Naposledy upravil Anton Jánoš 2025/02/04 12:46

Hide last authors
Anton Jánoš 1.1 1 **PROJEKTOVÝ ZÁMER**
2
Anton Jánoš 2.1 3 **Vzor pre manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8 |Povinná osoba|Úrad pre územné plánovanie a výstavbu SR
9 |Názov projektu|Zaznamenávanie udalostí a analýza sieťovej prevádzky
10 |Zodpovedná osoba za projekt|
11 |Realizátor projektu|Úrad pre územné plánovanie a výstavbu SR
12 |Vlastník projektu|Úrad pre územné plánovanie a výstavbu SR
13
14
Anton Jánoš 1.1 15 **Schvaľovanie dokumentu**
Anton Jánoš 2.1 16
17 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
18 Podpis
19
Anton Jánoš 1.1 20 (alebo elektronický súhlas)
21 )))
Anton Jánoš 2.1 22 |Vypracoval| |ÚpÚPaV SR| |11.11.2024|
Anton Jánoš 1.1 23
24
Anton Jánoš 2.1 25 1. História DOKUMENTU
26
27 |Verzia|Dátum|Zmeny|Meno
28 |1.0|11.11.2024|Vytvorenie dokumentu|
Anton Jánoš 1.1 29 | | | |
Anton Jánoš 2.1 30 | | | |
Anton Jánoš 1.1 31
32
Anton Jánoš 2.1 33 1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
Anton Jánoš 1.1 34
Anton Jánoš 2.1 35 V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
Anton Jánoš 1.1 36
37
Anton Jánoš 2.1 38 Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
Anton Jánoš 1.1 39
40
Anton Jánoš 2.1 41 Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
Anton Jánoš 1.1 42
43
Anton Jánoš 2.1 44 1.
45 11. Použité skratky a pojmy
Anton Jánoš 1.1 46
47
Anton Jánoš 2.1 48 |**ID**|**SKRATKA**|**OPIS**
49 |(((
50 1.
51 )))|CBA|Analýza prínosov a nákladov
52 |(((
53 1.
54 )))|ÚpÚPaV SR|Úrad pre územné plánovanie a výstavbu Slovenskej republiky
55 |(((
56 1.
57 )))|MCA|Multikriteriálna analýza
58 |(((
59 1.
60 )))|MIRRI|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
61 |(((
62 1.
63 )))|NBÚ|Národný bezpečnostný úrad
64 |(((
65 1.
66 )))|NDR|Network detection and response
67 |(((
68 1.
69 )))|TCO|Total cost of ownership
70 |(((
71 1.
72 )))|VO|Verejné obstarávanie
73 |(((
74 1.
75 )))|ZoBK|Zákon o kybernetickej bezpečnosti
Anton Jánoš 1.1 76
77
78
79
Anton Jánoš 2.1 80 1.
81 11. Konvencie pre typy požiadaviek
82
83
84 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
85
86
87 Funkčné požiadavky používajú konvenciu:
88
89 //RF_xxx//
90
91 * //RF           – funkčná požiadavka//
92 * //xxx          – číslo požiadavky//
93
94
95 Nefunkčné a technické požiadavky používajú konvenciu:
96
97 //RNF_xxx//
98
99 * //RNF         – nefunkčná požiadavka//
100 * //xxx          – číslo požiadavky//
101
102
103 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
104
105
106 1. DEFINOVANIE PROJEKTU
107
108
109 1.
110 11. Manažérske zhrnutie
111
112
113 Tento projekt je vypracovaný v súlade s vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
114
115
116 Úrad pre územné plánovanie a výstavbu Slovenskej republiky (ďalej aj ako „ÚpÚPaV SR) je v kontexte predkladaného projektu podľa zákona č. 575/2001 Z. z. o organizácii činnosti vlády a organizácii ústrednej štátnej správy ústredným orgánom štátnej správy pre územné plánovanie okrem ekologických aspektov, výstavbu a vyvlastnenie.
