Wiki zdrojový kód pre projekt_2521_Projektovy_zamer_detailny
Version 6.1 by silvia_cehlarikova on 2024/04/26 17:37
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | **PROJEKTOVÝ ZÁMER** | ||
2 | |||
3 | **Vzor pre manažérsky výstup I-02** | ||
4 | |||
5 | **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** | ||
6 | |||
7 | \\ | ||
8 | |||
9 | (% class="wrapped" %) | ||
10 | |((( | ||
11 | Povinná osoba | ||
12 | )))|((( | ||
13 | Generálna prokuratúra Slovenskej republiky | ||
14 | ))) | ||
15 | |((( | ||
16 | Názov projektu | ||
17 | )))|((( | ||
18 | Riadenie kybernetickej bezpečnosti – I. | ||
19 | ))) | ||
20 | |((( | ||
21 | Zodpovedná osoba za projekt | ||
22 | )))|((( | ||
23 | Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti | ||
24 | ))) | ||
25 | |((( | ||
26 | Realizátor projektu | ||
27 | )))|((( | ||
28 | Generálna prokuratúra Slovenskej republiky | ||
29 | ))) | ||
30 | |((( | ||
31 | Vlastník projektu | ||
32 | )))|((( | ||
33 | Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti | ||
34 | ))) | ||
35 | |||
36 | **~ ** | ||
37 | |||
38 | **Schvaľovanie dokumentu** | ||
39 | |||
40 | (% class="wrapped" %) | ||
41 | |((( | ||
42 | Položka | ||
43 | )))|((( | ||
44 | Meno a priezvisko | ||
45 | )))|((( | ||
46 | Organizácia | ||
47 | )))|((( | ||
48 | Pracovná pozícia | ||
49 | )))|((( | ||
50 | Dátum | ||
51 | )))|((( | ||
52 | Podpis | ||
53 | |||
54 | (alebo elektronický súhlas) | ||
55 | ))) | ||
56 | |((( | ||
57 | Vypracoval | ||
58 | )))|((( | ||
59 | \\ | ||
60 | )))|((( | ||
61 | GPSR | ||
62 | )))|((( | ||
63 | \\ | ||
64 | )))|((( | ||
65 | 26.4.2024 | ||
66 | )))|((( | ||
67 | \\ | ||
68 | ))) | ||
69 | |||
70 | **~ ** | ||
71 | |||
72 | = {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = | ||
73 | |||
74 | (% class="wrapped" %) | ||
75 | |((( | ||
76 | Verzia | ||
77 | )))|((( | ||
78 | Dátum | ||
79 | )))|((( | ||
80 | Zmeny | ||
81 | )))|((( | ||
82 | Meno | ||
83 | ))) | ||
84 | |((( | ||
85 | 1.0 | ||
86 | )))|((( | ||
87 | 26.4.2024 | ||
88 | )))|((( | ||
89 | Vytvorenie dokumentu | ||
90 | )))|((( | ||
91 | \\ | ||
92 | ))) | ||
93 | |((( | ||
94 | \\ | ||
95 | )))|((( | ||
96 | \\ | ||
97 | )))|((( | ||
98 | \\ | ||
99 | )))|((( | ||
100 | \\ | ||
101 | ))) | ||
102 | |((( | ||
103 | \\ | ||
104 | )))|((( | ||
105 | \\ | ||
106 | )))|((( | ||
107 | \\ | ||
108 | )))|((( | ||
109 | \\ | ||
110 | ))) | ||
111 | |||
112 | **~ ** | ||
113 | |||
114 | = {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = | ||
115 | |||
116 | V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. | ||
117 | |||
118 | \\ | ||
119 | |||
120 | Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu. | ||
121 | |||
122 | \\ | ||
123 | |||
124 | Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. | ||
125 | |||
126 | == {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == | ||
127 | |||
128 | \\ | ||
129 | |||
130 | (% class="wrapped" %) | ||
131 | |((( | ||
132 | **ID** | ||
133 | )))|((( | ||
134 | **SKRATKA** | ||
135 | )))|((( | ||
136 | **OPIS** | ||
137 | ))) | ||
138 | |((( | ||
139 | 1. | ||
140 | )))|((( | ||
141 | CBA | ||
142 | )))|((( | ||
143 | Analýza prínosov a nákladov | ||
144 | ))) | ||
145 | |((( | ||
146 | 2. | ||
147 | )))|((( | ||
148 | GPSR | ||
149 | )))|((( | ||
150 | Generálna prokuratúra Slovenskej republiky | ||
151 | ))) | ||
152 | |((( | ||
153 | 3. | ||
154 | )))|((( | ||
155 | MCA | ||
156 | )))|((( | ||
157 | Multikriteriálna analýza | ||
158 | ))) | ||
159 | |((( | ||
160 | 4. | ||
161 | )))|((( | ||
162 | MIRRI | ||
163 | )))|((( | ||
164 | Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
165 | ))) | ||
166 | |((( | ||
167 | 5. | ||
168 | )))|((( | ||
169 | NAC | ||
170 | )))|((( | ||
171 | Network Access Control | ||
172 | ))) | ||
173 | |((( | ||
174 | 6. | ||
175 | )))|((( | ||
176 | NBÚ | ||
177 | )))|((( | ||
178 | Národný bezpečnostný úrad | ||
179 | ))) | ||
180 | |((( | ||
181 | 7. | ||
182 | )))|((( | ||
183 | NDR | ||
184 | )))|((( | ||
185 | Network detection and response | ||
186 | ))) | ||
187 | |((( | ||
188 | 8. | ||
189 | )))|((( | ||
190 | PAM | ||
191 | )))|((( | ||
192 | Privileged Access Management | ||
193 | ))) | ||
194 | |((( | ||
195 | 9. | ||
196 | )))|((( | ||
197 | SIEM | ||
198 | )))|((( | ||
199 | Security Information and Event Management | ||
200 | ))) | ||
201 | |((( | ||
202 | 10. | ||
203 | )))|((( | ||
204 | TCO | ||
205 | )))|((( | ||
206 | Total cost of ownership | ||
207 | ))) | ||
208 | |((( | ||
209 | 11. | ||
210 | )))|((( | ||
211 | VO | ||
212 | )))|((( | ||
213 | Verejné obstarávanie | ||
214 | ))) | ||
215 | |((( | ||
216 | 12. | ||
217 | )))|((( | ||
218 | XDR | ||
219 | )))|((( | ||
220 | Extended detection and response | ||
221 | ))) | ||
222 | |((( | ||
223 | 13. | ||
224 | )))|((( | ||
225 | ZoKB | ||
226 | )))|((( | ||
227 | Zákon o kybernetickej bezpečnosti | ||
228 | ))) | ||
229 | |((( | ||
230 | 14. | ||
231 | )))|((( | ||
232 | ŽoNFP | ||
233 | )))|((( | ||
234 | Žiadosť o nenávratný finančný príspevok | ||
235 | ))) | ||
236 | |||
237 | \\ | ||
238 | |||
239 | == {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == | ||
240 | |||
241 | \\ | ||
242 | |||
243 | Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad: | ||
244 | |||
245 | **// //** | ||
246 | |||
247 | Funkčné požiadavky používajú konvenciu: | ||
248 | |||
249 | //RF_xxx// | ||
250 | |||
251 | * //RF – funkčná požiadavka// | ||
252 | * //xxx – číslo požiadavky// | ||
253 | |||
254 | // //Nefunkčné a technické požiadavky používajú konvenciu: | ||
255 | |||
256 | //RNF_xxx// | ||
257 | |||
258 | * //RNF – nefunkčná požiadavka// | ||
259 | * //xxx – číslo požiadavky// | ||
260 | |||
261 | // // | ||
262 | |||
263 | Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. | ||
264 | |||
265 | = {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = | ||
266 | |||
267 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == | ||
268 | |||
269 | \\ | ||
270 | |||
271 | Tento projekt je vypracovaný v súlade s: | ||
272 | |||
273 | * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; | ||
274 | * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. | ||
275 | |||
276 | \\ | ||
277 | |||
