Zmeny dokumentu projekt_3014_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 11:24
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 3 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_3014.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.robert_jankech1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -1,0 +1,1926 @@ 1 +**PROJEKTOVÝ ZÁMER ** 2 + 3 +**Vzor pre manažérsky výstup I-02 podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 4 + 5 + 6 +|((( 7 +**Povinná osoba ** 8 +)))|((( 9 +Nemocnica s poliklinikou Ilava, n. o. 10 +))) 11 +|((( 12 +**Názov projektu ** 13 +)))|((( 14 +Rozvoj informačnej a kybernetickej bezpečnosti NsP Ilava 15 +))) 16 +|((( 17 +**Zodpovedná osoba za projekt ** 18 +)))|((( 19 +Ing. Robert Jankech 20 +))) 21 +|((( 22 +**Realizátor projektu ** 23 +)))|((( 24 +Nemocnica s poliklinikou Ilava, n. o. 25 +))) 26 +|((( 27 +**Vlastník projektu ** 28 +)))|((( 29 +Nemocnica s poliklinikou Ilava, n. o. 30 +))) 31 + 32 += {{id name="projekt_3014_Projektovy_zamer_detailny-Schvaľovaniedokumentu"/}}Schvaľovanie dokumentu = 33 + 34 +|((( 35 +**Položka ** 36 +)))|((( 37 +**Meno a priezvisko ** 38 +)))|((( 39 +**Organizácia ** 40 +)))|((( 41 +**Pracovná pozícia ** 42 +)))|((( 43 +**Dátum ** 44 +)))|((( 45 +**Podpis ** 46 + 47 +(alebo elektronický súhlas) 48 +))) 49 +|((( 50 +Schválil 51 +)))|((( 52 +Ing. Juraj Beďatš 53 +)))|((( 54 +NsP Ilava 55 +)))|((( 56 +Riaditeľ 57 +)))|((( 58 +22.08.2024 59 +)))|((( 60 + 61 +))) 62 + 63 += {{id name="projekt_3014_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 64 + 65 +|((( 66 +**Verzia ** 67 +)))|((( 68 +**Dátum ** 69 +)))|((( 70 +**Zmeny ** 71 +)))|((( 72 +**Meno ** 73 +))) 74 +|((( 75 +1.1 76 +)))|((( 77 +22.08.2024 78 +)))|((( 79 +Finálna verzia projektovej dokumentácie 80 +)))|((( 81 +Ing. Róbert Jankech 82 +))) 83 + 84 += {{id name="projekt_3014_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 85 + 86 +V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 87 + 88 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 89 + 90 +== {{id name="projekt_3014_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 91 + 92 +|((( 93 +**SKRATKA/POJEM** 94 +)))|((( 95 +**POPIS** 96 +))) 97 +|((( 98 +2FA 99 +)))|((( 100 +Dvojfaktorové overovanie (2FA) je metóda zabezpečenia správy identít a prístupu, ktorá na prístup k zdrojom a údajom vyžaduje dve formy identifikácie. Dvojfaktorové overovanie umožňuje podnikom monitorovať a chrániť najzraniteľnejšie informácie a siete. 101 +))) 102 +|((( 103 +AD 104 +)))|((( 105 +Active Directory je implementácia adresárových služieb LDAP firmou Microsoft na použitie v systéme Microsoft Windows. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 106 +))) 107 +|((( 108 +AI 109 +)))|((( 110 +Artificial intelligence – umelá inteligencia 111 +))) 112 +|((( 113 +API 114 +)))|((( 115 +Application Programming Interface /aplikačné rozhranie 116 +))) 117 +|((( 118 +ATP 119 +)))|((( 120 +Attention-based Ternary Projection Network 121 +))) 122 +|((( 123 +CIFS 124 +)))|((( 125 +Common Internet File System 126 +))) 127 +|((( 128 +CPU 129 +)))|((( 130 +Centrálna procesorová jednotka 131 +))) 132 +|((( 133 +CSIRT 134 +)))|((( 135 +Computer Security Incident Response Team 136 +))) 137 +|((( 138 +DAS 139 +)))|((( 140 +Direct Attached Storage 141 +))) 142 +|((( 143 +DB 144 +)))|((( 145 +Databáza 146 +))) 147 +|((( 148 +DC 149 +)))|((( 150 +Dátové centrum 151 +))) 152 +|((( 153 +DDoS 154 +)))|((( 155 +Direct denial of service 156 +))) 157 +|((( 158 +DR 159 +)))|((( 160 +Disaster Recovery 161 +))) 162 +|((( 163 +DRAM 164 +)))|((( 165 +Dynamic Random Access Memory 166 +))) 167 +|((( 168 +EPS 169 +)))|((( 170 +Events Per Second 171 +))) 172 +|((( 173 +FC 174 +)))|((( 175 +Fibre Channel 176 +))) 177 +|((( 178 +FERC 179 +)))|((( 180 +Federal Energy Regulatory Commission 181 +))) 182 +|((( 183 +FW 184 +)))|((( 185 +Firewall - Sieťové zariadenie, alebo softver, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 186 +))) 187 +|((( 188 +GB 189 +)))|((( 190 +Gigabajt 191 +))) 192 +|((( 193 +GbE 194 +)))|((( 195 +Gigabit Ethernet 196 +))) 197 +|((( 198 +GBIC 199 +)))|((( 200 +GigaBit Interface Card je rozhranie zariadenia, ktoré konvertuje gigabitové elektrické signály na optické signály. 201 +))) 202 +|((( 203 +Gbps 204 +)))|((( 205 +Gigabit za sekundu 206 +))) 207 +|((( 208 +GLBA 209 +)))|((( 210 +Gramm Leach Bliley Act 211 +))) 212 +|((( 213 +HDD 214 +)))|((( 215 +Hard Drive 216 +))) 217 +|((( 218 +HIPAA 219 +)))|((( 220 +Health Insurance Portability and Accountability Act 221 +))) 222 +|((( 223 +HTTPS 224 +)))|((( 225 +Hypertext transfer protocol secure 226 +))) 227 +|((( 228 +HW 229 +)))|((( 230 +Hardvér 231 +))) 232 +|((( 233 +IDS 234 +)))|((( 235 +Intrusion detection systems 236 +))) 237 +|((( 238 +IPS 239 +)))|((( 240 +Intrusion prevention systems 241 +))) 242 +|((( 243 +IS 244 +)))|((( 245 +Informačný systém 246 +))) 247 +|((( 248 +IS CSRÚ 249 +)))|((( 250 +Informačný systém centrálnej správy referenčných údajov 251 +))) 252 +|((( 253 +iSCSI 254 +)))|((( 255 +Internet Small Computer System Interface 256 +))) 257 +|((( 258 +ISVS 259 +)))|((( 260 +Informačný system verejnej správy 261 +))) 262 +|((( 263 +IT 264 +)))|((( 265 +Informačné technológie 266 +))) 267 +|((( 268 +ITIL 269 +)))|((( 270 +Information Technology Infrastructure Library 271 +))) 272 +|((( 273 +KaIB 274 +)))|((( 275 +Kybernetická a informačná bezpečnosť 276 +))) 277 +|((( 278 +LAN 279 +)))|((( 280 +Lokálna (vnútorná) počítačová sieť (Local Area Network) 281 +))) 282 +|((( 283 +LM 284 +)))|((( 285 +Log Management, systém na záznam a správu LOGov 286 +))) 287 +|((( 288 +LOG 289 +)))|((( 290 +Záznam činnosti 291 +))) 292 +|((( 293 +MAC 294 +)))|((( 295 +Media Access Control 296 +))) 297 +|((( 298 +MB 299 +)))|((( 300 +Megabajt 301 +))) 302 +|((( 303 +Mbps 304 +)))|((( 305 +Megabit za sekundu 306 +))) 307 +|((( 308 +MKB 309 +)))|((( 310 +Manažér kybernetickej bezpečnosti 311 +))) 312 +|((( 313 +Mpps 314 +)))|((( 315 +Mega packets per second 316 +))) 317 +|((( 318 +MS 319 +)))|((( 320 +Microsoft 321 +))) 322 +|((( 323 +NAS 324 +)))|((( 325 +Network Attached Storage 326 +))) 327 +|((( 328 +NERC 329 +)))|((( 330 +North American Electric Reliability Corporation 331 +))) 332 +|((( 333 +NFS 334 +)))|((( 335 +Network File System 336 +))) 337 +|((( 338 +NGFW 339 +)))|((( 340 +Next generation firewall, firewall budúcej generácie, s pokročilou funkcionalitou 341 +))) 342 +|((( 343 +NIST 344 +)))|((( 345 +National Institute of Standards and Technology 346 +))) 347 +|((( 348 +OS 349 +)))|((( 350 +Operačný systém 351 +))) 352 +|((( 353 +PCI DSS 354 +)))|((( 355 +Payment Card Industry Data Security Standard 356 +))) 357 +|((( 358 +PID 359 +)))|((( 360 +Projektový iniciačný dokument 361 +))) 362 +|((( 363 +PZ SR 364 +)))|((( 365 +Policajný Zbor Slovenskej Republiky 366 +))) 367 +|((( 368 +RAM 369 +)))|((( 370 +Operačná pamäť 371 +))) 372 +|((( 373 +REST 374 +)))|((( 375 +Representational State Transfer 376 +))) 377 +|((( 378 +RV 379 +)))|((( 380 +Riadiaci výbor 381 +))) 382 +|((( 383 +SAN 384 +)))|((( 385 +Storage Area Network 386 +))) 387 +|((( 388 +SATA 389 +)))|((( 390 +Zbernica primárne navrhovaná na prenos dát 391 +))) 392 +|((( 393 +SFP 394 +)))|((( 395 +Small Form-factor Pluggable - štandardizovaný modul používaný v telekomunikačných a sieťových technologiách pre pripojenie a komunikáciu medzi rôznymi sieťovými zariadeniami. 396 +))) 397 +|((( 398 +SHA 399 +)))|((( 400 +Secure Hash Algorithm 401 +))) 402 +|((( 403 +SIEM 404 +)))|((( 405 +Systém pre zber a analýzu bezpečnostnych udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 406 +))) 407 +|((( 408 +SIS 409 +)))|((( 410 +Slovenská Informačná Služba 411 +))) 412 +|((( 413 +SLA 414 +)))|((( 415 +Service-level agreement 416 +))) 417 +|((( 418 +SMB 419 +)))|((( 420 +Server Message Block 421 +))) 422 +|((( 423 +SOC 424 +)))|((( 425 +Security Operation Center - centralizovaná funkcia alebo tím zodpovedný za zlepšovanie organizačnej kybernetickej bezpečnosti postavenie a prevenciu, zisťovanie a reagovanie na hrozby 426 +))) 427 +|((( 428 +SOX 429 +)))|((( 430 +Sarbanes–Oxley Act 431 +))) 432 +|((( 433 +SQL 434 +)))|((( 435 +Structured Query Language 436 +))) 437 +|((( 438 +SSD 439 +)))|((( 440 +Solid state drive 441 +))) 442 +|((( 443 +SW 444 +)))|((( 445 +Softvér 446 +))) 447 +|((( 448 +SWITCH 449 +)))|((( 450 +Prepínač (angl. switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok počítačovej siete, ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach hviezdicovej topológie. 451 +))) 452 +|((( 453 +TB 454 +)))|((( 455 +Terabajt 456 +))) 457 +|((( 458 +TLS 459 +)))|((( 460 +Transport Layer Security - metóda ochrany dát odosielaných cez lokálnu sieť alebo sieť WAN 461 +))) 462 +|((( 463 +UDP 464 +)))|((( 465 +User Datagram Protocol - UDP protokol prenáša datagramy medzi počítačmi v sieti, ale na rozdiel od TCP nezaručuje, že prenášaný paket sa nestratí, že sa nezmení poradie paketov, ani že sa niektorý paket nedoručí viackrát. 466 +))) 467 +|((( 468 +USB 469 +)))|((( 470 +Universal Serial Bus je štandard sériovej zbernice určenej najmä na pripojenie periférií k počítaču. 471 +))) 472 +|((( 473 +VLAN 474 +)))|((( 475 +Virtual LAN (Local Area Network) je skupina hostov (počítačov, serverov,...), ktorí spolu komunikujú akoby boli na jednej broadcastovej doméne bez ohľadu na ich fyzickú konektivitu. 