Naposledy upravil Admin-metais MetaIS 2024/11/14 13:31

Z verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.1
upravil zuzana_jakubikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2609.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.zuzana_jakubikova
Obsah
... ... @@ -7,29 +7,31 @@
7 7  (% style="text-align: center;" %)
8 8   podľa vyhlášky MIRRI č. 401/2023 Z. z.
9 9  
10 +\\
10 10  
12 +\\
11 11  
12 -|(((
14 +(% class="" %)|(((
13 13  Povinná osoba
14 14  )))|(((
15 15  Trenčianska univerzita Alexandra Dubčeka v Trenčíne
16 16  )))
17 -|(((
19 +(% class="" %)|(((
18 18  Názov projektu
19 19  )))|(((
20 20  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti v prostredí Trenčianskej univerzity
21 21  )))
22 -|(((
24 +(% class="" %)|(((
23 23  Zodpovedná osoba za projekt
24 24  )))|(((
25 25  Ing. Zuzana Jakubíková (projektový mnanažér - PM)
26 26  )))
27 -|(((
29 +(% class="" %)|(((
28 28  Realizátor projektu
29 29  )))|(((
30 30  Trenčianska univerzita Alexandra Dubčeka v Trenčíne
31 31  )))
32 -|(((
34 +(% class="" %)|(((
33 33  Vlastník projektu
34 34  )))|(((
35 35  Trenčianska univerzita Alexandra Dubčeka v Trenčíne
... ... @@ -37,8 +37,8 @@
37 37  
38 38  Schvaľovanie dokumentu
39 39  
40 -(% class="relative-table" style="width:76.2044%" %)
41 -|(((
42 +(% class="relative-table" style="width: 76.2044%;" %)
43 +(% class="" %)|(((
42 42  Položka
43 43  )))|(((
44 44  Meno a priezvisko
... ... @@ -51,10 +51,11 @@
51 51  )))|(((
52 52  Podpis
53 53  
56 +\\
54 54  
55 55  (alebo elektronický súhlas)
56 56  )))
57 -|(((
60 +(% class="" %)|(((
58 58  Vypracoval
59 59  )))|(((
60 60  Ing. Zuzana Jakubíková
... ... @@ -65,14 +65,16 @@
65 65  )))|(((
66 66  24.5.2024
67 67  )))|(((
68 -
71 +\\
69 69  )))
70 70  
74 +\\
71 71  
72 72  **1.HISTÓRIA DOKUMENTU**
73 73  
78 +\\
74 74  
75 -|(((
80 +(% class="" %)|(((
76 76  Verzia
77 77  )))|(((
78 78  Dátum
... ... @@ -81,7 +81,7 @@
81 81  )))|(((
82 82  Meno
83 83  )))
84 -|(((
89 +(% class="" %)|(((
85 85  //0.1//
86 86  )))|(((
87 87  //15.05.2024//
... ... @@ -90,7 +90,7 @@
90 90  )))|(((
91 91   Ing. Zuzana Jakubíková
92 92  )))
93 -|(((
98 +(% class="" %)|(((
94 94  //1.0//
95 95  )))|(((
96 96  //24.05.2024//
... ... @@ -100,9 +100,11 @@
100 100   Ing. Zuzana Jakubíková
101 101  )))
102 102  
108 +\\
103 103  
104 104  **2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE**
105 105  
112 +\\
106 106  
107 107  V súlade s Vyhláškou 401/2023 Z.z. je Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
108 108  
... ... @@ -110,11 +110,13 @@
110 110  
111 111  V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
112 112  
120 +\\
113 113  
114 114  **2.1 Použité skratky a pojmy**
115 115  
116 116  Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
117 117  
126 +\\
118 118  
119 119  **2.2 Konvencie pre typy požiadaviek (príklady)**
120 120  
... ... @@ -138,9 +138,11 @@
138 138  
139 139  T – technická požiadavka xx – číslo požiadavky
140 140  
150 +\\
141 141  
142 -(% style="letter-spacing:0.0px" %)**3. DEFINOVANIE PROJEKTU**
152 +(% style="letter-spacing: 0.0px;" %)**3. DEFINOVANIE PROJEKTU**
143 143  
154 +\\
144 144  
145 145  **3.1 Manažérske zhrnutie**
146 146  
... ... @@ -159,6 +159,7 @@
159 159  * implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov,
160 160  * implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
161 161  
173 +\\
162 162  
163 163  Ciele projektu
164 164  
... ... @@ -174,11 +174,13 @@
174 174  
175 175  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
176 176  
189 +\\
177 177  
178 178  Cieľová skupina
179 179  
180 180  Cieľovou skupinou sú zamestnanci TNUNI, študenti TNUNI, dodávatelia TNUNI a ostatné právnické osoby využívajúce systémy TNUNI.
181 181  
195 +\\
182 182  
183 183  Realizáciou aktivít projektu dosiahne TNUNI naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané TNUNI, zamestnancami ako aj študentmi.
