Naposledy upravil Admin-metais MetaIS 2024/11/06 08:35

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8
9 (% class="wrapped" %)
10 |(((
11 **Povinná osoba**
12 )))|(((
13 Nemocnica s poliklinikou Považská Bystrica
14 )))
15 |(((
16 **Názov projektu**
17 )))|(((
18 Realizácia opatrení kybernetickej a informačnej bezpečnosti - Nemocnica s poliklinikou Považská Bystrica
19 )))
20 |(((
21 **Zodpovedná osoba za projekt**
22 )))|(((
23 Tibor Lachký
24 )))
25 |(((
26 **Realizátor projektu**
27 )))|(((
28 Nemocnica s poliklinikou Považská Bystrica
29 )))
30 |(((
31 **Vlastník projektu**
32 )))|(((
33 Nemocnica s poliklinikou Považská Bystrica
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 |(((
42 **Položka**
43 )))|(((
44 **Meno a priezvisko**
45 )))|(((
46 **Organizácia**
47 )))|(((
48 **Pracovná pozícia**
49 )))|(((
50 **Dátum**
51 )))|(((
52 **Podpis**
53
54 (alebo elektronický súhlas)
55 )))
56 |(((
57 Vypracoval
58 )))|(((
59 Ing. Vladimír Stromček, PhD.
60 )))|(((
61 Amazonite s.r.o.
62 )))|(((
63 Konateľ
64 )))|(((
65 16.08.2024
66 )))|(((
67
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2956_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.     História dokumentu =
73
74 (% class="wrapped" %)
75 |(((
76 **Verzia**
77 )))|(((
78 **Dátum**
79 )))|(((
80 **Zmeny**
81 )))|(((
82 **Meno**
83 )))
84 |(((
85 0.1
86 )))|(((
87 13.07.2024
88 )))|(((
89 Pracovný návrh
90 )))|(((
91 Ing. Vladimír Stromček, PhD.
92 )))
93 |(((
94 1.0
95 )))|(((
96 14.08.2024
97 )))|(((
98 Finálne znenie
99 )))|(((
100 Ing. Vladimír Stromček, PhD.
101 )))
102
103
104 = {{id name="projekt_2956_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.     Účel dokumentu =
105
106
107 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
108
109 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky a požiadaviek výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“) bude obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
110
111 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v žiadosti) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Zároveň je možné manažérske produkty napísať všeobecne.
112
113
114
115 == {{id name="projekt_2956_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
116
117
118 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením „ďalej len“).
119
120
121
122 == {{id name="projekt_2956_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
123
124
125 V rámci projektu budú definované tri základné typy požiadaviek:
126
127 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
128
129 **Fxx**
130
131 * F – funkčná požiadavka
132 * xx – číslo požiadavky
133
134 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
135
136 **Nxx**
137
138 * N – nefunkčná požiadavka (NFR)
139 * xx – číslo požiadavky
140
141
142 **Technické požiadavky** majú nasledovnú konvenciu:
143
144 **Txx**
145
146 * T – technická požiadavka
147 * xx – číslo požiadavky
148
149
150 = {{id name="projekt_2956_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.     Popis navrhovaného riešenia =
151
152
153 Navrhované riešenie vychádza z aktuálnych zistení posledného samohodnotenia kybernetickej bezpečnosti Nemocnice s poliklinikou Považská Bystrica (ďalej len „NsP Považská Bystrica“ alebo „žiadateľ“). Ten definuje potreby, ktoré je nevyhnuté riešiť pre dosiahnutie súladu úrovne kybernetickej a informačnej bezpečnosti (ďalej len KIB) so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len “zákon o kybernetickej bezpečnosti), zákonom Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov(ďalej len “zákon o ISVS”), vyhláškou 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení  (ďalej len vyhláška č. 362/2018 Z. z.) a ďalšími súvisiacimi predpismi.
154
155 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich riešenia:
156
157
158 (% class="wrapped" %)
159 |(((
160 **ID**
161 )))|(((
162 **~ **
163
164 **~ **
165
166 **Názov cieľa**
167 )))|(((
168 **Názov strategického cieľa***
169 )))|(((
170 **Spôsob realizácie strategického cieľa**
171 )))
172 |(((
173 1.
174 )))|(((
175 Zvýšenie kvality riadenia prístupov
176
177
178 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie prístupov
179
180
181 )))|(((
182 Dôveryhodný štát pripravený na hrozby
183
184
185 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
186 )))|(((
187 Zavedenie centrálneho nástroja na správu pracovných staníc a prístupových oprávnení vybudovaním PKI infraštruktúry, centrálnu správu aktualizácií OS Windows a zaškolenie.
188 )))
189 |(((
190 2.
191 )))|(((
192 Dosiahnutie požadovanej bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
193
194
195 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Sieťová a komunikačná bezpečnosť
196
197
198
199 )))|(((
200 Dôveryhodný štát pripravený na hrozby
201
202
203 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
204 )))|(((
205 Dodávka, implementácia firewallov a zaškolenie
206
207
208 )))
209
210
211
212 = {{id name="projekt_2956_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.     Architektúra riešenia projektu =
213
214
215 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
216
217
218 Primárne opatrenia kybernetickej bezpečnosti chránia IS NsP Považská Bystrica, ktoré sú určené na prevádzkovanie služieb NsP Považská Bystrica. Z vyššie definovaných spôsobov realizácie cieľov (viď kapitola 3 Popis navrhovaného riešenia) je zrejmé, o aké komponenty zabezpečenia pôjde – softvér na riadenie prístupov, firewally, monitorovací nástroj, nasadenie a  zaškolenie.
