Zmeny dokumentu projekt_2609_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 13:31
Z verzie 3.1
upravil zuzana_jakubikova
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2609_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2609.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.zuzana_jakubikova1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -7,31 +7,29 @@ 7 7 (% style="text-align: center;" %) 8 8 podľa vyhlášky MIRRI č. 401/2023 Z. z. 9 9 10 -\\ 11 11 12 -\\ 13 13 14 - (% class="" %)|(((12 +|((( 15 15 Povinná osoba 16 16 )))|((( 17 17 Trenčianska univerzita Alexandra Dubčeka v Trenčíne 18 18 ))) 19 - (% class="" %)|(((17 +|((( 20 20 Názov projektu 21 21 )))|((( 22 22 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti v prostredí Trenčianskej univerzity 23 23 ))) 24 - (% class="" %)|(((22 +|((( 25 25 Zodpovedná osoba za projekt 26 26 )))|((( 27 27 Ing. Zuzana Jakubíková (projektový mnanažér - PM) 28 28 ))) 29 - (% class="" %)|(((27 +|((( 30 30 Realizátor projektu 31 31 )))|((( 32 32 Trenčianska univerzita Alexandra Dubčeka v Trenčíne 33 33 ))) 34 - (% class="" %)|(((32 +|((( 35 35 Vlastník projektu 36 36 )))|((( 37 37 Trenčianska univerzita Alexandra Dubčeka v Trenčíne ... ... @@ -39,8 +39,8 @@ 39 39 40 40 Schvaľovanie dokumentu 41 41 42 -(% class="relative-table" style="width: ;" %)43 - (% class="" %)|(((40 +(% class="relative-table" style="width:76.2044%" %) 41 +|((( 44 44 Položka 45 45 )))|((( 46 46 Meno a priezvisko ... ... @@ -53,11 +53,10 @@ 53 53 )))|((( 54 54 Podpis 55 55 56 -\\ 57 57 58 58 (alebo elektronický súhlas) 59 59 ))) 60 - (% class="" %)|(((57 +|((( 61 61 Vypracoval 62 62 )))|((( 63 63 Ing. Zuzana Jakubíková ... ... @@ -68,16 +68,14 @@ 68 68 )))|((( 69 69 24.5.2024 70 70 )))|((( 71 - \\68 + 72 72 ))) 73 73 74 -\\ 75 75 76 76 **1.HISTÓRIA DOKUMENTU** 77 77 78 -\\ 79 79 80 - (% class="" %)|(((75 +|((( 81 81 Verzia 82 82 )))|((( 83 83 Dátum ... ... @@ -86,7 +86,7 @@ 86 86 )))|((( 87 87 Meno 88 88 ))) 89 - (% class="" %)|(((84 +|((( 90 90 //0.1// 91 91 )))|((( 92 92 //15.05.2024// ... ... @@ -95,7 +95,7 @@ 95 95 )))|((( 96 96 Ing. Zuzana Jakubíková 97 97 ))) 98 - (% class="" %)|(((93 +|((( 99 99 //1.0// 100 100 )))|((( 101 101 //24.05.2024// ... ... @@ -105,11 +105,9 @@ 105 105 Ing. Zuzana Jakubíková 106 106 ))) 107 107 108 -\\ 109 109 110 110 **2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE** 111 111 112 -\\ 113 113 114 114 V súlade s Vyhláškou 401/2023 Z.z. je Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 115 115 ... ... @@ -117,13 +117,11 @@ 117 117 118 118 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 119 119 120 -\\ 121 121 122 122 **2.1 Použité skratky a pojmy** 123 123 124 124 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“). 125 125 126 -\\ 127 127 128 128 **2.2 Konvencie pre typy požiadaviek (príklady)** 129 129 ... ... @@ -147,11 +147,9 @@ 147 147 148 148 T – technická požiadavka xx – číslo požiadavky 149 149 150 -\\ 151 151 152 -(% style="letter-spacing: ;" %)**3. DEFINOVANIE PROJEKTU**142 +(% style="letter-spacing:0.0px" %)**3. DEFINOVANIE PROJEKTU** 153 153 154 -\\ 155 155 156 156 **3.1 Manažérske zhrnutie** 157 157 ... ... @@ -170,7 +170,6 @@ 170 170 * implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov, 171 171 * implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 172 172 173 -\\ 174 174 175 175 Ciele projektu 176 176 ... ... @@ -186,13 +186,11 @@ 186 186 187 187 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 188 188 189 -\\ 190 190 191 191 Cieľová skupina 192 192 193 193 Cieľovou skupinou sú zamestnanci TNUNI, študenti TNUNI, dodávatelia TNUNI a ostatné právnické osoby využívajúce systémy TNUNI. 194 194 195 -\\ 196 196 197 197 Realizáciou aktivít projektu dosiahne TNUNI naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané TNUNI, zamestnancami ako aj študentmi. 