Zmeny dokumentu projekt_2609_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 13:31
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projekt _2609_Projektovy_zamer_detailny1 +projektovy_zamer - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.zuzana_jakubikova - Obsah
-
... ... @@ -7,29 +7,31 @@ 7 7 (% style="text-align: center;" %) 8 8 podľa vyhlášky MIRRI č. 401/2023 Z. z. 9 9 10 +\\ 10 10 12 +\\ 11 11 12 -|((( 14 +(% class="" %)|((( 13 13 Povinná osoba 14 14 )))|((( 15 15 Trenčianska univerzita Alexandra Dubčeka v Trenčíne 16 16 ))) 17 -|((( 19 +(% class="" %)|((( 18 18 Názov projektu 19 19 )))|((( 20 20 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti v prostredí Trenčianskej univerzity 21 21 ))) 22 -|((( 24 +(% class="" %)|((( 23 23 Zodpovedná osoba za projekt 24 24 )))|((( 25 25 Ing. Zuzana Jakubíková (projektový mnanažér - PM) 26 26 ))) 27 -|((( 29 +(% class="" %)|((( 28 28 Realizátor projektu 29 29 )))|((( 30 30 Trenčianska univerzita Alexandra Dubčeka v Trenčíne 31 31 ))) 32 -|((( 34 +(% class="" %)|((( 33 33 Vlastník projektu 34 34 )))|((( 35 35 Trenčianska univerzita Alexandra Dubčeka v Trenčíne ... ... @@ -37,8 +37,8 @@ 37 37 38 38 Schvaľovanie dokumentu 39 39 40 -(% class="relative-table" style="width:76.2044%" %) 41 -|((( 42 +(% class="relative-table" style="width: 76.2044%;" %) 43 +(% class="" %)|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -51,10 +51,11 @@ 51 51 )))|((( 52 52 Podpis 53 53 56 +\\ 54 54 55 55 (alebo elektronický súhlas) 56 56 ))) 57 -|((( 60 +(% class="" %)|((( 58 58 Vypracoval 59 59 )))|((( 60 60 Ing. Zuzana Jakubíková ... ... @@ -65,14 +65,16 @@ 65 65 )))|((( 66 66 24.5.2024 67 67 )))|((( 68 - 71 +\\ 69 69 ))) 70 70 74 +\\ 71 71 72 72 **1.HISTÓRIA DOKUMENTU** 73 73 78 +\\ 74 74 75 -|((( 80 +(% class="" %)|((( 76 76 Verzia 77 77 )))|((( 78 78 Dátum ... ... @@ -81,7 +81,7 @@ 81 81 )))|((( 82 82 Meno 83 83 ))) 84 -|((( 89 +(% class="" %)|((( 85 85 //0.1// 86 86 )))|((( 87 87 //15.05.2024// ... ... @@ -90,7 +90,7 @@ 90 90 )))|((( 91 91 Ing. Zuzana Jakubíková 92 92 ))) 93 -|((( 98 +(% class="" %)|((( 94 94 //1.0// 95 95 )))|((( 96 96 //24.05.2024// ... ... @@ -100,9 +100,11 @@ 100 100 Ing. Zuzana Jakubíková 101 101 ))) 102 102 108 +\\ 103 103 104 104 **2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE** 105 105 112 +\\ 106 106 107 107 V súlade s Vyhláškou 401/2023 Z.z. je Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 108 108 ... ... @@ -110,11 +110,13 @@ 110 110 111 111 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 112 112 120 +\\ 113 113 114 114 **2.1 Použité skratky a pojmy** 115 115 116 116 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“). 117 117 126 +\\ 118 118 119 119 **2.2 Konvencie pre typy požiadaviek (príklady)** 120 120 ... ... @@ -138,9 +138,11 @@ 138 138 139 139 T – technická požiadavka xx – číslo požiadavky 140 140 150 +\\ 141 141 142 -(% style="letter-spacing:0.0px" %)**3. DEFINOVANIE PROJEKTU** 152 +(% style="letter-spacing: 0.0px;" %)**3. DEFINOVANIE PROJEKTU** 143 143 154 +\\ 144 144 145 145 **3.1 Manažérske zhrnutie** 146 146 ... ... @@ -159,6 +159,7 @@ 159 159 * implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov, 160 160 * implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 161 161 173 +\\ 162 162 163 163 Ciele projektu 164 164 ... ... @@ -174,11 +174,13 @@ 174 174 175 175 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 176 176 189 +\\ 177 177 178 178 Cieľová skupina 179 179 180 180 Cieľovou skupinou sú zamestnanci TNUNI, študenti TNUNI, dodávatelia TNUNI a ostatné právnické osoby využívajúce systémy TNUNI. 181 181 195 +\\ 182 182 183 183 Realizáciou aktivít projektu dosiahne TNUNI naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané TNUNI, zamestnancami ako aj študentmi. 184 184 ... ... @@ -187,6 +187,7 @@ 187 187 * súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1) 188 188 * súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 189 189 204 +\\ 190 190 191 191 Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele: 192 192 ... ... @@ -194,6 +194,7 @@ 194 194 195 195 PR017 / PSKPRCR11 – cieľová hodnota 400 196 196 212 +\\ 197 197 198 198 Miesto realizácie: Trenčianska univerzita v Trenčíne. 