Naposledy upravil Admin-metais MetaIS 2024/11/14 13:31

Z verzie 3.1
upravil zuzana_jakubikova
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2609_Projektovy_zamer_detailny.WebHome
Do verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2609.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.zuzana_jakubikova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -7,31 +7,29 @@
7 7  (% style="text-align: center;" %)
8 8   podľa vyhlášky MIRRI č. 401/2023 Z. z.
9 9  
10 -\\
11 11  
12 -\\
13 13  
14 -(% class="" %)|(((
12 +|(((
15 15  Povinná osoba
16 16  )))|(((
17 17  Trenčianska univerzita Alexandra Dubčeka v Trenčíne
18 18  )))
19 -(% class="" %)|(((
17 +|(((
20 20  Názov projektu
21 21  )))|(((
22 22  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti v prostredí Trenčianskej univerzity
23 23  )))
24 -(% class="" %)|(((
22 +|(((
25 25  Zodpovedná osoba za projekt
26 26  )))|(((
27 27  Ing. Zuzana Jakubíková (projektový mnanažér - PM)
28 28  )))
29 -(% class="" %)|(((
27 +|(((
30 30  Realizátor projektu
31 31  )))|(((
32 32  Trenčianska univerzita Alexandra Dubčeka v Trenčíne
33 33  )))
34 -(% class="" %)|(((
32 +|(((
35 35  Vlastník projektu
36 36  )))|(((
37 37  Trenčianska univerzita Alexandra Dubčeka v Trenčíne
... ... @@ -39,8 +39,8 @@
39 39  
40 40  Schvaľovanie dokumentu
41 41  
42 -(% class="relative-table" style="width: 76.2044%;" %)
43 -(% class="" %)|(((
40 +(% class="relative-table" style="width:76.2044%" %)
41 +|(((
44 44  Položka
45 45  )))|(((
46 46  Meno a priezvisko
... ... @@ -53,11 +53,10 @@
53 53  )))|(((
54 54  Podpis
55 55  
56 -\\
57 57  
58 58  (alebo elektronický súhlas)
59 59  )))
60 -(% class="" %)|(((
57 +|(((
61 61  Vypracoval
62 62  )))|(((
63 63  Ing. Zuzana Jakubíková
... ... @@ -68,16 +68,14 @@
68 68  )))|(((
69 69  24.5.2024
70 70  )))|(((
71 -\\
68 +
72 72  )))
73 73  
74 -\\
75 75  
76 76  **1.HISTÓRIA DOKUMENTU**
77 77  
78 -\\
79 79  
80 -(% class="" %)|(((
75 +|(((
81 81  Verzia
82 82  )))|(((
83 83  Dátum
... ... @@ -86,7 +86,7 @@
86 86  )))|(((
87 87  Meno
88 88  )))
89 -(% class="" %)|(((
84 +|(((
90 90  //0.1//
91 91  )))|(((
92 92  //15.05.2024//
... ... @@ -95,7 +95,7 @@
95 95  )))|(((
96 96   Ing. Zuzana Jakubíková
97 97  )))
98 -(% class="" %)|(((
93 +|(((
99 99  //1.0//
100 100  )))|(((
101 101  //24.05.2024//
... ... @@ -105,11 +105,9 @@
105 105   Ing. Zuzana Jakubíková
106 106  )))
107 107  
108 -\\
109 109  
110 110  **2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE**
111 111  
112 -\\
113 113  
114 114  V súlade s Vyhláškou 401/2023 Z.z. je Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
115 115  
... ... @@ -117,13 +117,11 @@
117 117  
118 118  V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
119 119  
120 -\\
121 121  
122 122  **2.1 Použité skratky a pojmy**
123 123  
124 124  Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
125 125  
126 -\\
127 127  
128 128  **2.2 Konvencie pre typy požiadaviek (príklady)**
129 129  
... ... @@ -147,11 +147,9 @@
147 147  
148 148  T – technická požiadavka xx – číslo požiadavky
149 149  
150 -\\
151 151  
152 -(% style="letter-spacing: 0.0px;" %)**3. DEFINOVANIE PROJEKTU**
142 +(% style="letter-spacing:0.0px" %)**3. DEFINOVANIE PROJEKTU**
153 153  
154 -\\
155 155  
156 156  **3.1 Manažérske zhrnutie**
157 157  
... ... @@ -170,7 +170,6 @@
170 170  * implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov,
171 171  * implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
172 172  
173 -\\
174 174  
175 175  Ciele projektu
176 176  
... ... @@ -186,13 +186,11 @@
186 186  
187 187  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
188 188  
189 -\\
190 190  
191 191  Cieľová skupina
192 192  
193 193  Cieľovou skupinou sú zamestnanci TNUNI, študenti TNUNI, dodávatelia TNUNI a ostatné právnické osoby využívajúce systémy TNUNI.
194 194  
195 -\\
196 196  
197 197  Realizáciou aktivít projektu dosiahne TNUNI naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané TNUNI, zamestnancami ako aj študentmi.