198 198 ... ... @@ -201,7 +201,6 @@ 201 201 * súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1) 202 202 * súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 203 203 204 -\\ 205 205 206 206 Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele: 207 207 ... ... @@ -209,7 +209,6 @@ 209 209 210 210 PR017 / PSKPRCR11 – cieľová hodnota 400 211 211 212 -\\ 213 213 214 214 Miesto realizácie: Trenčianska univerzita v Trenčíne. 215 215 ... ... @@ -221,11 +221,10 @@ 221 221 222 222 Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 223 223 224 -\\ 225 225 226 226 Sumarizácia hlavných parametrov hodnotenia predkladaného projektu: 227 227 228 - (% class="" %)|(((211 +|((( 229 229 P. č. 230 230 )))|((( 231 231 Názov hodnotiaceho kritéria ... ... @@ -234,7 +234,7 @@ 234 234 )))|((( 235 235 Zdroj 236 236 ))) 237 - (% class="" %)|(((220 +|((( 238 238 1. 239 239 )))|((( 240 240 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -243,7 +243,7 @@ 243 243 )))|((( 244 244 Príloha 2 zoznam rizík 245 245 ))) 246 - (% class="" %)|(((229 +|((( 247 247 2. 248 248 )))|((( 249 249 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -256,7 +256,7 @@ 256 256 )))|((( 257 257 Informácie o projektovom tíme sú uvedené v PZ. 258 258 ))) 259 - (% class="" %)|(((242 +|((( 260 260 3. 261 261 )))|((( 262 262 Miera oprávnenosti výdavkov projektu ... ... @@ -285,7 +285,7 @@ 285 285 286 286 · Audit a kontrolné činnosti 287 287 ))) 288 - (% class="" %)|(((271 +|((( 289 289 4. 290 290 )))|((( 291 291 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov ... ... @@ -301,11 +301,9 @@ 301 301 §24 ods. 2 písm. e) – kategória: I 302 302 ))) 303 303 304 -\\ 305 305 306 306 **3.2 Motivácia a rozsah projektu** 307 307 308 -\\ 309 309 310 310 Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby TN UNI bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát. 311 311 ... ... @@ -326,7 +326,6 @@ 326 326 * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB, 327 327 * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti 328 328 329 -\\ 330 330 331 331 Implementácia projektu bude prebiehať v nasledovných krokoch: 332 332 ... ... @@ -346,7 +346,6 @@ 346 346 1. Dokončovacia fáza 347 347 1. Podpora prevádzky (SLA) 348 348 349 -\\ 350 350 351 351 Podporné aktivity – nepriame výdavky 352 352 ... ... @@ -353,11 +353,9 @@ 353 353 * Podporná aktivita – Projektový manažér na riadenie hlavných aktivít projektu. 354 354 * Podporná aktivita – Publicita a informovanosť v zmysle manuálu 355 355 356 -\\ 357 357 358 358 Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované univerzitou tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov. 359 359 360 -\\ 361 361 362 362 **3.2.1 Hlavný popis problému** 363 363 ... ... @@ -376,7 +376,6 @@ 376 376 * implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov, 377 377 * implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 378 378 379 -\\ 380 380 381 381 Vzhľadom na skutočnosť, že TN UNI nemá aktuálne prijatý ani najvyšší dokument na riadenie kybernetickej bezpečnosti - stratégiu kybernetickej bezpečnosti, cieľom projektu je vytvoriť a prijať všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. 382 382 ... ... @@ -409,7 +409,6 @@ 409 409 * boli pripravené na ďalší rozvoj IT technológií a služieb poskytovaných univerzitou, 410 410 * a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov. 411 411 412 -\\ 413 413 414 414 **3.2.2 Biznis procesy** 415 415 ... ... @@ -421,13 +421,11 @@ 421 421 422 422 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Trenčianskou univerzitou v Trenčíne, a ktoré sú realizované prostredníctvom informačných systémov TN UNI za účelom poskytovania univerzitných služieb. 