Zmeny dokumentu projekt_2728_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 12:42
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2728.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.matej_evin - Obsah
-
... ... @@ -4,29 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 +\\ 7 7 8 -(% class="wrapped" %) 9 -|((( 9 +(% class="" %)|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Hlavné mesto Slovenskej republiky Bratislava 13 13 ))) 14 -|((( 14 +(% class="" %)|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Zvýšenie odolnosti mesta Bratislava voči kybernetickým hrozbám 18 18 ))) 19 -|((( 19 +(% class="" %)|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Matej Evin 23 23 ))) 24 -|((( 24 +(% class="" %)|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Hlavné mesto Slovenskej republiky Bratislava 28 28 ))) 29 -|((( 29 +(% class="" %)|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Hlavné mesto Slovenskej republiky Bratislava ... ... @@ -36,8 +36,7 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 39 -(% class="wrapped" %) 40 -|((( 39 +(% class="" %)|((( 41 41 Položka 42 42 )))|((( 43 43 Meno a priezvisko ... ... @@ -52,7 +52,7 @@ 52 52 53 53 (alebo elektronický súhlas) 54 54 ))) 55 -|((( 54 +(% class="" %)|((( 56 56 Vypracoval 57 57 )))|((( 58 58 Matej Evin ... ... @@ -63,7 +63,7 @@ 63 63 )))|((( 64 64 3. 7.2024 65 65 )))|((( 66 - 65 +\\ 67 67 ))) 68 68 69 69 **~ ** ... ... @@ -70,8 +70,7 @@ 70 70 71 71 = {{id name="projekt_2728_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 72 72 73 -(% class="wrapped" %) 74 -|((( 72 +(% class="" %)|((( 75 75 Verzia 76 76 )))|((( 77 77 Dátum ... ... @@ -80,32 +80,32 @@ 80 80 )))|((( 81 81 Meno 82 82 ))) 83 -|((( 81 +(% class="" %)|((( 84 84 1.0 85 85 )))|((( 86 - 84 +\\ 87 87 )))|((( 88 88 Prvá verzia 89 89 )))|((( 90 90 Matej Evin 91 91 ))) 92 -|((( 93 - 90 +(% class="" %)|((( 91 +\\ 94 94 )))|((( 95 - 93 +\\ 96 96 )))|((( 97 - 95 +\\ 98 98 )))|((( 99 - 97 +\\ 100 100 ))) 101 -|((( 102 - 99 +(% class="" %)|((( 100 +\\ 103 103 )))|((( 104 - 102 +\\ 105 105 )))|((( 106 - 104 +\\ 107 107 )))|((( 108 - 106 +\\ 109 109 ))) 110 110 111 111 **~ ** ... ... @@ -114,6 +114,7 @@ 114 114 115 115 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 116 116 115 +\\ 117 117 118 118 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 119 119 ... ... @@ -125,156 +125,158 @@ 125 125 126 126 Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované v nasledujúcej tabuľke a priebežne v texte, kedy je použite skratky označené „ďalej len“ alebo ďalej tiež“. 127 127 128 -(% class="wrapped" %) 129 -|((( 127 +(% class="" %)|((( 130 130 SKRATKA/POJEM 131 131 )))|((( 132 132 POPIS 133 133 ))) 134 -|((( 132 +(% class="" %)|((( 135 135 MKB 136 136 )))|((( 137 137 Manažér kybernetickej bezpečnosti 138 138 ))) 139 -|((( 137 +(% class="" %)|((( 140 140 HMBA 141 141 )))|((( 142 142 Hlavné mesto Slovenskej republiky Bratislava 143 143 ))) 144 -|((( 142 +(% class="" %)|((( 145 145 HW 146 146 )))|((( 147 147 Hardvér 148 148 ))) 149 -|((( 147 +(% class="" %)|((( 150 150 SW 151 151 )))|((( 152 152 Softvér 153 153 ))) 154 -|((( 152 +(% class="" %)|((( 155 155 IT 156 156 )))|((( 157 157 Informačné technológie 158 158 ))) 159 -|((( 157 +(% class="" %)|((( 160 160 IS 161 161 )))|((( 162 162 Informačný systém 163 163 ))) 164 -|((( 162 +(% class="" %)|((( 165 165 ISVS 166 166 )))|((( 167 167 Informačný systém verejnej správy 168 168 ))) 169 -|((( 167 +(% class="" %)|((( 170 170 KB 171 171 )))|((( 172 172 Kybernetická bezpečnosť 173 173 ))) 174 -|((( 172 +(% class="" %)|((( 175 175 MCA 176 176 )))|((( 177 177 Multikriteriálna analýza 178 178 ))) 179 -|((( 177 +(% class="" %)|((( 180 180 MIRRI 181 181 )))|((( 182 182 Ministerstvo investícií, regionálneho rozvoja a informatizácie 183 183 ))) 184 -|((( 182 +(% class="" %)|((( 185 185 NBÚ 186 186 )))|((( 187 187 Národný bezpečnostný úrad 188 188 ))) 189 -|((( 187 +(% class="" %)|((( 190 190 NKIVS 191 191 )))|((( 192 192 Národná koncepcia informatizácie verejnej správy 193 193 ))) 194 -|((( 192 +(% class="" %)|((( 195 195 OOÚ 196 196 )))|((( 197 197 Ochrana osobných údajov 198 198 ))) 199 -|((( 197 +(% class="" %)|((( 200 200 OVM 201 201 )))|((( 202 202 Orgán verejnej moci 203 203 ))) 204 -|((( 202 +(% class="" %)|((( 205 205 PR 206 206 )))|((( 207 207 Projektové riadenie 208 208 ))) 209 -|((( 207 +(% class="" %)|((( 210 210 RFO 211 211 )))|((( 212 212 Register fyzických osôb 213 213 ))) 214 -|((( 212 +(% class="" %)|((( 215 215 RPO 216 216 )))|((( 217 217 Register právnických osôb 218 218 ))) 219 -|((( 217 +(% class="" %)|((( 220 220 PAM 221 221 )))|((( 222 222 Privileged access management 223 223 ))) 224 -|((( 222 +(% class="" %)|((( 225 225 PaaS 226 226 )))|((( 227 227 Parkovacia politika mesta Bratislava 228 228 ))) 229 -|((( 227 +(% class="" %)|((( 230 230 PoC 231 231 )))|((( 232 232 Proof of concept 233 233 ))) 234 -|((( 232 +(% class="" %)|((( 235 235 SIEM 236 236 )))|((( 237 237 Security Information and Event Management 238 238 ))) 239 -|((( 237 +(% class="" %)|((( 240 240 SDL 241 241 )))|((( 242 242 Security development lifecycle 243 243 ))) 244 -|((( 242 +(% class="" %)|((( 245 245 SLA 246 246 )))|((( 247 247 Service level agreement 248 248 ))) 249 -|((( 247 +(% class="" %)|((( 250 250 TCO 251 251 )))|((( 252 252 Total cost of Ownership 253 253 ))) 254 -|((( 252 +(% class="" %)|((( 255 255 VO 256 256 )))|((( 257 257 Verejné obstarávanie 258 258 ))) 259 -|((( 257 +(% class="" %)|((( 260 260 ZoKB 261 261 )))|((( 262 262 Zákon o kybernetickej bezpečnosti 263 263 ))) 264 -|((( 262 +(% class="" %)|((( 265 265 ŽoNFP 266 266 )))|((( 267 267 Žiadosť o nenávratný finančný príspevok 268 268 ))) 269 269 268 + 270 270 271 271 **// //** 272 272 273 273 = {{id name="projekt_2728_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 274 274 274 +\\ 275 275 276 276 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 277 277 278 +\\ 278 278 279 279 Projekt „Zvýšenie odolnosti mesta Bratislava voči kybernetickým hrozbám“ je vypracovaný v súlade s: 280 280 ... ... @@ -281,9 +281,11 @@ 281 281 * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 282 282 * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. 283 283 285 +\\ 284 284 285 285 Hlavné mesto Slovenskej republiky Bratislava realizuje kroky na zvyšovanie a zachovávanie vysokej úrovne kybernetickej bezpečnosti prostredia, jednak po procesnej stránke ako aj po technologickej, aplikačnej a infraštruktúrnej stránke. Tieto opatrenia sú realizované s ohľadom na platnú legislatívu, najmä zákon 69/2018 Z. z., zákon 95/2019 Z. z., vyhlášky 362/2018 Z. z. 286 286 289 +\\ 287 287 288 288 Zároveň mesto Bratislava disponuje bezpečnostnou dokumentáciou: 289 289 ... ... @@ -292,24 +292,31 @@ 292 292 1. Klasifikácia aktív, inventarizácia aktív, kategorizácia sietí a IS 293 293 1. Analýza rizík, analýza dopadov, katalóg rizík 294 294 298 +\\ 295 295 296 296 Hlavné mesto Slovenskej republiky Bratislava, so sídlom Primaciálne námestie č.1, Bratislava (ďalej tiež ako „Hlavné mesto SR Bratislava“ alebo „HMBA“) je zapísané v do registra prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/208 Z.z.. v sektore Verejná správa. 