278 | Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o prokurátoroch a právnych čakateľoch prokuratúry a osobitné zákony, na základe ktorých GPSR najmä: | ||
279 | |||
280 | 1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky, | ||
281 | 1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr, | ||
282 | 1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami, | ||
283 | 1. vedie register trestov, ktorý obsahuje údaje a informácie | ||
284 | |||
285 | \\ | ||
286 | |||
287 | GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. | ||
288 | |||
289 | \\ | ||
290 | |||
291 | V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** | ||
292 | |||
293 | \\ | ||
294 | |||
295 | Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. | ||
296 | |||
297 | \\ | ||
298 | |||
299 | **Kvantitatívne prínosy v rámci navrhovaného projektu sú:** | ||
300 | |||
301 | * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. | ||
302 | * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. | ||
303 | |||
304 | \\ | ||
305 | |||
306 | **Kvalitatívne prínosy v rámci navrhovaného projektu sú:** | ||
307 | |||
308 | * Zníženie miery rizika vzniku kybernetického incidentu. | ||
309 | * Zvýšenie miery súladu s platnou legislatívou. | ||
310 | * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
311 | * Zvýšenie detekcie kybernetických bezpečnostných incidentov. | ||
312 | * Zvýšená spokojnosť a dôvera používateľov. | ||
313 | |||
314 | \\ | ||
315 | |||
316 | Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. | ||
317 | |||
318 | // // | ||
319 | |||
320 | (% class="wrapped" %) | ||
321 | |((( | ||
322 | **ID** | ||
323 | )))|((( | ||
324 | **FÁZA/AKTIVITA** | ||
325 | )))|((( | ||
326 | **ZAČIATOK** | ||
327 | |||
328 | **(odhad termínu)** | ||
329 | )))|((( | ||
330 | **KONIEC** | ||
331 | |||
332 | **(odhad termínu)** | ||
333 | ))) | ||
334 | |((( | ||
335 | **2.** | ||
336 | )))|((( | ||
337 | Realizačná fáza | ||
338 | )))|((( | ||
339 | 01/2025 | ||
340 | )))|((( | ||
341 | 12/2025 | ||
342 | ))) | ||
343 | |((( | ||
344 | **2b** | ||
345 | )))|((( | ||
346 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
347 | )))|((( | ||
348 | 01/2025 | ||
349 | )))|((( | ||
350 | 12/2025 | ||
351 | ))) | ||
352 | |||
353 | \\ | ||
354 | |||
355 | Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH: | ||
356 | |||
357 | * Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR | ||
358 | ** 013 – Softvér: 169 020,96 EUR | ||
359 | ** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR | ||
360 | * Podporné aktivity: 29 427,10 EUR | ||
361 | |||
362 | \\ | ||
363 | |||
364 | Projekt bude financovaný z Programu Slovensko: | ||
365 | |||
366 | * špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, | ||
367 | * opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, | ||
368 | * oblasť B. Kybernetická a informačná bezpečnosť. | ||
369 | |||
370 | \\ | ||
371 | |||
372 | Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. | ||
373 | |||
374 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == | ||
375 | |||
376 | \\ | ||
377 | |||
378 | GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: | ||
379 | |||
380 | * organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, | ||
381 | * riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, | ||
382 | * personálnej bezpečnosti, | ||
383 | * riadenia prístupov, | ||
384 | * riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, | ||
385 | * bezpečnosti pri prevádzke informačných systémov a sietí, | ||
386 | * hodnotenia zraniteľností a bezpečnostných aktualizácií, | ||
387 | * ochrany proti škodlivému kódu, | ||
388 | * sieťovej a komunikačnej bezpečnosti, | ||
389 | * akvizície, vývoja a údržby informačných sietí a informačných systémov, | ||
390 | * zaznamenávania udalostí a monitorovania, | ||
391 | * fyzickej bezpečnosti a bezpečnosti prostredia, | ||
392 | * riešenia kybernetických bezpečnostných incidentov, | ||
393 | * kryptografických opatrení, | ||
394 | * kontinuity prevádzky, | ||
395 | * auditu, riadenia súladu a kontrolných činností. | ||
396 | |||
397 | Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. | ||
398 | |||
399 | V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. | ||
400 | |||
401 | \\ | ||
402 | |||
403 | Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné: | ||
404 | |||
405 | * Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená. | ||
406 | * Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu. | ||
407 | * Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná. | ||
408 | * Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené. | ||
409 | |||
410 | \\ | ||
411 | |||
412 | **Dotknutý IS VS**: | ||
413 | |||
414 | * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. | ||
415 | |||
416 | Dotknuté** úseky, agendy VS a životné situácie:** | ||
417 | |||
418 | * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR. | ||
419 | |||
420 | **Dotknuté prioritné osy v zmysle NKIVS:** | ||
421 | |||
422 | * Prioritná os 4 – Kybernetická a informačná bezpečnosť | ||
423 | |||
424 | **Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** | ||
425 | |||
426 | Prioritná os 4: Kybernetická a informačná bezpečnosť | ||
427 | |||
428 | * Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe | ||
429 | |||
430 | \\ | ||
431 | |||
432 | Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: | ||
433 | |||
434 | * PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1 | ||
435 | * PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980 | ||
436 | |||
437 | Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. | ||
438 | |||
439 | \\ | ||
440 | |||
441 | **Zainteresované osoby** | ||
442 | |||
443 | * Fyzické osoby: | ||
444 | ** Občan | ||
445 | ** Zamestnanec GPSR | ||
446 | |||
447 | * Právnické osoby | ||
448 | ** Podnikateľ | ||
449 | ** Generálna prokuratúra Slovenskej republiky | ||
450 | ** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
451 | ** Národný bezpečnostný úrad | ||
452 | |||
453 | **Identifikované problémy súčasného stavu** | ||
454 | |||
455 | Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria: | ||
456 | |||
457 | * Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov. | ||
