Naposledy upravil Admin-metais MetaIS 2024/11/07 12:30

Z verzie 2.1
upravil ivana_pukajova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2791.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.ivana_pukajova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,29 +4,28 @@
4 4  
5 5  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6 6  
7 -\\
8 8  
9 -(% class="" %)|(((
8 +|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Mestská časť Bratislava-Ružinov
13 13  )))
14 -(% class="" %)|(((
13 +|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Mestskej časti Ružinov
18 18  )))
19 -(% class="" %)|(((
18 +|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Juraj Studeník (projektový manažér)
23 23  )))
24 -(% class="" %)|(((
23 +|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Mestská časť Bratislava-Ružinov
28 28  )))
29 -(% class="" %)|(((
28 +|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Mestská časť Bratislava-Ružinov
... ... @@ -36,7 +36,7 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
39 -(% class="" %)|(((
38 +|(((
40 40  Položka
41 41  )))|(((
42 42  Meno a priezvisko
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
53 +|(((
55 55  Vypracoval
56 56  )))|(((
57 57  Juraj Biely
... ... @@ -69,7 +69,7 @@
69 69  
70 70  = {{id name="projekt_2791_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
71 71  
72 -(% class="" %)|(((
71 +|(((
73 73  Verzia
74 74  )))|(((
75 75  Dátum
... ... @@ -78,7 +78,7 @@
78 78  )))|(((
79 79  Meno
80 80  )))
81 -(% class="" %)|(((
80 +|(((
82 82  0.1
83 83  )))|(((
84 84  18.6.2024
... ... @@ -87,7 +87,7 @@
87 87  )))|(((
88 88  
89 89  )))
90 -(% class="" %)|(((
89 +|(((
91 91  0.2
92 92  )))|(((
93 93  26.6.2024
... ... @@ -96,7 +96,7 @@
96 96  )))|(((
97 97  
98 98  )))
99 -(% class="" %)|(((
98 +|(((
100 100  0.3
101 101  )))|(((
102 102  27.6.2024
... ... @@ -105,7 +105,7 @@
105 105  )))|(((
106 106  
107 107  )))
108 -(% class="" %)|(((
107 +|(((
109 109  0.4
110 110  )))|(((
111 111  1.7.2024
... ... @@ -119,7 +119,6 @@
119 119  
120 120  = {{id name="projekt_2791_Projektovy_zamer_detailny-2.DEFINOVANIEPROJEKTU"/}}2.     DEFINOVANIE PROJEKTU =
121 121  
122 -
123 123  
124 124  == {{id name="projekt_2791_Projektovy_zamer_detailny-2.1Manažérskezhrnutie"/}}2.1        Manažérske zhrnutie ==
125 125  
... ... @@ -127,19 +127,15 @@
127 127  
128 128  Ide o detailný projektový zámer k výzve "Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa". Účelom dokumentu je rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako “zákon o ITVS”) a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti Governance kybernetickej bezpečnosti.
129 129  
130 -
131 131  
132 132  V roku 2023 bol v Mestskej časti Ružinov vykonaný audit kybernetickej bezpečnosti v zmysle zákona o KB.
133 133  
134 -
135 135  
136 136  Mestská časť Bratislava - Ružinov (ďalej ako ”Mestská časť Ružinov”) nemá implementované všetky riešenia a opatrenia kybernetickej bezpečnosti pre zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov. Realizácia projektu zabezpečí zlepšenie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností, kapacít a spôsobilostí pre plnenie úloh v oblasti KIB.
137 137  
138 -
139 139  
140 140  Predmetom projektu bude najmä naplnenie odporúčaní z auditu s cieľom zvýšenia súladu so zákonom o KB.
141 141  
142 -
143 143  
144 144  Mestská časť Ružinov nemá implementované požiadavky v oblasti KIB z nasledovných dôvodov:
145 145  
... ... @@ -149,9 +149,8 @@
149 149  * nemáme spracované základné dokumenty v oblasti bezpečnosti, z ktorých by vyplývalo aké opatrenia je potrebné implementovať a ako a akým spôsobom ich realizovať,
150 150  * nemáme zavedené všetky procesy riadenia KIB.
151 151  
152 -
153 153  
154 -Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami:
147 +Predmetom projektu je realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti, čo chceme naplniť nasledujúcimi podaktivitami: 
155 155  
156 156  * Aktivity ohľadom vypracovania dokumentácie a nastavenia procesov riadenia KIB:
157 157  ** vytvorenie stratégie kybernetickej bezpečnosti,
... ... @@ -181,29 +181,23 @@
181 181  ** pre-financovanie aktualizácie inventarizácia aktív, klasifikácie IS a analýzy rizík tesne pred ukončením projektu po úspešnej implementácii vyššie uvedených bezpečnostných riešení,
182 182  ** pre-financovanie spracovania žiadosti o NFP.
183 183  
184 -
185 185  
186 186  Výsledkom projektu bude implementácia základných dokumentov a nastavenie základného rámca a procesov riadenia KIB, zrealizovaná klasifikácia a kategorizácia a AR/BIA, a zavedený formalizovaný  proces riadenia rizík, vrátane podpory IKT nástrojom. Okrem toho projekt zabezpečí nasadenie potrebných bezpečnostných nástrojov, najmä pre účely bezpečnostného monitoringu, ale napr. aj pre riešenie zálohovania, bezpečného viac-faktorového prihlasovania sa, preventívnej ochrany proti škodlivým kódom a pod.
187 187  
188 188  Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti, okrem služby SOC, ktorá bude zabezpečená externou formou - externými kapacitami.