297 297 302 +\\ 298 298 299 299 Hlavné SR Bratislava, ako najväčšie mesto Slovenskej republiky, má dôležitú úlohu pri poskytovaní základných služieb veľkému množstvu občanov štátu. Preto je nevyhnutné disponovať funkčnou, aktuálnou, kapacitne dostatočnou a bezpečnou infraštruktúrou, ktorá umožňuje mestu tieto služby poskytovať v požadovanej miere a kvalite. Tento zámer je zároveň jednou z hlavných priorít mesta definovaných v Stratégii informačnej a kybernetickej bezpečnosti mesta. 300 300 306 +\\ 301 301 302 302 Nevyhnutnosť zvyšovania kybernetickej bezpečnosti je prioritnou témou nie len z legislatívnych dôvodov, ale najmä z dôvodov potreby efektívneho fungovania informačných a prevádzkových systémov využívaných Hlavným mesto Slovenskej republiky Bratislava (ďalej tiež „HMBA“ alebo „mesto Bratislava“) a ich ochrana pred narastajúcimi kybernetickými hrozbami. Ohrozenie používaných systémov môže znamenať kolaps poskytovaných služieb, na ktorých je priamo i nepriamo závislé veľké množstvo užívateľov. Dopad takéhoto nežiadúceho stavu by mal nie len finančné dopady, ale tiež by mali dopad na skupiny obyvateľov, ktorí sú na poskytované služby odkázaní. Pre zníženie týchto rizík potrebuje HMBA dodatočné finančné prostriedky, a preto sa zapája ako žiadateľ do výzvy Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa (PSK-MIRRI-611-2024-DV-EFRR). 303 303 310 +\\ 304 304 305 305 Zo záverečnej správy z auditu kybernetickej bezpečnosti v súlade so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej aj „zákon o KyB“), ktorý bol vykonaný u poskytovateľa základnej služby, ktorým je Hlavné mesto Slovenskej republiky Bratislava, vyplývajú viaceré zistenia v oblasti zabezpečenia kybernetickej bezpečnosti. Zároveň dokument obsahuje návrhy na odstránenie nedostatkov. Predložený projekt sa opiera o závery z uvedeného auditu. 306 306 314 +\\ 307 307 308 308 Oblasti, ktoré je nevyhnutné riešiť, sa v zmysle vyššie uvedenej záverečnej správa z auditu týkajú najmä oblasti fyzickej bezpečnosti a v oblasti riadenia kontinuity procesov, taktiež oblasti riadenia IB a KB a oblasť kryptografických opatrení. Ako najkritickejšiu oblasť audit identifikoval riadenie prístupov, riadenie bezpečnosti sietí a IS a riadenie prevádzky, kde existuje značný priestor na zvýšenie vyspelosti („maturity“) týchto procesov a tým pádom aj na zvýšenie celkovej úrovne IB a KB. 309 309 318 +\\ 310 310 311 311 Motiváciou pre realizáciu projektu je tiež vykonaná analýza rizík, ktorá odhalila rezervy v oblasti zabezpečenia vysokej dostupnosti služieb mesta pre občanov. Preto sa mesto rozhodlo vykonať aktivity, ktoré by znížili zistené riziká jednak na technologickej úrovni, ako aj na procesnej a biznisovej úrovni. 312 312 322 +\\ 313 313 314 314 **Cieľom projektu** je zvýšiť odolnosť Hlavného mesto Slovenskej Republiky Bratislava voči kybernetickým incidentom v oblasti dostupnosti služieb poskytovaných občanom. Tento cieľ je možné rozdeliť na dva čiastkové: 315 315 ... ... @@ -328,6 +328,7 @@ 328 328 329 329 V rámci projektu bude realizovaná **hlavná aktivita** **- Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 330 330 341 +\\ 331 331 332 332 Ciele a aktivity projektu sú navrhované tak, aby prispeli k naplneniu: 333 333 ... ... @@ -336,9 +336,11 @@ 336 336 337 337 Samotným výstupom projektu je aktualizácia bezpečnostnej dokumentácie, bezpečnostných zásad, politík biznis kontinuity organizácie a vytvorenie funkčných a aktuálnych plánov obnovy po havárii, ako aj doplnenie chýbajúcich prvkov technologickej vrstvy infraštruktúry tak, aby bola odolná voči bezpečnostným hrozbám a bola schopná napĺňať požiadavky definované vo vytvorených bezpečnostných politikách. 338 338 350 +\\ 339 339 340 340 Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre HMBA najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti. Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. 341 341 354 +\\ 342 342 343 343 Kvantitatívne prínosy v rámci navrhovaného projektu sú: 344 344 ... ... @@ -345,6 +345,7 @@ 345 345 * Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku. 346 346 * Zabránenie riziku narušenia údajov implementáciou technických opatrení. 347 347 361 +\\ 348 348 349 349 Kvalitatívne prínosy v rámci navrhovaného projektu sú: 350 350 ... ... @@ -354,6 +354,7 @@ 354 354 * Zvýšenie detekcie kybernetických bezpečnostných incidentov. 355 355 * Zvýšená spokojnosť a dôvera používateľov. 356 356 371 +\\ 357 357 358 358 **Časový harmonogram** 359 359 ... ... @@ -367,7 +367,9 @@ 367 367 1. Nasadenie a PIP (09/2025 – 10/2025) 368 368 1. Dokončovacia fáza projektu (11/2025-12/2025). 369 369 385 +\\ 370 370 387 +\\ 371 371 372 372 **Predpokladaný rozpočet** 373 373 ... ... @@ -375,9 +375,11 @@ 375 375 376 376 V prípade, že by malo Hlavé mesto SR Bratislava investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období. 377 377 395 +\\ 378 378 379 379 **Žiadateľ deklaruje, že nečerpal finančné prostriedky** z výzvy PO7 OPII kód ITMS2014+ ani z výzvy OPII-2022/7/20-DOP. 380 380 399 +\\ 381 381 382 382 **Hlavná aktivita projektu** v zmysle výzvy na predkladanie ŽoNFP - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 383 383 ... ... @@ -386,6 +386,7 @@ 386 386 * Sieťová a komunikačná bezpečnosť 387 387 * Kontinuita prevádzky 388 388 408 +\\ 389 389 390 390 **Kontinuita prevádzky** 391 391 ... ... @@ -400,6 +400,7 @@ 400 400 ** Migrovať kritické virtuálne stroje a aplikácie na nové diskové pole 401 401 * Testovať havarijné plány s využitím implementovaného technického riešenia 402 402 423 +\\ 403 403 404 404 **Sieťová a komunikačná bezpečnosť** 405 405 ... ... @@ -406,6 +406,7 @@ 406 406 * Implementácia a konfigurácia sieťových prvkov – core switchov a routera pre zabezpečenie vysokej priepustnosti siete, aktivovanie moderných bezpečnostných rozhraní a protokolov (napr. šifrovanie, riadenie prístupov) pre zabezpečenie vysokej bezpečnosti sieťovej komunikácie. 407 407 * Vytvorenie podmienok pre ďalšie aktivity po skončení realizácie tohto projektu – mikrosegmentácia siete. 408 408 430 +\\ 409 409 410 410 Výstupom projektu bude aktualizovaná bezpečnostná dokumentácia a zavedenie prvkov infraštruktúry, ktoré podporia bezpečnú komunikáciu, riadenie prístupov administrátorov k systémom, vysokú mieru dostupnosti systémov, aplikácií a biznis služieb, možnosť obnovy systémov po havárii alebo výpadku, šifrovanie ukladaných dát. 411 411 ... ... @@ -417,6 +417,7 @@ 417 417 418 418 V rámci Magistrátu hl. mesta SR Bratislava sa projekt dotýka primárne oddelenia sieťovej infraštruktúry – sieťových a systémových administrátorov. Sekundárne všetkých zamestnancov Magistrátu pracujúcich s informačnými systémami mesta, ako sú napr. pracovníci oddelenia financií, miestnych daní a poplatkov, parkovacej politiky alebo registratúry, ale tiež kvality samotných koncových služieb, ktorých správny chod závisí od podpornej infraštruktúry, ktorej zabezpečenie je cieľom tohto projektu. 