199 199 ... ... @@ -205,10 +205,11 @@ 205 205 206 206 Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 207 207 224 +\\ 208 208 209 209 Sumarizácia hlavných parametrov hodnotenia predkladaného projektu: 210 210 211 -|((( 228 +(% class="" %)|((( 212 212 P. č. 213 213 )))|((( 214 214 Názov hodnotiaceho kritéria ... ... @@ -217,7 +217,7 @@ 217 217 )))|((( 218 218 Zdroj 219 219 ))) 220 -|((( 237 +(% class="" %)|((( 221 221 1. 222 222 )))|((( 223 223 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -226,7 +226,7 @@ 226 226 )))|((( 227 227 Príloha 2 zoznam rizík 228 228 ))) 229 -|((( 246 +(% class="" %)|((( 230 230 2. 231 231 )))|((( 232 232 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -239,7 +239,7 @@ 239 239 )))|((( 240 240 Informácie o projektovom tíme sú uvedené v PZ. 241 241 ))) 242 -|((( 259 +(% class="" %)|((( 243 243 3. 244 244 )))|((( 245 245 Miera oprávnenosti výdavkov projektu ... ... @@ -268,7 +268,7 @@ 268 268 269 269 · Audit a kontrolné činnosti 270 270 ))) 271 -|((( 288 +(% class="" %)|((( 272 272 4. 273 273 )))|((( 274 274 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov ... ... @@ -284,9 +284,11 @@ 284 284 §24 ods. 2 písm. e) – kategória: I 285 285 ))) 286 286 304 +\\ 287 287 288 288 **3.2 Motivácia a rozsah projektu** 289 289 308 +\\ 290 290 291 291 Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby TN UNI bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát. 292 292 ... ... @@ -307,6 +307,7 @@ 307 307 * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB, 308 308 * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti 309 309 329 +\\ 310 310 311 311 Implementácia projektu bude prebiehať v nasledovných krokoch: 312 312 ... ... @@ -326,6 +326,7 @@ 326 326 1. Dokončovacia fáza 327 327 1. Podpora prevádzky (SLA) 328 328 349 +\\ 329 329 330 330 Podporné aktivity – nepriame výdavky 331 331 ... ... @@ -332,9 +332,11 @@ 332 332 * Podporná aktivita – Projektový manažér na riadenie hlavných aktivít projektu. 333 333 * Podporná aktivita – Publicita a informovanosť v zmysle manuálu 334 334 356 +\\ 335 335 336 336 Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované univerzitou tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov. 337 337 360 +\\ 338 338 339 339 **3.2.1 Hlavný popis problému** 340 340 ... ... @@ -353,6 +353,7 @@ 353 353 * implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov, 354 354 * implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 355 355 379 +\\ 356 356 357 357 Vzhľadom na skutočnosť, že TN UNI nemá aktuálne prijatý ani najvyšší dokument na riadenie kybernetickej bezpečnosti - stratégiu kybernetickej bezpečnosti, cieľom projektu je vytvoriť a prijať všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. 358 358 ... ... @@ -385,6 +385,7 @@ 385 385 * boli pripravené na ďalší rozvoj IT technológií a služieb poskytovaných univerzitou, 386 386 * a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov. 387 387 412 +\\ 388 388 389 389 **3.2.2 Biznis procesy** 390 390 ... ... @@ -396,11 +396,13 @@ 396 396 397 397 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Trenčianskou univerzitou v Trenčíne, a ktoré sú realizované prostredníctvom informačných systémov TN UNI za účelom poskytovania univerzitných služieb. 