Wiki zdrojový kód pre pristup_k_projektu

Version 2.2 by matus_sulovec@petrzalka_sk on 2024/11/07 12:26

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 \\
4
5 \\
6
7 (% class="" %)|(((
8 Povinná osoba
9 )))|(((
10 Mestská časť Bratislava - Petržalka
11 )))
12 (% class="" %)|(((
13 Názov projektu
14 )))|(((
15 Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka
16 )))
17 (% class="" %)|(((
18 Zodpovedná osoba za projekt
19 )))|(((
20 PhDr. Vladimíra Pazderová, PhD.
21
22 Ing. Matúš Súlovec
23 )))
24 (% class="" %)|(((
25 Realizátor projektu
26 )))|(((
27 Mestská časť Bratislava - Petržalka
28 )))
29 (% class="" %)|(((
30 Vlastník projektu
31 )))|(((
32 Mestská časť Bratislava - Petržalka
33 )))
34
35 **~ **
36
37 **Schvaľovanie dokumentu**
38
39 (% class="" %)|(((
40 Položka
41 )))|(((
42 Meno a priezvisko
43 )))|(((
44 Organizácia
45 )))|(((
46 Pracovná pozícia
47 )))|(((
48 Dátum
49 )))|(((
50 Podpis
51
52 (alebo elektronický súhlas)
53 )))
54 (% class="" %)|(((
55 Vypracoval
56 )))|(((
57 PhDr. Vladimíra Pazderová, PhD.
58 )))|(((
59 Novo Funding
60 )))|(((
61 Projektový manažér
62 )))|(((
63 21.6.2024
64 )))|(((
65
66 )))
67 (% class="" %)|(((
68 Schválil
69 )))|(((
70 Ing. Matúš Súlovec
71 )))|(((
72 Mestská časť Bratislava - Petržalka
73 )))|(((
74 Zástupca prednostu Mestskej časti Bratislava - Petržalka
75 )))|(((
76 21.6.2024
77 )))|(((
78
79 )))
80
81 **~ **
82
83 = {{id name="projekt_2841_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
84
85 (% class="" %)|(((
86 Verzia
87 )))|(((
88 Dátum
89 )))|(((
90 Zmeny
91 )))|(((
92 Meno
93 )))
94 (% class="" %)|(((
95 1.0
96 )))|(((
97 18.6.2024
98 )))|(((
99 Prvá verzia dokumentu
100 )))|(((
101 PhDr. Vladimíra Pazderová, PhD.
102 )))
103 (% class="" %)|(((
104 1.1
105 )))|(((
106 21.6.2024
107 )))|(((
108 Druhá verzia dokumentu /so zapracovaním pripomienok/
109 )))|(((
110 PhDr. Vladimíra Pazderová, PhD.
111 )))
112
113 \\
114
115 = {{id name="projekt_2841_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
116
117
118
119 V súlade s Vyhláškou 401/2023 Z.z. dokument popisuje nasledovné oblasti:
120
121 * Opis navrhovaného riešenia
122 * Architektúra riešenia projektu na úrovni biznis vrstvy
123 * Architektúra riešenia projektu na úrovni aplikačnej vrstvy
124 * Architektúra riešenia projektu na úrovni dátovej vrstvy
125 * Architektúra riešenia projektu na úrovni technologickej vrstvy
126 * Infraštruktúra navrhovaného riešenia
127 * Bezpečnostná architektúra
128 * Špecifikácia údajov spracovaných v projekte, čistenie údajov
129 * Závislosti na ostatné IS/Projekty
130 * Zdrojové kódy
131 * Prevádzka a údržba výstupov projektu
132 * Požiadavky na personál
133 * Implementácia a preberanie výstupov projektu
134
135 Dokument rozpracováva detailné informácie v rámci prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
136
137 \\
138
139 == {{id name="projekt_2841_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
140
141
142
143 (% class="" %)|(((
144 SKRATKA/POJEM
145 )))|(((
146 POPIS
147 )))
148 (% class="" %)|(((
149 KIB
150 )))|(((
151 Kybernetická a informačná bezpečnosť
152 )))
153 (% class="" %)|(((
154 SIEM
155 )))|(((
156 Security Information and Event Management
157 )))
158 (% class="" %)|(((
159 IS
160 )))|(((
161 Informačný systém
162 )))
163 (% class="" %)|(((
164 SLA
165 )))|(((
166 Service Desk Manager
167 )))
168 (% class="" %)|(((
169 SW
170 )))|(((
171 Softvér
172 )))
173 (% class="" %)|(((
174 MsÚ
175 )))|(((
176 Mestský úrad
177 )))
178 (% class="" %)|(((
179 ISVS
180 )))|(((
181 Informačný systém verejnej správy
182 )))
183 (% class="" %)|(((
184 MCA
185 )))|(((
186 Multikriteriálna analýza
187 )))
188 (% class="" %)|(((
189 PZS
190 )))|(((
191 Poskytovateľ základnej služby
192 )))
193 (% class="" %)|(((
194 NKIVS
195 )))|(((
196 Národná koncepcia informatizácie verejnej správy
197 )))
198
199
200
201 == {{id name="projekt_2841_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
202
203 Na označenie čísla položky sa v dokumente používa prefix ID a poradové číslo položky.
204
205 \\
206
207 = {{id name="projekt_2841_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
208
209 Projekt "Podpora v oblasti kybernetickej a informačnej bezpečnosti v Mestskej časti Bratislava - Petržalka" je zameraný na zásadné zlepšenie ochrany informačných systémov a infraštruktúry. Tento projekt je navrhnutý tak, aby reagoval na súčasné a budúce bezpečnostné výzvy, pričom zároveň zabezpečuje súlad s legislatívnymi požiadavkami a normami v oblasti kybernetickej bezpečnosti.