476 +))) 477 +|((( 478 +VM 479 +)))|((( 480 +Virtual machine – virtuálny stroj (prostredie) 481 +))) 482 +|((( 483 +VPN 484 +)))|((( 485 +VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 486 +))) 487 +|((( 488 +VPN 489 +)))|((( 490 +Virtuálna privátna site – Virtual private network 491 +))) 492 +|((( 493 +WiFi 494 +)))|((( 495 +Wireless Fidelity - bezdrôtová sieť 496 +))) 497 +|((( 498 +XDR 499 +)))|((( 500 +Rozšírená detekcia a reakcia je zjednotená platforma pre bezpečnostné incidenty, ktorá používa umelú inteligenciu a automatizáciu. Poskytuje organizáciám holistický a efektívny spôsob ochrany pred pokročilými kybernetickými útokmi a reakcie na takéto útoky. 501 +))) 502 +|((( 503 +ZTNA 504 +)))|((( 505 +Zero Trust Network Acces 506 +))) 507 +|((( 508 +Z. z. 509 +)))|((( 510 +Zbierka zákonov 511 +))) 512 + 513 +== {{id name="projekt_3014_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 514 + 515 +Funkcionálne (používateľské) požiadavky majú nasledovnú konvenciu: FRxx 516 + 517 +* U – užívateľská požiadavka 518 +* R – označenie požiadavky 519 +* xx – číslo požiadavky 520 + 521 +Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu: NRxx 522 + 523 +* N – nefukčná požiadavka (NFR) 524 +* R – označenie požiadavky 525 +* xx – číslo požiadavky 526 + 527 +Ostatné typy požiadaviek môžu byť ďalej definované PM. 528 + 529 += {{id name="projekt_3014_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 530 + 531 +== {{id name="projekt_3014_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 532 + 533 +Nemocnica s poliklinikou Ilava, n. o. (ďalej „NsP Ilava“) so sídlom Ľ. Štúra 388/3, 019 01 Ilava, IČO: 36119385, ako nezisková organizácia vznikla 1. januára 2003 transformáciou zo štátnej príspevkovej organizácie. Nezisková organizácia, sa založila za účelom poskytovania ambulantnej a ústavnej liečebno-preventívnej starostlivosti. V súčasnosti slúži pre hospitalizáciu pacientov zo spádového územia okresu Ilava a časti okresu Púchov t. j. asi pre 90 000 obyvateľov. Nemocnica disponuje celkovo 147 lôžkami. NsP Ilava je neziskovou organizáciou, ktorej zakladateľom je ministerstvo zdravotníctva Slovenskej republiky. NsP Ilava je zapísaná v registri verejnoprospešných organizácií, Inštitucionálny sektor 13110 - ústredná štátna správa, s hlavnou činnosťou – 86100 – Činnosti nemocníc. 534 + 535 +NsP Ilava je v zmysle platnej legislatívy zapísaná do registra prevádzkovateľov základnej služby s klasifikáciou základnej služby „Poskytovanie zdravotnej starostlivosti“. S ohľadom na uvedené skutočnosti pre ňu vyplývajú viaceré povinnosti, ktoré musí spĺňať s ohľadom na Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a tiež s ohľadom na Zákon č. 95/2019 o informačných technológiách vo verejnej správe a na ne nadväzujúcich vyhlášok. 536 + 537 +Nemocnica si za účelom posúdenia splnenia podmienok legislatívy v oblasti informačnej a kybernetickej bezpečnosti nechala v 01/2024 vypracovať audit kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z.. Výsledky auditu ukázali, že NsP Ilava plní požiadavky platnej legislatívy v oblasti zabezpečenia kybernetickej a informačnej ochrany iba na 40 %. Audit identifikovali viacero nedostatkov a zároveň poskytol ucelenú množinu návrhov nápravných opatrení zodpovedajúcich povahe poskytovaných služieb a potrebám Nemocnice. 538 + 539 +Z pohľadu prevádzky IKT je potrebné prijať organizačné, technické a bezpečnostné opatrenia k pokrytiu potrieb nepretržitej prevádzky na obdobie nasledujúcich minimálne piatich rokov vyplývajúcich z potrieb prevádzky zdravotného zariadenia ako aj legislatívnych povinností, pod ktoré Nemocnica ako poskytovateľ zdravotnej starostlivosti spadá. 540 + 541 +Medzi navrhované technické riešenia projektu patria: 542 + 543 +* Zavedenie segmentácie siete zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§13) – Segmentácia siete a NGFW 544 +* Zavedenie systému pre zabezpečenie kontinuity prevádkzy zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17b) – Zálohovanie a DR 545 +* Zavedenie nástroja pre zabezpečenie zaznamenávania udalostí zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§15) - LM + SIEM 546 +* Zavedenie systému ochrany proti škodlivému kódu v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§12) – XDR 547 +* Zavedenie systému riadenia prístupov osôb k sieti zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§8) – NAC 802.1x 548 + 549 +Okrem technických opatrení bude NsP Ilava vykonávať koncepčne tiež organizačné, vzdelávacie a iné legislatívne opatrenia, ktoré umožnia naďalej rozvíjať a rozširovať úroveň zabezpečenia organizácie z pohľadu kybernetickej a informačnej bezpečnosti v závislosti na zmenách či už legislatívy, technológií, zamestnancov a pod. V nadväznosti na uvedené sa bude žiadateľ snažiť dlhodobo zabezpečovať: 550 + 551 +* Manažéra kybernetickej bezpečnosti 552 +* Pravidelnú realizáciu školení informačnej bezpečnosti pre nových zamestnancov 553 +* Pravidelné preškolenie pôvodných zamestnancov 554 +* Pravidelné aktualizácie obstaraného SW 555 +* Platnosť licencií a garancie služieb počas doby udržateľnosti projektu 556 + 557 +V globále možno konštatovať, že realizácia projektu predstavuje jeden z najzásadnejších modernizačných krokov prevádzkovanej infraštruktúry IKT, umožní prijať také opatrenia a riešenia, ktoré odstránia resp. eliminujú najvážnejšie hrozby a zároveň umožnia pripraviť základnú platformu pre ďalšie technické a netechnické opatrenia v oblasti kybernetickej bezpečnosti. S ohľadom na uvedené boli pre potreby projektu vytipované práve tie časti, ktoré predstavujú najrizikovejšie oblasti z pohľadu fungovania nemocnice. 558 + 559 +Pripravovaný projekt by mal byť realizovaný s podporou NFP v rámci Výzvy PSK-MIRRI-615-2024-DV-EFRR zameranej na podporu v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia, ktorá reflektuje na Prioritu 1P1 Veda, výskum a inovácie, Špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a Opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť). Realizácia projektu s podporou NFP je základom pre dosiahnutie požadovaného stavu v rozumnom časovom období nakoľko NsP Ilava nie je schopná vynaložiť dostatok finančných zdrojov v horizonte najbližších rokov z vlastných zdrojov tak, aby pokryla aspoň najzásadnejšie nedostatky v oblasti KaIB. Práve realizácia projektu umožní implementáciu zodpovedajúcich technológií a procesov, na ktorých bude možné následne zabezpečovať efektívne dosiahnutie súladu legislatívy v oblasti informačnej a kybernetickej bezpečnosti a možností nemocnice. 560 + 561 +Indikatívna výška finančných prostriedkov určených na realizáciu projektu je: 306 617,66 € s DPH a bola stanovená ako aritmetický priemer cenových ponúk v rámci realizovaného prieskumu trhu. 562 + 563 +Časový horizont realizácie projektu je stanovený v závislosti od určených hodnotiacich kôl predmetnej výzvy na MIRRI. Predpokladaný začiatok hlavných aktivít projektu je tak so zohľadnením procesu hodnotenia podaných projektov stanovený na 09/2025 – 10/2026. Časový harmonogram v navrhovanom rozsahu umožní elimináciu akýchkoľvek nepredvídaných komplikácií v rámci implementácie projektu. 564 + 565 +== {{id name="projekt_3014_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 566 + 567 +Nemocnica prevádzkuje viacero informačných systémov od ktorých závisí chod nielen celej organizácie ale i iných na ňu naviazaných organizácií, resp. častí. Žiadateľ je v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov zaradený do zoznamu prevádzkovateľov základných služieb s klasifikáciou základnej služby „Poskytovanie zdravotnej starostlivosti“. Na zabezpečenie svojich služieb využíva viaceré elektronické služby, ktoré sú interne poskytované pre cca 147 lôžok. Tieto služby poskytuje pre pacientov zo spádového územia okresu Ilava a časti okresu Púchov t. j. asi pre 90 000 obyvateľov. 568 + 569 +=== {{id name="projekt_3014_Projektovy_zamer_detailny-3.2.1Informácieooblastiachdotknutýchprojektom"/}}3.2.1 Informácie o oblastiach dotknutých projektom === 570 + 571 +Na zabezpečenie svojho chodu používa nemocnica niekoľko informačných systémov a z tohto dôvodu je dôležitosť informačnej bezpečnosti a kybernetickej bezpečnosti vysoká. Tieto systémy totiž obsahujú veľké množstvo citlivých údajov a preto by potenciálny kybernetický incident mal dopad na veľké množstvo občanov. 