458 | * Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít. | ||
459 | * Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov; | ||
460 | * Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené). | ||
461 | * Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu. | ||
462 | |||
463 | **~ ** | ||
464 | |||
465 | **Hlavné ciele:** | ||
466 | |||
467 | Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: | ||
468 | |||
469 | * Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov. | ||
470 | * Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza). | ||
471 | * Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. | ||
472 | |||
473 | [[image:attach:Motivation.png||width="700" align="center"]] | ||
474 | |||
475 | (% style="text-align: center;" %) | ||
476 | Obrázok 1: Model motivačnej architektúry | ||
477 | |||
478 | **~ ** | ||
479 | |||
480 | **Aplikované princípy informatizácie VS (v zmysle NKIVS):** | ||
481 | |||
482 | Princíp P6: Bezpečnosť | ||
483 | |||
484 | * Optimálna úroveň bezpečnosti | ||
485 | * Včasné riešenie bezpečnosti | ||
486 | * Dostupnosť – odolnosť voči výpadkom | ||
487 | |||
488 | **~ ** | ||
489 | |||
490 | **Rozsah projektu** | ||
491 | |||
492 | **~ ** | ||
493 | |||
494 | (% class="wrapped" %) | ||
495 | |((( | ||
496 | **PARAMETER** | ||
497 | )))|((( | ||
498 | **POČETNOSŤ** | ||
499 | |||
500 | **(za rok 2023)** | ||
501 | ))) | ||
502 | |((( | ||
503 | Celkový počet obyvateľov využívajúcich poskytované služby GPSR | ||
504 | )))|((( | ||
505 | 5 424 687 | ||
506 | ))) | ||
507 | |((( | ||
508 | Celkový počet spoločností využívajúcich poskytované služby GPSR | ||
509 | )))|((( | ||
510 | viac ako 500 000 | ||
511 | ))) | ||
512 | |||
513 | \\ | ||
514 | |||
515 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == | ||
516 | |||
517 | \\ | ||
518 | |||
519 | (% class="wrapped" %) | ||
520 | |((( | ||
521 | **ID** | ||
522 | )))|((( | ||
523 | **AKTÉR / STAKEHOLDER** | ||
524 | |||
525 | \\ | ||
526 | )))|((( | ||
527 | **ROLA** | ||
528 | |||
529 | (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.) | ||
530 | )))|((( | ||
531 | **Informačný systém** | ||
532 | |||
533 | (názov ISVS a MetaIS kód) | ||
534 | ))) | ||
535 | |((( | ||
536 | 1. | ||
537 | )))|((( | ||
538 | Občan | ||
539 | )))|((( | ||
540 | Občan využívajúci služby GPSR | ||
541 | )))|(% style="text-align: center;" %)((( | ||
542 | N/A | ||
543 | ))) | ||
544 | |((( | ||
545 | 2. | ||
546 | )))|((( | ||
547 | Podnikateľ | ||
548 | )))|((( | ||
549 | Podnikateľ využívajúci služby GPSR | ||
550 | )))|(% style="text-align: center;" %)((( | ||
551 | N/A | ||
552 | ))) | ||
553 | |((( | ||
554 | 3. | ||
555 | )))|((( | ||
556 | Zamestnanec GPSR | ||
557 | )))|((( | ||
558 | Zamestnanec poskytujúci služby GPSR | ||
559 | )))|(% style="text-align: center;" %)((( | ||
560 | N/A | ||
561 | ))) | ||
562 | |((( | ||
563 | 4. | ||
564 | )))|((( | ||
565 | Generálna prokuratúra Slovenskej republiky | ||
566 | )))|((( | ||
567 | Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia. | ||
568 | )))|(% style="text-align: center;" %)((( | ||
569 | N/A | ||
570 | ))) | ||
571 | |((( | ||
572 | 5. | ||
573 | )))|((( | ||
574 | Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
575 | )))|((( | ||
576 | Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť. | ||
577 | )))|(% style="text-align: center;" %)((( | ||
578 | N/A | ||
579 | ))) | ||
580 | |((( | ||
581 | 6. | ||
582 | )))|((( | ||
583 | Národný bezpečnostný úrad | ||
584 | )))|((( | ||
585 | Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb. | ||
586 | )))|(% style="text-align: center;" %)((( | ||
587 | N/A | ||
588 | ))) | ||
589 | |||
590 | \\ | ||
591 | |||
592 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == | ||
593 | |||
594 | \\ | ||
595 | |||
596 | (% class="wrapped" %) | ||
597 | |((( | ||
598 | ID | ||
599 | )))|((( | ||
600 | \\ | ||
601 | |||
602 | \\ | ||
603 | |||
604 | Názov cieľa | ||
605 | )))|((( | ||
606 | Názov strategického cieľa | ||
607 | )))|((( | ||
608 | Spôsob realizácie strategického cieľa | ||
609 | ))) | ||
610 | |((( | ||
611 | 1 | ||
612 | )))|((( | ||
613 | Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti | ||
614 | )))|((( | ||
615 | Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe | ||
616 | )))|((( | ||
617 | Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov | ||
618 | ))) | ||
619 | |||
620 | **~ ** | ||
621 | |||
622 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == | ||
623 | |||
624 | \\ | ||
625 | |||
626 | (% class="wrapped" %) | ||
627 | |((( | ||
628 | ID | ||
629 | )))|((( | ||
630 | \\ | ||
631 | |||
632 | \\ | ||
633 | |||
634 | ID/Názov cieľa | ||
635 | )))|((( | ||
636 | Názov | ||
637 | ukazovateľa (KPI) | ||
638 | )))|((( | ||
639 | Popis | ||
640 | ukazovateľa | ||
641 | )))|((( | ||
642 | Merná jednotka | ||
643 | \\ | ||
644 | )))|((( | ||
645 | AS IS | ||
646 | merateľné hodnoty | ||
647 | (aktuálne) | ||
648 | )))|((( | ||
649 | TO BE | ||
650 | Merateľné hodnoty | ||
651 | (cieľové hodnoty) | ||
652 | )))|((( | ||
653 | Spôsob ich merania | ||
654 | ))) | ||
655 | |((( | ||
656 | 1 | ||
657 | )))|(% rowspan="3" %)((( | ||
658 | Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti | ||
659 | )))|((( | ||
660 | Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov | ||
661 | )))|((( | ||
662 | Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov | ||
663 | )))|(% style="text-align: center;" %)((( | ||
664 | ks | ||
665 | )))|(% style="text-align: right;" %)((( | ||
666 | 103 | ||
667 | )))|(% style="text-align: right;" %)((( | ||
668 | 230 | ||
669 | )))|((( | ||
670 | Overenie pokrytými licenciami | ||
671 | ))) | ||
672 | |((( | ||
673 | 2 | ||
674 | )))|((( | ||
675 | Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti | ||
676 | )))|((( | ||
677 | Celkový pokrytý počet zariadení pre overovanie prístupu zariadení | ||
678 | )))|(% style="text-align: center;" %)((( | ||
679 | ks | ||
680 | )))|(% style="text-align: right;" %)((( | ||
681 | 0 | ||
682 | )))|(% style="text-align: right;" %)((( | ||
683 | 2 300 | ||
684 | )))|((( | ||
685 | Overenie pokrytými licenciami | ||
686 | ))) | ||
687 | |((( | ||
688 | 3 | ||
689 | )))|((( | ||