184 184  
... ... @@ -187,6 +187,7 @@
187 187  * súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1)
188 188  * súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
189 189  
204 +\\
190 190  
191 191  Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele:
192 192  
... ... @@ -194,6 +194,7 @@
194 194  
195 195  PR017 / PSKPRCR11 – cieľová hodnota 400
196 196  
212 +\\
197 197  
198 198  Miesto realizácie: Trenčianska univerzita v Trenčíne.
199 199  
... ... @@ -205,10 +205,11 @@
205 205  
206 206  Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
207 207  
224 +\\
208 208  
209 209  Sumarizácia hlavných parametrov hodnotenia predkladaného projektu:
210 210  
211 -|(((
228 +(% class="" %)|(((
212 212  P. č.
213 213  )))|(((
214 214  Názov hodnotiaceho kritéria
... ... @@ -217,7 +217,7 @@
217 217  )))|(((
218 218  Zdroj
219 219  )))
220 -|(((
237 +(% class="" %)|(((
221 221  1.
222 222  )))|(((
223 223  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -226,7 +226,7 @@
226 226  )))|(((
227 227  Príloha 2 zoznam rizík
228 228  )))
229 -|(((
246 +(% class="" %)|(((
230 230  2.
231 231  )))|(((
232 232  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -239,7 +239,7 @@
239 239  )))|(((
240 240  Informácie o projektovom tíme sú uvedené v PZ.
241 241  )))
242 -|(((
259 +(% class="" %)|(((
243 243  3.
244 244  )))|(((
245 245  Miera oprávnenosti výdavkov projektu
... ... @@ -268,7 +268,7 @@
268 268  
269 269  ·          Audit a kontrolné činnosti
270 270  )))
271 -|(((
288 +(% class="" %)|(((
272 272  4.
273 273  )))|(((
274 274  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov
... ... @@ -284,9 +284,11 @@
284 284  §24 ods. 2 písm. e) – kategória: I
285 285  )))
286 286  
304 +\\
287 287  
288 288  **3.2 Motivácia a rozsah projektu**
289 289  
308 +\\
290 290  
291 291  Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby TN UNI bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát.
292 292  
... ... @@ -307,6 +307,7 @@
307 307  * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB,
308 308  * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti
309 309  
329 +\\
310 310  
311 311  Implementácia projektu bude prebiehať v nasledovných krokoch:
312 312  
... ... @@ -326,6 +326,7 @@
326 326  1. Dokončovacia fáza
327 327  1. Podpora prevádzky (SLA)
328 328  
349 +\\
329 329  
330 330  Podporné aktivity – nepriame výdavky
331 331  
... ... @@ -332,9 +332,11 @@
332 332  * Podporná aktivita – Projektový manažér na riadenie hlavných aktivít projektu.
333 333  * Podporná aktivita – Publicita a informovanosť v zmysle manuálu
334 334  
356 +\\
335 335  
336 336  Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované univerzitou tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov.
337 337  
360 +\\
338 338  
339 339  **3.2.1 Hlavný popis problému**
340 340  
... ... @@ -353,6 +353,7 @@
353 353  * implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov,
354 354  * implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
355 355  
379 +\\
356 356  
357 357  Vzhľadom na skutočnosť, že TN UNI nemá aktuálne prijatý ani najvyšší dokument na riadenie kybernetickej bezpečnosti - stratégiu kybernetickej bezpečnosti, cieľom projektu je vytvoriť a prijať všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z..
358 358  
... ... @@ -385,6 +385,7 @@
385 385  * boli pripravené na ďalší rozvoj IT technológií a služieb poskytovaných univerzitou,
386 386  * a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov.
387 387  
412 +\\
388 388  
389 389  **3.2.2 Biznis procesy**
390 390  
... ... @@ -396,11 +396,13 @@
396 396  
397 397  Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Trenčianskou univerzitou v Trenčíne, a ktoré sú realizované prostredníctvom informačných systémov TN UNI za účelom poskytovania univerzitných služieb.
398 398  
424 +\\
399 399  
400 400  **3.2.3 Oblasti zamerania projektu**
401 401  
402 402  Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú určené na poskytovanie služieb univerzity TN UNI, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
403 403  
430 +\\
404 404  
405 405  **3.2.4 Rozsah projektu**
406 406  
... ... @@ -420,12 +420,13 @@
420 420  * Študenti
421 421  * Podnikatelia - dodávateľsko-odberateľské vzťahy
422 422  
450 +\\
423 423  
424 424  **3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu**
425 425  
426 426  Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TN UNI chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TN UNI nasledovný dopad:
427 427  
428 -|(((
456 +(% class="" %)|(((
429 429  **Dopad kybernetického bezpečnostného incidentu v závislosti**
430 430  )))|(((
431 431  **Kategória**
... ... @@ -432,7 +432,7 @@
432 432  )))|(((
433 433  **Vysvetlenie**
434 434  )))
435 -|(((
463 +(% class="" %)|(((
436 436  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
437 437  
438 438  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -441,7 +441,7 @@
441 441  )))|(((
442 442  Trenčianska univerzita disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov.