423 423 424 -\\ 425 425 426 426 **3.2.3 Oblasti zamerania projektu** 427 427 428 428 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú určené na poskytovanie služieb univerzity TN UNI, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 429 429 430 -\\ 431 431 432 432 **3.2.4 Rozsah projektu** 433 433 ... ... @@ -447,13 +447,12 @@ 447 447 * Študenti 448 448 * Podnikatelia - dodávateľsko-odberateľské vzťahy 449 449 450 -\\ 451 451 452 452 **3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu** 453 453 454 454 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TN UNI chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TN UNI nasledovný dopad: 455 455 456 - (% class="" %)|(((428 +|((( 457 457 **Dopad kybernetického bezpečnostného incidentu v závislosti** 458 458 )))|((( 459 459 **Kategória** ... ... @@ -460,7 +460,7 @@ 460 460 )))|((( 461 461 **Vysvetlenie** 462 462 ))) 463 - (% class="" %)|(((435 +|((( 464 464 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 465 465 466 466 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -469,7 +469,7 @@ 469 469 )))|((( 470 470 Trenčianska univerzita disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov. 471 471 ))) 472 - (% class="" %)|(((444 +|((( 473 473 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 474 474 475 475 a/alebo ... ... @@ -480,7 +480,7 @@ 480 480 )))|((( 481 481 Trenčianska univerzita prevadzkuje systémy pre interný personál , vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov. 482 482 ))) 483 - (% class="" %)|(((455 +|((( 484 484 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 485 485 486 486 Stupeň narušenia fungovania základnej služby. ... ... @@ -489,7 +489,7 @@ 489 489 )))|((( 490 490 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 491 491 ))) 492 - (% class="" %)|(((464 +|((( 493 493 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 494 494 495 495 Rozsah vplyvu kybernetického ... ... @@ -501,7 +501,6 @@ 501 501 Incident spôsobí škody, ktoré má/môže mať dopad na viac ako 25 000 osôb. V prípade napadnutia a uniku osobných dát, informáciách o postavení, platových podmienkach a krádeže Know how a vedeckých výskumov, by boli škody veľmi veľké a možno aj fatálne. Nefunkčnosť systémov má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnosť ISVS má priamy súvis na finančné operácie medzi univerzitou a dodávateľmi, odberateľmi, štátnymi inštitúciami ( napr. sociálne a zdravotné poisťovne, daňový úrad...). Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z univerzity môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda univerzite až do výšky 20 mil. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca 250 000 €. 502 502 ))) 503 503 504 -\\ 505 505 506 506 Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS. 507 507 ... ... @@ -511,8 +511,8 @@ 511 511 512 512 **3.3 Zainteresované strany/Stakeholder** 513 513 514 -(% class="relative-table" style="width: ;" %)515 - (% class="" %)|(((485 +(% class="relative-table" style="width:86.6255%" %) 486 +|((( 516 516 ID 517 517 )))|((( 518 518 AKTÉR / STAKEHOLDER ... ... @@ -529,7 +529,7 @@ 529 529 530 530 (MetaIS kód a názov ISVS) 531 531 ))) 532 - (% class="" %)|(((503 +|((( 533 533 1. 534 534 )))|((( 535 535 Univerzita - Administrátor ... ... @@ -552,7 +552,7 @@ 552 552 553 553 isvs_14203 -Dochádzkový systém 554 554 ))) 555 - (% class="" %)|(((526 +|((( 556 556 2 557 557 )))|((( 558 558 Manažér ... ... @@ -575,7 +575,7 @@ 575 575 576 576 isvs_14203 -Dochádzkový systém 577 577 ))) 578 - (% class="" %)|(((549 +|((( 579 579 3. 580 580 )))|((( 581 581 Zamestnanec ... ... @@ -594,7 +594,7 @@ 594 594 595 595 isvs_14203 -Dochádzkový systém 596 596 ))) 597 - (% class="" %)|(((568 +|((( 598 598 4. 599 599 )))|((( 600 600 Študent ... ... @@ -613,12 +613,12 @@ 613 613 614 614 isvs_14203 -Dochádzkový systém 615 615 ))) 616 - (% class="" %)|(((587 +|((( 617 617 5. 618 618 )))|((( 619 619 podnikateľ 620 620 )))|((( 621 - \\592 + 622 622 )))|((( 623 623 Využíva služby prostredníctvom IS 624 624 )))|((( ... ... @@ -632,7 +632,7 @@ 632 632 633 633 isvs_14203 -Dochádzkový systém 634 634 ))) 635 - (% class="" %)|(((606 +|((( 636 636 6. 