690 | Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov | ||
691 | )))|((( | ||
692 | Celkový pokrytý počet koncových zariadení XDR riešením | ||
693 | )))|(% style="text-align: center;" %)((( | ||
694 | ks | ||
695 | )))|(% style="text-align: right;" %)((( | ||
696 | 100 | ||
697 | )))|(% style="text-align: right;" %)((( | ||
698 | 600 | ||
699 | )))|((( | ||
700 | Overenie pokrytými licenciami | ||
701 | ))) | ||
702 | |||
703 | \\ | ||
704 | |||
705 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == | ||
706 | |||
707 | Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. | ||
708 | |||
709 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == | ||
710 | |||
711 | \\ | ||
712 | |||
713 | Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. | ||
714 | |||
715 | \\ | ||
716 | |||
717 | Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. | ||
718 | |||
719 | \\ | ||
720 | |||
721 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == | ||
722 | |||
723 | \\ | ||
724 | |||
725 | Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. | ||
726 | |||
727 | \\ | ||
728 | |||
729 | **Alternatívy riešenia** | ||
730 | |||
731 | (% class="wrapped" %) | ||
732 | |((( | ||
733 | **Riešenie 1** | ||
734 | )))|((( | ||
735 | \\ | ||
736 | ))) | ||
737 | |((( | ||
738 | Biznis alternatíva 1 | ||
739 | )))|((( | ||
740 | Zachovanie súčasného stavu | ||
741 | ))) | ||
742 | |((( | ||
743 | Popis | ||
744 | )))|((( | ||
745 | Nebudú implementované žiadne zmeny súčasného stavu. | ||
746 | ))) | ||
747 | |((( | ||
748 | "Must have" kritériá pre | ||
749 | |||
750 | aplikačnú vrstvu | ||
751 | )))|((( | ||
752 | N/A | ||
753 | ))) | ||
754 | |((( | ||
755 | "Nice to have" kritériá | ||
756 | |||
757 | pre aplikačnú vrstvu | ||
758 | )))|((( | ||
759 | N/A | ||
760 | ))) | ||
761 | |((( | ||
762 | Alternatíva pre technologickú vrstvu | ||
763 | )))|((( | ||
764 | N/A | ||
765 | ))) | ||
766 | |||
767 | \\ | ||
768 | |||
769 | (% class="wrapped" %) | ||
770 | |((( | ||
771 | **Riešenie 2** | ||
772 | )))|((( | ||
773 | \\ | ||
774 | ))) | ||
775 | |((( | ||
776 | Biznis alternatíva 2 | ||
777 | )))|((( | ||
778 | Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti | ||
779 | ))) | ||
780 | |((( | ||
781 | Popis | ||
782 | )))|((( | ||
783 | Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
784 | ))) | ||
785 | |((( | ||
786 | "Must have" kritériá pre | ||
787 | |||
788 | aplikačnú vrstvu | ||
789 | )))|((( | ||
790 | Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu. | ||
791 | ))) | ||
792 | |((( | ||
793 | "Nice to have" kritériá | ||
794 | |||
795 | pre aplikačnú vrstvu | ||
796 | )))|((( | ||
797 | Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu. | ||
798 | ))) | ||
799 | |((( | ||
800 | Alternatíva pre technologickú vrstvu | ||
801 | )))|((( | ||
802 | Vlastná infraštruktúra | ||
803 | ))) | ||
804 | |||
805 | // // | ||
806 | |||
807 | (% class="wrapped" %) | ||
808 | |((( | ||
809 | **Riešenie 3** | ||
810 | )))|((( | ||
811 | \\ | ||
812 | ))) | ||
813 | |((( | ||
814 | Biznis alternatíva 3 | ||
815 | )))|((( | ||
816 | Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti | ||
817 | ))) | ||
818 | |((( | ||
819 | Popis | ||
820 | )))|((( | ||
821 | Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
822 | |||
823 | Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia. | ||
824 | ))) | ||
825 | |((( | ||
826 | "Must have" kritériá pre | ||
827 | |||
828 | aplikačnú vrstvu | ||
829 | )))|((( | ||
830 | V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: | ||
831 | |||
832 | Implementácia nástroja na riadenie PAM | ||
833 | |||
834 | Implementácia nástroja na riadenie NAC | ||
835 | |||
836 | Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia | ||
837 | ))) | ||
838 | |((( | ||
839 | "Nice to have" kritériá | ||
840 | |||
841 | pre aplikačnú vrstvu | ||
842 | )))|((( | ||
843 | Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. | ||
844 | ))) | ||
845 | |((( | ||
846 | Alternatíva pre technologickú vrstvu | ||
847 | )))|((( | ||
848 | Vlastná infraštruktúra | ||
849 | ))) | ||
850 | |||
851 | // // | ||
852 | |||
853 | (% class="wrapped" %) | ||
854 | |((( | ||
855 | **Riešenie 4** | ||
856 | )))|((( | ||
857 | \\ | ||
858 | ))) | ||
859 | |((( | ||
860 | Biznis alternatíva 4 | ||
861 | )))|((( | ||
862 | Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti | ||
863 | ))) | ||
864 | |((( | ||
865 | Popis | ||
866 | )))|((( | ||
867 | Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
868 | |||
869 | Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie. | ||
870 | ))) | ||
871 | |((( | ||
872 | "Must have" kritériá pre | ||
873 | |||
874 | aplikačnú vrstvu | ||
875 | )))|((( | ||
876 | V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: | ||
877 | |||
878 | Implementácia nástroja na riadenie PAM | ||
879 | |||
880 | Implementácia nástroja na riadenie NAC | ||
881 | |||
882 | Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia | ||
883 | |||
884 | Implementácia nástroja SIEM | ||
885 | |||
886 | Implementácia nástroja SOAR | ||
887 | |||
888 | Implementácia nástroja Log management | ||
889 | |||
890 | Implementácia nástroja Network detection and response | ||
891 | |||
892 | Implementácia nástroja Microsoft System Center | ||
893 | |||
894 | Implementácia nástroja Dynatrace | ||
895 | |||
896 | Implementácia nástroja EDR | ||
897 | ))) | ||
898 | |((( | ||
899 | "Nice to have" kritériá | ||
900 | |||
901 | pre aplikačnú vrstvu | ||
902 | )))|((( | ||
903 | Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. | ||
904 | ))) | ||
905 | |((( | ||
906 | Alternatíva pre technologickú vrstvu | ||
907 | )))|((( | ||
908 | Vlastná infraštruktúra | ||
909 | ))) | ||
910 | |||
911 | \\ | ||
912 | |||
913 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == | ||
914 | |||
915 | \\ | ||
916 | |||
917 | Definovanie MCA: | ||
918 | |||
919 | (% class="wrapped" %) | ||
920 | |((( | ||
921 | **// //** | ||
922 | )))|((( | ||
923 | **KRITÉRIUM** | ||
924 | )))|((( | ||
925 | **Občan / Podnikateľ** | ||
926 | )))|((( | ||
927 | **GPSR** | ||
928 | )))|((( | ||
929 | **MIRRI/NBÚ** | ||
930 | ))) | ||
931 | |(% rowspan="3" %)((( | ||
932 | BIZNIS VRSTVA | ||
933 | |||