219
220
221 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image-2024-8-20_9-39-17.png]]
222
223
224 == {{id name="projekt_2956_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1        Biznis vrstva ==
225
226
227 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
228
229
230 * Riadenie prístupových oprávnení
231 * Riadenie prevádzky siete a informačného systému
232 * Riadenie sieťovej a komunikačnej bezpečnosti
233
234
235 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o ISVS a zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané NsP Považská Bystrica, a ktoré sú realizované prostredníctvom informačných systémov NsP Považská Bystrica.
236
237 // //
238
239 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1        Prehľad koncových služieb – budúci stav: ===
240
241
242 Projekt nerealizuje koncové služby pre občanov a podnikateľov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb.
243
244 **Z toho vyplýva, že v rámci projektu nevznikne žiadna nová koncová služba v zmysle zákona o ISVS.**
245
246 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2        Jazyková podpora a lokalizácia ===
247
248
249 Projekt bude realizovaný v podobe dokumentov (politiky, plány, stratégie atď.), ktoré budú akceptované výhradne v slovenskom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo na základe súhlasu NsP Považská Bystrica v anglickej mutácií. Dodané softvérové riešenia alebo hardvérové komponenty musia mať návod v slovenskom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom alebo českom jazyku. Výstupy z prevádzky systémov budú akceptované v slovenskom, vo výnimočných prípadoch anglickom jazyku, niektoré čiastkové výstupy (napr. logy incidendov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.
250
251
252 == {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2        Aplikačná vrstva ==
253
254
255 Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku služieb  NsP Považská Bystrica. V aplikačnej vrstve je potrebné uvažovať o FrontEnd (verejných) častiach IS NsP Považská Bystrica a Back-Office (neverejných častiach) IS NsP Považská Bystrica.
256
257 Implementované komponenty budú pre NsP Považská Bystrica inštalované in situ v rámci NsP Považská Bystrica.
258
259
260
261 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1        Rozsah informačných systémov – AS IS ===
262
263
264 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku NsP Považská Bystrica a budú chránené proti incidentom KIB po ukončení projektu:
265
266
267 (% class="wrapped" %)
268 |(((
269 **Kód ISVS **//(z MetaIS)//
270 )))|(((
271 **Názov ISVS**
272 )))|(((
273 **Modul ISVS**
274
275 //(zaškrtnite ak ISVS je modulom)//
276 )))|(((
277 **Stav IS VS**
278
279 (AS IS)
280 )))|(((
281 **Typ IS VS**
282 )))|(((
283 **Kód nadradeného ISVS**
284
285 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
286 )))
287 |(((
288 isvs_14533
289 )))|(((
290 Komplexný informačný systém pre medicínske laboratóriá
291 )))|(((
292
293 )))|(((
294 Prevádzkovaný a plánujem rozvíjať
295 )))|(((
296 Agendový
297 )))|(((
298
299 )))
300 |(((
301 isvs_14534
302 )))|(((
303 Komplexný nemocničný IS
304 )))|(((
305
306 )))|(((
307 Prevádzkovaný a plánujem rozvíjať
308 )))|(((
309 Agendový
310 )))|(((
311
312 )))
313 |(((
314 isvs_14535
315 )))|(((
316 MIS - Manažérsky informačný systém pre nemocnicu
317 )))|(((
318
319 )))|(((
320 Prevádzkovaný a plánujem rozvíjať
321 )))|(((
322 Ekonomický a administratívny chod inštitúcie
323 )))|(((
324
325 )))
326 |(((
327 isvs_14536
328 )))|(((
329 Systém pre správu, archiváciu a komunikáciu v medicíne
330 )))|(((
331
332 )))|(((
333 Prevádzkovaný a plánujem rozvíjať
334 )))|(((
335 Agendový
336 )))|(((
337
338 )))
339 |(((
340 isvs_14537
341 )))|(((
342 Ekonomický informačný systém
343 )))|(((
344
345 )))|(((
346 Prevádzkovaný a plánujem rozvíjať
347 )))|(((
348 Ekonomický a administratívny chod inštitúcie
349 )))|(((
350
351 )))
352 |(((
353 Isvs_ 14589
354 )))|(((
355 Webové sídlo
356 )))|(((
357
358 )))|(((
359 Prevádzkovaný a plánujem rozvíjať
360 )))|(((
361 Prezentačný
362 )))|(((
363
364 )))
365
366
367 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2        Rozsah informačných systémov – TO BE ===
368
369 // //
370
371 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola) – k nim je vytvorený vzťah realizovaného projektu.