637 637 )))|((( 638 638 Poskytovateľ ... ... @@ -639,7 +639,7 @@ 639 639 640 640 IT služieb 641 641 )))|((( 642 - \\613 + 643 643 )))|((( 644 644 Poskytuje služby IS 645 645 )))|((( ... ... @@ -682,12 +682,11 @@ 682 682 683 683 Hlavným cieľom je do prostredia univerzity v zaviesť optimalizáciu procesov riadenia kybernetickej bezpečnosti, riadenie rizík, kontinuity činností a riadenie incidentov pomocou finančných prostriedkov z dopytovej výzvy „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy“. Po implementácii projektu bude proces zavedený a ďalej vykonávaný aj internými zamestnancami, predovšetkým manažérom kybernetickej bezpečnosti, manažérom informačnej bezpečnosti a ďalšími bezpečnostnými zamestnancami. Hlavným výsledkom realizácie projektu bude realizácia a optimalizácia procesov riadenia kybernetickej bezpečnosti, riadenia rizík, kontinuity činností a riadenia incidentov. 684 684 685 -\\ 686 686 687 687 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 688 688 689 -(% class="relative-table" style="width: ;" %)690 - (% class="" %)|(((659 +(% class="relative-table" style="width:96.0696%" %) 660 +|((( 691 691 ID 692 692 )))|((( 693 693 Názov cieľa ... ... @@ -696,16 +696,14 @@ 696 696 )))|((( 697 697 Spôsob realizácie strategického cieľa 698 698 ))) 699 - (% class="" %)|(((669 +|((( 700 700 1 701 701 )))|((( 702 702 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 703 703 704 -\\ 705 705 706 706 Cieľ realizovaný v zmysle oprávnených podaktivít: organizácia kybernetickej a informačnej bezpečnosti, riadenie rizík, personálna bezpečnosť, riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami, audit a kontrolné činnosti. 707 707 708 -\\ 709 709 710 710 711 711 )))|((( ... ... @@ -715,24 +715,20 @@ 715 715 )))|((( 716 716 Vypracovanie a aktualizácia stratégie kybernetickej bezpečnosti a bezpečnostnej dokumentácie s prihliadnutím na štruktúru bezpečnostnej dokumentácie podľa prílohy č.1 vyhlášky 362/2018 Z.z.Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. 717 717 718 -\\ 719 719 720 720 Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva. 721 721 722 -\\ 723 723 724 724 Budú identifikované a skontrolované všetky zmluvy s tretímy stranami, ktoré majú vplyv na poskytovanie dôležitých služieb univerzity a budú vypracované dodatky k jednotlivým zmluvám. Taktiež bude vypracovaný vzor kybernetických požiadaviek pre budúce zmluvy. 725 725 726 -\\ 727 727 728 728 Po skončení implementácie všetkých opatrení obsiahnutých v projekte bude vykonaný audit kybernetickej bezpečnosti. 729 729 ))) 730 - (% class="" %)|(((695 +|((( 731 731 2 732 732 )))|((( 733 733 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 734 734 735 -\\ 736 736 737 737 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Riadenie prístupov, Sieťová a komunikačná bezpečnosť 738 738 )))|((( ... ... @@ -742,24 +742,20 @@ 742 742 )))|((( 743 743 Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtrácia kompletného toku dát medzi nimi, poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, vzdialený prístup zapojených v HA móde. 744 744 745 -\\ 746 746 747 747 Návrh a realizácia segmentácie siete s určením komunikačných pravidiel pre prestup medzi jednotlivými segmentami siete. 748 748 749 -\\ 750 750 751 751 Pre vzdialený prístup bude využívané overenie pomocou dvojfaktorového overovania. 752 752 753 -\\ 754 754 755 755 Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti. 756 756 ))) 757 - (% class="" %)|(((718 +|((( 758 758 3 759 759 )))|((( 760 760 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 761 761 762 -\\ 763 763 764 764 Cieľ realizovaný v zmysle oprávnených podaktivít: Zaznamenávanie udalostí a monitorovanie, Riešenie kybernetických bezpečnostných incidentov 765 765 )))|((( ... ... @@ -769,16 +769,14 @@ 769 769 )))|((( 770 770 Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch. 771 771 772 -\\ 773 773 774 774 Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti. 775 775 ))) 776 - (% class="" %)|(((735 +|((( 777 777 4 778 778 )))|((( 779 779 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 780 780 781 -\\ 782 782 783 783 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Fyzická bezpečnosť a bezpečnosť prostredia, Kontinuita prevádzky 784 784 )))|((( ... ... @@ -790,28 +790,23 @@ 790 790 791 791 Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy, a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie. 792 792 793 -\\ 794 794 795 795 Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na poskytované služby, a vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. 