398 398 424 +\\ 399 399 400 400 **3.2.3 Oblasti zamerania projektu** 401 401 402 402 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú určené na poskytovanie služieb univerzity TN UNI, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 403 403 430 +\\ 404 404 405 405 **3.2.4 Rozsah projektu** 406 406 ... ... @@ -420,12 +420,13 @@ 420 420 * Študenti 421 421 * Podnikatelia - dodávateľsko-odberateľské vzťahy 422 422 450 +\\ 423 423 424 424 **3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu** 425 425 426 426 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TN UNI chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TN UNI nasledovný dopad: 427 427 428 -|((( 456 +(% class="" %)|((( 429 429 **Dopad kybernetického bezpečnostného incidentu v závislosti** 430 430 )))|((( 431 431 **Kategória** ... ... @@ -432,7 +432,7 @@ 432 432 )))|((( 433 433 **Vysvetlenie** 434 434 ))) 435 -|((( 463 +(% class="" %)|((( 436 436 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 437 437 438 438 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -441,7 +441,7 @@ 441 441 )))|((( 442 442 Trenčianska univerzita disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov. 443 443 ))) 444 -|((( 472 +(% class="" %)|((( 445 445 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 446 446 447 447 a/alebo ... ... @@ -452,7 +452,7 @@ 452 452 )))|((( 453 453 Trenčianska univerzita prevadzkuje systémy pre interný personál , vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov. 454 454 ))) 455 -|((( 483 +(% class="" %)|((( 456 456 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 457 457 458 458 Stupeň narušenia fungovania základnej služby. ... ... @@ -461,7 +461,7 @@ 461 461 )))|((( 462 462 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 463 463 ))) 464 -|((( 492 +(% class="" %)|((( 465 465 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 466 466 467 467 Rozsah vplyvu kybernetického ... ... @@ -473,6 +473,7 @@ 473 473 Incident spôsobí škody, ktoré má/môže mať dopad na viac ako 25 000 osôb. V prípade napadnutia a uniku osobných dát, informáciách o postavení, platových podmienkach a krádeže Know how a vedeckých výskumov, by boli škody veľmi veľké a možno aj fatálne. Nefunkčnosť systémov má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnosť ISVS má priamy súvis na finančné operácie medzi univerzitou a dodávateľmi, odberateľmi, štátnymi inštitúciami ( napr. sociálne a zdravotné poisťovne, daňový úrad...). Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z univerzity môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda univerzite až do výšky 20 mil. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca 250 000 €. 474 474 ))) 475 475 504 +\\ 476 476 477 477 Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS. 478 478 ... ... @@ -482,8 +482,8 @@ 482 482 483 483 **3.3 Zainteresované strany/Stakeholder** 484 484 485 -(% class="relative-table" style="width:86.6255%" %) 486 -|((( 514 +(% class="relative-table" style="width: 86.6255%;" %) 515 +(% class="" %)|((( 487 487 ID 488 488 )))|((( 489 489 AKTÉR / STAKEHOLDER ... ... @@ -500,7 +500,7 @@ 500 500 501 501 (MetaIS kód a názov ISVS) 502 502 ))) 503 -|((( 532 +(% class="" %)|((( 504 504 1. 505 505 )))|((( 506 506 Univerzita - Administrátor ... ... @@ -523,7 +523,7 @@ 523 523 524 524 isvs_14203 -Dochádzkový systém 525 525 ))) 526 -|((( 555 +(% class="" %)|((( 527 527 2 528 528 )))|((( 529 529 Manažér ... ... @@ -546,7 +546,7 @@ 546 546 547 547 isvs_14203 -Dochádzkový systém 548 548 ))) 549 -|((( 578 +(% class="" %)|((( 550 550 3. 551 551 )))|((( 552 552 Zamestnanec ... ... @@ -565,7 +565,7 @@ 565 565 566 566 isvs_14203 -Dochádzkový systém 567 567 ))) 568 -|((( 597 +(% class="" %)|((( 569 569 4. 570 570 )))|((( 571 571 Študent ... ... @@ -584,12 +584,12 @@ 584 584 585 585 isvs_14203 -Dochádzkový systém 586 586 ))) 587 -|((( 616 +(% class="" %)|((( 588 588 5. 589 589 )))|((( 590 590 podnikateľ 591 591 )))|((( 592 - 621 +\\ 593 593 )))|((( 594 594 Využíva služby prostredníctvom IS 595 595 )))|((( ... ... @@ -603,7 +603,7 @@ 603 603 604 604 isvs_14203 -Dochádzkový systém 605 605 ))) 606 -|((( 635 +(% class="" %)|((( 607 607 6. 608 608 )))|((( 609 609 Poskytovateľ ... ... @@ -610,7 +610,7 @@ 610 610 611 611 IT služieb 612 612 )))|((( 613 - 642 +\\ 614 614 )))|((( 615 615 Poskytuje služby IS 616 616 )))|((( ... ... @@ -653,11 +653,12 @@ 653 653 654 654 Hlavným cieľom je do prostredia univerzity v zaviesť optimalizáciu procesov riadenia kybernetickej bezpečnosti, riadenie rizík, kontinuity činností a riadenie incidentov pomocou finančných prostriedkov z dopytovej výzvy „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy“. Po implementácii projektu bude proces zavedený a ďalej vykonávaný aj internými zamestnancami, predovšetkým manažérom kybernetickej bezpečnosti, manažérom informačnej bezpečnosti a ďalšími bezpečnostnými zamestnancami. Hlavným výsledkom realizácie projektu bude realizácia a optimalizácia procesov riadenia kybernetickej bezpečnosti, riadenia rizík, kontinuity činností a riadenia incidentov. 