210
211 **Biznis architektúra** projektu definuje kľúčové biznis procesy, ktoré budú optimalizované a chránené prostredníctvom technologických a organizačných opatrení. Tieto procesy zahŕňajú detekciu a reakciu na bezpečnostné incidenty, správu a analýzu dát, ako aj vzdelávanie a školenie zamestnancov. Cieľom je dosiahnuť vysokú úroveň ochrany dát, zabezpečenie nepretržitej dostupnosti služieb a posilnenie kybernetickej odolnosti MsÚ.
212
213 **Aplikačná architektúra** sa zameriava na implementáciu a integráciu pokročilých bezpečnostných systémov, ako sú SIEM, nástroj na riadenie kapacít, nástroj na správu zraniteľností, systém pre správu a aktualizáciu softvérových záplat a endpointov a IDM, ktoré sú kľúčové pre monitorovanie, analýzu a reakciu na bezpečnostné hrozby. Tieto systémy budú integrované s existujúcimi IT systémami mesta a poskytnú centralizovaný prehľad o bezpečnostnom stave a rýchlu reakciu na incidenty.
214
215 **Technologická architektúra** obsahuje modernizáciu fyzickej infraštruktúry, zahrňujúcu výmenu zastaraných komponentov. Zálohovacie riešenia a pokročilé bezpečnostné nástroje zabezpečia ochranu kritických dát a systémov.
216
217 Tento projekt predstavuje komplexné riešenie kybernetickej a informačnej bezpečnosti, ktoré je navrhnuté tak, aby zodpovedalo najvyšším štandardom ochrany a efektivity. Zavedením moderných technológií a postupov sa výrazne zvýši úroveň bezpečnosti a zabezpečí kontinuita kritických služieb. Realizácia tohto projektu bude vyžadovať značné investície, avšak prínosy z hľadiska zvýšenej bezpečnosti a odolnosti sú neoceniteľné. Projekt je navrhnutý s ohľadom na budúce rozširovanie a prispôsobenie sa novým bezpečnostným výzvam, čo zabezpečí dlhodobú udržateľnosť a efektívnosť investícií.
218
219 \\
220
221 (% class="" %)|(((
222 **Č.**
223 )))|(((
224 **Názov opatrenia**
225 )))|(((
226 **Popis**
227 )))|(((
228 **Výstup**
229 )))|(((
230 **Dopad/následok**
231 )))
232 (% class="" %)|(((
233 **1.**
234 )))|(((
235 **Vykonanie analýzy rizík a implementácia integrovaného informačného systému pre identifikáciu a riadenie rizík**
236 )))|(((
237 Implementácia IS zahŕňa funkcionalitu správy aktív, zraniteľností, hrozieb a opatrení. Systém umožní dynamické aktualizovanie a hodnotenie rizík založené na aktuálnych dátach a poskytne nástroje pre efektívne riadenie a minimalizáciu rizík.
238 )))|(((
239 1.     Vypracovanie analýzy rizík, hrozieb a zraniteľností, ktorej výsledky budú slúžiť ako východisko pre klasifikáciu informácií, kategorizáciu sietí a informačných systémov.
240
241 2.     Vypracovanie klasifikácie informácií a kategorizácie sietí a informačných systémov, podľa klasifikačnej schémy v súlade s prílohou č.2 vyhlášky 362/2018.
242
243 3.     Implementácia IS. 
244
245 4.     Vypracovanie prvotnej analýzy rizík a šablón.
246
247 5.     Dokumentácia a školenie.
248
249 \\
250 )))|(((
251 -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenie rizík a opatrení v oblasti KB//
252 )))
253 (% class="" %)|(((
254 **2.**
255 )))|(((
256 **Vypracovanie, aktualizácia a implementácia smerníc a plánov pre rozvoj IT vyplývajúcich z aktuálnej legislatívy týkajúcej sa KIB:**
257 )))|(((
258 Prísne dodržiavanie aktuálnej legislatívy a bezpečnostných štandardov prostredníctvom implementácie a aktualizácie relevantných smerníc zníži zraniteľnosti vyplývajúce z nedostatočného riadenia a dodržiavania opatrení kybernetickej bezpečnosti.