189 189  
190 -
191 191  
192 192  Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
193 193  
194 -
195 195  
196 196  Celková žiadaná výška ŽoNFP je 448.334 EUR.
197 197  
198 -
199 199  
200 200  == {{id name="projekt_2791_Projektovy_zamer_detailny-2.2Motiváciaarozsahprojektu"/}}2.2        Motivácia a rozsah projektu ==
201 201  
202 -
203 203  
204 204  Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby Mestská časť Ružinov bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát.
205 205  
206 -\\
207 207  
208 208  Medzi hlavné ciele systému riadenia KIB patria:
209 209  
... ... @@ -213,7 +213,6 @@
213 213  
214 214  -        evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu.
215 215  
216 -\\
217 217  
218 218  Navrhovaný projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa" súvisí najmä s:
219 219  
... ... @@ -223,7 +223,6 @@
223 223  * reakciou na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB,
224 224  * reakciou na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti.
225 225  
226 -\\
227 227  
228 228  Projekt rieši nasledovné špecifické problémy v oblasti kybernetickej bezpečnosti:
229 229  
... ... @@ -232,7 +232,6 @@
232 232  * Mestská časť Ružinov nemá vykonanú detailnú a pravidelne sa opakujúcu (min. 1 x ročne) inventarizáciu informačných aktív, klasifikáciu a kategorizáciu IS a sietí, analýzu rizík a analýzu dopadov (posledná vykonaná v roku 2018), zabezpečený formalizovaný a opakovaný proces riadenia identifikovaných rizík (ich mitigácie). Ide o aktivity, ktoré sú nevyhnutným a nutným predpokladom pre efektívne riadenie KIB a ďalší rozvoj v tejto oblasti. Inventarizácia aktív a riadenie rizík je vykonávaná zväčša neformalizovaným spôsobom bez IKT podpory.
233 233  * Nie je zadefinovaný dizajn bezpečnostných opatrení pre jednotlivé klasifikačné stupne a kategórie IS a chýba aj základná sada zákonom o KB požadovanej dokumentácie a základných interných smerníc pre výkon procesov riadenia KIB v rámci jednotlivých oblastí riadenia.
234 234  
235 -\\
236 236  
237 237  Chýbajú bezpečnostné funkcie najmä v oblasti:
238 238  
... ... @@ -243,7 +243,6 @@
243 243  * komplexného bezpečnostného monitoringu,
244 244  * sieťovej a komunikačnej bezpečnosti.
245 245  
246 -\\
247 247  
248 248  Rovnako chýbajú ľudské zdroje pre celkové riadenie KIB ale najmä pre oblasti:
249 249  
... ... @@ -252,7 +252,6 @@
252 252  * riešenie bezpečnostných incidentov,
253 253  * obnova systémov do pôvodného stavu v prípade výskytu incidentu alebo poruchy systémov.
254 254  
255 -\\
256 256  
257 257  **Informačné systémy v správe Mestskej časti Ružinov:**
258 258  
... ... @@ -272,7 +272,6 @@
272 272  
273 273  **IS Domus/Finus –** Správa majetku – bytov a nebytových priestorov
274 274  
275 -\\
276 276  
277 277  __Implementácia projektu bude prebiehať v nasledovných krokoch:__
278 278  
... ... @@ -280,7 +280,6 @@
280 280  
281 281  **__Hlavná aktivita: __Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**
282 282  
283 -\\
284 284  
285 285  Jednotlivé pod-aktivity v rámci implementácie projektu:
286 286  
... ... @@ -290,7 +290,6 @@
290 290  * funkčnú a nefunkčnú špecifikáciu celého riešenia,
291 291  * definíciu všetkých manažérskych a špecializovaných produktov spolu s akceptačnými kritériami.
292 292  
293 -\\
294 294  
295 295  * **Nákup HW a krabicového SW pozostáva z nákupu hardvérového a softvérového vybavenia**
296 296  * Nástroj na evidenciu aktív a realizáciu AR/BIA.
... ... @@ -300,7 +300,6 @@
300 300  * Nástroj pre zálohovanie.
301 301  * SW vybavenia pre NAC (autentifikačný server a PKI).
302 302  
303 -\\
304 304  
305 305  * **Implementácia bude obsahovať:**
306 306  * implementáciu a nastavenie jednotlivých technických služieb,
... ... @@ -310,7 +310,6 @@
310 310  * zabezpečenie služby SOC od externého subjektu v režime 8/5 vrátane podpory riešenia bezpečnostných incidentov,
311 311  * zladenie interných procesov riešenia bezpečnostných incidentov (internej smernice) s procesmi SOC.
312 312  
313 -\\
314 314  
315 315  * **Testovanie obsahuje**:
316 316  * testovanie funkcionality riešenia,
... ... @@ -319,27 +319,22 @@
319 319  * pilotnú prevádzku,
320 320  * akceptačné testovanie.
321 321  
322 -\\
323 323  
324 324  * **Nasadenie obsahuje:**
325 325  * nasadenie riešenia do produkčného prostredia, zaškolenie pre celé riešenie
326 326  * prechod na plnú prevádzku.
327 327  
328 -\\
329 329  
330 330  * **Podporná aktivita** – Projektový manažér interný/externý na riadenie hlavných aktivít projektu.
331 331  
332 -\\
333 333  
334 334  * **Podporná aktivita – Publicita a informovanosť** vzhľadom na povahu projektu obsahuje iba povinné položky, t.j. umiestnenie trvalo vysvetľujúcej tabule a dočasný veľkoplošný pútač
335 335  
336 -\\
337 337  
338 338  == {{id name="projekt_2791_Projektovy_zamer_detailny-2.3Zainteresovanéstrany/Stakeholderi"/}}2.3        Zainteresované strany/Stakeholderi ==
339 339  
340 -\\
341 341  
342 -(% class="" %)|(((
314 +|(((
343 343  ID
344 344  )))|(((
345 345  AKTÉR / STAKEHOLDER
... ... @@ -356,7 +356,7 @@
356 356  
357 357  (MetaIS kód a názov ISVS)
358 358  )))
359 -(% class="" %)|(((
331 +|(((
360 360  1.