372
373
374 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3        Využívanie nadrezortných a spoločných ISVS – AS IS ===
375
376
377 Projekt nebude využívať nadrezortné a spoločne ISVS .
378
379 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4        Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
380
381
382 Projekt nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Governmente.
383
384 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5        Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
385
386
387 Projekt nebude integrovaný na iné ISVS.
388
389 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6        Aplikačné služby pre realizáciu koncových služieb – TO BE ===
390
391
392 V rámci projektu nevznikne žiadna nová aplikačná služba.
393
394 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7        Aplikačné služby na integráciu – TO BE ===
395
396
397 Predmetom realizácie //projektu //nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
398
399
400 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8        Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
401
402
403 Projekt nebude poskytovať údaje z ISVS do IS CSRÚ.
404
405
406 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9        Konzumovanie údajov z IS CSRU – TO BE ===
407
408
409 Projekt nebude konzumovať údaje z IS CSRU.
410
411
412 == {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3        Dátová vrstva ==
413
414
415 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1        Údaje v správe organizácie ===
416
417
418 Projekt nebude priamo zabezpečovať správu údajov NsP Považská Bystrica.
419
420
421 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2        Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
422
423
424 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad údaje pacientov resp. informácie o nich atď. Nástroje kybernetických opatrení budú viesť napríklad evidenciu prístupov a oprávnení.
425
426
427 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3        Referenčné údaje ===
428
429
430 V rámci projektu nebudú využívané referenčné údaje ani projekt nebude poskytovať referenčné údaje.
431
432
433 ==== {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.3.1Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.1         Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU ====
434
435
436 V rámci projektu nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
437
438
439
440 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4        Kvalita a čistenie údajov ===
441
442
443 ==== {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1         Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
444
445
446 Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
447
448
449
450 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5        Otvorené údaje ===
451
452
453 V rámci projektu nebudú vytvárané otvorené údaje.
454
455
456 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6        Analytické údaje ===
457
458
459 V rámci projektu nebudú vytvárané analytické údaje.
460
461
462 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7        Moje údaje ===
463
464
465 V rámci projektu nebudú vytvárané moje údaje.
466
467
468 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8        Prehľad jednotlivých kategórií údajov ===
469
470
471 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
472
473
474
475 == {{id name="projekt_2956_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4        Technologická vrstva ==
476
477
478 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1        Prehľad technologického stavu - AS IS ===
479
480
481 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
482
483 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti.
484
485
486
487 // //
488
489 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2        Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
490
491
492 // //
493
494 (% class="wrapped" %)
495 |(((
496 **Parameter**
497 )))|(((
498 **Jednotky**
499 )))|(((
500 **Predpokladaná hodnota**
501 )))|(((
502 **Poznámka**
503 )))
504 |(((
505 Počet interných používateľov
506 )))|(((
507 Počet
508 )))|(((
509 800
510 )))|(((
511
512 )))
513 |(((
514 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
515 )))|(((
516 Počet
517 )))|(((
518 800
519 )))|(((
520
521 )))
522 |(((
523 Počet externých používateľov (internet)
524 )))|(((
525 Počet
526 )))|(((
527 161 937
528 )))|(((
529
530 )))
531 |(((
532 Počet externých používateľov používajúcich systém v špičkovom zaťažení
533 )))|(((
534 Počet
535 )))|(((
536 161 937
537 )))|(((
538 Maximálny počet používateľov – interných aj externých, ktorí sa môžu prihlásiť naraz k verejným IS NsP Považská Bystrica(webová stránka) i neverejným IS NsP Považská Bystrica, či už ako poskytovatelia (zamestnanci) alebo ako konzumenti (pacienti, podnikatelia, a podnikatelia)
539 )))
540 |(((
541 Počet transakcií (podaní, požiadaviek) za obdobie
542 )))|(((
543 Počet/obdobie
544 )))|(((
545 irelevantné
546 )))|(((
547
548 )))
549 |(((
550 Objem údajov na transakciu
551 )))|(((
552 Objem/transakcia
553 )))|(((
554 1 MB/transakcia
555 )))|(((
556 Maximálna predpokladaná hodnota
557 )))
558 |(((
559 Objem existujúcich kmeňových dát
560 )))|(((
561 Objem
562 )))|(((
563 irelevantné
564 )))|(((
565
566 )))
567
568
569 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3        Návrh riešenia technologickej architektúry ===
570
571 // //
572
573 **__Technologicky pôjde o realizáciu nasledovných opatrení:__**
574
575 **__ __**
576
577 1. **__Zvýšenie úrovne kybernetickej bezpečnosti NsP Považská Bystrica__**
578
579 Realizáciou tejto zákazky sleduje žiadateľ naplnenie nasledovných cieľov:
580
581 * Riadenie prístupov
582 * Bezpečnosť pri prevádzke informačných systémov a sietí
583 * Sieťová a komunikačná bezpečnosť
584
585
586 **__A/ Popis súčasného stavu__:**
587
588
589 Súčasný stav úrovne kybernetickej bezpečnosti nemocnice NsP Považská Bystrica z pohľadu sieťového zabezpečenia, užívateľských prístupov, ochrany citlivých informácií, prevádzky informačných systémov a biznis kontinuity prevádzky je blížiaci sa nule. Nie je skoro žiadna segmentácie siete, užívatelia sú identifikovaní maximálne na úrovni lokálnych hesiel, bez centrálnej správy, logovania a overenia identifikácie, siete sú voľne dostupné bez autentizácie, citlivé dáta ani informačné systémy nie sú chránené ani voči možných jednoduchým hrozbám typu malware ani voči chybnej manipulácii, zálohy nie sú šifrované, nijak chránené, čím nespĺňajú ani základné požiadavky pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. z. . Stav je neudržateľný a je prakticky len otázka času kedy príde ku kompromitácii citlivých dát alebo ich straty.