655 655 685 +\\ 656 656 657 657 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 658 658 659 -(% class="relative-table" style="width:96.0696%" %) 660 -|((( 689 +(% class="relative-table" style="width: 96.0696%;" %) 690 +(% class="" %)|((( 661 661 ID 662 662 )))|((( 663 663 Názov cieľa ... ... @@ -666,14 +666,16 @@ 666 666 )))|((( 667 667 Spôsob realizácie strategického cieľa 668 668 ))) 669 -|((( 699 +(% class="" %)|((( 670 670 1 671 671 )))|((( 672 672 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 673 673 704 +\\ 674 674 675 675 Cieľ realizovaný v zmysle oprávnených podaktivít: organizácia kybernetickej a informačnej bezpečnosti, riadenie rizík, personálna bezpečnosť, riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami, audit a kontrolné činnosti. 676 676 708 +\\ 677 677 678 678 679 679 )))|((( ... ... @@ -683,20 +683,24 @@ 683 683 )))|((( 684 684 Vypracovanie a aktualizácia stratégie kybernetickej bezpečnosti a bezpečnostnej dokumentácie s prihliadnutím na štruktúru bezpečnostnej dokumentácie podľa prílohy č.1 vyhlášky 362/2018 Z.z.Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. 685 685 718 +\\ 686 686 687 687 Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva. 688 688 722 +\\ 689 689 690 690 Budú identifikované a skontrolované všetky zmluvy s tretímy stranami, ktoré majú vplyv na poskytovanie dôležitých služieb univerzity a budú vypracované dodatky k jednotlivým zmluvám. Taktiež bude vypracovaný vzor kybernetických požiadaviek pre budúce zmluvy. 691 691 726 +\\ 692 692 693 693 Po skončení implementácie všetkých opatrení obsiahnutých v projekte bude vykonaný audit kybernetickej bezpečnosti. 694 694 ))) 695 -|((( 730 +(% class="" %)|((( 696 696 2 697 697 )))|((( 698 698 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 699 699 735 +\\ 700 700 701 701 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Riadenie prístupov, Sieťová a komunikačná bezpečnosť 702 702 )))|((( ... ... @@ -706,20 +706,24 @@ 706 706 )))|((( 707 707 Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtrácia kompletného toku dát medzi nimi, poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, vzdialený prístup zapojených v HA móde. 708 708 745 +\\ 709 709 710 710 Návrh a realizácia segmentácie siete s určením komunikačných pravidiel pre prestup medzi jednotlivými segmentami siete. 711 711 749 +\\ 712 712 713 713 Pre vzdialený prístup bude využívané overenie pomocou dvojfaktorového overovania. 714 714 753 +\\ 715 715 716 716 Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti. 717 717 ))) 718 -|((( 757 +(% class="" %)|((( 719 719 3 720 720 )))|((( 721 721 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 722 722 762 +\\ 723 723 724 724 Cieľ realizovaný v zmysle oprávnených podaktivít: Zaznamenávanie udalostí a monitorovanie, Riešenie kybernetických bezpečnostných incidentov 725 725 )))|((( ... ... @@ -729,14 +729,16 @@ 729 729 )))|((( 730 730 Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch. 731 731 772 +\\ 732 732 733 733 Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti. 734 734 ))) 735 -|((( 776 +(% class="" %)|((( 736 736 4 737 737 )))|((( 738 738 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 739 739 781 +\\ 740 740 741 741 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Fyzická bezpečnosť a bezpečnosť prostredia, Kontinuita prevádzky 742 742 )))|((( ... ... @@ -748,23 +748,28 @@ 748 748 749 749 Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy, a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie. 750 750 793 +\\ 751 751 752 752 Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na poskytované služby, a vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. 