom navrhovaných riešení je zámerom MKSR minimalizovať negatívne dopady v prípade výskytu kybernetického incidentu a útokov na informačné systémy MKSR prostredníctvom zavádzania systémov riadenia a nástrojov v oblasti IB a KyB.
123
124
125 V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) bol 29.04.2024 odovzdaný audit kybernetickej bezpečnosti. Následne bola odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 ako prevádzkovateľ základnej služby v zákonom stanovenej lehote bola zaslaná záverečná správa o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre Žiadateľa najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
126
127
128 **Indikatívna výška** finančných prostriedkov predstavuje **2 482 220 €.** a projekt bude financovaný z **Programu Slovensko**.
129
130
131 V rámci projektu budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
132
133
134 **Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
135
136 * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
137 * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
138
139 **Kvalitatívne prínosy vychádzajú z princípov NKIVS:**
140
141 **Prioritná os 4 Kybernetická a informačná bezpečnosť** a čiastkovým cieľom **Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe**.
142
143
144 **Ďalšie uvažované kvalitatívne prínosy v rámci navrhovaného projektu sú:**
145
146 * Zníženie miery rizika vzniku kybernetického incidentu.
147 * Zvýšenie miery súladu s platnou legislatívou.
148 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
149 * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
150 * Zvýšená spokojnosť a dôvera používateľov.
151
152 Harmonogram projektu je nastavený na **17** mesiacov od času T0.
153
154
155 Predkladaný projekt je vo vecnom súlade s **typmi akcie**:
156
157 * **Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy**
158 * **Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9**
159
160 V rámci oprávneného typu akcie je oprávnená nasledovná **hlavná aktivita:**
161
162 * **Zvýšenie úrovne informačnej a kybernetickej bezpečnosti prostredníctvom nákupu hardvéru a bezpečnostného softvéru**
163
164 == {{id name="_Toc152607292"/}}{{id name="_Toc312483730"/}}{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}3.2Motivácia a rozsah projektu ==
165
166 Všeobecne hlavnou motiváciou na realizáciu projektu a zvýšenie úrovne informačnej a kybernetickej bezpečnosti je aktuálny stav a trend vývoja kybernetických útokov a incidentov a ich následné negatívne dopady, ktoré sú stále na vzostupe a negatívne ovplyvňujú životne dôležité sektory nevyhnutné pre chod spoločnosti. Pre názorný prehľad je využitá Správa o kybernetickej bezpečnosti v Slovenskej republike v roku 2023, zdroj: [[https:~~/~~/www.nbu.gov.sk/data/att/2855.pdf>>url:https://www.nbu.gov.sk/data/att/2855.pdf]]. Kde sa uvádza:
167
168 Najviac hlásení v roku 2023 pochádzalo zo sektorov verejná správa, bankovníctvo a zdravotníctvo. Vyšší počet hlásení implikuje viac incidentov v sektore a vyššiu úroveň zrelosti a povedomia hlásiaceho subjektu (nebojí sa hlásiť, komunikuje, hlási aj dobrovoľne a pod).
169
170 Je však potrebné brať do úvahy rozdielne počty subjektov v jednotlivých sektoroch aj atraktívnosť potenciálnych ziskov v prípade aktivít škodlivých aktérov. Takisto s prichádzajúcou novelou zákona v nadväznosti na NIS 2 je možné do ďalších rokov očakávať nárast hlásení, pretože novela rozšíri pôsobnosť na ďalšie subjekty.
171
172 [[image:1735900257123-228.png]]
173
174 Zdroj: [[https:~~/~~/www.nbu.gov.sk/data/att/2855.pdf>>url:https://www.nbu.gov.sk/data/att/2855.pdf]]
175
176 V sektore verejná správa, konkrétne v podsektore informačné systémy verejnej správy, sa kybernetická bezpečnosť dlhodobo nemení napriek najväčšiemu počtu prevádzkovateľov. V niektorých prípadoch je zanedbaná až kriticky. Najmä samosprávy a menší prevádzkovatelia si neuvedomujú jej dôležitosť.
177
178
179 Na základe údajov o počte závažných kybernetických bezpečnostných incidentov, ktoré VJ CSIRT riešila, sa ich počet v uplynulých rokoch významne zvýšil. Významný zlom nastal po roku 2018. Za uplynulý rok 2022 sa počet závažných incidentov v riešení VJ CSIRT zvýšil na 1 012 s medziročným nárastom o 19 %, k čomu významne prispeli vyššia miera detekcie a nahlasovania incidentov, vypuknutie vojenského konfliktu medzi Ruskom a Ukrajinou a významný nárast aktivity štátom podporovaných skupín. Vplyvom pokračovania konfliktu a pretrvávajúcej podpory Ukrajiny možno očakávať podobný vývoj aj v nasledujúcom období. Medzi najčastejšie tipy závažných incidentov v roku 2022 patrili: získavanie informácií – phishing, social engineering... (55 %), malvér (18 %) a botnet (7 %). Zdroj [[https:~~/~~/csirt.sk/>>url:https://csirt.sk/]].
180
181 **Štatistický prehľad incidentov za rok 2023**
182
183 Národné centrum kybernetickej bezpečnosti plnilo úlohy na úseku monitorovania slovenského kybernetického priestoru. Pracovalo na zhromažďovaní a analyzovaní informácií z prijímaných hlásení o kybernetických bezpečnostných incidentoch. Oproti minulým rokom nastala zmena v štatistickom vyhodnocovaní zaznamenaných incidentov, v ktorom sa zhromažďujú údaje len o incidentoch nahlásených NCKB.
184
185 [[image:1735900257125-258.png]]
186
187 Zdroj: [[https:~~/~~/www.nbu.gov.sk/data/att/2855.pdf>>url:https://www.nbu.gov.sk/data/att/2855.pdf]]
188
189 V roku 2023 dominovali technické typy útokov, ako sú získavanie informácií, nedostupnosť, prienik do systému, škodlivý kód a zraniteľnosť. Phishing bol stále najrozšírenejšou a najúspešnejšou metódou získavania citlivých údajov a šírenia škodlivého obsahu. Nedostupnosť v sebe zahŕňa aj nedostupnosť systémov, ktorá nie je následkom kybernetického útoku (viď vyššie). Oproti predchádzajúcemu roku sme zaznamenali nárast ransomvérovej a malvérovej aktivity.
190
191
192 Sektor Verejná správa vykazuje dlhodobo veľmi zlé výsledky súladu s auditnými požiadavkami. Pritom je to jeden z najväčších sektorov z pohľadu počtu prevádzkovateľov základných služieb (ďalej aj „PZS”), ktorých je aktuálne 1 410. Horšie výsledky vykazuje už len odvetvie tepelnej energetiky. Podrobný prehľad stavu súladu, resp. nesúladu s auditnými požiadavkami z pohľadu jednotlivých sektorov zobrazuje obrázok nižšie. Dáta za rok 2022, zdroj: Doručené správy auditu KB za rok 2022, NBÚ.
193
194 [[image:1735900257125-932.png]] //Obrázok 2: Stav súladu podľa vykonaných auditov KB v jednotlivých odvetviach za rok 2022 (Zdroj: Doručené správy auditu KB za rok 2022, NBÚ)//
195
196 Ministerstvo kultúry Slovenskej republiky, Nám. SNP č. 33, 813 31 Bratislava – Staré Mesto ( ďalej len „MKSR") je zapísané do registra prevádzkovateľov základnej služby a je povinné plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a zákona č. 95/2019 Z.z. o informačných technológiách verejnej správy (ITVS). Medzi základné povinnosti patrí prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
197
198 * organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
199 * riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
200 * personálnej bezpečnosti,
201 * riadenia prístupov,
202 * riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
203 * bezpečnosti pri prevádzke informačných systémov a sietí,
204 * hodnotenia zraniteľností a bezpečnostných aktualizácií,
205 * ochrany proti škodlivému kódu,
206 * sieťovej a komunikačnej bezpečnosti,
207 * akvizície, vývoja a údržby informačných sietí a informačných systémov,
208 * zaznamenávania udalostí a monitorovania,
209 * fyzickej bezpečnosti a bezpečnosti prostredia,
210 * riešenia kybernetických bezpečnostných incidentov,
211 * kryptografických opatrení,
212 * kontinuity prevádzky,
213 * auditu, riadenia súladu a kontrolných činností.
214
215 Všetky uvedené bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. Žiadateľ je povinný preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
216
217
218
219 [[image:1735900257126-539.png]]
220
221
222
223 Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP má vykonaný **audit kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z..**
224
225
226 Predmetom auditu kybernetickej bezpečnosti boli informačné systémy a príslušné podporné informačné systémy a informačné siete a prvky infraštruktúry.