443 443  )))
444 -|(((
472 +(% class="" %)|(((
445 445  § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
446 446  
447 447  a/alebo
... ... @@ -452,7 +452,7 @@
452 452  )))|(((
453 453  Trenčianska univerzita prevadzkuje systémy pre interný personál , vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov.
454 454  )))
455 -|(((
483 +(% class="" %)|(((
456 456  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
457 457  
458 458  Stupeň narušenia fungovania základnej služby.
... ... @@ -461,7 +461,7 @@
461 461  )))|(((
462 462  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
463 463  )))
464 -|(((
492 +(% class="" %)|(((
465 465  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
466 466  
467 467  Rozsah vplyvu kybernetického
... ... @@ -473,6 +473,7 @@
473 473  Incident spôsobí škody, ktoré má/môže mať dopad na viac ako 25 000 osôb. V prípade napadnutia a uniku osobných dát, informáciách o postavení, platových podmienkach a krádeže Know how a vedeckých výskumov, by boli škody veľmi veľké a možno aj fatálne. Nefunkčnosť systémov má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnosť ISVS má priamy súvis na finančné operácie medzi univerzitou a dodávateľmi, odberateľmi, štátnymi inštitúciami ( napr. sociálne a zdravotné poisťovne, daňový úrad...). Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z univerzity môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda  univerzite  až do výšky 20 mil. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca 250 000 €.
474 474  )))
475 475  
504 +\\
476 476  
477 477  Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS.
478 478  
... ... @@ -482,8 +482,8 @@
482 482  
483 483  **3.3 Zainteresované strany/Stakeholder**
484 484  
485 -(% class="relative-table" style="width:86.6255%" %)
486 -|(((
514 +(% class="relative-table" style="width: 86.6255%;" %)
515 +(% class="" %)|(((
487 487  ID
488 488  )))|(((
489 489  AKTÉR / STAKEHOLDER
... ... @@ -500,7 +500,7 @@
500 500  
501 501  (MetaIS kód a názov ISVS)
502 502  )))
503 -|(((
532 +(% class="" %)|(((
504 504  1.
505 505  )))|(((
506 506  Univerzita - Administrátor
... ... @@ -523,7 +523,7 @@
523 523  
524 524  isvs_14203 -Dochádzkový systém
525 525  )))
526 -|(((
555 +(% class="" %)|(((
527 527  2
528 528  )))|(((
529 529  Manažér
... ... @@ -546,7 +546,7 @@
546 546  
547 547  isvs_14203 -Dochádzkový systém
548 548  )))
549 -|(((
578 +(% class="" %)|(((
550 550  3.
551 551  )))|(((
552 552  Zamestnanec
... ... @@ -565,7 +565,7 @@
565 565  
566 566  isvs_14203 -Dochádzkový systém
567 567  )))
568 -|(((
597 +(% class="" %)|(((
569 569  4.
570 570  )))|(((
571 571  Študent
... ... @@ -584,12 +584,12 @@
584 584  
585 585  isvs_14203 -Dochádzkový systém
586 586  )))
587 -|(((
616 +(% class="" %)|(((
588 588  5.
589 589  )))|(((
590 590  podnikateľ
591 591  )))|(((
592 -
621 +\\
593 593  )))|(((
594 594  Využíva služby prostredníctvom IS
595 595  )))|(((
... ... @@ -603,7 +603,7 @@
603 603  
604 604  isvs_14203 -Dochádzkový systém
605 605  )))
606 -|(((
635 +(% class="" %)|(((
607 607  6.
608 608  )))|(((
609 609  Poskytovateľ
... ... @@ -610,7 +610,7 @@
610 610  
611 611  IT služieb
612 612  )))|(((
613 -
642 +\\
614 614  )))|(((
615 615  Poskytuje služby IS
616 616  )))|(((
... ... @@ -653,11 +653,12 @@
653 653  
654 654  Hlavným cieľom je do prostredia univerzity  v zaviesť optimalizáciu procesov riadenia kybernetickej bezpečnosti, riadenie rizík, kontinuity činností a riadenie incidentov pomocou finančných prostriedkov z dopytovej výzvy „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy“. Po implementácii projektu bude proces zavedený a ďalej vykonávaný aj internými zamestnancami, predovšetkým manažérom kybernetickej bezpečnosti, manažérom informačnej bezpečnosti a ďalšími bezpečnostnými zamestnancami. Hlavným výsledkom realizácie projektu bude realizácia a optimalizácia procesov riadenia kybernetickej bezpečnosti, riadenia rizík, kontinuity činností a riadenia incidentov.