753 753 ))) 754 754 798 +\\ 755 755 756 756 ~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. 757 757 802 +\\ 758 758 759 759 **3.5 Merateľné ukazovatele (KPI)** 760 760 806 +\\ 761 761 762 -(% class="relative-table" style="width:96.5581%" %) 763 -|((( 808 +(% class="relative-table" style="width: 96.5581%;" %) 809 +(% class="" %)|((( 764 764 ID 765 765 )))|((( 766 - 812 +\\ 767 767 814 +\\ 768 768 769 769 ID /Názov cieľa 770 770 )))|((( ... ... @@ -780,7 +780,7 @@ 780 780 merateľné hodnoty 781 781 (aktuálne) 782 782 )))|((( 783 -TO BE 830 +TO BE 784 784 Merateľné hodnoty 785 785 (cieľové hodnoty) 786 786 )))|((( ... ... @@ -788,7 +788,7 @@ 788 788 )))|((( 789 789 Pozn. 790 790 ))) 791 -|((( 838 +(% class="" %)|((( 792 792 1 793 793 )))|((( 794 794 PO095 ... ... @@ -827,8 +827,8 @@ 827 827 828 828 Výstup 829 829 ))) 830 -|((( 831 - 877 +(% class="" %)|((( 878 +\\ 832 832 )))|((( 833 833 PR017 834 834 ... ... @@ -869,6 +869,7 @@ 869 869 výsledok 870 870 ))) 871 871 919 +\\ 872 872 873 873 **3.5.1 Špecifikácia potrieb koncového používateľa** 874 874 ... ... @@ -889,6 +889,7 @@ 889 889 * implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov, 890 890 * implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 891 891 940 +\\ 892 892 893 893 **Predmetom plnenia bude:** 894 894 ... ... @@ -919,7 +919,7 @@ 919 919 * Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát. 920 920 * Musi byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení. 921 921 922 -**4.(% style="letter-spacing:0.0px" %)Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde(%%)** 971 +**4.(% style="letter-spacing: 0.0px;" %)Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde(%%)** 923 923 924 924 Na univerzite nie je v súčasnosti využívaný perimetrový firewall s pokročilými bezpečnostnými funkcionalitami. Toto predstavuje značné riziko v kybernetickej bezpečnosti, nakoľko nie je možné odhaľovať a zamedzovať kybernetickým hrozbám na rozhraní internej siete univerzity a internetu. 925 925 ... ... @@ -929,7 +929,7 @@ 929 929 930 930 Bude realizovaná segmentácia siete s určením komunikačných pravidiel pre prestup medzi jednotlivými segmentami siete. Jednotlivé segmenty budú zadefinované na základe analýzy siete a systémov a budú určené komunikačné pravidlá pre prestup medzi jednotlivými segmentami siete. Na segmentáciu siete budú využité súčasné sieťové prepínače a nové firewally. 931 931 932 -**~ 5.(% style="letter-spacing:0.0px" %)Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity(%%)** 981 +**~ 5.(% style="letter-spacing: 0.0px;" %)Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity(%%)** 933 933 934 934 Z dôvodu bezpečnosti internej prevádzky bude zakúpený a implementovaný nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti. Tento nástroj bude implementovaný z dôvodu, že interné prenosy dát sa nemusia dostať až na perimetrový firewall, kde by boli skontrolované, prípadne zablokované. 935 935 ... ... @@ -941,7 +941,7 @@ 941 941 942 942 Dodaný systém bude umožňovať vytváranie korelačných pravidiel uložených logov za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch. Budú zadefinované rôzne “use cases”, ktoré budú vyplývať z analýzy rizík a ohrození a na tieto prípady budú vytvorené pravidlá pre notifikáciu. Tieto pravidlá budú dopĺňané na základe potrieb a týmto postupom bude pokrytá aj problematika nasadenia SIEM. 943 943 944 -**~ 7.(% style="letter-spacing:0.0px" %)Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.(%%)** 993 +**~ 7.(% style="letter-spacing: 0.0px;" %)Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.