Naposledy upravil Admin-metais MetaIS 2024/11/06 08:18

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8
9 |(((
10 **Povinná osoba**
11 )))|(((
12 Ústredná vojenská nemocnica SNP Ružomberok - FN
13 )))
14 |(((
15 **Názov projektu**
16 )))|(((
17 Realizácia opatrení kybernetickej a informačnej bezpečnosti - Ústredná vojenská nemocnica SNP Ružomberok - FN
18 )))
19 |(((
20 **Zodpovedná osoba za projekt**
21 )))|(((
22 Ing. Miloš Lesák
23 )))
24 |(((
25 **Realizátor projektu**
26 )))|(((
27 Ústredná vojenská nemocnica SNP Ružomberok - FN
28 )))
29 |(((
30 **Vlastník projektu**
31 )))|(((
32 Ústredná vojenská nemocnica SNP Ružomberok - FN
33 )))
34
35 **~ **
36
37 **Schvaľovanie dokumentu**
38
39 |(((
40 **Položka**
41 )))|(((
42 **Meno a priezvisko**
43 )))|(((
44 **Organizácia**
45 )))|(((
46 **Pracovná pozícia**
47 )))|(((
48 **Dátum**
49 )))|(((
50 **Podpis**
51
52 (alebo elektronický súhlas)
53 )))
54 |(((
55 Vypracoval
56 )))|(((
57 Ing. Vladimír Stromček, PhD.
58 )))|(((
59 Amazonite s.r.o.
60 )))|(((
61 Konateľ
62 )))|(((
63 20.08.2024
64 )))|(((
65
66 )))
67
68 **~ **
69
70 = {{id name="projekt_2998_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.     História dokumentu =
71
72 |(((
73 **Verzia**
74 )))|(((
75 **Dátum**
76 )))|(((
77 **Zmeny**
78 )))|(((
79 **Meno**
80 )))
81 |(((
82 0.1
83 )))|(((
84 16.07.2024
85 )))|(((
86 Pracovný návrh
87 )))|(((
88 Ing. Vladimír Stromček, PhD.
89 )))
90 |(((
91 1.0
92 )))|(((
93 20.08.2024
94 )))|(((
95 Finálne znenie
96 )))|(((
97 Ing. Vladimír Stromček, PhD.
98 )))
99
100
101 = {{id name="projekt_2998_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.     Účel dokumentu =
102
103
104 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
105
106 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky a požiadaviek výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, číslo výzvy: PSK-MIRRI-615-2024-DV-EFRR (ďalej len „výzva“) bude obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
107
108 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v žiadosti) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Zároveň je možné manažérske produkty napísať všeobecne.
109
110
111
112 == {{id name="projekt_2998_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
113
114
115 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, zvyčajne pri prvom použití v zátvorke označením „ďalej len“).
116
117
118
119 == {{id name="projekt_2998_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
120
121
122 V rámci projektu budú definované tri základné typy požiadaviek:
123
124 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
125
126 **Fxx**
127
128 * F – funkčná požiadavka
129 * xx – číslo požiadavky
130
131 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
132
133 **Nxx**
134
135 * N – nefunkčná požiadavka (NFR)
136 * xx – číslo požiadavky
137
138
139 **Technické požiadavky** majú nasledovnú konvenciu:
140
141 **Txx**
142
143 * T – technická požiadavka
144 * xx – číslo požiadavky
145
146
147 = {{id name="projekt_2998_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.     Popis navrhovaného riešenia =
148
149
150 Navrhované riešenie vychádza z aktuálnych zistení posledného auditu kybernetickej bezpečnosti Ústredná vojenská nemocnica SNP Ružomberok - FN (ďalej len „ÚVN SNP Ružomberok“ alebo „žiadateľ“). Ten definuje potreby, ktoré je nevyhnuté riešiť pre dosiahnutie súladu úrovne kybernetickej a informačnej bezpečnosti (ďalej len KIB) so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len “zákon o kybernetickej bezpečnosti), zákonom Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov(ďalej len “zákon o ISVS”), vyhláškou 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení  (ďalej len vyhláška č. 362/2018 Z. z.) a ďalšími súvisiacimi predpismi.