117
118
119 ÚpÚPaV SR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
120
121
122 V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prevádzkovateľ základnej služby je povinný preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek ustanovených týmto zákonom vykonaním auditu kybernetickej bezpečnosti do dvoch rokov odo dňa zaradenia prevádzkovateľa základnej služby do registra prevádzkovateľov základných služieb. Momentálne audit kybernetickej bezpečnosti na ÚpÚPaV SR neprebiehal a bude realizovaný v súlade s uvedeným zákonom.
123
124
125 Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
126
127
128 **Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
129
130 * Zníženie výskytu rizika možnej škody zvýšením kybernetickej bezpečnosti
131
132
133 **Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
134
135 * Zníženie miery rizika vzniku kybernetického incidentu.
136 * Zvýšenie miery súladu s platnou legislatívou.
137 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
138 * Zrýchlenie včasnej detekcie kybernetických bezpečnostných incidentov.
139 * Zvýšená spokojnosť a dôvera používateľov,
140 * Zvýšená dôveryhodnosť služieb úradu poskytovaných používateľom.
141
142
143 Časový harmonogram projektu je nastavený na 3 mesiace a finálnym termínom dokončenia do 31.03.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 03/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky.
144
145
146 |**ID**|**FÁZA/AKTIVITA**|(((
147 **ZAČIATOK**
148
149 **(odhad termínu)**
Anton Jánoš 1.1 150 )))|(((
Anton Jánoš 2.1 151 **KONIEC**
152
153 **(odhad termínu)**
154 )))
155 |**2.**|Realizačná fáza|01/2025|03/2025
156 |**2b**|Nákup technických prostriedkov, programových prostriedkov a služieb|01/2025|03/2025
157
158
159 Rámcový rozpočet projektu je stanovený na sumu 233 816 EUR s DPH:
160
161 * Nákup technických prostriedkov, programových prostriedkov a služieb: 233 816 EUR
162 ** 013 – Softvér: 233 816 EUR
163
164
165 1.
166 11. Motivácia a rozsah projektu
167
168
169 ÚpÚPaV SR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
170
171 1. organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
172 1. riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
173 1. personálnej bezpečnosti,
174 1. riadenia prístupov,
175 1. riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
176 1. bezpečnosti pri prevádzke informačných systémov a sietí,
177 1. hodnotenia zraniteľností a bezpečnostných aktualizácií,
178 1. ochrany proti škodlivému kódu,
179 1. sieťovej a komunikačnej bezpečnosti,
180 1. akvizície, vývoja a údržby informačných sietí a informačných systémov,
181 1. zaznamenávania udalostí a monitorovania,
182 1. fyzickej bezpečnosti a bezpečnosti prostredia,
183 1. riešenia kybernetických bezpečnostných incidentov,
184 1. kryptografických opatrení,
185 1. kontinuity prevádzky,
186 1. auditu, riadenia súladu a kontrolných činností.
187
188 Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. ÚpÚPaV SR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
189
190 V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prevádzkovateľ základnej služby je povinný preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek ustanovených týmto zákonom vykonaním auditu kybernetickej bezpečnosti do dvoch rokov odo dňa zaradenia prevádzkovateľa základnej služby do registra prevádzkovateľov základných služieb. Momentálne audit kybernetickej bezpečnosti na ÚpÚPaV SR neprebiehal a bude realizovaný v súlade s uvedeným zákonom.
191
192
193 **Dotknutý IS VS**:
194
195 * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
196
197
198 Dotknuté** úseky, agendy VS a životné situácie:**
199
200 * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva relevantné úseky, agendy a životné situácie realizované na ÚpÚPaV SR.
201
202
203 **Dotknuté prioritné osy v zmysle NKIVS:**
204
205 * Prioritná os 4 – Kybernetická a informačná bezpečnosť
206
207
208 **Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
209
210 Prioritná os 4: Kybernetická a informačná bezpečnosť
211
212 * Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
213
214
215 **Zainteresované osoby**
216
217 * Fyzické osoby:  
218 ** Občan
219 ** Zamestnanec ÚpÚPaV SR
220
221
222 * Právnické osoby
223 ** Podnikateľ
224 ** Úrad pre územné plánovanie a výstavbu Slovenskej republiky
225 ** Národný bezpečnostný úrad
226
227 **Identifikované problémy súčasného stavu**
228
229 Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia prvotných opatrení definovaných legislatívou. Medzi identifikované problémy v oblasti bezpečnosti patria:
230
231 * Neplnenie legislatívnych povinností bezpečnostných opatrení pre oblasť zaznamenávanie udalostí a monitorovanie vyplývajúcich so zákona č. 69/2018 Z.z.