419 419 442 +\\ 420 420 421 421 **Miesto realizácie projektu:** 422 422 ... ... @@ -424,6 +424,7 @@ 424 424 425 425 Mesto Bratislava deklaruje objektové zabezpečenie priestoru v zmysle zákona č. 215/2004 Z.z. Dokumentácia bude plne v súlade s legislatívnymi požiadavkami na chránené priestory v zmysle Vyhlášky Národného bezpečnostného úradu č. 336/2004 Z. z. o fyzickej bezpečnosti a objektovej bezpečnosti v znení Vyhlášky Národného bezpečnostného úradu č. 315/2006 Z.z. 426 426 450 +\\ 427 427 428 428 **Merateľné ukazovatele projektu:** 429 429 ... ... @@ -433,15 +433,19 @@ 433 433 434 434 PR017 / PSKPRCR11: Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov. Počet (používatelia / rok): 480 000 435 435 460 +\\ 436 436 462 +\\ 437 437 438 438 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 439 439 440 440 V súčasnej situácii poskytuje Hlavné mesto SR Bratislava (ďalej tiež „mesto Bratislava“ alebo tiež „HMBA“) služby stovkám tisíc obyvateľov a návštevníkov mesta, je prevádzkovateľom základných služieb podľa zákona 69/2018 Z. z. o kybernetickej bezpečnosti a je zapojené do veľkého spektra aktivít súvisiacich s kultúrnym, politickým, občianskym, spoločenským a sociálnym životom občanov Slovenskej republiky. 441 441 468 +\\ 442 442 443 443 Informačné systémy Hlavného mesta SR Bratislava, ktoré podporujú poskytovanie všetkých potrebných služieb občanom a nepretržitú prevádzku biznis procesov mesta, nemajú záložné riešenie pre prípad závažného kybernetického bezpečnostného incidentu (vyššia moc, útok, technická porucha), ktorý by narušil dostupnosť poskytovaných služieb. Dáta obsiahnuté v informačných systémoch mesta majú vysokú spoločenskú hodnotu a ich zneprístupnenie alebo prípadná strata by pri súčasnom stave znamenali katastrofické dopady pre chod Magistrátu a značné komplikácie pre osoby využívajúce služby mesta. 444 444 472 +\\ 445 445 446 446 Po technickej stránke sú takmer všetky údaje mesta koncentrované v datacentre, ktorého technológie už v dnešnej dobe nespĺňajú nároky na vysokú úroveň bezpečnosti a dostupnosti poskytovaných služieb. Ide najmä o tieto problémy: 447 447 ... ... @@ -469,14 +469,17 @@ 469 469 470 470 Mesto Bratislava však nemá pre prípad ohrozenia biznis kontinuity služieb pripravené plány obnovy, riadne definované RPO a RTO pre jednotlivé procesy a havarijné plány pre kritické systémy a aplikácie. Mesto má vykonanú analýzu rizík a dopadovú analýzu, ktorá ukazuje, že riziko neschopnosti zotaviť sa po závažnom kybernetickom incidente v oblasti kontinuity je neprimerane vysoké a na neakceptovateľnej úrovni. 471 471 500 +\\ 472 472 473 473 Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP má vykonaný audit kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z.. Mesto Bratislava má vykonaný audit kybernetickej bezpečnosti a disponuje záverečnou auditnou správou z dňa 3. júna roku 2022. Zo záverečnej správy z auditu rovnako vyplýva, že technická ani procesná stránka zabezpečenia kontinuity kritických a základných služieb nie je na dostatočnej úrovni a vyžaduje si ďalšie investície. Predložený projekt sa opiera o závery z uvedeného auditu. 474 474 504 +\\ 475 475 476 476 Oblasti, ktoré je nevyhnutné riešiť, sa v zmysle vyššie uvedenej záverečnej správa z auditu týkajú najmä oblasti fyzickej bezpečnosti a v oblasti riadenia kontinuity procesov, taktiež oblasti riadenia IB a KB a oblasť kryptografických opatrení. Ako najkritickejšiu oblasť audit identifikoval riadenie prístupov, riadenie bezpečnosti sietí a IS a riadenie prevádzky, kde existuje značný priestor na zvýšenie vyspelosti („maturity“) týchto procesov a tým pádom aj na zvýšenie celkovej úrovne IB a KB. 477 477 478 478 Motiváciou pre realizáciu projektu je vykonaná analýza rizík, ktorá odhalila rezervy v oblasti zabezpečenia vysokej dostupnosti služieb mesta pre občanov. Preto sa mesto rozhodlo vykonať aktivity, ktoré by znížili zistené riziká jednak na technologickej úrovni, ako aj na procesnej a biznisovej úrovni. 479 479 510 +\\ 480 480 481 481 Hlavné mesto Slovenskej republiky Bratislava je zapísané do registra prevádzkovateľov základných služieb. Musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a medzi základné je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 482 482 ... ... @@ -497,6 +497,7 @@ 497 497 * kontinuity prevádzky, 498 498 * auditu, riadenia súladu a kontrolných činností. 499 499 531 +\\ 500 500 501 501 Všetky uvedené bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. Žiadateľ je povinný preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 502 502 ... ... @@ -509,11 +509,13 @@ 509 509 1. Klasifikácia aktív, inventarizácia aktív, kategorizácia sietí a IS 510 510 1. Analýza rizík, analýza dopadov, katalóg rizík 511 511 544 +\\ 512 512 513 513 **Výstup projektu** 514 514 515 515 Výstupom projektu bude tiež sada bezpečnostnej dokumentácie, ktorá sa zameriava na politiku zachovania biznis kontinuity organizácie, a teda popisuje obnovu prevádzky – procesov a systémov po výpadku, havárii alebo katastrofe. Tieto výstupy nemajú priamy vplyv na biznis procesy poskytovaných služieb občanom a právnickým osobám. 516 516 550 +\\ 517 517 518 518 V rámci podaktivít sa činnosti projektu dajú rozdeliť do nasledovných okruhov: 519 519 ... ... @@ -521,9 +521,11 @@ 521 521 * Sieťová a komunikačná bezpečnosť 522 522 * Bezpečnosť dát a informácií 523 523 558 +\\ 524 524 525 525 Výstupom projektu bude aktualizovaná bezpečnostná dokumentácia a zavedenie prvkov infraštruktúry, ktoré podporia bezpečnú komunikáciu, riadenie prístupov administrátorov k systémom, vysokú mieru dostupnosti systémov, aplikácií a biznis služieb, možnosť obnovy systémov po havárii alebo výpadku, šifrovanie ukladaných dát. 526 526 562 +\\ 527 527 528 528 Navrhované riešenie bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou: 529 529 ... ... @@ -536,6 +536,7 @@ 536 536 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov); 537 537 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 538 538 575 +\\ 539 539 540 540 **Súlad projektu s horizontálnymi princípmi a Chartou základných práv EÚ** 541 541 ... ... @@ -549,12 +549,13 @@ 549 549 550 550 Zameraním projektu a charakterom služieb, ktoré mesto Bratislava poskytuje sa zabraňuje akejkoľvek diskriminácii a s ohľadom na prístupnosť pre osoby so zdravotným postihnutím alebo iným znevýhodnením. 551 551 589 +\\ 552 552 591 +\\ 553 553 554 554 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 555 555 556 -(% class="wrapped" %) 557 -|((( 595 +(% class="" %)|((( 558 558 ID 559 559 )))|((( 560 560 AKTÉR / STAKEHOLDER ... ... @@ -571,7 +571,7 @@ 571 571 572 572 (MetaIS kód a názov ISVS) 573 573 ))) 574 -|((( 612 +(% class="" %)|((( 575 575 1. 