259 )))|(((
260 1.     Vypracovanie a aktualizácia definovanej dokumentácie:
261
262 - stratégia kybernetickej bezpečnosti
263
264 - bezpečnostná politika
265
266 - smernica pre riadenie informačnej bezpečnosti
267
268 - smernica výkonu analýzy rizík a dopadov
269
270 - smernice o bezpečnostnej prevádzke IS a sietí
271
272 - smernica o monitorovaní a riešení kybernetických bezpečnostných incidentov,
273
274 - politika BCM vrátane stratégie obnovy
275
276 - bezpečnostný projekt informačného systému
277
278 2.     - výkon AR/BIA
279 )))|(((
280 //- zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB //
281 )))
282 (% class="" %)|(((
283 **3.**
284 )))|(((
285 **Nasadenie systému pre riadenie a správu zmien v IT a KIB (GLPI change management**
286 )))|(((
287 Systém umožní mestskej časti systematicky a efektívne plánovať, sledovať a vyhodnocovať zmeny, aby minimalizovali riziká spojené so zmenami a zabezpečili, že všetky zmeny budú vykonané kontrolovaným spôsobom.
288
289 \\
290 )))|(((
291 1.     Nastavenie modulov a zásuvných modulov.
292
293 2.     Definovanie procesov a pracovných postupov. 
294
295 3.     Riadenie prístupov a oprávnení.  
296
297 4.     Integrácia s inými systémami. 
298
299 5.     Notifikácie a komunikácia.
300
301 6.     Školenie a podpora.
302 )))|(((
303 -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného dodržiavania opatrení v oblasti KB //
304 )))
305 (% class="" %)|(((
306 **4.**
307 )))|(((
308 **Zavedenie systému pre riadenie prístupov IDM**
309 )))|(((
310 Zavedenie IDM systému poskytne centralizovanú platformu pre správu prístupov, zjednoduší auditovanie a zvýši celkovú bezpečnosť IT infraštruktúry
311 )))|(((
312 1.     Inštalácia a nasadenie IAM. 
313
314 2.     Implementácia core IAM procesov. 
315
316 3.     Školenie a podpora.
317 )))|(((
318 -         //zníženie zraniteľnosti vyplývajúcej z nedostatočného riadenia prístupov//
319 )))
320 (% class="" %)|(((
321 **5.**
322 )))|(((
323 **Vybudovanie SIEM a SOC**
324 )))|(((
325 Monitorovanie hrozieb v reálnom čase prostredníctvom systémov ako SIEM, zabezpečí rýchlu reakciu na potenciálne bezpečnostné incidenty a výrazne prispieva k celkovej odolnosti mesta.
326 )))|(((
327 1.     Implementácia SIEM a SOC
328
329 2.     Dokumentácia a školenie.
330 )))|(((
331 -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
332 )))
333 (% class="" %)|(((
334 **6.**
335 )))|(((
336 **Vytvorenie sekundárnej DR lokality**
337 )))|(((
338 Zriadenie sekundárnej lokality za účelom minimalizácie  rizík spojených s výpadkami a zabezpečenia rýchlej obnovy prevádzky., Týmto spôsobom sa zabezpečí nepretržitá dostupnosť kľúčových služieb a dát, čím sa zvýši odolnosť proti výpadkom a zlepší celková bezpečnosť a spoľahlivosť IT infraštruktúry.
339
340 \\
341 )))|(((
342 1.     Zriadenie a prenájom optického prepojenia medzi obstarávateľom a poskytovateľom DR lokality.
343
344 2.     Migrácia, zriadenie, konfigurácia a otestovanie Sekundárnej DR lokality.
345
346 3.     Aktualizácia plánov obnovy a relevantnej dokumentácie.
347
348 4.     Nákup HW.
349 )))|(((
350 - //zníženie zraniteľnosti vyplývajúcej z potencionálnej straty údajov (zlyhanie HW, ransomware atd.) //
351
352 //- zníženie zraniteľnosti vyplývajúcej nízkej dostupnosti poskytovania základnej služby. //
353
354 // //
355 )))
356 (% class="" %)|(((
357 **7.**
358 )))|(((
359 **Modernizácia zálohovacej infraštruktúry**
360 )))|(((
361 Modernizáciou zálohovacích riešení a zavedením šifrovania záloh sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru. 
362
363 \\
364 )))|(((
365 1.     Aktualizácia existujúcej licencie Veeam.
366
367 2.     Nasadenie a konfigurácia diskového pola.
368 )))|(((
369 //- zníženie zraniteľnosti vyplývajúcej z potencionálnej straty údajov (zlyhanie HW, ransomware atd.) //
370
371 // //
372 )))
373 (% class="" %)|(((
374 **8.**
375 )))|(((
376 **Obstaranie a implementácia nástroja na správu zraniteľností**
377 )))|(((
378 Tento nástroj zabezpečí, že všetky identifikované zraniteľnosti budú riadne dokumentované, sledované a riešené v súlade s osvedčenými postupmi a bezpečnostnými štandardmi.  Implementácia takéhoto nástroja zvýši schopnosť proaktívne reagovať na bezpečnostné hrozby, zlepší celkovú bezpečnostnú postoj a zabezpečí, že IT infraštruktúra bude odolnejšia voči potenciálnym útokom a zneužitiam.