151
152 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich riešenia:
153
154
155 |(((
156 **ID**
157 )))|(((
158 **~ **
159
160 **~ **
161
162 **Názov cieľa**
163 )))|(((
164 **Názov strategického cieľa***
165 )))|(((
166 **Spôsob realizácie strategického cieľa**
167 )))
168 |(((
169 1
170 )))|(((
171 Zabezpečenie dlhodobého riadenia dokumentácie
172
173
174 Ciele realizované v zmysle oprávnených podaktivít: Organizácia kybernetickej a informačnej bezpečnosti, Kontinuita prevádzky
175 )))|(((
176 Dôveryhodný štát pripravený na hrozby
177
178
179 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
180 )))|(((
181
182
183 a) Vypracovanie BCM stratégie vrátane plánu obnovy pre kritické IS a infraštruktúru
184
185 b) Vytvorenie kampane zameranej na Sociálne inžinierstvo za účelom preverenia bezpečnostného povedomia zamestnancov
186 )))
187 |(((
188 2
189 )))|(((
190 Zabezpečenie riadenia prístupov
191
192
193 Cieľ realizovaný v zmysle oprávnenej aktivity: Riadenie prístupov
194 )))|(((
195 Dôveryhodný štát pripravený na hrozby
196
197
198 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
199 )))|(((
200 a)     2nd faktorová autontifikácie pre Admin prístupy
201
202 b)     Nasadenie Single-Sign-ON pre používateľov
203 )))
204 |(((
205 3
206 )))|(((
207 Sieťová a komunikačná bezpečnosť
208
209
210 Cieľ realizovaný v zmysle oprávnenej aktivity: Sieťová a komunikačná bezpečnosť
211 )))|(((
212 Dôveryhodný štát pripravený na hrozby
213
214
215 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
216 )))|(((
217 a)     Vulnerability Scaner
218
219 b)     Active Directory – hardening
220 )))
221 |(((
222 4
223 )))|(((
224 Zaznamenávanie udalostí a monitorovanie
225
226
227 Cieľ realizovaný v zmysle oprávnenej podaktivity: Zaznamenávanie udalostí a monitorovanie
228 )))|(((
229 Dôveryhodný štát pripravený na hrozby
230
231
232 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
233 )))|(((
234 * služby Security Information and Event Management (SIEM) a
235 * služby centrálny Log management system (LMS)
236 )))
237 |(((
238 5
239 )))|(((
240 Riešenie kybernetických bezpečnostných incidentov
241
242
243 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riešenie kybernetických bezpečnostných incidentov
244 )))|(((
245 Dôveryhodný štát pripravený na hrozby
246
247
248 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
249 )))|(((
250 * poskytovanie služby Security operations center (SOC), 
251 )))
252 |(((
253 6
254 )))|(((
255 Bezpečnosť pri prevádzke informačných systémov a sietí
256
257
258 Cieľ realizovaný v zmysle oprávnenej podaktivity: Bezpečnosť pri prevádzke informačných systémov a sietí
259 )))|(((
260 Dôveryhodný štát pripravený na hrozby
261
262
263 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
264 )))|(((
265 * HW - Technické vybavenie (Hardvér pre zabezpečenie prevádzky informačných systémov a sietí)
266 * Zálohovacie zariadenie RAW kapacita cca 100 TB v duálnom zapojení v oddelených lokalitách RK-Prešov
267 * Služby spojené s nasadením riešenia
268 )))
269
270
271
272 = {{id name="projekt_2998_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.     Architektúra riešenia projektu =
273
274
275 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
276
277
278 Primárne opatrenia kybernetickej bezpečnosti chránia IS ÚVN SNP Ružomberok , ktoré sú určené na prevádzkovanie služieb ÚVN SNP Ružomberok . Z vyššie definovaných spôsobov realizácie cieľov (viď kapitola 3 Popis navrhovaného riešenia) je zrejmé, o aké komponenty zabezpečenia pôjde – BCM stratégie, kampane na Sociálne inžinierstvo, administrátorské nástroje, softvér pre zabezpečenie prevádzky IS a sietí a dodávka zálohovacie zariadenia so softvérom a službami.