655 655  
685 +\\
656 656  
657 657  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
658 658  
659 -(% class="relative-table" style="width:96.0696%" %)
660 -|(((
689 +(% class="relative-table" style="width: 96.0696%;" %)
690 +(% class="" %)|(((
661 661  ID
662 662  )))|(((
663 663  Názov cieľa
... ... @@ -666,14 +666,16 @@
666 666  )))|(((
667 667  Spôsob realizácie strategického cieľa
668 668  )))
669 -|(((
699 +(% class="" %)|(((
670 670  1
671 671  )))|(((
672 672  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
673 673  
704 +\\
674 674  
675 675  Cieľ realizovaný v zmysle oprávnených podaktivít: organizácia kybernetickej a informačnej bezpečnosti, riadenie rizík, personálna bezpečnosť, riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami, audit a kontrolné činnosti.
676 676  
708 +\\
677 677  
678 678  
679 679  )))|(((
... ... @@ -683,20 +683,24 @@
683 683  )))|(((
684 684  Vypracovanie a aktualizácia stratégie kybernetickej bezpečnosti a bezpečnostnej dokumentácie s prihliadnutím na štruktúru bezpečnostnej dokumentácie podľa prílohy č.1 vyhlášky 362/2018 Z.z.Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy.
685 685  
718 +\\
686 686  
687 687  Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva.
688 688  
722 +\\
689 689  
690 690  Budú identifikované a skontrolované všetky zmluvy s tretímy stranami, ktoré majú vplyv na poskytovanie dôležitých služieb univerzity a budú vypracované dodatky k jednotlivým zmluvám. Taktiež bude vypracovaný vzor kybernetických požiadaviek pre budúce zmluvy.
691 691  
726 +\\
692 692  
693 693  Po skončení implementácie všetkých opatrení obsiahnutých v projekte bude vykonaný audit kybernetickej bezpečnosti.
694 694  )))
695 -|(((
730 +(% class="" %)|(((
696 696  2
697 697  )))|(((
698 698  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
699 699  
735 +\\
700 700  
701 701  Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Riadenie prístupov, Sieťová a komunikačná bezpečnosť
702 702  )))|(((
... ... @@ -706,20 +706,24 @@
706 706  )))|(((
707 707  Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtrácia kompletného toku dát medzi nimi, poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, vzdialený prístup zapojených v HA móde.
708 708  
745 +\\
709 709  
710 710  Návrh a realizácia segmentácie siete s určením komunikačných pravidiel pre prestup medzi jednotlivými segmentami siete.
711 711  
749 +\\
712 712  
713 713  Pre vzdialený prístup bude využívané overenie pomocou dvojfaktorového overovania.
714 714  
753 +\\
715 715  
716 716  Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti.
717 717  )))
718 -|(((
757 +(% class="" %)|(((
719 719  3
720 720  )))|(((
721 721  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
722 722  
762 +\\
723 723  
724 724  Cieľ realizovaný v zmysle oprávnených podaktivít: Zaznamenávanie udalostí a monitorovanie, Riešenie kybernetických bezpečnostných incidentov
725 725  )))|(((
... ... @@ -729,14 +729,16 @@
729 729  )))|(((
730 730  Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch.
731 731  
772 +\\
732 732  
733 733  Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti.
734 734  )))
735 -|(((
776 +(% class="" %)|(((
736 736  4
737 737  )))|(((
738 738  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
739 739  
781 +\\
740 740  
741 741  Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Fyzická bezpečnosť a bezpečnosť prostredia, Kontinuita prevádzky
742 742  )))|(((
... ... @@ -748,23 +748,28 @@
748 748  
749 749  Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy, a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
750 750  
793 +\\
751 751  
752 752  Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na poskytované služby, a vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
753 753  )))
754 754  
798 +\\
755 755  
756 756  ~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy.
757 757  
802 +\\
758 758  
759 759  **3.5 Merateľné ukazovatele (KPI)**
760 760  
806 +\\
761 761  
762 -(% class="relative-table" style="width:96.5581%" %)
763 -|(((
808 +(% class="relative-table" style="width: 96.5581%;" %)
809 +(% class="" %)|(((
764 764  ID
765 765  )))|(((
766 -
812 +\\
767 767  
814 +\\
768 768  
769 769  ID /Názov cieľa
770 770  )))|(((
... ... @@ -780,7 +780,7 @@
780 780  merateľné hodnoty
781 781  (aktuálne)
782 782  )))|(((
783 -TO BE
830 +TO BE
784 784  Merateľné hodnoty
785 785  (cieľové hodnoty)
786 786  )))|(((
... ... @@ -788,7 +788,7 @@
788 788  )))|(((
789 789  Pozn.
790 790  )))
791 -|(((
838 +(% class="" %)|(((
792 792  1
793 793  )))|(((
794 794  PO095
... ... @@ -827,8 +827,8 @@
827 827  
828 828  Výstup
829 829  )))
830 -|(((
831 -
877 +(% class="" %)|(((
878 +\\
832 832  )))|(((
833 833  PR017
834 834  
... ... @@ -869,6 +869,7 @@
869 869  výsledok
870 870  )))
871 871  
919 +\\
872 872  
873 873  **3.5.1 Špecifikácia potrieb koncového používateľa**
874 874  
... ... @@ -889,6 +889,7 @@
889 889  * implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov,
890 890  * implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
891 891  
940 +\\
892 892  
893 893  **Predmetom plnenia bude:**
894 894  
... ... @@ -919,7 +919,7 @@
919 919  * Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát.