796 796 ))) 797 797 798 -\\ 799 799 800 800 ~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. 801 801 802 -\\ 803 803 804 804 **3.5 Merateľné ukazovatele (KPI)** 805 805 806 -\\ 807 807 808 -(% class="relative-table" style="width: ;" %)809 - (% class="" %)|(((762 +(% class="relative-table" style="width:96.5581%" %) 763 +|((( 810 810 ID 811 811 )))|((( 812 - \\766 + 813 813 814 -\\ 815 815 816 816 ID /Názov cieľa 817 817 )))|((( ... ... @@ -827,7 +827,7 @@ 827 827 merateľné hodnoty 828 828 (aktuálne) 829 829 )))|((( 830 -TO BE 783 +TO BE 831 831 Merateľné hodnoty 832 832 (cieľové hodnoty) 833 833 )))|((( ... ... @@ -835,7 +835,7 @@ 835 835 )))|((( 836 836 Pozn. 837 837 ))) 838 - (% class="" %)|(((791 +|((( 839 839 1 840 840 )))|((( 841 841 PO095 ... ... @@ -874,8 +874,8 @@ 874 874 875 875 Výstup 876 876 ))) 877 - (% class="" %)|(((878 - \\830 +|((( 831 + 879 879 )))|((( 880 880 PR017 881 881 ... ... @@ -916,7 +916,6 @@ 916 916 výsledok 917 917 ))) 918 918 919 -\\ 920 920 921 921 **3.5.1 Špecifikácia potrieb koncového používateľa** 922 922 ... ... @@ -937,7 +937,6 @@ 937 937 * implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov, 938 938 * implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 939 939 940 -\\ 941 941 942 942 **Predmetom plnenia bude:** 943 943 ... ... @@ -968,7 +968,7 @@ 968 968 * Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát. 969 969 * Musi byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení. 970 970 971 -**4.(% style="letter-spacing: ;" %)Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde(%%)**922 +**4.(% style="letter-spacing:0.0px" %)Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde(%%)** 972 972 973 973 Na univerzite nie je v súčasnosti využívaný perimetrový firewall s pokročilými bezpečnostnými funkcionalitami. Toto predstavuje značné riziko v kybernetickej bezpečnosti, nakoľko nie je možné odhaľovať a zamedzovať kybernetickým hrozbám na rozhraní internej siete univerzity a internetu. 974 974 ... ... @@ -978,7 +978,7 @@ 978 978 979 979 Bude realizovaná segmentácia siete s určením komunikačných pravidiel pre prestup medzi jednotlivými segmentami siete. Jednotlivé segmenty budú zadefinované na základe analýzy siete a systémov a budú určené komunikačné pravidlá pre prestup medzi jednotlivými segmentami siete. Na segmentáciu siete budú využité súčasné sieťové prepínače a nové firewally. 980 980 981 -**~ 5.(% style="letter-spacing: ;" %)Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity(%%)**932 +**~ 5.(% style="letter-spacing:0.0px" %)Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity(%%)** 982 982 983 983 Z dôvodu bezpečnosti internej prevádzky bude zakúpený a implementovaný nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti. Tento nástroj bude implementovaný z dôvodu, že interné prenosy dát sa nemusia dostať až na perimetrový firewall, kde by boli skontrolované, prípadne zablokované. 984 984 ... ... @@ -990,7 +990,7 @@ 990 990 991 991 Dodaný systém bude umožňovať vytváranie korelačných pravidiel uložených logov za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch. Budú zadefinované rôzne “use cases”, ktoré budú vyplývať z analýzy rizík a ohrození a na tieto prípady budú vytvorené pravidlá pre notifikáciu. Tieto pravidlá budú dopĺňané na základe potrieb a týmto postupom bude pokrytá aj problematika nasadenia SIEM. 992 992 993 -**~ 7.(% style="letter-spacing: ;" %)Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.(%%)**944 +**~ 7.(% style="letter-spacing:0.0px" %)Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.