576 576 )))|((( 577 577 Hlavné mesto SR Bratislava, Primaciálne námestie č. 1, Bratislava ... ... @@ -596,7 +596,7 @@ 596 596 597 597 IS VEMA - dochádzka 598 598 ))) 599 -|((( 637 +(% class="" %)|((( 600 600 2. 601 601 )))|((( 602 602 Zamestnanec ... ... @@ -621,12 +621,12 @@ 621 621 622 622 IS VEMA - dochádzka 623 623 ))) 624 -|((( 662 +(% class="" %)|((( 625 625 3. 626 626 )))|((( 627 627 Občan 628 628 )))|((( 629 - 667 +\\ 630 630 )))|((( 631 631 Užívateľ 632 632 )))|((( ... ... @@ -642,7 +642,7 @@ 642 642 643 643 Mestské konto 644 644 ))) 645 -|((( 683 +(% class="" %)|((( 646 646 4. 647 647 )))|((( 648 648 Organizácie mesta – rozpočtové, príspevkové a iné subjekty ... ... @@ -668,7 +668,9 @@ 668 668 IS VEMA - dochádzka 669 669 ))) 670 670 709 +\\ 671 671 711 +\\ 672 672 673 673 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 674 674 ... ... @@ -694,13 +694,14 @@ 694 694 695 695 V rámci projektu bude realizovaná **hlavná aktivita** **- Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.** 696 696 737 +\\ 697 697 698 -(% class="wrapped" %) 699 -|((( 739 +(% class="" %)|((( 700 700 ID 701 701 )))|((( 702 - 742 +\\ 703 703 744 +\\ 704 704 705 705 Názov cieľa 706 706 )))|((( ... ... @@ -708,7 +708,7 @@ 708 708 )))|((( 709 709 Spôsob realizácie strategického cieľa 710 710 ))) 711 -|((( 752 +(% class="" %)|((( 712 712 1 713 713 )))|((( 714 714 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy ... ... @@ -722,11 +722,10 @@ 722 722 723 723 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 724 724 725 -(% class="wrapped" %) 726 -|((( 766 +(% class="" %)|((( 727 727 ID 728 728 )))|((( 729 - 769 +\\ 730 730 731 731 ID/Názov cieľa 732 732 )))|((( ... ... @@ -737,13 +737,13 @@ 737 737 ukazovateľa 738 738 )))|((( 739 739 Merná jednotka 740 - 780 +\\ 741 741 )))|((( 742 742 AS IS 743 743 merateľné hodnoty 744 744 (aktuálne) 745 745 )))|((( 746 -TO BE 786 +TO BE 747 747 Merateľné hodnoty 748 748 (cieľové hodnoty) 749 749 )))|((( ... ... @@ -751,7 +751,7 @@ 751 751 )))|((( 752 752 Pozn. 753 753 ))) 754 -|((( 794 +(% class="" %)|((( 755 755 1 756 756 )))|((( 757 757 RSO 1.2 ... ... @@ -772,7 +772,7 @@ 772 772 )))|((( 773 773 Spracované v súlade s prílohou č. 4 výzvy 774 774 ))) 775 -|((( 815 +(% class="" %)|((( 776 776 2 777 777 )))|((( 778 778 RSO 1.2 ... ... @@ -804,21 +804,25 @@ 804 804 Spracované v súlade s prílohou č. 4 výzvy 805 805 ))) 806 806 847 +\\ 807 807 808 808 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 809 809 851 +\\ 810 810 811 811 Výstupy a ciele projektu nie sú zamerané na priamy vývoj nových alebo rozvoj existujúcich ISVS/s, alebo elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom, (ďalej označených ako koncoví používatelia) a je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci organizácie Žiadateľa. 812 812 855 +\\ 813 813 814 814 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 815 815 859 +\\ 816 816 817 817 Detailný popis rizík a závislostí sú v priloženej prílohe P_01_a_I_01_a_M_02_1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI. Prehľad rizík a závislostí: 818 818 863 +\\ 819 819 820 -(% class="wrapped" %) 821 -|((( 865 +(% class="" %)|((( 822 822 ID 823 823 )))|((( 824 824 Názov rizika a závislosti ... ... @@ -827,7 +827,7 @@ 827 827 )))|((( 828 828 Mitigačné opatrenia / Návrhy na riešenie 829 829 ))) 830 -|((( 874 +(% class="" %)|((( 831 831 1 832 832 )))|((( 833 833 Nedosiahnutie plánovanej hodnoty merateľných ukazovateľov ... ... @@ -836,7 +836,7 @@ 836 836 )))|((( 837 837 Reálne stanovenie hodnôt merateľných ukazovateľov, kvalitne spracované podklady vo VO a tvorbe manažérskych produktov,priebežné sleodvanie výstupov a včasné raegovanie na ohrozenie plánu. 838 838 ))) 839 -|((( 883 +(% class="" %)|((( 840 840 2 841 841 )))|((( 842 842 Nedodržanie časového harmonogramu ... ... @@ -845,7 +845,7 @@ 845 845 )))|((( 846 846 Riadenie projektu v súlade s princípmi projektového riadenia a priebežné sledovanie výstupov a ukazovateľov projektu. 847 847 ))) 848 -|((( 892 +(% class="" %)|((( 849 849 3 850 850 )))|((( 851 851 Bezpečnostné úniky dát ... ... @@ -854,7 +854,7 @@ 854 854 )))|((( 855 855 Dostatočné nastavenie bezpečnostných protokolov, ich pravidelná kontrola a dodržiavanie 856 856 ))) 857 -|((( 901 +(% class="" %)|((( 858 858 4 859 859 )))|((( 860 860 Nedostatočná identifikácia systémových požiadaviek a modulov ... ... @@ -863,7 +863,7 @@ 863 863 )))|((( 864 864 V prípravnej fáze predkladaného projektu boli zhodnotené všetky alternatívy riešenia projektu a bolo vybrané najvhodnejšie pre daný typ aktivít. 865 865 ))) 866 -|((( 910 +(% class="" %)|((( 867 867 5 868 868 )))|((( 869 869 Nefunkčnosť riešených informačných systémov a obstaraného HW ... ... @@ -872,7 +872,7 @@ 872 872 )))|((( 873 873 Vhodný návrh systémových požiadaviek a pravidelná kontrola funkčnosti zamedzí vzniku väčšieho množstva technických nálezov, ktoré by mohli ohroziť realizáciu projektu. 874 874 ))) 875 -|((( 919 +(% class="" %)|((( 876 876 6 877 877 )))|((( 878 878 Vplyv legislatívnych zmien na realizáciu projektu ... ... @@ -881,7 +881,7 @@ 881 881 )))|((( 882 882 Sledovanie zmien legislatívy počas celej doby realizácie projektu. Zmluvný záväzok dodávateľa odovzdať projekt v súlade s legislatívou. Prípadná zmena na jednotlivých pracovných pozíciách bude riešená tak, aby existovala zastupiteľnosť a plynulý presun informácií a agendy na nového člena tímu. Dokumentácia k implementácii projektu bude vedená detailne 883 883 ))) 884 -|((( 928 +(% class="" %)|((( 885 885 7 886 886 )))|((( 887 887 Nedostatočný odhad finančných nákladov ... ... @@ -890,7 +890,7 @@ 890 890 )))|((( 891 891 Finančné náklady sú odhadnuté na základe odborných skseností žiadateľa a vychádzajú z prieskumov trhu. Žiadateľ má v rozpočte alokované fin. prostriedky na prevádzku a udržateľnosť projektu v súlade s rozpočtovými pravidlami verejnej správy. 892 892 ))) 893 -|((( 937 +(% class="" %)|((( 894 894 8 895 895 )))|((( 896 896 Nedostupnosť komponentov novej infraštruktúry ... ... @@ -899,7 +899,7 @@ 899 899 )))|((( 900 900 Zistenie dostupnosti komponentov a dobu dodania. 901 901 ))) 902 -|((( 946 +(% class="" %)|((( 903 903 9 904 904 )))|((( 905 905 Komplikácie s verejným obstarávaním ... ... @@ -908,7 +908,7 @@ 908 908 )))|((( 909 909 Počas iniciačnej fázy, zapojiť do projektu oddelenie, ktorého zodpovednosťou je proces VO, do tvorby dokumentu "Prístup k projektu". Cieľom je informovať príslušných pracovníkov s predstihom o predmete obstarania. Pozitívne sa to odrazí na príprave podkladov VO, z ktorých časť môžu zodpovedné osoby pripravovať paralelne a nemusia sa zoznamovať s obsahom projektu až po oficiálnom ukončení iniciačnej fázy 910 910 ))) 911 -|((( 955 +(% class="" %)|((( 912 912 10 913 913 )))|((( 914 914 Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility. ... ... @@ -917,7 +917,7 @@ 917 917 )))|((( 918 918 Dôkladná kontrola plnenia požiadaviek pri dodávaní produktov vo fáze Analýza a dizajn. 