227
228
229 Žiadateľ deklaruje, že nečerpal finančné prostriedky z výziev:
230
231 * **Podporu budovania bezpečnostných dohľadových centier v prostredí verejnej správy (17I06-04-V01)**
232 * **Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS (kód ITMS2014+ OPII-2021/7/16-DOP)**
233 * **Zvýšenie úrovne informačnej a kybernetickej bezpečnosti v podsektore ISVS / ITVS (kód ITMS2014+ OPII-2019/7/8-DOP)**
234 * **Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa (kód PSK-MIRRI-611-2024-DV-EFRR)**
235
236 === (% id="cke_bm_401361S" style="display:none" %) (%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.1**Problémy ktoré majú byť riešené v rámci predloženého projektu sú v oblastiach, ktoré sú namapované na jednotlivé hlavné aktivity a vychádzajú priamo zo záverov auditu kybernetickej bezpečnosti a zároveň ktoré sú v súlade s oprávnenými aktivitami v rámci výzvy** ===
237
238
239 [[image:1735905985288-415.png]]
240
241
242 //Poznámka: Konkrétne výsledky auditu nie sú v rámci verejnej dostupnej dokumentácie z bezpečnostných dôvodov priložené.//
243
244
245
246 ==== (% id="cke_bm_344166S" style="display:none" %) {{id name="_Toc312483730"/}}(%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}3.2.1.1Prvá skupina oblastí z vysokým nesúladom na základe auditu, ktoré sú v súlade s podmienkami výzvy projektu** ====
247
248
249 * **Sieťová a komunikačná bezpečnosť**
250 ** Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel;
251 ** zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov;
252 ** segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
253 ** implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov;
254 ** implementácia sond detekcie a prevencie prieniku, najmä na serveroch podporujúcich základné služby informačných technológií verejnej správy.
255
256 * **Zaznamenávanie udalostí a monitorovanie**
257 ** Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
258 ** implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM);
259 ** implementácia automatizovaných systémov vykonávajúcich dohľad pred neoprávnenými zásahmi, neautorizovaným prístupom, najmä pred zmenami a zničením a návrh adekvátnych opatrení na ukladanie záznamov a systému logovania.
260
261 * **Riešenie kybernetických bezpečnostných incidentov**
262 ** Obstaranie nástroja na monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov;
263 ** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
264
265 **Prvá aktivita - Bezpečnosť siete a XDR**
266
267 **Uvedené oblasti plánuje Žiadateľ zabezpečiť XDR systémom spolu s Log managementom, SIEM a inými funkciami s perpetuálnou licenciu pre dlhodobú udržateľnosť a súlad s oprávnenosťou výdavkov v rámci výzvy, výmenou 4 zastaralých a bez podpory FW a Switchov, implementáciou 2FA, VPN koncentrátora na NG FW pre celú organizáciu a infraštruktúru Žiadateľa Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné:**
268
269 * Riešenie bezpečnosti siete - SW riešenie podporujúce funkcie XDR, NDR, LOGMANAŽMENT, SIEM, SOAR, 50 virtual sensor/sonda  - perpetuálna licencia
270 * Data Collector (server)
271 * 2 x HW sonda 1 Gbps
272 * 2 x HW sonda 512 Mbps
273 * Implementácia a zaškolenie XDR, NDR, LOGMANAŽMENT, SIEM, SOAR
274 * Core switche 4ks – náhrada za 3850
275 * NG Firewall 4ks s vpn (pocet VPN 1000)
276 * Implementácia VPN a multifaktor 2FA - Inštalačné a konfiguračné aktivity v zmysle opisu predmetu
277 * Implementácia segmentácie na nových SW a implementácia 802.1x - Inštalačné a konfiguračné aktivity v zmysle opisu predmetu
278
279 ==== (% id="cke_bm_457289S" style="display:none" %) (%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.1.2**Druhá skupina oblastí z vysokým nesúladom na základe auditu, ktoré sú v súlade s podmienkami výzvy** ====
280
281 * **Kontinuita prevádzky**
282 ** Obstaranie nástroja na zabezpečenie kontinuity prevádzky a zabezpečenia testov plánov kontinuity prevádzky v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania; implementácia systému zálohovania.
283 ** implementácia systému zálohovania.
284
285 **Druhá aktivita – Kontinuita prevádzky**
286
287 **Uvedenú oblasť plánuje žiadateľ zabezpečiť obstaraním a nasadením nástrojov na zálohovanie, uloženie záloh a obnovy záloh v kombinácií s zvýšením bezpečnostných opatrení v oblastí zálohovania a kontinuity prevádzky.**
288
289 * Nasadenie nástroja pre manažovanie a automatické spúšťanie záloh systémov a dát a rovnako aj technologické vybavenie pre bezpečné uloženie záloh v primárnej lokalite a zároveň aj v inej lokalite mimo primárnych systémov formou automatickej replikácie záloh do tejto vzdialenej, celková použiteľná kapacita min 100TB, nástroj umožňuje kontrolu záloh na prítomnosť škodlivého kódu, aj na úrovni diskového poľa, vrátane natívnej integrácia s používanými technológiami
290 * Implementácia procesov zálohovania na obnovu siete a informačných systémov, vrátane pravidelného testovania obnovy záloh
291
292 Aktivity pre naplnenie tejto aktivity
293
294 * Analýza existujúcich systémov z pohľadu business continity, disaster cntinuity, definovanie recovery point objective (RPO), recovery time objective (RTO) a zálohovacej politiky
295 * Implementácia HW, SW nástrojov pre zabezpečenie definovanej zálohovacej politiky, replikácie záloh medzi dátovými centrami, procesov obnovy:
296 * Nasadenie a testovanie implementovanej zálohovacej politiky, vrátane obnovy informačných systémov
297
298 Realizáciou tejto aktivity bude zabezpečená kontinuita prevádzka a testov plánov kontinuity prevádzky v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
299
300
301
302 ==== (% id="cke_bm_457289S" style="display:none" %) (%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.1.3**Tretia skupina oblastí z vysokým nesúladom na základe auditu, ktoré sú v súlade s podmienkami výzvy** ====
303
304 * **Riadenie rizík**
305 ** Implementáciu centrálneho systému pre identifikáciu a inventarizáciu aktív, podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu.
306
307 * **Bezpečnosť pri prevádzke informačných systémov a sietí**
308 ** Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení;
309
310 **Tretia aktivita – Riadenie rizík a konfiguračný manažment IT aktív**
311
312 **Prvú oblasť plánuje Žiadateľ zabezpečiť implementáciou SW nástroja na analýzu rizík a teda na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií za účelom zabezpečiť konzistentné nasadzovanie potrebných softvérových opráv a aktualizácií. Druhú oblasť plánuje Žiadateľ zabezpečiť updatom existujúceho (Open Source CMDB) nástroja pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované, tzv. CMDB, ktorý upgradne a rozšíri o procesy a odporúčania vychádzajúce z ITILv4 a tak, aby boli v súlade s požiadavkami výzvy. Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné :**
313
314
315 * Update a upgrade CMDB (existujúce neaktualizované riešenie) v zmysle ITILv4 procesov a odporúčaní
316 * SW na analýzu a riadenie rizík
317 * Implementácia SW na analýzu rizík - Inštalačné a konfiguračné aktivity v zmysle opisu predmetu
318
319 ==== (% id="cke_bm_457289S" style="display:none" %) (%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.1.4**Štvrtá skupina oblastí z vysokým nesúladom na základe auditu, ktoré sú v súlade s podmienkami výzvy** ====
320
321 * **Riadenie prístupov**
322 ** zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení;
323
324 **Štvrtá aktivita - Riadenie prístupov a podporný management**
325
326 **Uvedenú oblasť plánuje Žiadateľ zabezpečiť implementáciou AD s vysokou dostupnosťou v podobe 3 x server, obstaraním 1400 CAL licencií pre užívateľov, 1 x server pre management a podporný monitoring, virtualizačná platforma VMware vSphere Standard 8 pre synergický efekt z už existujúcou pôvodnou technologickou infraštruktúrou žiadateľa. Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné :**
327
328
329 * CAL licencie - user win server – 1 400 users
330 * VMWARE licecnie - VMware vSphere Standard 8, 256 cores - virtualizačná platformu pre dosiahnutie synergického efektu s existujúcou infraštruktúrou, požiadavkami na technologickú architektúru Žiadateľa a aj vzhľadom na ostatné aktivity v rámci hlavných aktivít projektu.
331 * Server pre AD 3x - servery pre riadenie prístupov v zapojení a konfiguráciou s vysokou dostupnosťou, virtualizačná platformu pre dosiahnutie synergického efektu s existujúcou infraštruktúrou, požiadavkami na technologickú architektúru Žiadateľa a aj vzhľadom na ostatné aktivity v rámci hlavných aktivít projektu. (vystavané servery budú využité v zmysle zvýšenia úrovne informačnej a kybernetickej bezpečnosti aj pre ďalšie bežné aktivity počas a po ukončení projektu v období udržateľnosti)
332 * Management server 1x server pre management, správu a riadenie rizík a prevádzky a podporný monitoring, virtualizačná platforma pre dosiahnutie synergického efektu s existujúcou infraštruktúrou, požiadavkami na technologickú architektúru Žiadateľa a aj vzhľadom na ostatné aktivity v rámci hlavných aktivít projektu. (vystavaný server bude využitý v zmysle zvýšenia úrovne informačnej a kybernetickej bezpečnosti aj pre ďalšie bežné aktivity počas a po ukončení projektu v období udržateľnosti)
333 * Implementácia riešenia - Inštalačné a konfiguračné aktivity v zmysle opisu predmetu
334
335 === (% id="cke_bm_640705S" style="display:none" %) (% id="cke_bm_401361S" style="display:none" %) (%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.2Súlad projektu ===
336
337 Predkladaný projekt je v súlade s Chartou základných práv EÚ, zabezpečuje a presadzuje rodovú rovnosť, nediskrimináciu a prístupnosť pre osoby so zdravotným postihnutím, konkrétne: - navrhovaný projekt zabezpečuje dodržiavanie základných práv a súlad s Chartou základných práv EÚ, - v navrhovanom projekte je zohľadňovaná a presadzovaná rovnosť mužov a žien, uplatňuje a začleňuje sa hľadisko rodovej rovnosti, - v navrhovanom projekte sú prijaté opatrenia na zabránenie akejkoľvek diskriminácie, - navrhovaný projekt zabezpečuje a zohľadňuje prístupnosť pre osoby so zdravotným postihnutím.
