Wiki zdrojový kód pre pristup_k_projektu
Version 3.2 by samuel_esterka on 2024/11/14 18:43
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | **PRÍSTUP K PROJEKTU** | ||
2 | |||
3 | **~ Vzor pre manažérsky výstup I-03** | ||
4 | |||
5 | **podľa vyhlášky MIRRI č. 401/2023 Z. z. ** | ||
6 | |||
7 | \\ | ||
8 | |||
9 | \\ | ||
10 | |||
11 | (% class="" %)|((( | ||
12 | Povinná osoba | ||
13 | )))|((( | ||
14 | //Ministerstvo životného prostredia Slovenskej republiky// | ||
15 | ))) | ||
16 | (% class="" %)|((( | ||
17 | Názov projektu | ||
18 | )))|((( | ||
19 | //Podpora realizácie opatrení v oblasti KB pre MŽP SR// | ||
20 | ))) | ||
21 | (% class="" %)|((( | ||
22 | Zodpovedná osoba za projekt | ||
23 | )))|((( | ||
24 | //Ing. Martina Gunišová, projektové riadenie// | ||
25 | ))) | ||
26 | (% class="" %)|((( | ||
27 | Realizátor projektu | ||
28 | )))|((( | ||
29 | //Ministerstvo životného prostredia Slovenskej republiky// | ||
30 | ))) | ||
31 | (% class="" %)|((( | ||
32 | Vlastník projektu | ||
33 | )))|((( | ||
34 | //Ing. Pavol Mihalkovič, riaditeľ Sekcie informatiky// | ||
35 | ))) | ||
36 | |||
37 | **~ ** | ||
38 | |||
39 | **Schvaľovanie dokumentu** | ||
40 | |||
41 | (% class="" %)|((( | ||
42 | Položka | ||
43 | )))|((( | ||
44 | Meno a priezvisko | ||
45 | )))|((( | ||
46 | Organizácia | ||
47 | )))|((( | ||
48 | Pracovná pozícia | ||
49 | )))|((( | ||
50 | Dátum | ||
51 | )))|((( | ||
52 | Podpis | ||
53 | |||
54 | (alebo elektronický súhlas) | ||
55 | ))) | ||
56 | (% class="" %)|((( | ||
57 | Schválil | ||
58 | )))|((( | ||
59 | Ing. Pavol Mihalkovič | ||
60 | )))|((( | ||
61 | MŽP SR | ||
62 | )))|((( | ||
63 | Sekcia informatiky | ||
64 | )))|((( | ||
65 | \\ | ||
66 | )))|((( | ||
67 | \\ | ||
68 | ))) | ||
69 | |||
70 | **~ ** | ||
71 | |||
72 | = {{id name="projekt_2515_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1. História dokumentu = | ||
73 | |||
74 | (% class="" %)|((( | ||
75 | Verzia | ||
76 | )))|((( | ||
77 | Dátum | ||
78 | )))|((( | ||
79 | Zmeny | ||
80 | )))|((( | ||
81 | Meno | ||
82 | ))) | ||
83 | (% class="" %)|((( | ||
84 | //0.1// | ||
85 | )))|((( | ||
86 | //1.4.2024// | ||
87 | )))|((( | ||
88 | //Pracovný návrh// | ||
89 | )))|((( | ||
90 | SIT | ||
91 | ))) | ||
92 | (% class="" %)|((( | ||
93 | //1.0// | ||
94 | )))|((( | ||
95 | //28.4.2024// | ||
96 | )))|((( | ||
97 | //Finálny návrh v súlade s vyhláškou č. 401/2023 Z. z.// | ||
98 | )))|((( | ||
99 | SIT | ||
100 | ))) | ||
101 | |||
102 | \\ | ||
103 | |||
104 | = {{id name="projekt_2515_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2. Účel dokumentu = | ||
105 | |||
106 | \\ | ||
107 | |||
108 | V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia. | ||
109 | |||
110 | \\ | ||
111 | |||
112 | == {{id name="projekt_2515_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == | ||
113 | |||
114 | \\ | ||
115 | |||
116 | (% class="" %)|((( | ||
117 | SKRATKA/POJEM | ||
118 | )))|((( | ||
119 | POPIS | ||
120 | ))) | ||
121 | (% class="" %)|((( | ||
122 | AR | ||
123 | )))|((( | ||
124 | Analýza rizík | ||
125 | ))) | ||
126 | (% class="" %)|((( | ||
127 | BIA | ||
128 | )))|((( | ||
129 | Business Impact Analysis (analýza dopadov) | ||
130 | ))) | ||
131 | (% class="" %)|((( | ||
132 | CIPC | ||
133 | )))|((( | ||
134 | Centrum pre medzinárodnoprávnu ochranu detí a mládeže | ||
135 | ))) | ||
136 | (% class="" %)|((( | ||
137 | GIKB | ||
138 | )))|((( | ||
139 | Governance informačnej a kybernetickej bezpečnosti | ||
140 | ))) | ||
141 | (% class="" %)|((( | ||
142 | IS | ||
143 | )))|((( | ||
144 | Informačný systém | ||
145 | ))) | ||
146 | (% class="" %)|((( | ||
147 | KIB | ||
148 | )))|((( | ||
149 | Kybernetická a informačná bezpečnosť | ||
150 | ))) | ||
151 | (% class="" %)|((( | ||
152 | MCA | ||
153 | )))|((( | ||
154 | Multikriteriálna analýza | ||
155 | ))) | ||
156 | (% class="" %)|((( | ||
157 | MIRRI | ||
158 | )))|((( | ||
159 | Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
160 | ))) | ||
161 | (% class="" %)|((( | ||
162 | MŽP SR | ||
163 | )))|((( | ||
164 | Ministerstvo životného prostredia Slovenskej republiky | ||
165 | ))) | ||
166 | (% class="" %)|((( | ||
167 | NIP | ||
168 | )))|((( | ||
169 | Národný inšpektorát práce | ||
170 | ))) | ||
171 | (% class="" %)|((( | ||
172 | RV | ||
173 | )))|((( | ||
174 | Riadiaci výbor projektu | ||
175 | ))) | ||
176 | (% class="" %)|((( | ||
177 | SD | ||
178 | )))|((( | ||
179 | ServiceDesk | ||
180 | ))) | ||
181 | (% class="" %)|((( | ||
182 | VO | ||
183 | )))|((( | ||
184 | Verejné obstarávanie | ||
185 | ))) | ||
186 | (% class="" %)|((( | ||
187 | ZoKB | ||
188 | )))|((( | ||
189 | Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov | ||
190 | ))) | ||
191 | (% class="" %)|((( | ||
192 | ZoITVS | ||
193 | )))|((( | ||
194 | Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov | ||
195 | ))) | ||
196 | (% class="" %)|((( | ||
197 | SOC | ||
198 | )))|((( | ||
199 | Pracovisko pre riadenie bezpečnosti (Security Operation Center) | ||
200 | ))) | ||
201 | (% class="" %)|((( | ||
202 | OVM | ||
203 | )))|((( | ||
204 | Orgány verejnej moci | ||
205 | ))) | ||
206 | (% class="" %)|((( | ||
207 | HW | ||
208 | )))|((( | ||
209 | Hardvér | ||
210 | ))) | ||
211 | (% class="" %)|((( | ||
212 | IKT | ||
213 | )))|((( | ||
214 | Informačno-komunikačné technológie (organizácie) | ||
215 | ))) | ||
216 | (% class="" %)|((( | ||
217 | IS | ||
218 | )))|((( | ||
219 | Informačný systém | ||
220 | ))) | ||
221 | (% class="" %)|((( | ||
222 | SD | ||
223 | )))|((( | ||
224 | Service Desk | ||
225 | ))) | ||
226 | (% class="" %)|((( | ||
227 | SLA | ||
228 | )))|((( | ||
229 | Service Level Agreement – dohoda/zmluva o parametroch poskytovania služby | ||