379
380 \\
381 )))|(((
382 1.     Implementácia nástroja na správu zraniteľností.
383
384 2.     Dokumentácia a školenie.
385 )))|(((
386 //- zníženie zraniteľnosti vyplývajúcej z nedostatočného detegovania existujúcich zraniteľností programových a technických prostriedkov a ich častí.//
387 )))
388 (% class="" %)|(((
389 **9.**
390 )))|(((
391 **Zavedenie a správa nástroja na riadenie kapacít**
392 )))|(((
393 Nástroj na riadenie kapacít umožní nepretržité sledovanie všetkých IT aktív, poskytovanie včasných upozornení na potenciálne problémy a umožní rýchlu reakciu na incidenty.  Týmto spôsobom sa zlepší viditeľnosť a kontrolu nad IT infraštruktúrou, čím sa zabezpečí jej spoľahlivú a bezpečnú prevádzku.
394
395
396 )))|(((
397 1.     Inštalácia a základná konfigurácia.  
398
399 2.     Nastavenie monitorovacích objektov.  
400
401 3.     Konfigurácia upozornení a eskalácií.  
402
403 4.     Vizuálne rozhrania a reporty  
404
405 5.     Integrácia a rozšírenia.  
406
407 6.     Bezpečnosť a prístupové práva.  
408
409 7.     Školenie a podpora.  
410
411 \\
412 )))|(((
413 -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
414 )))
415 (% class="" %)|(((
416 **10.**
417 )))|(((
418 **Zavedenie systému pre správu a aktualizáciu softvérových záplat a endpointov: **
419 )))|(((
420 Implementácia nástroja na správu záplat a endpointov zabezpečí, že všetky systémy budú pravidelne a včas aktualizované, čím sa zlepší celková bezpečnosť a výkon IT prostredia.
421
422 \\
423 )))|(((
424 1.     Implementácia nástrojov pre správu a aktualizáciu softvérových záplat a endpointov.
425
426 2.     Dokumentácia a školenie.
427 )))|(((
428 //- zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly zraniteľností technických a programových prostriedkov  //
429 )))
430 (% class="" %)|(((
431 **11.**
432 )))|(((
433 **Vykonanie auditu kybernetickej bezpečnosti**
434 )))|(((
435 Vykonanie auditu a na začiatku a na konci projektu poskytne hodnotný prehľad o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
436
437 \\
438 )))|(((
439 1.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
440
441 a.     Vykonaný audit
442
443 b.     Záverečná správa o výsledkoch vykonaného auditu
444 )))|(((
445 -         //vyhodnotenie dopadu prijatých opatrení na zvýšenie kybernetickej bezpečnosti//
446 )))
447
448 Tabuľka 1 Zoznam opatrení implementovaných v rámci projektu
449
450 \\
451
452 = {{id name="projekt_2841_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
453
454 Opatrenia, ktoré sú predmetom projektu sú zamerané na zabezpečenie prevádzky základnej služby resp. zabezpečenie najmä dôvernosti, dostupnosti a integrity ako služby tak aj samotných informácií.
455
456 Na prevádzke základnej služby sa aktuálne podieľajú tieto systémy:
457
458 * emailová služba,
459 * parkovací systém - parkovanie v Petržalke.
460
461 \\
462
463 **__AS IS stav__**
464
465 V súčasnom stave Mestská časť Bratislava - Petržalka prevádzkuje základné IT infraštruktúrne a bezpečnostné komponenty, ktoré zahŕňajú základnú sieťovú infraštruktúru a tradičné bezpečnostné riešenia bez integrácie pokročilých analytických nástrojov. Biznis procesy sú čiastočne digitalizované, avšak bez špecializovaných nástrojov pre detekciu a reakciu na kybernetické hrozby.
466
467 Aplikačná vrstva zahŕňa základné IT nástroje pre správu siete a bezpečnostných politík, avšak chýbajú integrované systémy pre centralizovanú správu bezpečnostných udalostí a údajov.
468
469 Technologická infraštruktúra a jej aktíva nie sú dostatočne monitorované a aj prevádzkové priestory si vyžadujú zavedenie primeraných bezpečnostných opatrení.
470
471 \\
472
473 **__TO BE stav__**
474
475 * Biznis Architektúra - Nová biznis architektúra zahŕňa modernizované procesy s integráciou pokročilých bezpečnostných systémov a politík, ktoré posilňujú ochranu dát a zabezpečujú kontinuitu operácií.
476 * Aplikačná Architektúra - Aplikačná vrstva zavádza pokročilé systémy ako SIEM, nástroj na riadenie kapacít a** **nástroj na správu zraniteľností, ktoré sú plne integrované pre efektívne monitorovanie a rýchlu reakciu na bezpečnostné incidenty. Systém pre správu a aktualizáciu softvérových záplat a endpointov zabezpečuje, že všetky systémy budú pravidelne a včas aktualizované Taktiež sa zavádza IDM pre centralizovanú pre správu prístupov.