232 * Nízka schopnosť identifikovať škodlivé aktivity v rámci sieťovej vrstvy a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov.
233 * Nevyhovujúca úroveň monitorovania a analýzy udalostí, činností a monitorovanie sietí.
234
235
236 **Hlavné ciele:**
237
238 Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
239
240 * Splnenie zákonnej povinnosti zavedenia bezpečnostných opatrení pre oblasť zaznamenávanie udalostí a monitorovanie.
241 * Zavedenie monitorovacích a auditných nástrojov na zaznamenávanie udalostí, analýzu a monitorovanie sieťovej prevádzky.
242 * Zavedenie nástrojov na detekciu na neznáme a vnútorné hrozby, šifrovaného malvéru a na reakciu na incidenty a na forenznú analýzu.
243
244
245 [[image:file:///C:/Users/20230106/AppData/Local/Temp/msohtmlclip1/01/clip_image002.jpg]][[image:1738669527905-623.png]]
246
247 Obrázok 1: Model motivačnej architektúry
248
249
250 **Aplikované princípy informatizácie VS (v zmysle NKIVS):**
251
252
253 Princíp P6: Bezpečnosť
254
255 * Optimálna úroveň bezpečnosti
256 * Včasné riešenie bezpečnosti
257 * Dostupnosť – odolnosť voči výpadkom
258
259
260 **Rozsah projektu**
261
262
263 |**PARAMETER**|(((
264 **POČETNOSŤ**
265
266 **(za rok 2023)**
267 )))
268 |Celkový počet obyvateľov využívajúcich poskytované služby ÚpÚPaV SR|5 424 687
269 |Celkový počet spoločností využívajúcich poskytované služby ÚpÚPaV SR|viac ako 500 000
270
271
272
273 1.
274 11. Zainteresované[[~[DK1~]>>path:#_msocom_1]]  strany/Stakeholderi
275
276
277 |**ID**|(((
278 **AKTÉR / STAKEHOLDER**
279
280
281 )))|(((
Anton Jánoš 1.1 282 **ROLA**
Anton Jánoš 2.1 283
284 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
Anton Jánoš 1.1 285 )))|(((
286 **Informačný systém**
Anton Jánoš 2.1 287
288 (názov ISVS a MetaIS kód)
Anton Jánoš 1.1 289 )))
Anton Jánoš 2.1 290 |1.|Občan|Občan využívajúci služby ÚpÚPaV SR|N/A
291 |2.|Podnikateľ|Podnikateľ využívajúci služby ÚpÚPaV SR|N/A
292 |3.|Zamestnanec ÚpÚPaV SR|Zamestnanec poskytujúci služby ÚpÚPaV SR|N/A
293 |4.|Úrad pre územné plánovanie a výstavbu Slovenskej republiky|Ústredným orgánom štátnej správy pre územné plánovanie, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.|N/A
294 |5.|Národný bezpečnostný úrad|Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.|N/A
Anton Jánoš 1.1 295
296
297
Anton Jánoš 2.1 298 1.
299 11. Ciele projektu
Anton Jánoš 1.1 300
301
Anton Jánoš 2.1 302
303 |ID|(((
304
305
306
307 Názov cieľa
308 )))|Názov strategického cieľa|Spôsob realizácie strategického cieľa
309 |1|Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti|Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe|Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
310
311
312 1.
313 11. Merateľné ukazovatele (KPI)
314
315
316 |ID|(((
317
318
319
320 ID/Názov cieľa
321 )))|Názov
322 ukazovateľa (KPI)|Popis
323 ukazovateľa|Merná jednotka
324 |AS IS
325 merateľné hodnoty
326 (aktuálne)|TO BE
Anton Jánoš 1.1 327 Merateľné hodnoty
Anton Jánoš 2.1 328 (cieľové hodnoty)|Spôsob ich merania
329 |1|Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti|Zavedenie nových opatrení na zaznamenávanie udalostí a analýzu sieťovej prevádzky|Celkový pokrytý počet prevádzkovaných nástrojov na zaznamenávanie udalostí a analýzu sieťovej prevádzky|ks|0|1|Overenie pokrytými licenciami
Anton Jánoš 1.1 330
331
332
Anton Jánoš 2.1 333 1.