279
280 (% class="confluence-embedded-file-wrapper" %)[[image:attach:image-2024-8-20_10-55-42.png]]
281
282
283 == {{id name="projekt_2998_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1        Biznis vrstva ==
284
285
286 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
287
288
289 * Bezpečnostná stratégia kybernetickej bezpečnosti
290 * Školenia a zvyšovanie povedomia
291 * Riadenie aktív, hrozieb a rizík
292 * Riadenie prevádzky siete a informačného systému
293 * Zabezpečovanie kontinuity prevádzky
294 * Hlásenie a riešenie incidentov
295
296
297 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o ISVS a zákona o kybernetickej bezpečnosti sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané ÚVN SNP Ružomberok , a ktoré sú realizované prostredníctvom informačných systémov ÚVN SNP Ružomberok .
298
299 // //
300
301 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1        Prehľad koncových služieb – budúci stav: ===
302
303
304 Projekt nerealizuje koncové služby pre občanov a podnikateľov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb.
305
306 **Z toho vyplýva, že v rámci projektu nevznikne žiadna nová koncová služba v zmysle zákona o ISVS.**
307
308 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2        Jazyková podpora a lokalizácia ===
309
310
311 Projekt bude realizovaný v podobe dokumentov (plány, stratégie atď.), ktoré budú akceptované výhradne v slovenskom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo na základe súhlasu ÚVN SNP Ružomberok v anglickej mutácií. Dodané softvérové riešenia alebo hardvérové komponenty musia mať návod v slovenskom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom alebo českom jazyku. Výstupy z prevádzky systémov budú akceptované v slovenskom, vo výnimočných prípadoch anglickom jazyku, niektoré čiastkové výstupy (napr. logy incidendov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.
312
313
314 == {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2        Aplikačná vrstva ==
315
316
317 Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku služieb  ÚVN SNP Ružomberok . V aplikačnej vrstve je potrebné uvažovať o FrontEnd (verejných) častiach IS ÚVN SNP Ružomberok a Back-Office (neverejných častiach) IS ÚVN SNP Ružomberok .
318
319 Implementované komponenty budú pre ÚVN SNP Ružomberok inštalované in situ v rámci ÚVN SNP Ružomberok .
320
321
322 Špecifickým opatrením, ktoré nie je zobrazené ako súčasť architektúry sú potom dokumentačné náležitosti, politiky, stratégie a pod., ktoré budú súčasťou realizácie projektu, majú však administratívny a procesný charakter.
323
324
325 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1        Rozsah informačných systémov – AS IS ===
326
327
328 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku ÚVN SNP Ružomberok a budú chránené proti incidentom KIB po ukončení projektu:
329
330
331 |(((
332 **Kód ISVS **//(z MetaIS)//
333 )))|(((
334 **Názov ISVS**
335 )))|(((
336 **Modul ISVS**
337
338 //(zaškrtnite ak ISVS je modulom)//
339 )))|(((
340 **Stav IS VS**
341
342 (AS IS)
343 )))|(((
344 **Typ IS VS**
345 )))|(((
346 **Kód nadradeného ISVS**
347
348 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
349 )))
350 |(((
351 isvs_14522
352 )))|(((
353 Systém na riadenie prístupov
354 )))|(((
355
356 )))|(((
357 Prevádzkovaný a plánujem rozvíjať
358 )))|(((
359 Ekonomický a administratívny chod inštitúcie
360 )))|(((
361
362 )))
363 |(((
364 isvs_14521
365 )))|(((
366 Virtualizačná platforma
367 )))|(((
368
369 )))|(((
370 Prevádzkovaný a plánujem rozvíjať
371 )))|(((
372 Ekonomický a administratívny chod inštitúcie
373 )))|(((
374
375 )))
376 |(((
377 isvs_14520
378 )))|(((
379 IS Rubín
380 )))|(((
381
382 )))|(((
383 Prevádzkovaný a plánujem rozvíjať
384 )))|(((
385 Agendový
386 )))|(((
387
388 )))
389 |(((
390 isvs_14519
391 )))|(((
392 Ambulatný informačný systém
393 )))|(((
394
395 )))|(((
396 Prevádzkovaný a plánujem rozvíjať
397 )))|(((
398 Agendový
399 )))|(((
400
401 )))
402 |(((
403 isvs_14517
404 )))|(((
405 Nemocničný informačný systém
406 )))|(((
407
408 )))|(((
409 Prevádzkovaný a plánujem rozvíjať
410 )))|(((
411 Agendový
412 )))|(((
413
414 )))
415 |(((
416 isvs_14581
417 )))|(((
418 Webové sídlo
419 )))|(((
420
421 )))|(((
422 Prevádzkovaný a plánujem rozvíjať
423 )))|(((
424 Prezentačný
425 )))|(((
426
427 )))
428
429
430 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2        Rozsah informačných systémov – TO BE ===
431
432 // //
433
434 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola) – k nim je vytvorený vzťah realizovaného projektu.
