Zmeny dokumentu I-03 Prístup k projektu (pristup_k_projektu)
Naposledy upravil Ján Segéň 2025/01/28 12:14
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -22,746 +22,900 @@ 22 22 | | | | 23 23 | | | | 24 24 25 - = {{id name="_Toc74315499"/}}2.Účel dokumentu=25 +1. Účel dokumentu 26 26 27 -//V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.// 28 -//Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.// 29 -//**Inštrukcia: Šedý text** v celom dokumente predstavuje nápoveď pre vyplnenie dokumentu, po vyplnení kapitol **odporúčame text šedou farbou vymazať.**// 30 -//Dokumenty ukladajte s prefixom I_XX.// 31 -//Odporúčame, aby ste si TABUĽKOVÉ VSTUPY vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.// 27 +V súlade **s vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy** (ďalej len „vyhláška MIRRI SR č. 401/2023 Z. z. o riadení projektov“), je **dokument I-03 Prístup k projektu** určený na rozpracovanie detailných informácií k projektu „Technické opatrenia pre zvýšenie úrovne kybernetickej a informačnej bezpečnosti” (ďalej len “projekt”), aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 32 32 33 - =={{idname="_Toc152607284"/}}{{idname="_Toc683485446"/}}{{id name="_Toc365474999"/}}{{idname="_Toc1488819067"/}}{{idname="_Toc461533771"/}}{{idname="_Toc1193242276"/}}{{idname="_Toc738207424"/}}{{idname="_Toc2067375730"/}}{{idname="_Toc336064095"/}}{{idname="_Toc62328600"/}}{{idname="_Toc1636304797"/}}{{id name="_Toc635885549"/}}2.1Použitéskratkya pojmy==29 +Projekt bude implementovať Ministerstvo pôdohospodárstva a rozvoja vidieka Slovenskej republiky (ďalej ako „MPRV SR“ ), ktoré bude zároveň prijímateľom finančného plnenia z vyhlásenej výzvy „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti “, evidovanej pod kódom: PSK-MIRRI-616-2024-DV-EFRR, názov: „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“, priorita: 1P1 Veda, výskum a inovácie, špecifický cieľ: RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť B. Kybernetická a informačná bezpečnosť) v rámci Programu Slovensko 2021 - 2027 (ďalej len „PSK“), z ktorého má byť Projekt financovaný. 34 34 35 -|**SKRATKA/POJEM**|**POPIS** 36 -| | 37 -| | 38 -| | 39 -{{id name="_Toc152607286"/}} 40 - 31 +Tento dokument je vypracovaný v súlade s vyhláškou MIRRI SR č. 401/2023 Z. z. o riadení projektov a obsahuje komplexný opis navrhovaného riešenia. Tento dokument zahŕňa architektúru riešenia na úrovni biznis vrstvy, aplikačnej vrstvy a infraštruktúry. Celý dokument je vypracovaný tak, aby bol plne v súlade s požiadavkami všeobecne záväzných právnych predpisov, pričom zároveň obsahuje detailný popis implementácie projektu a procesy preberania jeho výstupov. 41 41 42 -== {{id name="_Toc153139681"/}}{{id name="_Toc15428557"/}}{{id name="_Toc15427667"/}}{{id name="_Toc15426945"/}}{{id name="_Toc510413655"/}}2.2Konvencie pre typy požiadaviek (príklady) == 33 +1. 34 +11. Použité skratky a pojmy 43 43 44 -//Zvoľte si konvenciu pre označovanie požiadaviek, súborov, atď. Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, rozdeľujeme na funkčné (funkcionálne), nefunkčné (kvalitatívne, výkonové a pod.). Podskupiny v hlavných kategóriách je možné rozšíriť podľa potrieb projektu, napríklad~:// 45 -//**Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu~:// 46 -//**FRxx**// 47 47 48 -* //U – užívateľská požiadavka// 49 -* //R – označenie požiadavky// 50 -* //xx – číslo požiadavky// 51 -//**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu~:// 52 -//**NRxx**// 53 -* //N – nefunkčná požiadavka (NFR)// 54 -* //R – označenie požiadavky// 55 -* //xx – číslo požiadavky// 56 -//Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.// 57 -{{id name="_Toc15428558"/}}{{id name="_Toc15427668"/}}{{id name="_Toc15426946"/}}//Všetky požiadavky uvedené v Prístupe k projektu v príslušných kapitolách, musia byť v súlade s funkčnými, nefunkčnými a technickými požiadavkami uvedenými v Katalógu požiadaviek I-04 (**M-05 Analýza nákladov a prínosov - BC/CBA, karta: Katalóg požiadaviek)**.