(%%)** 994 994 995 995 Tento cieľ bude naplnený implementáciou dohľadového systému pre sledovanie prevádzkových parametrov všetkých systémov podieľajúcich sa na prevádzke alebo podpore poskytovaných služieb: sieťových zariadení, serverov, aplikácií a ďalších IT prostriedkov. Robustná open-source platforma určená na monitorovanie sietí, serverov a aplikácií. Jeho hlavnou úlohou je poskytovať komplexný prehľad o výkone a dostupnosti vašej IT infraštruktúry v reálnom čase, čo vám umožňuje efektívne predchádzať problémom skôr, než negatívne ovplyvnia chod IKT. Systém musí podporovať široké spektrum metód na zber dát vrátane agentov, SNMP, IPMI, JMX, trapy a log súbory, čo zaručí flexibilitu a kompatibilitu s rôznymi zariadeniami a aplikáciami. V prípade potreby musí byť možné využiť proxy, ktorý zníži záťaž na hlavný server a umožní efektívne monitorovanie geograficky vzdialených lokalít. 996 996 ... ... @@ -1007,13 +1007,11 @@ 1007 1007 1008 1008 Tento cieľ bude naplnený vykonaním certifikovaného auditu kybernetickej bezpečnosti podľa ZoKB po implementácii všetkých nových systémov do prostredia univerzity. 1009 1009 1010 -\\ 1011 1011 1012 1012 **3.6 Riziká a závislosti** 1013 1013 1014 1014 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 1015 1015 1016 -\\ 1017 1017 1018 1018 **3.7 Stanovenie alternatív v biznisovej vrstve architektúry** 1019 1019 ... ... @@ -1028,7 +1028,6 @@ 1028 1028 1029 1029 Na základe zhodnotenia sa ukazuje ako najprijateľnejšia alternatíva možnosť 3, kedy dôjde k značnému zvýšeniu stavu KB na univerzite a nebude ohrozená udržateľnosť z dôvodu finančnej náročnosti. 1030 1030 1031 -\\ 1032 1032 1033 1033 **3.8 Multikriteriálna analýza** 1034 1034 ... ... @@ -1039,7 +1039,6 @@ 1039 1039 1040 1040 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti TN UNI v rámci udržateľnosti je najvýhodnejšia a dlhodobo udržateľná alternatíva 4. 1041 1041 1042 -\\ 1043 1043 1044 1044 **3.9 Stanovenie alternatív v aplikačnej vrstve architektúry** 1045 1045 ... ... @@ -1052,7 +1052,6 @@ 1052 1052 1053 1053 Aplikačne teda bude zvolená architektúra II. 1054 1054 1055 -\\ 1056 1056 1057 1057 **3.10 Stanovenie alternatív v technologickej vrstve architektúry** 1058 1058 ... ... @@ -1062,9 +1062,8 @@ 1062 1062 1063 1063 [[image:attach:image-2024-5-24_20-38-15-1.png]] 1064 1064 1065 -\\ 1066 1066 1067 -(% style="letter-spacing: ;" %)**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)**1012 +(% style="letter-spacing:0.0px" %)**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** 1068 1068 1069 1069 Výsledkom projektu budú: 1070 1070 ... ... @@ -1089,7 +1089,6 @@ 1089 1089 ** obstaranie a implementácia nástrojov na sledovanie a detekciu neoprávnených spojení na hranici siete, 1090 1090 ** rozšírenie kapacít existujúceho diskového poľa pre potreby zálohy prevádzkových dát. 1091 1091 1092 -\\ 1093 1093 1094 1094 **5. NÁHĽAD ARCHITEKTÚRY** 1095 1095 ... ... @@ -1115,7 +1115,6 @@ 1115 1115 1116 1116 Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 1117 1117 1118 -\\ 1119 1119 1120 1120 **7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** 1121 1121 ... ... @@ -1123,9 +1123,8 @@ 1123 1123 1124 1124 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP. 1125 1125 1126 -\\ 1127 1127 1128 - (% class="" %)|(((1070 +|((( 1129 1129 ID 1130 1130 )))|((( 1131 1131 FÁZA/AKTIVITA ... ... @@ -1140,7 +1140,7 @@ 1140 1140 )))|((( 1141 1141 POZNÁMKA 1142 1142 ))) 1143 - (% class="" %)|(((1085 +|((( 1144 1144 1. 1145 1145 )))|((( 1146 1146 Prípravná fáza a Iniciačná fáza ... ... @@ -1153,7 +1153,7 @@ 1153 1153 1154 1154 Spustenie procesov VO 1155 1155 ))) 1156 - (% class="" %)|(((1098 +|((( 1157 1157 2. 1158 1158 )))|((( 1159 1159 Realizačná fáza ... ... @@ -1164,7 +1164,7 @@ 1164 1164 )))|((( 1165 1165 Podpísanie zmlúv s dodávateľmi po ukončení VO,realizácia projektu 1166 1166 ))) 1167 - (% class="" %)|(((1109 +|((( 1168 1168 2a 1169 1169 )))|((( 1170 1170 Analýza a Dizajn ... ... @@ -1173,9 +1173,9 @@ 1173 1173 )))|((( 1174 1174 05/2025 1175 1175 )))|((( 1176 - \\1118 + 1177 1177 ))) 1178 - (% class="" %)|(((1120 +|((( 1179 1179 2b 1180 1180 )))|((( 1181 1181 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1184,9 +1184,9 @@ 1184 1184 )))|((( 1185 1185 08/2025 1186 1186 )))|((( 1187 - \\1129 + 1188 1188 ))) 1189 - (% class="" %)|(((1131 +|((( 1190 1190 2c 1191 1191 )))|((( 1192 1192 Implementácia a testovanie ... ... @@ -1197,7 +1197,7 @@ 1197 1197 )))|((( 1198 1198 Min. 2 mesiace test. prevádzky 1199 1199 ))) 1200 - (% class="" %)|(((1142 +|((( 1201 1201 2d 1202 1202 )))|((( 1203 1203 Nasadenie opatrení ... ... @@ -1206,9 +1206,9 @@ 1206 1206 )))|((( 1207 1207 11/2025 1208 1208 )))|((( 1209 - \\1151 + 1210 1210 ))) 1211 - (% class="" %)|(((1153 +|((( 1212 1212 3. 