590
591 **Nemocnica má do 800 pracovných staníc s maximálne 1000 používateľmi.**
592
593
594 **__B/ Popis plánovaného stavu__:**
595
596
597 Izolovať siete, HW inšpekcia toku dát na úrovni L7 pre prevádzkovanie interných aplikácií a nových systémov na centrálnu správu užívateľov (ich jasnú identifikáciu) - zabezpečiť sieť podľa súčasných bezpečnostných štandardov.
598
599
600 **__C/ Zabezpečenie sietí ich segmentácia a bezpečné prestupy na služby:__**
601
602
603 **Potrebný HW - NGFW firewally musia spĺňať nasledujúce požiadavky:**
604
605
606 (% class="wrapped" %)
607 |(((
608 **Komponent**
609 )))|(((
610 **Popis**
611 )))
612 |(((
613 **Prevedenie**
614 )))|(((
615 2ks HW boxy - **NGFW firewally**
616 )))
617 |(((
618 **Form Factor**
619 )))|(((
620 Rack-mount 1U
621 )))
622 |(((
623 **Konektivita**
624 )))|(((
625 Minimálne 8x GE RJ45
626
627 Minimálne 4x10Gb Port SFP+
628
629 Minimálne 1x 2.5Gb RJ45
630
631 **Súčasťou dodávky - originál od výrobcu s garanciou podpory a kompatibility 10G Fiber Optic Transceivers: LR, LC MM, 4 kusy (pre každý firewall 2 kusy – 4 kusy spolu)**
632 )))
633 |(((
634 **Encryption Algorithm**
635 )))|(((
636 Podporované minimálne nasledovné : DES, Triple DES, Blowfish, RSA, IKE, DSS, SHA-1, ECDSA, 128-bit AES, 256-bit AES, IKEv2, SHA-2, AES-GCM, 256-bit SHA-2, 512-bit SHA-2, 256-bit AES-GCM
637 )))
638 |(((
639 **Authentication Method**
640 )))|(((
641 Podporované minimálne nasledovné : RADIUS, X.509 certificates, TACACS+, LDAP, Active Directory, Extensible Authentication Protocol (EAP), XAUTH authentication
642 )))
643 |(((
644 **Požadovaná priepustnosť dát**
645 )))|(((
646 NGFW/NGIPS Throughput minimálne: 4.0 Gbps
647
648 Max Firewall Throughput minimálne: 40 Gbps
649
650 Max Inspection Throughput minimálne: 6.0 Gbps
651
652 TLS (1.2) Inspection Throughput minimálne: 1300 Mbps
653
654 IPsec VPN Throughput(AES-GCM-256) minimálne: 24 Gbps
655
656 Concurrent IPsec VPN Tunnels minimálne: 30,000
657
658 **Mobile VPN Clients : neobmedzený počet – bez potrebnej ďalšej licencie**
659
660 Concurrent Inspected TCP Connections minimálne: 0,2 Million
661
662 Max Concurrent Connections minimálne: 15 Million 
663
664 New TCP Connections/sekundu minimálne: 300,000
665
666 VLAN Tagging : neobmedzene
667
668 Virtual Contexts min 5 súčasťou dodávky, možnosť rozšírenia do 20
669 )))
670 |(((
671 **Bezpečnostné certifikáty**
672 )))|(((
673 CB, UL/ EN60950, NOM, BSMI, CTICK
674 )))
675 |(((
676 **Rozšírenia**
677 )))|(((
678 Anti-Malware (File reputation & AV), **URL Filtering,  Advanced Malware Detection**, IPS Inspection, Application Control (SSH/SFTP, HTTP, HTTPS, TCP, UDP, TFTP, FTP, DNS), Endpoint context, SD-WAN Multi-Link Optimization, Server Load Balancing, Clustering
679
680 Protocol-specific traffic handling/inspectio: Ethernet, H.323, GRE, IPv4, IPv6, ICMP, IP-in-IP, IPv6 encapsulation, UDP, TCP, DNS, FTP, HTTP, HTTPS, IMAP, IMAPS, MGCP, MSRPC, NetBIOS Datagram, OPC Classic, OPC UA, Oracle SQL Net, POP3, POP3S, RSH, RSTP, SIP, SMTP, SSH, SunRPC, NBT, SCCP, SMB, SMB2, SIP, TCP Proxy, TFTP, Integrated inspection with Sidewinder Security Proxies
681
682 Vulnerability exploit detection. DoS/DDoS protection
683 )))