230 | ))) | ||
231 | (% class="" %)|((( | ||
232 | SW | ||
233 | )))|((( | ||
234 | softvér | ||
235 | ))) | ||
236 | (% class="" %)|((( | ||
237 | GOVNET | ||
238 | )))|((( | ||
239 | Privátna sieť prevádzkované pre vládne inštitúcie organizáciou NASES | ||
240 | ))) | ||
241 | (% class="" %)|((( | ||
242 | NASES | ||
243 | )))|((( | ||
244 | Národná agentúra pre sieťové a elektronické služby | ||
245 | ))) | ||
246 | (% class="" %)|((( | ||
247 | METAIS | ||
248 | )))|((( | ||
249 | Centrálny metainformačný systém verejnej správy | ||
250 | ))) | ||
251 | |||
252 | \\ | ||
253 | |||
254 | == {{id name="projekt_2515_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == | ||
255 | |||
256 | \\ | ||
257 | |||
258 | //Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky budú mať nasledovnú konvenciu~:// | ||
259 | |||
260 | //NREQ_X_Y_xx~:// | ||
261 | |||
262 | * //X – nefunkčná požiadavka (NFR)// | ||
263 | |||
264 | //o B – bezpečnostná požiadavka// | ||
265 | |||
266 | //o K – kapacitná požiadavka// | ||
267 | |||
268 | //o P – prevádzková požiadavka// | ||
269 | |||
270 | * //Y – označenie požiadavky (legislatíva, IKT, aktívum, skratka IS a pod..)// | ||
271 | * //xx – číslo požiadavky// | ||
272 | |||
273 | \\ | ||
274 | |||
275 | = {{id name="projekt_2515_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3. Popis navrhovaného riešenia = | ||
276 | |||
277 | \\ | ||
278 | |||
279 | Ministerstvo životného prostredia Slovenskej republiky (MŽP SR) je ústredným orgánom štátnej správy pre tvorbu a ochranu životného prostredia vrátane: | ||
280 | |||
281 | * ochrany prírody a krajiny, | ||
282 | * vodného hospodárstva, ochrany pred povodňami, ochrany akosti a množstva vôd a ich racionálneho využívania a rybárstva s výnimkou akvakultúry a morského rybolovu, | ||
283 | * ochrany ovzdušia, ozónovej vrstvy a klimatického systému Zeme, | ||
284 | * ekologických aspektov územného plánovania, | ||
285 | * odpadového hospodárstva, | ||
286 | * posudzovania vplyvov na životné prostredie, | ||
287 | * zabezpečovania jednotného informačného systému o životnom prostredí a plošného monitoringu, | ||
288 | * geologického výskumu a prieskumu, | ||
289 | * ochrany a regulácie obchodu s ohrozenými druhmi voľne žijúcich živočíchov a voľne rastúcich rastlín, geneticky modifikovaných organizmov | ||
290 | |||
291 | Pri plnení svojich úloh a jednotlivých činnostiach, vo všetkých vecne prislúchajúcich oblastiach dochádza k neustálemu zvyšovaniu závislosti na informačných aktívach a IKT, čo zvyšuje hrozby, zraniteľnosti a riziká dopadov bezpečnostných incidentov v kybernetickom priestore. | ||
292 | |||
293 | Ministerstvo životného prostredia SR je prevádzkovateľom základnej služby v zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti. V rezorte MŽP SR je v súčasnosti prevádzkovaných minimálne 5 kľúčových informačných systémov, ktoré prekračujú identifikačné kritéria prevádzkovanej služby podľa § 18 ZoKB. V rámci klasifikácie informácií, kategorizácie sietí a informačných systémov boli identifikované v zmysle § 4 vyhlášky č. 362/2018Z.z. nasledovné maximálne stupne alebo úrovne: | ||
294 | |||
295 | 1. a) klasifikačný stupeň - chránené informačné aktíva, | ||
296 | 1. b) úroveň integrity – vysoká, | ||
297 | 1. c) úroveň dostupnosti – vysoká, | ||
298 | 1. d) kategória sietí a informačných systémov - kategória III. | ||
299 | |||
300 | \\ | ||
301 | |||
302 | Strategickým cieľom Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025 je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru. V kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu. Vykonaná analýza rizík s presahom na celý rezort obsahuje zistenie aktuálneho stavu aktív a hrozieb, zraniteľností, závažnosti rizík a možných dopadov, popisuje kvantitatívne alebo kvalitatívne hodnotenie prítomných rizík. Na základe Auditu KB boli navrhnuté primerané a vyvážené opatrenia v oblasti zabezpečovania kybernetickej bezpečnosti. | ||
303 | |||
304 | \\ | ||
305 | |||
306 | Cieľom projektu je v súlade s týmto auditom zaistenie kybernetickej ochrany v podmienkach rezortu v súlade so zákonom ZoKB a ZoIKT. Zámerom predkladaného projektu je vykonať prioritné komplexné opatrenia v rezorte MŽP SR tak, aby bolo možné zvýšiť úroveň bezpečnosti IKT, ochranu dôležitých informačných aktív a súvisiacich informácií poskytovaných, ukladaných a vymieňaných v kybernetickom priestore. Aktivity pokrývajú v kontexte rezortu princíp nastavenia harmonizácie sektorového governance, metodického riadenia, podporu minimálnych štandardov, efektívnej spolupráce zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti v rezorte a zdieľania nástrojov. | ||
307 | |||
308 | Výsledkom projektu bude optimalizácia procesov riadenia kybernetickej bezpečnosti, riadenie rizík, kontinuity činností a riadenie incidentov pre interné kybernetické prostredie rezortu MŽP SR a zabezpečovanie výmeny informácií o kybernetických hrozbách a riešení mimoriadnych situácií. | ||
309 | |||
310 | Projekt je v súlade so strategickými cieľmi definovanom v NKIVS a realizuje aktivity v záujme vybudovania ekosystému, legislatívneho, organizačného a technického prostredia schopného čeliť hrozbám najmä pre tie informačné technológie, ktoré sú zaradené do kritickej infraštruktúry: | ||
311 | |||
312 | * zvýšenie schopnosti včasnej identifikácie kybernetických incidentov v rezorte MŽP SR | ||
313 | * posilniť ľudské kapacity, organizačné opatrenia a jednotlivé nástroje v oblasti kybernetickej a informačnej bezpečnosti. | ||
314 | |||
315 | \\ | ||
316 | |||
317 | Projekt zabezpečuje podporu v oblasti informatizácie a digitálnej transformácie (Kybernetická a informačná bezpečnosť) v oblastiach: | ||
318 | |||