361 361  )))|(((
362 362  Mestská časť Bratislava - Ružinov
... ... @@ -368,22 +368,17 @@
368 368  NA
369 369  )))
370 370  
371 -\\
372 372  
373 -\\
374 374  
375 375  == {{id name="projekt_2791_Projektovy_zamer_detailny-2.4Cieleprojektu"/}}2.4        Ciele projektu ==
376 376  
377 -
378 378  
379 -
380 380  
381 -(% class="" %)|(((
349 +|(((
382 382  ID
383 383  )))|(((
384 384  
385 385  
386 -
387 387  
388 388  Názov cieľa
389 389  )))|(((
... ... @@ -391,7 +391,7 @@
391 391  )))|(((
392 392  Spôsob realizácie strategického cieľa
393 393  )))
394 -(% class="" %)|(((
361 +|(((
395 395  1
396 396  )))|(((
397 397  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
... ... @@ -407,14 +407,12 @@
407 407  
408 408  == {{id name="projekt_2791_Projektovy_zamer_detailny-2.5Merateľnéukazovatele(KPI)"/}}2.5        Merateľné ukazovatele (KPI) ==
409 409  
410 -\\
411 411  
412 -(% class="" %)|(((
378 +|(((
413 413  ID
414 414  )))|(((
415 415  
416 416  
417 -
418 418  
419 419  ID/Názov cieľa
420 420  )))|(((
... ... @@ -422,7 +422,7 @@
422 422  ukazovateľa (KPI)
423 423  )))|(((
424 424  Merná jednotka
425 -\\
390 +
426 426  )))|(((
427 427  Čas plnenia
428 428  
... ... @@ -444,7 +444,7 @@
444 444  
445 445  k HP
446 446  )))
447 -(% class="" %)|(((
412 +|(((
448 448  VÝSTUP
449 449  
450 450  PO095 / PSKPSOI12
... ... @@ -473,7 +473,7 @@
473 473  )))|(((
474 474  n/a
475 475  )))
476 -(% class="" %)|(((
441 +|(((
477 477  VÝSLEDOK
478 478  
479 479  PR017 / PSKPRCR11
... ... @@ -499,21 +499,16 @@
499 499  n/a
500 500  )))
501 501  
502 -
503 503  
504 504  == {{id name="projekt_2791_Projektovy_zamer_detailny-2.6Rizikáazávislosti"/}}2.6        Riziká a závislosti ==
505 505  
506 -
507 507  
508 508  Riziká sa nachádzajú v samostatnej prílohe.
509 509  
510 -
511 511  
512 -
513 513  
514 514  == {{id name="projekt_2791_Projektovy_zamer_detailny-2.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}2.7        Stanovenie alternatív v biznisovej vrstve architektúry ==
515 515  
516 -
517 517  
518 518  V rámci biznis architektúry sú popísané služby, ktoré by v zmysle §20 zákona o KB, mali byť implementované za účelom vytvorenia efektívneho a spoľahlivého systému kybernetickej ochrany IS VS a implementácie bezpečnostných opatrení vyžadovaných zákonom o KB. Na základe tohto projektu sa implementujú služby bezpečnosti definované v §20 zákona o KB, resp. zefektívnia sa staré postupy a opatrenia, a tým sa zvýši úroveň KIB a zabezpečí sa súlad s legislatívnymi požiadavkami.
519 519  
... ... @@ -527,7 +527,6 @@
527 527  
528 528  Bez implementácie governance, procesov a analýzy rizík nie je možné efektívne riadiť informačnú a kybernetickú bezpečnosť a zabezpečiť efektívne vynakladanie prostriedkov na IKIB a nie je možné efektívne implementovať ďalšie, dodatočné bezpečnostné opatrenia, riešenia a systémy ochrany.
529 529  
530 -\\
531 531  
532 532  __Alternatívy riešenia sú nasledovné__:
533 533  
... ... @@ -535,7 +535,6 @@
535 535  
536 536  **Alternatíva 2:** ponechanie realizácie bezpečnostných opatrení a rozvoja KIB  v rámci zdrojov, kapacít a rozpočtu organizácie, čo predstavuje realizáciu za veľmi dlhý čas a najmä aktuálny nedostatok ľudských zdrojov na implementáciu všetkých potrebných bezpečnostných riešení.
537 537  
538 -\\
539 539  
540 540  Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy na úrovni biznis architektúry v súlade s Alternatívou A bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené procesy:
541 541  
... ... @@ -573,7 +573,6 @@
573 573  * zavedenie procesov riadenia KIB pre všetky relevantné oblasti riadenia,
574 574  * audit, riadenie súladu a kontrolných činností - proces posudzovania súladu formou realizácie auditu KIB.
575 575  
576 -
577 577  
578 578  V alternatíve B odhadujeme, že za rovnaký čas (trvanie projektu), a z aktuálne dostupnými finančnými prostriedkami a ľudskými zdrojmi by žiadateľ bol schopný zrealizovať a do praxe implementovať len nasledovné biznis funkcie:
579 579  
... ... @@ -582,17 +582,13 @@
582 582  
583 583  Implementácia len tých biznis funkcií je z pohľadu zabezpečenia ochrany informačných aktív Mestskej časti Ružinov a naplnenia legislatívnych požiadaviek absolútne nepostačujúca.