934 | // // | ||
935 | )))|((( | ||
936 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
937 | )))|(% style="text-align: center;" %)((( | ||
938 | \\ | ||
939 | )))|(% style="text-align: center;" %)((( | ||
940 | x | ||
941 | )))|(% style="text-align: center;" %)((( | ||
942 | x | ||
943 | ))) | ||
944 | |((( | ||
945 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
946 | )))|(% style="text-align: center;" %)((( | ||
947 | x | ||
948 | )))|(% style="text-align: center;" %)((( | ||
949 | x | ||
950 | )))|(% style="text-align: center;" %)((( | ||
951 | x | ||
952 | ))) | ||
953 | |((( | ||
954 | Dodržanie maximálnej výšky NFP (KO) | ||
955 | )))|(% style="text-align: center;" %)((( | ||
956 | \\ | ||
957 | )))|(% style="text-align: center;" %)((( | ||
958 | x | ||
959 | )))|(% style="text-align: center;" %)((( | ||
960 | \\ | ||
961 | ))) | ||
962 | |||
963 | Vyhodnotenie MCA | ||
964 | |||
965 | (% class="wrapped" %) | ||
966 | |((( | ||
967 | **Zoznam kritérií** | ||
968 | )))|((( | ||
969 | **Alternatíva** | ||
970 | |||
971 | **1** | ||
972 | )))|((( | ||
973 | **Spôsob** | ||
974 | |||
975 | **dosiahnutia** | ||
976 | ))) | ||
977 | |((( | ||
978 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
979 | )))|((( | ||
980 | Nie | ||
981 | )))|((( | ||
982 | N/A | ||
983 | ))) | ||
984 | |((( | ||
985 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
986 | )))|((( | ||
987 | Nie | ||
988 | )))|((( | ||
989 | N/A | ||
990 | ))) | ||
991 | |((( | ||
992 | Dodržanie maximálnej výšky NFP (KO) | ||
993 | )))|((( | ||
994 | N/A | ||
995 | )))|((( | ||
996 | N/A | ||
997 | ))) | ||
998 | |||
999 | \\ | ||
1000 | |||
1001 | (% class="wrapped" %) | ||
1002 | |((( | ||
1003 | **Zoznam kritérií** | ||
1004 | )))|((( | ||
1005 | **Alternatíva** | ||
1006 | |||
1007 | **2** | ||
1008 | )))|((( | ||
1009 | **Spôsob** | ||
1010 | |||
1011 | **dosiahnutia** | ||
1012 | ))) | ||
1013 | |((( | ||
1014 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
1015 | )))|((( | ||
1016 | Áno | ||
1017 | )))|((( | ||
1018 | Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. | ||
1019 | ))) | ||
1020 | |((( | ||
1021 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
1022 | )))|((( | ||
1023 | Nie | ||
1024 | )))|((( | ||
1025 | N/A | ||
1026 | ))) | ||
1027 | |((( | ||
1028 | Dodržanie maximálnej výšky NFP (KO) | ||
1029 | )))|((( | ||
1030 | Áno | ||
1031 | )))|((( | ||
1032 | Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou. | ||
1033 | ))) | ||
1034 | |||
1035 | \\ | ||
1036 | |||
1037 | (% class="wrapped" %) | ||
1038 | |((( | ||
1039 | **Zoznam kritérií** | ||
1040 | )))|((( | ||
1041 | **Alternatíva** | ||
1042 | |||
1043 | **3** | ||
1044 | )))|((( | ||
1045 | **Spôsob** | ||
1046 | |||
1047 | **dosiahnutia** | ||
1048 | ))) | ||
1049 | |((( | ||
1050 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
1051 | )))|((( | ||
1052 | Áno | ||
1053 | )))|((( | ||
1054 | Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. | ||
1055 | ))) | ||
1056 | |((( | ||
1057 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
1058 | )))|((( | ||
1059 | Áno | ||
1060 | )))|((( | ||
1061 | Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
1062 | ))) | ||
1063 | |((( | ||
1064 | Dodržanie maximálnej výšky NFP (KO) | ||
1065 | )))|((( | ||
1066 | Áno | ||
1067 | )))|((( | ||
1068 | Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou. | ||
1069 | ))) | ||
1070 | |||
1071 | \\ | ||
1072 | |||
1073 | (% class="wrapped" %) | ||
1074 | |((( | ||
1075 | **Zoznam kritérií** | ||
1076 | )))|((( | ||
1077 | **Alternatíva** | ||
1078 | |||
1079 | **4** | ||
1080 | )))|((( | ||
1081 | **Spôsob** | ||
1082 | |||
1083 | **dosiahnutia** | ||
1084 | ))) | ||
1085 | |((( | ||
1086 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
1087 | )))|((( | ||
1088 | Áno | ||
1089 | )))|((( | ||
1090 | Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. | ||
1091 | ))) | ||
1092 | |((( | ||
1093 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
1094 | )))|((( | ||
1095 | Áno | ||
1096 | )))|((( | ||
1097 | Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
1098 | ))) | ||
1099 | |((( | ||
1100 | Dodržanie maximálnej výšky NFP (KO) | ||
1101 | )))|((( | ||
1102 | Nie | ||
1103 | )))|((( | ||
1104 | Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou. | ||
1105 | ))) | ||
1106 | |||
1107 | \\ | ||
1108 | |||
1109 | V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. | ||
1110 | |||
1111 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == | ||
1112 | |||
1113 | Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. | ||
1114 | |||
1115 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == | ||
1116 | |||
1117 | Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. | ||
1118 | |||
1119 | \\ | ||
1120 | |||
1121 | Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. | ||
1122 | |||
1123 | \\ | ||
1124 | |||
1125 | = {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = | ||
1126 | |||
1127 | \\ | ||
1128 | |||
1129 | Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre. | ||
1130 | |||
1131 | \\ | ||
1132 | |||
1133 | Výstupy projektu | ||
1134 | |||
1135 | (% class="wrapped" %) | ||
1136 | |(% colspan="2" %)((( | ||
1137 | **Realizačná fáza projektu** | ||
1138 | ))) | ||
1139 | |((( | ||
1140 | **Hlavné aktivity** | ||
1141 | |||
1142 | **~ ** | ||
1143 | )))|((( | ||
1144 | **Špecializovaný produkt** | ||
1145 | ))) | ||
1146 | |((( | ||
1147 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
1148 | )))|((( | ||
1149 | Obstaranie programových prostriedkov a služieb (R2-2) | ||
1150 | ))) | ||
1151 | |(% colspan="2" %)((( | ||
1152 | **Dokončovacia fáza projektu** | ||
1153 | ))) | ||
1154 | |(% colspan="2" %)((( | ||
1155 | **Manažérsky produkt** | ||
1156 | ))) | ||
1157 | |(% colspan="2" %)((( | ||
1158 | M-02 Správa o dokončení projektu | ||
1159 | ))) | ||
1160 | |(% colspan="2" %)((( | ||
1161 | M-02 Plán kontroly po odovzdaní projektu | ||
1162 | ))) | ||
1163 | |(% colspan="2" %)((( | ||
1164 | M-02 Odporúčanie nadväzných krokov | ||
1165 | ))) | ||
1166 | |(% colspan="2" %)((( | ||
1167 | M-02 Plán monitorovania a hodnotenia po odovzdaní projektu | ||
1168 | ))) | ||