435
436
437 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3        Využívanie nadrezortných a spoločných ISVS – AS IS ===
438
439
440 Projekt nebude využívať nadrezortné a spoločne ISVS .
441
442 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4        Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
443
444
445 Projekt nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Governmente.
446
447 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5        Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
448
449
450 Projekt nebude integrovaný na iné ISVS.
451
452 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6        Aplikačné služby pre realizáciu koncových služieb – TO BE ===
453
454
455 V rámci projektu nevznikne žiadna nová aplikačná služba.
456
457 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7        Aplikačné služby na integráciu – TO BE ===
458
459
460 Predmetom realizácie //projektu //nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
461
462
463 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8        Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
464
465
466 Projekt nebude poskytovať údaje z ISVS do IS CSRÚ.
467
468
469 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9        Konzumovanie údajov z IS CSRU – TO BE ===
470
471
472 Projekt nebude konzumovať údaje z IS CSRU.
473
474
475 == {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3        Dátová vrstva ==
476
477
478 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1        Údaje v správe organizácie ===
479
480
481 Projekt nebude priamo zabezpečovať správu údajov ÚVN SNP Ružomberok .
482
483
484 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2        Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
485
486
487 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad údaje pacientov resp. informácie o nich atď. Nástroje kybernetických opatrení budú viesť napríklad evidenciu prístupov a oprávnení.
488
489
490 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3        Referenčné údaje ===
491
492
493 V rámci projektu nebudú využívané referenčné údaje ani projekt nebude poskytovať referenčné údaje.
494
495
496 ==== {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.3.1Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.1         Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU ====
497
498
499 V rámci projektu nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
500
501
502
503 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4        Kvalita a čistenie údajov ===
504
505
506 ==== {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1         Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
507
508
509 Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
510
511
512
513 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5        Otvorené údaje ===
514
515
516 V rámci projektu nebudú vytvárané otvorené údaje.
517
518
519 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6        Analytické údaje ===
520
521
522 V rámci projektu nebudú vytvárané analytické údaje.
523
524
525 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7        Moje údaje ===
526
527
528 V rámci projektu nebudú vytvárané moje údaje.
529
530
531 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8        Prehľad jednotlivých kategórií údajov ===
532
533
534 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
535
536
537
538 == {{id name="projekt_2998_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4        Technologická vrstva ==
539
540
541 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1        Prehľad technologického stavu - AS IS ===
542
543
544 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
545
546 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti.