198 198  
... ... @@ -201,7 +201,6 @@
201 201  * súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1)
202 202  * súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
203 203  
204 -\\
205 205  
206 206  Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele:
207 207  
... ... @@ -209,7 +209,6 @@
209 209  
210 210  PR017 / PSKPRCR11 – cieľová hodnota 400
211 211  
212 -\\
213 213  
214 214  Miesto realizácie: Trenčianska univerzita v Trenčíne.
215 215  
... ... @@ -221,11 +221,10 @@
221 221  
222 222  Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
223 223  
224 -\\
225 225  
226 226  Sumarizácia hlavných parametrov hodnotenia predkladaného projektu:
227 227  
228 -(% class="" %)|(((
211 +|(((
229 229  P. č.
230 230  )))|(((
231 231  Názov hodnotiaceho kritéria
... ... @@ -234,7 +234,7 @@
234 234  )))|(((
235 235  Zdroj
236 236  )))
237 -(% class="" %)|(((
220 +|(((
238 238  1.
239 239  )))|(((
240 240  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -243,7 +243,7 @@
243 243  )))|(((
244 244  Príloha 2 zoznam rizík
245 245  )))
246 -(% class="" %)|(((
229 +|(((
247 247  2.
248 248  )))|(((
249 249  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -256,7 +256,7 @@
256 256  )))|(((
257 257  Informácie o projektovom tíme sú uvedené v PZ.
258 258  )))
259 -(% class="" %)|(((
242 +|(((
260 260  3.
261 261  )))|(((
262 262  Miera oprávnenosti výdavkov projektu
... ... @@ -285,7 +285,7 @@
285 285  
286 286  ·          Audit a kontrolné činnosti
287 287  )))
288 -(% class="" %)|(((
271 +|(((
289 289  4.
290 290  )))|(((
291 291  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov
... ... @@ -301,11 +301,9 @@
301 301  §24 ods. 2 písm. e) – kategória: I
302 302  )))
303 303  
304 -\\
305 305  
306 306  **3.2 Motivácia a rozsah projektu**
307 307  
308 -\\
309 309  
310 310  Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby TN UNI bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát.
311 311  
... ... @@ -326,7 +326,6 @@
326 326  * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB,
327 327  * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti
328 328  
329 -\\
330 330  
331 331  Implementácia projektu bude prebiehať v nasledovných krokoch:
332 332  
... ... @@ -346,7 +346,6 @@
346 346  1. Dokončovacia fáza
347 347  1. Podpora prevádzky (SLA)
348 348  
349 -\\
350 350  
351 351  Podporné aktivity – nepriame výdavky
352 352  
... ... @@ -353,11 +353,9 @@
353 353  * Podporná aktivita – Projektový manažér na riadenie hlavných aktivít projektu.
354 354  * Podporná aktivita – Publicita a informovanosť v zmysle manuálu
355 355  
356 -\\
357 357  
358 358  Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované univerzitou tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov.
359 359  
360 -\\
361 361  
362 362  **3.2.1 Hlavný popis problému**
363 363  
... ... @@ -376,7 +376,6 @@
376 376  * implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov,
377 377  * implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
378 378  
379 -\\
380 380  
381 381  Vzhľadom na skutočnosť, že TN UNI nemá aktuálne prijatý ani najvyšší dokument na riadenie kybernetickej bezpečnosti - stratégiu kybernetickej bezpečnosti, cieľom projektu je vytvoriť a prijať všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z..
382 382  
... ... @@ -409,7 +409,6 @@
409 409  * boli pripravené na ďalší rozvoj IT technológií a služieb poskytovaných univerzitou,
410 410  * a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov.
411 411  
412 -\\
413 413  
414 414  **3.2.2 Biznis procesy**
415 415  
... ... @@ -421,13 +421,11 @@
421 421  
422 422  Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Trenčianskou univerzitou v Trenčíne, a ktoré sú realizované prostredníctvom informačných systémov TN UNI za účelom poskytovania univerzitných služieb.
423 423  
424 -\\
425 425  
426 426  **3.2.3 Oblasti zamerania projektu**
427 427  
428 428  Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú určené na poskytovanie služieb univerzity TN UNI, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
429 429  
430 -\\
431 431  
432 432  **3.2.4 Rozsah projektu**
433 433  
... ... @@ -447,13 +447,12 @@
447 447  * Študenti
448 448  * Podnikatelia - dodávateľsko-odberateľské vzťahy
449 449  
450 -\\
451 451  
452 452  **3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu**
453 453  
454 454  Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TN UNI chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TN UNI nasledovný dopad:
455 455  
456 -(% class="" %)|(((
428 +|(((
457 457  **Dopad kybernetického bezpečnostného incidentu v závislosti**
458 458  )))|(((
459 459  **Kategória**
... ... @@ -460,7 +460,7 @@
460 460  )))|(((
461 461  **Vysvetlenie**
462 462  )))
463 -(% class="" %)|(((
435 +|(((
464 464  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
465 465  
466 466  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -469,7 +469,7 @@
469 469  )))|(((
470 470  Trenčianska univerzita disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov.