1169 | |(% colspan="2" %)((( | ||
1170 | **Služby projektového riadenia** | ||
1171 | ))) | ||
1172 | |(% colspan="2" %)((( | ||
1173 | **Manažérsky produkt** | ||
1174 | ))) | ||
1175 | |(% colspan="2" %)((( | ||
1176 | M-01 Plán etapy | ||
1177 | ))) | ||
1178 | |(% colspan="2" %)((( | ||
1179 | M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky | ||
1180 | ))) | ||
1181 | |(% colspan="2" %)((( | ||
1182 | M-03 Akceptačný protokol | ||
1183 | ))) | ||
1184 | |(% colspan="2" %)((( | ||
1185 | M-04 Audit kvality | ||
1186 | ))) | ||
1187 | |(% colspan="2" %)((( | ||
1188 | M-05 Analýza nákladov a prínosov | ||
1189 | ))) | ||
1190 | |||
1191 | \\ | ||
1192 | |||
1193 | Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: | ||
1194 | |||
1195 | * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. | ||
1196 | * Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR. | ||
1197 | * Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR. | ||
1198 | * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. | ||
1199 | * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. | ||
1200 | |||
1201 | = {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = | ||
1202 | |||
1203 | \\ | ||
1204 | |||
1205 | Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. | ||
1206 | |||
1207 | \\ | ||
1208 | |||
1209 | Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: | ||
1210 | |||
1211 | * Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu. | ||
1212 | * Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti. | ||
1213 | * Vytvorenie bezpečnostných politík kybernetickej bezpečnosti. | ||
1214 | * Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov. | ||
1215 | * Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. | ||
1216 | |||
1217 | \\ | ||
1218 | |||
1219 | Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: | ||
1220 | |||
1221 | * Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. | ||
1222 | * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. | ||
1223 | * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. | ||
1224 | * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. | ||
1225 | |||
1226 | // // | ||
1227 | |||
1228 | == {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == | ||
1229 | |||
1230 | \\ | ||
1231 | |||
1232 | Kapitola je spracovaná v dokumente I-03 Prístup k projektu. | ||
1233 | |||
1234 | = {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = | ||
1235 | |||
1236 | \\ | ||
1237 | |||
1238 | * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. | ||
1239 | * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
1240 | * Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. | ||
1241 | * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. | ||
1242 | * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. | ||
1243 | * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. | ||
1244 | * Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. | ||
1245 | |||
1246 | \\ | ||
1247 | |||
1248 | Realizácia projektu nepredpokladá legislatívne zmeny. | ||
1249 | |||
1250 | = {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = | ||
1251 | |||
1252 | \\ | ||
1253 | |||
1254 | V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). | ||
1255 | |||
1256 | \\ | ||
1257 | |||
1258 | **Kvantitatívne prínosy v rámci navrhovaného projektu sú:** | ||
1259 | |||
1260 | * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. | ||
1261 | * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. | ||
1262 | |||
1263 | \\ | ||
1264 | |||
1265 | **Kvalitatívne prínosy v rámci navrhovaného projektu sú:** | ||
1266 | |||
1267 | * Zníženie miery rizika vzniku kybernetického incidentu. | ||
1268 | * Zvýšenie miery súladu s platnou legislatívou. | ||
1269 | * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
1270 | * Zvýšenie detekcie kybernetických bezpečnostných incidentov. | ||
1271 | * Zvýšená spokojnosť a dôvera používateľov. | ||
1272 | |||
1273 | = {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov = | ||
1274 | |||
1275 | **~ ** | ||
1276 | |||
1277 | Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory. | ||
1278 | |||
1279 | \\ | ||
1280 | |||
1281 | Hrubý domáci produkt 2023: 122 156 200 000 € | ||
1282 | |||
1283 | Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD | ||
1284 | |||
1285 | Štátny rozpočet 2023: 35 040 600 000 € | ||
1286 | |||
1287 | Štátny rozpočet GPSR 2023: 128 200 000 € | ||
1288 | |||
1289 | Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69% | ||
1290 | |||
1291 | Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 € | ||
1292 | |||
1293 | \\ | ||
1294 | |||
1295 | Počet preventívnych incidentov 2021: 1 375 | ||
1296 | |||
1297 | Počet reaktívnych incidentov 2021: 2 308 | ||
1298 | |||
1299 | Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683 | ||
1300 | |||
1301 | Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208 | ||
1302 | |||
1303 | \\ | ||
1304 | |||
1305 | Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5 | ||
1306 | |||
1307 | Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8 | ||
1308 | |||
1309 | Odhad detekcie incidentov v súčasnom stave: 40,00% | ||
1310 | |||
1311 | Odhad detekcie incidentov v budúcom stave: 60,00% | ||
1312 | |||
1313 | Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 € | ||
1314 | |||
1315 | \\ | ||
1316 | |||
1317 | Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00% | ||
1318 | |||
1319 | Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00% | ||
1320 | |||
1321 | \\ | ||
1322 | |||
1323 | **Opis rozpočtu projektu a detailný popis nákladov** | ||
1324 | |||
1325 | Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. | ||
1326 | |||
1327 | \\ | ||
1328 | |||
1329 | Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: | ||
1330 | |||
1331 | (% class="wrapped relative-table" style="width: 63.7966%;" %) | ||
1332 | |((( | ||
1333 | **Názov položky** | ||
1334 | )))|((( | ||
1335 | **Počet** | ||
1336 | )))|((( | ||
1337 | **Skupina nákladov** | ||
1338 | )))|((( | ||
1339 | **Cena celkom s DPH** | ||
1340 | ))) | ||
1341 | |((( | ||
1342 | Aktualizácia bezpečnostnej dokumentácie | ||
1343 | |||
1344 | Vytvorenie stratégie kybernetickej bezpečnosti | ||
1345 | |||