547
548
549
550 // //
551
552 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2        Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
553
554
555 // //
556
557 |(((
558 **Parameter**
559 )))|(((
560 **Jednotky**
561 )))|(((
562 **Predpokladaná hodnota**
563 )))|(((
564 **Poznámka**
565 )))
566 |(((
567 Počet interných používateľov
568 )))|(((
569 Počet
570 )))|(((
571 1740
572 )))|(((
573
574 )))
575 |(((
576 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
577 )))|(((
578 Počet
579 )))|(((
580 1740
581 )))|(((
582
583 )))
584 |(((
585 Počet externých používateľov (internet)
586 )))|(((
587 Počet
588 )))|(((
589 257 062
590 )))|(((
591
592 )))
593 |(((
594 Počet externých používateľov používajúcich systém v špičkovom zaťažení
595 )))|(((
596 Počet
597 )))|(((
598 257 062
599 )))|(((
600 Maximálny počet používateľov – interných aj externých, ktorí sa môžu prihlásiť naraz k verejným IS ÚVN SNP Ružomberok (webová stránka) i neverejným IS ÚVN SNP Ružomberok , či už ako poskytovatelia (zamestnanci) alebo ako konzumenti (pacienti, podnikatelia, a podnikatelia)
601 )))
602 |(((
603 Počet transakcií (podaní, požiadaviek) za obdobie
604 )))|(((
605 Počet/obdobie
606 )))|(((
607 irelevantné
608 )))|(((
609
610 )))
611 |(((
612 Objem údajov na transakciu
613 )))|(((
614 Objem/transakcia
615 )))|(((
616 1 MB/transakcia
617 )))|(((
618 Maximálna predpokladaná hodnota
619 )))
620 |(((
621 Objem existujúcich kmeňových dát
622 )))|(((
623 Objem
624 )))|(((
625 irelevantné
626 )))|(((
627
628 )))
629
630
631 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3        Návrh riešenia technologickej architektúry ===
632
633 // //
634
635 **__Technologicky pôjde o realizáciu nasledovných opatrení:__**
636
637 **__ __**
638
639 **__1. Zvýšenie úrovne kybernetickej bezpečnosti__**
640
641 Realizáciou tejto zákazky úrad sleduje žiadateľ splnenie nasledovných cieľov:
642
643 * Zabezpečenie dlhodobého riadenia dokumentácie
644 * Zabezpečenie riadenia prístupov
645 * Sieťová a komunikačná bezpečnosť
646 * Zaznamenávanie udalostí a monitorovanie
647 * Riešenie kybernetických bezpečnostných incidentov
648
649
650 __Predmet zákazky je:__
651
652
653 Predmetom zákazky bude realizácia opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. Z.
654
655
656 V rámci zákazky budú dodané nasledovné prvky:
657
658
659 **~1. Governance, smernice, dokumenty analýzy**
660
661 *
662 ** Vypracovanie BCM stratégie vrátane plánu obnovy pre kritické IS a infraštruktúru
663 ** Kampaň zameraná na Sociálne inžinierstvo za účelom preverenia bezpečnostného povedomia zamestnancov
664
665
666 **2. Administrátorské nástroje**
667
668 *
669 ** 2nd faktorová autentifikácie pre Admin prístupy
670 ** Dopracovanie SIEM projektu (Security onion)
671 ** Vulnerability Scaner
672 ** Active Directory – hardening
673
674
675 **3. SW - Aplikačné vybavenie (Softvér pre zabezpečenie prevádzky informačných systémov a sietí)**
676
677 *
678 ** Nasadenie Single-Sign-ON pre používateľov
679
680
681 **__2. Technické vybavenie (hardvér) na zabezpečenie prevádzky informačných systémov a sietí__**
682
683 Realizáciou tejto zákazky sleduje žiadateľ naplnenie nasledovných cieľov:
684
685
686 * Bezpečnosť pri prevádzke informačných systémov a sietí
687
688
689
690 Predmet zákazky:
691
692
693 Predmetom zákazky bude realizácia dodávky hardvéru za účelom zabezpečenia prevádzky informačných systémov a sietí v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. Z.
694
695
696 V rámci zákazky budú dodané nasledovné prvky:
697
698 1. **HW - Technické vybavenie (Hardvér pre zabezpečenie prevádzky informačných systémov a sietí)**
699 1*. Zálohovacie zariadenie RAW kapacita cca 100 TB v duálnom zapojení v oddelených lokalitách RK-Prešov
700
701
702 **Predmetom poskytovania služieb bude:**
703
704 *
705 ** **Analýza a zber údajov**
706
707 - 1x Analýza prostredia, plán implementácie, projektové riadenie
708
709
710 * **Inštalácia a konfigurácia HW/SW (nová a existujúca infraštruktúra)**
711
712 - 1x  Inštalácia a konfigurácia Storage (Upgr. Firmware, konfigurácia RAID, nastavenie SAN, Management)
713
714 **~ **
715
716 * **Fyzické zapojenie HW (osadenie do racku/elektrika/networking)**
717
718
719 * **Odovzdanie projektu**
720
721 - 1x  Základné zaškolenie
722
723 - 1x  Štandardná dokumentácia
724
725 (% class="confluence-embedded-file-wrapper" %)//[[image:attach:image-2024-8-20_11-0-17.png]]//
726
727 === {{id name="projekt_2998_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4        Využívanie služieb z katalógu služieb vládneho cloudu ===