572 + 573 +Medzi najdôležitejšie informačné systémy a prevádzkové systémy identifikované bezpečnostnou dokumentáciou patria: 574 + 575 +|((( 576 +**Systém** 577 +)))|((( 578 +**Popis** 579 +))) 580 +|((( 581 +MEDICOM 582 +)))|((( 583 +Komplexný informačný systém, ambulancie vytvára základné informáciCentr8e pre účtovanie výkonov ambulancie VLPD 584 +))) 585 +|((( 586 +FONS ENTERPRICE ,OPENLIMS 587 +)))|((( 588 +Komplexný informačný systém, vytvára základné informácie pre účtovanie výkonov nemocnice 589 +))) 590 +|((( 591 +LEA UAFALAN 592 +)))|((( 593 +Spracovanie a riadenie účtovníctva 594 +))) 595 +|((( 596 +LEA SKLADY 597 +)))|((( 598 +Skladový manažment, evidencia 599 +))) 600 +|((( 601 +HUMAN 602 +)))|((( 603 +Personálny a mzdový systém 604 +))) 605 +|((( 606 +AMULET 607 +)))|((( 608 +Systém na evidenciu majetku 609 +))) 610 + 611 +Nemocnica v súčasnosti disponuje manažérom kybernetickej a informačnej bezpečnosti. Pozícia manažéra bezpečnosti bude aj naďalej zabezpečovaná v rámci implementácie projektu. Zabezpečenie procesov implementácie technických riešení v oblasti IT má na starosti externý dodávateľ. Niektorí interní zamestnanci popri zabezpečovaní svojich kompetencií dohliadajú tiež na zabezpečenie chráneného priestoru, bezpečné uloženie nosičov dát, šifrovanie, prístup k IS cez heslá, detekciu prítomnosti škodlivého kódu, používanie legálneho softvéru, bezpečné mazanie osobných údajov z dátových nosičov, aktualizácie OS, programového vybavenia a pod. 612 + 613 +Nemocnica v súčasnosti disponuje bezpečnostnou dokumentáciou, ktorá zohľadňuje nároky na obsah a rozsah požadovaný zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti. Nemocnica má teda zrealizované nasledovné aktivity (v zmysle vyhlášky NBÚ č. 362/2018 Z.z.): 614 + 615 +* Vytvorenú stratégiu kybernetickej bezpečnosti, 616 +* Vytvorené bezpečnostné politiky kybernetickej bezpečnosti, 617 +* Vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 618 +* Zrealizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 619 + 620 +=== {{id name="projekt_3014_Projektovy_zamer_detailny-3.2.2Problémyabiznisprocesydotknutérealizáciouprojektu"/}}3.2.2 Problémy a biznis procesy dotknuté realizáciou projektu === 621 + 622 +Bezpečnosť aktív je jednou z prvoradých úloh žiadateľa a bezpečnostné mechanizmy, ktoré sú alebo budú implementované na ochranu aktív, musia mať takú bezpečnostnú úroveň, aby vyhoveli legislatívnym požiadavkám Slovenskej republiky, čo v súčasnosti nie je naplnené. 623 + 624 +V globále možno zhrnúť, že príčiny aktuálneho stavu vyplývajú z kombinácie interných a externých faktorov, medzi ktoré možno spomenúť: 625 + 626 +* Dlhoročný nekoncepčný prístup k riešeniu problematiky KaIB nemocnice 627 +* Nedostatočná, resp. úplne absentujúca implementácia bezpečnostných nástrojov a technológií zabezpečujúcich ochranu kybernetického priestoru nemocnice 628 +* Nedostatočné povedomie zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov 629 +* Dlhodobý nedostatok finančných zdrojov alokovaných pre oblasť kybernetickej bezpečnosti 630 + 631 +S ohľadom na posúdenie úrovne kybernetickej bezpečnosti zrealizoval žiadateľ audit kybernetickej bezpečnosti prostredníctvom certifikovaného audítora kybernetickej bezpečnosti, ktorý identifikovali viaceré oblasti, ktoré by mala nemocnica vyriešiť za účelom zabezpečenia dostatočnej ochrany svojich systémov a tým pádom tiež svojich klientov. Práve na základe tohto hodnotenia žiadateľ identifikuje ako najzávažnejšie problémy kybernetickej bezpečnosti nasledovné oblasti: 632 + 633 +**1) Nedostatočná úroveň segmentácie siete** 634 +Problematika segmentácie siete v prostredí nemocnice sa prejavuje nielen v úrovni jej bezpečnosti ale i efektivite prevádzky. Z hľadiska segmentácie ide o jeden segment, v ktorom sa nachádzajú všetky zariadenia. Každé zariadenie vidí všetky zariadenia v sieti. Z pohľadu bezpečnosti ide o veľký problém pretože akýkoľvek negatívny vplyv ktorý do tohto segmentu môže priniesť hociktoré zariadenie má negatívny vplyv na všetky zariadenia v sieti. Taktiež v prípade úspešného útoku na niektoré zariadenie má útočník okamžite prístup ku celej sieti. Chýbajúca segmentácia zároveň znamená že dátovú komunikáciu medzi jednotlivými entitami – ako sú servery, koncové stanice a pod. nie je možné riadiť resp. filtrovať na sieťovej úrovni. Dnešný stav infraštruktúry a jej architektúra neumožňuje segmentáciu a zároveň v dôsledku postupného budovania podľa aktuálnych potrieb, je nevhodná a riziková. Nemocnica zároveň nedisponuje firewallovou ochranou novej generácie so službami NGF. 635 + 636 +**2) Nedostatočná úroveň zálohovania dát** 637 +Bezpečnosť dát a informačných systémov je v súčasnosti základným kameňom fungovania každej organizácie, nemocnicu nevynímajúc. Práve nedostatočná úroveň zálohovania dát sa preto v podmienkach NsP Ilava prejavuje ako závažné riziko, ktoré môže spôsobiť stratu potrebných dát a tým pádom obmedzenie poskytovaných služieb a kontinuitu prevádzky. Pre potreby eliminácie týchto rizík je potrebné navrhnúť efektívny spôsob zálohy systémov a dát nemocnice, tak aby bolo možné v prípade potreby zabezpečiť ich obnovu a opätovné fungovanie nemocnice a jej služieb. Rovnako v rámci systému zálohovania dát je odporúčané implementovať možnosť „disaster recovery“ riešenia na obnovenie prevádzky IS nemocnice v čo najkratšom čase. 638 + 639 +**3) Absencia bezpečnostného monitoringu v IKT prostredí** 640 +Počet kybernetických útokov v spoločnosti každým rokom narastá, a len v priebehu posledných piatich rokov sa ich počet zdvojnásobil. Práve preto sa sledovanie stavu bezpečnosti stáva jedným zo základných predpokladov funkčného bezpečnostného systému. V podmienkach NsP Ilava absentuje akékoľvek riešenie SIEM nástroja a Log manažmentu, ktoré by zabezpečilo dozor voči kybernetickým bezpečnostným incidentom a ako také umožnilo flexibilne reagovať na prípadné kybernetické incidenty a zároveň minimalizovalo reakčnú dobu na incident a tiež minimalizovalo škody z neho vyplývajúce. 641 + 642 +**4) Absencia rozšírenej detekcie** 643 +Organizácie, nemocnice nevynímajúc dnes potrebujú lepší prehľad o svojich koncových bodoch, zariadeniach a sieti. Len tak môžu mať istotu, že nové hrozby, rizikové správanie zamestnancov a nechcené aplikácie neohrozia bezpečnosť ich kybernetického priestoru a ich dobré meno. V IT prostredí NsP Ilava v súčasnosti absentuje unifikované riešenie, ktoré by umožnilo pokročilú a jedinečnú detekciu na základe správania a reputácie, ktorá je pre bezpečnostné tímy úplne prehľadná. Takéto riešenie, ktoré by poskytlo spätnú väzbu v reálnom čase získanú z informácií o hrozbách by umožnilo značne zvýšiť úroveň zabezpečenia IT infraštruktúry nemocnice. 644 + 645 +**5) Neexistujúci systém riadenia prístupov do siete** 646 +V rámci IKT prostredia nemocnice nie je implementovaný systém riadenia identít a prístupov k sieti. To znamená, že v súčasnom stave infraštruktúry nie je možné definovať rozsahy logických aj fyzických prístupových oprávnení zamestnancov a zariadení nemocnice ku všetkým aktívam NsP Ilava. Tiež platí, že nie je vykonávaná pravidelná kontrola nad nastavenými rozsahmi prístupových oprávnení na aktivitách. 647 + 648 +=== {{id name="projekt_3014_Projektovy_zamer_detailny-3.2.3Motivácianadosiahnutiebudúcehostavu"/}}3.2.3 Motivácia na dosiahnutie budúceho stavu === 649 + 650 +Návrh obsahu tohto projektu vychádza z potrieb resp. doporučených opatrení uvedených v audite kybernetickej bezpečnosti NsP Ilava. Implementácia navrhovaných technických opatrení v rámci projektu umožní v kombinácii s ďalšími aktivitami v oblasti informačnej a kybernetickej bezpečnosti, ktoré bude realizovať žiadateľ z vlastných zdrojov mimo projektu, dosiahnuť potrebnú úroveň informačnej a kybernetickej bezpečnosti vyžadovanú platnou legislatívou. 651 + 652 +Hlavným cieľom projektu je „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti Nemocnice s poliklinikou Ilava, n. o.“. Navrhované technické riešenia nielen umožnia zvýšiť úroveň ochrany informačnej a kybernetickej bezpečnosti a bezpečnosti informačných systémov v podmienkach nemocnice, ale zároveň umožnia vytvoriť základnú platformu pre budovanie ďalších opatrení v budúcnosti, či už z prostriedkov žiadateľa alebo iných zdrojov. 653 + 654 +S ohľadom na vyššie uvedené skutočnosti sa NsP Ilava rozhodla pre implementovanie základných nástrojov v oblasti KaIB v nasledovnom rozsahu: 655 + 656 +**1) Zavedenie segmentácie siete zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§13) – Segmentácia siete a NGFW** 657 + 658 +Vďaka realizácii tohto modulu bude žiadateľ schopný nasadiť v prostredí nemocnice manažovateľné prepínače v rámci celej infraštruktúry. Zároveň bude realizované nasadenie firewallov novej generácie a vykonaná segmentácia existujúcej siete v zmysle všeobecných odporúčaní v súlade s metodikou kybernetickej bezpečnosti. 659 + 660 +//**a) Funkčné požiadavky technického riešenia sú:**// 661 + 662 +* Segmentácia existujúcej siete 663 +* Inštalácia a konfigurácia access prepínačov v rámci areálu nemocnice 664 +* Inštalácia a konfigurácia CORE prepínačov v rámci DC nemocnice 665 +* Inštalácia a konfigurácia DC prepínačov v rámci DC nemocnice 666 +* Pripojenie všetkých prvkov serverovej infraštruktúry do LAN siete 667 + 668 +**//b) Potrebný HW~://** 669 + 670 +**//21 ks manažovateľných prepínačov//** 24 PoE portov 1GbE, 4 porty 1 GbE SFP v modulárnej šachte určených pre ACCESS vrstvu: 671 + 672 +* Switching bandwidth min. 56 Gbps 673 +* Forwarding bandwidth min. 28 Gbps 674 +* MAC addresses min. 16000 675 +* Active VLANs – 256 676 +* Jumbo eth. Frame – 10.240 bytes 677 +* DRAM – 512 MB 678 +* Flash memory – 256 MB 679 +* Konzolový port RJ45 680 +* Bez ventilátora 681 +* 3 roky záruka 8x5NBD 682 + 683 +**//2 ks manažovateľných prepínačov //**24 SFP portov 1GbE, 8 portov 1/10 GbE SFP+ v modulárnej šachte určených pre CORE vrstvu: 684 + 685 +* Switching kapacity min. 208 Gbps 686 +* Forwarding rate min. 154 Mpps 687 +* MAC addresses min. 32000 688 +* VLAN Ids – 4096 689 +* Jumbo eth. Frame – 9.198 bytes 690 +* DRAM – 8 GB 691 +* Flash memory – 16 GB 692 +* Konzolový port RJ45 693 +* Kapacita stacku – 480 Gbps 694 +* 2x Zdroj hot plug 695 +* Stack 480 Gbps 696 +* 3 roky záruka 8x5NBD 697 + 698 +**//4 ks manažovateľných prepínačov//** 24 portov 1GbE, 8 portov 1/10 GbE SFP+ v modulárnej šachte určených pre DC vrstvu: 699 + 700 +* Switching kapacity min. 208 Gbps 701 +* Forwarding rate min. 154 Mpps 702 +* MAC addresses min. 32000 703 +* VLAN Ids – 4096 704 +* Jumbo eth. Frame – 9.198 bytes 705 +* DRAM – 8 GB 706 +* Flash memory – 16 GB 707 +* Konzolový port RJ45 708 +* Kapacita stacku – 480 Gbps 709 +* 2x Zdroj hot plug 710 +* Stack 480 Gbps 711 +* 3 roky záruka 8x5NBD 712 + 713 +Pre samostatný manažment segmentovanej siete budú použité jestvujúce prepínače inštalované v súčasnej infraštruktúre nemocnice. 