920 920  * Musi byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení.
921 921  
922 -**4.(% style="letter-spacing:0.0px" %)Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde(%%)**
971 +**4.(% style="letter-spacing: 0.0px;" %)Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde(%%)**
923 923  
924 924  Na univerzite nie je v súčasnosti využívaný perimetrový firewall s pokročilými bezpečnostnými funkcionalitami. Toto predstavuje značné riziko v kybernetickej bezpečnosti, nakoľko nie je možné odhaľovať a zamedzovať kybernetickým hrozbám na rozhraní internej siete univerzity a internetu.
925 925  
... ... @@ -929,7 +929,7 @@
929 929  
930 930  Bude realizovaná segmentácia siete s určením komunikačných pravidiel pre prestup medzi jednotlivými segmentami siete. Jednotlivé segmenty budú zadefinované na základe analýzy siete a systémov a budú určené komunikačné pravidlá pre prestup medzi jednotlivými segmentami siete. Na segmentáciu siete budú využité súčasné sieťové prepínače a nové firewally.
931 931  
932 -**~ 5.(% style="letter-spacing:0.0px" %)Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity(%%)**
981 +**~ 5.(% style="letter-spacing: 0.0px;" %)Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity(%%)**
933 933  
934 934  Z dôvodu bezpečnosti internej prevádzky bude zakúpený a implementovaný nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti. Tento nástroj bude implementovaný z dôvodu, že interné prenosy dát sa nemusia dostať až na perimetrový firewall, kde by boli skontrolované, prípadne zablokované.
935 935  
... ... @@ -941,7 +941,7 @@
941 941  
942 942  Dodaný systém bude umožňovať vytváranie korelačných pravidiel uložených logov za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch. Budú zadefinované rôzne “use cases”, ktoré budú vyplývať z analýzy rizík a ohrození a na tieto prípady budú vytvorené pravidlá pre notifikáciu. Tieto pravidlá budú dopĺňané na základe potrieb a týmto postupom bude pokrytá aj problematika nasadenia SIEM.
943 943  
944 -**~ 7.(% style="letter-spacing:0.0px" %)Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.(%%)**
993 +**~ 7.(% style="letter-spacing: 0.0px;" %)Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.(%%)**
945 945  
946 946  Tento cieľ bude naplnený implementáciou dohľadového systému pre sledovanie prevádzkových parametrov všetkých systémov podieľajúcich sa na prevádzke alebo podpore poskytovaných služieb: sieťových zariadení, serverov, aplikácií a ďalších IT prostriedkov. Robustná open-source platforma určená na monitorovanie sietí, serverov a aplikácií. Jeho hlavnou úlohou je poskytovať komplexný prehľad o výkone a dostupnosti vašej IT infraštruktúry v reálnom čase, čo vám umožňuje efektívne predchádzať problémom skôr, než negatívne ovplyvnia chod IKT. Systém musí podporovať široké spektrum metód na zber dát vrátane agentov, SNMP, IPMI, JMX, trapy a log súbory, čo zaručí flexibilitu a kompatibilitu s rôznymi zariadeniami a aplikáciami. V prípade potreby musí byť možné využiť proxy, ktorý zníži záťaž na hlavný server a umožní efektívne monitorovanie geograficky vzdialených lokalít.
947 947  
... ... @@ -958,11 +958,13 @@
958 958  
959 959  Tento cieľ bude naplnený vykonaním certifikovaného auditu kybernetickej bezpečnosti podľa ZoKB po implementácii všetkých nových systémov do prostredia univerzity.
960 960  
1010 +\\
961 961  
962 962  **3.6 Riziká a závislosti**
963 963  
964 964  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
965 965  
1016 +\\
966 966  
967 967  **3.7 Stanovenie alternatív v biznisovej vrstve architektúry**
968 968  
... ... @@ -977,6 +977,7 @@
977 977  
978 978  Na základe zhodnotenia sa ukazuje ako najprijateľnejšia alternatíva možnosť 3, kedy dôjde k značnému zvýšeniu stavu KB na univerzite a nebude ohrozená udržateľnosť z dôvodu finančnej náročnosti.
979 979  
1031 +\\
980 980  
981 981  **3.8 Multikriteriálna analýza**
982 982  
... ... @@ -987,6 +987,7 @@
987 987  
988 988  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti TN UNI v rámci udržateľnosti je najvýhodnejšia a dlhodobo udržateľná alternatíva 4.
989 989  
1042 +\\
990 990  
991 991  **3.9 Stanovenie alternatív v aplikačnej vrstve architektúry**
992 992  
... ... @@ -999,6 +999,7 @@
999 999  
1000 1000   Aplikačne teda bude zvolená architektúra II.