338
339
340 Projektom realizované aktivity prispievajú k cieľom a aktivitám intervenčnej stratégie programu Slovensko 2021 – 2027
341
342 v nasledovných oblastiach:
343
344 * **Súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1),**
345 * **Súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.2,**
346 * **súlad s definovanými typmi oprávnených aktivít v rámci výzvy.**
347
348 Konkrétne:
349
350 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Kybernetická a informačná bezpečnosť):
351
352 * **Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy**
353 * **podporu včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9**
354
355 V rámci oprávneného typu akcie je oprávnená nasledovná **hlavná aktivita:**
356
357 * **Zvýšenie úrovne informačnej a kybernetickej bezpečnosti prostredníctvom nákupu hardvéru a bezpečnostného softvéru**
358
359 Predkladaný projektu je v súlade s platnou Národnou koncepciou informatizácie verejnej správy Slovenskej republiky (ďalej ako „NKIVS“) a to konkrétne v **prioritnej osi 4 Kybernetická a informačná bezpečnosť** a čiastkovým cieľom **Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe**.
360
361
362 Projektom navrhované výdavky projektu spĺňajú všetky podmienky oprávnenosti definované vo výzve v časti upravujúcej oblasť oprávnenosti výdavkov (vecná oprávnenosť a účelnosť výdavkov, hospodárnosť a efektívnosť výdavkov, územná oprávnenosť výdavkov, časová oprávnenosť výdavkov a pod.). Uvedené je podložené vypracovaným dokumentom **I_02_BC_CBA_PRILOHA ktorá obsahuje aj rozpočet a TCO**. Nepriame výdavky na podporné aktivít **nepresahujú 7 %** z celkových priamych výdavkov v zmysle výzvy. **Žiadateľom predložený rozpočet v najlepšej možnej miere reflektuje požiadavky definované projektom a jeho hlavnými a podpornými aktivitami a skutočná výška nákladov bude výsledkom úspešného Verejného obstarávania.**
363
364
365 Projektom predložené dopady a miery rizík obsiahnuté v prílohe P_01_a_I_01_a_M_02_1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI **nepresahujú pre riziká s vysokou závažnosťou hranicu 50 %.** V rámci projektu bolo identifikovaných s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu **menej ako 10 % rizík** z celkového počtu identifikovaných rizík.
366
367
368 Žiadateľ v rámci projektu **disponuje** (v súlade s podmienkami výzvy) dostatočnými odbornými kapacitami s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti.
369
370
371 === (% id="cke_bm_790477S" style="display:none" %)** **(%%)**{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.3Zabezpečenie základných činností v oblasti kybernetickej a informačnej bezpečnosti v organizácii žiadateľa ===
372
373
374 **Žiadateľ v rámci projektu plánuje zabezpečiť:**
375
376 * **Implementácia nástrojov pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh – Aktivita Kontinuita prevádzky**, kde sa plánuje implementovať backup a restore systém, pre dlhodobé zabezpečenie a obnovu dát v prípade kybernetických incidentov s možnosťou testovania obnovy záloh. Zároveň **Aktivita Bezpečnosť siete a XDR**, kde sa plánujú NG FW a Switche v HA módoch pre zabezpečenie vysokej dostupnosti a zabezpečenie proti výpadkom jednotlivých nodov.
377 * **Implementácia nástrojov pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované (tzv. CMDB), ktorý sa viaže na inventarizáciu IT aktív – Aktivita Riadenie rizík a konfiguračný manažment IT aktív**, kde sa plánuje update existujúceho (Open Source CMDB) nástroja pre manažment konfigurácií počítačových sietí a IT aktív, ktorý sa upgradne a rozšíri o procesy a odporúčania vychádzajúce z ITILv4.
378 * **Implementácia nástrojov na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií za účelom zabezpečiť konzistentné nasadzovanie potrebných softvérových opráv a aktualizácií – Aktivita Riadenie rizík a konfiguračný manažment IT aktív**, kde sa plánuje implementácia SW nástroja na analýzu rizík a teda spomínaný manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií
379
380 === (% id="cke_bm_815820S" style="display:none" %)** **(%%)**{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.3Zabezpečenie vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v organizácii žiadateľa ===
381
382
383 **Žiadateľ v rámci projektu plánuje zabezpečiť:**
384
385 * **Implementáciu nástrojov pre zavedenie viacfaktorovej autentifikácie – Aktivita Bezpečnosť siete a XDR**, kde s plánuje zavedenie dvojfaktorovej (2FA) autentifikácie pre VPN prístup
386 * **Implementácia nástrojov, ktorých cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrana koncových bodov, dát, dátových prenosov a sieťovej komunikácie, alebo ktorých cieľom je zvýšenie ochrany pred kybernetickými útokmi z externého prostredia - Aktivita Bezpečnosť siete a XDR**, kde sa plánuje zavedenie XDR a SIEM, výmena za nové NG FW, výmena za nové SW, segmentácia siete,
387
388 == {{id name="_Toc152607293"/}}{{id name="_Toc1804717142"/}}{{id name="_Toc2082286828"/}}{{id name="_Toc408208333"/}}{{id name="_Toc2091742582"/}}{{id name="_Toc1276965606"/}}{{id name="_Toc1095995576"/}}{{id name="_Toc1849077951"/}}{{id name="_Toc1415248283"/}}{{id name="_Toc213456280"/}}{{id name="_Toc1645756734"/}}{{id name="_Toc305576249"/}}{{id name="_Toc47815695"/}}3.3Zainteresované strany/Stakeholderi ==
389
390 * //Doplňte KTO (zoznam subjektov/osôb) sa zúčastňuje projektu a akú rolu zastáva//
391
392 |ID|AKTÉR / STAKEHOLDER|(((
393 SUBJEKT
394
395 (názov / skratka)
396 )))|(((
397 ROLA
398
399 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
400 )))|(((
401 Informačný systém
402
403 (MetaIS kód a názov ISVS)
404 )))
405 |1.|Ministerstvo kultúry Slovenskej republiky|MKSR|Prevádzkovateľ IS, užívateľ IS, Vlastník procesov, Vlastník dát|isvs_331 IS CAIR, isvs_365 Dotačný systém MK SR, isvs_333 CEMUZ, isvs_367 Centrálny jednotný ekonomický systém SOFTIP PROFIT, isvs_372 Informačný systém MK SR, isvs_361 Elektronický systém štatistického zisťovania KULT, množstvo webových sídel uvedených v METAIS,
406 |2.|Zamestnanec| |Člen tímu, užívateľ|isvs_331 IS CAIR, isvs_365 Dotačný systém MK SR, isvs_333 CEMUZ, isvs_367 Centrálny jednotný ekonomický systém SOFTIP PROFIT, isvs_372 Informačný systém MK SR, isvs_361 Elektronický systém štatistického zisťovania KULT, množstvo webových sídel uvedených v METAIS,
407 |3.|Občan| |Užívateľ|množstvo webových sídel uvedených v METAIS
408 |5.|Podnikateľ| |Užívateľ|množstvo webových sídel uvedených v METAIS
409 |6.|Národný bezpečnostný úrad|NBÚ| |(((
410
411 )))
412
413 == {{id name="_Toc1171095368"/}}{{id name="_Toc917011599"/}}{{id name="_Toc1971312639"/}}{{id name="_Toc1126157752"/}}{{id name="_Toc1310576106"/}}{{id name="_Toc2022117806"/}}{{id name="_Toc1657084950"/}}{{id name="_Toc1062413439"/}}{{id name="_Toc2022428828"/}}{{id name="_Toc2122222112"/}}{{id name="_Toc754065181"/}}{{id name="_Toc152607307"/}}{{id name="_Toc47815696"/}}{{id name="_Toc152607306"/}}{{id name="_Toc152607305"/}}{{id name="_Toc152607304"/}}{{id name="_Toc152607303"/}}{{id name="_Toc152607302"/}}{{id name="_Toc152607301"/}}{{id name="_Toc152607300"/}}{{id name="_Toc152607299"/}}{{id name="_Toc152607298"/}}{{id name="_Toc152607297"/}}{{id name="_Toc152607296"/}}{{id name="_Toc152607295"/}}{{id name="_Toc152607294"/}} ==
414
415 == 3.4Ciele projektu ==
416
417 //Do tabuliek nižšie doplniť CIEĽ /CIELE PROJEKTU, ich mapovanie na strategické ciele (napr. z NKIVS, KRIT a iných strategických dokumentov) a súvisiace merateľné ukazovatele (KPI- key performance indicators). Ciele musia byť S.M.A.R.T. - //konkrétne, merateľné, dosiahnuteľné, relevantné, časovo ohraničené.