919 919 ))) 920 -|((( 964 +(% class="" %)|((( 921 921 11 922 922 )))|((( 923 923 Nedostatočné personálne pokrytie prevádzky ... ... @@ -927,16 +927,19 @@ 927 927 Hneď po začiatku projektu je potrebné vytvoriť a začať obsadzovať miesta spojené s prevádzkou projektu. Tiež je potrebné vytvoriť nové pracovné miesta a alokovať na ne rozpočet, resp. zazmluvniť personálne kapacity formou outsourcingu 928 928 ))) 929 929 930 -== {{id name="projekt_2728_Projektovy_zamer_detailny-"/}} == 974 +== {{id name="projekt_2728_Projektovy_zamer_detailny-"/}} == 931 931 932 932 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 933 933 978 +\\ 934 934 980 +\\ 935 935 936 936 **Alternatíva 1: Ponechanie súčasného stavu** 937 937 938 938 Biznis alternatíva 1 predstavuje ponechanie existujúceho stavu informačnej a kybernetickej bezpečnosti Žiadateľa. Táto alternatíva spočíva v neprijatí žiadnych zmien a zachovaní stavu, aký pretrvával doteraz. V prípade tejto alternatívy by neboli riešené procesné ani technologické nedostatky HMBA, čo by malo za následok pretrvávanie súčasného stavu. Poskytovanie služieb občanom nebude na požadovanej úrovni, nebude vybudovaná dostatočná ochrana pred hrozbami, nastane nemožnosti organizácie regenerovať sa po rozsiahlejšom incidente alebo havárii, v neposlednom rade dôjde k nesplneniu zákonných a legislatívnych požiadaviek na bezpečnosť v stanovených lehotách. 939 939 986 +\\ 940 940 941 941 **Alternatíva 2: Čiastočné alebo postupné riešenie** 942 942 ... ... @@ -944,6 +944,7 @@ 944 944 945 945 Nutnosť získania finančných prostriedkov by aj po implementácii Alternatívy 2 stále pretrvávala. Vyčlenenie finančných prostriekdov z rozpočtu mesta, alebo získanie finančných prostriedkov z cudzích zdrojov by znamenalo realizáciu technologickej, resp. implementačnej časti projektu v neskoršom dátume, aby boli všetky požiadavky na zníženie identifikovaných rizík mesta splnené. V čase, pokiaľ by sa tak stalo, by však platila situácia obdobná s alternatívou 1, kedy by mesto nebolo schopné adekvátne reagovať na možné rizikové scenáre a hrozby. 946 946 994 +\\ 947 947 948 948 **Alternatíva 3: Úplné riešenie a implementácia projektu ako celku** 949 949 ... ... @@ -951,20 +951,27 @@ 951 951 952 952 V tejto alternatíve je projekt realizovaný v plnej miere – ide teda plošné zavedenie bezpečnostných politík, vytvorenie plánov obnovy a tiež ich podpora na infraštruktúrnej úrovni zavedením navrhovaných technických riešení. Týmto by bola zabezpečená vysoká miera dostupnosti služieb, efektivity práce zamestnancov a pracovníkov s informačnými systémami mesta, celková bezpečnosť prostredia a odolnosť voči výpadkom infraštruktúry. 953 953 1002 +\\ 954 954 1004 +\\ 955 955 1006 +\\ 956 956 1008 +\\ 957 957 1010 +\\ 958 958 1012 +\\ 959 959 1014 +\\ 960 960 961 961 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 962 962 1018 +\\ 963 963 964 964 Spracovanie MCA: 965 965 966 -(% class="wrapped" %) 967 -|((( 1022 +(% class="" %)|((( 968 968 **// //** 969 969 )))|((( 970 970 KRITÉRIUM ... ... @@ -979,7 +979,7 @@ 979 979 )))|((( 980 980 Organizácie mesta 981 981 ))) 982 -|(% rowspan="6" %)((( 1037 +(% class="" %)|(% rowspan="6" %)((( 983 983 BIZNIS VRSTVA 984 984 985 985 // // ... ... @@ -998,7 +998,7 @@ 998 998 )))|((( 999 999 X 1000 1000 ))) 1001 -|((( 1056 +(% class="" %)|((( 1002 1002 B - Rýchlosť implementácie 1003 1003 )))|((( 1004 1004 V nadväznosti na výsledky auditu, ako aj požiadavky zákona o KB je nutné stihnúť implementáciu čo najskôr. ... ... @@ -1011,7 +1011,7 @@ 1011 1011 )))|((( 1012 1012 X 1013 1013 ))) 1014 -|((( 1069 +(% class="" %)|((( 1015 1015 C - Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času 1016 1016 )))|((( 1017 1017 Vzhľadom na stav interných ľudských zdrojov žiadateľa je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje ... ... @@ -1024,7 +1024,7 @@ 1024 1024 )))|((( 1025 1025 X 1026 1026 ))) 1027 -|((( 1082 +(% class="" %)|((( 1028 1028 D - Udržateľnosť riešenia 1029 1029 )))|((( 1030 1030 Riešenie musí byť dlhodobo prevádzkyschopné a udržateľné ... ... @@ -1037,7 +1037,7 @@ 1037 1037 )))|((( 1038 1038 X 1039 1039 ))) 1040 -|((( 1095 +(% class="" %)|((( 1041 1041 Kritérium E 1042 1042 )))|((( 1043 1043 - ... ... @@ -1050,7 +1050,7 @@ 1050 1050 )))|((( 1051 1051 - 1052 1052 ))) 1053 -|((( 1108 +(% class="" %)|((( 1054 1054 Kritérium F 1055 1055 )))|((( 1056 1056 - ... ... @@ -1064,10 +1064,11 @@ 1064 1064 - 1065 1065 ))) 1066 1066 1122 +\\ 1067 1067 1124 +\\ 1068 1068 1069 -(% class="wrapped" %) 1070 -|((( 1126 +(% class="" %)|((( 1071 1071 Zoznam kritérií 1072 1072 )))|((( 1073 1073 Alternatíva ... ... @@ -1090,7 +1090,7 @@ 1090 1090 1091 1091 dosiahnutia 1092 1092 ))) 1093 -|((( 1149 +(% class="" %)|((( 1094 1094 Kritérium A 1095 1095 )))|((( 1096 1096 nie ... ... @@ -1105,7 +1105,7 @@ 1105 1105 )))|((( 1106 1106 Odstránenie kritických nedostatkov auditu 1107 1107 ))) 1108 -|((( 1164 +(% class="" %)|((( 1109 1109 Kritérium B 1110 1110 )))|((( 1111 1111 áno ... ... @@ -1120,7 +1120,7 @@ 1120 1120 )))|((( 1121 1121 Je v súlade s projektom a stratégiou mesta 1122 1122 ))) 1123 -|((( 1179 +(% class="" %)|((( 1124 1124 Kritérium C 1125 1125 )))|((( 1126 1126 nie ... ... @@ -1135,7 +1135,7 @@ 1135 1135 )))|((( 1136 1136 HMBA disponuje internými kapacitami v požadovanej kvalite 1137 1137 ))) 1138 -|((( 1194 +(% class="" %)|((( 1139 1139 Kritérium D 1140 1140 )))|((( 1141 1141 nie ... ... @@ -1151,9 +1151,11 @@ 1151 1151 Úroveň informačnej a kybernetickej bezpečnosti sa zvýši 1152 1152 ))) 1153 1153 1210 +\\ 1154 1154 1155 1155 Prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov vychádza ako **najvhodnejšia a jediná v zmysle splnenia KO kritérií Alternatíva 3**, ktorá predstavuje implementáciu Žiadateľom navrhovaného projektu v plnom rozsahu. 1156 1156 1214 +\\ 1157 1157 1158 1158 == {{id name="projekt_2728_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1159 1159 ... ... @@ -1165,9 +1165,11 @@ 1165 1165 1166 1166 V rámci biznis vrstvy vyšla na základe KO kritérií a vhodnosti jedna alternatíva, t.j. Alternatíva 3 a nie je nutné ju naďalej porovnávať na technologickej úrovni a to aj z dôvodu, že Žiadateľ sa pridržiava odporúčaniami vyplývajúcimi z auditu kybernetickej bezpečnosti. a ich výber je vzhľadom na existujúcu infraštruktúru a technologické prostredie zvolený tak, aby zabezpečil ekonomicky najvýhodnejšie riešenia a aby bola jeho obsluha a správa zabezpečená v čo najvyššej miere internými kapacitami. 