471 471  )))
472 -(% class="" %)|(((
444 +|(((
473 473  § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
474 474  
475 475  a/alebo
... ... @@ -480,7 +480,7 @@
480 480  )))|(((
481 481  Trenčianska univerzita prevadzkuje systémy pre interný personál , vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov.
482 482  )))
483 -(% class="" %)|(((
455 +|(((
484 484  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
485 485  
486 486  Stupeň narušenia fungovania základnej služby.
... ... @@ -489,7 +489,7 @@
489 489  )))|(((
490 490  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
491 491  )))
492 -(% class="" %)|(((
464 +|(((
493 493  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
494 494  
495 495  Rozsah vplyvu kybernetického
... ... @@ -501,7 +501,6 @@
501 501  Incident spôsobí škody, ktoré má/môže mať dopad na viac ako 25 000 osôb. V prípade napadnutia a uniku osobných dát, informáciách o postavení, platových podmienkach a krádeže Know how a vedeckých výskumov, by boli škody veľmi veľké a možno aj fatálne. Nefunkčnosť systémov má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnosť ISVS má priamy súvis na finančné operácie medzi univerzitou a dodávateľmi, odberateľmi, štátnymi inštitúciami ( napr. sociálne a zdravotné poisťovne, daňový úrad...). Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z univerzity môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda  univerzite  až do výšky 20 mil. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca 250 000 €.
502 502  )))
503 503  
504 -\\
505 505  
506 506  Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS.
507 507  
... ... @@ -511,8 +511,8 @@
511 511  
512 512  **3.3 Zainteresované strany/Stakeholder**
513 513  
514 -(% class="relative-table" style="width: 86.6255%;" %)
515 -(% class="" %)|(((
485 +(% class="relative-table" style="width:86.6255%" %)
486 +|(((
516 516  ID
517 517  )))|(((
518 518  AKTÉR / STAKEHOLDER
... ... @@ -529,7 +529,7 @@
529 529  
530 530  (MetaIS kód a názov ISVS)
531 531  )))
532 -(% class="" %)|(((
503 +|(((
533 533  1.
534 534  )))|(((
535 535  Univerzita - Administrátor
... ... @@ -552,7 +552,7 @@
552 552  
553 553  isvs_14203 -Dochádzkový systém
554 554  )))
555 -(% class="" %)|(((
526 +|(((
556 556  2
557 557  )))|(((
558 558  Manažér
... ... @@ -575,7 +575,7 @@
575 575  
576 576  isvs_14203 -Dochádzkový systém
577 577  )))
578 -(% class="" %)|(((
549 +|(((
579 579  3.
580 580  )))|(((
581 581  Zamestnanec
... ... @@ -594,7 +594,7 @@
594 594  
595 595  isvs_14203 -Dochádzkový systém
596 596  )))
597 -(% class="" %)|(((
568 +|(((
598 598  4.
599 599  )))|(((
600 600  Študent
... ... @@ -613,12 +613,12 @@
613 613  
614 614  isvs_14203 -Dochádzkový systém
615 615  )))
616 -(% class="" %)|(((
587 +|(((
617 617  5.
618 618  )))|(((
619 619  podnikateľ
620 620  )))|(((
621 -\\
592 +
622 622  )))|(((
623 623  Využíva služby prostredníctvom IS
624 624  )))|(((
... ... @@ -632,7 +632,7 @@
632 632  
633 633  isvs_14203 -Dochádzkový systém
634 634  )))
635 -(% class="" %)|(((
606 +|(((
636 636  6.
637 637  )))|(((
638 638  Poskytovateľ
... ... @@ -639,7 +639,7 @@
639 639  
640 640  IT služieb
641 641  )))|(((
642 -\\
613 +
643 643  )))|(((
644 644  Poskytuje služby IS
645 645  )))|(((
... ... @@ -682,12 +682,11 @@
682 682  
683 683  Hlavným cieľom je do prostredia univerzity  v zaviesť optimalizáciu procesov riadenia kybernetickej bezpečnosti, riadenie rizík, kontinuity činností a riadenie incidentov pomocou finančných prostriedkov z dopytovej výzvy „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy“. Po implementácii projektu bude proces zavedený a ďalej vykonávaný aj internými zamestnancami, predovšetkým manažérom kybernetickej bezpečnosti, manažérom informačnej bezpečnosti a ďalšími bezpečnostnými zamestnancami. Hlavným výsledkom realizácie projektu bude realizácia a optimalizácia procesov riadenia kybernetickej bezpečnosti, riadenia rizík, kontinuity činností a riadenia incidentov.