418
419 |ID|(((
420
421
422
423 Názov cieľa
424 )))|Názov strategického cieľa|Spôsob realizácie strategického cieľa
425 |1.|Zvýšenie úrovne informačnej a kybernetickej bezpečnosti|Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe|Implementácia projektom navrhovaných aktivít
426 | | | |(((
427
428
429
430 )))
431
432 == {{id name="_Toc152607308"/}}3.5Merateľné ukazovatele (KPI) ==
433
434 |ID|(((
435
436
437
438 ID/Názov cieľa
439 )))|Názov
440 ukazovateľa (KPI)|Popis
441 ukazovateľa|Merná jednotka
442 |AS IS
443 merateľné hodnoty
444 (aktuálne)|TO BE
445 Merateľné hodnoty
446 (cieľové hodnoty)|Spôsob ich merania|Pozn.
447 |1.|1. - Zvýšenie úrovne informačnej a kybernetickej bezpečnosti|Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov (PO095 / PSKPSOI12)|Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej bezpečnosti verejnej správy|verejné inštitúcie|0|1|Overenie stavu hodnoty ku koncu realizácie hlavných aktivít projektu|Spadá pod oprávnenú aktivitu: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
448 |2.|1. - Zvýšenie úrovne informačnej a kybernetickej bezpečnosti|Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov (PR017 / PSKPRCR11)|Počet užívateľov nových a vylepšených verejných digitálnych služieb, produktov a procesov|používatelia / rok|0|1 400 (počet užívateľov registratúry, 350 MKSR, zvyšok 1 050 rezort s podriadenými organizáciam, aj neumelecký pracovníc v administratívei)|Kontinuálne overovanie v rámci udržateľnosti projektu|Spadá pod oprávnenú aktivitu: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
449
450 == {{id name="_Toc152607312"/}}{{id name="_Toc1937275886"/}}{{id name="_Toc741126126"/}}{{id name="_Toc1465086354"/}}{{id name="_Toc1808286414"/}}{{id name="_Toc773473969"/}}{{id name="_Toc1151283522"/}}{{id name="_Toc1993493887"/}}{{id name="_Toc2086720991"/}}{{id name="_Toc484272872"/}}{{id name="_Toc1278737203"/}}{{id name="_Toc325672769"/}}{{id name="_Toc152607311"/}}{{id name="_Toc152607309"/}} ==
451
452 == 3.6Špecifikácia potrieb koncového používateľa ==
453
454 Výstupy a ciele projektu nie sú zamerané na priamy vývoj nových alebo rozvoj existujúcich ISVS/s, alebo elektronických služieb, ktoré  majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov (alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom), ďalej označených ako koncoví používatelia a je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci organizácie Žiadateľa.
455
456
457 == {{id name="_Toc152607313"/}}{{id name="_Toc198641823"/}}{{id name="_Toc1446281799"/}}{{id name="_Toc1842310707"/}}{{id name="_Toc1163807533"/}}{{id name="_Toc916545230"/}}{{id name="_Toc521854426"/}}{{id name="_Toc498488475"/}}{{id name="_Toc1758750743"/}}{{id name="_Toc207777217"/}}{{id name="_Toc936389862"/}}{{id name="_Toc1446163721"/}}3.7Riziká a závislosti ==
458
459 Projektom predložené dopady a miery rizík obsiahnuté v prílohe P_01_a_I_01_a_M_02_1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI **nepresahujú pre riziká s vysokou závažnosťou hranicu 50 %.** V rámci projektu bolo identifikovaných s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu **menej ako 10 % rizík** z celkového počtu identifikovaných rizík.
460
461
462 Detailný popis rizík a závislostí sú v priloženej prílohe P_01_a_I_01_a_M_02_1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.
463
464
465 == {{id name="_Toc152607315"/}}{{id name="_Toc1793724252"/}}{{id name="_Toc1466175488"/}}{{id name="_Toc1609225226"/}}{{id name="_Toc1296717251"/}}{{id name="_Toc1633501589"/}}{{id name="_Toc1315070395"/}}{{id name="_Toc1675606855"/}}{{id name="_Toc577492669"/}}{{id name="_Toc1200979875"/}}{{id name="_Toc248627913"/}}{{id name="_Toc1580551965"/}}{{id name="_Toc47815698"/}}{{id name="_Toc521508979"/}}3.8Stanovenie alternatív v biznisovej vrstve architektúry ==
466
467
468 **Alternatíva 1:**
469
470 Biznis alternatíva 1 predstavuje ponechanie existujúceho stavu informačnej a kybernetickej bezpečnosti Žiadateľa.
471
472
473 **Alternatíva 2:**
474
475 Biznis alternatíva 2 predstavuje implementáciu všetkých projektom navrhovaných aktivít pre pokrytie všetkých nedostatkových oblastí.
476
477
478 * **Sieťová a komunikačná bezpečnosť**
479 * **Zaznamenávanie udalostí a monitorovanie**
480 * **Riešenie kybernetických bezpečnostných incidentov**
481 * **Kontinuita prevádzky**
482 * **Riadenie rizík**
483 * **Bezpečnosť pri prevádzke informačných systémov a sietí**
484 * **Riadenie prístupov**
485
486 **Alternatíva 3:**
487
488 Biznis alternatíva 3 predstavuje implementáciu podmnožiny projektom navrhovaných aktivít pre pokrytie vybraných nedostatkových oblastí.
489
490
491 * **Zaznamenávanie udalostí a monitorovanie**
492 * **Riešenie kybernetických bezpečnostných incidentov**
493 * **Riadenie rizík**
494 * **Bezpečnosť pri prevádzke informačných systémov a sietí**
495
496 == {{id name="_Toc152607316"/}}{{id name="_Toc272880027"/}}{{id name="_Toc1555402845"/}}{{id name="_Toc202773756"/}}{{id name="_Toc184325397"/}}{{id name="_Toc668554681"/}}{{id name="_Toc1254416069"/}}{{id name="_Toc1027950788"/}}{{id name="_Toc1148271670"/}}{{id name="_Toc113941326"/}}{{id name="_Toc531942663"/}}{{id name="_Toc154507425"/}}3.9Multikriteriálna analýza ==
497
498
499 Spracovanie MCA:
500
501 | |KRITÉRIUM|ZDÔVODNENIE KRIÉRIA|Žiadateľ|Zamestnanec|Občan/Podnikateľ
502 |(% rowspan="3" %)(((
503 BIZNIS VRSTVA
504
505
506 )))|Odstrániť najkritickejšie zistenia a zabezpečiť systémy Žiadateľa s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z A (KO)|Ministerstvo kultúry Slovenskej republiky, Nám. SNP č. 33, 813 31 Bratislava – Staré Mesto ( ďalej len „MKSR") je zapísané do registra prevádzkovateľov základnej služby|X|X|
507 |Súlad s výzvou a jej podmienkami a najmä výška NFP B (KO)|Projekt je v súlade s výzvou a nie je možné v prípade ŽoNFP nespĺňať jej stanovené kritéria pre úspešné získanie NFP|X|X|
508 |Zvýšenie úrovne informačnej a kybernetickej bezpečnosti C (KO)|Jedná sa o hlavný sieľ projektu na ktorý sú nmapované jho merateľné ukazovatele a všetky aktivity projektu|X|X|X
509
510 Vyhodnotenie MCA:
511
512 |Zoznam kritérií|(((
513 Alternatíva
514
515 1
516 )))|(((
517 Spôsob
518
519 dosiahnutia
520 )))|Alternatíva 2|(((
521 Spôsob
522
523 dosiahnutia
524 )))|Alternatíva 3|(((
525 Spôsob
526
527 dosiahnutia
528 )))
529 |Kritérium A|Nie|Nedosahuje|Áno|Odstránia sa hlavné kritické nedostatky z auditu v zmysle zákona č.69/2018 Z.z|Nie|Neodstránia sa hlavné kritické nedostatky z auditu v zmysle zákona č.69/2018 Z.z
530 |Kritérium B|Áno|Nie je v rozpore sa nezapojiť do výzvy|Áno|Je v súlade s podmienkami výzvy|Áno|Je v súlade s podmienkami výzvy
531 |Kritérium C|Nie|Nedosahuje|Áno|Úroven informačnej a kybernetickej bezpečnosti sa zvýši|Áno|Úroven informačnej a kybernetickej bezpečnosti sa zvýši
532
533 Prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov vychádza ako **najvhodnejšia a jediná v zmysle splnenia KO kritérií Alternatíva 1**, ktorá predstavuje implementáciu Žiadateľom navrhovaného projektu v plnom rozsahu.
534
535
536 == {{id name="_Toc152607317"/}}{{id name="_Toc2141037501"/}}{{id name="_Toc305797393"/}}{{id name="_Toc757025235"/}}{{id name="_Toc799792984"/}}{{id name="_Toc1320898353"/}}{{id name="_Toc662890955"/}}{{id name="_Toc2002161453"/}}{{id name="_Toc463175707"/}}{{id name="_Toc660959900"/}}{{id name="_Toc1051940062"/}}{{id name="_Toc1081082045"/}}{{id name="_Toc47815700"/}}{{id name="_Toc521508981"/}}3.10Stanovenie alternatív v aplikačnej vrstve architektúry ==
537
538 V rámci biznis vrstvy vyšla na základe KO kritérií a vhodnosti jedna alternatíva a nie je nutné ju naďalej porovnávať na aplikačnej úrovni a to aj z dôvodu, že Žiadateľ sa pridržiava odporúčaniami vyplývajúcimi z auditu kybernetickej bezpečnosti. V rámci aplikačnej vrstvy Žiadateľ nepredpisuje konkrétne produkty a služby ale len popis minimálnych požiadaviek na tieto systémy a proces Verejného obstarávania zabezpečí ekonomicky najvhodnejšiu alternatívu.