477 * Technologická Architektúra - Modernizovaná technologická infraštruktúra zahŕňa modernizované zálohovacie systémy a sekundárnu DR lokalitu, ktoré zabezpečujú vysokú dostupnosť a rýchlu obnovu po incidentoch.
478
479 \\
480
481 Obrázok 1 Architektúra TO BE stav
482
483 == {{id name="projekt_2841_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
484
485 **__AS IS stav__**
486
487 Mestská časť Bratislava - Petržalka je ako poskytovateľ základných služieb zapísaný do registra PZS od 1.3.2020, pričom sa jedná o službu Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 275/2006 Z. z. podporujúci služby verejnej správy, služby vo verejnom záujme a verejné služby.  Informačné systémy MsÚ boli budované živelne, bez koncepcie, ktorej cieľom by bola kybernetická bezpečnosť, v dôsledku čoho sa témou stáva otázka zabezpečenia informačných aktív Mestskej časti, tak aby spĺňali požiadavky vyplývajúce zo zákonov č. 69/2018 Z. z. a č. 95/2019 Z. z. a požiadavky na GDPR.  Mestská časť Bratislava - Petržalka si uvedomuje tiež narastajúci vplyv informačných systémov na chod úradu a úroveň služieb, ktoré poskytuje verejnosti. Rovnako citlivo vníma tiež informácie o rastúcom počte a závažnosti kybernetických incidentov. Práve s ohľadom na uvedené vykonalo prvý krok k zlepšeniu úrovne kybernetickej bezpečnosti v rámci identifikácie kritických oblastí a definovania opatrení potrebných na minimalizáciu rizík a dopadov v danej oblasti.
488
489 MsÚ má formálne definovanú pozíciu Manažéra kybernetickej bezpečnosti, z ktorej vyplýva jeho možnosť predkladať návrhy a oznamovať informácie v oblasti KB priamo štatutárnemu orgánu PZS a jeho nezávislosť od riadenia prevádzky a vývoja služieb informačných technológií. Na prevádzke základnej služby sa podieľajú emailová služba a parkovací systém - parkovanie v Petržalke.
490
491 \\
492
493 **__TO BE stav__**
494
495 Model architektúry zobrazujúci budúci stav biznis vrstvy architektúry pre MsÚ ilustruje komplexné a integrované riešenie KIB. Riešenie sa sústreďuje na zvýšenie odolnosti MsÚ voči bezpečnostným hrozbám prostredníctvom implementácie proaktívnych ochranných opatrení, zlepšeného monitorovania a správy bezpečnostných politík.
496
497 Hlavné biznis procesy, ktoré sú nevyhnutné pre zvýšenie úrovne KIB sú:
498
499 * Detekcia a reakcia na bezpečnostné incidenty zabezpečujúca neustále monitorovanie a rýchlu reakciu na akékoľvek potenciálne hrozby.
500 * Aktualizácia a implementácia smerníc a plánov pre rozvoj IT zaručujúca, že všetky bezpečnostné opatrenia sú aktuálne a v súlade s najnovšími štandardmi a praxami.
501 * Zabezpečenie dostupnosti základnej služby zaručujúcej že IS základnej služby a ich služby sú dostupné svojim používateľom
502
503 Architektúra zdôrazňuje dôležitosť tímu pre KIB, ktorý je zodpovedný za riadenie a vykonávanie bezpečnostných operácií. Manažér KIB a Bezpečnostný analytik spolupracujú na zabezpečení dostupnosti základných služieb a zabezpečení siete, pričom zároveň riadia aktualizácie a implementáciu smerníc a plánov pre rozvoj IT.
504
505 \\
506
507 Obrázok 2 Model biznisovej architektúry TO BE stavu
508
509 Budúca biznis vrstva architektúry pre MsÚ predstavuje kritický krok smerom k vytvoreniu robustnej a odpovedajúcej infraštruktúry, ktorá dokáže čeliť súčasným a budúcim bezpečnostným hrozbám. Celková architektúra je navrhnutá s ohľadom na flexibilitu a škálovateľnosť, pripravená prispôsobiť sa meniacim sa požiadavkám a technológiám v kybernetickej bezpečnosti.
510
511 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
512
513 V rámci projektu sa nerealizujú koncové služby ale opatrenia, ktoré okrem zvýšenia KIB v oblasti poskytovania základnej služby zvýšia aj KIB v oblasti poskytovania existujúcich koncových služieb Mestskej časti Bratislava - Petržalka.