728
729
730 Projekt nebude využívať služby vládneho cloudu.
731
732 // //
733
734
735 == {{id name="projekt_2998_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5        Bezpečnostná architektúra ==
736
737 // //
738
739 V súčasnosti - ako vyplýva z projektového zámeru - nie sú opatrenia KIB ÚVN SNP Ružomberok - v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
740
741 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
742 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
743 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
744 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
745 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
746 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
747 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
748 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
749 * Zákon č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
750 * Zákon č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a o zmene a doplnení niektorých zákonov.
751
752 // //
753
754
755
756 = {{id name="projekt_2998_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.     Závislosti na ostatné ISVS / projekty =
757
758
759 Projekt nie je závislý od iných ISVS/Projektov, poskytuje opatrenia KIB pre projekty uvedené v kapitole 4.2.1.
760
761 **~ **
762
763 = {{id name="projekt_2998_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.     Zdrojové kódy =
764
765
766 ÚVN SNP Ružomberok plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
767
768
769 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
770 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
771 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
772 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
773 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
774 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
775
776
777
778 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom
779
780
781 Centrálny repozitár zdrojových kódov: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31||rel="nofollow" shape="rect" class="external-link"]]
782
783 Overenie zdrojového kódu s cieľom jeho prepoužitia: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c||rel="nofollow" shape="rect" class="external-link"]]
784
785 Spôsoby zverejňovania zdrojového kódu: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9||rel="nofollow" shape="rect" class="external-link"]]
786
787 Inštrukcie k EUPL licenciám: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||rel="nofollow" shape="rect" class="external-link"]]
788
789
790 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
791
792 = {{id name="projekt_2998_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.     Prevádzka a údržba =
793
794 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS Úrovne podpory používateľov: Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
795
796
797 * L1 podpory IS (Level 1, priamy kontakt zákazníka) - jednotný kontaktný bod verejného obstarávateľa.
798 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
799 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
800
801 // //
802
803
804 Definície:
805
806 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
807 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
808 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
809 * Riešenie incidentov – SLA parametre Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby. Označenie závažnosti incidentu:
810
811
812
813 |(((
814 **Závažnosť incidentu**
815 )))|(((
816 **Popis naliehavosti incidentu**
817 )))
818 |(((
819 Kritická, Bezpečnostná
820 )))|(((
821 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
822 )))
823 |(((
824 Bežná
825 )))|(((
826 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému
827 )))
828 |(((
829 Nekritická
830 )))|(((
831 Kozmetické a drobné chyby.
832 )))
833
834
835
836 Vyžadované reakčné doby:
837
838 |(((
839 Označenie závažnosti incidentu
840 )))|(((
841 Reakčná doba od nahlásenia incidentu po začiatok riešenia incidentu
842 )))|(((
843 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI)
844 )))|(((
845 Spoľahlivosť (počet incidentov za mesiac)
846 )))
847 |(((
848 Bežná
849 )))|(((
850 Do 24 hodín
851 )))|(((
852 48 hodín
853 )))|(((
854 5
855 )))
856 |(((
857 Kritická
858 )))|(((
859 Do 12 hodín
860 )))|(((
861 24 hodín
862 )))|(((
863 3
864 )))
865 |(((
866 Nekritická
867 )))|(((
868 Do 48 hodín
869 )))|(((
870 Vyriešené a nasadené v rámci plánovaných
871
872 releasov
873 )))|(((
874
875 )))
876 |(((
877 Bezpečnostná
878 )))|(((
879 Do 12 hodín
880 )))|(((
881 24 hodín
882 )))|(((
883 1
884 )))
885
886
887 Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
888
889
890 * Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
891 * DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
892 * Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
893
894
895 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
896
897 * Majú závažnosť incidentu nekritickú a nižšiu
898 * Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
899 * Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
900
901
902 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
903
904
905 * Služby systémovej podpory na požiadanie (nad paušál)
906 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
907
908 // //
909
910
911 = {{id name="projekt_2998_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.     Požiadavky na personál =
912
913 Výzva definuje požiadavky na IT odborníkov participujúcich v rámci projektu – má ísť minimálne o manažéra kybernetickej bezpečnosti. Aby bol dodržaný súlad realizácie projektu s vyhláškou č.401/2023 Z.z. bude zostavený nasledovný projektový tím objednávateľa:
914
915 kľúčový používateľ a IT architekt: Ing. Miloš Lesák
916
917 manažér kybernetickej a informačnej bezpečnosti – Ing. Michal Porubčan
918
919 projektový manažér (pre účely realizácie) – Ing. Ivan Prpič
920
921
922 |(((
923 **ID**
924 )))|(((
925 **Meno a Priezvisko**
926 )))|(((
927 **Pozícia**
928 )))|(((
929 **Oddelenie**
930 )))|(((
931 **Rola v projekte**
932 )))
933 |(((
934 1.