319 | * zlepšovanie procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy; | ||
320 | * posilnenie prvkov kritickej infraštruktúry a budovanie nástroja pre manažment údajov; | ||
321 | * podporu včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9. | ||
322 | |||
323 | MŽP SR má dostatočné administratívne a prevádzkové kapacity na realizáciu projektu a zabezpečenie udržateľnosti. V rámci projektu bude zrealizovaný Audit KB | ||
324 | |||
325 | \\ | ||
326 | |||
327 | = {{id name="projekt_2515_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4. Architektúra riešenia projektu = | ||
328 | |||
329 | == {{id name="projekt_2515_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1 Biznis vrstva == | ||
330 | |||
331 | V rezorte MŽP SR sa realizuje v zmysle zákona príslušná agenda, pričom na priamo riadené v rezorte sú nasledovné organizácie: | ||
332 | |||
333 | * Štátna ochrana prírody SR [[sopsr.sk>>url:http://www.sopsr.sk/||shape="rect"]] | ||
334 | |||
335 | (% class="" %)|((( | ||
336 | - Správa CHKO Biele Karpaty | ||
337 | ))) | ||
338 | (% class="" %)|((( | ||
339 | - Správa CHKO Cerová vrchovina | ||
340 | ))) | ||
341 | (% class="" %)|((( | ||
342 | - Správa CHKO Horná Orava | ||
343 | ))) | ||
344 | (% class="" %)|((( | ||
345 | - Správa CHKO Kysuce | ||
346 | ))) | ||
347 | (% class="" %)|((( | ||
348 | - Správa CHKO Latorica | ||
349 | ))) | ||
350 | (% class="" %)|((( | ||
351 | - Správa CHKO Malé Karpaty | ||
352 | ))) | ||
353 | (% class="" %)|((( | ||
354 | - Správa CHKO Poľana | ||
355 | ))) | ||
356 | (% class="" %)|((( | ||
357 | - Správa CHKO Ponitrie, pracovisko Bojnice | ||
358 | ))) | ||
359 | (% class="" %)|((( | ||
360 | - Správa CHKO Strážovské vrchy | ||
361 | ))) | ||
362 | (% class="" %)|((( | ||
363 | - Správa CHKO Štiavnické vrchy | ||
364 | ))) | ||
365 | (% class="" %)|((( | ||
366 | - Správa CHKO Vihorlat | ||
367 | ))) | ||
368 | (% class="" %)|((( | ||
369 | - Správa CHKO Východné Karpaty | ||
370 | ))) | ||
371 | (% class="" %)|((( | ||
372 | - Správa CHKO Záhorie | ||
373 | ))) | ||
374 | (% class="" %)|((( | ||
375 | - Správa Chránenej krajinnej oblasti Dunajské luhy v Bratislave | ||
376 | ))) | ||
377 | (% class="" %)|((( | ||
378 | - Správa Chránenej krajinnej oblasti Dunajské Luhy v Bratislave - pracovisko D. Streda | ||
379 | ))) | ||
380 | (% class="" %)|((( | ||
381 | - Správa Chránenej krajinnej oblasti Ponitrie v Nitre | ||
382 | ))) | ||
383 | (% class="" %)|((( | ||
384 | - ŠOP SR - pracovisko Bratislava | ||
385 | ))) | ||
386 | (% class="" %)|((( | ||
387 | - ŠOP SR - pracovisko Modra | ||
388 | ))) | ||
389 | (% class="" %)|((( | ||
390 | - ŠOP SR - RCOP Prešov | ||
391 | ))) | ||
392 | (% class="" %)|((( | ||
393 | - ŠOP SR Ban. Bystrica | ||
394 | ))) | ||
395 | (% class="" %)|((( | ||
396 | - ŠOP SR Ban. Bystrica, prac. Belá-Dulice | ||
397 | ))) | ||
398 | (% class="" %)|((( | ||
399 | - ŠOP SR Ban. Bystrica, prac. Lipt. Mikuláš | ||
400 | ))) | ||
401 | (% class="" %)|((( | ||
402 | - ŠOP SR Ban. Bystrica, prac. Rim. Sobota | ||
403 | ))) | ||
404 | (% class="" %)|((( | ||
405 | - ŠOP SR Ban. Bystrica, pracovisko Bojnice | ||
406 | ))) | ||
407 | (% class="" %)|((( | ||
408 | - ŠOP SR Ban. Bystrica, pracovisko Detva | ||
409 | ))) | ||
410 | (% class="" %)|((( | ||
411 | - ŠOP SR Ban. Bystrica, pracovisko Námestovo | ||
412 | ))) | ||
413 | (% class="" %)|((( | ||
414 | - ŠOP SR Ban. Bystrica, pracovisko Svit | ||
415 | ))) | ||
416 | |||
417 | * Environmentálny fond [[envirofond.sk>>url:http://www.envirofond.sk/||shape="rect"]] | ||
418 | ** Regionálne centrum BB, PO | ||
419 | * Slovenská inšpekcia životného prostredia [[sizp.sk>>url:http://www.sizp.sk/||shape="rect"]] | ||
420 | ** Inšpektoráty BA, ZA, KE, NR, BB, SN | ||
421 | * Slovenská agentúra životného prostredia [[sazp.sk>>url:http://www.sazp.sk/||shape="rect"]] | ||
422 | ** Regionálne pracoviská – 10 | ||
423 | * Slovenský hydrometeorologický ústav [[shmu.sk>>url:http://www.shmu.sk||shape="rect"]] | ||
424 | ** Regionálne pracoviská BB, KE, ZA | ||
425 | * Výskumný ústav vodného hospodárstva [[vuvh.sk>>url:http://www.vuvh.sk/||shape="rect"]] | ||
426 | * SLOVENSKÝ VODOHOSPODÁRSKY PODNIK, štátny podnik [[svp.sk>>url:http://www.svp.sk||shape="rect"]] | ||
427 | ** Odštepné závody Dunaj, Váh, Hron, Hornád, Bodrog | ||
428 | * VODOHOSPODÁRSKA VÝSTAVBA, štátny podnik [[vvb.sk>>url:http://www.vvb.sk||shape="rect"]] | ||
429 | ** Pracoviská ZA, KE, BB, Gabčíkovo | ||
430 | * Štátny geologický ústav Dionýza Štúra [[geology.sk>>url:http://www.geology.sk||shape="rect"]] | ||
431 | ** Regionálne centrá BB, KE, SN | ||
432 | * Slovenské banské múzeum [[muzeumbs.sk>>url:http://www.muzeumbs.sk/||shape="rect"]] | ||
433 | ** BS + Handlová | ||
434 | * Slovenské múzeum ochrany prírody a jaskyniarstva [[smopaj.sk>>url:http://www.smopaj.sk||shape="rect"]], LM | ||
435 | * Národná zoologická záhrada Bojnice [[zoobojnice.sk>>url:http://www.zoobojnice.sk||shape="rect"]], Bojnice | ||
436 | * Správa Tatranského národného parku so sídlom v Tatranskej Lomnici [[tanap.sk>>url:https://www.tanap.sk||shape="rect"]] | ||
437 | * Správa Pieninského národného parku so sídlom v Spišskej Starej Vsi [[pienap.sk>>url:http://www.pienap.sk||shape="rect"]] | ||
438 | * Správa Národného parku Malá Fatra so sídlom vo Varíne [[npmalafatra.sk>>url:http://www.npmalafatra.sk||shape="rect"]] | ||
439 | * Správa Národného parku Veľká Fatra so sídlom v Martine [[npvelkafatra.sk>>url:http://www.npvelkafatra.sk||shape="rect"]] | ||
440 | * Správa Národného parku Nízke Tatry so sídlom v Banskej Bystrici [[napant.sk>>url:http://www.napant.sk||shape="rect"]] | ||
441 | ** Lupča, Hrádok, Beňuš, Ružomberok, L. Teplička | ||
442 | * Správa Národného parku Slovenský raj so sídlom v Spišskej Novej Vsi [[npslovenskyraj.sk>>url:http://www.npslovenskyraj.sk||shape="rect"]] | ||