334 11. Špecifikácia potrieb koncového používateľa
Anton Jánoš 1.1 335
Anton Jánoš 2.1 336 Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej ÚpÚPaV SR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
Anton Jánoš 1.1 337
338
Anton Jánoš 2.1 339 1.
340 11. Riziká a závislosti
Anton Jánoš 1.1 341
342
Anton Jánoš 2.1 343 Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
Anton Jánoš 1.1 344
345
Anton Jánoš 2.1 346 Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
Anton Jánoš 1.1 347
348
Anton Jánoš 2.1 349 1.
350 11. Stanovenie alternatív v biznisovej vrstve architektúry
351
352
353 Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. Vzhľadom na to, že na biznisovej vrstve architektúry existujú len dve možnosti realizovať alebo nerealizovať, nebola uvedená tretia alternatíva.
354
355
356 **Alternatívy riešenia**
357
358 |**Riešenie 1**|
359 |Biznis alternatíva 1|Zachovanie súčasného stavu
360 |Popis|Nebudú implementované žiadne zmeny súčasného stavu.
361 |(((
362 "Must have" kritériá pre
363
364 aplikačnú vrstvu
365 )))|N/A
366 |(((
367 "Nice to have" kritériá
368
369 pre aplikačnú vrstvu
370 )))|N/A
371 |Alternatíva pre technologickú vrstvu|N/A
372
373
374 |**Riešenie 2**|
375 |Biznis alternatíva 2|Zvýšenie úrovne kybernetickej a informačnej bezpečnosti implementáciou bezpečnostného softvéru na zaznamenávanie udalostí a analýzu sieťovej prevádzky.
376 |Popis|Alternatíva uvažuje so zvýšením kybernetickej a informačnej bezpečnosti implementáciou bezpečnostného softvéru na zaznamenávanie udalostí a analýzu sieťovej prevádzky
377 |(((
378 "Must have" kritériá pre
379
380 aplikačnú vrstvu
Anton Jánoš 1.1 381 )))|(((
Anton Jánoš 2.1 382 V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
383
384 * Implementácia nástroja na zaznamenávanie udalostí a analýzu sieťovej prevádzky
385
386
Anton Jánoš 1.1 387 )))
Anton Jánoš 2.1 388 |(((
389 "Nice to have" kritériá
390
391 pre aplikačnú vrstvu
392 )))|Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
393 |Alternatíva pre technologickú vrstvu|Vlastná infraštruktúra
394
395
396
397 1.
398 11. Multikriteriálna analýza
399
400
401 Definovanie MCA:
402
403 | |**KRITÉRIUM**|**Občan / Podnikateľ**|**ÚpÚPaV SR**|**MIRRI/NBÚ**
404 |(% rowspan="2" %)(((
405 BIZNIS VRSTVA
406
407
408 )))|Zabezpečenie súladu so zákonom č. 69/2018| |x|x
409 |Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)|x|x|x
410
411 Vyhodnotenie MCA
412
Anton Jánoš 1.1 413 |**Zoznam kritérií**|(((
414 **Alternatíva**
Anton Jánoš 2.1 415
Anton Jánoš 1.1 416 **1**
417 )))|(((
418 **Spôsob**
Anton Jánoš 2.1 419
Anton Jánoš 1.1 420 **dosiahnutia**
Anton Jánoš 2.1 421 )))
422 |Zabezpečenie súladu so zákonom č. 69/2018 (KO)|Nie|N/A
423 |Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)|Nie|N/A
424
425
426 |**Zoznam kritérií**|(((
427 **Alternatíva**
428
429 **2**
430 )))|(((
Anton Jánoš 1.1 431 **Spôsob**
Anton Jánoš 2.1 432
Anton Jánoš 1.1 433 **dosiahnutia**
434 )))
Anton Jánoš 2.1 435 |Zabezpečenie súladu so zákonom č. 69/2018 (KO)|Čiastočne|Projektom budú zabezpečené len opatrenia definované zákonom č. 69/2018.