514
515 \\
516
517 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
518
519 Dodávané riešenie musí mať Slovensku jazykovú lokalizáciu. Ďalšie lokalizácie nie sú požadované.
520
521 \\
522
523 == {{id name="projekt_2841_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
524
525
526
527 \\
528
529 Obrázok 3 Model aplikačnej architektúry TO BE stavu
530
531 Centrálnym prvkom aplikačnej architektúry je SIEM, ktorý slúži ako hlavný nástroj pre detekciu incidentov a analýzu bezpečnostných logov. Tento systém je zásadný pre identifikáciu a rýchlu reakciu na bezpečnostné udalosti, čím výrazne znižuje riziko a možné škody z bezpečnostných incidentov.  Ďalším prvkom je nástroj na riadenie kapacít, ktorý zabezpečuje monitoring IT infraštruktúry a nástroj na správu zraniteľností, ktorý zabezpečuje manažment zraniteľností v reálnom čase. Nástroj na správu zraniteľností zabezpečuje manažment zraniteľnosti v reálnom čase. Systém pre správu a aktualizáciu softvérových záplat a endpointov zabezpečuje, že všetky systémy budú pravidelne a včas aktualizované. Tieto systémy sú základnými stavebnými blokmi pre detekciu a reakciu na potenciálne hrozby a incidenty. IDM poskytuje centralizovanú platformu pre správu prístupov.
532
533 Tieto systémy sú neoddeliteľne spojené s informačnými systémami základnej služby a spolu tvoria integrovanú súčasť poskytovania základných služieb MsÚ. Zálohovanie a vysoká dostupnosť sú zabezpečené pomocou zálohovacích riešení a sekundárnej DR lokality, ktoré sú kritické pre zabezpečenie nepretržitého prevádzkovania služieb a rýchlej obnovy v prípade výpadkov alebo incidentov. Tento prístup zaručuje, že základné služby IS MsÚ budú nepretržite dostupné aj v prípade neočakávaných udalostí.
534
535 Celkovo tieto prvky tvoria komplexný systém zameraný na prevenciu, odolnosť a reakciu na bezpečnostné výzvy.
536
537 \\
538
539 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov-ASIS"/}}4.2.1       Rozsah informačných systémov - AS IS ===
540
541
542
543 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku základnej služby Mestskej časti Bratislava - Petržalka a budú chránené proti incidentom KIB po ukončení projektu:
544
545 (% class="" %)|(((
546 **Kód ISVS **//(z MetaIS)//
547 )))|(((
548 **Názov ISVS**
549 )))|(((
550 **Modul ISVS**
551
552 //(zaškrtnite ak ISVS je modulom)//
553 )))|(((
554 **Stav IS VS**
555 )))|(((
556 **Typ IS VS**
557 )))|(((
558 **Kód nadradeného ISVS**
559
560 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
561 )))
562 (% class="" %)|(((
563 isvs_14408
564 )))|(((
565 Emailová služba
566 )))|(((
567
568 )))|(((
569 Prevádzkovaný a neplánujem rozvoj
570 )))|(((
571 Ekonomický a adm. chod inštitúcie
572 )))|(((
573 \\
574 )))
575 (% class="" %)|(((
576 isvs_14409
577 )))|(((
578 IS SAMO - informačný systém samosprávy
579 )))|(((
580
581 )))|(((
582 Prevádzkovaný a plánujem rozvíjať
583 )))|(((
584 Agendový
585 )))|(((
586 \\
587 )))
588 (% class="" %)|(((
589 isvs_14410
590 )))|(((
591 Webová stránka
592 )))|(((
593
594 )))|(((
595 Prevádzkovaný a plánujem rozvíjať
596 )))|(((
597 Prezentačný
598 )))|(((
599 \\
600 )))
601
602
603
604
605
606 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov-TOBE"/}}4.2.2       Rozsah informačných systémov - TO BE ===
607
608 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý́ bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola).
609
610
611
612 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS ===
613
614 V rámci projektu nebudú využívané nadrezortné centrálne bloky.
615
616 \\
617
618 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
619
620 V rámci projektu nebudú využívané podporné spoločné moduly.
621
622 \\
623
624 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
625
626 V projekte neplánujeme integrácie na iné ISVS.
627
628
629
630 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
631
632 V rámci projektu sa nerealizujú koncové služby ale opatrenia, ktoré okrem zvýšenia KIB v oblasti poskytovania základnej služby zvýšia aj KIB v oblasti poskytovania existujúcich koncových služieb Mestského úradu Bratislava - Petržalka.
633
634 \\
635
636 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7       Aplikačné služby na integráciu – TO BE ===
637
638 V projekte neplánujeme integrácie na iné ISVS.
639
640
641
642 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
643
644 V rámci realizácie projektu neplánujeme poskytovanie údajov do IS CSRÚ.
645
646
647
648 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9       Konzumovanie údajov z IS CSRU – TO BE ===
649
650 V rámci realizácie projektu neplánujeme konzumovanie údajov z IS CSRÚ.
651
652
653
654 == {{id name="projekt_2841_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
655
656 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
657
658 Projekt nebude priamo zabezpečovať správu údajov Mestskej časti, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB Mestskej časti Bratislava - Petržalka ako PZS. Z toho dôvodu neuvádzame namapovanú štruktúru údajov v správe MsÚ.
659
660 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
661
662 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad občania resp. informácie o nich atď. Systém bude viesť evidenciu prístupov a oprávnení, v rámci služby SIEM budú vznikať záznamy o incidentoch a tieto budú vyhodnocované a na základe nich budú prebiehať priamo reakcie na kybernetické incidenty.