443 | * Správa Národného parku Muránska planina so sídlom v Revúcej [[npmuranskaplanina.sk>>url:http://www.npmuranskaplanina.sk||shape="rect"]] | ||
444 | * Správa Národného parku Slovenský kras so sídlom v Brzotíne [[npslovenskykras.sk>>url:http://www.npslovenskykras.sk||shape="rect"]] | ||
445 | * Správa Národného parku Poloniny so sídlom v Stakčíne [[sopsr.sk>>url:http://nppoloniny.sopsr.sk||shape="rect"]] | ||
446 | |||
447 | \\ | ||
448 | |||
449 | Ministerstvo životného prostredia SR je prevádzkovateľom základnej služby v zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti. | ||
450 | |||
451 | \\ | ||
452 | |||
453 | V rezorte MŽP SR je v súčasnosti prevádzkovaných 5 kľúčových informačných systémov, ktoré prekračujú identifikačné kritéria prevádzkovanej služby podľa § 18 ZoKB. V rámci klasifikácie informácií, kategorizácie sietí a informačných systémov boli identifikované v zmysle § 4 vyhlášky č. 362/2018Z.z. nasledovné maximálne stupne alebo úrovne: | ||
454 | |||
455 | 1. a) klasifikačný stupeň - chránené informačné aktíva, | ||
456 | 1. b) úroveň integrity – vysoká, | ||
457 | 1. c) úroveň dostupnosti – vysoká, | ||
458 | 1. d) kategória sietí a informačných systémov - kategória III. | ||
459 | |||
460 | \\ | ||
461 | |||
462 | Jednotlivé organizácie v rezorte MŽP SR teda musia povinne plniť všetky bezpečnostné opatrenia v zmysle § 20 ZoKB, niektoré sú prevádzkovateľom základnej služby. Preto v roku 2023 v zmysle § 29 ZoKB vykonalo MŽP SR posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami ZoKB a osobitných predpisov, ktoré sa vzťahujú na bezpečnosť sietí a informačných systémov – Audit KB. V rámci auditu kybernetickej bezpečnosti bola konštatovaná stredne vysoká úroveň zabezpečenia požadovanej úrovne kybernetickej bezpečnosti (48% súlad).Jednotlivé zistenia obsahujú citlivé informácie a sú v prílohe.Po ukončení projektu je plánované zabezpečenie súladu na minimálne 70-80%. | ||
463 | |||
464 | \\ | ||
465 | |||
466 | Rámec pre projekt určujú nasledovné parametre: | ||
467 | |||
468 | - počet rezortných organizácií, pre ktoré budú realizované aktivity: 21 | ||
469 | |||
470 | - počet zamestnancov: 2100, | ||
471 | |||
472 | - počet rezortných IS (podľa META IS): 50 | ||
473 | |||
474 | - počet kľúčových IS z pohľadu IKB a ZS NBU: 5 | ||
475 | |||
476 | \\ | ||
477 | |||
478 | Realizovaný projekt sa týka celého rezortu, ktoré MŽP SR metodicky riadi a spolupracuje s rezortnými organizáciami pri prevádzke svojich a rezortných informačných systémov, zabezpečuje podporu procesov vrátane oblasti pre kybernetickú bezpečnosť. | ||
479 | |||
480 | \\ | ||
481 | |||
482 | MŽP SR a organizácie v rezorte prevádzkujú svoje informačné aktíva decentralizovane v rámci celého Slovenska. Každá z lokalít, v ktorých sú prevádzkované IKT, ako aj používateľské pracoviská rezortu majú vybudovanú vlastnú sieťovú infraštruktúru. V rámci prevádzky nie sú všade zavedené prevádzkové procesy a príslušné nástroje pre: | ||
483 | |||
484 | * riadenie zmien, | ||
485 | * správu a riadenie prístupov na úrovni používateľov aj prevádzky systémov, | ||
486 | |||
487 | == {{id name="projekt_2515_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2 Aplikačná vrstva == | ||
488 | |||
489 | \\ | ||
490 | |||
491 | Aktuálne informácie o službách a rezortné informačné systémy verejnej správy sú evidované v META IS (v prevádzke alebo plánované naďalej používať a rozvíjať): | ||
492 | |||
493 | (% class="" %)|((( | ||
494 | **Názov** | ||
495 | )))|((( | ||
496 | **META ID** | ||
497 | )))|((( | ||
498 | **Stav** | ||
499 | ))) | ||
500 | (% class="" %)|((( | ||
501 | Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA) | ||
502 | )))|((( | ||
503 | isvs_294 | ||
504 | )))|((( | ||
505 | prevádzkovaný a plánujem rozvíjať | ||
506 | ))) | ||
507 | (% class="" %)|((( | ||
508 | EnviroInfo - metainformačný systém rezortu | ||
509 | )))|((( | ||
510 | isvs_295 | ||
511 | )))|((( | ||
512 | prevádzkovaný a plánujem rozvíjať | ||
513 | ))) | ||
514 | (% class="" %)|((( | ||
515 | Informačný systém prevencie závažných priemyselných havárií | ||
516 | )))|((( | ||
517 | isvs_296 | ||
518 | )))|((( | ||
519 | prevádzkovaný a plánujem rozvíjať | ||
520 | ))) | ||
521 | (% class="" %)|((( | ||
522 | Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia | ||
523 | )))|((( | ||
524 | isvs_297 | ||
525 | )))|((( | ||
526 | prevádzkovaný a plánujem rozvíjať | ||
527 | ))) | ||
528 | (% class="" %)|((( | ||
529 | Informačný systém monitoringu | ||
530 | )))|((( | ||
531 | isvs_299 | ||
532 | )))|((( | ||
533 | prevádzkovaný a plánujem rozvíjať | ||
534 | ))) | ||
535 | (% class="" %)|((( | ||
536 | Informačný systém Environmentálne záťaže | ||
537 | )))|((( | ||
538 | isvs_300 | ||
539 | )))|((( | ||
540 | prevádzkovaný a plánujem rozvíjať | ||
541 | ))) | ||
542 | (% class="" %)|((( | ||
543 | Regionálny informačný systém o odpadoch (RISO) | ||
544 | )))|((( | ||
545 | isvs_301 | ||
546 | )))|((( | ||
547 | prevádzkovaný a neplánujem rozvoj | ||
548 | ))) | ||
549 | (% class="" %)|((( | ||
550 | Informačný systém o vode určenej na ľudskú spotrebu | ||
551 | )))|((( | ||
552 | isvs_302 | ||
553 | )))|((( | ||
554 | prevádzkovaný a plánujem rozvíjať | ||
555 | ))) | ||
556 | (% class="" %)|((( | ||
557 | Informačný systém o kvalite vody na kúpanie | ||
558 | )))|((( | ||
559 | isvs_303 | ||
560 | )))|((( | ||
561 | prevádzkovaný a plánujem rozvíjať | ||
562 | ))) | ||
563 | (% class="" %)|((( | ||
564 | Informačný systém prevencie a nápravy environmentálnych škôd | ||
565 | )))|((( | ||
566 | isvs_304 | ||
567 | )))|((( | ||
568 | prevádzkovaný a plánujem rozvíjať | ||
569 | ))) | ||