684 |(((
685 **Centrálny manažment**
686 )))|(((
687 Spoločný centrálny manažment v **režime HA** pre všetky dodané firewally.
688
689 Samostatne oddelený manažment FW (mimo FW HW boxy).
690
691 Centralizovaná správa v jednom paneli .
692
693 Neobmedzený počet administrátorov.
694
695 Neobmedzený počet pravidiel
696
697 Autentifikácia administrátora : lokálna, RADIUS, TACACS+, Client Certificate
698 )))
699 |(((
700 **Reporting – súčasťou centrálneho manažmentu **
701 )))|(((
702 Firewall Log manažment – prehľadné vyhľadávanie v logoch
703
704 Event Reporting a dashboardy
705 )))
706 |(((
707 **Subskripcie**
708 )))|(((
709 NGFW centrálny manažment pre všetky firewally v režime HA – počas trvania projektu
710
711 URL Filtering – počas trvania projektu
712
713 Advanced Malware Detection – počas trvania projektu
714 )))
715 |(((
716
717
718 **SW požiadavky**
719 )))|(((
720 NAT support, PAT support, load balancing, LDAP support, DoS attack prevention, IPv6 support, DDos attack prevention, Virtual Route Redundancy Protocol (VRRP) support, anti-malware protection, Dead Peer Detection (DPD), IPSec NAT-Traversal (NAT-T), RADIUS support, DHCP server, 3G USB Dongle Support, LACP support, DHCP relay, clustering technology, Stateful Packet Inspection Firewall (SPIF), application level inspection,** **SD-WAN Multi-Link Optimization** , ZTNA**
721 )))
722 |(((
723 **Úroveň technickej  podpory**
724 )))|(((
725 počas trvania projektu
726
727 Podpora výrobcu je požadovaná v časovom pokrytí 24x7, HW záruka výrobcu so servisom s výmenou alebo opravou do 1 pracovného dňa
728 )))
729
730
731 **Zhrnutie – **perimetrové** **firewally musia spĺňať vyššie uvedené požiadavky a musia byť dodané (ako je uvedené) s licenciami počas trvania projektu „NGFW centrálny manažment pre všetky firewally v režime HA“, „URL Filtering“, „Advanced Malware Detection“ a s rozšírenou zárukou počas trvania projektu (oprava/výmena) do jedného pracovného dňa + podpora v prípade problémov v prevádzke + produkt musí mať garantovanú minimálnu „životnosť“ (možnosť dokúpiť rozšírenú záruku a podporu na celkovo 6 rokov priamo od výrobcu).
732
733 **Súčasťou dodávky sú práce implementácie v minimálnom rozsahu:**
734
735 Analýza súčasného stavu siete a potrebných prestupov pre segmentáciu siete na úrovni minimálne 2 aplikačných a 2 databázových sietí, 2 užívateľských sietí s presne riadenými prestupmi na nutné aplikácie s inšpekciou toku dát cez povolené prestupy. Oddelenie sieti pre tlačiarne, skenery a kopírovacie stroje, nové oddelené siete pre nové systémy, ktoré budú súčasťou dodávky. Logické oddelenie systémov a služieb podľa typu a bezpečnostných odporúčaní. MS AD budú v samostatnej sieti, manažment zariadení (s konfiguráciou jednotlivých zariadení), siete pre virtualizáciu (počet podľa typu virtualizácie – ako ich vyžaduje), sieť pre zálohovacie riešenie.
736
737 * Nastavenie sietí podľa vstupnej analýzy s minimálnymi dopadmi na prevádzku – nutné odstávky v neprodukčných časoch po 16:00 a víkendy podľa dohody s určenou technickou osobou obstarávateľa.
738 * Sieťové prestupy riadené NGFW firewallom podľa Zero Trust – i identifikovaný užívateľ budem mať povolené len nutné prestupy na aplikácie ktoré potrebuje ku práci (podľa výstupu z analýzy a požiadaviek obstarávateľa).
739 * Zapojenie a oživenie na centrálny manažment – oddelená sieť a porty pre centrálny manažment a zvlášť LOG server s možnosťou filtrovania a prehľadávania logov cez centrálny manažment.
740 * Publikovanie služieb do internetu, striktne nastavené prestupy a kontrola na úrovni L7, nastavené DDoS a IDP profily podľa typu aplikácie – nutné rátať s priebežným „ladením“.
741 * URL filter pre prístup na internet podľa zadania obstarávateľa (výstup v analýze) a best practices.
742 * QoS manažment na prístup do internetu, podľa typu služby a jej priority.
743 * Mesiac testovacej prevádzky so zvýšeným dohľadom a zmenou nastavení podľa potrieb prevádzky – reakčné časy v časoch od 7:00 do 16:00 (pracovné dni) do 6 hodín.
744 * Vyžaduje sa aby dodávateľ mal certifikovaného administrátora na dodávané firewally (vendora) - úroveň bezpečnostný expert s preukázanou praxou práce s firewallmi aspoň 6 mesiacov.
745 * Jednotlivé samostatné siete (vlan L2) budú dostupné len tam kde je to nevyhnutné – vlan siete užívateľov/tlačiarní na access switchoch podľa potreby (len tam kde sú jednotlivý užívatelia/tlačiarne fyzicky pripojení/pripojené), aplikačné siete len na switchoch kde sú/budú servery a firewally a podobne. Pokiaľ to sieťové prvky obstarávateľa umožňujú.
746 * Nepoužité porty nebudú mať prístup do žiadnej siete.
747 * Konfigurácia site-to-site VPN spojení (IPSec) – maximálny počet 10 s NAT prekladmi.
748 * Konfigurácia remote access VPN spojení (SSL VPN) – príprava a nastavenie pre maximálne 100 používateľov (vrátane tretích strán).
749 * Dodávka a inštalácia monitoringu sieťových prvkov s využitím protokolov SNMP, kde bude vidieť vyťaženosť jednotlivých portov, ich stav s grafickou vizualizáciou – vzorkovanie dát minimálne 1x za minútu. Monitorovací nástroj musí vedieť odosielať logy do budúceho SIEM minimálne prostredníctvom syslog logovacím protokolom.
750 * Výstupná dokumentácia na úrovni minimálne sieťovej topológie (znázornené všetky inštalované systémy a súčasné systémy), dodaný podrobný IP plán všetkých sietí s popisom siete minimálne vlan ID, názov, GW, maska siete, zahrnuté všetky zariadenia v sieti minimálne ich IP adresa a hostname/názov.