584 584  
585 -\\
586 586  
587 -\\
588 588  
589 589  == {{id name="projekt_2791_Projektovy_zamer_detailny-2.8Multikriteriálnaanalýza"/}}2.8        Multikriteriálna analýza ==
590 590  
591 -
592 592  
593 -
594 594  
595 -(% class="" %)|(((
548 +|(((
596 596  **// //**
597 597  )))|(((
598 598  KRITÉRIUM
... ... @@ -607,7 +607,7 @@
607 607  
608 608  3
609 609  )))
610 -(% class="" %)|(% rowspan="6" %)(((
563 +|(% rowspan="6" %)(((
611 611  BIZNIS VRSTVA
612 612  
613 613  // //
... ... @@ -620,9 +620,9 @@
620 620  )))|(((
621 621  áno
622 622  )))|(((
623 -\\
576 +
624 624  )))
625 -(% class="" %)|(((
578 +|(((
626 626  B Rýchlosť implementácie.
627 627  )))|(((
628 628  Z pohľadu zákona 69/2018 Z. z. je potrebné implementáciu stihnúť čo najskôr
... ... @@ -631,9 +631,9 @@
631 631  )))|(((
632 632  nie
633 633  )))|(((
634 -\\
587 +
635 635  )))
636 -(% class="" %)|(((
589 +|(((
637 637  C Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
638 638  )))|(((
639 639  Vzhľadom na stav ľudských zdrojov je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
... ... @@ -642,47 +642,45 @@
642 642  )))|(((
643 643  nie
644 644  )))|(((
645 -\\
598 +
646 646  )))
647 -(% class="" %)|(((
600 +|(((
648 648  Kritérium D (KO)
649 649  )))|(((
650 650  
651 651  )))|(((
652 -\\
605 +
653 653  )))|(((
654 -\\
607 +
655 655  )))|(((
656 -\\
609 +
657 657  )))
658 -(% class="" %)|(((
611 +|(((
659 659  Kritérium E
660 660  )))|(((
661 661  
662 662  )))|(((
663 -\\
616 +
664 664  )))|(((
665 -\\
618 +
666 666  )))|(((
667 -\\
620 +
668 668  )))
669 -(% class="" %)|(((
622 +|(((
670 670  Kritérium F
671 671  )))|(((
672 672  
673 673  )))|(((
674 -\\
627 +
675 675  )))|(((
676 -\\
629 +
677 677  )))|(((
678 -\\
631 +
679 679  )))
680 680  
681 -
682 682  
683 -\\
684 684  
685 -(% class="" %)|(((
636 +|(((
686 686  Zoznam kritérií
687 687  )))|(((
688 688  Alternatíva
... ... @@ -699,7 +699,7 @@
699 699  
700 700  dosiahnutia
701 701  )))
702 -(% class="" %)|(((
653 +|(((
703 703  Kritérium A
704 704  )))|(((
705 705  áno
... ... @@ -710,7 +710,7 @@
710 710  )))|(((
711 711  
712 712  )))
713 -(% class="" %)|(((
664 +|(((
714 714  Kritérium B
715 715  )))|(((
716 716  áno
... ... @@ -721,7 +721,7 @@
721 721  )))|(((
722 722  
723 723  )))
724 -(% class="" %)|(((
675 +|(((
725 725  Kritérium C
726 726  )))|(((
727 727  áno
... ... @@ -733,7 +733,6 @@
733 733  
734 734  )))
735 735  
736 -
737 737  
738 738  Na základe vyhodnotenia MCA analýzy je možné konštatovať, že najvýhodnejšou alternatívou je alt. 1 - realizácia KIB v rámci tohto projektu.
739 739  
... ... @@ -743,7 +743,6 @@
743 743  
744 744  Na základe výberu Alternatívy A pre naplnenie cieľov projektu je nevyhnutné nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti Organizácie.
745 745  
746 -
747 747  
748 748  Z pohľadu aplikačnej vrstvy architektúry  je účelom projektu:
749 749  
... ... @@ -750,7 +750,6 @@
750 750  * implementácia preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru s cieľom zamedziť narušeniu z vnútorného, alebo vonkajšieho prostredia,
751 751  * budovanie reaktívnych služieb za účelom identifikácie (preventívne služby) a riešenia (reaktívne služby) kybernetických bezpečnostných incidentov.
752 752  
753 -
754 754  
755 755  **Preventívne služby budú zamerané na prevenciu kybernetických bezpečnostných incidentov a budú sa skladať z týchto procesov a funkcií:**
756 756  
... ... @@ -762,7 +762,6 @@
762 762  * poskytovanie informácií a údajov do jednotného informačného systému kybernetickej bezpečnosti a prijímanie a zasielanie včasného varovania pred bezpečnostnými incidentmi,
763 763  * vykonávanie pravidelného hardeningu a aktualizácie infraštruktúry a softvérového vybavenia.
764 764  
765 -
766 766  
767 767  **Reaktívne služby pre bezpečnostný monitoring budú zamerané na riešenie kybernetických bezpečnostných incidentov a budú vykonávané prostredníctvom nasledujúcich procesov a funkcií:**
768 768  
... ... @@ -772,7 +772,6 @@
772 772  * reakcia na kybernetický bezpečnostný incident, podpora a koordinácia činnosti v rámci riešenia incidentov,
773 773  * návrh opatrení na zabránenie ďalšiemu pokračovaniu, šíreniu a opakovanému výskytu kybernetických bezpečnostných incidentov.