663
664 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
665
666 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako referenčné.
667
668
669
670 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.3.4Otvorenéúdaje"/}}4.3.4       Otvorené údaje ===
671
672 V projekte nebudú vznikať údaje, ktoré by mohli byť zverejnené ako otvorené.
673
674
675
676 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.3.5Analytickéúdaje"/}}4.3.5       Analytické údaje ===
677
678 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako analytické.
679
680
681
682 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.3.6Mojeúdaje"/}}4.3.6       Moje údaje ===
683
684 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako moje údaje.
685
686
687
688 == {{id name="projekt_2841_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
689
690 **__AS IS stav__**
691
692 Technologická infraštruktúra a jej aktíva nie sú dostatočne monitorované a aj prevádzkové priestory si vyžadujú zavedenie primeraných bezpečnostných opatrení. Na tejto infraštruktúre sú prevádzkované aj IS poskytujúce základnú službu.
693
694 **__TO BE stav__**
695
696 Modernizovaná technologická infraštruktúra zahŕňa modernizované zálohovacie systémy a sekundárnu DR lokalitu, ktoré zabezpečujú vysokú dostupnosť a rýchlu obnovu po incidentoch.
697
698 **__ __**
699
700 \\
701
702 Obrázok 5 Model technologickej architektúry TO BE stavu
703
704 Celkovo architektúra odráža záväzok MsÚ zabezpečiť, že jeho digitálna infraštruktúra je pripravená čeliť súčasným aj budúcim výzvam v oblasti IT bezpečnosti. S týmito krokmi sa MsÚ stavia do popredia pri zabezpečovaní a ochrane svojich občanov a ich dát, ako aj pri poskytovaní vysoko dostupných a spoľahlivých služieb.
705
706
707
708 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.4.1Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.1       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
709
710 \\
711
712 (% class="" %)|(((
713 Parameter
714 )))|(((
715 Jednotky
716 )))|(((
717 Predpokladaná hodnota
718 )))|(((
719 Poznámka
720 )))
721 (% class="" %)|(((
722 Počet interných používateľov
723 )))|(((
724 Počet
725 )))|(((
726 100
727 )))|(((
728 \\
729 )))
730 (% class="" %)|(((
731 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
732 )))|(((
733 Počet
734 )))|(((
735 100
736 )))|(((
737 \\
738 )))
739 (% class="" %)|(((
740 Počet externých používateľov (internet)
741 )))|(((
742 Počet
743 )))|(((
744 1000
745 )))|(((
746 odborný odhad
747 )))
748 (% class="" %)|(((
749 Počet externých používateľov používajúcich systém v špičkovom zaťažení
750 )))|(((
751 Počet
752 )))|(((
753 1000
754 )))|(((
755 odborný odhad
756 )))
757 (% class="" %)|(((
758 Počet transakcií (podaní, požiadaviek) za obdobie
759 )))|(((
760 Počet/obdobie
761 )))|(((
762 10000/rok
763 )))|(((
764 odborný odhad
765 )))
766
767 // //
768
769 === {{id name="projekt_2841_Pristup_k_projektu_detailny-4.4.2Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.2       Využívanie služieb z katalógu služieb vládneho cloudu ===
770
771 V realizovanom projekte neplánujeme využívať služby z katalógu vládneho cloudu
772
773
774
775 == {{id name="projekt_2841_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
776
777 Dodávateľ sa zaviaže riešiť bezpečnostnú architektúru dodávaných IS,IKT a služieb v zmysle nasledujúcej legislatívy:
778
779 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
780 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
781 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
782 * Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov
783 * Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)
784 * Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
785 * Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora
786 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
787 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v
788 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
789 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
790 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
791
792
793
794 = {{id name="projekt_2841_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
795
796 Realizovaný́ projekt nemá závislosti na iné projekty Mestskej časti.
797
798 **~ **
799
800 = {{id name="projekt_2841_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
801
802 Mestská časť Bratislava - Petržalka plánuje pri obstarávaní postupovať v zmysle vzoru Zmluvy o dielo.
803
804 Zmluvnú úpravu predkladáme nasledujúcu:
805
806 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
807 * Zhotoviteľ je povinný́ pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
808 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo (ďalej ako „Modul"). A to najmä pre modul Karta občana. Vytvorený zdrojový kód Informačného systému (s výnimkou Modulu) vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód, ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
809 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve.
810 * Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
811 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
812 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
813
814 Následne ustanovenia predchádzaniu vendor-lockinu budú  byť zahrnuté aj v ZoD a SLA.
815
816 Usmernenia pre oblasť zdrojových kódov:
817
818 * Metodické usmernenie č. 024077/2023 – o kvalite zdrojových kódov a balíkov softvéru zverejnené na stránke: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/>>url:https://mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/||shape="rect"]]
819 * Inštrukcie k EUPL licenciám: [[https:~~/~~/commission.europa.eu/content/european-union-public-licence_en>>url:https://commission.europa.eu/content/european-union-public-licence_en||shape="rect"]]
820
821 \\
822
823 = {{id name="projekt_2841_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
824
825 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS
826
827 Úrovne podpory používateľov:
828
829 Help Desk bude realizovaný́ cez 3 úrovne podpory, s nasledujúcim označením:
830
831 * **L1 podpory IS** (Level 1, priamy kontakt zákazníka) - jednotný́ kontaktný́ bod verejného obstarávateľa
832 * **L2 podpory IS** (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný́ obstarávateľ).