714 + 715 +**//SFP a káble//**: 716 + 717 +* 90 ks GBIC 1GbE optical 718 +* 16 ks GBIC 10GbE optical 719 +* 106 ks Optical patch cords LC-LC 3m 720 + 721 +**//2 ks next-gen firewall~://** 722 + 723 +* Klástrovaná jednotka pozostávajúca z dvoch zariadení 724 +* Podpora – Firewall, Clientless VPN, HA active-standby 725 +* Licencie na 5 rokov pre: 726 +** Sieťová ochrana – TLS 1.3 Inspection, Deep Packet Inspection, IPS, ATP 727 +** WEB ochrana, Zero Day Protection, Cloud sandboxing 728 +** Centrálna správa 729 +* Minimálny výkon: 730 +** FW 30.000 Mbps 731 +** NGFW 5.200 Mbps 732 +** Threat Protection 1.250 Mbps 733 +** IPS 6.000 Mbps 734 +* Min. 8x GE, min. 2x SFP 735 +* RPS 736 +* Latencia pre 64 Byte UDP max. 6 µs 737 + 738 +V rámci realizácie technického celku bude zabezpečené tiež: 739 + 740 +* Dodávka, montáž, konfigurácia prepínačov 741 +* Dodávka, montáž, konfigurácia firewallov 742 +* Integrácia do prostredia a komplexná konfigurácia prepínačov a firewallov 743 +* Segmentácia existujúcej siete v súlade s metodikou kybernetickej bezpečnosti 744 +* Rekonfigurácia všetkých dotknutých zariadení v prostredí 745 +* Potrebná dokumentácia ku infraštruktúre 746 + 747 +**2) Zavedenie systému pre zabezpečenie kontinuity prevádzky zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17b) – Zálohovanie a DR** 748 +Predmetom navrhovaného technického riešenia je nasadenie zálohovania na osobitnom zálohovacom zariadení. Minimálne parametre zálohovacieho systému NAS: 749 + 750 +* Prevedenie rack 2U 751 +* CPU min. 2,2 Ghz, 4C 752 +* RAM min. 8 GB 753 +* Pozície na HDD 8x SATA, 754 +* Porty 4x GbE, 2x USB 3.0, 1x eSATA 755 +* Redundandný zdroj napájania 756 +* Min . 8x 4 TB HDD 757 +* 3 ročná podpora od výrobcu 758 + 759 +Server pre zálohovací SW bude implementovaný ako virtuálny server v infraštruktúre objednávateľa. Požiadavky na Zálohovací SW sú: 760 + 761 +* Softvér umožňujúci zálohovanie virtuálnych prostredí 762 +* Možnosť nasadenia v distribuovanom režime (oddelenie role riadiaceho servera od zálohovacej proxy a úložiska) 763 +* Požaduje sa nasadenie riadiaceho servera vo virtuálnom serveri s OS MS Windows Server 2022 764 +* Trvalá (perpetuálna) licencia pre minimálne 12 VM/inštancií 765 +* Kompatibilita s dodávaným virtualizačným riešením 766 +* Možnosť zálohovania na lokálne úložisko servera, DAS, SAN (prístup cez FC a iSCSI) alebo NAS (prístup cez NFS a SMB/CIFS) úložisko 767 +* Obnova celého virtuálneho servera na pôvodnom alebo inom hostiteľovi, vrátane funkcie rýchleho vrátenia späť pre obnovenie iba zmenených blokov 768 +* Rýchle obnovenie služby pre užívateľa spustením virtuálnych počítačov, u ktorých došlo k chybe, priamo zo súboru zálohy v bežnom úložisku pre zálohovanie 769 +* Obnovenie jednotlivých súborov VM (napríklad VMX) a virtuálnych diskov 770 +* Vyhľadávanie a obnova všetkých typov objektov služby AD, napríklad používateľov, skupín, počítačových účtov, kontaktov, vrátane obnovenia užívateľských a počítačových hesiel. 771 +* Okamžitý prehľad o zálohách prostredí Microsoft Exchange 2013 až 2019 pre e-discovery a jednoduché obnovenie jednotlivých položiek servera Exchange (e-maily, schôdzky, poznámky, kontakty atď.), online archivovaných poštových schránkach a natrvalo odstránených položkách. 772 +* Jednoduché obnovenie jednotlivých databáz MS SQL servera a vyhľadávanie databáz a súborov s protokolmi transakcií. 773 +* Rýchle zisťovanie podrobností o zálohách prostredia SharePoint a používanie pokročilých možností vyhľadávania a prehliadania pre rýchlu obnovu jednotlivých položiek prostredia SharePoint. 774 +* Obnovenie jednotlivých objektov akejkoľvek virtualizovanej aplikácie, vrátane databáz Oracle a MySQL, spustením virtuálneho počítača priamo zo súboru zálohy v izolovanom prostredí a s prístupom k aplikácii pomocou natívnych nástrojov pre správu. 775 +* Obnovenie chýbajúcich položiek poštových schránok späť do pôvodnej schránky jediným kliknutím z webového rozhrania. 776 +* Obnovenie jednotlivých databáz späť na pôvodnú alebo nový server SQL jediným kliknutím z webového rozhrania. 777 +* Portál pre obnovenie súborov s automatickou detekciou VM a automatickým delegovaním na základe členstva v skupine miestnych správcov. 778 +* Všetky funkcie obnovenia z rozhrania môžu vykonávať sami užívatelia na základe delegovania jednotlivých VM a skupín VM konkrétnym používateľom alebo skupinám, ako sú pracovníci IT, vlastníci aplikácie, členovia oddelenia atď. 779 +* Vytváranie konzistentných záloh VM na úrovni bitovej kópie s pokročilým spracovaním a s ohľadom na aplikáciu (vrátane skrátenia protokolu transakcií). 780 +* Jednoduchšie jednorazové zálohovanie spustených virtuálnych počítačov na účely archivácie. 781 +* Vykonávanie rýchleho prírastkového zálohovania jednotlivých virtuálnych počítačov v rámci existujúcej úlohy zálohovania. 782 +* Umožňuje nastaviť maximálnu prijateľnú úroveň I/O latencie pre produkčné dátové úložiská, aby činnosti zálohovania a replikácie neovplyvňovali dostupnosť úložiska pre produkčné pracovné úlohy. 783 +* Podpora "trvalých prírastkových" záloh, ktoré šetria čas a úložiská. 784 +* Zníženie požiadaviek na úložisko záloh a sieťové prenosy vďaka integrovanej deduplikácii, niekoľkým možnostiam komprimácie pre vyrovnanie obsadenosti úložiska, výkonu a zaťaženia záložného proxy servera, vylúčenie zámen znižuje náročnosť zálohovania a zlepšuje výkon. 785 +* Automatické kopírovanie všetkých alebo len vybraných záloh VM do vybraného úložiska pre zotavenie po havárii, zahŕňa validáciu a opravy pre zaistenie dostupnosti a spoľahlivosti kópií. 786 +* Presun záloh do vzdialeného úložiska vďaka integrovanému, rýchlemu a bezpečnému spôsobu zálohovania do cloudu a obnovovanie z cloudu. 787 + 788 +V rámci technického riešenia bude zabezpečené tiež: 789 + 790 +* Dodávka a inštalácia HW zariadení 791 +* Implementácia zálohovacieho systému 792 +* Analýza existujúcich zálohovacích pravidiel 793 +* Nasadenie a implementácia zálohovania 794 +* Zaškolenie personálu Prevádzkovateľa 795 + 796 +**3) Zavedenie nástroja pre zabezpečenie zaznamenávania udalostí zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§15) LM + SIEM** 797 +Predmetom navrhnutého riešenia musí byť aj centralizovaný nástroj na zaznamenávanie a monitorovanie bezpečnostných informácií a udalostí. Dodávateľ dodá riešenie spájajúce LM a SIEM, ktoré umožní zhromažďovanie, analyzovanie, ukladanie a vytváranie správ o udalostiach v infraštruktúre nemocnice a takýmto spôsobom umožní žiadateľa chrániť pred hrozbami, útokmi a narušeniami bezpečnosti. Pomocou účinných nástrojov umožní toto riešenie konvertovanie nespracovaných udalostí (LOGov) zo sieťových zariadení, firewallov, serverov, operačných systémov, aplikácií, koncových bodov a ďalších zariadení na použiteľné údaje s možnosťou vyhľadávania. Log manager pomáha splniť požiadavky na monitorovanie súladu s nastavenými pravidlami kybernetickej bezpečnosti a následná integrácia so SIEM-om, ktorý zabezpečí spracovanie, vyhodnocovanie, korelácie a prediktívne analýzy pre vyššiu úroveň ochrany pred hrozbami. 798 + 799 +SIEM a LM ako systém musí poskytovať bezpečnostnému tímu min. nasledovné funkcie ako reakciu na incidenty: 800 + 801 +* Reporting a forenznú analýzu bezpečnostných incidentov 802 +* Upozornenia založené na analýze určitého súboru pravidiel identifikujúcich možný incident 803 +* Možnosť exportu logov, možnosť kompresie logov, možnosť automatického zálohovania logov na externé úložisko 804 +* Vykonávanie konsolidácie logov pre efektívne a spoľahlivé fungovanie SIEM 805 +* Dostupnosť agentov pre zber LOGov z operačných systémov a hypervízorov 806 +* REST API pre integráciu na SOC 807 + 808 +Základné technické vlastnosti systému sú: 809 + 810 +* Systém na zabezpečenie zhromažďovania, analýzu, archiváciu a spracovanie veľkého objemu sieťových a bezpečnostných LOGov. 811 +* Analýza sieťových, bezpečnostných zariadení, serverov, operačných systémov, aplikácií, koncových staníc 812 +* Prehľad o vývoji bezpečnostných hrozieb 813 +* Reporting bezpečnostných udalostí 814 + 815 +Dodatočné vlastnosti systému: 816 + 817 +* Spracovanie veľkého objemu dát 818 +** Zber dát zo sieťových zariadení, bezpečnostných zariadení, Firewalov, VPN, IDS/IPS, Antivirus systémov, serverov, databáz, mailov a webových aplikácií 819 +** Analýza a korelácia rôznych logov za účelom posúdenia rizika, potenciálnych útokov, neautorizovaných prístupov, vnútorných narušiteľov 820 +** Poskytovanie takmer real-time a historiských dát pre potreby reportingu 821 +* Reporty: 822 +** Vstavané mechanizmy a pravidlá na korelácie a reporty 823 +** Automatické reporty a vynucovanie politík 824 +** Podpora štandardov reportov podľa PCI DSS, HIPAA, GLBA, NERC, FERC, SOX a iné 825 +* Škálovateľnosť: 826 +** Architektúra umožňujúca nasadenie od all-in-one HW až po enterprise riešenia zahŕňajúce mnoho zariadení pre zber dát, ich vyhodnocovanie a manažment 827 +** Podpora až 16 TB priestoru pre ukladanie archívnych LOGov pre jednu inštanciu 828 +** Podpora log file integrity checks vrátane NIST Log management Standards SHA (1-256) hashing 829 +** Podpora indexácie udalostí pre urýchlenie vyhľadávania 830 +* Podpora Cloud prostredia: 831 +** Zber a manažment LOGov v cloudovej infraštruktúre pre aplikácie, ktoré bežia aj v cloude, aj on -premise. 