539
540
541 == {{id name="_Toc152607318"/}}{{id name="_Toc1308618109"/}}{{id name="_Toc1709724880"/}}{{id name="_Toc1118245238"/}}{{id name="_Toc416893103"/}}{{id name="_Toc1814703501"/}}{{id name="_Toc1969952445"/}}{{id name="_Toc1495260625"/}}{{id name="_Toc1603455053"/}}{{id name="_Toc245422461"/}}{{id name="_Toc1058442113"/}}{{id name="_Toc2040067840"/}}{{id name="_Toc47815701"/}}{{id name="_Toc521508982"/}}3.11Stanovenie alternatív v technologickej vrstve architektúry ==
542
543 V rámci biznis vrstvy vyšla na základe KO kritérií a vhodnosti jedna alternatíva a nie je nutné ju naďalej porovnávať na technologickej úrovni a to aj z dôvodu, že Žiadateľ sa pridržiava odporúčaniami vyplývajúcimi z auditu kybernetickej bezpečnosti. a ich výber je vzhľadom na existujúcu infraštruktúru a technologické prostredie zvolený tak, aby zabezpečil ekonomicky najvýhodnejšie riešenia a aby bola jeho obsluha a správa zabezpečená v čo najvyššej miere internými kapacitami. V rámci novej časti technologickej vrstvy Žiadateľ nepredpisuje konkrétne produkty a služby ale len popis minimálnych požiadaviek na tieto systémy a proces Verejného obstarávania zabezpečí ekonomicky najvhodnejšiu alternatívu.
544
545
546 = {{id name="_Toc152607319"/}}{{id name="_Toc235638817"/}}{{id name="_Toc2038485909"/}}{{id name="_Toc1889369710"/}}{{id name="_Toc54886926"/}}{{id name="_Toc472227250"/}}{{id name="_Toc1379517775"/}}{{id name="_Toc540855301"/}}{{id name="_Toc1475201524"/}}{{id name="_Toc1214716058"/}}{{id name="_Toc240714683"/}}{{id name="_Toc476051484"/}}{{id name="_Toc47815703"/}}4.POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
547
548
549 Realizáciou projektu sa dosiahne zvýšenie úrovne informačnej a kybernetickej bezpečnosti a zabezpečia sa systémy Žiadateľa s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z.. V rámci aktivít sa zabezpečí:
550
551 * **Sieťová a komunikačná bezpečnosť**
552 * **Zaznamenávanie udalostí a monitorovanie**
553 * **Riešenie kybernetických bezpečnostných incidentov**
554 * **Kontinuita prevádzky**
555 * **Riadenie rizík**
556 * **Bezpečnosť pri prevádzke informačných systémov a sietí**
557 * **Riadenie prístupov**
558
559 Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov.
560
561
562 |**ID**|**Prehľad projektových výstupov**|**nad 1.000.000 EUR**
563 | |**Výstupy                       vytvárané PRIEBEŽNE      počas      celého projektu**|**Projekt a zmenová požiadavka v prevádzke**
564 |M-01|**Plán etapy/Plán fázy**|**ÁNO**
565 |M-02|**Manažérske     správy,     plány, reporty, zoznamy, odporúčania a požiadavky:**|
566 | |(1) Zoznam otvorených otázok|**ÁNO**
567 | |(2)          Zoznam          funkčných
568 zdrojových kódov|**ÁNO, v závislosti od technického riešenia**
569 | |(3) Zoznam licencií|**ÁNO**
570 | |(4)    Správa    o    stave    projektu
571 (Status report)|**ÁNO**
572 | |(5) Požiadavka na zmenu (CR)|**ÁNO**
573 |M-03|**Akceptačný protokol**|**ÁNO**
574 |M-04|**Audit kvality**|**ÁNO, v závislosti od technického riešenia**
575 |M-05|**Analýza nákladov a prínosov**|**ÁNO**
576 |M-06|**Evidencia             e-Government komponentov        v        MetaIS, vrátane          architektonických modelov**|**ÁNO**
577 | | |
578 | |**PRÍPRAVNÁ   A   INICIAČNÁ FÁZA**|
579 |I-01|**Ideový zámer**|**ÁNO**
580 |I-02|**Projektový zámer**|**ÁNO**
581 |I-03|**Prístup k projektu**|**ÁNO**
582 |I-04|**Katalóg požiadaviek**|**ÁNO**
583 |(% colspan="2" %)**MÍĽNIK - ukončenie obstarávania alebo uzatvorenie zmluvy s dodávateľom**|
584 | |**REALIZAČNÁ FÁZA**|
585 |**R1**|**ANALÝZA A DIZAJN**|
586 |(% rowspan="2" %)R-01|**Projektový  iniciálny  dokument (PID)**|**ÁNO**
587 |**Akceptačné kritériá**|**ÁNO**
588 |R1-1|**Detailný návrh riešenia (DNR)**
589 (1) Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná
590 architektúra
591 (2) Popis postupu analýzy a návrhu riešenia
592 (3) Biznis architektúra^^*^^
593 a. Existujúca a cieľová biznis architektúra
594 b. Procesy podporované navrhovaným riešením
595 c. Vytvorenie informačnej architektúry a mapovanie používateľskej cesty
596 d. Vytvorenie grafického návrhu a prototypu používateľského rozhrania (UX, UI) – Pre projekt nerelevantné|**ÁNO, v závislosti od technického riešenia**
597 | |e. Prípady použitia (use case model)
598 (4) Dátová architektúra
599 (5) Aplikačná architektúra^^*^^
600 a. Existujúca a budúca aplikačná architektúra
601 b. Aplikačné komponenty a ich vzťah k biznis komponentom
602 a funkčným požiadavkám
603 c. Integrácie – Komunikácia medzi komponentami (OpenAPI)
604 (6) Technologická architektúra^^*^^
605 a. Existujúca a budúca
606 technologická architektúra
607 b. Technologické komponenty
608 riešenia a ich vzťah k aplikačným komponentom
609 (7) Softvérové licencie a zdrojové kódy
610 (8) Požiadavky na úrovne služieb (SLA) a výkonnosť
611 (9) Zabezpečenie dostupnosti, zálohovanie a obnova riešenia (10 Bezpečnosť – riešenie
612 požiadaviek na bezpečnosť
613 (11) Migrácia dát
614 (12) Harmonogram realizácie a nasadenia, závislosti|
615 |R1-2|**Plán a stratégia testovania**|**ÁNO**
616 | |(1) Testovacie prípady (UC/TC)
617 (2) Testovacie prostredia
618 (3) Testovacie dáta
619 (4) Defekt manažment, monitoring a reporting testov|**ÁNO, v závislosti od technického riešenia**
620 |**R2**|**NÁKUP         TECHNICKÝCH PROSTRIEDKOV,
621 PROGRAMOVÝCH PROSTRIEDKOV                   A
622 SLUŽIEB**|
623 |R2-1|**Obstaranie              technických prostriedkov**|**ÁNO**
624 |R2-2|**Obstaranie          programových prostriedkov a služieb**|**ÁNO**
625 |**R3**|**IMPLEMENTÁCIA                A TESTOVANIE**|
626 |R3-1|**Vývoj,        migrácia        údajov a integrácia**|**ÁNO**
627 |(% rowspan="7" %)R3-2|**Testovanie**|
628 |(1) Funkčné testovanie (FAT)|**ÁNO**
629 |(2) Systémové a integračné
630 testovanie (SIT)|**ÁNO**
631 |(3) Záťažové a výkonnostné
632 testovanie|**ÁNO**
633 |(4) Bezpečnostné testovanie (SW/HW a kybernetická
634 bezpečnosť)|**ÁNO**
635 |(5) Používateľské testy
636 funkčného používateľského rozhrania (UX)|**ÁNO, v závislosti od technického riešenia**
637 |(6) Používateľské akceptačné
638 testovanie (UAT)|**ÁNO, v závislosti od technického riešenia**
639 |R3-3|**Školenia personálu**|**ÁNO**
640 |(% rowspan="8" %)R3-4|**Dokumentácia**|
641 |(1) Aplikačná   príručka,   vrátane aktualizovanej         dokumentácie architektúry    v    rozsahu    podľa
642 položiek   3   až   10   Detailného návrhu riešenia R1-1|**ÁNO**
643 |(2) Integračná príručka|**ÁNO, v závislosti od technického riešenia**
644 |(3) Používateľská príručka|**ÁNO**
645 |(4) Zdrojové kódy a licencie|**ÁNO, v závislosti od technického riešenia**
646 |(5)    Inštalačná    a    konfiguračná
647 príručka|**ÁNO**
648 |(6)  Prevádzkový  opis  a  pokyny
649 pre diagnostiku, servis a údržbu|**ÁNO**
650 |(7)    Pokyny    na    obnovu    pri
651 výpadku alebo havárii (Havarijný plán)|**ÁNO**
652 |(% rowspan="2" %) |(8) Bezpečnostný projekt|**ÁNO, v závislosti od technického riešenia**
653 |(9) Údaje o monitorovaní úrovne poskytovaných    služieb    (SLA)
654 aktív IT|**ÁNO**
655 |**R4**|**NASADENIE
656 a POSTIMPLEMENTAČNÁ PODPORA (PIP)**|
657 |R4-1|**Nasadenie      do      produkčnej prevádzky **(vyhodnotenie)|**ÁNO**
658 |R4-2|**Akceptácia        spustenia        do produkčnej                 prevádzky**
659 (vyhodnotenie)|**ÁNO**
660 | |**MÍĽNIK - UZATVORENIE Zmluvy v prevádzke (SLA zmluva)**|** **
661 | |**DOKONČOVACIA FÁZA**|
662 |M-02|**Manažérske     správy,     plány,**|
663 |(% rowspan="5" %) |**reporty, zoznamy, odporúčania a požiadavky:**|
664 |(1)  Správa  o dokončení  projektu
665 (etapy/fázy)|**ÁNO**
666 |(2) Plán  kontroly  po  odovzdaní
667 projektu|**ÁNO**
668 |(3) Odporúčanie         nadväzných
669 krokov|**ÁNO**
670 |(4)      Plán    monitorovania      a
671 hodnotenia        po        odovzdaní projektu|(((
672 **ÁNO**
673 )))
674
675 = {{id name="_Toc152607320"/}}{{id name="_Toc982854671"/}}{{id name="_Toc744122543"/}}{{id name="_Toc1493751813"/}}{{id name="_Toc452731307"/}}{{id name="_Toc1695646942"/}}{{id name="_Toc534841930"/}}{{id name="_Toc654836100"/}}{{id name="_Toc1570812277"/}}{{id name="_Toc1016816405"/}}{{id name="_Toc609127555"/}}{{id name="_Toc1888607264"/}}{{id name="_Toc47815704"/}} =
676
677 = 5.NÁHĽAD ARCHITEKTÚRY =
678
679 Hlavným cieľom a teda predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti Žiadateľa. Na nasledujúcom diagrame je znázornená High Level architektúra riešenia. Všetky bližšie detaily jednotlivých vrstiev architektúry sú dostupné v dokumente I-03 Prístup k projektu.