1167 1167 1226 +\\ 1168 1168 1169 1169 = {{id name="projekt_2728_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1170 1170 1230 +\\ 1171 1171 1172 1172 Realizáciou projektu sa dosiahne zvýšenie úrovne informačnej a kybernetickej bezpečnosti a zabezpečia sa systémy Žiadateľa s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z.. 1173 1173 ... ... @@ -1178,9 +1178,11 @@ 1178 1178 * Kontinuita prevádzky 1179 1179 * Riadenie prístupov 1180 1180 1241 +\\ 1181 1181 1182 1182 Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. 1183 1183 1245 +\\ 1184 1184 1185 1185 **Po realizácii projektu bude situácia nasledovná:** 1186 1186 ... ... @@ -1225,18 +1225,23 @@ 1225 1225 1226 1226 Navrhované sieťové riešenie je plne kompatibilné s plánovaným konceptom mikro-segmentácie s využitím už existujúcej technológie (VMware NSX), ktorý zabezpečí schopnosť nastavovať prístupové pravidlá pre komunikáciu na úrovni virtuálnych switchov a umožní presne definovať komunikáciu do a z prostredia virtuálnej infraštruktúry, ako aj medzi jednotlivými virtuálnymi strojmi. Toto riešenie poskytuje funkcie, ktoré zabezpečí ochranu sieťového prostredia voči hrozbe „Lateral Movement“ (pohyb útočníka medzi prvkami v jednej vrstve hierarchie). 1227 1227 1290 +\\ 1228 1228 1229 1229 Tento koncept vyžaduje okrem iného kvalitatívne navýšenie parametrov sieťovej prevádzky formou príslušného hardwarového vybavenia. 1230 1230 1294 +\\ 1231 1231 1232 1232 Navrhované sieťové zariadenia ďalej eliminujú existujúce úzke hrdlo (bottleneck) v rýchlosti sieťovej prevádzky v rámci lokálneho dátového centra ako aj pre komunikáciu s externými pobočkami. Je tak eliminovaný stav, kedy fyzická sieťová infraštruktúra obmedzovala komunikáciu systémov a bola príčinou nedostupnosti aplikácií a služieb. 1233 1233 1298 +\\ 1234 1234 1235 1235 Navrhované switche budú konfigurované v koncepte vysokej dostupnosti, s elimináciou výpadku sieťovej prevádzky pre kritické aplikácie a dáta tak, aby bola zachovaná dostupnosť aplikačných služieb pre občanov. 1236 1236 1302 +\\ 1237 1237 1238 1238 Ďalej bude vďaka možnostiam navrhovaných sieťových prvkov významne zvýšená bezpečnosť a odolnosť voči bezpečnostným útokom na úrovni fyzických portov (Port Security), s kontrolou a autorizáciou prístupu zariadení a užívateľov. Zároveň sú sieťové zariadenia pripravené na automatizáciu prostredníctvom aplikačného rozhrania (API), kde sieťová a bezpečnostná konfigurácia bude súčasťou infraštruktúrnych bezpečnostných deployment blueprintov. 1239 1239 1306 +\\ 1240 1240 1241 1241 Navrhované sieťové prvky musia podporovať minimálne tieto protokoly (kompletný zoznam je uvedený v technickej špecifikácii): 1242 1242 ... ... @@ -1247,20 +1247,25 @@ 1247 1247 * IPsec – podpora Ipsec protokolu 1248 1248 * Ipsec VPN – podpora Ipsec VPN protokolu 1249 1249 1317 +\\ 1250 1250 1251 1251 **Dátové pole** 1252 1252 1321 +\\ 1253 1253 1254 1254 Pre zvýšenie dostupnosti a bezpečnosti dát z virtuálnej infraštruktúry a ďalších prostredí bude inštalované diskové/dátové pole. 1255 1255 1256 1256 Nové diskové pole bude prezentovať diskový datastore pre virtualizovanú VMware infraštruktúru. Primárne bude určené ako diskový priestor pre kritický workload, kde je vyžadovaná vysoká bezpečnosť a dostupnosť ukladaných dát. 1257 1257 1327 +\\ 1258 1258 1259 1259 Navrhovaný koncept ako aj technický dizajn riešenia počíta s možnosťou bezvýpadkovej online migrácie dát medzi existujúcim a novým dátovým úložiskom pre prípad migrácie alebo potreby navýšenia kapacity a výkonu pre aplikácie slúžiace občanom a externým organizáciám. 1260 1260 1331 +\\ 1261 1261 1262 1262 Navrhované diskové pole je plne kompatibilné s existujúcim systémom pre zálohu a obnovu dát. Bude procesne integrované do zálohovacieho systému s využitím existujúceho backup úložiska (DataDomain). 1263 1263 1335 +\\ 1264 1264 1265 1265 Diskové pole bude súčasťou procesu Ransomware recovery, kedy umožní vytvoriť diskový priestor pre prípad obnovy dát v prípade kyberútoku na dáta uložené na inej časti diskového úložiska. 1266 1266 ... ... @@ -1273,6 +1273,7 @@ 1273 1273 * Validácia a autentikácia software a firmware pre storage kontrolery 1274 1274 * RBAC – kontrola prístupu užívateľov s podporou MFA a LDAP 1275 1275 1348 +\\ 1276 1276 1277 1277 Hlavným cieľom a teda predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti Žiadateľa. Na nasledujúcom diagrame je znázornená High Level architektúra riešenia. 1278 1278 ... ... @@ -1279,6 +1279,7 @@ 1279 1279 * a autentikácia software a firmware pre storage kontrolery 1280 1280 * RBAC – kontrola prístupu užívateľov s podporou MFA a LDAP 1281 1281 1355 +\\ 1282 1282 1283 1283 // // 1284 1284 ... ... @@ -1290,8 +1290,7 @@ 1290 1290 1291 1291 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1 Prehľad koncových služieb – budúci stav: === 1292 1292 1293 -(% class="wrapped" %) 1294 -|((( 1367 +(% class="" %)|((( 1295 1295 Kód KS 1296 1296 1297 1297 //(z MetaIS)// ... ... @@ -1306,34 +1306,34 @@ 1306 1306 )))|((( 1307 1307 Úroveň elektronizácie KS 1308 1308 ))) 1309 -|((( 1310 - 1382 +(% class="" %)|((( 1383 +\\ 1311 1311 )))|((( 1312 - 1385 +\\ 1313 1313 )))|((( 1314 - 1387 +\\ 1315 1315 )))|((( 1316 - 1389 +\\ 1317 1317 )))|((( 1318 1318 Vyberte jednu z možností 1319 1319 ))) 1320 -|((( 1321 - 1393 +(% class="" %)|((( 1394 +\\ 1322 1322 )))|((( 1323 - 1396 +\\ 1324 1324 )))|((( 1325 - 1398 +\\ 1326 1326 )))|((( 1327 - 1400 +\\ 1328 1328 )))|((( 1329 1329 Vyberte jednu z možností 1330 1330 ))) 1331 1331 1405 +\\ 1332 1332 1333 1333 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1334 1334 1335 -(% class="wrapped" %) 1336 -|((( 1409 +(% class="" %)|((( 1337 1337 **Kód ISVS **//(z MetaIS)// 1338 1338 )))|((( 1339 1339 **Názov ISVS** ... ... @@ -1350,10 +1350,10 @@ 1350 1350 1351 1351 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1352 1352 ))) 1353 -|((( 1354 - 1426 +(% class="" %)|((( 1427 +\\ 1355 1355 )))|((( 1356 - 1429 +\\ 1357 1357 )))|((( 1358 1358 ☐ 1359 1359 )))|((( ... ... @@ -1361,12 +1361,12 @@ 1361 1361 )))|((( 1362 1362 Vyberte jednu z možností 1363 1363 )))|((( 1364 - 1437 +\\ 1365 1365 ))) 1366 -|((( 1367 - 1439 +(% class="" %)|((( 1440 +\\ 1368 1368 )))|((( 1369 - 1442 +\\ 1370 1370 )))|((( 1371 1371 ☐ 1372 1372 )))|((( ... ... @@ -1374,14 +1374,14 @@ 1374 1374 )))|((( 1375 1375 Vyberte jednu z možností 1376 1376 )))|((( 1377 - 1450 +\\ 1378 1378 ))) 1379 1379 1453 +\\ 1380 1380 1381 1381 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1382 1382 1383 -(% class="wrapped" %) 1384 -|((( 1457 +(% class="" %)|((( 1385 1385 Kód AS 1386 1386 1387 1387 //(z MetaIS)// ... ... @@ -1396,33 +1396,34 @@ 1396 1396 1397 1397 //(kód KS z MetaIS)// 1398 1398 ))) 1399 -|((( 1400 - 1472 +(% class="" %)|((( 1473 +\\ 1401 1401 )))|((( 1402 - 1475 +\\ 1403 1403 )))|((( 1404 - 1477 +\\ 1405 1405 )))|((( 1406 - 1479 +\\ 1407 1407 ))) 1408 -|((( 1409 - 1481 +(% class="" %)|((( 1482 +\\ 1410 1410 )))|((( 1411 - 1484 +\\ 1412 1412 )))|((( 1413 - 1486 +\\ 1414 1414 )))|((( 1415 - 1488 +\\ 1416 1416 ))) 1417 1417 1491 +\\ 1418 1418 1419 -=== {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[ (% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%)a ISVS iných OVM alebo IS tretích strán ===1493 +=== {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1420 1420 1421 1421 Navrhované riešenie neintegruje ISVS iných OVM ani IS tretích strán. 