1213 1213 )))|((( 1214 1214 Dokončovacia fáza ... ... @@ -1221,7 +1221,7 @@ 1221 1221 1222 1222 monitorovaciu správu. 1223 1223 ))) 1224 - (% class="" %)|(((1166 +|((( 1225 1225 4. 1226 1226 )))|((( 1227 1227 Podpora prevádzky (SLA) ... ... @@ -1233,25 +1233,22 @@ 1233 1233 Obdobie udržateľnosti 1234 1234 ))) 1235 1235 1236 -\\ 1237 1237 1238 1238 Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity. 1239 1239 1240 1240 Schéma metódy projektového riadenia: 1241 1241 1242 -\\ 1243 1243 1244 1244 [[image:attach:image-2024-5-24_20-42-36-1.png]] 1245 1245 1246 -\\ 1247 1247 1248 -(% style="letter-spacing: ;" %)**8. ROZPOČET A PRÍNOSY**1187 +(% style="letter-spacing:0.0px" %)**8. ROZPOČET A PRÍNOSY** 1249 1249 1250 1250 V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. 1251 1251 1252 1252 **8.1 Sumarizácia nákladov a prínosov** 1253 1253 1254 - (% class="" %)|(((1193 +|((( 1255 1255 Náklady 1256 1256 )))|((( 1257 1257 Infraštruktúra pre prevádzku kybernetickej bezpečnosti ... ... @@ -1260,43 +1260,43 @@ 1260 1260 )))|((( 1261 1261 Pre všetky podaktivity: 1262 1262 ))) 1263 - (% class="" %)|(((1202 +|((( 1264 1264 **IT - CAPEX** 1265 1265 )))|((( 1266 - \\1205 + 1267 1267 )))|((( 1268 - \\1207 + 1269 1269 )))|((( 1270 - \\1209 + 1271 1271 ))) 1272 - (% class="" %)|(((1211 +|((( 1273 1273 Aplikácie 1274 1274 )))|((( 1275 - \\1214 + 1276 1276 )))|((( 1277 - \\1216 + 1278 1278 )))|((( 1279 - \\1218 + 1280 1280 ))) 1281 - (% class="" %)|(((1220 +|((( 1282 1282 SW 1283 1283 )))|((( 1284 1284 34 461,60 Eur 1285 1285 )))|((( 1286 - \\1225 + 1287 1287 )))|((( 1288 - \\1227 + 1289 1289 ))) 1290 - (% class="" %)|(((1229 +|((( 1291 1291 HW 1292 1292 )))|((( 1293 1293 141 600,00 Eur 1294 1294 )))|((( 1295 - \\1234 + 1296 1296 )))|((( 1297 - \\1236 + 1298 1298 ))) 1299 - (% class="" %)|(((1238 +|((( 1300 1300 Práce/služby 1301 1301 )))|((( 1302 1302 33 600,00 Eur ... ... @@ -1303,67 +1303,67 @@ 1303 1303 )))|((( 1304 1304 67 200,00 Eur 1305 1305 )))|((( 1306 - \\1245 + 1307 1307 ))) 1308 - (% class="" %)|(((1247 +|((( 1309 1309 Mzdy interní zamestnanci 1310 1310 )))|((( 1311 - \\1250 + 1312 1312 )))|((( 1313 - \\1252 + 1314 1314 )))|((( 1315 1315 78 275,00 Eur 1316 1316 ))) 1317 - (% class="" %)|(((1256 +|((( 1318 1318 Paušálne výdavky 1319 1319 )))|((( 1320 - \\1259 + 1321 1321 )))|((( 1322 - \\1261 + 1323 1323 )))|((( 1324 1324 24 859,56 Eur 1325 1325 ))) 1326 - (% class="" %)|(((1265 +|((( 1327 1327 **IT - OPEX- prevádzka** 1328 1328 )))|((( 1329 - \\1268 + 1330 1330 )))|((( 1331 - \\1270 + 1332 1332 )))|((( 1333 - \\1272 + 1334 1334 ))) 1335 - (% class="" %)|(((1274 +|((( 1336 1336 Aplikácie 1337 1337 )))|((( 1338 - \\1277 + 1339 1339 )))|((( 1340 - \\1279 + 1341 1341 )))|((( 1342 - \\1281 + 1343 1343 ))) 1344 - (% class="" %)|(((1283 +|((( 1345 1345 SW 1346 1346 )))|((( 1347 1347 34 461,60Eur 1348 1348 )))|((( 1349 - \\1288 + 1350 1350 )))|((( 1351 - \\1290 + 1352 1352 ))) 1353 - (% class="" %)|(((1292 +|((( 1354 1354 HW 1355 1355 )))|((( 1356 - \\1295 + 1357 1357 )))|((( 1358 - \\1297 + 1359 1359 )))|((( 1360 - \\1299 + 1361 1361 ))) 1362 1362 1363 1363 Sumarizácia podľa podaktivít: 1364 1364 1365 -(% class="relative-table" style="width: ;" %)1366 - (% class="" %)|(((1304 +(% class="relative-table" style="width:69.6912%" %) 1305 +|((( 1367 1367 Názov 1368 1368 )))|((( 1369 1369 HW ... ... @@ -1372,7 +1372,7 @@ 1372 1372 )))|((( 1373 1373 Služby 1374 1374 ))) 1375 - (% class="" %)|(((1314 +|((( 1376 1376 1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach 1377 1377 )))|((( 1378 1378 - ... ... @@ -1381,7 +1381,7 @@ 1381 1381 )))|((( 1382 1382 5 400,- € 1383 1383 ))) 1384 - (% class="" %)|(((1323 +|((( 1385 1385 2.Vytvorenie kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. 