570 | (% class="" %)|((( | ||
571 | Informačný systém Hydrologická informačná a predpovedná služba | ||
572 | )))|((( | ||
573 | isvs_308 | ||
574 | )))|((( | ||
575 | prevádzkovaný a plánujem rozvíjať | ||
576 | ))) | ||
577 | (% class="" %)|((( | ||
578 | Klimatologický a Meteorologický informačný Systém | ||
579 | )))|((( | ||
580 | isvs_309 | ||
581 | )))|((( | ||
582 | prevádzkovaný a plánujem rozvíjať | ||
583 | ))) | ||
584 | (% class="" %)|((( | ||
585 | Súhrnná evidencia o vodách | ||
586 | )))|((( | ||
587 | isvs_310 | ||
588 | )))|((( | ||
589 | prevádzkovaný a plánujem rozvíjať | ||
590 | ))) | ||
591 | (% class="" %)|((( | ||
592 | Čiastkový monitorovací systém "Rádioaktivita životného prostredia" | ||
593 | )))|((( | ||
594 | isvs_311 | ||
595 | )))|((( | ||
596 | prevádzkovaný a plánujem rozvíjať | ||
597 | ))) | ||
598 | (% class="" %)|((( | ||
599 | Informačný systém Kvalita ovzdušia | ||
600 | )))|((( | ||
601 | isvs_312 | ||
602 | )))|((( | ||
603 | prevádzkovaný a plánujem rozvíjať | ||
604 | ))) | ||
605 | (% class="" %)|((( | ||
606 | CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín | ||
607 | )))|((( | ||
608 | isvs_313 | ||
609 | )))|((( | ||
610 | prevádzkovaný a plánujem rozvíjať | ||
611 | ))) | ||
612 | (% class="" %)|((( | ||
613 | Geologický informačný systém | ||
614 | )))|((( | ||
615 | isvs_314 | ||
616 | )))|((( | ||
617 | prevádzkovaný a plánujem rozvíjať | ||
618 | ))) | ||
619 | (% class="" %)|((( | ||
620 | BACH - fotoarchív | ||
621 | )))|((( | ||
622 | isvs_315 | ||
623 | )))|((( | ||
624 | prevádzkovaný a neplánujem rozvoj | ||
625 | ))) | ||
626 | (% class="" %)|((( | ||
627 | Informačný systém VODA Výskumného ústavu vodného hospodárstva | ||
628 | )))|((( | ||
629 | isvs_316 | ||
630 | )))|((( | ||
631 | prevádzkovaný a plánujem rozvíjať | ||
632 | ))) | ||
633 | (% class="" %)|((( | ||
634 | Technický informačný systém SLOVENSKÉHO VODOHOSPODÁRSKEHO PODNIKU, štátneho podniku | ||
635 | )))|((( | ||
636 | isvs_317 | ||
637 | )))|((( | ||
638 | prevádzkovaný a plánujem rozvíjať | ||
639 | ))) | ||
640 | (% class="" %)|((( | ||
641 | Informačný systém Mimoriadne zhoršenie kvality vôd | ||
642 | )))|((( | ||
643 | isvs_318 | ||
644 | )))|((( | ||
645 | prevádzkovaný a neplánujem rozvoj | ||
646 | ))) | ||
647 | (% class="" %)|((( | ||
648 | Register priestorových informácií | ||
649 | )))|((( | ||
650 | isvs_319 | ||
651 | )))|((( | ||
652 | prevádzkovaný a plánujem rozvíjať | ||
653 | ))) | ||
654 | (% class="" %)|((( | ||
655 | Informačný portál rezortu Ministerstva životného prostredia - Enviroportál | ||
656 | )))|((( | ||
657 | isvs_320 | ||
658 | )))|((( | ||
659 | prevádzkovaný a plánujem rozvíjať | ||
660 | ))) | ||
661 | (% class="" %)|((( | ||
662 | Podnikový informačný systém Štátneho geologického ústavu D.Štúra - GARIS | ||
663 | )))|((( | ||
664 | isvs_326 | ||
665 | )))|((( | ||
666 | prevádzkovaný a plánujem rozvíjať | ||
667 | ))) | ||
668 | (% class="" %)|((( | ||
669 | Informačný systém SOFTIP PROFIT | ||
670 | )))|((( | ||
671 | isvs_327 | ||
672 | )))|((( | ||
673 | prevádzkovaný a neplánujem rozvoj | ||
674 | ))) | ||
675 | (% class="" %)|((( | ||
676 | Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy | ||
677 | )))|((( | ||
678 | isvs_329 | ||
679 | )))|((( | ||
680 | prevádzkovaný a plánujem rozvíjať | ||
681 | ))) | ||
682 | (% class="" %)|((( | ||
683 | Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov) | ||
684 | )))|((( | ||
685 | isvs_6497 | ||
686 | )))|((( | ||
687 | prevádzkovaný a plánujem rozvíjať | ||
688 | ))) | ||
689 | (% class="" %)|((( | ||
690 | Komplexný informačný systém Softip Profit | ||
691 | )))|((( | ||
692 | isvs_6924 | ||
693 | )))|((( | ||
694 | prevádzkovaný a plánujem rozvíjať | ||
695 | ))) | ||
696 | (% class="" %)|((( | ||
697 | Elektronické obstarávanie zákaziek Slovenského vodohospodárskeho podniku, štátneho podniku | ||
698 | )))|((( | ||
699 | isvs_6929 | ||
700 | )))|((( | ||
701 | prevádzkovaný a plánujem rozvíjať | ||
702 | ))) | ||
703 | (% class="" %)|((( | ||
704 | IIS MIS - A.V.I.S. - International Software Distribution & Servis, Elektronický informačný systém na správu registratúry | ||
705 | )))|((( | ||
706 | isvs_6934 | ||
707 | )))|((( | ||
708 | prevádzkovaný a plánujem rozvíjať | ||
709 | ))) | ||
710 | (% class="" %)|((( | ||
711 | PlusComp spol. s r.o. – MAGIC, Mzdy a personalistika | ||
712 | )))|((( | ||
713 | isvs_7135 | ||
714 | )))|((( | ||
715 | prevádzkovaný a neplánujem rozvoj | ||
716 | ))) | ||
717 | (% class="" %)|((( | ||
718 | Dochádzkový informačný systém AKTION | ||
719 | )))|((( | ||
720 | isvs_7138 | ||
721 | )))|((( | ||
722 | prevádzkovaný a neplánujem rozvoj | ||
723 | ))) | ||
724 | (% class="" %)|((( | ||
725 | Ekonomický informačný systém Softip Profit | ||
726 | )))|((( | ||
727 | isvs_7152 | ||
728 | )))|((( | ||
729 | prevádzkovaný a neplánujem rozvoj | ||
730 | ))) | ||
731 | (% class="" %)|((( | ||
732 | Systém pre realizáciu environmentálnych projektov, informačný systém IS SREP | ||
733 | )))|((( | ||
734 | isvs_7160 | ||
735 | )))|((( | ||
736 | prevádzkovaný a neplánujem rozvoj | ||
737 | ))) | ||
738 | (% class="" %)|((( | ||
739 | Informačný systém SOFTIP | ||
740 | )))|((( | ||
741 | isvs_7178 | ||
742 | )))|((( | ||
743 | prevádzkovaný a neplánujem rozvoj | ||
744 | ))) | ||
745 | (% class="" %)|((( | ||
746 | Informačný systém Ministerstvo životného prostredia Slovenskej republiky - SAP | ||
747 | )))|((( | ||
748 | isvs_7188 | ||
749 | )))|((( | ||
750 | prevádzkovaný a plánujem rozvíjať | ||
751 | ))) | ||
752 | (% class="" %)|((( | ||
753 | Informačný systém Ministerstva životného prostredia Slovenskej republiky - MAGMA | ||
754 | )))|((( | ||
755 | isvs_7189 | ||
756 | )))|((( | ||