832 + 833 +Základné požiadavky na LM, SIEM riešenie: 834 + 835 +**//1) Retencia údajov~://** 836 + 837 +* ONLINE - 6 mesiacov 838 +* OFFLINE/ARCHIVE – 12 mesiacov 839 + 840 +**//2) Kapacita systému~://** 841 + 842 +* Počet zdrojov logov: 200 843 +* Počet logov: 700 EPS 844 +* Objem logov na disku: 845 +** 3,0 TB ONLINE (6m) 846 +** 6,0 TB OFFLINE (12m) 847 + 848 +**//3) HW parametre servera pre LM+SIEM~://** 849 + 850 +* Prevedenie rack max. 2U 851 +* Min 1 x CPU Intel Xeon-Gold 6426Y 16C 852 +* Min 128GB RAM Dual rank x8 DDR5- 4800 853 +* Min 6 x 960GB SSD 854 +* Min. 2 x Ethernet 10Gb 2- port SFP+ 4 x 1Gb RJ45 855 +* Redundandné napájanie 856 +* 3. ročná podpora od výrobcu 857 +* Komplet kabeláž na pripojenie k sieti 858 +* 1 ks Licencia Microsoft Windows Server 2022 Std Edition 859 + 860 +**4) Zavedenie systému ochrany proti škodlivému kódu v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§12) – XDR** 861 + 862 +Predmetom navrhovaného technického riešenia je nasadenie systému rozšírenej ochrany koncových zariadení s inteligentnou automatickou odozvou na hrozby. Produkt obsahuje integráciu na ochranu koncových staníc, ochranu workloadov, mobilných zariadení, spolupráca s firewallom, integrácia s emailovým systémom a cloudom, integrácia s ZTNA. 863 + 864 +Funkčné požiadavky: 865 + 866 +* SW nástroj na rozšírenú ochranu koncových zariadení pre 80 ks Endpoint 867 +* SW nástroj na rozšírenú ochranu serverov pre 12 ks Serverov 868 +* Nástroj musú byť kompatibilný s riešením perimetrovej ochrany 869 +* Licencia na 3 roky 870 + 871 +V rámci technického riešenia bude zabezpečené tiež dodávka, inštalácia a konfigurácia riešenia. 872 + 873 +**5) Zavedenie systému riadenia prístupov osôb k sieti zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§8) – NAC 802.1x** 874 +Predmetom navrhovaného technického riešenia je nasadenie systému riadenia prístupov k sieti na základe overovania povolenia a certifikátu na prístup k sieti. Zabezpečenie NAC (Network access control) – Riadenie prístupu do siete. 875 + 876 +Riešenie NAC umožňuje absolútnu kontrolu a informáciu o tom, ktoré zariadenia sú pripojené k sieti a kde sa nachádzajú. Riešenie poskytuje ochranu korporátnej siete a je centralizovanou autoritou, ktorá chráni sieť pred pripojením a útokmi neautorizovaných zariadení, pričom poskytuje prehľad o pripojených zariadeniach. Navrhované technické riešenie sa bude vyznačovať nasledovnými vlastnosťami: 877 + 878 +**//Topológia//** 879 +Riešenie bude poskytovať vizuálny pohľad na sieťovú infraštruktúru a efektívny reporting pre potreby auditu. 880 + 881 +**//Rozšírená bezpečnosť//** 882 +Zber údajov o operačných systémoch zariadení bude poskytovať možnosť rýchlo detekovať a reagovať na útoky všetkých typov v spolupráci s vlastnosťou NAC. 883 + 884 +**//NAC//** 885 +Prehľad o všetkých pripojených známych aj neznámych zariadenia v sieti, manažment zariadení, real-time detekcia a automatická odpoveď na udalosti. 886 + 887 +**//VLAN manager//** 888 +Efektívny nástroj na implementáciu a správu statických a dynamických VLAN, bezkonkurenčný na ušetrenie času. 889 + 890 +**//802.1x//** 891 +Autentifikácia prostredníctvom implementovaného RADIUS servera založeného na MAC adresách, certifikátoch, alebo prihlasovacích údajoch. Mix mód umožní integráciu s jestvujúcimi databázami identít. 892 + 893 +**//Guest servis//** 894 +Inteligentný a dynamický manažment externých/hosťovských zariadení prostredníctvom tiketovacieho systému zabezpečí dočasný prístup do sieťe, alebo WiFi. 895 + 896 +**//Funkčné požiadavky~://** 897 + 898 +* SW nástroj na autentifikáciu 802.1x pre min 250 MAC adries 899 +* Inštalácia v HA konfigurácii 900 +* Overovanie užívateľov voči zariadeniu na platforme otlačkov prstov (80 klientov) 901 + 902 +V rámci technického riešenia bude zabezpečené tiež 903 + 904 +* Dodávka, inštalácia a konfigurácia centrálneho riešenia 905 +* Vzorová konfigurácia klientskeho zariadenia 906 +* Zaškolenie objednávateľa na konfiguráciu klientskej časti riešenia 907 + 908 +== {{id name="projekt_3014_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 909 + 910 +|((( 911 +**ID** 912 +)))|((( 913 +**AKTÉR / STAKEHOLDER** 914 +)))|((( 915 +**SUBJEKT** 916 +)))|((( 917 +**ROLA** 918 +)))|((( 919 +**Informačný systém** 920 +))) 921 +|((( 922 +1. 923 +)))|((( 924 +Ministerstvo investícií, regionálneho rozvoja a informatizácie SR 925 +)))|((( 926 +MIRRI 927 +)))|((( 928 +Riadiaci orgán OP Slovensko/Poskytovateľ NFP 929 +)))|((( 930 +- 931 +))) 932 +|((( 933 +2. 934 +)))|((( 935 +Nemocnica s poliklinikou Ilava, n.o. 936 +)))|((( 937 +NsP Ilava 938 +)))|((( 939 +Vlastník procesu 940 +)))|((( 941 +isvs_14599 942 + 943 +isvs_14598 944 +))) 945 + 946 +== {{id name="projekt_3014_Projektovy_zamer_detailny-3.4Cieleprojektu"/}} 3.4 Ciele projektu == 947 + 948 +|((( 949 +**ID** 950 +)))|((( 951 +**Názov cieľa** 952 +)))|((( 953 +**Názov strategického cieľa** 954 +)))|((( 955 +**Spôsob realizácie strategického cieľa** 956 +))) 957 +|((( 958 +C1 959 +)))|((( 960 +Vytvorenie efektívneho systému zálohovania dát a segmentácia siete 961 +)))|((( 962 +RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy 963 + 964 + 965 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1) 966 +)))|((( 967 +Dosiahnutie cieľa bude možné cez hlavnú aktivitu projektu, ktorou je „Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti“ 968 +))) 969 +|((( 970 +C2 971 +)))|((( 972 +Vytvoreniu efektívneho systému bezpečnostného monitoringu IKT prostredia 973 +)))|((( 974 +RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy 975 + 976 + 977 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1) 978 +)))|((( 979 +Dosiahnutie cieľ bude možné cez hlavnú aktivitu projektu, ktorou je „Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti“ 980 +))) 981 +|((( 982 +C3 983 +)))|((( 984 +Celkové zvýšenie úrovne informačnej a kybernetickej bezpečnosti v podmienkach žiadateľa 985 +)))|((( 986 +RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy 987 + 988 + 989 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1) 990 +)))|((( 991 +Dosiahnutie cieľ bude možné cez hlavnú aktivitu projektu, ktorou je „Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti“ 992 +))) 993 + 994 +== {{id name="projekt_3014_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}** **3.5 Merateľné ukazovatele (KPI) == 995 + 996 + 997 +|((( 998 +**ID** 999 +)))|((( 1000 +**ID/Názov cieľa** 1001 +)))|((( 1002 +**Názov ukazovateľa (KPI)** 1003 +)))|((( 1004 +**Popis ukazovateľa** 1005 +)))|((( 1006 +**Merná jednotka** 1007 +)))|((( 1008 +**AS IS merateľné hodnoty (aktuálne)** 1009 +)))|((( 1010 +**TO BE Merateľné hodnoty (cieľové hodnoty)** 1011 +)))|((( 1012 +**Spôsob ich merania** 1013 +)))|((( 1014 +**Pozn.** 1015 +))) 1016 +|((( 1017 +PO095 / PSKPSOI12 1018 +)))|((( 1019 +C1; C2; C3; C4 1020 +)))|((( 1021 +Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 1022 +)))|((( 1023 +Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej bezpečnosti verejnej správy. 1024 +)))|((( 1025 +Verejné inštitúcie 1026 +)))|((( 1027 +0 1028 +)))|((( 1029 +1 1030 +)))|((( 1031 +Subjekty verejnej správy zapísané v štatistickom registri organizácií vedenom Štatistickým úradom SR, ktoré sú zaradené v sektore verejnej správy. 1032 +)))|((( 1033 +Realizácia projektu umožní rozvoj KaIB v 1 inštitúcii, ktorou je NsP Ilava 1034 +))) 1035 +|((( 1036 +PR017 / PSKPRCR11 1037 +)))|((( 1038 +C1; C2; C3; C4 1039 +)))|((( 1040 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 1041 +)))|((( 1042 +Počet používateľov v oblasti KIB 1043 +)))|((( 1044 +Používatelia/rok 1045 +)))|((( 1046 +0 1047 +)))|((( 1048 +169 1049 +)))|((( 1050 +Databáza zamestnancov žiadateľa 1051 +)))|((( 1052 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov je vyjadrený ako priemerný evidenčný počet zamestnancov ku koncu roka, zaokrúhlený na celé čísla nadol. 1053 +))) 1054 + 1055 +== {{id name="projekt_3014_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 1056 + 1057 +Koncovým užívateľom je v rámci projektu NsP Ilava. Špecifikáciu potrieb koncového používateľa predstavujú závery auditu kybernetickej bezpečnosti, ktorý bol spracovaný v mesiaci január 2024. Na hlavné problémy identifikované auditom reflektujú jednotlivé technické riešenia popísané v tomto projektovom zámere. 