684 684  
685 -\\
686 686  
687 687  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
688 688  
689 -(% class="relative-table" style="width: 96.0696%;" %)
690 -(% class="" %)|(((
659 +(% class="relative-table" style="width:96.0696%" %)
660 +|(((
691 691  ID
692 692  )))|(((
693 693  Názov cieľa
... ... @@ -696,16 +696,14 @@
696 696  )))|(((
697 697  Spôsob realizácie strategického cieľa
698 698  )))
699 -(% class="" %)|(((
669 +|(((
700 700  1
701 701  )))|(((
702 702  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
703 703  
704 -\\
705 705  
706 706  Cieľ realizovaný v zmysle oprávnených podaktivít: organizácia kybernetickej a informačnej bezpečnosti, riadenie rizík, personálna bezpečnosť, riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami, audit a kontrolné činnosti.
707 707  
708 -\\
709 709  
710 710  
711 711  )))|(((
... ... @@ -715,24 +715,20 @@
715 715  )))|(((
716 716  Vypracovanie a aktualizácia stratégie kybernetickej bezpečnosti a bezpečnostnej dokumentácie s prihliadnutím na štruktúru bezpečnostnej dokumentácie podľa prílohy č.1 vyhlášky 362/2018 Z.z.Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy.
717 717  
718 -\\
719 719  
720 720  Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva.
721 721  
722 -\\
723 723  
724 724  Budú identifikované a skontrolované všetky zmluvy s tretímy stranami, ktoré majú vplyv na poskytovanie dôležitých služieb univerzity a budú vypracované dodatky k jednotlivým zmluvám. Taktiež bude vypracovaný vzor kybernetických požiadaviek pre budúce zmluvy.
725 725  
726 -\\
727 727  
728 728  Po skončení implementácie všetkých opatrení obsiahnutých v projekte bude vykonaný audit kybernetickej bezpečnosti.
729 729  )))
730 -(% class="" %)|(((
695 +|(((
731 731  2
732 732  )))|(((
733 733  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
734 734  
735 -\\
736 736  
737 737  Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Riadenie prístupov, Sieťová a komunikačná bezpečnosť
738 738  )))|(((
... ... @@ -742,24 +742,20 @@
742 742  )))|(((
743 743  Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtrácia kompletného toku dát medzi nimi, poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, vzdialený prístup zapojených v HA móde.
744 744  
745 -\\
746 746  
747 747  Návrh a realizácia segmentácie siete s určením komunikačných pravidiel pre prestup medzi jednotlivými segmentami siete.
748 748  
749 -\\
750 750  
751 751  Pre vzdialený prístup bude využívané overenie pomocou dvojfaktorového overovania.
752 752  
753 -\\
754 754  
755 755  Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti.
756 756  )))
757 -(% class="" %)|(((
718 +|(((
758 758  3
759 759  )))|(((
760 760  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
761 761  
762 -\\
763 763  
764 764  Cieľ realizovaný v zmysle oprávnených podaktivít: Zaznamenávanie udalostí a monitorovanie, Riešenie kybernetických bezpečnostných incidentov
765 765  )))|(((
... ... @@ -769,16 +769,14 @@
769 769  )))|(((
770 770  Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch.
771 771  
772 -\\
773 773  
774 774  Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti.
775 775  )))
776 -(% class="" %)|(((
735 +|(((
777 777  4
778 778  )))|(((
779 779  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
780 780  
781 -\\
782 782  
783 783  Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Fyzická bezpečnosť a bezpečnosť prostredia, Kontinuita prevádzky
784 784  )))|(((
... ... @@ -790,28 +790,23 @@
790 790  
791 791  Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy, a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
792 792  
793 -\\
794 794  
795 795  Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na poskytované služby, a vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
796 796  )))
797 797  
798 -\\
799 799  
800 800  ~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy.
801 801  
802 -\\
803 803  
804 804  **3.5 Merateľné ukazovatele (KPI)**
805 805  
806 -\\
807 807  
808 -(% class="relative-table" style="width: 96.5581%;" %)
809 -(% class="" %)|(((
762 +(% class="relative-table" style="width:96.5581%" %)
763 +|(((
810 810  ID
811 811  )))|(((
812 -\\
766 +
813 813  
814 -\\
815 815  
816 816  ID /Názov cieľa
817 817  )))|(((
... ... @@ -827,7 +827,7 @@
827 827  merateľné hodnoty
828 828  (aktuálne)
829 829  )))|(((
830 -TO BE
783 +TO BE
831 831  Merateľné hodnoty
832 832  (cieľové hodnoty)
833 833  )))|(((
... ... @@ -835,7 +835,7 @@
835 835  )))|(((
836 836  Pozn.
837 837  )))
838 -(% class="" %)|(((
791 +|(((
839 839  1
840 840  )))|(((
841 841  PO095
... ... @@ -874,8 +874,8 @@
874 874  
875 875  Výstup
876 876  )))
877 -(% class="" %)|(((
878 -\\
830 +|(((
831 +
879 879  )))|(((
880 880  PR017
881 881  
... ... @@ -916,7 +916,6 @@
916 916  výsledok
917 917  )))
918 918  
919 -\\
920 920  
921 921  **3.5.1 Špecifikácia potrieb koncového používateľa**
922 922  
... ... @@ -937,7 +937,6 @@
937 937  * implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov,
938 938  * implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
939 939  
940 -\\
941 941  
942 942  **Predmetom plnenia bude:**
943 943  
... ... @@ -968,7 +968,7 @@
968 968  * Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát.