757 | prevádzkovaný a plánujem rozvíjať | ||
758 | ))) | ||
759 | (% class="" %)|((( | ||
760 | Informačný systém Ministrerstva životného prostredia SR – Id.est | ||
761 | )))|((( | ||
762 | isvs_7190 | ||
763 | )))|((( | ||
764 | prevádzkovaný a plánujem rozvíjať | ||
765 | ))) | ||
766 | (% class="" %)|((( | ||
767 | Informačný systém SOFTIP | ||
768 | )))|((( | ||
769 | isvs_7214 | ||
770 | )))|((( | ||
771 | prevádzkovaný a neplánujem rozvoj | ||
772 | ))) | ||
773 | (% class="" %)|((( | ||
774 | Podnikový informačný systém SAP | ||
775 | )))|((( | ||
776 | isvs_7216 | ||
777 | )))|((( | ||
778 | prevádzkovaný a neplánujem rozvoj | ||
779 | ))) | ||
780 | (% class="" %)|((( | ||
781 | Mzdový a personálny systém SHMÚ Magma HCM | ||
782 | )))|((( | ||
783 | isvs_7297 | ||
784 | )))|((( | ||
785 | prevádzkovaný a neplánujem rozvoj | ||
786 | ))) | ||
787 | (% class="" %)|((( | ||
788 | Dochádzkový systém SHMÚ ID.EST Sense | ||
789 | )))|((( | ||
790 | isvs_7298 | ||
791 | )))|((( | ||
792 | prevádzkovaný a neplánujem rozvoj | ||
793 | ))) | ||
794 | (% class="" %)|((( | ||
795 | Ekonomický systém SHMÚ SOFTIP | ||
796 | )))|((( | ||
797 | isvs_7299 | ||
798 | )))|((( | ||
799 | prevádzkovaný a neplánujem rozvoj | ||
800 | ))) | ||
801 | (% class="" %)|((( | ||
802 | Registratúrny systém SHMÚ Nuntio | ||
803 | )))|((( | ||
804 | isvs_7300 | ||
805 | )))|((( | ||
806 | prevádzkovaný a neplánujem rozvoj | ||
807 | ))) | ||
808 | (% class="" %)|((( | ||
809 | Dochádzkový systém Visitor | ||
810 | )))|((( | ||
811 | isvs_7307 | ||
812 | )))|((( | ||
813 | prevádzkovaný a plánujem rozvíjať | ||
814 | ))) | ||
815 | (% class="" %)|((( | ||
816 | Kamerový systém – Geovision GV-650 | ||
817 | )))|((( | ||
818 | isvs_7309 | ||
819 | )))|((( | ||
820 | prevádzkovaný a neplánujem rozvoj | ||
821 | ))) | ||
822 | (% class="" %)|((( | ||
823 | SOFTIP EZO | ||
824 | )))|((( | ||
825 | isvs_7312 | ||
826 | )))|((( | ||
827 | prevádzkovaný a plánujem rozvíjať | ||
828 | ))) | ||
829 | (% class="" %)|((( | ||
830 | FSP - finančná správa projektov | ||
831 | )))|((( | ||
832 | isvs_7314 | ||
833 | )))|((( | ||
834 | prevádzkovaný a plánujem rozvíjať | ||
835 | ))) | ||
836 | (% class="" %)|((( | ||
837 | Konsolidačný balík | ||
838 | )))|((( | ||
839 | isvs_7316 | ||
840 | )))|((( | ||
841 | prevádzkovaný a plánujem rozvíjať | ||
842 | ))) | ||
843 | (% class="" %)|((( | ||
844 | SOFTIP PROFIT plus | ||
845 | )))|((( | ||
846 | isvs_7317 | ||
847 | )))|((( | ||
848 | prevádzkovaný a plánujem rozvíjať | ||
849 | ))) | ||
850 | (% class="" %)|((( | ||
851 | Informačný systém ELEKTRO | ||
852 | )))|((( | ||
853 | isvs_7321 | ||
854 | )))|((( | ||
855 | prevádzkovaný a neplánujem rozvoj | ||
856 | ))) | ||
857 | (% class="" %)|((( | ||
858 | Informačný systém OBALY | ||
859 | )))|((( | ||
860 | isvs_7323 | ||
861 | )))|((( | ||
862 | prevádzkovaný a neplánujem rozvoj | ||
863 | ))) | ||
864 | (% class="" %)|((( | ||
865 | Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia | ||
866 | )))|((( | ||
867 | isvs_7331 | ||
868 | )))|((( | ||
869 | prevádzkovaný a plánujem rozvíjať | ||
870 | ))) | ||
871 | (% class="" %)|((( | ||
872 | Softip PROFIT - Slovenská agentúra životného prostredia | ||
873 | )))|((( | ||
874 | isvs_7357 | ||
875 | )))|((( | ||
876 | prevádzkovaný a plánujem rozvíjať | ||
877 | ))) | ||
878 | (% class="" %)|((( | ||
879 | Epos - Slovenská agentúra životného prostredia | ||
880 | )))|((( | ||
881 | isvs_7361 | ||
882 | )))|((( | ||
883 | prevádzkovaný a plánujem rozvíjať | ||
884 | ))) | ||
885 | (% class="" %)|((( | ||
886 | AttendanceProW - Slovenská agentúra životného proestredia | ||
887 | )))|((( | ||
888 | isvs_7366 | ||
889 | )))|((( | ||
890 | prevádzkovaný a plánujem rozvíjať | ||
891 | ))) | ||
892 | (% class="" %)|((( | ||
893 | GARBIS | ||
894 | )))|((( | ||
895 | isvs_7410 | ||
896 | )))|((( | ||
897 | prevádzkovaný a neplánujem rozvoj | ||
898 | ))) | ||
899 | (% class="" %)|((( | ||
900 | Informačný systém nakladania s ťažobným odpadom | ||
901 | )))|((( | ||
902 | isvs_7423 | ||
903 | )))|((( | ||
904 | prevádzkovaný a plánujem rozvíjať | ||
905 | ))) | ||
906 | (% class="" %)|((( | ||
907 | Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS) | ||
908 | )))|((( | ||
909 | isvs_7480 | ||
910 | )))|((( | ||
911 | prevádzkovaný a plánujem rozvíjať | ||
912 | ))) | ||
913 | (% class="" %)|((( | ||
914 | Informačný systém odpadového hospodárstva | ||
915 | )))|((( | ||
916 | isvs_8182 | ||
917 | )))|((( | ||
918 | prevádzkovaný a plánujem rozvíjať | ||
919 | ))) | ||
920 | (% class="" %)|((( | ||
921 | SVP-ÚPVS adaptér pre e-spis | ||
922 | )))|((( | ||
923 | isvs_8479 | ||
924 | )))|((( | ||
925 | prevádzkovaný a plánujem rozvíjať | ||
926 | ))) | ||
927 | (% class="" %)|((( | ||
928 | Mzdový informačný systém Xpert | ||
929 | )))|((( | ||
930 | isvs_9097 | ||
931 | )))|((( | ||
932 | prevádzkovaný a neplánujem rozvoj | ||
933 | ))) | ||
934 | (% class="" %)|((( | ||
935 | Dochádzkový systém Kriváň | ||
936 | )))|((( | ||
937 | isvs_9098 | ||
938 | )))|((( | ||
939 | prevádzkovaný a neplánujem rozvoj | ||
940 | ))) | ||
941 | (% class="" %)|((( | ||
942 | Informačný systém správy dokumentov DMS | ||
943 | )))|((( | ||
944 | isvs_9100 | ||
945 | )))|((( | ||
946 | prevádzkovaný a neplánujem rozvoj | ||
947 | ))) | ||
948 | (% class="" %)|((( | ||
949 | Informačný systém SOFTIP - PROFIT | ||
950 | )))|((( | ||
951 | isvs_9105 | ||
952 | )))|((( | ||
953 | prevádzkovaný a neplánujem rozvoj | ||
954 | ))) | ||
955 | (% class="" %)|((( | ||
956 | Informačný systém SOFTIP HUMAN RESOURCES | ||
957 | )))|((( | ||
958 | isvs_9106 | ||
959 | )))|((( | ||
960 | prevádzkovaný a neplánujem rozvoj | ||
961 | ))) | ||