436 |Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)|Áno|Projektom budú implementované len softvérové nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
Anton Jánoš 1.1 437
438
Anton Jánoš 2.1 439 V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 2: Zvýšenie úrovne kybernetickej a informačnej bezpečnosti implementáciou bezpečnostného softvéru, ktorá spĺňa všetky stanovené kritéria.
Anton Jánoš 1.1 440
441
Anton Jánoš 2.1 442 1.
443 11. Stanovenie alternatív v aplikačnej vrstve architektúry
Anton Jánoš 1.1 444
Anton Jánoš 2.1 445 Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 2. Jednotlivé aplikačné alternatívy sú dané opisom požadovaných vlastnosti v rámci pripravovaného verejného obstarávania a opisu predmetu zákazky.
Anton Jánoš 1.1 446
447
Anton Jánoš 2.1 448 1.
449 11. Stanovenie alternatív v technologickej vrstve architektúry
Anton Jánoš 1.1 450
Anton Jánoš 2.1 451 Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
Anton Jánoš 1.1 452
453
Anton Jánoš 2.1 454 Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
Anton Jánoš 1.1 455
456
Anton Jánoš 2.1 457 1. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)
Anton Jánoš 1.1 458
459
Anton Jánoš 2.1 460 Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
Anton Jánoš 1.1 461
462
Anton Jánoš 2.1 463 Výstupy projektu
Anton Jánoš 1.1 464
Anton Jánoš 2.1 465 |(% colspan="2" %)**Realizačná fáza projektu**
466 |(((
467 **Hlavné aktivity**
Anton Jánoš 1.1 468
Anton Jánoš 2.1 469
470 )))|**Špecializovaný produkt**
471 |Nákup technických prostriedkov, programových prostriedkov a služieb|Obstaranie programových prostriedkov a služieb (R2-2)
472 |(% colspan="2" %)**Dokončovacia fáza projektu**
473 |(% colspan="2" %)**Manažérsky produkt**
474 |(% colspan="2" %)M-02 Správa o dokončení projektu
475 |(% colspan="2" %)M-02 Plán kontroly po odovzdaní projektu
476 |(% colspan="2" %)M-02 Odporúčanie nadväzných krokov
477 |(% colspan="2" %)M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
478 |(% colspan="2" %)**Služby projektového riadenia**
479 |(% colspan="2" %)**Manažérsky produkt**
480 |(% colspan="2" %)M-01 Plán etapy
481 |(% colspan="2" %)M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
482 |(% colspan="2" %)M-03 Akceptačný protokol
483 |(% colspan="2" %)M-04 Audit kvality
484 |(% colspan="2" %)M-05 Analýza nákladov a prínosov
Anton Jánoš 1.1 485
486
487
Anton Jánoš 2.1 488 Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
Anton Jánoš 1.1 489
Anton Jánoš 2.1 490 * Potrebné licencie na pokrytie potrebných zariadení pre jednotlivé implementované nástroje vrátane ich aktualizácie najmenej na 4 roky.
491 * Služby súvisiace s návrhom, nasadením a inštaláciou licencií na zariadenia v infraštruktúre ÚpÚPaV SR.
492 * Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre ÚpÚPaV SR.
493 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
494 * Zabezpečenie projektového manažmentu a riadenia projektu.
Anton Jánoš 1.1 495
496
Anton Jánoš 2.1 497 1. NÁHĽAD ARCHITEKTÚRY
Anton Jánoš 1.1 498
499
Anton Jánoš 2.1 500 Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na ÚpÚPaV SR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
Anton Jánoš 1.1 501
502
Anton Jánoš 2.1 503 Na úrovni biznis vrstvy architektúry nedochádza k podstatným zmenám v rámci ÚpÚPaV SR.
Anton Jánoš 1.1 504
505
Anton Jánoš 2.1 506 Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
Anton Jánoš 1.1 507
Anton Jánoš 2.1 508 * Implementácia nástroja na zaznamenávanie udalostí a analýzu sieťovej prevádzky
Anton Jánoš 1.1 509
510
Anton Jánoš 2.1 511 1.