969 969  * Musi byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení.
970 970  
971 -**4.(% style="letter-spacing: 0.0px;" %)Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde(%%)**
922 +**4.(% style="letter-spacing:0.0px" %)Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde(%%)**
972 972  
973 973  Na univerzite nie je v súčasnosti využívaný perimetrový firewall s pokročilými bezpečnostnými funkcionalitami. Toto predstavuje značné riziko v kybernetickej bezpečnosti, nakoľko nie je možné odhaľovať a zamedzovať kybernetickým hrozbám na rozhraní internej siete univerzity a internetu.
974 974  
... ... @@ -978,7 +978,7 @@
978 978  
979 979  Bude realizovaná segmentácia siete s určením komunikačných pravidiel pre prestup medzi jednotlivými segmentami siete. Jednotlivé segmenty budú zadefinované na základe analýzy siete a systémov a budú určené komunikačné pravidlá pre prestup medzi jednotlivými segmentami siete. Na segmentáciu siete budú využité súčasné sieťové prepínače a nové firewally.
980 980  
981 -**~ 5.(% style="letter-spacing: 0.0px;" %)Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity(%%)**
932 +**~ 5.(% style="letter-spacing:0.0px" %)Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity(%%)**
982 982  
983 983  Z dôvodu bezpečnosti internej prevádzky bude zakúpený a implementovaný nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti. Tento nástroj bude implementovaný z dôvodu, že interné prenosy dát sa nemusia dostať až na perimetrový firewall, kde by boli skontrolované, prípadne zablokované.
984 984  
... ... @@ -990,7 +990,7 @@
990 990  
991 991  Dodaný systém bude umožňovať vytváranie korelačných pravidiel uložených logov za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch. Budú zadefinované rôzne “use cases”, ktoré budú vyplývať z analýzy rizík a ohrození a na tieto prípady budú vytvorené pravidlá pre notifikáciu. Tieto pravidlá budú dopĺňané na základe potrieb a týmto postupom bude pokrytá aj problematika nasadenia SIEM.
992 992  
993 -**~ 7.(% style="letter-spacing: 0.0px;" %)Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.(%%)**
944 +**~ 7.(% style="letter-spacing:0.0px" %)Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.(%%)**
994 994  
995 995  Tento cieľ bude naplnený implementáciou dohľadového systému pre sledovanie prevádzkových parametrov všetkých systémov podieľajúcich sa na prevádzke alebo podpore poskytovaných služieb: sieťových zariadení, serverov, aplikácií a ďalších IT prostriedkov. Robustná open-source platforma určená na monitorovanie sietí, serverov a aplikácií. Jeho hlavnou úlohou je poskytovať komplexný prehľad o výkone a dostupnosti vašej IT infraštruktúry v reálnom čase, čo vám umožňuje efektívne predchádzať problémom skôr, než negatívne ovplyvnia chod IKT. Systém musí podporovať široké spektrum metód na zber dát vrátane agentov, SNMP, IPMI, JMX, trapy a log súbory, čo zaručí flexibilitu a kompatibilitu s rôznymi zariadeniami a aplikáciami. V prípade potreby musí byť možné využiť proxy, ktorý zníži záťaž na hlavný server a umožní efektívne monitorovanie geograficky vzdialených lokalít.
996 996  
... ... @@ -1007,13 +1007,11 @@
1007 1007  
1008 1008  Tento cieľ bude naplnený vykonaním certifikovaného auditu kybernetickej bezpečnosti podľa ZoKB po implementácii všetkých nových systémov do prostredia univerzity.
1009 1009  
1010 -\\
1011 1011  
1012 1012  **3.6 Riziká a závislosti**
1013 1013  
1014 1014  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
1015 1015  
1016 -\\
1017 1017  
1018 1018  **3.7 Stanovenie alternatív v biznisovej vrstve architektúry**
1019 1019  
... ... @@ -1028,7 +1028,6 @@
1028 1028  
1029 1029  Na základe zhodnotenia sa ukazuje ako najprijateľnejšia alternatíva možnosť 3, kedy dôjde k značnému zvýšeniu stavu KB na univerzite a nebude ohrozená udržateľnosť z dôvodu finančnej náročnosti.
1030 1030  
1031 -\\
1032 1032  
1033 1033  **3.8 Multikriteriálna analýza**
1034 1034  
... ... @@ -1039,7 +1039,6 @@
1039 1039  
1040 1040  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti TN UNI v rámci udržateľnosti je najvýhodnejšia a dlhodobo udržateľná alternatíva 4.