774 774  
775 -
776 776  
777 777  Aplikačná architektúra bude pre jednotlivé biznis funkcie, uvedené v časti biznis architektúry, tvorená nasledovnými aplikačnými modulmi:
778 778  
... ... @@ -794,7 +794,6 @@
794 794  ** Implementácia nástroja pre zálohovanie.
795 795  ** Implementácia technologického riešenia pre uloženie a redundanciu záloh.
796 796  
797 -
798 798  
799 799  == {{id name="projekt_2791_Projektovy_zamer_detailny-2.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}2.10     Stanovenie alternatív v technologickej vrstve architektúry ==
800 800  
... ... @@ -802,9 +802,8 @@
802 802  
803 803  = {{id name="projekt_2791_Projektovy_zamer_detailny-3.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}3.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
804 804  
805 -
806 806  
807 -(% class="" %)|(((
751 +|(((
808 808  **ID**
809 809  )))|(((
810 810  **Aktivita/prevádzková dokumentácia (výstup)**
... ... @@ -811,7 +811,7 @@
811 811  )))|(((
812 812  **Poznámka**
813 813  )))
814 -(% class="" %)|(((
758 +|(((
815 815  1.1
816 816  )))|(((
817 817  Vypracovanie / aktualizácia smerníc a prevádzkovej dokumentácie riadenia informačnej bezpečnosti a kybernetickej bezpečnosti
... ... @@ -840,7 +840,7 @@
840 840  
841 841  ·        Smernica o monitorovaní a riešení bezpečnostných incidentov.
842 842  )))
843 -(% class="" %)|(((
787 +|(((
844 844  1.2
845 845  )))|(((
846 846  Identifikácia a evidencia aktív
... ... @@ -847,7 +847,7 @@
847 847  )))|(((
848 848  Vykonanie detailnej identifikácie a evidencie informačných aktív Mestskej časti Ružinov. Určenie vlastníkov jednotlivých identifikovaných aktív a zaevidovanie aktív do nástroja na správu a aktualizáciu AR/BIA (bod 2.1).
849 849  )))
850 -(% class="" %)|(((
794 +|(((
851 851  1.3
852 852  )))|(((
853 853  Vykonanie klasifikácie informácií a kategorizácie sietí a informačných systémov
... ... @@ -856,7 +856,7 @@
856 856  
857 857  Na klasifikácii sa budú podieľať aj interní zamestnanci, cieľom projektu je aj transfer know-how, aby si bola organizácia schopná klasifikáciu následne realizovať aj vlastnými silami.
858 858  )))
859 -(% class="" %)|(((
803 +|(((
860 860  1.4
861 861  )))|(((
862 862  Realizácia aktualizácie AR/BIA
... ... @@ -863,7 +863,7 @@
863 863  )))|(((
864 864  Zrealizovanie aktualizácia analýzy rizík a analýzy dopadov nad identifikovanými informačnými aktívami v súlade s metodikou AR/BIA vytvorenou v bode 1.1 a zaevidovanie výsledkov do nástroja na evidenciu aktív a aktualizáciu AR/BIA uvedeného v bode 2.1. Predmetom dodávky bude aj vytvorenie katalógu rizík a podpora pri procese jeho formálneho schvaľovania vedením Mestskej časti Ružinov.
865 865  )))
866 -(% class="" %)|(((
810 +|(((
867 867  2.1
868 868  )))|(((
869 869  Nástroj na udržiavanie aktív a aktualizáciu AR/BIA
... ... @@ -870,7 +870,7 @@
870 870  )))|(((
871 871  Informačný nástroj na efektívne udržiavanie aktuálneho zoznamu informačných aktív a pravidelné vykonávanie aktualizácie AR/BIA.
872 872  )))
873 -(% class="" %)|(((
817 +|(((
874 874  2.2
875 875  )))|(((
876 876  New Generation Firewall (NGFW)
... ... @@ -877,7 +877,7 @@
877 877  )))|(((
878 878  Firewall na správu sieťovej prevádzky a blokovanie nebezpečnej sieťovej komunikácie. Firewall bude disponovať funkcionalitou VPN a DHCP server a rozšírenými bezpečnostnými funkciami ako sú: sandboxing, content filtering and inspection, file filtering, TLS inspection, IPS, detekcia malvér a pod.. Súčasťou služby bude aj základná konfigurácia VLAN (segmentácie internej siete) a FW pravidiel.
879 879  )))
880 -(% class="" %)|(((
824 +|(((
881 881  2.3
882 882  )))|(((
883 883  Nasadenie EDR/XDR a rozšírenie existujúcej AV ochrany
... ... @@ -884,7 +884,7 @@
884 884  )))|(((
885 885  Rozšírenie licencií existujúceho AV riešenia na všetky koncové stanice (cca 190 zariadení, 150 mobilných zariadení )  a servery (cca 6 serverov) a rozšírenie analytických a detekčných schopností existujúceho AV riešenia o EDR/XDR ochranu. Prevencia, detekcia a reakcia na bezpečnostné incidenty využívajúca technológiu XDR, ktorá poskytuje zvýšenú viditeľnosť a prehľad na všetkých úrovniach v kombinácii s threat-hunting schopnosťami, s kompletnou viacvrstvovou ochranou vrátane koncových staníc a dát (EDR). Súčasťou riešenia bude aj detailné preverenie, analýza a diagnostika všetkých koncových zariadení z pohľadu prípadnej aktuálnej infekcie malvérom a jeho odstránenia pre bezpečné nasadenie a funkčnosť EDR/XDR ochrany.