512 11. Prehľad e-Government komponentov
Anton Jánoš 1.1 513
514
Anton Jánoš 2.1 515 Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
Anton Jánoš 1.1 516
517
Anton Jánoš 2.1 518 1. LEGISLATÍVA
Anton Jánoš 1.1 519
520
Anton Jánoš 2.1 521 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
522 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
523 * Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
524 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
525 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
526 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
527 * Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
Anton Jánoš 1.1 528
529
Anton Jánoš 2.1 530 Realizácia projektu nepredpokladá legislatívne zmeny.
Anton Jánoš 1.1 531
Anton Jánoš 2.1 532 1. ROZPOČET A PRÍNOSY
Anton Jánoš 1.1 533
534
Anton Jánoš 2.1 535 V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
Anton Jánoš 1.1 536
537
Anton Jánoš 2.1 538 **Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
Anton Jánoš 1.1 539
Anton Jánoš 2.1 540 * Zníženie výskytu rizika možnej škody zvýšením kybernetickej bezpečnosti
Anton Jánoš 1.1 541
542
Anton Jánoš 2.1 543 **Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
544
545 * Zníženie miery rizika vzniku kybernetického incidentu.
546 * Zvýšenie miery súladu s platnou legislatívou.
547 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
548 * Zrýchlenie včasnej detekcie kybernetických bezpečnostných incidentov.
549 * Zvýšená spokojnosť a dôvera používateľov,
550 * Zvýšená dôveryhodnosť služieb úradu poskytovaných používateľom.
551
552 = Parametre pre účely ohodnotenia prínosov =
553
554
555 Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
556
557
558 Hrubý domáci produkt SR 2023: 122 156 200 000 €
559
560 Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 1,00% z HDP
561
562
563 Priemerný rast ekonomických škôd ročne: 50,00%
564
565 Priemerný rast ekonomických škôd ročne pre ÚpÚPaV SR: 10,00%
566
567
568 Štátny rozpočet 2023: 35 040 600 000 €
569
570 Štátny rozpočet ÚpÚPaV SR 2023: 56 000 000 €
571
572 Priemerné ročné ekonomické škody kybernetických útokov ÚpÚPaV SR: 560 000 €
573
574
575 Podiel škôd, ktorým projekt zabráni pri možných incidentoch. Prínos projektu v TOBE stave - expertný odhad (zabránenie škodám). Oblasti realizované projektom v oblasti zvýšenia bezpečnosti pokrývajú oblasti predovšetkým zabráneniu vzniku incidentu: 10,00%
576
577
578 **Opis rozpočtu projektu a detailný popis nákladov**
579
580
581
582 Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“
583
584
585 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
586
587
588 Náklady projektu sú tvorené predovšetkým nakúpením hardvérových a softvérových nástrojov a ich implementáciou do prostredia ÚpÚPaV SR:
589
590
591 |**Názov položky**|**Počet**|**Skupina nákladov**|**Cena celkom s DPH**
592 |Licencia nástroja so zabezpečením aktualizácie na 48 mesiacov pre min. 6000 analyzovaných dátových tokov za sekundu|1 komplet|013 - Softvér|233 816
593 |**Celková suma**| | |**233 816**
594
595
596 Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  233 816 EUR s DPH, ktoré sú vyčíslené v prvom roku realizácie projektu T1.
597
598
599 [[image:file:///C:/Users/20230106/AppData/Local/Temp/msohtmlclip1/01/clip_image004.png]][[image:1738669554407-951.png]]
600
601 Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
602
603
604 1.
605 11. Sumarizácia nákladov a prínosov
606
607
608 |Náklady|233 816 €
609 |**Všeobecný materiál**|
610 |**IT - CAPEX**|233 816 €
611 |Aplikácie|
612 |SW|//233 816 €//
613 |HW|
614 |**IT - OPEX- prevádzka**|
615 |Aplikácie|
616 |SW|
617 |HW|
618 |Riadenie projektu|
619 |**Prínosy**|**836 496 €**
620 |**Finančné prínosy**|
621 |Administratívne poplatky|
622 |Ostatné daňové a nedaňové príjmy|
623 |**Ekonomické prínosy**|836 496 €
624 |Občania (€)|
625 |Úradníci (€)|
626 |Úradníci (FTE)|
627 |**Kvalitatívne prínosy**|//836 496 €//
628
629
630 Projekt je návratný v 5 roku od začatia poskytovania služieb (T5) s dosiahnutým šetrením na úrovni 836 496// //EUR za obdobie 10 rokov, ktoré sú počítané od druhého roka t.j. po skončení realizácie projektu.