// 37 +|SKRATKA/POJEM|POPIS 38 +|2FA|Dvojfaktorová autentizácia 39 +|Achilles|Systém na vyhľadávanie zraniteľností 40 +|AP NKIVS|Akčný plán Národnej koncepcie informatizácie verejnej správy 2021 41 +|BCM|Riadenie kontinuity prevádzky 42 +|BCR|Pomer prínosov a nákladov z pohľadu návratnosti 43 +|CBA|Analýza nákladov a prínosov 44 +|FO|Fyzická osoba 45 +|FTE|Ekvivalent plného pracovného úväzku 46 +|IB|informačná bezpečnosť 47 +|IS|informačný systém 48 +|ISVS|Informačný systém verejnej správy 49 +|IT|Informačná technológia 50 +|ITVS|Informačné technológie verejnej správy 51 +|KB|Kybernetická bezpečnosť 52 +|KBI|Kybernetický bezpečnostný incident 53 +|MCA|Multikriteriálna analýza 54 +|MIRRI SR|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 55 +|MPRV SR|Ministerstvo pôdohospodárstva a rozvoja vidieka Slovenskej republiky 56 +|NASES|Národná agentúra pre sieťové a elektronické služby 57 +|NBÚ|Národný bezpečnostný úrad 58 +|NKIVS|Národná koncepcia informatizácie verejnej správy 59 +|NKKB|Národná koncepcia kybernetickej bezpečnosti 60 +|OVM|Orgán verejnej moci 61 +|OT|Operačné technológie (Operational technology) 62 +|PID|Projektový iniciálny dokument 63 +|PM|Projektový manažér 64 +|PO|Právnická osoba 65 +|PPO|Posilnenie preventívnych opatrení 66 +|PZS|Prevádzkovateľ základnej služby 67 +|RVP|Riadiaci výbor projektu 68 +|SIEM|Systém pre management bezpečnostních informací a událostí (Security Information and Event Management) 69 +|SOAR|Proces orchestrácie, automatizácie a odozvy zabezpečenia (Security orchestration, automation and response) 70 +|SOC|Bezpečnostné Dohľadové Centrum (Security Operations Center) 71 +|SR|Slovenská republika 72 +|SSD|Solid-State Drive 73 +|TP|Technické prostriedky 74 +|TTP|Techniky, taktiky a procedúry 75 +|VA|Voltampér 76 +|VISKB|Vládny informačný systém kybernetickej bezpečnosti 77 +|VJ CSIRT|Vládna jednotka CSIRT (Computer Security Incident Response Team Slovakia, niekedy označovaná aj skratkou CSIRT.SK) 78 +|VM|Manažment zraniteľností (Vulnerability management) 79 +|VO|Verejné obstarávanie 58 58 59 - = {{id name="_Toc1924467239"/}}{{idname="_Toc153139683"/}}3.Popisnavrhovaného riešenia=81 +//Tabuľka 1 Zoznam použitý skratiek a pojmov // 60 60 61 - //Opis navrhovaného riešenia sa spracováva až po definovaní vybranej alternatívy riešenia na základe výsledkov MCA z dokumentu Projektový zámer (I-02).//62 - //Obsahomtejtokapitoly je manažérsky sumár navrhovanéhoriešeniazpohľaduarchitektúry.//83 +1. 84 +11. Konvencie pre typy požiadaviek (príklady) 63 63 64 - = {{id name="_Toc120655606"/}}{{id name="_Toc153139684"/}}4.Architektúrariešenia projektu=86 +V zmysle vyhlášky č. 401/2023 Z. z. o riadení projektov je zoznam funkčných, nefunkčných a technických požiadaviek špecifikovaný v samostatnom dokumente **M-05 – Analýza nákladov a prínosov **a preto nie je súčasťou tejto kapitoly. 65 65 66 -//Spracovanie a rozsah tejto kapitoly závisí od typu projektu – budovanie ISVS, rozvoj ISVS, migrácia do vládneho cloudu, nákup HW atď. Napríklad pri budovaní/rozvoji ISVS navrhujete všetky vrstvy architektúry (biznis, aplikačná, technologická), pri nákupe HW alebo migrácii systému na infraštruktúrne cloudové služby nie je potrebné popisovať detailne biznis a aplikačnú vrstvu architektúry, postačuje v príslušných kapitolách uviesť len nevyhnutné detaily ilustrujúce dopad projektu v týchto vrstvách, aby príslušné zainteresované osoby mohli vyhodnotiť, akým spôsobom ich projekt ovplyvní.// 67 -//Architektúra navrhovaného riešenia projektu musí byť v súlade s funkčnými, nefunkčnými a technickými požiadavkami definovanými v katalógu požiadaviek (**M-05 Analýza nákladov a prínosov - BC/CBA, karta: Katalóg požiadaviek, I-04 Katalóg požiadaviek **).// 68 -//V dokumente Prístup k projektu popíšte súčasný stav (ďalej AS IS) architektúry aj s príslušným architektonickým modelom a budúci stav (ďalej TO BE) architektúry riešenia aj s príslušným architektonickým modelom.// 69 -//AS IS architektúra a TO BE architektúra musia byť spracované tak, aby bol zreteľný výsledok projektu (zmena).// 70 -//Obsah tejto kapitoly je tiež prehľadom realizácie výstupu **M-06 - aktualizácia evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs)**. Objednávateľ//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^1^^>>path:#sdfootnote1sym||name="sdfootnote1anc"]](%%)// plní výstupom M-06 povinnosti orgánu riadenia sprístupňovať a aktualizovať informácie o informačných technológiách verejnej správy prostredníctvom centrálneho metainformačného systému verejnej správy (MetaIS) bezodkladne podľa § 12 ods. 1 písmeno b zákona 95/2019 Z.z.