886 886  )))
887 -(% class="" %)|(((
831 +|(((
888 888  2.4
889 889  )))|(((
890 890  Implementácia LMS
... ... @@ -893,7 +893,7 @@
893 893  
894 894  LMS bude poskytovať dostatočnú kapacitu pre uloženie všetkých logov min. po dobu 6 mesiacov. Implementácia zahŕňa zmapovania súčasných logov, nastavenie logovania zo všetkých relevantných systémov, aplikácii a sieťových zariadení a ich konsolidácia. Predpokladaná kapacita pre uloženie logov je 4 TB.
895 895  )))
896 -(% class="" %)|(((
840 +|(((
897 897  2.5
898 898  )))|(((
899 899  Implementácia SIEM
... ... @@ -900,7 +900,7 @@
900 900  )))|(((
901 901  Systém pre bezpečnostný monitoring (SIEM) bude poskytovať konfigurovateľnú funkcionalitu detekcie hrozieb a reakcie na bezpečnostné incidenty pomocou „real time“ vyhodnocovania a korelácie logov z LMS systému pre širokú škálu hrozieb a útokov. SIEM bude poskytovať možnosť monitorovať virtuálne, ale aj fyzické systémy infraštruktúry. SIEM bude monitorovať a korelovať všetky typy logovaných udalostí, vrátane rôznych OS (Windows, Unix) a zariadení (IDS/IPS, FW a pod.). Predpokladaný počet EPS je 400.
902 902  )))
903 -(% class="" %)|(((
847 +|(((
904 904  2.6
905 905  )))|(((
906 906  SOC as a service
... ... @@ -907,7 +907,7 @@
907 907  )))|(((
908 908  Zavedenie služby SOC – Security Operation Center (SOC as a service) bude zabezpečené vrátane externej podpory riešenia bezpečnostných incidentov. SOC bude zabezpečený u dodávateľa – predstavuje službu výkonu bezpečnostného monitoringu, analyzovania a vyhodnocovania udalostí identifikovaných v rámci SIEM a zasielania notifikácií o prípadných bezpečnostných incidentoch pracovníkom Mestská časť Ružinov (mail, telefón, SMS, ticketing systém) a podporu pri riešení a analyzovaní bezpečnostných incidentov. Služba bude obstaraná ako rámec primárne na podporu riešenia bezpečnostných incidentov.
909 909  )))
910 -(% class="" %)|(((
854 +|(((
911 911  2.7
912 912  )))|(((
913 913  Dvojfaktorová autentifikácia
... ... @@ -914,7 +914,7 @@
914 914  )))|(((
915 915  Návrh a zabezpečenie SW/HW riešenia 2FA  (napr. formou mobilnej autentifikácie) na strane používateľov pri vzdialenom prístupe (VPN) cca pre 20 používateľov a na strane administrátorov, resp. tzv. „power users“ (cca 10 administrátorov), pri prístupe k správe systémov Mestskej časti Ružinov.
916 916  )))
917 -(% class="" %)|(((
861 +|(((
918 918  2.8
919 919  )))|(((
920 920  Riadenie prístupov zariadení v sieti (NAC)
... ... @@ -921,7 +921,7 @@
921 921  )))|(((
922 922  Implementácia Network Access Control (NAC) v súlade so štandardom IEEE 802.1x pre cca 250 zariadení, vrátane technologického vybavenia pre autentifikáciu zariadení v sieti, najmä autentifikačný server (RADIUS) a PKI infraštruktúra pre generovanie a distribúciu šifrovacích kľúčov. Súčasťou riešenia bude aj re-konfigurácia a “hardening” existujúceho AD riešenia.
923 923  )))
924 -(% class="" %)|(((
868 +|(((
925 925  2.9
926 926  )))|(((
927 927  Nasadenie nástroja na zálohovanie a uloženie záloh
... ... @@ -928,7 +928,7 @@
928 928  )))|(((
929 929  Nasadenie nástroja pre manažovanie a automatické spúšťanie záloh systémov a dát a rovnako aj technologické vybavenie pre bezpečné uloženie záloh v primárnej lokalite a zároveň aj v inej lokalite mimo primárnych systémov formou automatickej replikácie záloh do tejto vzdialenej lokality. Zabezpečenie lokálne nasadeného HW NAS. Licenčné práva k softvéru s centrálnou správou zálohovania, s možnosťou vytvorenia SNAPSHOTu.
930 930  )))
931 -(% class="" %)|(((
875 +|(((
932 932  3.1
933 933  )))|(((
934 934  Audit KB
... ... @@ -935,7 +935,7 @@
935 935  )))|(((
936 936  Pre-financovanie auditu kybernetickej bezpečnosti v zmysle §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý bude zrealizovaný tesne pred ukončením projektu.
937 937  )))
938 -(% class="" %)|(((
882 +|(((
939 939  3.2
940 940  )))|(((
941 941  Aktualizácia AR/BIA
... ... @@ -943,35 +943,28 @@
943 943  Vzhľadom na odhadované trvanie projektu (viac ako 1 rok), a značné zmeny, ktoré implementácie projektu prinesie, je žiadúce tesne pred ukončením projektu vykonať aj aktualizáciu AR/BIA. Prvotná aktualizácia AR/BIA bude zrealizovaná hneď na začiatku projektu (bod 1.4).
944 944  )))
945 945  
946 -
947 947  
948 948  = {{id name="projekt_2791_Projektovy_zamer_detailny-4.NÁHĽADARCHITEKTÚRY"/}}4.     NÁHĽAD ARCHITEKTÚRY =
949 949  
950 -
951 951  
952 952  Náhľad architektúry sa nachádza v dokumente Prístup k projektu.