1422 1422 1497 +\\ 1423 1423 1424 -(% class="wrapped" %) 1425 -|((( 1499 +(% class="" %)|((( 1426 1426 Kód ISVS 1427 1427 1428 1428 //(z MetaIS)// ... ... @@ -1429,7 +1429,7 @@ 1429 1429 )))|((( 1430 1430 Názov ISVS 1431 1431 1432 - 1506 +\\ 1433 1433 )))|((( 1434 1434 Kód integrovaného ISVS 1435 1435 ... ... @@ -1437,19 +1437,19 @@ 1437 1437 )))|((( 1438 1438 Názov integrovaného ISVS 1439 1439 ))) 1440 -|((( 1441 - 1514 +(% class="" %)|((( 1515 +\\ 1442 1442 )))|((( 1443 - 1517 +\\ 1444 1444 )))|((( 1445 1445 // // 1446 1446 )))|((( 1447 1447 // // 1448 1448 ))) 1449 -|((( 1450 - 1523 +(% class="" %)|((( 1524 +\\ 1451 1451 )))|((( 1452 - 1526 +\\ 1453 1453 )))|((( 1454 1454 // // 1455 1455 )))|((( ... ... @@ -1456,19 +1456,21 @@ 1456 1456 // // 1457 1457 ))) 1458 1458 1533 +\\ 1459 1459 1460 1460 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1461 1461 1462 1462 Navrhované riešenie nebuduje aplikačné služby. 1463 1463 1539 +\\ 1464 1464 1465 1465 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1466 1466 1467 1467 Navrhované riešenie neposkytuje údaje do IS CSRÚ. 1468 1468 1545 +\\ 1469 1469 1470 -(% class="wrapped" %) 1471 -|((( 1547 +(% class="" %)|((( 1472 1472 ID OE 1473 1473 )))|((( 1474 1474 Názov (poskytovaného) objektu evidencie ... ... @@ -1477,34 +1477,35 @@ 1477 1477 )))|((( 1478 1478 Názov ISVS poskytujúceho OE 1479 1479 ))) 1480 -|((( 1481 - 1556 +(% class="" %)|((( 1557 +\\ 1482 1482 )))|((( 1483 - 1559 +\\ 1484 1484 )))|((( 1485 - 1561 +\\ 1486 1486 )))|((( 1487 - 1563 +\\ 1488 1488 ))) 1489 -|((( 1490 - 1565 +(% class="" %)|((( 1566 +\\ 1491 1491 )))|((( 1492 - 1568 +\\ 1493 1493 )))|((( 1494 - 1570 +\\ 1495 1495 )))|((( 1496 - 1572 +\\ 1497 1497 ))) 1498 -|((( 1499 - 1574 +(% class="" %)|((( 1575 +\\ 1500 1500 )))|((( 1501 - 1577 +\\ 1502 1502 )))|((( 1503 - 1579 +\\ 1504 1504 )))|((( 1505 - 1581 +\\ 1506 1506 ))) 1507 1507 1584 +\\ 1508 1508 1509 1509 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1510 1510 ... ... @@ -1512,11 +1512,10 @@ 1512 1512 1513 1513 __ __ 1514 1514 1515 -(% class="wrapped" %) 1516 -|((( 1592 +(% class="" %)|((( 1517 1517 ID OE 1518 1518 )))|((( 1519 - 1595 +\\ 1520 1520 1521 1521 Názov (konzumovaného) objektu evidencie 1522 1522 )))|((( ... ... @@ -1524,43 +1524,44 @@ 1524 1524 )))|((( 1525 1525 Kód zdrojového ISVS v MetaIS 1526 1526 ))) 1527 -|((( 1528 - 1603 +(% class="" %)|((( 1604 +\\ 1529 1529 )))|((( 1530 - 1606 +\\ 1531 1531 )))|((( 1532 - 1608 +\\ 1533 1533 )))|((( 1534 - 1610 +\\ 1535 1535 ))) 1536 -|((( 1537 - 1612 +(% class="" %)|((( 1613 +\\ 1538 1538 )))|((( 1539 - 1615 +\\ 1540 1540 )))|((( 1541 - 1617 +\\ 1542 1542 )))|((( 1543 - 1619 +\\ 1544 1544 ))) 1545 -|((( 1546 - 1621 +(% class="" %)|((( 1622 +\\ 1547 1547 )))|((( 1548 - 1624 +\\ 1549 1549 )))|((( 1550 - 1626 +\\ 1551 1551 )))|((( 1552 - 1628 +\\ 1553 1553 ))) 1554 1554 1631 +\\ 1555 1555 1633 +\\ 1556 1556 1557 1557 === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1558 1558 1559 1559 Navrhované riešenie v momentálnom dizajne nevyužíva cloudové služby. HMBA však má podpísané memorandum o spolupráci v oblasti kybernetickej bezpečnosti s MIRRI, ktorého cieľom je integrovať služby bezpečnostného monitoringu a Security Operations Centra ministerstva do prostredia mesta Bratislava. 1560 1560 1561 -(% class="wrapped" %) 1562 -|((( 1563 - 1639 +(% class="" %)|((( 1640 +\\ 1564 1564 1565 1565 Kód infraštruktúrnej služby 1566 1566 ... ... @@ -1574,19 +1574,19 @@ 1574 1574 )))|((( 1575 1575 **Názov využívajúceho ISVS** 1576 1576 ))) 1577 -|((( 1578 - 1654 +(% class="" %)|((( 1655 +\\ 1579 1579 )))|((( 1580 - 1657 +\\ 1581 1581 )))|((( 1582 1582 // // 1583 1583 )))|((( 1584 1584 // // 1585 1585 ))) 1586 -|((( 1587 - 1663 +(% class="" %)|((( 1664 +\\ 1588 1588 )))|((( 1589 - 1666 +\\ 1590 1590 )))|((( 1591 1591 // // 1592 1592 )))|((( ... ... @@ -1593,7 +1593,9 @@ 1593 1593 // // 1594 1594 ))) 1595 1595 1673 +\\ 1596 1596 1675 +\\ 1597 1597 1598 1598 = {{id name="projekt_2728_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1599 1599 ... ... @@ -1603,9 +1603,9 @@ 1603 1603 1604 1604 == {{id name="projekt_2728_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1605 1605 1685 +\\ 1606 1606 1607 -(% class="wrapped" %) 1608 -|((( 1687 +(% class="" %)|((( 1609 1609 Náklady 1610 1610 )))|((( 1611 1611 Infraštruktúra ... ... @@ -1612,35 +1612,35 @@ 1612 1612 )))|((( 1613 1613 Dokumentácia KB a ostatné aktivity 1614 1614 ))) 1615 -|((( 1694 +(% class="" %)|((( 1616 1616 **IT - CAPEX** 1617 1617 )))|((( 1618 - 1697 +\\ 1619 1619 )))|((( 1620 - 1699 +\\ 1621 1621 ))) 1622 -|((( 1701 +(% class="" %)|((( 1623 1623 Aplikácie 1624 1624 )))|((( 1625 - 1704 +\\ 1626 1626 )))|((( 1627 - 1706 +\\ 1628 1628 ))) 1629 -|((( 1708 +(% class="" %)|((( 1630 1630 SW 1631 1631 )))|((( 1632 - 1711 +\\ 1633 1633 )))|((( 1634 - 1713 +\\ 1635 1635 ))) 1636 -|((( 1715 +(% class="" %)|((( 1637 1637 HW 1638 1638 )))|((( 1639 1639 503 578 1640 1640 )))|((( 1641 - 1720 +\\ 1642 1642 ))) 1643 -|((( 1722 +(% class="" %)|((( 1644 1644 Paušálne výdavky 1645 1645 )))|((( 1646 1646 0 ... ... @@ -1647,35 +1647,36 @@ 1647 1647 )))|((( 1648 1648 25 800 1649 1649 ))) 1650 -|((( 1729 +(% class="" %)|((( 1651 1651 **IT - OPEX- prevádzka** 1652 1652 )))|((( 1653 - 1732 +\\ 1654 1654 )))|((( 1655 - 1734 +\\ 1656 1656 ))) 1657 -|((( 1736 +(% class="" %)|((( 1658 1658 Aplikácie 1659 1659 )))|((( 1660 - 1739 +\\ 1661 1661 )))|((( 1662 - 1741 +\\ 1663 1663 ))) 1664 -|((( 1743 +(% class="" %)|((( 1665 1665 SW 1666 1666 )))|((( 1667 - 1746 +\\ 1668 1668 )))|((( 1669 - 1748 +\\ 1670 1670 ))) 1671 -|((( 1750 +(% class="" %)|((( 1672 1672 HW 1673 1673 )))|((( 1674 - 1753 +\\ 1675 1675 )))|((( 1676 - 1755 +\\ 1677 1677 ))) 1678 1678 1758 +\\ 1679 1679 1680 1680 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. 1681 1681 ... ... @@ -1687,9 +1687,9 @@ 1687 1687 1688 1688 = {{id name="projekt_2728_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1689 1689 1770 +\\ 1690 1690 1691 -(% class="wrapped" %) 1692 -|((( 1772 +(% class="" %)|((( 1693 1693 ID 1694 1694 )))|((( 1695 1695 FÁZA/AKTIVITA ... ... @@ -1704,7 +1704,7 @@ 1704 1704 )))|((( 1705 1705 POZNÁMKA 1706 1706 ))) 1707 -|((( 1787 +(% class="" %)|((( 1708 1708 1. 1709 1709 )))|((( 1710 1710 Prípravná fáza a Iniciačná fáza ... ... @@ -1713,9 +1713,9 @@ 1713 1713 )))|((( 1714 1714 12/2024 1715 1715 )))|((( 1716 - 1796 +\\ 1717 1717 ))) 1718 -|((( 1798 +(% class="" %)|((( 1719 1719 2. 