1001 1001  
1055 +\\
1002 1002  
1003 1003  **3.10 Stanovenie alternatív v technologickej vrstve architektúry**
1004 1004  
... ... @@ -1008,8 +1008,9 @@
1008 1008  
1009 1009  [[image:attach:image-2024-5-24_20-38-15-1.png]]
1010 1010  
1065 +\\
1011 1011  
1012 -(% style="letter-spacing:0.0px" %)**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)**
1067 +(% style="letter-spacing: 0.0px;" %)**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)**
1013 1013  
1014 1014  Výsledkom projektu budú:
1015 1015  
... ... @@ -1034,6 +1034,7 @@
1034 1034  ** obstaranie a implementácia nástrojov na sledovanie a detekciu neoprávnených spojení na hranici siete,
1035 1035  ** rozšírenie kapacít existujúceho diskového poľa pre potreby zálohy prevádzkových dát.
1036 1036  
1092 +\\
1037 1037  
1038 1038  **5. NÁHĽAD ARCHITEKTÚRY**
1039 1039  
... ... @@ -1059,6 +1059,7 @@
1059 1059  
1060 1060  Vyhláška 362/2018 Z.z.  o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1061 1061  
1118 +\\
1062 1062  
1063 1063  **7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA**
1064 1064  
... ... @@ -1066,8 +1066,9 @@
1066 1066  
1067 1067  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1068 1068  
1126 +\\
1069 1069  
1070 -|(((
1128 +(% class="" %)|(((
1071 1071  ID
1072 1072  )))|(((
1073 1073  FÁZA/AKTIVITA
... ... @@ -1082,7 +1082,7 @@
1082 1082  )))|(((
1083 1083  POZNÁMKA
1084 1084  )))
1085 -|(((
1143 +(% class="" %)|(((
1086 1086  1.
1087 1087  )))|(((
1088 1088  Prípravná fáza a Iniciačná fáza
... ... @@ -1095,7 +1095,7 @@
1095 1095  
1096 1096  Spustenie procesov VO
1097 1097  )))
1098 -|(((
1156 +(% class="" %)|(((
1099 1099  2.
1100 1100  )))|(((
1101 1101  Realizačná fáza
... ... @@ -1106,7 +1106,7 @@
1106 1106  )))|(((
1107 1107  Podpísanie zmlúv s dodávateľmi po ukončení VO,realizácia projektu
1108 1108  )))
1109 -|(((
1167 +(% class="" %)|(((
1110 1110  2a
1111 1111  )))|(((
1112 1112  Analýza a Dizajn
... ... @@ -1115,9 +1115,9 @@
1115 1115  )))|(((
1116 1116   05/2025
1117 1117  )))|(((
1118 -
1176 +\\
1119 1119  )))
1120 -|(((
1178 +(% class="" %)|(((
1121 1121  2b
1122 1122  )))|(((
1123 1123  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1126,9 +1126,9 @@
1126 1126  )))|(((
1127 1127   08/2025
1128 1128  )))|(((
1129 -
1187 +\\
1130 1130  )))
1131 -|(((
1189 +(% class="" %)|(((
1132 1132  2c
1133 1133  )))|(((
1134 1134  Implementácia a testovanie
... ... @@ -1139,7 +1139,7 @@
1139 1139  )))|(((
1140 1140  Min. 2 mesiace test. prevádzky
1141 1141  )))
1142 -|(((
1200 +(% class="" %)|(((
1143 1143  2d
1144 1144  )))|(((
1145 1145  Nasadenie opatrení
... ... @@ -1148,9 +1148,9 @@
1148 1148  )))|(((
1149 1149   11/2025
1150 1150  )))|(((
1151 -
1209 +\\
1152 1152  )))
1153 -|(((
1211 +(% class="" %)|(((
1154 1154  3.
1155 1155  )))|(((
1156 1156  Dokončovacia fáza
... ... @@ -1163,7 +1163,7 @@
1163 1163  
1164 1164  monitorovaciu správu.
1165 1165  )))
1166 -|(((
1224 +(% class="" %)|(((
1167 1167  4.
1168 1168  )))|(((
1169 1169  Podpora prevádzky (SLA)
... ... @@ -1175,22 +1175,25 @@
1175 1175  Obdobie udržateľnosti
1176 1176  )))
1177 1177  
1236 +\\
1178 1178  
1179 1179  Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity.