962 | (% class="" %)|((( | ||
963 | Informačný systém pre správu registratúr - BACH systems | ||
964 | )))|((( | ||
965 | isvs_9107 | ||
966 | )))|((( | ||
967 | prevádzkovaný a neplánujem rozvoj | ||
968 | ))) | ||
969 | (% class="" %)|((( | ||
970 | Elektronická registratúra IIS MIS | ||
971 | )))|((( | ||
972 | isvs_9109 | ||
973 | )))|((( | ||
974 | prevádzkovaný a neplánujem rozvoj | ||
975 | ))) | ||
976 | (% class="" %)|((( | ||
977 | IS Nuntio MŽP SR | ||
978 | )))|((( | ||
979 | isvs_9163 | ||
980 | )))|((( | ||
981 | prevádzkovaný a plánujem rozvíjať | ||
982 | ))) | ||
983 | (% class="" %)|((( | ||
984 | Správa registratúry SVP s.p. | ||
985 | )))|((( | ||
986 | isvs_9171 | ||
987 | )))|((( | ||
988 | prevádzkovaný a plánujem rozvíjať | ||
989 | ))) | ||
990 | (% class="" %)|((( | ||
991 | Národný Emisný Informačný Systém | ||
992 | )))|((( | ||
993 | isvs_9525 | ||
994 | )))|((( | ||
995 | prevádzkovaný a plánujem rozvíjať | ||
996 | ))) | ||
997 | (% class="" %)|((( | ||
998 | Hydrologický informačný systém | ||
999 | )))|((( | ||
1000 | isvs_9526 | ||
1001 | )))|((( | ||
1002 | prevádzkovaný a plánujem rozvíjať | ||
1003 | ))) | ||
1004 | (% class="" %)|((( | ||
1005 | ZBERNÉ INFORMAČNÉ SYSTÉMY SHMÚ | ||
1006 | )))|((( | ||
1007 | isvs_9527 | ||
1008 | )))|((( | ||
1009 | prevádzkovaný a plánujem rozvíjať | ||
1010 | ))) | ||
1011 | (% class="" %)|((( | ||
1012 | IS HYPOS – POVAPSYS | ||
1013 | )))|((( | ||
1014 | isvs_9528 | ||
1015 | )))|((( | ||
1016 | prevádzkovaný a plánujem rozvíjať | ||
1017 | ))) | ||
1018 | (% class="" %)|((( | ||
1019 | Informačný systém pre operatívnu meteorológiu | ||
1020 | )))|((( | ||
1021 | isvs_9649 | ||
1022 | )))|((( | ||
1023 | prevádzkovaný a plánujem rozvíjať | ||
1024 | ))) | ||
1025 | (% class="" %)|((( | ||
1026 | Webové sídlo Ministerstvo životného prostredia | ||
1027 | )))|((( | ||
1028 | isvs_9884 | ||
1029 | )))|((( | ||
1030 | prevádzkovaný a plánujem rozvíjať | ||
1031 | ))) | ||
1032 | (% class="" %)|((( | ||
1033 | Webove sidlo národnej infraštruktúry priestorových informácií | ||
1034 | )))|((( | ||
1035 | isvs_10026 | ||
1036 | )))|((( | ||
1037 | prevádzkovaný a plánujem rozvíjať | ||
1038 | ))) | ||
1039 | (% class="" %)|((( | ||
1040 | Systém elektronickej pošty Ministerstva životného prostredia SR | ||
1041 | )))|((( | ||
1042 | isvs_10027 | ||
1043 | )))|((( | ||
1044 | prevádzkovaný a plánujem rozvíjať | ||
1045 | ))) | ||
1046 | (% class="" %)|((( | ||
1047 | Systém elektronickej pošty Slovenskej agentúry životného prostredia | ||
1048 | )))|((( | ||
1049 | isvs_10028 | ||
1050 | )))|((( | ||
1051 | prevádzkovaný a plánujem rozvíjať | ||
1052 | ))) | ||
1053 | (% class="" %)|((( | ||
1054 | Systém elektronickej pošty Štátnej ochrany prírody SR | ||
1055 | )))|((( | ||
1056 | isvs_10029 | ||
1057 | )))|((( | ||
1058 | prevádzkovaný a plánujem rozvíjať | ||
1059 | ))) | ||
1060 | (% class="" %)|((( | ||
1061 | SK - Copernicus collaborative ground segment | ||
1062 | )))|((( | ||
1063 | isvs_10289 | ||
1064 | )))|((( | ||
1065 | prevádzkovaný a plánujem rozvíjať | ||
1066 | ))) | ||
1067 | (% class="" %)|((( | ||
1068 | GEOcloud | ||
1069 | )))|((( | ||
1070 | isvs_10290 | ||
1071 | )))|((( | ||
1072 | prevádzkovaný a plánujem rozvíjať | ||
1073 | ))) | ||
1074 | (% class="" %)|((( | ||
1075 | SMOPAJ School | ||
1076 | )))|((( | ||
1077 | isvs_10291 | ||
1078 | )))|((( | ||
1079 | prevádzkovaný a plánujem rozvíjať | ||
1080 | ))) | ||
1081 | (% class="" %)|((( | ||
1082 | Dochádzkový systém RON software | ||
1083 | )))|((( | ||
1084 | isvs_10505 | ||
1085 | )))|((( | ||
1086 | prevádzkovaný a plánujem rozvíjať | ||
1087 | ))) | ||
1088 | (% class="" %)|((( | ||
1089 | SOFTTIP - Ekonomika | ||
1090 | )))|((( | ||
1091 | isvs_10506 | ||
1092 | )))|((( | ||
1093 | prevádzkovaný a plánujem rozvíjať | ||
1094 | ))) | ||
1095 | (% class="" %)|((( | ||
1096 | SOFTTIP - Logistika | ||
1097 | )))|((( | ||
1098 | isvs_10507 | ||
1099 | )))|((( | ||
1100 | prevádzkovaný a plánujem rozvíjať | ||
1101 | ))) | ||
1102 | (% class="" %)|((( | ||
1103 | SOFTIP - Mzdy a personalistika | ||
1104 | )))|((( | ||
1105 | isvs_10508 | ||
1106 | )))|((( | ||
1107 | prevádzkovaný a plánujem rozvíjať | ||
1108 | ))) | ||
1109 | (% class="" %)|((( | ||
1110 | SOFTIP - Mzdy a personalistika | ||
1111 | )))|((( | ||
1112 | isvs_10534 | ||
1113 | )))|((( | ||
1114 | prevádzkovaný a plánujem rozvíjať | ||
1115 | ))) | ||
1116 | (% class="" %)|((( | ||
1117 | Webové sídlo Slovenskej agentúry životného prostredia | ||
1118 | )))|((( | ||
1119 | isvs_11652 | ||
1120 | )))|((( | ||
1121 | prevádzkovaný a plánujem rozvíjať | ||
1122 | ))) | ||
1123 | |||
1124 | \\ | ||
1125 | |||
1126 | == {{id name="projekt_2515_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3 Dátová vrstva == | ||
1127 | |||
1128 | N/A | ||
1129 | |||
1130 | == {{id name="projekt_2515_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4 Technologická vrstva == | ||
1131 | |||
1132 | N/A | ||
1133 | |||
1134 | == {{id name="projekt_2515_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5 Bezpečnostná architektúra == | ||
1135 | |||
1136 | Žiadateľ MŽP SR ku dňu predloženia ŽoNFP má zrealizované nasledovné aktivity (v zmysle vyhlášky NBÚ č. 362/2018 Z.z.) v rozsahu: | ||
1137 | |||
1138 | * vytvorenú stratégiu kybernetickej bezpečnosti (aktualizácia v rámci projektu) | ||
1139 | * vytvorené bezpečnostné politiky kybernetickej bezpečnosti, (vytvorené v rámci projektu) | ||
1140 | * vykonanú inventarizáciu aktív (vytvorená v rámci projektu) | ||
1141 | * klasifikáciu informácií a kategorizáciu sietí a informačných systémov (aktualizovaná v rámci projektu), | ||
1142 | * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík (aktualizovaná v rámci projektu). | ||