(%%)** 945 945 946 946 Tento cieľ bude naplnený implementáciou dohľadového systému pre sledovanie prevádzkových parametrov všetkých systémov podieľajúcich sa na prevádzke alebo podpore poskytovaných služieb: sieťových zariadení, serverov, aplikácií a ďalších IT prostriedkov. Robustná open-source platforma určená na monitorovanie sietí, serverov a aplikácií. Jeho hlavnou úlohou je poskytovať komplexný prehľad o výkone a dostupnosti vašej IT infraštruktúry v reálnom čase, čo vám umožňuje efektívne predchádzať problémom skôr, než negatívne ovplyvnia chod IKT. Systém musí podporovať široké spektrum metód na zber dát vrátane agentov, SNMP, IPMI, JMX, trapy a log súbory, čo zaručí flexibilitu a kompatibilitu s rôznymi zariadeniami a aplikáciami. V prípade potreby musí byť možné využiť proxy, ktorý zníži záťaž na hlavný server a umožní efektívne monitorovanie geograficky vzdialených lokalít. 947 947 ... ... @@ -958,11 +958,13 @@ 958 958 959 959 Tento cieľ bude naplnený vykonaním certifikovaného auditu kybernetickej bezpečnosti podľa ZoKB po implementácii všetkých nových systémov do prostredia univerzity. 960 960 1010 +\\ 961 961 962 962 **3.6 Riziká a závislosti** 963 963 964 964 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 965 965 1016 +\\ 966 966 967 967 **3.7 Stanovenie alternatív v biznisovej vrstve architektúry** 968 968 ... ... @@ -977,6 +977,7 @@ 977 977 978 978 Na základe zhodnotenia sa ukazuje ako najprijateľnejšia alternatíva možnosť 3, kedy dôjde k značnému zvýšeniu stavu KB na univerzite a nebude ohrozená udržateľnosť z dôvodu finančnej náročnosti. 979 979 1031 +\\ 980 980 981 981 **3.8 Multikriteriálna analýza** 982 982 ... ... @@ -987,6 +987,7 @@ 987 987 988 988 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti TN UNI v rámci udržateľnosti je najvýhodnejšia a dlhodobo udržateľná alternatíva 4. 989 989 1042 +\\ 990 990 991 991 **3.9 Stanovenie alternatív v aplikačnej vrstve architektúry** 992 992 ... ... @@ -999,6 +999,7 @@ 999 999 1000 1000 Aplikačne teda bude zvolená architektúra II. 1001 1001 1055 +\\ 1002 1002 1003 1003 **3.10 Stanovenie alternatív v technologickej vrstve architektúry** 1004 1004 ... ... @@ -1008,8 +1008,9 @@ 1008 1008 1009 1009 [[image:attach:image-2024-5-24_20-38-15-1.png]] 1010 1010 1065 +\\ 1011 1011 1012 -(% style="letter-spacing:0.0px" %)**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** 1067 +(% style="letter-spacing: 0.0px;" %)**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** 1013 1013 1014 1014 Výsledkom projektu budú: 1015 1015 ... ... @@ -1034,6 +1034,7 @@ 1034 1034 ** obstaranie a implementácia nástrojov na sledovanie a detekciu neoprávnených spojení na hranici siete, 1035 1035 ** rozšírenie kapacít existujúceho diskového poľa pre potreby zálohy prevádzkových dát. 1036 1036 1092 +\\ 1037 1037 1038 1038 **5. NÁHĽAD ARCHITEKTÚRY** 1039 1039 ... ... @@ -1059,6 +1059,7 @@ 1059 1059 1060 1060 Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 1061 1061 1118 +\\ 1062 1062 1063 1063 **7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** 1064 1064 ... ... @@ -1066,8 +1066,9 @@ 1066 1066 1067 1067 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP. 1068 1068 1126 +\\ 1069 1069 1070 -|((( 1128 +(% class="" %)|((( 1071 1071 ID 1072 1072 )))|((( 1073 1073 FÁZA/AKTIVITA ... ... @@ -1082,7 +1082,7 @@ 1082 1082 )))|((( 1083 1083 POZNÁMKA 1084 1084 ))) 1085 -|((( 1143 +(% class="" %)|((( 1086 1086 1. 1087 1087 )))|((( 1088 1088 Prípravná fáza a Iniciačná fáza ... ... @@ -1095,7 +1095,7 @@ 1095 1095 1096 1096 Spustenie procesov VO 1097 1097 ))) 1098 -|((( 1156 +(% class="" %)|((( 1099 1099 2. 1100 1100 )))|((( 1101 1101 Realizačná fáza ... ... @@ -1106,7 +1106,7 @@ 1106 1106 )))|((( 1107 1107 Podpísanie zmlúv s dodávateľmi po ukončení VO,realizácia projektu 1108 1108 ))) 1109 -|((( 1167 +(% class="" %)|((( 1110 1110 2a 1111 1111 )))|((( 1112 1112 Analýza a Dizajn ... ... @@ -1115,9 +1115,9 @@ 1115 1115 )))|((( 1116 1116 05/2025 1117 1117 )))|((( 1118 - 1176 +\\ 1119 1119 ))) 1120 -|((( 1178 +(% class="" %)|((( 1121 1121 2b 1122 1122 )))|((( 1123 1123 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1126,9 +1126,9 @@ 1126 1126 )))|((( 1127 1127 08/2025 1128 1128 )))|((( 1129 - 1187 +\\ 1130 1130 ))) 1131 -|((( 1189 +(% class="" %)|((( 1132 1132 2c 1133 1133 )))|((( 1134 1134 Implementácia a testovanie ... ... @@ -1139,7 +1139,7 @@ 1139 1139 )))|((( 1140 1140 Min. 2 mesiace test. prevádzky 1141 1141 ))) 1142 -|((( 1200 +(% class="" %)|((( 1143 1143 2d 1144 1144 )))|((( 1145 1145 Nasadenie opatrení ... ... @@ -1148,9 +1148,9 @@ 1148 1148 )))|((( 1149 1149 11/2025 1150 1150 )))|((( 1151 - 1209 +\\ 1152 1152 ))) 1153 -|((( 1211 +(% class="" %)|((( 1154 1154 3. 