1720 1720 )))|((( 1721 1721 Realizačná fáza ... ... @@ -1724,9 +1724,9 @@ 1724 1724 )))|((( 1725 1725 12/2025 1726 1726 )))|((( 1727 - 1807 +\\ 1728 1728 ))) 1729 -|((( 1809 +(% class="" %)|((( 1730 1730 2a 1731 1731 )))|((( 1732 1732 Analýza a Dizajn ... ... @@ -1735,9 +1735,9 @@ 1735 1735 )))|((( 1736 1736 03/2025 1737 1737 )))|((( 1738 - 1818 +\\ 1739 1739 ))) 1740 -|((( 1820 +(% class="" %)|((( 1741 1741 2b 1742 1742 )))|((( 1743 1743 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1758,7 +1758,7 @@ 1758 1758 1759 1759 · 11-12/2024 – zaslanie dokumentácie z VO na kontrolu 1760 1760 ))) 1761 -|((( 1841 +(% class="" %)|((( 1762 1762 2c 1763 1763 )))|((( 1764 1764 Implementácia a testovanie ... ... @@ -1771,7 +1771,7 @@ 1771 1771 1772 1772 V dokončovacej fáze budú spracované monitorovacie správy, podklady k žiadostiam k záverečnej žiadosti o platbu. 1773 1773 ))) 1774 -|((( 1854 +(% class="" %)|((( 1775 1775 2d 1776 1776 )))|((( 1777 1777 Nasadenie a PIP ... ... @@ -1780,7 +1780,7 @@ 1780 1780 )))|((( 1781 1781 10/2025 1782 1782 ))) 1783 -|((( 1863 +(% class="" %)|((( 1784 1784 3. 1785 1785 )))|((( 1786 1786 Dokončovacia fáza ... ... @@ -1789,7 +1789,7 @@ 1789 1789 )))|((( 1790 1790 12/2025 1791 1791 ))) 1792 -|((( 1872 +(% class="" %)|((( 1793 1793 4. 1794 1794 )))|((( 1795 1795 Podpora prevádzky (SLA) ... ... @@ -1801,18 +1801,23 @@ 1801 1801 V období 5 rokov po ukončení realizácie projektu. 1802 1802 ))) 1803 1803 1884 +\\ 1804 1804 1886 +\\ 1805 1805 1806 1806 Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. Pre projekt bola vzhľadom na jeho povahu vybraná ako najvhodnejšia metóda Waterfall. Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác 1807 1807 1808 1808 // // 1809 1809 1892 +\\ 1810 1810 1811 1811 = {{id name="projekt_2728_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1812 1812 1896 +\\ 1813 1813 1814 1814 Zodpovednosti členov Riadiaceho výboru sú v súlade s čl. 4 Štatútu Riadiaceho výboru projektu: 1815 1815 1900 +\\ 1816 1816 1817 1817 1. Hlavným záujmom a zodpovednosťou predsedu Riadiaceho výboru projektu je: 1818 1818 1. a) zastupovať záujmy objednávateľa v projekte, ... ... @@ -1820,6 +1820,7 @@ 1820 1820 1. c) zabezpečiť a udržať finančné krytie (rozpočet) realizácie projektu, 1821 1821 1. d) zabezpečiť nákladovo prijateľný prístup v projekte, 1822 1822 1908 +\\ 1823 1823 1824 1824 1. Hlavným záujmom a zodpovednosťou zástupcu vlastníka procesu objednávateľa (biznis vlastník) alebo vlastníkov procesov objednávateľa je: 1825 1825 1. a) schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, ... ... @@ -1830,6 +1830,7 @@ 1830 1830 1. f) odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, 1831 1831 1. g) dostupnosť ľudských zdrojov alokovaných na realizáciu projektu 1832 1832 1919 +\\ 1833 1833 1834 1834 1. Hlavným záujmom a zodpovednosťou zástupcu kľúčových používateľov objednávateľa (end user), ktorí reprezentuje záujmy budúcich používateľov projektových produktov alebo projektových výstupov je: 1835 1835 1. a) návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť, ... ... @@ -1837,6 +1837,7 @@ 1837 1837 1. c) akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky, 1838 1838 1. d) predkladanie požiadaviek na zmenu funkcionalít produktov, 1839 1839 1927 +\\ 1840 1840 1841 1841 1. Hlavným záujmom a zodpovednosťou zástupcu dodávateľa je: 1842 1842 1. a) návrh riešenia, vytvorenie, vývoj, implementáciu, otestovanie a nasadenie projektových produktov, ... ... @@ -1843,9 +1843,11 @@ 1843 1843 1. b) splnenie požiadaviek objednávateľa na projektové produkty alebo projektové výstupy, 1844 1844 1. c) určenie projektového manažéra za dodávateľa predložením návrhu predsedovi riadiaceho výboru projektu; projektový manažér za dodávateľa zodpovedá za plnenie a dodávku predmetu projektu v zmluvne dohodnutom rozsahu, čase, kvalite a nákladoch, 1845 1845 1934 +\\ 1846 1846 1847 1847 Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení: 1848 1848 1938 +\\ 1849 1849 1850 1850 **Riadiaci výbor:** 1851 1851 ... ... @@ -1869,12 +1869,13 @@ 1869 1869 1870 1870 IT analytik – Zdenko Škandera 1871 1871 1962 +\\ 1872 1872 1873 1873 Všetci členovia tímu sú internými zamestnancami Hlavného mesta SR Bratislavy ku dňu podania ŽoNFP. 1874 1874 1966 +\\ 1875 1875 1876 -(% class="wrapped" %) 1877 -|((( 1968 +(% class="" %)|((( 1878 1878 ID 1879 1879 )))|((( 1880 1880 Meno a Priezvisko ... ... @@ -1885,7 +1885,7 @@ 1885 1885 )))|((( 1886 1886 Rola v projekte 1887 1887 ))) 1888 -|((( 1979 +(% class="" %)|((( 1889 1889 1. 1890 1890 )))|((( 1891 1891 Matej Evin ... ... @@ -1896,7 +1896,7 @@ 1896 1896 )))|((( 1897 1897 Predseda riadiaceho výboru projektu 1898 1898 ))) 1899 -|((( 1990 +(% class="" %)|((( 1900 1900 2. 1901 1901 )))|((( 1902 1902 Martin Hrmo ... ... @@ -1907,7 +1907,7 @@ 1907 1907 )))|((( 1908 1908 Biznis vlastník 1909 1909 ))) 1910 -|((( 2001 +(% class="" %)|((( 1911 1911 3. 1912 1912 )))|((( 1913 1913 Ľubomír Tobek ... ... @@ -1918,7 +1918,7 @@ 1918 1918 )))|((( 1919 1919 Zástupca prevádzky a IT architekt 1920 1920 ))) 1921 -|((( 2012 +(% class="" %)|((( 1922 1922 4. 1923 1923 )))|((( 1924 1924 Juraj Repík ... ... @@ -1929,7 +1929,7 @@ 1929 1929 )))|((( 1930 1930 Projektový manažér 1931 1931 ))) 1932 -|((( 2023 +(% class="" %)|((( 1933 1933 5. 1934 1934 )))|((( 1935 1935 Zdenko Škandera ... ... @@ -1941,13 +1941,17 @@ 1941 1941 IT analytik 1942 1942 ))) 1943 1943 2035 +\\ 1944 1944 2037 +\\ 1945 1945 1946 1946 == {{id name="projekt_2728_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1947 1947 2041 +\\ 1948 1948 1949 1949 Jednotlivé pozície členov riadiaceho výboru a projektového tímu majú pridelené kompetencie v nasledovnom rozsahu: 1950 1950 2045 +\\ 1951 1951 1952 1952 **Biznis vlastník z**odpovedná za: 1953 1953 ... ... @@ -1993,6 +1993,7 @@ 1993 1993 * Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV); 1994 1994 * Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr. 1995 1995 2091 +\\ 1996 1996 1997 1997 **Kľúčový používateľ** zodpovedá za: 1998 1998 ... ... @@ -2041,6 +2041,7 @@ 2041 2041 * Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa; 2042 2042 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z.. 2043 2043 2140 +\\ 2044 2044 2045 2045 **IT architekt** zodpovedá za: 2046 2046 ... ... @@ -2092,6 +2092,7 @@ 2092 2092 * Poskytovanie konzultácií a súčinnosti pre problematiku kybernetickej a informačnej bezpečnosti; 2093 2093 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z.. 2094 2094 2192 +\\ 2095 2095 2096 2096 = {{id name="projekt_2728_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2097 2097 ... ... @@ -2099,8 +2099,10 @@ 2099 2099 2100 2100 = {{id name="projekt_2728_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2101 2101 2200 +\\ 2102 2102 2103 2103 **Príloha : **Zoznam rizík a závislostí (Excel): priložený ako samostatná príloha k tomuto dokumentu. 2104 2104 2204 +\\ 2105 2105 2106 2106 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -155324 1781 +155324632