1180 1180  
1181 1181  Schéma metódy projektového riadenia:
1182 1182  
1242 +\\
1183 1183  
1184 1184  [[image:attach:image-2024-5-24_20-42-36-1.png]]
1185 1185  
1246 +\\
1186 1186  
1187 -(% style="letter-spacing:0.0px" %)**8. ROZPOČET A PRÍNOSY**
1248 +(% style="letter-spacing: 0.0px;" %)**8. ROZPOČET A PRÍNOSY**
1188 1188  
1189 1189  V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
1190 1190  
1191 1191  **8.1 Sumarizácia nákladov a prínosov**
1192 1192  
1193 -|(((
1254 +(% class="" %)|(((
1194 1194  Náklady
1195 1195  )))|(((
1196 1196  Infraštruktúra pre prevádzku kybernetickej bezpečnosti
... ... @@ -1199,43 +1199,43 @@
1199 1199  )))|(((
1200 1200  Pre všetky podaktivity:
1201 1201  )))
1202 -|(((
1263 +(% class="" %)|(((
1203 1203  **IT - CAPEX**
1204 1204  )))|(((
1205 -
1266 +\\
1206 1206  )))|(((
1207 -
1268 +\\
1208 1208  )))|(((
1209 -
1270 +\\
1210 1210  )))
1211 -|(((
1272 +(% class="" %)|(((
1212 1212  Aplikácie
1213 1213  )))|(((
1214 -
1275 +\\
1215 1215  )))|(((
1216 -
1277 +\\
1217 1217  )))|(((
1218 -
1279 +\\
1219 1219  )))
1220 -|(((
1281 +(% class="" %)|(((
1221 1221  SW
1222 1222  )))|(((
1223 1223  34 461,60 Eur
1224 1224  )))|(((
1225 -
1286 +\\
1226 1226  )))|(((
1227 -
1288 +\\
1228 1228  )))
1229 -|(((
1290 +(% class="" %)|(((
1230 1230  HW
1231 1231  )))|(((
1232 1232  141 600,00 Eur
1233 1233  )))|(((
1234 -
1295 +\\
1235 1235  )))|(((
1236 -
1297 +\\
1237 1237  )))
1238 -|(((
1299 +(% class="" %)|(((
1239 1239  Práce/služby
1240 1240  )))|(((
1241 1241  33 600,00 Eur
... ... @@ -1242,67 +1242,67 @@
1242 1242  )))|(((
1243 1243  67 200,00 Eur
1244 1244  )))|(((
1245 -
1306 +\\
1246 1246  )))
1247 -|(((
1308 +(% class="" %)|(((
1248 1248  Mzdy interní zamestnanci
1249 1249  )))|(((
1250 -
1311 +\\
1251 1251  )))|(((
1252 -
1313 +\\
1253 1253  )))|(((
1254 1254  78 275,00 Eur
1255 1255  )))
1256 -|(((
1317 +(% class="" %)|(((
1257 1257  Paušálne výdavky
1258 1258  )))|(((
1259 -
1320 +\\
1260 1260  )))|(((
1261 -
1322 +\\
1262 1262  )))|(((
1263 1263  24 859,56 Eur
1264 1264  )))
1265 -|(((
1326 +(% class="" %)|(((
1266 1266  **IT - OPEX- prevádzka**
1267 1267  )))|(((
1268 -
1329 +\\
1269 1269  )))|(((
1270 -
1331 +\\
1271 1271  )))|(((
1272 -
1333 +\\
1273 1273  )))
1274 -|(((
1335 +(% class="" %)|(((
1275 1275  Aplikácie
1276 1276  )))|(((
1277 -
1338 +\\
1278 1278  )))|(((
1279 -
1340 +\\
1280 1280  )))|(((
1281 -
1342 +\\
1282 1282  )))
1283 -|(((
1344 +(% class="" %)|(((
1284 1284  SW
1285 1285  )))|(((
1286 1286  34 461,60Eur
1287 1287  )))|(((
1288 -
1349 +\\
1289 1289  )))|(((
1290 -
1351 +\\
1291 1291  )))
1292 -|(((
1353 +(% class="" %)|(((
1293 1293  HW
1294 1294  )))|(((
1295 -
1356 +\\
1296 1296  )))|(((
1297 -
1358 +\\
1298 1298  )))|(((
1299 -
1360 +\\
1300 1300  )))
1301 1301  
1302 1302  Sumarizácia podľa podaktivít:
1303 1303  
1304 -(% class="relative-table" style="width:69.6912%" %)
1305 -|(((
1365 +(% class="relative-table" style="width: 69.6912%;" %)
1366 +(% class="" %)|(((
1306 1306  Názov
1307 1307  )))|(((
1308 1308  HW
... ... @@ -1311,7 +1311,7 @@
1311 1311  )))|(((
1312 1312  Služby
1313 1313  )))
1314 -|(((
1375 +(% class="" %)|(((
1315 1315  1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach
1316 1316  )))|(((
1317 1317  -
... ... @@ -1320,7 +1320,7 @@
1320 1320  )))|(((
1321 1321  5 400,- €
1322 1322  )))
1323 -|(((
1384 +(% class="" %)|(((
1324 1324  2.Vytvorenie kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
1325 1325  )))|(((
1326 1326  -
... ... @@ -1329,7 +1329,7 @@
1329 1329  )))|(((
1330 1330  29 400,- €
1331 1331  )))
1332 -|(((
1393 +(% class="" %)|(((
1333 1333  3. Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít, vrátane vytvorenia súvisiacej dokumentácie a BCM plánov.