680
681
682
683 [[image:1735901160580-599.png]]
684
685
686 1. Aplikačná služba Riadenie prístupov bude priradená pod novú technologickú službu Active Directory.
687 1. Aplikačná služba Sieťová a komunikačná bezpečnosť, Riešenie kybernetických bezpečnostných incidentov a Zaznamenávanie udalostí a monitorovanie bude priradená pod novú technologickú službu XDR, SIEM, Log, Monitor.
688 1. Aplikačná služba Kontinuita prevádzky bude priradená pod novú technologickú službu Backup.
689 1. Aplikačná služba Riadenie rizík bude priradená pod novú technologickú službu Riadenie rizík GRC a podporný SW.
690 1. Aplikačná služba Bezpečnosť pri prevádzke informačných systémov a sietí bude priradená pod novo upravenú technologickú službu CMDB.
691 1. Všetky novo vytvorené technologické služby budú realizované na novom HW spolu s potrebným SW.
692 1. Všetky aplikačné služby budú spolu tvoriť novú biznis službu Kybernetickej a informačnej bezpečnosti.
693
694 Všetky bližšie detaily jednotlivých vrstiev architektúry sú dostupné v dokumente I-03 Prístup k projektu.
695
696
697 == {{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}5.1Prehľad e-Government komponentov ==
698
699 Obsah kapitoly je spravovaný spracovaný v dokumente I-03 Prístup k projektu.
700
701
702 = {{id name="_Toc152607322"/}}{{id name="_Toc2133064951"/}}{{id name="_Toc146510989"/}}{{id name="_Toc1763044084"/}}{{id name="_Toc30446447"/}}{{id name="_Toc2101360933"/}}{{id name="_Toc825763386"/}}{{id name="_Toc1614333450"/}}{{id name="_Toc1269235670"/}}{{id name="_Toc2114332294"/}}{{id name="_Toc208969925"/}}{{id name="_Toc1427296716"/}}6.LEGISLATÍVA =
703
704 V rámci predkladaného projektu a ani po jeho ukončení počas obdobia udržateľnosti sa neočakáva úprava alebo priama zmena zákona vyplývajúca z aktivít projektu a teda úspešná realizácia projektu nie je ovplyvnená žiadnymi vyžadovanými zmenami v legislatíve.
705
706
707 Z pohľadu predmetu projektu je dotknutá nasledovná legislatíva v rámci SR:
708
709 *
710 ** Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov;
711 ** Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v znení  neskorších predpisov;
712 ** Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov;
713 ** Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení neskorších predpisov;
714 ** Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 401/2023 o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
715 ** Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 85/2020 Z. z. o riadení projektov v znení neskorších predpisov.
716
717 = {{id name="_Toc510413657"/}}{{id name="_Toc152607323"/}}{{id name="_Toc765633140"/}}{{id name="_Toc2047061689"/}}{{id name="_Toc1365902580"/}}{{id name="_Toc96771585"/}}{{id name="_Toc977817845"/}}{{id name="_Toc338302336"/}}{{id name="_Toc158422599"/}}{{id name="_Toc894533619"/}}{{id name="_Toc1336543996"/}}{{id name="_Toc1715202395"/}}{{id name="_Toc1402143762"/}}{{id name="_Toc47815706"/}}7.ROZPOČET A PRÍNOSY =
718
719 == 7.1Sumarizácia nákladov a prínosov ==
720
721
722 **Náklady CAPEX a OPEX na 10 rokov:**
723
724 |**TO BE - AS IS (€, SUM)**|** **|** **|** **|** **
725 |(% colspan="3" %)** **|**Spolu**|Modul 1
726 |**Náklady s DPH**|** **|** **|** 3 641 513 €**|** 3 641 513 €**
727 |** **|**Všeobecný materiál**|** **| - €| - €
728 |** **|**IT - CAPEX**|** **| 2 313 748 €| 2 313 748 €
729 |** **|** **|Aplikácie|// - €//|// - €//
730 |** **|** **|SW|// 61 500 €//|// 61 500 €//
731 |** **|** **|HW|// 2 252 248 €//|// 2 252 248 €//
732 |** **|**IT - OPEX**|** **| 1 159 293 €| 1 159 293 €
733 |** **|** **|Aplikácie|// - €//|// - €//
734 |** **|** **|SW|// 45 000 €//|// 45 000 €//
735 |** **|** **|HW|// 1 114 293 €//|// 1 114 293 €//
736 |** **|**Riadenie projektu**|** **| 168 472 €| 168 472 €
737 |** **|**Výstupné náklady**|** **| - €| - €
738 |**Prínosy**|** **|** **|** 5 389 737 €**|** 5 389 737 €**
739 |** **|**Finančné prínosy**|** **| - €| - €
740 |** **|** **|Administratívne poplatky|// - €//|// - €//
741 |** **|** **|Ostatné daňové a nedaňové príjmy|// - €//|// //
742 |** **|**Ekonomické prínosy**|** **| 5 389 737 €| 5 389 737 €
743 |** **|** **|Občania (€)|// - €//|// - €//
744 |** **|** **|Úradníci (€)|// - €//|// - €//
745 |** **|** **|Úradníci (FTE)|// N/A//|// N/A//
746 |** **|** **|Kvalitatívne prínosy|// 5 389 737 €//|// 5 389 737 €//
747
748 == ==
749
750 == 7.2Výpočet prínosov ==
751
752
753 === 7.2.1Kvantitatívne prínosy ===
754
755
756 **Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
757
758 * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
759 * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
760
761 V rámci výpočtu a monetizácie prínosov je využitá kombinácia:
762
763 1. Nákladov cenu práce pri obmedzení výkonu internými zamestnancami
764 1. Náklady na výšku škody kybernetického incidentu
765
766 **Cenu práce pri obmedzení výkonu internými zamestnancami – 1 incident ročne**
767
768 Do výpočtu vstupuje priemerná mesačná hrubá mzda vo verejnej správe za 3. Q./2024 (obdobie aktualizovať k času predloženia dokumentu), podľa ŠÚ SR na úrovni 1984,00 € z čoho vyplýva pri zohľadnení fondu pracovnej doby v štátnej správe hodinová super hrubá mzda 16,44 €.V prípade 1 400 interných a externých zamestnancov (využívajúcich registratúru je 1 400) s trojdňovým výpadkom 3 x 7,5 h, čo predstavuje 22,5 hodinový výpadok je pre prvý rok 517 974,51 €. So započítaním zákonného nárastu miezd zamestnancov v štátnej a verejnej správe (valorizácia miezd) + 1% ročne nasledovné:
769
770 (% style="width:279px" %)
771 |(% style="width:137px" %)Cena výpadkov pre roky t3 až t10|(% style="width:137px" %)Hodnota
772 |(% style="width:137px" %)t3|(% style="width:137px" %)517 974,51 €
773 |(% style="width:137px" %)t4|(% style="width:137px" %)523 154,26 €
774 |(% style="width:137px" %)t5|(% style="width:137px" %)528 385,80 €
775 |(% style="width:137px" %)t6|(% style="width:137px" %)533 669,66 €
776 |(% style="width:137px" %)t7|(% style="width:137px" %)539 006,35 €
777 |(% style="width:137px" %)t8|(% style="width:137px" %)544 396,42 €
778 |(% style="width:137px" %)t9|(% style="width:137px" %)549 840,38 €
779 |(% style="width:137px" %)t10|(% style="width:137px" %)555 338,78 €
780
781 **Výšku škody kybernetického incidentu - 1 incident ročne**
782