1346 | Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti | ||
1347 | |||
1348 | Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov | ||
1349 | |||
1350 | Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík | ||
1351 | )))|((( | ||
1352 | 1 komplet | ||
1353 | )))|((( | ||
1354 | 518 – Ostatné služby | ||
1355 | )))|(% style="text-align: right;" %)((( | ||
1356 | 72 000,00 EUR | ||
1357 | ))) | ||
1358 | |((( | ||
1359 | Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y | ||
1360 | )))|((( | ||
1361 | 1 komplet | ||
1362 | )))|((( | ||
1363 | 013 - Softvér | ||
1364 | )))|(% style="text-align: right;" %)((( | ||
1365 | 104 563,20 EUR | ||
1366 | ))) | ||
1367 | |((( | ||
1368 | Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov | ||
1369 | )))|((( | ||
1370 | \\ | ||
1371 | |||
1372 | 1 komplet | ||
1373 | )))|((( | ||
1374 | 518 – Ostatné služby | ||
1375 | )))|(% style="text-align: right;" %)((( | ||
1376 | 18 564,00 EUR | ||
1377 | ))) | ||
1378 | |((( | ||
1379 | Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y | ||
1380 | )))|((( | ||
1381 | 1 komplet | ||
1382 | )))|((( | ||
1383 | 013 - Softvér | ||
1384 | )))|(% style="text-align: right;" %)((( | ||
1385 | 22 269,60 EUR | ||
1386 | ))) | ||
1387 | |((( | ||
1388 | Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry | ||
1389 | )))|((( | ||
1390 | 1 komplet | ||
1391 | )))|((( | ||
1392 | 518 – Ostatné služby | ||
1393 | )))|(% style="text-align: right;" %)((( | ||
1394 | 85 680,00 EUR | ||
1395 | ))) | ||
1396 | |((( | ||
1397 | Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y | ||
1398 | )))|((( | ||
1399 | 1 komplet | ||
1400 | )))|((( | ||
1401 | 013 - Softvér | ||
1402 | )))|(% style="text-align: right;" %)((( | ||
1403 | 42 188,16 EUR | ||
1404 | ))) | ||
1405 | |((( | ||
1406 | Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise | ||
1407 | )))|((( | ||
1408 | 1 komplet | ||
1409 | )))|((( | ||
1410 | 518 – Ostatné služby | ||
1411 | )))|(% style="text-align: right;" %)((( | ||
1412 | 12 077,10 EUR | ||
1413 | ))) | ||
1414 | |((( | ||
1415 | Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní. | ||
1416 | |||
1417 | Technické školenie pre administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň. | ||
1418 | )))|((( | ||
1419 | 1 komplet | ||
1420 | )))|((( | ||
1421 | 518 – Ostatné služby | ||
1422 | )))|(% style="text-align: right;" %)((( | ||
1423 | 1 080,00 EUR | ||
1424 | ))) | ||
1425 | |((( | ||
1426 | ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie); | ||
1427 | )))|((( | ||
1428 | 1 komplet | ||
1429 | )))|((( | ||
1430 | 518 – Ostatné služby | ||
1431 | )))|(% style="text-align: right;" %)((( | ||
1432 | 61 965,00 EUR | ||
1433 | ))) | ||
1434 | |((( | ||
1435 | Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach | ||
1436 | )))|((( | ||
1437 | 7% | ||
1438 | )))|((( | ||
1439 | 907 - Paušálna sadzba | ||
1440 | )))|(% style="text-align: right;" %)((( | ||
1441 | 29 427,10 EUR | ||
1442 | ))) | ||
1443 | |((( | ||
1444 | **Celková suma** | ||
1445 | )))|((( | ||
1446 | **~ ** | ||
1447 | )))|((( | ||
1448 | **~ ** | ||
1449 | )))|(% style="text-align: right;" %)((( | ||
1450 | **449 814,16 EUR** | ||
1451 | ))) | ||
1452 | |||
1453 | \\ | ||
1454 | |||
1455 | Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu 449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. | ||
1456 | |||
1457 | (% style="text-align: center;" %) | ||
1458 | [[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave | ||
1459 | |||
1460 | \\ | ||
1461 | |||
1462 | == {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == | ||
1463 | |||
1464 | \\ | ||
1465 | |||
1466 | (% class="wrapped relative-table" style="width: 17.2951%;" %) | ||
1467 | |((( | ||
1468 | Náklady | ||
1469 | )))|(% style="text-align: right;" %)((( | ||
1470 | 449 814 € | ||
1471 | ))) | ||
1472 | |((( | ||
1473 | **Všeobecný materiál** | ||
1474 | )))|(% style="text-align: right;" %)((( | ||
1475 | \\ | ||
1476 | ))) | ||
1477 | |((( | ||
1478 | **IT - CAPEX** | ||
1479 | )))|(% style="text-align: right;" %)((( | ||
1480 | 169 021 € | ||
1481 | ))) | ||
1482 | |((( | ||
1483 | Aplikácie | ||
1484 | )))|(% style="text-align: right;" %)((( | ||
1485 | \\ | ||
1486 | ))) | ||
1487 | |((( | ||
1488 | SW | ||
1489 | )))|(% style="text-align: right;" %)((( | ||
1490 | //169 021 €// | ||
1491 | ))) | ||
1492 | |((( | ||
1493 | HW | ||
1494 | )))|(% style="text-align: right;" %)((( | ||
1495 | \\ | ||
1496 | ))) | ||
1497 | |((( | ||
1498 | **IT - OPEX- prevádzka** | ||
1499 | )))|(% style="text-align: right;" %)((( | ||
1500 | 251 366 € | ||
1501 | ))) | ||
1502 | |((( | ||
1503 | Aplikácie | ||
1504 | )))|(% style="text-align: right;" %)((( | ||
1505 | \\ | ||
1506 | ))) | ||
1507 | |((( | ||
1508 | SW | ||
1509 | )))|(% style="text-align: right;" %)((( | ||
1510 | //251 366 €// | ||
1511 | ))) | ||
1512 | |((( | ||
1513 | HW | ||
1514 | )))|(% style="text-align: right;" %)((( | ||
1515 | \\ | ||
1516 | ))) | ||
1517 | |((( | ||
1518 | Riadenie projektu | ||
1519 | )))|(% style="text-align: right;" %)((( | ||
1520 | //29 427 €// | ||
1521 | ))) | ||
1522 | |((( | ||
1523 | **Prínosy** | ||
1524 | )))|(% style="text-align: right;" %)((( | ||
1525 | **613 723 €** | ||
1526 | ))) | ||
1527 | |((( | ||
1528 | **Finančné prínosy** | ||
1529 | )))|(% style="text-align: right;" %)((( | ||
1530 | \\ | ||
1531 | ))) | ||
1532 | |((( | ||
1533 | Administratívne poplatky | ||
1534 | )))|(% style="text-align: right;" %)((( | ||
1535 | \\ | ||
1536 | ))) | ||
1537 | |((( | ||
1538 | Ostatné daňové a nedaňové príjmy | ||
1539 | )))|(% style="text-align: right;" %)((( | ||
1540 | \\ | ||
1541 | ))) | ||
1542 | |((( | ||
1543 | **Ekonomické prínosy** | ||
1544 | )))|(% style="text-align: right;" %)((( | ||
1545 | \\ | ||
1546 | ))) | ||
1547 | |((( | ||
1548 | Občania (€) | ||
1549 | )))|(% style="text-align: right;" %)((( | ||
1550 | \\ | ||
1551 | ))) | ||
1552 | |((( | ||
1553 | Úradníci (€) | ||
1554 | )))|(% style="text-align: right;" %)((( | ||
1555 | \\ | ||
1556 | ))) | ||
1557 | |((( | ||
1558 | Úradníci (FTE) | ||
1559 | )))|(% style="text-align: right;" %)((( | ||
1560 | \\ | ||
1561 | ))) | ||
1562 | |((( | ||