953 953  
954 -
955 955  
956 956  = {{id name="projekt_2791_Projektovy_zamer_detailny-5.ROZPOČETAPRÍNOSY"/}}5.     ROZPOČET A PRÍNOSY =
957 957  
958 -
959 959  
960 960  Prínosy projektu sú vypočítané na základe zákona č. 69/2018 Z. z., kde zákonodarca priamo v §31 ods. 2, písm. C ohodnotil pokutou do 1 percenta obratu, maximálne 300 000 EUR. Vzhľadom na zmeny v bezpečnostnom prostredí (zvýšenie frekvencií útokov, zraniteľností ako aj dopadov) je dôvodné predpokladať, že dnes by zákonodarca toto hodnotenie ešte zvýšil. Z tohto dôvodu považujeme za hodnotu "non-compliance" práve 300 000 EUR.
961 961  
962 -
963 963  
964 964  Túto hodnotu je možné považovať za minimálny prínos, nakoľko je možné uvažovať aj tým smerom, že bez implementácie Governance kybernetickej bezpečnosti hrozí riziko, že investície do tejto oblasti skončia bez zavedených procesov (a tým pádom nebudú ani zďaleka dosahovať svoj potenciál).
965 965  
966 966  Tento prínos by však bol náročne objektívne ohodnotiteľný, preto zostávame pri hodnotení stanovenom zákonodarcom.
967 967  
968 -
969 969  
970 970  == {{id name="projekt_2791_Projektovy_zamer_detailny-5.1Sumarizácianákladovaprínosov"/}}5.1        Sumarizácia nákladov a prínosov ==
971 971  
972 -
973 973  
974 -(% class="" %)|(((
911 +|(((
975 975  Náklady
976 976  )))|(((
977 977  Názov modulu
... ... @@ -988,7 +988,7 @@
988 988  )))|(((
989 989  Názov modulu
990 990  )))
991 -(% class="" %)|(((
928 +|(((
992 992  **Všeobecný materiál**
993 993  )))|(((
994 994  LMS
... ... @@ -1005,7 +1005,7 @@
1005 1005  )))|(((
1006 1006  Zálohovanie
1007 1007  )))
1008 -(% class="" %)|(((
945 +|(((
1009 1009  **IT - CAPEX**
1010 1010  )))|(((
1011 1011  31.420 EUR
... ... @@ -1022,14 +1022,14 @@
1022 1022  )))|(((
1023 1023  30.640 EUR
1024 1024  )))
1025 -(% class="" %)|(((
962 +|(((
1026 1026  Aplikácie
1027 1027  )))|(((
1028 -\\
965 +
1029 1029  )))|(((
1030 1030  // //
1031 1031  )))|(((
1032 -\\
969 +
1033 1033  )))|(((
1034 1034  // //
1035 1035  )))|(((
... ... @@ -1039,14 +1039,14 @@
1039 1039  )))|(((
1040 1040  // //
1041 1041  )))
1042 -(% class="" %)|(((
979 +|(((
1043 1043  SW
1044 1044  )))|(((
1045 -\\
982 +
1046 1046  )))|(((
1047 1047  // //
1048 1048  )))|(((
1049 -\\
986 +
1050 1050  )))|(((
1051 1051  // //
1052 1052  )))|(((
... ... @@ -1056,14 +1056,14 @@
1056 1056  )))|(((
1057 1057  // //
1058 1058  )))
1059 -(% class="" %)|(((
996 +|(((
1060 1060  HW
1061 1061  )))|(((
1062 -\\
999 +
1063 1063  )))|(((
1064 1064  // //
1065 1065  )))|(((
1066 -\\
1003 +
1067 1067  )))|(((
1068 1068  // //
1069 1069  )))|(((
... ... @@ -1073,7 +1073,7 @@
1073 1073  )))|(((
1074 1074  // //
1075 1075  )))
1076 -(% class="" %)|(((
1013 +|(((
1077 1077  **IT - OPEX- prevádzka**
1078 1078  )))|(((
1079 1079  3.040 EUR
... ... @@ -1090,14 +1090,14 @@
1090 1090  )))|(((
1091 1091  13.000 EUR
1092 1092  )))
1093 -(% class="" %)|(((
1030 +|(((
1094 1094  Aplikácie
1095 1095  )))|(((
1096 -\\
1033 +
1097 1097  )))|(((
1098 1098  // //
1099 1099  )))|(((
1100 -\\
1037 +
1101 1101  )))|(((
1102 1102  // //
1103 1103  )))|(((
... ... @@ -1107,14 +1107,14 @@
1107 1107  )))|(((
1108 1108  // //
1109 1109  )))
1110 -(% class="" %)|(((
1047 +|(((
1111 1111  SW
1112 1112  )))|(((
1113 -\\
1050 +
1114 1114  )))|(((
1115 1115  // //
1116 1116  )))|(((
1117 -\\
1054 +
1118 1118  )))|(((
1119 1119  // //
1120 1120  )))|(((
... ... @@ -1124,14 +1124,14 @@
1124 1124  )))|(((
1125 1125  // //
1126 1126  )))
1127 -(% class="" %)|(((
1064 +|(((
1128 1128  HW
1129 1129  )))|(((
1130 -\\
1067 +
1131 1131  )))|(((
1132 1132  // //
1133 1133  )))|(((
1134 -\\
1071 +
1135 1135  )))|(((
1136 1136  // //
1137 1137  )))|(((
... ... @@ -1142,15 +1142,12 @@
1142 1142  // //
1143 1143  )))
1144 1144  
1145 -
1146 1146  
1147 1147  = {{id name="projekt_2791_Projektovy_zamer_detailny-6.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}6.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1148 1148  
1149 -
1150 1150  
1151 -
1152 1152  
1153 -(% class="" %)|(((
1087 +|(((
1154 1154  ID
1155 1155  )))|(((
1156 1156  FÁZA/AKTIVITA
... ... @@ -1163,7 +1163,7 @@
1163 1163  
1164 1164  (odhad termínu)
1165 1165  )))
1166 -(% class="" %)|(((
1100 +|(((
1167 1167  1.