1041 1041  
1042 -\\
1043 1043  
1044 1044  **3.9 Stanovenie alternatív v aplikačnej vrstve architektúry**
1045 1045  
... ... @@ -1052,7 +1052,6 @@
1052 1052  
1053 1053   Aplikačne teda bude zvolená architektúra II.
1054 1054  
1055 -\\
1056 1056  
1057 1057  **3.10 Stanovenie alternatív v technologickej vrstve architektúry**
1058 1058  
... ... @@ -1062,9 +1062,8 @@
1062 1062  
1063 1063  [[image:attach:image-2024-5-24_20-38-15-1.png]]
1064 1064  
1065 -\\
1066 1066  
1067 -(% style="letter-spacing: 0.0px;" %)**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)**
1012 +(% style="letter-spacing:0.0px" %)**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)**
1068 1068  
1069 1069  Výsledkom projektu budú:
1070 1070  
... ... @@ -1089,7 +1089,6 @@
1089 1089  ** obstaranie a implementácia nástrojov na sledovanie a detekciu neoprávnených spojení na hranici siete,
1090 1090  ** rozšírenie kapacít existujúceho diskového poľa pre potreby zálohy prevádzkových dát.
1091 1091  
1092 -\\
1093 1093  
1094 1094  **5. NÁHĽAD ARCHITEKTÚRY**
1095 1095  
... ... @@ -1115,7 +1115,6 @@
1115 1115  
1116 1116  Vyhláška 362/2018 Z.z.  o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1117 1117  
1118 -\\
1119 1119  
1120 1120  **7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA**
1121 1121  
... ... @@ -1123,9 +1123,8 @@
1123 1123  
1124 1124  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1125 1125  
1126 -\\
1127 1127  
1128 -(% class="" %)|(((
1070 +|(((
1129 1129  ID
1130 1130  )))|(((
1131 1131  FÁZA/AKTIVITA
... ... @@ -1140,7 +1140,7 @@
1140 1140  )))|(((
1141 1141  POZNÁMKA
1142 1142  )))
1143 -(% class="" %)|(((
1085 +|(((
1144 1144  1.
1145 1145  )))|(((
1146 1146  Prípravná fáza a Iniciačná fáza
... ... @@ -1153,7 +1153,7 @@
1153 1153  
1154 1154  Spustenie procesov VO
1155 1155  )))
1156 -(% class="" %)|(((
1098 +|(((
1157 1157  2.
1158 1158  )))|(((
1159 1159  Realizačná fáza
... ... @@ -1164,7 +1164,7 @@
1164 1164  )))|(((
1165 1165  Podpísanie zmlúv s dodávateľmi po ukončení VO,realizácia projektu
1166 1166  )))
1167 -(% class="" %)|(((
1109 +|(((
1168 1168  2a
1169 1169  )))|(((
1170 1170  Analýza a Dizajn
... ... @@ -1173,9 +1173,9 @@
1173 1173  )))|(((
1174 1174   05/2025
1175 1175  )))|(((
1176 -\\
1118 +
1177 1177  )))
1178 -(% class="" %)|(((
1120 +|(((
1179 1179  2b
1180 1180  )))|(((
1181 1181  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1184,9 +1184,9 @@
1184 1184  )))|(((
1185 1185   08/2025
1186 1186  )))|(((
1187 -\\
1129 +
1188 1188  )))
1189 -(% class="" %)|(((
1131 +|(((
1190 1190  2c
1191 1191  )))|(((
1192 1192  Implementácia a testovanie
... ... @@ -1197,7 +1197,7 @@
1197 1197  )))|(((
1198 1198  Min. 2 mesiace test. prevádzky
1199 1199  )))
1200 -(% class="" %)|(((
1142 +|(((
1201 1201  2d
1202 1202  )))|(((
1203 1203  Nasadenie opatrení
... ... @@ -1206,9 +1206,9 @@
1206 1206  )))|(((
1207 1207   11/2025
1208 1208  )))|(((
1209 -\\
1151 +
1210 1210  )))
1211 -(% class="" %)|(((
1153 +|(((
1212 1212  3.
1213 1213  )))|(((
1214 1214  Dokončovacia fáza
... ... @@ -1221,7 +1221,7 @@
1221 1221  
1222 1222  monitorovaciu správu.
1223 1223  )))
1224 -(% class="" %)|(((
1166 +|(((
1225 1225  4.
1226 1226  )))|(((
1227 1227  Podpora prevádzky (SLA)
... ... @@ -1233,25 +1233,22 @@
1233 1233  Obdobie udržateľnosti
1234 1234  )))
1235 1235  
1236 -\\
1237 1237  
1238 1238  Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity.