935 )))|(((
936 Ing. Michal Porubčan
937 )))|(((
938 Manažér kybernetickej bezpečnosti
939 )))|(((
940 Oddelenie informatiky ÚVN SNP Ružomberok
941 )))|(((
942 manažér kybernetickej a informačnej bezpečnosti
943
944
945 )))
946 |(((
947 2.
948 )))|(((
949 Ing. Miloš Lesák
950 )))|(((
951 Vedúci oddelenia informatiky
952 )))|(((
953 Oddelenie informatiky ÚVN SNP Ružomberok
954 )))|(((
955 kľúčový používateľ a IT architekt
956 )))
957 |(((
958 3.
959 )))|(((
960 Ing. Ivan Prpič
961 )))|(((
962 Odborný referent
963 )))|(((
964 ÚVN SNP Ružomberok
965 )))|(((
966 projektový manažér
967 )))
968
969
970 Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami ÚVN SNP Ružomberok ku dňu začatia realizácie projektu.
971
972
973 **Pracovné náplne členov tímu**
974
975
976 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce a požiadavky na členov tímu sú nasledovné:
977
978 // //
979
980 |(((
981 **Projektová rola:**
982 )))|(((
983 **~ **
984
985 **PROJEKTOVÝ MANAŽÉR**
986
987
988 )))
989 |(((
990 **Stručný popis:**
991 )))|(((
992 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
993
994
995 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
996
997
998 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
999 )))
1000 |(((
1001 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1002 )))|(((
1003 Zodpovedný za:
1004
1005 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1006
1007 ●         Riadenie prípravy, inicializácie a realizácie projektu
1008
1009 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1010
1011 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1012
1013 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1014
1015 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1016
1017 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1018
1019 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1020
1021 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1022
1023 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1024
1025 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1026
1027 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1028
1029 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1030
1031 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1032
1033 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1034
1035 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1036
1037 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1038
1039 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1040
1041 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1042
1043 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1044
1045 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1046
1047 ●         Dodržiavanie metodík projektového riadenia,
1048
1049 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1050
1051 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1052
1053
1054 )))
1055 |(((
1056 **Odporúčané kvalifikačné predpoklady**
1057 )))|(((
1058
1059 )))
1060 |(((
1061 **Poznámka**
1062 )))|(((
1063
1064
1065 V prípade, ak v projektom tíme NIE SÚ vytvorené projektové role **Manažér zmien** (Change manager) a **Implementačný manažér** (Release manager), tak rozsah a povinnosti týchto rolí vykonáva rola **Projektový manažér**
1066
1067 **~ **
1068
1069
1070 )))
1071
1072 // //
1073
1074 |(((
1075 **Projektová rola:**
1076 )))|(((
1077 **~ **
1078
1079 **IT ARCHITEKT**
1080
1081
1082 )))
1083 |(((
1084 **Stručný popis:**
1085 )))|(((
1086 ●       zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1087
1088 ●       vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1089
1090 ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1091 )))
1092 |(((
1093 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1094 )))|(((
1095
1096
1097 Zodpovedný za:
1098
1099 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1100
1101 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1102
1103 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1104
1105 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1106
1107 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
1108
1109 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1110
1111 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1112
1113 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1114
1115 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1116
1117 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1118
1119 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1120
1121 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1122
1123 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1124
1125 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1126
1127 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1128
1129 ●         Prípravu akceptačných kritérií
1130
1131 ●         Analýza nových nástrojov, produktov a technológií
1132
1133 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1134
1135 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1136
1137 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1138
1139 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1140
1141 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1142
1143 ●         Participáciu na výkone bezpečnostných testov,
1144
1145 ●         Participáciu na výkone UAT testov,
1146
1147 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1148
1149 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1150
1151 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1152
1153
1154 )))
1155 |(((
1156 **Odporúčané kvalifikačné predpoklady**