783 Výpočet vychádza z odhadu, že ekonomické škody kybernetických útokov predstavujú 0,5% z HDP (priemerná hodnota). Pri vysoko príjmových krajinách dosahujú až 1,1% z HDP . Zdroj: [[https:~~/~~/www.csis.org/analysis/economic-impact-cybercrime>>url:https://www.csis.org/analysis/economic-impact-cybercrime]], [[https:~~/~~/www.rand.org/pubs/research_reports/RR2299.html>>url:https://www.rand.org/pubs/research_reports/RR2299.html]]. V rámci výpočtu uvažujeme o hodnote 0,5% z výšky štátneho rozpočtu za rok 2023 v hodnote 23 688 600 000 €, zdroj: [[https:~~/~~/www.mfsr.sk/sk/media/tlacove-spravy/bilancia-statneho-rozpoctu-k-31-12-2023.html>>url:https://www.mfsr.sk/sk/media/tlacove-spravy/bilancia-statneho-rozpoctu-k-31-12-2023.html]]. Odhad nákladov na kybernetické incidenty vo verejnej správe za rok vychádza na 118 443 000,00 €. Počet útokov na verejnú správu za rok 2023 je určený na hodnotu 478, zdroj NBU: [[https:~~/~~/www.nbu.gov.sk/data/att/2855.pdf>>url:https://www.nbu.gov.sk/data/att/2855.pdf]]. Z toho vyplýva, že pri tejto metodike je výška jedného incidentu v hodnote  247 788,70 €. Pri zohľadnení konzervatívneho prístupu, je vo výpočte prínosov použitá polovičná hodnota vo výške 123 894,35 € za prvý rok. Pri započítaní odhadu rastu HDP a teda celkovo ekonomiky SR to predstavuje nasledovné:
784
785
786 (% style="width:513px" %)
787 |(% style="width:113px" %)Cena kyberneticéhi incidentu raz ročne pre organizáciu od t3 do t10|(% style="width:119px" %)Hodnota|(% style="width:277px" %)Rast HDP, do roku 2027 v zmysle výboru, realistický odhad, zvyšok 2 % (odhad je nad 2 %), Zdroj: [[https:~~/~~/www.mfsr.sk/files/sk/financie/institut-financnej-politiky/strategicke-materialy/program-stability/program-stability-sr-roky-2024-2027_final.pdf>>url:https://www.mfsr.sk/files/sk/financie/institut-financnej-politiky/strategicke-materialy/program-stability/program-stability-sr-roky-2024-2027_final.pdf]]
788 |(% style="width:113px" %)t3|(% style="width:119px" %)126 991,71 €|(% style="width:277px" %)1,025
789 |(% style="width:113px" %)t4|(% style="width:119px" %)130 166,50 €|(% style="width:277px" %)1,025
790 |(% style="width:113px" %)t5|(% style="width:119px" %)133 290,50 €|(% style="width:277px" %)1,024
791 |(% style="width:113px" %)t6|(% style="width:119px" %)135 956,31 €|(% style="width:277px" %)1,02
792 |(% style="width:113px" %)t7|(% style="width:119px" %)138 675,44 €|(% style="width:277px" %)1,02
793 |(% style="width:113px" %)t8|(% style="width:119px" %)141 448,94 €|(% style="width:277px" %)1,02
794 |(% style="width:113px" %)t9|(% style="width:119px" %)144 277,92 €|(% style="width:277px" %)1,02
795 |(% style="width:113px" %)t10|(% style="width:119px" %)147 163,48 €|(% style="width:277px" %)1,02
796
797 **Súhrnné kvantitatívne prínosy:**
798
799 (% style="width:333px" %)
800 |(% style="width:167px" %)Sumár nákladov na jeden kybernetický incident ročne pre potreby prínosov v CBA|(% style="width:163px" %)Hodnota
801 |(% style="width:167px" %)t1|(% style="width:163px" %)0
802 |(% style="width:167px" %)t2|(% style="width:163px" %)0
803 |(% style="width:167px" %)t3|(% style="width:163px" %)644 966,22 €
804 |(% style="width:167px" %)t4|(% style="width:163px" %)653 320,76 €
805 |(% style="width:167px" %)t5|(% style="width:163px" %)661 676,30 €
806 |(% style="width:167px" %)t6|(% style="width:163px" %)669 625,97 €
807 |(% style="width:167px" %)t7|(% style="width:163px" %)677 681,79 €
808 |(% style="width:167px" %)t8|(% style="width:163px" %)685 845,36 €
809 |(% style="width:167px" %)t9|(% style="width:163px" %)694 118,30 €
810 |(% style="width:167px" %)t10|(% style="width:163px" %)702 502,27 €
811
812 //Poznámka: V rámci CBA boli do karty Parametre - Agendové IS premietnuté kvantitatívne prínosy v časti pre kvalitatívne prínosy a premenované pre potreby tohto projektu.//
813
814
815 === 7.2.2Kvalitatívne prínosy ===
816
817 **Kvalitatívne prínosy vychádzajú z princípov NKIVS:**
818
819 **Prioritná os 4 Kybernetická a informačná bezpečnosť** a čiastkovým cieľom **Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe**.
820
821
822 **Ďalšie uvažované kvalitatívne prínosy v rámci navrhovaného projektu sú:**
823
824 * Zníženie miery rizika vzniku kybernetického incidentu.
825 * Zvýšenie miery súladu s platnou legislatívou.
826 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
827 * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
828 * Zvýšená spokojnosť a dôvera používateľov.
829
830 === 7.2.3Výsledky CBA ===
831
832 |(% colspan="2" %)**Výsledok CBA**|**//Výsledná hodnota//**|**//Minimálna hodnota//**
833 |**BCR**|pomer prínosov a nákladov|**1,23**|**1,00**
834 |FIRR|finančná vnútorná výnosová miera ~(%)|#NUM!|-
835 |EIRR|ekonomická vnútorná výnosová miera ~(%)|15,8%|5,0%
836 | | | |
837 |FNPV|finančná čistá súčasná hodnota (eur s DPH)|-3 417 764|-
838 |ENPV|ekonomická čistá súčasná hodnota (eur bez DPH)|1 324 944|0
839
840 Rok návratu investície: **t7**
841
842
843 === 7.2.4Analýza citlivosti a kritických premenných ===
844
845 |(% colspan="2" %)**Zvýšenie nákladov - TCO celkovo**| |(% colspan="2" %)**Zvýšenie CAPEX**| |(% colspan="2" %)**Zníženie kvantitatívnych prínosov KyB (pôvodné Kvalitatívne)**
846 |**%**|**BCR**| |**%**|**BCR**| |**%**|**BCR**
847 |**0%**|1,23| |**0%**|1,23| |**0%**|1,23
848 |**10%**|1,11| |**10%**|1,15| |**-10%**|1,10
849 |**20%**|1,02| |**20%**|1,08| |**-20%**|0,98
850 |**30%**|0,94| |**30%**|1,02| |**-30%**|0,86
851 |**40%**|0,88| |**40%**|0,96| |**-40%**|0,74
852 |**50%**|0,82| |**50%**|0,91| |**-50%**|0,61
853 |**60%**|0,77| |**60%**|0,87| |**-60%**|0,49
854 |**70%**|0,72| |**70%**|0,83| |**-70%**|0,37
855 |**80%**|0,68| |**80%**|0,79| |**-80%**|0,25
856 |**90%**|0,65| |**90%**|0,76| |**-90%**|0,12
857 |**100%**|0,61| |**100%**|0,73| |**-100%**|0,00
858
859 Z uvedeného vyplýva, že charakter kritickej premennej vykazuje Zníženie kvantitatívnych prínosov KyB, ktorej zníženie o danú percentuálnu hodnotu vykazuje o čosi väčšie percentuálne zníženie BCR.
860
861
862 | | |(% colspan="12" %)**Zníženie počtu podaní v budúcom stave**
863 | |**1,23**|**0%**|**-10%**|**-20%**|**-30%**|**-40%**|**-50%**|**-60%**|**-70%**|**-80%**|**-90%**|**-100%**|
864 |(% rowspan="11" %)**Zvýšenie CAPEX**|**0%**|1,23|1,23|1,23|1,23|1,23|1,23|1,23|1,23|1,23|1,23|1,23|
865 |**10%**|1,15|1,15|1,15|1,15|1,15|1,15|1,15|1,15|1,15|1,15|1,15|
866 |**20%**|1,08|1,08|1,08|1,08|1,08|1,08|1,08|1,08|1,08|1,08|1,08|
867 |**30%**|1,02|1,02|1,02|1,02|1,02|1,02|1,02|1,02|1,02|1,02|1,02|
868 |**40%**|0,96|0,96|0,96|0,96|0,96|0,96|0,96|0,96|0,96|0,96|0,96|
869 |**50%**|0,91|0,91|0,91|0,91|0,91|0,91|0,91|0,91|0,91|0,91|0,91|
870 |**60%**|0,87|0,87|0,87|0,87|0,87|0,87|0,87|0,87|0,87|0,87|0,87|
871 |**70%**|0,83|0,83|0,83|0,83|0,83|0,83|0,83|0,83|0,83|0,83|0,83|
872 |**80%**|0,79|0,79|0,79|0,79|0,79|0,79|0,79|0,79|0,79|0,79|0,79|
873 |**90%**|0,76|0,76|0,76|0,76|0,76|0,76|0,76|0,76|0,76|0,76|0,76|
874 |**100%**|0,73|0,73|0,73|0,73|0,73|0,73|0,73|0,73|0,73|0,73|0,73|
875
876 V rámci CBA bola testovaná kombinácia premenných, z ktorých jedna nie je relevantná a ukazuje sa tak dôležitosť práve zvýšenie CAPEX.