1155 1155 )))|((( 1156 1156 Dokončovacia fáza ... ... @@ -1163,7 +1163,7 @@ 1163 1163 1164 1164 monitorovaciu správu. 1165 1165 ))) 1166 -|((( 1224 +(% class="" %)|((( 1167 1167 4. 1168 1168 )))|((( 1169 1169 Podpora prevádzky (SLA) ... ... @@ -1175,22 +1175,25 @@ 1175 1175 Obdobie udržateľnosti 1176 1176 ))) 1177 1177 1236 +\\ 1178 1178 1179 1179 Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity. 1180 1180 1181 1181 Schéma metódy projektového riadenia: 1182 1182 1242 +\\ 1183 1183 1184 1184 [[image:attach:image-2024-5-24_20-42-36-1.png]] 1185 1185 1246 +\\ 1186 1186 1187 -(% style="letter-spacing:0.0px" %)**8. ROZPOČET A PRÍNOSY** 1248 +(% style="letter-spacing: 0.0px;" %)**8. ROZPOČET A PRÍNOSY** 1188 1188 1189 1189 V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. 1190 1190 1191 1191 **8.1 Sumarizácia nákladov a prínosov** 1192 1192 1193 -|((( 1254 +(% class="" %)|((( 1194 1194 Náklady 1195 1195 )))|((( 1196 1196 Infraštruktúra pre prevádzku kybernetickej bezpečnosti ... ... @@ -1199,43 +1199,43 @@ 1199 1199 )))|((( 1200 1200 Pre všetky podaktivity: 1201 1201 ))) 1202 -|((( 1263 +(% class="" %)|((( 1203 1203 **IT - CAPEX** 1204 1204 )))|((( 1205 - 1266 +\\ 1206 1206 )))|((( 1207 - 1268 +\\ 1208 1208 )))|((( 1209 - 1270 +\\ 1210 1210 ))) 1211 -|((( 1272 +(% class="" %)|((( 1212 1212 Aplikácie 1213 1213 )))|((( 1214 - 1275 +\\ 1215 1215 )))|((( 1216 - 1277 +\\ 1217 1217 )))|((( 1218 - 1279 +\\ 1219 1219 ))) 1220 -|((( 1281 +(% class="" %)|((( 1221 1221 SW 1222 1222 )))|((( 1223 1223 34 461,60 Eur 1224 1224 )))|((( 1225 - 1286 +\\ 1226 1226 )))|((( 1227 - 1288 +\\ 1228 1228 ))) 1229 -|((( 1290 +(% class="" %)|((( 1230 1230 HW 1231 1231 )))|((( 1232 1232 141 600,00 Eur 1233 1233 )))|((( 1234 - 1295 +\\ 1235 1235 )))|((( 1236 - 1297 +\\ 1237 1237 ))) 1238 -|((( 1299 +(% class="" %)|((( 1239 1239 Práce/služby 1240 1240 )))|((( 1241 1241 33 600,00 Eur ... ... @@ -1242,67 +1242,67 @@ 1242 1242 )))|((( 1243 1243 67 200,00 Eur 1244 1244 )))|((( 1245 - 1306 +\\ 1246 1246 ))) 1247 -|((( 1308 +(% class="" %)|((( 1248 1248 Mzdy interní zamestnanci 1249 1249 )))|((( 1250 - 1311 +\\ 1251 1251 )))|((( 1252 - 1313 +\\ 1253 1253 )))|((( 1254 1254 78 275,00 Eur 1255 1255 ))) 1256 -|((( 1317 +(% class="" %)|((( 1257 1257 Paušálne výdavky 1258 1258 )))|((( 1259 - 1320 +\\ 1260 1260 )))|((( 1261 - 1322 +\\ 1262 1262 )))|((( 1263 1263 24 859,56 Eur 1264 1264 ))) 1265 -|((( 1326 +(% class="" %)|((( 1266 1266 **IT - OPEX- prevádzka** 1267 1267 )))|((( 1268 - 1329 +\\ 1269 1269 )))|((( 1270 - 1331 +\\ 1271 1271 )))|((( 1272 - 1333 +\\ 1273 1273 ))) 1274 -|((( 1335 +(% class="" %)|((( 1275 1275 Aplikácie 1276 1276 )))|((( 1277 - 1338 +\\ 1278 1278 )))|((( 1279 - 1340 +\\ 1280 1280 )))|((( 1281 - 1342 +\\ 1282 1282 ))) 1283 -|((( 1344 +(% class="" %)|((( 1284 1284 SW 1285 1285 )))|((( 1286 1286 34 461,60Eur 1287 1287 )))|((( 1288 - 1349 +\\ 1289 1289 )))|((( 1290 - 1351 +\\ 1291 1291 ))) 1292 -|((( 1353 +(% class="" %)|((( 1293 1293 HW 1294 1294 )))|((( 1295 - 1356 +\\ 1296 1296 )))|((( 1297 - 1358 +\\ 1298 1298 )))|((( 1299 - 1360 +\\ 1300 1300 ))) 1301 1301 1302 1302 Sumarizácia podľa podaktivít: 1303 1303 1304 -(% class="relative-table" style="width:69.6912%" %) 1305 -|((( 1365 +(% class="relative-table" style="width: 69.6912%;" %) 1366 +(% class="" %)|((( 1306 1306 Názov 1307 1307 )))|((( 1308 1308 HW ... ... @@ -1311,7 +1311,7 @@ 1311 1311 )))|((( 1312 1312 Služby 1313 1313 ))) 1314 -|((( 1375 +(% class="" %)|((( 1315 1315 1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach 1316 1316 )))|((( 1317 1317 - ... ... @@ -1320,7 +1320,7 @@ 1320 1320 )))|((( 1321 1321 5 400,- € 1322 1322 ))) 1323 -|((( 1384 +(% class="" %)|((( 1324 1324 2.Vytvorenie kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. 