751 * Súčasťou dodávky nie je HW servery – všetky nové systémy budú inštalované na súčasnom HW obstarávateľa.
752
753
754 **__D/ Centrálna správa užívateľov a správa prístupových oprávnení:__**
755
756
757 Nevyhnutná súčasť koncepcie zvýšenia úrovne kybernetickej bezpečnosti obstarávateľa je zavedenie centrálnej správy pracovných staníc a správa prístupových oprávnení s vybudovaní PKI infraštruktúry, bez ktorej nie je možné zaviesť žiadne bezpečnostné mechanizmy a riešenia, ktoré budú nosnou súčasťou dodávky (identifikácia užívateľov v sieti a sieťových prestupov). Obstarávateľ má približne 800 pracovných staníc a 1000 používateľov. Cez 98 percent pracovných staníc majú operačný systém Windows nejednotných verzií, ktoré je požadované centrálne spravovať natívnou technológiou Microsoft Active Directory (MS AD). MS AD je požadované mať v 3 samostatných inštanciách (VM) s replikáciou s DNS funkcionalitou a samostantej vlan sieti. Súčasťou dodávky sú všetky služby spojené s nastavením, nasadením, konfiguráciou podľa best practices. Samotné pridanie pracovných staníc si zabezpečí obstarávateľ vo vlastnej réžii – dodávateľ dodá postup. Dodávateľ nezodpovedná za stav pracovných staníc.
758
759 Ďalšou súčasťou dodávky musí byť WSUS server, ktorý do koncepcie zavádza centrálnu správu aktualizácií OS Windows pomocou GPO a pri počte pracovných staníc šetrí šírku pásma internetového pripojenia. Požiadavky – inštalácia v samostatnej sieti podľa požiadaviek definovaných v bode C, inštalované ako VM na nových serveroch.
760
761 Implementácia internej PKI infraštruktúry natívnou technológiou Microsoft, ktorá je viazaná na koncepciu MS AD pomocou GPO a best practices s offline root certifikačnej autority a minimálne jednej online sub CA. Ako všetky prvky infraštruktúry i PKI musí mať vlastnú sieť podľa požiadaviek v bode C.
762
763 Súčasťou dodávky nie je HW servery – všetky nové systémy budú inštalované na súčasnom HW obstarávateľa. Súčasťou dodávky budú licencie Windows server 2022 Datacenter pre 4 16 jadrové sockety.
764
765
766 **__E/ Spoločné ustanovenia pre všetky body – celú dodávku:__**
767
768
769 **Na súčasnú virtualizačnú platformu obstarávateľa budú inštalované všetky potrebné a požadované prvky dodanej infraštruktúry a bezpečnostných prvkov. Dodávateľ nesie zodpovednosť za dodávku ako celok, teda plnú kompatibilitu a podporu požadovaných funkcionalít. Všetky nové prvky celej dodávky sa musia riadiť koncepciou oddelených sietí a prestupov presne špecifikovaných bode C a best practices a to primárne z dôvodu, že celá dodávka má primárny účel zvýšenie úrovne kybernetickej bezpečnosti obstarávateľa. **
770
771 Súčasťou dodávky je i odovzdanie požadovanej dokumentácie, všetkých prístupových hesiel a zaškolenie poverených zamestnancov obstarávateľa (maximálne 5 ľudí) minimálne v rozsahu 2 človekodní.
772
773
774 // (% class="confluence-embedded-file-wrapper" %)[[image:attach:image-2024-8-20_9-37-59.png]]//
775
776 === {{id name="projekt_2956_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4        Využívanie služieb z katalógu služieb vládneho cloudu ===
777
778
779 Projekt nebude využívať služby vládneho cloudu.
780
781 // //
782
783
784 == {{id name="projekt_2956_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5        Bezpečnostná architektúra ==
785
786 // //
787
788 V súčasnosti - ako vyplýva z projektového zámeru - nie sú opatrenia KIB NsP Považská Bystrica - v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
789
790 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
791 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
792 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
793 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
794 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
795 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
796 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
797 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
798 * Zákon č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
799 * Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov.
800
801 // //
802
803
804
805 = {{id name="projekt_2956_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.     Závislosti na ostatné ISVS / projekty =
806
807
808 Projekt nie je závislý od iných ISVS/Projektov, poskytuje opatrenia KIB pre projekty uvedené v kapitole 4.2.1.
809
810 **~ **
811
812 = {{id name="projekt_2956_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.     Zdrojové kódy =
813
814
815 NsP Považská Bystrica plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
816
817
818 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
819 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
820 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
821 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
822 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
823 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
824
825
826
827 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom
828
829
830 Centrálny repozitár zdrojových kódov: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31||rel="nofollow" shape="rect" class="external-link"]]
831
832 Overenie zdrojového kódu s cieľom jeho prepoužitia: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c||rel="nofollow" shape="rect" class="external-link"]]
833
834 Spôsoby zverejňovania zdrojového kódu: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9||rel="nofollow" shape="rect" class="external-link"]]
835
836 Inštrukcie k EUPL licenciám: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||rel="nofollow" shape="rect" class="external-link"]]
837
838
839 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
840
841 = {{id name="projekt_2956_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.     Prevádzka a údržba =
842
843 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS Úrovne podpory používateľov: Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
844
845
846 * L1 podpory IS (Level 1, priamy kontakt zákazníka) - jednotný kontaktný bod verejného obstarávateľa.