1334 1334  )))|(((
1335 1335  72 000,- €
... ... @@ -1338,7 +1338,7 @@
1338 1338  )))|(((
1339 1339  30 000,- €
1340 1340  )))
1341 -|(((
1402 +(% class="" %)|(((
1342 1342  4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde
1343 1343  )))|(((
1344 1344  32 400,- €
... ... @@ -1347,7 +1347,7 @@
1347 1347  )))|(((
1348 1348  10 800,- €
1349 1349  )))
1350 -|(((
1411 +(% class="" %)|(((
1351 1351  5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity
1352 1352  )))|(((
1353 1353  15 840,- €
... ... @@ -1356,7 +1356,7 @@
1356 1356  )))|(((
1357 1357  4 800,- €
1358 1358  )))
1359 -|(((
1420 +(% class="" %)|(((
1360 1360  6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov
1361 1361  )))|(((
1362 1362  21 360,- €
... ... @@ -1365,7 +1365,7 @@
1365 1365  )))|(((
1366 1366  6 000,- €
1367 1367  )))
1368 -|(((
1429 +(% class="" %)|(((
1369 1369  7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
1370 1370  )))|(((
1371 1371  -
... ... @@ -1374,7 +1374,7 @@
1374 1374  )))|(((
1375 1375  6 000,- €
1376 1376  )))
1377 -|(((
1438 +(% class="" %)|(((
1378 1378  8.Vykonanie certifikovaného auditu kybernetickej bezpečnosti v súlade so ZoKB.
1379 1379  )))|(((
1380 1380  -
... ... @@ -1388,8 +1388,9 @@
1388 1388  Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov) ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov univerzity.
1389 1389  Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1390 1390  
1452 +\\
1391 1391  
1392 -(% style="letter-spacing:0.0px" %)**9. PROJEKTOVÝ TÍM**
1454 +(% style="letter-spacing: 0.0px;" %)**9. PROJEKTOVÝ TÍM**
1393 1393  
1394 1394  Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:
1395 1395  
... ... @@ -1408,8 +1408,9 @@
1408 1408  * IT architekt (Slavomír Beznák)
1409 1409  * Projektový manažér objednávateľa (PM) – Ing. Zuzana Jakubíková, PhD
1410 1410  
1473 +\\
1411 1411  
1412 -|(((
1475 +(% class="" %)|(((
1413 1413  ID
1414 1414  )))|(((
1415 1415  Meno a Priezvisko
... ... @@ -1420,7 +1420,7 @@
1420 1420  )))|(((
1421 1421  Rola v projekte
1422 1422  )))
1423 -|(((
1486 +(% class="" %)|(((
1424 1424  1.
1425 1425  )))|(((
1426 1426  Ing. Zuzana Jakubíková, PhD
... ... @@ -1431,7 +1431,7 @@
1431 1431  )))|(((
1432 1432  Projektový manažér
1433 1433  )))
1434 -|(((
1497 +(% class="" %)|(((
1435 1435  2.
1436 1436  )))|(((
1437 1437  Juraj Porubčan
... ... @@ -1438,11 +1438,11 @@
1438 1438  )))|(((
1439 1439  Manažér kybernetickej bezpečnosti
1440 1440  )))|(((
1441 -
1504 +\\
1442 1442  )))|(((
1443 1443  Manažér kybernetickej bezpečnosti
1444 1444  )))
1445 -|(((
1508 +(% class="" %)|(((
1446 1446  3.
1447 1447  )))|(((
1448 1448  Martin Šedivý
... ... @@ -1453,7 +1453,7 @@
1453 1453  )))|(((
1454 1454  IT analytik
1455 1455  )))
1456 -|(((
1519 +(% class="" %)|(((
1457 1457  4.
1458 1458  )))|(((
1459 1459  Slavomír Beznák
... ... @@ -1465,6 +1465,7 @@
1465 1465  IT architekt
1466 1466  )))
1467 1467  
1531 +\\
1468 1468  
1469 1469  Pracovné náplne projektového tímu sú prílohou názvom: pracovné náplne PT univerzita Trenčín.
1470 1470  
... ... @@ -1621,6 +1621,7 @@
1621 1621  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1622 1622  * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1623 1623  
1688 +\\
1624 1624  
1625 1625  **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__**
1626 1626  
... ... @@ -1659,6 +1659,7 @@
1659 1659  * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1660 1660  * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1661 1661  
1727 +\\
1662 1662  
1663 1663  **10. PRÍLOHY**
1664 1664  
... ... @@ -1668,4 +1668,4 @@
1668 1668  
1669 1669   3 - Dopad kybernetického bezpečnostného incidentu v závislosti ( § 24 ods. 2 písm. a) až e) zákona 69/2018 Z.z)
1670 1670  
1671 -
1737 +\\