833 * **L3 podpory IS** (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný́ uchádzač).
834
835 **__Definícia:__**
836
837 **Podpora L1 (podpora 1. stupňa**) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
838
839 **Podpora L2 (podpora 2. stupňa)** – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
840
841 **Podpora L3 (podpora 3. stupňa)** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
842
843 \\
844
845 **Riešenie incidentov – SLA parametre**
846
847 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby.
848
849 Označenie závažnosti incidentu:
850
851 \\
852
853 (% class="" %)|(((
854 **Závažnosť incidentu**
855 )))|(((
856 **Popis naliehavosti incidentu**
857 )))
858 (% class="" %)|(((
859 Kritická, Bezpečnostná
860 )))|(((
861 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné
862
863 poskytnúť požadovaný výstup z IS.
864 )))
865 (% class="" %)|(((
866 Bežná
867 )))|(((
868 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
869 )))
870 (% class="" %)|(((
871 Nekritická
872 )))|(((
873 Kozmetické a drobné chyby.
874 )))
875
876 \\
877
878 **Vyžadované reakčné doby:**
879
880
881
882 (% class="" %)|(((
883 Označenie závažnosti incidentu
884 )))|(((
885 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
886 )))|(((
887 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
888 )))|(((
889 Spoľahlivosť ^^(3)^^
890
891 (počet incidentov za mesiac)
892 )))
893 (% class="" %)|(((
894 Bežná
895 )))|(((
896 Do 24 hodín
897 )))|(((
898 48 hodín
899 )))|(((
900 5
901 )))
902 (% class="" %)|(((
903 Kritická
904 )))|(((
905 Do 12 hodín
906 )))|(((
907 24 hodín
908 )))|(((
909 3
910 )))
911 (% class="" %)|(((
912 Nekritická
913 )))|(((
914 Do 48 hodín
915 )))|(((
916 Vyriešené a nasadené v rámci plánovaných aktualizácií
917 )))|(((
918 5
919 )))
920 (% class="" %)|(((
921 Bezpečnostná
922 )))|(((
923 Do 12 hodín
924 )))|(((
925 24 hodín
926 )))|(((
927 3
928 )))
929
930 \\
931
932 * Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
933 * (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
934 * (2) DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu
935 * úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný́ na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný́ uchádzač oprávnený́ požadovať od verejného obstarávateľa schválenie riešenia incidentu.
936 * (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený́ limit spoľahlivosti sa počíta ako začatý́ deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
937
938 \\
939
940 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
941
942 1. Majú závažnosť incidentu nekritickú a nižšiu
943 1. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
944 1. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý́ k práve testovanej funkcionalite
945
946 \\
947
948 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
949
950 * Služby systémovej podpory na požiadanie (nad paušál)
951 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
952
953 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
954
955 **~ **
956
957 **Časové pokrytie poskytovania služieb**
958
959 (% class="" %)|(((
960 **Popis**
961
962 **~ **
963 )))|(((
964 **Parameter**
965
966 **~ **
967 )))|(((
968 **Poznámka**
969 )))
970 (% class="" %)|(((
971 Prevádzkové hodiny
972
973 \\
974 )))|(((
975 23 hodín
976
977 \\
978 )))|(((
979 od 1:00 hod. – do 24:00 hod.
980 )))
981 (% class="" %)|(((
982 Servisné okno
983
984 \\
985 )))|(((
986 1 hodina
987
988 \\
989 )))|(((
990 od 0:00 hod. – do 1:00 hod.
991 )))
992 (% class="" %)|(((
993 Dostupnosť produkčného prostredia IS
994 )))|(((
995 98%
996 )))|(((
997 · 98% z 24/7/365 t.j. max ročný výpadok je 175 hod.
998
999 · Maximálny mesačný́ výpadok je 15 hodín.
1000
1001 · Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom. Do dostupnosti IS nie sú započítavané servisné
1002
1003 okná a plánované odstávky IS.
1004
1005 V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez
1006
1007 odstránenia vady alebo incidentu
1008 )))
1009
1010 **~ **
1011
1012 = {{id name="projekt_2841_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
1013
1014 Požiadavky na personál boli definované v projektovom zámere v kapitole 8 Projektový tím.
1015
1016 \\
1017
1018 = {{id name="projekt_2841_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
1019
1020 Projekt bude v zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy realizovaný́ metódou waterfall.
1021
1022 V zmysle vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy je možné pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov. V projekte je definovaný́ jeden inkrement na obdobie hlavných aktivít.
1023
1024 \\
1025
1026 = {{id name="projekt_2841_Pristup_k_projektu_detailny-10.Prílohy"/}}10.  Prílohy =
1027
1028