1157 )))|(((
1158
1159 )))
1160 |(((
1161 **Poznámka**
1162 )))|(((
1163
1164 )))
1165
1166 // //
1167
1168 // //
1169
1170 |(((
1171 **Projektová rola:**
1172 )))|(((
1173 **~ **
1174
1175 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1176
1177
1178 )))
1179 |(((
1180 **Stručný popis:**
1181 )))|(((
1182 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1183
1184 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1185
1186 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1187 )))
1188 |(((
1189 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1190 )))|(((
1191
1192
1193 Zodpovedný za:
1194
1195 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
1196
1197 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1198
1199 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1200
1201 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
1202
1203 ●         Špecifikáciu požiadaviek na bezpečnosť,
1204
1205 ●         Návrh a definovanie akceptačných kritérií,
1206
1207 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1208
1209 ●         Finálne odsúhlasenie používateľského rozhrania
1210
1211 ●         Vykonanie akceptačného testovania (UAT)
1212
1213 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1214
1215 ●         Finálny návrh na spustenie do produkčnej prevádzky,
1216
1217 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
1218
1219 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Príloha č.1
1220
1221 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1222
1223
1224 )))
1225 |(((
1226 **~ **
1227
1228 **Odporúčané kvalifikačné predpoklady**
1229
1230 **~ **
1231 )))|(((
1232
1233 )))
1234 |(((
1235 **Poznámka**
1236 )))|(((
1237
1238 )))
1239
1240 // //
1241
1242 |(((
1243 **Projektová rola:**
1244 )))|(((
1245 **~ **
1246
1247 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1248
1249 **~ **
1250 )))
1251 |(((
1252 **Stručný popis:**
1253 )))|(((
1254 ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1255
1256 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1257
1258
1259 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1260
1261 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1262
1263 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1264
1265 a)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1266
1267 b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1268 )))
1269 |(((
1270 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1271 )))|(((
1272 Zodpovedný za:
1273
1274 ●       špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1275
1276 ●       ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1277
1278 ●       špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1279
1280 ●       špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1281
1282 ●       špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1283
1284 ●       špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1285
1286 ●       špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1287
1288 ●       špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1289
1290 ●       špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1291
1292 ●       realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1293
1294 ●       špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1295
1296 ●       špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1297
1298 ●       špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1299
1300 ●       špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1301
1302 ●       špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1303
1304 ●       špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1305
1306 ●       špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1307
1308 ●       špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1309
1310 ●       poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1311
1312 ●       získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1313
1314 ●       špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1315
1316 ●       konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1317
1318 ●       špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1319
1320 ●       realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1321
1322 ●       realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1323
1324 ●       realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1325
1326 ●       realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1327
1328 ●       realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1329
1330 ●       realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1331
1332 ●       realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1333
1334 ●       poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1335
1336 ●       získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1337
1338 ●       aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1339
1340 ●       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1341 )))
1342 |(((
1343 **Odporúčané kvalifikačné predpoklady**
1344 )))|(((
1345
1346 )))
1347
1348 // //
1349
1350
1351 = {{id name="projekt_2998_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.     Implementácia a preberanie výstupov projektu =
1352
1353 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
1354
1355 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky IS ÚVN SNP Ružomberok .
1356
1357 = {{id name="projekt_2998_Pristup_k_projektu_detailny-10.Prílohy"/}}10.  Prílohy =
1358
1359 Dokument neobsahuje prílohy.
1360
1361
1362 Koniec dokumentu.