877
878
879 = {{id name="_Toc152607324"/}}{{id name="_Toc895423427"/}}{{id name="_Toc241209616"/}}{{id name="_Toc1109933817"/}}{{id name="_Toc1693584831"/}}{{id name="_Toc116189132"/}}{{id name="_Toc1157370114"/}}{{id name="_Toc1343589887"/}}{{id name="_Toc2053421042"/}}{{id name="_Toc1329406378"/}}{{id name="_Toc812300137"/}}{{id name="_Toc1301800014"/}}{{id name="_Toc47815707"/}}8.HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
880
881
882 Celkový harmonogram jednotlivých fáz projektu:
883
884 |ID|FÁZA/AKTIVITA|(((
885 ZAČIATOK
886
887 (odhad termínu)
888 )))|(((
889 KONIEC
890
891 (odhad termínu)
892 )))|POZNÁMKA
893 |1.|Prípravná fáza a Iniciačná fáza|11/2024|4/2025|
894 |2.|Realizačná fáza|05/2025|09/2026|
895 |2a|Analýza a Dizajn|05/2025|07/2025|Kontrola PHZ, overenie požiadaviek, štart projektu, úvodné projektové výstupy a dokumentácia
896 |2b|Nákup technických prostriedkov, programových prostriedkov a služieb|06/2025|08/2025|Obstaranie dodávateľa, licencií HW
897 |2c|Implementácia a testovanie|08/2025|3/2026|Implementácia a testovanie vždy jednej z aktivít, pre vzájomné neovplyvnenie
898 |2d|Nasadenie a PIP|04/2026|07/2026|Nasadenie vždy jednej z aktivít, pre vzájomné neovplyvnenie
899 |3.|Dokončovacia fáza|08/2026|09/2026|Záverečná dokumentácia, záverečná správa s ukončením projektu
900 |4.|Podpora prevádzky (SLA)|10/2026| |
901
902 Indikatívny harmonogram realizačnej fázy jednotlivých častí projektu z CBA. Detailný harmonogram bude vytvorený v rámci Projektového iniciálneho dokumentu.
903
904 [[image:1735901836298-611.png]]
905
906
907
908 Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. Pre projekt bola vzhľadom na jeho povahu vybraná ako najvhodnejšia metóda Waterfall.
909
910
911 Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
912
913
914 [[image:1735901836299-805.png]]
915
916
917 = {{id name="_Toc510413660"/}}{{id name="_Toc152607325"/}}{{id name="_Toc1722900095"/}}{{id name="_Toc1548891642"/}}{{id name="_Toc1524307507"/}}{{id name="_Toc926619902"/}}{{id name="_Toc369843141"/}}{{id name="_Toc1228095438"/}}{{id name="_Toc1350957483"/}}{{id name="_Toc1726013925"/}}{{id name="_Toc651796977"/}}{{id name="_Toc1094373969"/}}{{id name="_Toc425060707"/}}{{id name="_Toc47815708"/}}9.PROJEKTOVÝ TÍM =
918
919 Projektový tím bude vytvorený v súlade s vyhláškou 401/2023 o riadení projektov. Bude vytvorený riadiaci výbor a projektový tím na strane objednávateľa.
920
921
922 Riadiaci výbor bude tvorený:
923
924
925 1. predseda riadiaceho výboru projektu,
926 1. Zástupca biznis vlastníkov,
927 1. Zástupca kľúčových používateľov,
928 1. projektový manažér objednávateľa,
929 1. zástupca Dodávateľa v zmysle Zmluvy o dielo
930
931 |ID|Meno a Priezvisko|Pozícia|Oddelenie|Rola v projekte
932 |1.|Bude definovaný v iniciačnej fáze|Bude definovaný v iniciačnej fáze|NA|Predseda riadiaceho výboru projektu s HP
933 |2.|Bude definovaný v iniciačnej fáze|Bude definovaný v iniciačnej fáze|NA|Zástupca biznis vlastníkov s HP
934 |3.|Bude definovaný v iniciačnej fáze|Bude definovaný v iniciačnej fáze|NA|Zástupca kľúčových používateľov s HP
935 |4.|Bude definovaný v iniciačnej fáze|Bude definovaný v iniciačnej fáze|NA|projektový manažér objednávateľa s HP
936 |5.|Bude definovaný v iniciačnej fáze|Bude definovaný v iniciačnej fáze|NA|zástupca Dodávateľa v zmysle Zmluvy o dielo bez HP
937
938 Na návrh určeného projektového manažéra bude vymenovaný projektový tím, pričom predseda riadiaceho výboru projektu alebo projektový manažér objednávateľa na základe poverenia plánujú minimálne nasledovné pozície:
939
940
941 1. projektový manažér
942 1. manažér kybernetickej a informačnej bezpečnosti,
943 1. kľúčový používateľ,
944 1. Odborný zamestnanec IT,
945 1. finančný manažér,
946 1. Vlastník procesov,
947 1. Administratívny pracovník
948
949 |ID|Meno a Priezvisko|Pozícia|Oddelenie|Rola v projekte
950 |1.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Projektový manažér
951 |2.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Manažér kybernetickej a informačnej bezpečnosti
952 |3.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Kľúčový používateľ
953 |4.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Odborný zamestnanec IT
954 |5.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Finančný manažér
955 |6.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Vlastník procesov
956 |7.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Administratívny pracovník
957
958 == {{id name="_Toc510413661"/}}{{id name="_Toc152607326"/}}{{id name="_Toc542498601"/}}{{id name="_Toc1556184162"/}}{{id name="_Toc1705652877"/}}{{id name="_Toc91475143"/}}{{id name="_Toc699254480"/}}{{id name="_Toc1575456504"/}}{{id name="_Toc1175869665"/}}{{id name="_Toc761214469"/}}{{id name="_Toc316351360"/}}{{id name="_Toc596074253"/}}{{id name="_Toc1994700246"/}}{{id name="_Toc47815709"/}} ==
959
960 == 9.1 PRACOVNÉ NÁPLNE ==
961
962 Riadiaci výbor projektu tvorí predseda riadiaceho výboru projektu, zástupca prevádzky a biznis vlastníci alebo nimi poverení zástupcovia. Členom riadiaceho výboru projektu môže byť aj zástupca dodávateľa. Člen riadiaceho výboru projektu za dodávateľa môže mať hlasovacie právo. Väčšina členov riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom a zastupujúce záujmy objednávateľa.
963
964
965 Riadiaci výbor projektu zasadá pravidelne, najmenej jedenkrát za tri mesiace.
966
967
968 **Projektový manažér**
969
970 * Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
971 * Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
972 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
973
974 **Kľúčový používateľ**
975
976 * Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
977 * Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
978 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
979
980 **Manažér kybernetickej a informačnej bezpečnosti**
981
982 * Zodpovedá za dodržanie princípov a štandardov v oblasti informačnej a  kybernetickej bezpečnosti  a za kontrolu a audit implementovaných bezpečnostných opatrení (technológií, procesov atď.).
983 * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
984
985 **Podmienky správneho a efektívneho výkonu činnosti role Manažér KIB a ITB:**
986
987 1)            neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
988
989 2)            rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
990
991 a)            § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
992
993 b)            ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
994
995
996 **Vlastník procesov**
997
998
999 * Zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1000 * Zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1001
1002 **Ostatné role a ich pracovné náplne:**
1003
1004 **Odborný zamestnanec IT**
1005
1006 Zabezpečuje správu infraštruktúry Žiadateľa.
1007
1008
1009 **Finančný manažér**
1010
1011 Zabezpečuje finančnú správu a kontrolu projektu.
1012
1013
1014 **Administratívny pracovník**
1015
1016 Vykonáva administratívne úkony a to najmä podporné aktivity pre projektového a finančného manažéra projektu.
1017
1018
1019 = {{id name="_Toc510413662"/}}{{id name="_Toc152607327"/}}{{id name="_Toc1721209686"/}}{{id name="_Toc1704088007"/}}{{id name="_Toc663571237"/}}{{id name="_Toc222896765"/}}{{id name="_Toc1718852369"/}}{{id name="_Toc445439934"/}}{{id name="_Toc1591178749"/}}{{id name="_Toc1059352832"/}}{{id name="_Toc1317943368"/}}{{id name="_Toc1275292488"/}}{{id name="_Toc922415075"/}}{{id name="_Toc47815710"/}}10.ODKAZY =
1020
1021 Nie je relevantné pre projekt.
1022
1023
1024 = {{id name="_Toc152607328"/}}{{id name="_Toc352209542"/}}{{id name="_Toc23745434"/}}{{id name="_Toc2079765538"/}}{{id name="_Toc439451047"/}}{{id name="_Toc432728511"/}}{{id name="_Toc2041295352"/}}{{id name="_Toc2053721865"/}}{{id name="_Toc1673192336"/}}{{id name="_Toc1660740083"/}}{{id name="_Toc1335486469"/}}{{id name="_Toc1845624711"/}}{{id name="_Toc47815711"/}}11.PRÍLOHY =
1025
1026 1. **Príloha : **Zoznam rizík a závislostí (Excel)