1058 + 1059 +Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 1060 + 1061 +== {{id name="projekt_3014_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 1062 + 1063 +Register rizík a závislostí tvorí samostatnú prílohu projektu. Zoznam rizík a závislostí reflektuje na riziká identifikované v čase prípravno-iniciačnej fázy projektu a počas implementácie projektu bude predmetom neustálej aktualizácie, tak aby reflektoval na skutkový stav. 1064 + 1065 +== {{id name="projekt_3014_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 1066 + 1067 +Pri koncipovaní biznisovej vrstvy architektúry boli porovnávané celkovo 3 variabilné alternatívy riešenia súčasného stavu. S ohľadom na vyššie popísané problémy vyvstali pri koncipovaní projektu 3 možné alternatívne riešenia: 1068 + 1069 +**Alternatíva 1 - Zachovanie súčasného stavu architektúry** 1070 + 1071 +Prvou alternatívou je zachovanie existujúceho stavu ochrany informačných systémov NsP Ilava. V prípade využitia tejto alternatívy by však nebola zabezpečená požadovaná úroveň zabezpečenia KaIB a ochrana informácií a informačných aktív nemocnice by bola rozpore s povinnosťami vyplývajúcimi zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 1072 + 1073 +**Alternatíva 2 – Čiastočné zvýšenie úrovne kybernetickej a informačnej bezpečnosti** 1074 + 1075 +Druhou alternatívou je aplikovanie iba čiastkových riešení KaIB nemocnice. S ohľadom na nedostatok finančných zdrojov NsP Ilava by bola táto alternatíva využitá v prípade nezískania prostriedkov z Programu Slovensko. V rámci tejto alternatívy by boli realizované kroky vedúce k zabezpečeniu efektívneho systému zálohovania dát a segmentácie siete, ktoré sa javí ako najkritickejšia oblasť KaIB. Uvedená alternatíva by však s ohľadom na disponibilné zdroje nemocnice neumožňovala realizáciu automatizovaných technologických riešení KaIB, resp. len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení ako napr. LM a SIEM, XDR a pod. 1076 + 1077 +**Alternatíva 3 – Vypracovanie komplexnej bezpečnostnej dokumentácie a komplexné vybudovanie technických riešení zabezpečenia KaIB nemocnice** 1078 + 1079 +Tretia alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti a teda zosúladenie stavu riešenia KaIB s legislatívnymi požiadavkami. Táto alternatíva zahŕňa komplex technických opatrení, ktoré reflektujú na odporúčania realizovaného auditu kybernetickej bezpečnosti NsP Ilava. 1080 + 1081 +Ako najefektívnejšia bola vybraná Alternatíva č. 3, ktorá pokrýva procesy a požiadavky všetkých stakeholderov/aktérov a celú situáciu rieši komplexne. 1082 + 1083 +== {{id name="projekt_3014_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 1084 + 1085 + 1086 +|((( 1087 +**// //** 1088 +)))|((( 1089 +**KRITÉRIUM** 1090 +)))|((( 1091 +**ZDÔVODNENIE KRITÉRIA** 1092 +)))|((( 1093 +**STAKEHOLDER 1 - MIRRI** 1094 +)))|((( 1095 +**STAKEHOLDER 2 – NsP Ilava** 1096 +))) 1097 +|(% rowspan="3" %)((( 1098 + 1099 + 1100 + 1101 +BIZNIS VRSTVA 1102 + 1103 +// // 1104 +)))|((( 1105 +**Kritérium A** 1106 + 1107 +Vybudovanie efektívneho systému zálohy dát a segmentácie siete (KO) 1108 +)))|((( 1109 +Jedná sa o KO kritérium vychádzajúce zo základnej požiadavky na zabezpečenie prevádzky nemocnice 1110 +)))|((( 1111 +X 1112 +)))|((( 1113 +X 1114 +))) 1115 +|((( 1116 +**Kritérium B** 1117 + 1118 +Nasadenie HW a SW pre zvýšenie úrovne KaIB nemocnice (KO) 1119 +)))|((( 1120 +Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení vyplývajúcich z auditu kybernetickej bezpečnosti 1121 +)))|((( 1122 +X 1123 +)))|((( 1124 +X 1125 +))) 1126 +|((( 1127 +**Kritérium C** 1128 + 1129 +Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti 1130 +)))|((( 1131 +Jedná sa o kritérium predstavujúce komplexné riešenie kybernetickej bezpečnosti nemocnice 1132 +)))|((( 1133 + 1134 +)))|((( 1135 +X 1136 +))) 1137 + 1138 + 1139 +**Vyhodnotenie MCA** 1140 + 1141 +|((( 1142 +**Zoznam kritérií** 1143 +)))|((( 1144 +**Alt. 1** 1145 +)))|((( 1146 +**Spôsob dosiahnutia** 1147 +)))|((( 1148 +**Alt. 2** 1149 +)))|((( 1150 +**Spôsob dosiahnutia** 1151 +)))|((( 1152 +**Alt. 3** 1153 +)))|((( 1154 +**Spôsob dosiahnutia** 1155 +))) 1156 +|((( 1157 +**Kritérium A** 1158 + 1159 +Vybudovanie efektívneho systému zálohy dát a segmentácie siete (KO) 1160 +)))|((( 1161 +Nie 1162 +)))|((( 1163 +Realizáciou alternatívy č. 1 nepríde k naplneniu KO kritéria 1164 +)))|((( 1165 +Áno 1166 +)))|((( 1167 +Realizácia alternatívy č. 2 umožní realizáciu efektívneho systému zálohy údajov v prostredí nemocnice a segmentáciu siete 1168 +)))|((( 1169 +Áno 1170 +)))|((( 1171 +Alternatíva č. 3 umožňuje komplexnú realizáciu opatrení v oblasti ochrany KaIB a teda tiež naplnenie požiadaviek kladených platnou legislatívou 1172 +))) 1173 +|((( 1174 +**Kritérium B** 1175 + 1176 +Nasadenie HW a SW pre zvýšenie úrovne KaIB nemocnice (KO) 1177 +)))|((( 1178 +Nie 1179 +)))|((( 1180 +Realizáciou alternatívy č. 1 nepríde k naplneniu KO kritéria 1181 +)))|((( 1182 +Áno -čiastočne 1183 +)))|((( 1184 +Realizácia alternatívy č. 2 umožní realizáciu čiastkových technických opatrení vedúcich k zvýšeniu úrovne KaIB nemocnice 1185 +)))|((( 1186 +Áno 1187 +)))|((( 1188 +Alternatíva č. 3 umožňuje komplexnú realizáciu opatrení v oblasti ochrany KaIB a teda umožní zrealizovať také technické riešenie, ktoré zvýši úroveň KaIB nemocnice 1189 +))) 1190 +|((( 1191 +**Kritérium C** 1192 + 1193 +Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti 1194 +)))|((( 1195 +Nie 1196 +)))|((( 1197 +Realizáciou alternatívy č. 1 nepríde k naplneniu tohto kritéria 1198 +)))|((( 1199 +Nie 1200 +)))|((( 1201 +Realizáciou alternatívy č. 2 nepríde k realizovaniu automatizovaných riešení a teda k naplneniu tohto kritéria 1202 +)))|((( 1203 +Áno 1204 +)))|((( 1205 +Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti. 1206 +))) 1207 + 1208 +== {{id name="projekt_3014_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1209 + 1210 +HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. 1211 + 1212 +== {{id name="projekt_3014_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1213 + 1214 +Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 1215 + 1216 += {{id name="projekt_3014_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1217 + 1218 +Výstupom projektu budú: 1219 + 1220 +* Projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu, 1221 +* Nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti. Podrobný zoznam je uvedený v časti Motivácia a rozsah projektu, časti 1 až 5 1222 + 1223 +Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 1224 + 1225 += {{id name="projekt_3014_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1226 + 1227 +Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry. 1228 + 1229 +**Obrázok č. 1 Techologická architektúra siete LAN** 1230 + 1231 +**[[image:attach:Technologicka_architektura_siete_LAN.jpg||height="400"]]** 1232 + 1233 +**Obrázok č. 2 Technologická architektúra systémov** 1234 + 1235 +**[[image:attach:Technologicka_architektura_systemov.jpg||height="400"]]** 1236 + 1237 +== {{id name="projekt_3014_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1238 + 1239 +=== {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1 Prehľad koncových služieb – budúci stav: === 1240 + 1241 +Projekt nebuduje koncové služby. 1242 + 1243 +=== {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1244 + 1245 +Projekt nebuduje a ani nerozvíja ISVS 1246 + 1247 +=== {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1248 + 1249 +Projekt nebuduje aplikačné služby. 1250 + 1251 +=== {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS1aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS1 a ISVS iných OVM alebo IS tretích strán === 1252 + 1253 +V rámci projektu nebude realizovaná žiadna integrácia. 1254 + 1255 +=== {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1256 + 1257 +Projekt nebuduje aplikačné služby. 1258 + 1259 +=== {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1260 + 1261 +Projekt nebude poskytovať údaje do IS CSRÚ. 1262 + 1263 +=== {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1264 + 1265 +Projekt nebude konzumovať údaje z IS CSRÚ. 1266 + 1267 +=== {{id name="projekt_3014_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav === 1268 + 1269 +Projekt neplánuje využívanie cloudových infraštruktúrnych služieb. 1270 + 1271 += {{id name="projekt_3014_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1272 + 1273 +Z pohľadu rozsahu projektu nie je pre jeho úspešnú implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Z pohľadu realizácie projektu bude však nevyhnutná úprava viacerých interných smerníc a dokumentov. Úprava sa bude týkať najmä vnútorných procesov nemocnice vyvolaných implementovaním technických riešení projektu. Projekt sa počas prípravy a tiež následne počas svojej implementácie bude riadiť príslušnou platnou legislatívou. Medzi najvýznamnejšie legislatívne dokumenty patria: 1274 + 1275 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; 1276 +* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v znení neskorších predpisov; 1277 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; 1278 +* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení neskorších predpisov; 1279 +* Vyhláška 401/2023 Z. z. Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 1280 + 1281 += {{id name="projekt_3014_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1282 + 1283 +Celkový rozpočet projektu je vyčíslený na sumu 326 149,21 EUR s DPH, z čoho podporné aktivity projektu (riadenie projektu, informovanosť a publicita) boli stanovené v maximálnej výške 7 % z celkových priamych výdavkov. S ohľadom na deklarovanú výšku rozpočtu projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. 1284 + 1285 +Za účelom preukázania hospodárnosti výdavkov rozpočtu na realizáciu projektu vykonal žiadateľ prieskum trhových cien v rámci ktorého reflektovali na Výzvu o cenovú ponuku 3 potenciálny uchádzači. Prieskum trhu bol realizovaný v mesiaci august 2024. Výška výdavkov súvisiaca s obstaraním jednotlivých položiek bola určená ako aritmetický priemer doručených ponúk. Žiadateľ sa rozhodol pre výkon prieskumu trhu z dôvodu čo možno najpresnejšieho stanovenia cien jednotlivých položiek rozpočtu. Kompletná dokumentácia z vykonaného prieskumu trhu je archivovaná u žiadateľa a je dostupná poskytovateľovi v prípade potreby na vyžiadanie. 