847 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
848 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
849
850 // //
851
852
853 Definície:
854
855 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
856 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
857 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
858 * Riešenie incidentov – SLA parametre Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby. Označenie závažnosti incidentu:
859
860
861
862 (% class="wrapped" %)
863 |(((
864 **Závažnosť incidentu**
865 )))|(((
866 **Popis naliehavosti incidentu**
867 )))
868 |(((
869 Kritická, Bezpečnostná
870 )))|(((
871 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
872 )))
873 |(((
874 Bežná
875 )))|(((
876 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému
877 )))
878 |(((
879 Nekritická
880 )))|(((
881 Kozmetické a drobné chyby.
882 )))
883
884
885
886 Vyžadované reakčné doby:
887
888 (% class="wrapped" %)
889 |(((
890 Označenie závažnosti incidentu
891 )))|(((
892 Reakčná doba od nahlásenia incidentu po začiatok riešenia incidentu
893 )))|(((
894 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI)
895 )))|(((
896 Spoľahlivosť (počet incidentov za mesiac)
897 )))
898 |(((
899 Bežná
900 )))|(((
901 Do 24 hodín
902 )))|(((
903 48 hodín
904 )))|(((
905 5
906 )))
907 |(((
908 Kritická
909 )))|(((
910 Do 12 hodín
911 )))|(((
912 24 hodín
913 )))|(((
914 3
915 )))
916 |(((
917 Nekritická
918 )))|(((
919 Do 48 hodín
920 )))|(((
921 Vyriešené a nasadené v rámci plánovaných
922
923 releasov
924 )))|(((
925
926 )))
927 |(((
928 Bezpečnostná
929 )))|(((
930 Do 12 hodín
931 )))|(((
932 24 hodín
933 )))|(((
934 1
935 )))
936
937
938 Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
939
940
941 * Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
942 * DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
943 * Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
944
945
946 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
947
948 * Majú závažnosť incidentu nekritickú a nižšiu
949 * Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
950 * Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
951
952
953 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
954
955
956 * Služby systémovej podpory na požiadanie (nad paušál)
957 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
958
959 // //
960
961
962 = {{id name="projekt_2956_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.     Požiadavky na personál =
963
964 Výzva definuje požiadavky na IT odborníkov participujúcich v rámci projektu – má ísť minimálne o manažéra kybernetickej bezpečnosti. Aby bol dodržaný súlad realizácie projektu s vyhláškou č.401/2023 Z.z. bude zostavený nasledovný projektový tím objednávateľa:
965
966 * kľúčový používateľ a IT architekt: Tibor Lachký
967 * manažér kybernetickej bezpečnosti – Ing. Peter Rejta
968 * projektový manažér (pre účely realizácie) – Tibor Lachký
969
970
971 (% class="wrapped" %)
972 |(((
973 **ID**
974 )))|(((
975 **Meno a Priezvisko**
976 )))|(((
977 **Pozícia**
978 )))|(((
979 **Oddelenie**
980 )))|(((
981 **Rola v projekte**
982 )))
983 |(((
984 1.
985 )))|(((
986 Ing. Peter Rejta
987 )))|(((
988 Manažér kybernetickej bezpečnosti
989 )))|(((
990 Oddelenie informatiky NsP Považská Bystrica
991 )))|(((
992 manažér kybernetickej a informačnej bezpečnosti
993
994
995 )))
996 |(((
997 2.
998 )))|(((
999 Tibor Lachký
1000 )))|(((
1001 Vedúci oddelenia informatiky
1002 )))|(((
1003 Oddelenie informatiky NsP Považská Bystrica
1004 )))|(((
1005 kľúčový používateľ a IT architekt
1006 )))
1007 |(((
1008 3.
1009 )))|(((
1010 Tibor Lachký
1011 )))|(((
1012 Odborný referent
1013 )))|(((
1014 Vedúci oddelenia informatiky
1015 )))|(((
1016 Oddelenie informatiky NsP Považská Bystrica
1017 )))
1018
1019
1020 Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami NsP Považská Bystrica ku dňu začatia realizácie projektu. Tibor Lachky je v súčasnosti zamestnancom žiadateľa. Ing. Peter Rejta podpíše Dohodu o prácach vykonávaných mimo pracovného pomeru k začatiu hlavnej aktivity projektu (viď čestné prehlásenie).