1386 1386 )))|((( 1387 1387 - ... ... @@ -1390,7 +1390,7 @@ 1390 1390 )))|((( 1391 1391 29 400,- € 1392 1392 ))) 1393 - (% class="" %)|(((1332 +|((( 1394 1394 3. Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít, vrátane vytvorenia súvisiacej dokumentácie a BCM plánov. 1395 1395 )))|((( 1396 1396 72 000,- € ... ... @@ -1399,7 +1399,7 @@ 1399 1399 )))|((( 1400 1400 30 000,- € 1401 1401 ))) 1402 - (% class="" %)|(((1341 +|((( 1403 1403 4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde 1404 1404 )))|((( 1405 1405 32 400,- € ... ... @@ -1408,7 +1408,7 @@ 1408 1408 )))|((( 1409 1409 10 800,- € 1410 1410 ))) 1411 - (% class="" %)|(((1350 +|((( 1412 1412 5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity 1413 1413 )))|((( 1414 1414 15 840,- € ... ... @@ -1417,7 +1417,7 @@ 1417 1417 )))|((( 1418 1418 4 800,- € 1419 1419 ))) 1420 - (% class="" %)|(((1359 +|((( 1421 1421 6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov 1422 1422 )))|((( 1423 1423 21 360,- € ... ... @@ -1426,7 +1426,7 @@ 1426 1426 )))|((( 1427 1427 6 000,- € 1428 1428 ))) 1429 - (% class="" %)|(((1368 +|((( 1430 1430 7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 1431 1431 )))|((( 1432 1432 - ... ... @@ -1435,7 +1435,7 @@ 1435 1435 )))|((( 1436 1436 6 000,- € 1437 1437 ))) 1438 - (% class="" %)|(((1377 +|((( 1439 1439 8.Vykonanie certifikovaného auditu kybernetickej bezpečnosti v súlade so ZoKB. 1440 1440 )))|((( 1441 1441 - ... ... @@ -1449,9 +1449,8 @@ 1449 1449 Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov) ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov univerzity. 1450 1450 Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod. 1451 1451 1452 -\\ 1453 1453 1454 -(% style="letter-spacing: ;" %)**9. PROJEKTOVÝ TÍM**1392 +(% style="letter-spacing:0.0px" %)**9. PROJEKTOVÝ TÍM** 1455 1455 1456 1456 Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení: 1457 1457 ... ... @@ -1470,9 +1470,8 @@ 1470 1470 * IT architekt (Slavomír Beznák) 1471 1471 * Projektový manažér objednávateľa (PM) – Ing. Zuzana Jakubíková, PhD 1472 1472 1473 -\\ 1474 1474 1475 - (% class="" %)|(((1412 +|((( 1476 1476 ID 1477 1477 )))|((( 1478 1478 Meno a Priezvisko ... ... @@ -1483,7 +1483,7 @@ 1483 1483 )))|((( 1484 1484 Rola v projekte 1485 1485 ))) 1486 - (% class="" %)|(((1423 +|((( 1487 1487 1. 1488 1488 )))|((( 1489 1489 Ing. Zuzana Jakubíková, PhD ... ... @@ -1494,7 +1494,7 @@ 1494 1494 )))|((( 1495 1495 Projektový manažér 1496 1496 ))) 1497 - (% class="" %)|(((1434 +|((( 1498 1498 2. 1499 1499 )))|((( 1500 1500 Juraj Porubčan ... ... @@ -1501,11 +1501,11 @@ 1501 1501 )))|((( 1502 1502 Manažér kybernetickej bezpečnosti 1503 1503 )))|((( 1504 - \\1441 + 1505 1505 )))|((( 1506 1506 Manažér kybernetickej bezpečnosti 1507 1507 ))) 1508 - (% class="" %)|(((1445 +|((( 1509 1509 3. 1510 1510 )))|((( 1511 1511 Martin Šedivý ... ... @@ -1516,7 +1516,7 @@ 1516 1516 )))|((( 1517 1517 IT analytik 1518 1518 ))) 1519 - (% class="" %)|(((1456 +|((( 1520 1520 4. 1521 1521 )))|((( 1522 1522 Slavomír Beznák ... ... @@ -1528,7 +1528,6 @@ 1528 1528 IT architekt 1529 1529 ))) 1530 1530 1531 -\\ 1532 1532 1533 1533 Pracovné náplne projektového tímu sú prílohou názvom: pracovné náplne PT univerzita Trenčín. 1534 1534 ... ... @@ -1685,7 +1685,6 @@ 1685 1685 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1686 1686 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1687 1687 1688 -\\ 1689 1689 1690 1690 **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__** 1691 1691 ... ... @@ -1724,7 +1724,6 @@ 1724 1724 * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 1725 1725 * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1726 1726 1727 -\\ 1728 1728 1729 1729 **10. PRÍLOHY** 1730 1730 ... ... @@ -1734,4 +1734,4 @@ 1734 1734 1735 1735 3 - Dopad kybernetického bezpečnostného incidentu v závislosti ( § 24 ods. 2 písm. a) až e) zákona 69/2018 Z.z) 1736 1736 1737 - \\1671 +