1286 + 1287 +== {{id name="projekt_3014_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1288 + 1289 +|((( 1290 +**Náklady** 1291 +)))|((( 1292 +**Modul č. 1: Zavedenie segmentácie siete zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§13) – Segmentácia siete a NGFW** 1293 +)))|((( 1294 +**Modul č. 2: Zavedenie systému pre zabezpečenie kontinuity prevádzky zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17b) – Zálohovanie a DR** 1295 +)))|((( 1296 +**Modul č. 3: Zavedenie nástroja pre zabezpečenie zaznamenávania udalostí zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§15) - LM + SIEM** 1297 +)))|((( 1298 +**Modul č. 4: Zavedenie systému ochrany proti škodlivému kódu v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§12) – XDR** 1299 +)))|((( 1300 +**Modul č. 5: Zavedenie systému riadenia prístupov osôb k sieti zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§8) – NAC 802.1x** 1301 +))) 1302 +|((( 1303 +**Všeobecný materiál** 1304 +)))|((( 1305 +**0,00** 1306 +)))|((( 1307 +**0,00** 1308 +)))|((( 1309 +**0,00** 1310 +)))|((( 1311 +**0,00** 1312 +)))|((( 1313 +**0,00** 1314 +))) 1315 +|((( 1316 +**Paušálna sadzba na nepriame výdavky** 1317 +)))|((( 1318 +**3 906,31** 1319 +)))|((( 1320 +**3 906,31** 1321 +)))|((( 1322 +**3 906,31** 1323 +)))|((( 1324 +**3 906,31** 1325 +)))|((( 1326 +**3 906,31** 1327 +))) 1328 +|((( 1329 +**IT - CAPEX** 1330 +)))|((( 1331 +**163 141,85** 1332 +)))|((( 1333 +**18 027,05** 1334 +)))|((( 1335 +**59 766,65** 1336 +)))|((( 1337 +**42 546,65** 1338 +)))|((( 1339 +**23 135,46** 1340 +))) 1341 +|((( 1342 +Aplikácie 1343 +)))|((( 1344 +0,00 1345 +)))|((( 1346 +0,00 1347 +)))|((( 1348 +0,00 1349 +)))|((( 1350 +0,00 1351 +)))|((( 1352 +0,00 1353 +))) 1354 +|((( 1355 +SW/licencie 1356 +)))|((( 1357 +15 840,00 1358 +)))|((( 1359 +8 251,20 1360 +)))|((( 1361 +0,00 1362 +)))|((( 1363 +36 432,00 1364 +)))|((( 1365 +0,00 1366 +))) 1367 +|((( 1368 +HW 1369 +)))|((( 1370 +129 235,20 1371 +)))|((( 1372 +3 661,20 1373 +)))|((( 1374 +31 740,00 1375 +)))|((( 1376 +0,00 1377 +)))|((( 1378 +15 028,80 1379 +))) 1380 +|((( 1381 +Ostatné služby/práce 1382 +)))|((( 1383 +16 600,00 1384 +)))|((( 1385 +4 648,00 1386 +)))|((( 1387 +26 560,00 1388 +)))|((( 1389 +4 648,00 1390 +)))|((( 1391 +6 640,00 1392 +))) 1393 +|((( 1394 +Mzdové výdavky 1395 +)))|((( 1396 +1 466,65 1397 +)))|((( 1398 +1 466,65 1399 +)))|((( 1400 +1 466,65 1401 +)))|((( 1402 +1 466,65 1403 +)))|((( 1404 +1 466,66 1405 +))) 1406 +|((( 1407 +**IT - OPEX- prevádzka /rok** 1408 +)))|((( 1409 +**0,00** 1410 +)))|((( 1411 +**0,00** 1412 +)))|((( 1413 +**0,00** 1414 +)))|((( 1415 +**0,00** 1416 +)))|((( 1417 +**0,00** 1418 +))) 1419 +|((( 1420 +Aplikácie 1421 +)))|((( 1422 +0,00 1423 +)))|((( 1424 +0,00 1425 +)))|((( 1426 +0,00 1427 +)))|((( 1428 +0,00 1429 +)))|((( 1430 +0,00 1431 +))) 1432 +|((( 1433 +SW 1434 +)))|((( 1435 +0,00 1436 +)))|((( 1437 +0,00 1438 +)))|((( 1439 +0,00 1440 +)))|((( 1441 +0,00 1442 +)))|((( 1443 +0,00 1444 +))) 1445 +|((( 1446 +HW 1447 +)))|((( 1448 +0,00 1449 +)))|((( 1450 +0,00 1451 +)))|((( 1452 +0,00 1453 +)))|((( 1454 +0,00 1455 +)))|((( 1456 +0,00 1457 +))) 1458 +|((( 1459 +**Prínosy** 1460 +)))|((( 1461 + 1462 +)))|((( 1463 +**~ ** 1464 +)))|((( 1465 + 1466 +)))|((( 1467 + 1468 +)))|((( 1469 +**~ ** 1470 +))) 1471 +|((( 1472 +**Kvalitatívne prínosy** 1473 +)))|((( 1474 + 1475 +)))|((( 1476 +// // 1477 +)))|((( 1478 + 1479 +)))|((( 1480 + 1481 +)))|((( 1482 +// // 1483 +))) 1484 +|((( 1485 + 1486 +)))|((( 1487 +// // 1488 +)))|((( 1489 +// // 1490 +)))|((( 1491 +// // 1492 +)))|((( 1493 +// // 1494 +)))|((( 1495 +// // 1496 +))) 1497 + 1498 += {{id name="projekt_3014_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1499 + 1500 +|((( 1501 +**ID** 1502 +)))|((( 1503 +**FÁZA/AKTIVITA** 1504 +)))|((( 1505 +**ZAČIATOK 1506 +(odhad termínu)** 1507 +)))|((( 1508 +**KONIEC 1509 +(odhad termínu)** 1510 +)))|((( 1511 +**POZNÁMKA** 1512 +))) 1513 +|((( 1514 +1. 1515 +)))|((( 1516 +Prípravná fáza 1517 +)))|((( 1518 +06/2024 1519 +)))|((( 1520 +07/2024 1521 +)))|((( 1522 + 1523 +))) 1524 +|((( 1525 +2. 1526 +)))|((( 1527 +Iniciačná fáza 1528 +)))|((( 1529 +08/2024 1530 +)))|((( 1531 +08/2025 1532 +)))|((( 1533 +Iniciačná fáza zahŕňa aj realizáciu VO 1534 +))) 1535 +|((( 1536 +3. 1537 +)))|((( 1538 +Realizačná fáza 1539 +)))|((( 1540 +09/2025 1541 +)))|((( 1542 +08/2026 1543 +)))|((( 1544 + 1545 +))) 1546 +|((( 1547 +3a 1548 +)))|((( 1549 +Analýza a Dizajn 1550 +)))|((( 1551 +09/2025 1552 +)))|((( 1553 +11/2025 1554 +)))|((( 1555 + 1556 +))) 1557 +|((( 1558 +3b 1559 +)))|((( 1560 +Nákup technických prostriedkov, programových prostriedkov a služieb 1561 +)))|((( 1562 +09/2025 1563 +)))|((( 1564 +11/2025 1565 +)))|((( 1566 +**~ ** 1567 +))) 1568 +|((( 1569 +3c 1570 +)))|((( 1571 +Implementácia a testovanie 1572 +)))|((( 1573 +12/2025 1574 +)))|((( 1575 +04/2026 1576 +)))|((( 1577 + 1578 +))) 1579 +|((( 1580 +3d 1581 +)))|((( 1582 +Nasadenie a PIP 1583 +)))|((( 1584 +05/2026 1585 +)))|((( 1586 +08/2026 1587 +)))|((( 1588 +PIP - 3 mesiace po nasadení 1589 +))) 1590 +|((( 1591 +4. 1592 +)))|((( 1593 +Dokončovacia fáza 1594 +)))|((( 1595 +09/2026 1596 +)))|((( 1597 +10/2026 1598 +)))|((( 1599 + 1600 +))) 1601 +|((( 1602 +5. 1603 +)))|((( 1604 +Podpora prevádzky (SLA) 1605 +)))|((( 1606 +11/2026 1607 +)))|((( 1608 +11/2031 1609 +)))|((( 1610 + 1611 +))) 1612 + 1613 +V rámci predmetného projektu sa plánuje riadenie systémom „WATERFALL“, ktorý sa javí ako vhodnejšia alternatíva k agilnému prístupu, nakoľko všetky projektové etapy bude pomerne jednoznačne možné identifikovať, ohraničiť a realizovať vo vzťahu k ich vecnej a časovej závislosti. V rámci ďalších fáz projektu, predovšetkým v Iniciačnej fáze budú upresnené jednotlivé etapy projektu a súslednosť pracovných balíkov „WPs“ a to v súlade s metodikou riadenia projektov PRINCE2. 1614 + 1615 += {{id name="projekt_3014_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1616 + 1617 +Najvyššia úroveň riadenia projektu bude zastúpená v zmysle metodiky riadenia projektov PRINCE2 Riadiacim výborom projektu „RV“, ktorý bude zasadať v nasledovnom zložení: 1618 + 1619 +* Predseda Riadiaceho výboru 1620 +* Projektový manažér 1621 +* Vlastník procesov 1622 +* Zástupca prevádzky (kľúčový používateľ) 1623 +* Zástupca dodávateľa 1624 + 1625 +Okrem RV bude v rámci projektu zriadený tiež projektový tím žiadateľa, ktorý bude zložený: 1626 + 1627 +* Manažér kybernetickej a informačnej bezpečnosti 1628 +* Kľúčový používateľ 1629 + 1630 +Riadiaci výbor projektu v kooperácii s projektovým tímom bude zriadený pre účely usmerňovania a riadenia projektu ako celku. Projektový tím bude zodpovedať za celkový úspech projektu a bude zároveň nositeľom zodpovednosti a autority v rámci projektu. Okrem iného bude koordinovať činnosti publicity a informovanosti projektu a zdieľať informácie o projekte smerom k dotknutým osobám „stakeholderom“ a to počas celej doby trvania projektu a počas existencie projektového výboru samotného. 1631 + 1632 +Riadiaci výbor bude schvaľovať najmä nasledovné: 1633 + 1634 +* Hlavné plány projektu 1635 +* Autorizovať prípadne odchýlky od dohodnutých plánov 1636 +* Bude autorizovať ukončenie všetkých hlavných aktivít projektu (viď časový harmonogram) 1637 +* Bude zodpovedať za zabezpečenie príslušných zdrojov projektu (aj vo vzťahu k dodávateľom) 1638 +* Schvaľuje rolu Projektového manažéra 1639 +* Zodpovedá za schválenie projektovej iniciačnej dokumentácie „PID“ 1640 +* Bude zodpovedať za celkové usmerňovanie projektu (sledovanie projektu v rámci tolerancií) 1641 +* Bude prehodnocovať ukončené etapy a schvaľovať prechody do ďalších etáp (aplikovateľné práve na podmienky prístupu „waterfall“... 1642 +* Na konci projektu bude zabezpečovať, aby boli produkty odovzdané uspokojivo 1643 +* Bude zodpovedať za schválenie/akceptáciu výstupov a schválenie záverečnej správy (preberacie protokoly, akceptácia predmetu projektu...). 1644 + 1645 +Projektový tím bude zabezpečovať samotnú realizáciu projektu v kooperácii s dodávateľom a pripravovať potrebné dokumenty k schváleniu riadiacim výborom. 1646 + 1647 +|((( 1648 +**ID** 1649 +)))|((( 1650 +**Meno a Priezvisko** 1651 +)))|((( 1652 +**Pozícia** 1653 +)))|((( 1654 +**Oddelenie** 1655 +)))|((( 1656 +**Rola v projekte** 1657 +))) 1658 +|((( 1659 +1. 1660 +)))|((( 1661 +Ing. Juraj Beďatš 1662 +)))|((( 1663 +Riaditeľ NsP Ilava 1664 +)))|((( 1665 +Riaditeľ nemocnice 1666 +)))|((( 1667 +Predseda RV 1668 +))) 1669 +|((( 1670 +2. 1671 +)))|((( 1672 +Ing. Martina Cepková 1673 +)))|((( 1674 +Vlastník procesov 1675 +)))|((( 1676 +Hospodársko - technická správa 1677 +)))|((( 1678 +Vlastník procesov/člen RV 1679 +))) 1680 +|((( 1681 +3. 1682 +)))|((( 1683 +Bc. Dagmar Bitterová 1684 +)))|((( 1685 +Kľúčový používateľ 1686 +)))|((( 1687 +Hospodársko - technická správa 1688 +)))|((( 1689 +Zástupca prevádzky (kľúčový používateľ)/člen RV a člen projektového tímu 1690 +))) 1691 +|((( 1692 +4. 1693 +)))|((( 1694 +Vybratý v rámci VO 1695 +)))|((( 1696 +Zástupca dodávateľa 1697 +)))|((( 1698 +dodávateľ 1699 +)))|((( 1700 +Člen RV bez hlasovacieho práva 1701 +))) 1702 +|((( 1703 +5. 1704 +)))|((( 1705 +Vybratý v rámci VO 1706 +)))|((( 1707 +Projektový manažér 1708 +)))|((( 1709 +dodávateľ 1710 +)))|((( 1711 +Projektový manažér/člen RV bez hlasovacieho práva 1712 +))) 1713 +|((( 1714 +6. 1715 +)))|((( 1716 +Ing. Róbert Jankech 1717 +)))|((( 1718 +Manažér informačnej bezpečnosti 1719 +)))|((( 1720 +Hospodársko - technická správa 1721 +)))|((( 1722 +Manažér kybernetickej a informačnej bezpečnosti (člen projektového tímu) 1723 +))) 1724 + 1725 + 1726 +Schéma projektového tímu je znázornená nižšie. 