1563 | **Kvalitatívne prínosy** | ||
1564 | )))|(% style="text-align: right;" %)((( | ||
1565 | //613 723 €// | ||
1566 | ))) | ||
1567 | |||
1568 | \\ | ||
1569 | |||
1570 | Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie. | ||
1571 | |||
1572 | \\ | ||
1573 | |||
1574 | Návratnosť projektu (T): T8 | ||
1575 | |||
1576 | Pomer prínosov a nákladov (BCR): 1,1% | ||
1577 | |||
1578 | Ekonomická vnútorná výnosová miera (EIRR): 12,2% | ||
1579 | |||
1580 | Finančná čistá súčasná hodnota (FNPV): -433 645 EUR | ||
1581 | |||
1582 | Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR | ||
1583 | |||
1584 | \\ | ||
1585 | |||
1586 | Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. | ||
1587 | |||
1588 | = {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = | ||
1589 | |||
1590 | \\ | ||
1591 | |||
1592 | Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. | ||
1593 | |||
1594 | // // | ||
1595 | |||
1596 | (% class="wrapped" %) | ||
1597 | |((( | ||
1598 | **ID** | ||
1599 | )))|((( | ||
1600 | **FÁZA/AKTIVITA** | ||
1601 | )))|((( | ||
1602 | **ZAČIATOK** | ||
1603 | |||
1604 | **(odhad termínu)** | ||
1605 | )))|((( | ||
1606 | **KONIEC** | ||
1607 | |||
1608 | **(odhad termínu)** | ||
1609 | ))) | ||
1610 | |((( | ||
1611 | **1.** | ||
1612 | )))|((( | ||
1613 | Prípravno - iniciačná fáza | ||
1614 | )))|((( | ||
1615 | 04/2024 | ||
1616 | )))|((( | ||
1617 | 12/2024 | ||
1618 | ))) | ||
1619 | |((( | ||
1620 | **1a** | ||
1621 | )))|((( | ||
1622 | Realizácia verejného obstarávania | ||
1623 | )))|((( | ||
1624 | 09/2024 | ||
1625 | )))|((( | ||
1626 | 11/2024 | ||
1627 | ))) | ||
1628 | |((( | ||
1629 | **1b** | ||
1630 | )))|((( | ||
1631 | Podpis zmluvy s dodávateľom | ||
1632 | )))|((( | ||
1633 | 12/2024 | ||
1634 | )))|((( | ||
1635 | 12/2024 | ||
1636 | ))) | ||
1637 | |((( | ||
1638 | **2.** | ||
1639 | )))|((( | ||
1640 | Realizačná fáza | ||
1641 | )))|((( | ||
1642 | 01/2025 | ||
1643 | )))|((( | ||
1644 | 12/2025 | ||
1645 | ))) | ||
1646 | |((( | ||
1647 | **2b** | ||
1648 | )))|((( | ||
1649 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
1650 | )))|((( | ||
1651 | 01/2025 | ||
1652 | )))|((( | ||
1653 | 12/2025 | ||
1654 | ))) | ||
1655 | |((( | ||
1656 | **3.** | ||
1657 | )))|((( | ||
1658 | Dokončovacia fáza | ||
1659 | )))|((( | ||
1660 | 12/2025 | ||
1661 | )))|((( | ||
1662 | 12/2025 | ||
1663 | ))) | ||
1664 | |((( | ||
1665 | **4.** | ||
1666 | )))|((( | ||
1667 | Podpora prevádzky (SLA) | ||
1668 | )))|((( | ||
1669 | 01/2026 | ||
1670 | )))|((( | ||
1671 | \\ | ||
1672 | ))) | ||
1673 | |||
1674 | **~ ** | ||
1675 | |||
1676 | **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. | ||
1677 | |||
1678 | // [[image:attach:Riadenie.png||width="600" align="center"]]// | ||
1679 | |||
1680 | (% style="text-align: center;" %) | ||
1681 | Obrázok 3: Príklad riadenia projektu | ||
1682 | |||
1683 | \\ | ||
1684 | |||
1685 | = {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = | ||
1686 | |||
1687 | \\ | ||
1688 | |||
1689 | Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení: | ||
1690 | |||
1691 | * Predseda RV | ||
1692 | * Biznis vlastník | ||
1693 | * Zástupca prevádzky | ||
1694 | * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) | ||
1695 | * Projektový manažér objednávateľa (ďalej len „PM“) | ||
1696 | |||
1697 | \\ | ||
1698 | |||
1699 | Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: | ||
1700 | |||
1701 | * Kľúčový používateľ, | ||
1702 | * Manažér kybernetickej a informačnej bezpečnosti. | ||
1703 | |||
1704 | \\ | ||
1705 | |||
1706 | (% class="wrapped" %) | ||
1707 | |((( | ||
1708 | **ID** | ||
1709 | )))|((( | ||
1710 | **Meno a Priezvisko** | ||
1711 | )))|((( | ||
1712 | **Pozícia** | ||
1713 | )))|((( | ||
1714 | **Oddelenie** | ||
1715 | )))|((( | ||
1716 | **Rola v projekte** | ||
1717 | ))) | ||
1718 | |((( | ||
1719 | **1.** | ||
1720 | )))|((( | ||
1721 | Bude definované | ||
1722 | )))|((( | ||
1723 | Bude definované | ||
1724 | )))|((( | ||
1725 | Bude definované | ||
1726 | )))|((( | ||
1727 | Kľúčový používateľ | ||
1728 | ))) | ||
1729 | |((( | ||
1730 | **2.** | ||
1731 | )))|((( | ||
1732 | Mgr. Peter Kuna, PhD., | ||
1733 | )))|((( | ||
1734 | Manažér kybernetickej a informačnej bezpečnosti | ||
1735 | )))|((( | ||
1736 | Manažér kybernetickej a informačnej bezpečnosti | ||
1737 | )))|((( | ||
1738 | Manažér kybernetickej a informačnej bezpečnosti | ||
1739 | ))) | ||
1740 | |||
1741 | [[image:attach:Org_struk.png||width="600" align="center"]] | ||
1742 | |||
1743 | (% style="text-align: center;" %) | ||
1744 | Obrázok 4: Vzor organizačnej štruktúry | ||
1745 | |||
1746 | == {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == | ||
1747 | |||
1748 | \\ | ||
1749 | |||
1750 | RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. | ||
1751 | |||
1752 | Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. | ||
1753 | |||
1754 | Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. | ||
1755 | |||
1756 | Projektový manažér | ||
1757 | |||
1758 | * Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. | ||
1759 | * Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. | ||
1760 | * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. | ||
1761 | |||
1762 | \\ | ||
1763 | |||
1764 | Kľúčový používateľ | ||
1765 | |||
1766 | * Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. | ||
1767 | * Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. | ||
1768 | * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. | ||
1769 | |||
1770 | \\ | ||
1771 | |||
1772 | Manažér kybernetickej a informačnej bezpečnosti | ||
1773 | |||
1774 | * Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. | ||
1775 | * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. | ||
1776 | |||
1777 | \\ | ||
1778 | |||
1779 | = {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = | ||
1780 | |||
1781 | \\ | ||
1782 | |||
1783 | N/A | ||
1784 | |||
1785 | \\ | ||
1786 | |||
1787 | = {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = | ||
1788 | |||
1789 | \\ | ||
1790 | |||
1791 | **Príloha : **Zoznam rizík a závislostí (Excel) | ||
1792 | |||
1793 | \\ | ||
1794 | |||
1795 | Koniec dokumentu | ||
1796 | |||
1797 | \\ |