1168 1168  )))|(((
1169 1169  Prípravná fáza a Iniciačná fáza
... ... @@ -1172,7 +1172,7 @@
1172 1172  )))|(((
1173 1173  11/2024
1174 1174  )))
1175 -(% class="" %)|(((
1109 +|(((
1176 1176  2.
1177 1177  )))|(((
1178 1178  Realizačná fáza
... ... @@ -1181,7 +1181,7 @@
1181 1181  )))|(((
1182 1182  02/2026
1183 1183  )))
1184 -(% class="" %)|(((
1118 +|(((
1185 1185  2a
1186 1186  )))|(((
1187 1187  Analýza a Dizajn
... ... @@ -1190,7 +1190,7 @@
1190 1190  )))|(((
1191 1191  05/2025
1192 1192  )))
1193 -(% class="" %)|(((
1127 +|(((
1194 1194  2b
1195 1195  )))|(((
1196 1196  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1199,7 +1199,7 @@
1199 1199  )))|(((
1200 1200  07/2025
1201 1201  )))
1202 -(% class="" %)|(((
1136 +|(((
1203 1203  2c
1204 1204  )))|(((
1205 1205  Implementácia a testovanie
... ... @@ -1208,7 +1208,7 @@
1208 1208  )))|(((
1209 1209  01/2026
1210 1210  )))
1211 -(% class="" %)|(((
1145 +|(((
1212 1212  2d
1213 1213  )))|(((
1214 1214  Nasadenie
... ... @@ -1217,7 +1217,7 @@
1217 1217  )))|(((
1218 1218  01/2026
1219 1219  )))
1220 -(% class="" %)|(((
1154 +|(((
1221 1221  3.
1222 1222  )))|(((
1223 1223  Dokončovacia fáza
... ... @@ -1226,7 +1226,7 @@
1226 1226  )))|(((
1227 1227  02/2026
1228 1228  )))
1229 -(% class="" %)|(((
1163 +|(((
1230 1230  4.
1231 1231  )))|(((
1232 1232  Podpora prevádzky (SLA)
... ... @@ -1236,17 +1236,14 @@
1236 1236  03/2030
1237 1237  )))
1238 1238  
1239 -\\
1240 1240  
1241 1241  ,
1242 1242  
1243 1243  // //
1244 1244  
1245 -\\
1246 1246  
1247 1247  = {{id name="projekt_2791_Projektovy_zamer_detailny-7.PROJEKTOVÝTÍM"/}}7.     PROJEKTOVÝ TÍM =
1248 1248  
1249 -
1250 1250  
1251 1251  Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1252 1252  
... ... @@ -1256,11 +1256,9 @@
1256 1256  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1257 1257  * Projektový manažér objednávateľa (PM)
1258 1258  
1259 -\\
1260 1260  
1261 -\\
1262 1262  
1263 -(% class="" %)|(((
1192 +|(((
1264 1264  ID
1265 1265  )))|(((
1266 1266  Meno a Priezvisko
... ... @@ -1271,7 +1271,7 @@
1271 1271  )))|(((
1272 1272  Rola v projekte
1273 1273  )))
1274 -(% class="" %)|(((
1203 +|(((
1275 1275  1.
1276 1276  )))|(((
1277 1277  Juraj Studeník
... ... @@ -1282,7 +1282,7 @@
1282 1282  )))|(((
1283 1283  Projektový manažér
1284 1284  )))
1285 -(% class="" %)|(((
1214 +|(((
1286 1286  2.
1287 1287  )))|(((
1288 1288  Zoltán Csepy, Branislav Sosenko
... ... @@ -1293,7 +1293,7 @@
1293 1293  )))|(((
1294 1294  Odborný zamestnanec IT (Implementácia bezpečnostných riešení)
1295 1295  )))
1296 -(% class="" %)|(((
1225 +|(((
1297 1297  3.
1298 1298  )))|(((
1299 1299  Juraj Biely
... ... @@ -1305,11 +1305,9 @@
1305 1305  Manažér kybernetickej bezpečnosti
1306 1306  )))
1307 1307  
1308 -\\
1309 1309  
1310 1310  == {{id name="projekt_2791_Projektovy_zamer_detailny-7.1PRACOVNÉNÁPLNE"/}}7.1        PRACOVNÉ NÁPLNE ==
1311 1311  
1312 -
1313 1313  
1314 1314  __Riadiaci výbor projektu budú tvoriť:__
1315 1315  
... ... @@ -1319,7 +1319,6 @@
1319 1319  * manažér kybernetickej bezpečnosti objednávateľa (biznis vlastník), môže byť totožný s predsedom RV,
1320 1320  * zástupca prevádzky
1321 1321  
1322 -\\
1323 1323  
1324 1324  Členovia Riadiaceho výboru bez hlasovacieho práva:
1325 1325  
... ... @@ -1327,7 +1327,6 @@
1327 1327  * projektový manažér dodávateľa
1328 1328  * zástupca dodávateľa
1329 1329  
1330 -\\
1331 1331  
1332 1332  Určenie zodpovednosti členov Riadiaceho výboru
1333 1333  
... ... @@ -1356,7 +1356,6 @@
1356 1356  
1357 1357  = {{id name="projekt_2791_Projektovy_zamer_detailny-8.PRÍLOHY"/}}8.     PRÍLOHY =
1358 1358  
1359 -
1360 1360  
1361 1361  **Príloha: **Zoznam rizík a závislostí (Excel)
1362 1362