1727 + 1728 + 1729 +[[image:attach:Projektovy_team_NsP_Ilava.png||height="400"]] 1730 + 1731 +== {{id name="projekt_3014_Projektovy_zamer_detailny-9.1Pracovnénáplne"/}}9.1 Pracovné náplne == 1732 + 1733 +|((( 1734 +**Projektová rola:** 1735 +)))|((( 1736 +**~ PROJEKTOVÝ MANAŽÉR** 1737 +))) 1738 +|((( 1739 +**Stručný popis:** 1740 +)))|((( 1741 +* zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1742 +* zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1743 +* zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1744 +))) 1745 +|((( 1746 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1747 +)))|((( 1748 +Zodpovedný za: 1749 + 1750 +* Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z. 1751 +* Riadenie prípravy, inicializácie a realizácie projektu 1752 +* Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii 1753 +* Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu 1754 +* Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu 1755 +* Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov 1756 +* Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 1757 +* Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z. 1758 +* Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1 1759 +* Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV 1760 +* Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí 1761 +* Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV) 1762 +* Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV 1763 +* Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte 1764 +* Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby 1765 +* Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV 1766 +* Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien 1767 +* Riadenie implementačných a prevádzkových aktivít v rámci projektov. 1768 +* Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov, 1769 +* Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie 1770 +* Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 1771 +* Dodržiavanie metodík projektového riadenia, 1772 +* Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV), 1773 +* Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1774 +))) 1775 +|((( 1776 +**Odporúčané kvalifikačné predpoklady** 1777 +)))|((( 1778 +* Certifikácia - Prince 2 1779 +* Certifikácia - PMI PMP 1780 +* Certifikácia - IPMA 1781 +* Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1782 +))) 1783 +|((( 1784 +**Projektová rola:** 1785 +)))|((( 1786 +**~ KĽUČOVÝ POUŽIVATEĽ **(end user) 1787 +))) 1788 +|((( 1789 +**Stručný popis:** 1790 +)))|((( 1791 +* zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1792 +* zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1793 +* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1794 +))) 1795 +|((( 1796 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1797 +)))|((( 1798 +Zodpovedný za: 1799 + 1800 +* Návrh a špecifikáciu funkčných a technických požiadaviek 1801 +* Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy 1802 +* Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, 1803 +* Špecifikáciu požiadaviek koncových používateľov na prínos systému 1804 +* Špecifikáciu požiadaviek na bezpečnosť, 1805 +* Návrh a definovanie akceptačných kritérií, 1806 +* Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) 1807 +* Finálne odsúhlasenie používateľského rozhrania 1808 +* Vykonanie akceptačného testovania (UAT) 1809 +* Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov 1810 +* Finálny návrh na spustenie do produkčnej prevádzky, 1811 +* Predkladanie požiadaviek na zmenu funkcionalít produktov 1812 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 1813 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1814 +))) 1815 + 1816 + 1817 +|((( 1818 +**Projektová rola:** 1819 +)))|((( 1820 +**~ VLASTNÍK PROCESOV **(biznis vlastník) 1821 +))) 1822 +|((( 1823 +**Stručný popis:** 1824 +)))|((( 1825 +* zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1826 +* zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1827 +))) 1828 +|((( 1829 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1830 +)))|((( 1831 +Zodpovedný za: 1832 + 1833 +* Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov. 1834 +* Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu. 1835 +* Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej) 1836 +* Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi, 1837 +* Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek 1838 +* Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu 1839 +* Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť, 1840 +* Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov, 1841 +* Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA) 1842 +* Schválenie akceptačných kritérií, 1843 +* Riešenie problémov používateľov 1844 +* Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, 1845 +* Vykonanie UX a UAT testovania 1846 +* Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, 1847 +* Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu, 1848 +* Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch. 1849 +* Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii 1850 +* Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd, 1851 +* Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti, 1852 +* Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality, 1853 +* Odsúhlasenie akceptačných protokolov zmenových konaní 1854 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 1855 +* plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1856 +))) 1857 +|((( 1858 +**Projektová rola:** 1859 +)))|((( 1860 +**~ MANAŽÉR KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)** 1861 +))) 1862 +|((( 1863 +**Stručný popis:** 1864 +)))|((( 1865 +* zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1866 +* koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1867 + 1868 +**PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1869 + 1870 +1. neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných. 1871 +1. rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle: 1872 + 1873 +a) § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 1874 + 1875 +b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1876 +))) 1877 +|((( 1878 +**Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1879 +)))|((( 1880 +Zodpovedný za: 1881 + 1882 +* špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB, 1883 +* ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB, 1884 +* špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte, 1885 +* špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia, 1886 +* špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB, 1887 +* špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy, 1888 +* špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB, 1889 +* špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB, 1890 +* špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB, 1891 +* realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia 1892 +* špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu, 1893 +* špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu, 1894 +* špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies", 1895 +* špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte, 1896 +* špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“, 1897 +* špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“ 1898 +* špecifikáciu akceptačných kritérií za oblasť ITB a KIB, 1899 +* špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB, 1900 +* poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB, 1901 +* získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 1902 +* špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB, 1903 +* konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB, 1904 +* špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB, 1905 +* realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB 1906 +* realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí, 1907 +* realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí, 1908 +* realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB, 1909 +* realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB, 1910 +* realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek) 1911 +* realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 1912 +* poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB, 1913 +* získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 1914 +* aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 1915 +* plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1916 +))) 1917 + 1918 += {{id name="projekt_3014_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1919 + 1920 +N/A 1921 + 1922 += {{id name="projekt_3014_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1923 + 1924 +Príloha č. 1 Zoznam rizík a závislostí 1925 + 1926 +Príloha č. 2 Katalóg požiadaviek
- Projektovy_team_NsP_Ilava.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.robert_jankech - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +94.2 KB - Obsah
- Technologicka_architektura_siete_LAN.jpg
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.robert_jankech - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +402.8 KB - Obsah
- Technologicka_architektura_systemov.jpg
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.robert_jankech - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +627.4 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553270 341 +155327029