1325 1325 )))|((( 1326 1326 - ... ... @@ -1329,7 +1329,7 @@ 1329 1329 )))|((( 1330 1330 29 400,- € 1331 1331 ))) 1332 -|((( 1393 +(% class="" %)|((( 1333 1333 3. Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít, vrátane vytvorenia súvisiacej dokumentácie a BCM plánov. 1334 1334 )))|((( 1335 1335 72 000,- € ... ... @@ -1338,7 +1338,7 @@ 1338 1338 )))|((( 1339 1339 30 000,- € 1340 1340 ))) 1341 -|((( 1402 +(% class="" %)|((( 1342 1342 4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde 1343 1343 )))|((( 1344 1344 32 400,- € ... ... @@ -1347,7 +1347,7 @@ 1347 1347 )))|((( 1348 1348 10 800,- € 1349 1349 ))) 1350 -|((( 1411 +(% class="" %)|((( 1351 1351 5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity 1352 1352 )))|((( 1353 1353 15 840,- € ... ... @@ -1356,7 +1356,7 @@ 1356 1356 )))|((( 1357 1357 4 800,- € 1358 1358 ))) 1359 -|((( 1420 +(% class="" %)|((( 1360 1360 6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov 1361 1361 )))|((( 1362 1362 21 360,- € ... ... @@ -1365,7 +1365,7 @@ 1365 1365 )))|((( 1366 1366 6 000,- € 1367 1367 ))) 1368 -|((( 1429 +(% class="" %)|((( 1369 1369 7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 1370 1370 )))|((( 1371 1371 - ... ... @@ -1374,7 +1374,7 @@ 1374 1374 )))|((( 1375 1375 6 000,- € 1376 1376 ))) 1377 -|((( 1438 +(% class="" %)|((( 1378 1378 8.Vykonanie certifikovaného auditu kybernetickej bezpečnosti v súlade so ZoKB. 1379 1379 )))|((( 1380 1380 - ... ... @@ -1388,8 +1388,9 @@ 1388 1388 Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov) ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov univerzity. 1389 1389 Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod. 1390 1390 1452 +\\ 1391 1391 1392 -(% style="letter-spacing:0.0px" %)**9. PROJEKTOVÝ TÍM** 1454 +(% style="letter-spacing: 0.0px;" %)**9. PROJEKTOVÝ TÍM** 1393 1393 1394 1394 Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení: 1395 1395 ... ... @@ -1408,8 +1408,9 @@ 1408 1408 * IT architekt (Slavomír Beznák) 1409 1409 * Projektový manažér objednávateľa (PM) – Ing. Zuzana Jakubíková, PhD 1410 1410 1473 +\\ 1411 1411 1412 -|((( 1475 +(% class="" %)|((( 1413 1413 ID 1414 1414 )))|((( 1415 1415 Meno a Priezvisko ... ... @@ -1420,7 +1420,7 @@ 1420 1420 )))|((( 1421 1421 Rola v projekte 1422 1422 ))) 1423 -|((( 1486 +(% class="" %)|((( 1424 1424 1. 1425 1425 )))|((( 1426 1426 Ing. Zuzana Jakubíková, PhD ... ... @@ -1431,7 +1431,7 @@ 1431 1431 )))|((( 1432 1432 Projektový manažér 1433 1433 ))) 1434 -|((( 1497 +(% class="" %)|((( 1435 1435 2. 1436 1436 )))|((( 1437 1437 Juraj Porubčan ... ... @@ -1438,11 +1438,11 @@ 1438 1438 )))|((( 1439 1439 Manažér kybernetickej bezpečnosti 1440 1440 )))|((( 1441 - 1504 +\\ 1442 1442 )))|((( 1443 1443 Manažér kybernetickej bezpečnosti 1444 1444 ))) 1445 -|((( 1508 +(% class="" %)|((( 1446 1446 3. 1447 1447 )))|((( 1448 1448 Martin Šedivý ... ... @@ -1453,7 +1453,7 @@ 1453 1453 )))|((( 1454 1454 IT analytik 1455 1455 ))) 1456 -|((( 1519 +(% class="" %)|((( 1457 1457 4. 1458 1458 )))|((( 1459 1459 Slavomír Beznák ... ... @@ -1465,6 +1465,7 @@ 1465 1465 IT architekt 1466 1466 ))) 1467 1467 1531 +\\ 1468 1468 1469 1469 Pracovné náplne projektového tímu sú prílohou názvom: pracovné náplne PT univerzita Trenčín. 1470 1470 ... ... @@ -1621,6 +1621,7 @@ 1621 1621 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1622 1622 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1623 1623 1688 +\\ 1624 1624 1625 1625 **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__** 1626 1626 ... ... @@ -1659,6 +1659,7 @@ 1659 1659 * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 1660 1660 * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1661 1661 1727 +\\ 1662 1662 1663 1663 **10. PRÍLOHY** 1664 1664 ... ... @@ -1668,4 +1668,4 @@ 1668 1668 1669 1669 3 - Dopad kybernetického bezpečnostného incidentu v závislosti ( § 24 ods. 2 písm. a) až e) zákona 69/2018 Z.z) 1670 1670 1671 - 1737 +\\