1239 1239  
1240 1240  Schéma metódy projektového riadenia:
1241 1241  
1242 -\\
1243 1243  
1244 1244  [[image:attach:image-2024-5-24_20-42-36-1.png]]
1245 1245  
1246 -\\
1247 1247  
1248 -(% style="letter-spacing: 0.0px;" %)**8. ROZPOČET A PRÍNOSY**
1187 +(% style="letter-spacing:0.0px" %)**8. ROZPOČET A PRÍNOSY**
1249 1249  
1250 1250  V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
1251 1251  
1252 1252  **8.1 Sumarizácia nákladov a prínosov**
1253 1253  
1254 -(% class="" %)|(((
1193 +|(((
1255 1255  Náklady
1256 1256  )))|(((
1257 1257  Infraštruktúra pre prevádzku kybernetickej bezpečnosti
... ... @@ -1260,43 +1260,43 @@
1260 1260  )))|(((
1261 1261  Pre všetky podaktivity:
1262 1262  )))
1263 -(% class="" %)|(((
1202 +|(((
1264 1264  **IT - CAPEX**
1265 1265  )))|(((
1266 -\\
1205 +
1267 1267  )))|(((
1268 -\\
1207 +
1269 1269  )))|(((
1270 -\\
1209 +
1271 1271  )))
1272 -(% class="" %)|(((
1211 +|(((
1273 1273  Aplikácie
1274 1274  )))|(((
1275 -\\
1214 +
1276 1276  )))|(((
1277 -\\
1216 +
1278 1278  )))|(((
1279 -\\
1218 +
1280 1280  )))
1281 -(% class="" %)|(((
1220 +|(((
1282 1282  SW
1283 1283  )))|(((
1284 1284  34 461,60 Eur
1285 1285  )))|(((
1286 -\\
1225 +
1287 1287  )))|(((
1288 -\\
1227 +
1289 1289  )))
1290 -(% class="" %)|(((
1229 +|(((
1291 1291  HW
1292 1292  )))|(((
1293 1293  141 600,00 Eur
1294 1294  )))|(((
1295 -\\
1234 +
1296 1296  )))|(((
1297 -\\
1236 +
1298 1298  )))
1299 -(% class="" %)|(((
1238 +|(((
1300 1300  Práce/služby
1301 1301  )))|(((
1302 1302  33 600,00 Eur
... ... @@ -1303,67 +1303,67 @@
1303 1303  )))|(((
1304 1304  67 200,00 Eur
1305 1305  )))|(((
1306 -\\
1245 +
1307 1307  )))
1308 -(% class="" %)|(((
1247 +|(((
1309 1309  Mzdy interní zamestnanci
1310 1310  )))|(((
1311 -\\
1250 +
1312 1312  )))|(((
1313 -\\
1252 +
1314 1314  )))|(((
1315 1315  78 275,00 Eur
1316 1316  )))
1317 -(% class="" %)|(((
1256 +|(((
1318 1318  Paušálne výdavky
1319 1319  )))|(((
1320 -\\
1259 +
1321 1321  )))|(((
1322 -\\
1261 +
1323 1323  )))|(((
1324 1324  24 859,56 Eur
1325 1325  )))
1326 -(% class="" %)|(((
1265 +|(((
1327 1327  **IT - OPEX- prevádzka**
1328 1328  )))|(((
1329 -\\
1268 +
1330 1330  )))|(((
1331 -\\
1270 +
1332 1332  )))|(((
1333 -\\
1272 +
1334 1334  )))
1335 -(% class="" %)|(((
1274 +|(((
1336 1336  Aplikácie
1337 1337  )))|(((
1338 -\\
1277 +
1339 1339  )))|(((
1340 -\\
1279 +
1341 1341  )))|(((
1342 -\\
1281 +
1343 1343  )))
1344 -(% class="" %)|(((
1283 +|(((
1345 1345  SW
1346 1346  )))|(((
1347 1347  34 461,60Eur
1348 1348  )))|(((
1349 -\\
1288 +
1350 1350  )))|(((
1351 -\\
1290 +
1352 1352  )))
1353 -(% class="" %)|(((
1292 +|(((
1354 1354  HW
1355 1355  )))|(((
1356 -\\
1295 +
1357 1357  )))|(((
1358 -\\
1297 +
1359 1359  )))|(((
1360 -\\
1299 +
1361 1361  )))
1362 1362  
1363 1363  Sumarizácia podľa podaktivít:
1364 1364  
1365 -(% class="relative-table" style="width: 69.6912%;" %)
1366 -(% class="" %)|(((
1304 +(% class="relative-table" style="width:69.6912%" %)
1305 +|(((
1367 1367  Názov
1368 1368  )))|(((
1369 1369  HW
... ... @@ -1372,7 +1372,7 @@
1372 1372  )))|(((
1373 1373  Služby
1374 1374  )))
1375 -(% class="" %)|(((
1314 +|(((
1376 1376  1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach
1377 1377  )))|(((
1378 1378  -
... ... @@ -1381,7 +1381,7 @@
1381 1381  )))|(((
1382 1382  5 400,- €
1383 1383  )))
1384 -(% class="" %)|(((
1323 +|(((
1385 1385  2.Vytvorenie kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
1386 1386  )))|(((
1387 1387  -
... ... @@ -1390,7 +1390,7 @@
1390 1390  )))|(((
1391 1391  29 400,- €
1392 1392  )))
1393 -(% class="" %)|(((
1332 +|(((
1394 1394  3. Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít, vrátane vytvorenia súvisiacej dokumentácie a BCM plánov.