1143 | |||
1144 | \\ | ||
1145 | |||
1146 | Jednotlivé rezortné organizácie majú v rôznom rozsahu a kvalite zabezpečenú podporu procesov informačnej a kybernetickej bezpečnosti. Okrem MŽP SR bude projekt realizovaný aj pre rezortné organizácie, ktoré: | ||
1147 | |||
1148 | * nemajú pokrytú oblasť KB vôbec (nesúlad), zabezpečí dodanie relevantných výstupov na zabezpečenie súladu, | ||
1149 | * majú čiastočne alebo nedostatočne pokryté oblasti, zabezpečí metodický rámec a obsahový template danej aktivity v zmysle definovanej rezortnej stratégie riadenia KB (governance) a počas projektu bude zabezpečovať konzultačnú a metodickú podporu | ||
1150 | * majú dostatočne pokryté oblasti, zabezpečí metodický rámec danej aktivity v zmysle definovanej rezortnej stratégie riadenia KB (governance) a počas projektu bude zabezpečovať konzultačnú a metodickú podporu. | ||
1151 | |||
1152 | Zároveň projekt dodá nástroj na vybrané aktivity a opatrenia (IAM, SIEM, SOC...) v rozsahu zberu požiadaviek a rámcovej analýzy, ako podklad pre ďalší rozvoj implementácie opatrení v oblasti KB v rezorte MŽP SR do budúcnosti | ||
1153 | |||
1154 | \\ | ||
1155 | |||
1156 | = {{id name="projekt_2515_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5. Závislosti na ostatné ISVS / projekty = | ||
1157 | |||
1158 | //N/A// | ||
1159 | |||
1160 | = {{id name="projekt_2515_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6. Zdrojové kódy = | ||
1161 | |||
1162 | N/A | ||
1163 | |||
1164 | = {{id name="projekt_2515_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7. Prevádzka a údržba = | ||
1165 | |||
1166 | N/A | ||
1167 | |||
1168 | = {{id name="projekt_2515_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8. Požiadavky na personál = | ||
1169 | |||
1170 | \\ | ||
1171 | |||
1172 | Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení: | ||
1173 | |||
1174 | * Predseda RV | ||
1175 | * Biznis vlastník | ||
1176 | * Konečný používateľ | ||
1177 | * Zástupca dodávateľa (bez hlasovacieho práva) | ||
1178 | |||
1179 | \\ | ||
1180 | |||
1181 | Zostavuje sa **Projektový tím** | ||
1182 | |||
1183 | * Projektový manažér | ||
1184 | * Zástupca biznis vlastníka (hlavný štátny radca pre bezpečnosť, metodik) | ||
1185 | * Manažér kybernetickej a informačnej bezpečnosti | ||
1186 | * Vecne príslušný odborný garant (prevádzka, infraštruktúra, aplikačné služby, rezortná organizácia..) | ||
1187 | * Expert dodávateľa na kybernetickú bezpečnosť (podľa jednotlivých oblastí a aktivít) | ||
1188 | * Auditor KB | ||
1189 | |||
1190 | \\ | ||
1191 | |||
1192 | (% class="" %)|((( | ||
1193 | ID | ||
1194 | )))|((( | ||
1195 | Meno a Priezvisko | ||
1196 | )))|((( | ||
1197 | Pozícia | ||
1198 | )))|((( | ||
1199 | Oddelenie | ||
1200 | )))|((( | ||
1201 | Rola v projekte | ||
1202 | ))) | ||
1203 | (% class="" %)|((( | ||
1204 | 1. | ||
1205 | )))|((( | ||
1206 | Ing. Pavol Mihalkovič | ||
1207 | )))|((( | ||
1208 | Riaditeľ | ||
1209 | )))|((( | ||
1210 | Sekcia informatiky MŽP SR | ||
1211 | )))|((( | ||
1212 | Predseda RV | ||
1213 | ))) | ||
1214 | (% class="" %)|((( | ||
1215 | 2. | ||
1216 | )))|((( | ||
1217 | Ing. Viliam Špeťko | ||
1218 | )))|((( | ||
1219 | Hlavný štátny radca | ||
1220 | )))|((( | ||
1221 | Sekcia informatiky MŽP SR | ||
1222 | )))|((( | ||
1223 | Vecný garant | ||
1224 | ))) | ||
1225 | (% class="" %)|((( | ||
1226 | 3. | ||
1227 | )))|((( | ||
1228 | Zatiaľ neobsadené | ||
1229 | )))|((( | ||
1230 | MKB | ||
1231 | )))|((( | ||
1232 | Sekcia informatiky MŽP SR | ||
1233 | )))|((( | ||
1234 | Manažér kybernetickej a informačnej bezpečnosti | ||
1235 | ))) | ||
1236 | (% class="" %)|((( | ||
1237 | 4. | ||
1238 | )))|((( | ||
1239 | Ing. Martina Gunišová | ||
1240 | )))|((( | ||
1241 | Projektový manažment | ||
1242 | )))|((( | ||
1243 | Sekcia informatiky MŽP SR | ||
1244 | )))|((( | ||
1245 | Projektové riadenie | ||
1246 | ))) | ||
1247 | (% class="" %)|((( | ||
1248 | 5. | ||
1249 | )))|((( | ||
1250 | Zatiaľ neobsadené | ||
1251 | )))|((( | ||
1252 | Projektové riadenie | ||
1253 | )))|((( | ||
1254 | Sekcia informatiky MŽP SR | ||
1255 | )))|((( | ||
1256 | Projektový manažér | ||
1257 | ))) | ||
1258 | |||
1259 | **// //** | ||
1260 | |||
1261 | = {{id name="projekt_2515_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9. Implementácia a preberanie výstupov projektu = | ||
1262 | |||
1263 | V rámci realizácie projektu a harmonogramu projektu bude zabezpečené kontinuálne preberanie výstupov vecným a odborným garantom. V zmysle Vyhlášky 401/2023 Zz o riadení projektov a zmenových požiadaviek v prevádzke bude spôsob realizácie projektu metódou waterfall. | ||
1264 | |||
1265 | V zmysle vyhlášky 401/2023 Zz o riadení projektov a zmenových požiadaviek v prevádzke sa bude pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov, a to: | ||
1266 | |||
1267 | * Prvý Inkrement bude obsahovať všetky hlavné výstupy projektu | ||
1268 | * Druhý inkrement bude obsahovať Audit KB, ktorým sa potvrdi kvalita a splnenie opatrení z predošlého Auditu KB (2023).. | ||
1269 | |||
1270 | // // | ||
1271 | |||
1272 | = {{id name="projekt_2515_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy = | ||
1273 | |||
1274 | * //Zoznam rizík a závislostí (Excel): [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]// | ||
1275 | * //Zistenia z auditu KB na MŽP SR (12/2023 – neverejné citlivé informácie)// | ||
1276 | * //Opatrenia na odstránenie zistení z Auditu KB na MŽP SR (03/2024 – neverejné citlivé informácie)// | ||
1277 | * //Kvantifikácia hrozieb KB incidentov (Excel minimálne obsahové náležitosti výzvy - neverejné citlivé informácie)// | ||
1278 | * //Katalóg požiadaviek// | ||
1279 | |||
1280 | \\ | ||
1281 | |||
1282 | \\ |