631
632
633 Návratnosť projektu (T): T5
634
635 Pomer prínosov a nákladov (BCR): 2,74%
636
637 Ekonomická vnútorná výnosová miera (EIRR): 37,3 %
638
639 Finančná čistá súčasná hodnota (FNPV): -233 816 EUR
640
641 Ekonomická čistá súčasná hodnota (ENPV): 445 737 EUR
642
643
644 Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
645
646
647 1. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA
648
649
650 Časový harmonogram projektu je nastavený na 3 mesiace a finálnym termínom dokončenia do 31.03.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 03/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky.
651
652
Anton Jánoš 1.1 653 |**ID**|**FÁZA/AKTIVITA**|(((
654 **ZAČIATOK**
Anton Jánoš 2.1 655
656 **(odhad termínu)**
Anton Jánoš 1.1 657 )))|(((
658 **KONIEC**
659
Anton Jánoš 2.1 660 **(odhad termínu)**
661 )))
662 |**1.**|Prípravno - iniciačná fáza|10/2024|12/2024
663 |**2.**|Realizačná fáza|01/2025|03/2025
664 |**2b**|Nákup technických prostriedkov, programových prostriedkov a služieb|01/2025|03/2025
665 |**3.**|Dokončovacia fáza|04/2025|04/2025
666 |**4.**|Podpora prevádzky (SLA)|04/2025|
Anton Jánoš 1.1 667
668
669
Anton Jánoš 2.1 670 **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
671
672
673 //[[image:file:///C:/Users/20230106/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png||alt="/Users/admin/Desktop/Snímka obrazovky 2020-08-03 o 10.37.34.png"]]//
674
675 Obrázok 3: Príklad riadenia projektu
676
677
678 1. PROJEKTOVÝ TÍM
679
680
681 Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
682
683 * Predseda RV
684 * Biznis vlastník
685 * Zástupca prevádzky
686 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
687 * Projektový manažér objednávateľa (ďalej len „PM“)
688
689
690 Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
691
692 * Kľúčový používateľ,
693 * Biznis vlastník.
694
695
Anton Jánoš 1.1 696 |**ID**|**Meno a Priezvisko**|**Pozícia**|**Oddelenie**|**Rola v projekte**
Anton Jánoš 2.1 697 |**1.**|Bude definované|Bude definované|Bude definované|Kľúčový používateľ
698 |**2.**|Bude definované|Bude definované|Bude definované|Biznis vlastník
Anton Jánoš 1.1 699
700
Anton Jánoš 2.1 701 [[image:file:///C:/Users/20230106/AppData/Local/Temp/msohtmlclip1/01/clip_image008.png]]
Anton Jánoš 1.1 702
Anton Jánoš 2.1 703 [[image:file:///C:/Users/20230106/AppData/Local/Temp/msohtmlclip1/01/clip_image010.png]]
Anton Jánoš 1.1 704
Anton Jánoš 2.1 705 Obrázok 4: Vzor organizačnej štruktúry
Anton Jánoš 1.1 706
707
Anton Jánoš 2.1 708 1.
709 11. PRACOVNÉ NÁPLNE
Anton Jánoš 1.1 710
711
Anton Jánoš 2.1 712 RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
713
714 Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
715
716 Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
717
718 Projektový manažér
719
720 * Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
721 * Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
722 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
723
724 Biznis vlastník
725
726
727 * zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a priorizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
728 * zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
729
730
731
732 Kľúčový používateľ
733
734 * Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
735 * Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
736 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
737
738
739 1. ODKAZY
740
741
742 N/A
743
744
745 1. PRÍLOHY
746
747
748 **Príloha : **Zoznam rizík a závislostí (Excel)
749
750
751 Koniec dokumentu
752
753
754 ----
755
756 [[~[DK1~]>>path:#_msoanchor_1]]V ideovom zámere je aj MIRRI