1395 1395  )))|(((
1396 1396  72 000,- €
... ... @@ -1399,7 +1399,7 @@
1399 1399  )))|(((
1400 1400  30 000,- €
1401 1401  )))
1402 -(% class="" %)|(((
1341 +|(((
1403 1403  4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde
1404 1404  )))|(((
1405 1405  32 400,- €
... ... @@ -1408,7 +1408,7 @@
1408 1408  )))|(((
1409 1409  10 800,- €
1410 1410  )))
1411 -(% class="" %)|(((
1350 +|(((
1412 1412  5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity
1413 1413  )))|(((
1414 1414  15 840,- €
... ... @@ -1417,7 +1417,7 @@
1417 1417  )))|(((
1418 1418  4 800,- €
1419 1419  )))
1420 -(% class="" %)|(((
1359 +|(((
1421 1421  6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov
1422 1422  )))|(((
1423 1423  21 360,- €
... ... @@ -1426,7 +1426,7 @@
1426 1426  )))|(((
1427 1427  6 000,- €
1428 1428  )))
1429 -(% class="" %)|(((
1368 +|(((
1430 1430  7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
1431 1431  )))|(((
1432 1432  -
... ... @@ -1435,7 +1435,7 @@
1435 1435  )))|(((
1436 1436  6 000,- €
1437 1437  )))
1438 -(% class="" %)|(((
1377 +|(((
1439 1439  8.Vykonanie certifikovaného auditu kybernetickej bezpečnosti v súlade so ZoKB.
1440 1440  )))|(((
1441 1441  -
... ... @@ -1449,9 +1449,8 @@
1449 1449  Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov) ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov univerzity.
1450 1450  Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1451 1451  
1452 -\\
1453 1453  
1454 -(% style="letter-spacing: 0.0px;" %)**9. PROJEKTOVÝ TÍM**
1392 +(% style="letter-spacing:0.0px" %)**9. PROJEKTOVÝ TÍM**
1455 1455  
1456 1456  Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:
1457 1457  
... ... @@ -1470,9 +1470,8 @@
1470 1470  * IT architekt (Slavomír Beznák)
1471 1471  * Projektový manažér objednávateľa (PM) – Ing. Zuzana Jakubíková, PhD
1472 1472  
1473 -\\
1474 1474  
1475 -(% class="" %)|(((
1412 +|(((
1476 1476  ID
1477 1477  )))|(((
1478 1478  Meno a Priezvisko
... ... @@ -1483,7 +1483,7 @@
1483 1483  )))|(((
1484 1484  Rola v projekte
1485 1485  )))
1486 -(% class="" %)|(((
1423 +|(((
1487 1487  1.
1488 1488  )))|(((
1489 1489  Ing. Zuzana Jakubíková, PhD
... ... @@ -1494,7 +1494,7 @@
1494 1494  )))|(((
1495 1495  Projektový manažér
1496 1496  )))
1497 -(% class="" %)|(((
1434 +|(((
1498 1498  2.
1499 1499  )))|(((
1500 1500  Juraj Porubčan
... ... @@ -1501,11 +1501,11 @@
1501 1501  )))|(((
1502 1502  Manažér kybernetickej bezpečnosti
1503 1503  )))|(((
1504 -\\
1441 +
1505 1505  )))|(((
1506 1506  Manažér kybernetickej bezpečnosti
1507 1507  )))
1508 -(% class="" %)|(((
1445 +|(((
1509 1509  3.
1510 1510  )))|(((
1511 1511  Martin Šedivý
... ... @@ -1516,7 +1516,7 @@
1516 1516  )))|(((
1517 1517  IT analytik
1518 1518  )))
1519 -(% class="" %)|(((
1456 +|(((
1520 1520  4.
1521 1521  )))|(((
1522 1522  Slavomír Beznák
... ... @@ -1528,7 +1528,6 @@
1528 1528  IT architekt
1529 1529  )))
1530 1530  
1531 -\\
1532 1532  
1533 1533  Pracovné náplne projektového tímu sú prílohou názvom: pracovné náplne PT univerzita Trenčín.
1534 1534  
... ... @@ -1685,7 +1685,6 @@
1685 1685  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1686 1686  * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1687 1687  
1688 -\\
1689 1689  
1690 1690  **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__**
1691 1691  
... ... @@ -1724,7 +1724,6 @@
1724 1724  * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1725 1725  * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1726 1726  
1727 -\\
1728 1728  
1729 1729  **10. PRÍLOHY**
1730 1730  
... ... @@ -1734,4 +1734,4 @@
1734 1734  
1735 1735   3 - Dopad kybernetického bezpečnostného incidentu v závislosti ( § 24 ods. 2 písm. a) až e) zákona 69/2018 Z.z)
1736 1736  
1737 -\\
1671 +