1021
1022
1023 **Pracovné náplne členov tímu**
1024
1025
1026 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce a požiadavky na členov tímu sú nasledovné:
1027
1028 // //
1029
1030 (% class="wrapped" %)
1031 |(((
1032 **Projektová rola:**
1033 )))|(((
1034 **~ **
1035
1036 **PROJEKTOVÝ MANAŽÉR**
1037
1038
1039 )))
1040 |(((
1041 **Stručný popis:**
1042 )))|(((
1043 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1044
1045
1046 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1047
1048
1049 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1050 )))
1051 |(((
1052 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1053 )))|(((
1054 Zodpovedný za:
1055
1056 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1057
1058 ●         Riadenie prípravy, inicializácie a realizácie projektu
1059
1060 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1061
1062 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1063
1064 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1065
1066 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1067
1068 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1069
1070 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1071
1072 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1073
1074 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1075
1076 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1077
1078 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1079
1080 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1081
1082 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1083
1084 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1085
1086 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1087
1088 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1089
1090 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1091
1092 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1093
1094 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1095
1096 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1097
1098 ●         Dodržiavanie metodík projektového riadenia,
1099
1100 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1101
1102 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1103
1104
1105 )))
1106 |(((
1107 **Odporúčané kvalifikačné predpoklady**
1108 )))|(((
1109
1110 )))
1111 |(((
1112 **Poznámka**
1113 )))|(((
1114
1115
1116 V prípade, ak v projektom tíme NIE SÚ vytvorené projektové role **Manažér zmien** (Change manager) a **Implementačný manažér** (Release manager), tak rozsah a povinnosti týchto rolí vykonáva rola **Projektový manažér**
1117
1118 **~ **
1119
1120
1121 )))
1122
1123 // //
1124
1125 (% class="wrapped" %)
1126 |(((
1127 **Projektová rola:**
1128 )))|(((
1129 **~ **
1130
1131 **IT ARCHITEKT**
1132
1133
1134 )))
1135 |(((
1136 **Stručný popis:**
1137 )))|(((
1138 ●       zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1139
1140 ●       vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1141
1142 ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1143 )))
1144 |(((
1145 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1146 )))|(((
1147
1148
1149 Zodpovedný za:
1150
1151 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1152
1153 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1154
1155 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1156
1157 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1158
1159 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
1160
1161 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1162
1163 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1164
1165 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1166
1167 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1168
1169 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1170
1171 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1172
1173 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1174
1175 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1176
1177 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1178
1179 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1180
1181 ●         Prípravu akceptačných kritérií
1182
1183 ●         Analýza nových nástrojov, produktov a technológií
1184
1185 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1186
1187 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1188
1189 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1190
1191 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1192
1193 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1194
1195 ●         Participáciu na výkone bezpečnostných testov,
1196
1197 ●         Participáciu na výkone UAT testov,
1198
1199 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1200
1201 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1202
1203 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1204
1205
1206 )))
1207 |(((
1208 **Odporúčané kvalifikačné predpoklady**
1209 )))|(((
1210
1211 )))
1212 |(((
1213 **Poznámka**
1214 )))|(((
1215
1216 )))
1217
1218 // //
1219
1220 // //
1221
1222 (% class="wrapped" %)
1223 |(((
1224 **Projektová rola:**
1225 )))|(((
1226 **~ **
1227
1228 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1229
1230
1231 )))
1232 |(((
1233 **Stručný popis:**
1234 )))|(((
1235 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1236
1237 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1238
1239 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1240 )))
1241 |(((
1242 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1243 )))|(((
1244
1245
1246 Zodpovedný za:
1247
1248 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
1249
1250 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1251
1252 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1253
1254 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
1255
1256 ●         Špecifikáciu požiadaviek na bezpečnosť,
1257
1258 ●         Návrh a definovanie akceptačných kritérií,
1259
1260 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1261
1262 ●         Finálne odsúhlasenie používateľského rozhrania
1263
1264 ●         Vykonanie akceptačného testovania (UAT)
1265
1266 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1267
1268 ●         Finálny návrh na spustenie do produkčnej prevádzky,
1269
1270 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
1271
1272 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Príloha č.1
1273
1274 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1275
1276
1277 )))
1278 |(((
1279 **~ **
1280
1281 **Odporúčané kvalifikačné predpoklady**
1282
1283 **~ **
1284 )))|(((
1285
1286 )))
1287 |(((
1288 **Poznámka**
1289 )))|(((
1290
1291 )))
1292
1293 // //
1294
1295 (% class="wrapped" %)
1296 |(((
1297 **Projektová rola:**
1298 )))|(((
1299 **~ **
1300
1301 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1302
1303 **~ **
1304 )))
1305 |(((
1306 **Stručný popis:**
1307 )))|(((
1308 ●         zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1309
1310 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1311
1312
1313 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1314
1315 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1316
1317 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1318
1319 a)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1320
1321 b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1322 )))
1323 |(((
1324 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1325 )))|(((
1326 Zodpovedný za:
1327
1328 ●       špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1329
1330 ●       ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1331
1332 ●       špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1333
1334 ●       špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1335
1336 ●       špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1337
1338 ●       špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1339
1340 ●       špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1341
1342 ●       špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1343
1344 ●       špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1345
1346 ●       realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1347
1348 ●       špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1349
1350 ●       špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1351
1352 ●       špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1353
1354 ●       špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1355
1356 ●       špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1357
1358 ●       špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1359
1360 ●       špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1361
1362 ●       špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1363
1364 ●       poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1365
1366 ●       získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1367
1368 ●       špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1369
1370 ●       konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1371
1372 ●       špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1373
1374 ●       realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1375
1376 ●       realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1377
1378 ●       realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1379
1380 ●       realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1381
1382 ●       realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1383
1384 ●       realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1385
1386 ●       realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1387
1388 ●       poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1389
1390 ●       získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1391
1392 ●       aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1393
1394 ●       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1395 )))
1396 |(((
1397 **Odporúčané kvalifikačné predpoklady**
1398 )))|(((
1399
1400 )))
1401
1402 // //
1403
1404
1405 = {{id name="projekt_2956_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.     Implementácia a preberanie výstupov projektu =
1406
1407 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
1408
1409 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IS NsP Považská Bystrica.
1410
1411 = {{id name="projekt_2956_Pristup_k_projektu_detailny-10.Prílohy"/}}10.  Prílohy =
1412
1413 Dokument neobsahuje prílohy.
1414
1415
1416 Koniec dokumentu.