// 71 -//Objednávateľ priebežne aktualizuje evidenciu e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs), vrátane architektonických modelov. Pri odovzdaní výstupu I-03 Prístup k projektu objednávateľ v rámci **výstupu M-06 Evidencia e-Government komponentov v MetaIS,**~:// 88 +Samotné požiadavky sú rozdelené do troch kategórií: 72 72 73 -* //vytvorí náhľady architektúry v modelovacom nástroji, ktorý môže byť buď integrovaný na spoločný repozitár architektonických modelov verejnej správy//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^2^^>>path:#sdfootnote2sym||name="sdfootnote2anc"]](%%)//, alebo ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov,// 74 -* //uloží architektonické modely súčasnej a budúcej architektúry riešenia buď do repozitára architektonických modelov verejnej správy alebo do projektovej dokumentácie I-03 Prístup k projektu ako prílohu vo výmennom formáte pre uloženie modelu,//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^3^^>>path:#sdfootnote3sym||name="sdfootnote3anc"]](%%)// // 75 -* //aktualizuje v MetaIS e-Government komponenty, ktoré budú realizované alebo menené projektom alebo veľkou zmenovou požiadavkou a to koncové služby, ISVS, ich moduly, aplikačné služby, atribúty a vzájomné vzťahy týchto e-Government komponentov a ich vzťahy (integrácie) na spoločné ISVS alebo ISVS iných správcov, ktoré budú využívať. // 76 -//Orgán vedenia vyhodnotí náležitosti výstupu I-03 a M-06 v súlade s prílohou č. 2 vyhlášky MIRRI č. 401/2023 Z.z.// 77 -//Vyžadujeme, aby návrh architektúry bol zakreslený pomocou modelovacieho jazyka Archimate minimálne vo verzii 3 (linka na špecifikáciu: __[[https:~~/~~/www.opengroup.org/archimate-forum/archimate-overview>>url:https://www.opengroup.org/archimate-forum/archimate-overview]]__). Pre modelovanie a popis AS IS aj TO BE architektúry odporúčame použiť modelovací nástroj//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^4^^>>path:#sdfootnote4sym||name="sdfootnote4anc"]](%%)//, ktorý podporuje export modelu do štandardizovaného formátu „The Open Group ArchiMate Model Exchange File Format Standard“.// 78 -//V návrhu zohľadnite usmernenia z používateľskej príručky centrálneho metainformačného systému verejnej správy (aktuálna verzia je zverejnená na:__ [[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help]]__) pre popis, modelovanie a zápis informácií o komponentoch do metainformačného systému verejnej správy (ďalej MetaIS).// 79 -//Pre detailnejší popis procesov, ktorých sa projekt týka je možné použiť tiež modelovací jazyk BPMN (ISO 19510) a modelovací nástroj, ktorý podporuje tento jazyk a export súborov podľa špecifikácie BPMN 2.0//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^5^^>>path:#sdfootnote5sym||name="sdfootnote5anc"]](%%)//. Pre analýzu a modelovanie procesov využite metodiky optimalizácie procesov MV SR pripravené v rámci projektu Optimalizácia procesov vo verejnej správe: __[[https:~~/~~/www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave]]__.// 80 -//Pre detailnejší návrh riešenia v aplikačnej vrstve je možné použiť aj jazyk UML (ISO 19505).// 81 -//Modely môžu obsahovať viac náhľadov na riešenú oblasť tak, aby dostatočne zrozumiteľne popisovali architektúru riešenia a e-Government komponenty, ktoré majú byť predmetom dodávky projektu, ako aj ich vzťahy a závislosti navzájom a vzťahy na ostatné komponenty eGov (napr. spoločné moduly ústredného portálu verejnej správy, iné vlastné alebo externé ISVS, služby alebo dátové registre).// 90 +1. funkčné, 91 +1. nefunkčné, 92 +1. technické. 82 82 83 - =={{id name="_Toc299977606"/}}{{id name="_Toc153139685"/}}4.1Biznisvrstva==94 +Rozsah požiadaviek uvedených v tomto dokumente nemusí byť konečný a v realizačnej fáze projektu môžu byť upravené alebo doplnené o ďalšie požiadavky, ak si to projekt bude vyžadovať. 84 84 85 -//Doplňte výstižné grafické zobrazenia (pohľady na model biznis architektúry) a popis AS IS stavu biznis vrstvy architektúry a krátky popis TO BE stavu z pohľadu biznis architektúry,// 86 -//Doplňte popis súčasného - **AS IS **- stavu biznis vrstvy~:// 87 87 88 -* //Identifikácia kľúčových životných situácii (ŽS), ktorých sa projekt týka. Sústrediť sa menší počet najdôležitejších životných situácií, ktoré predstavujú väčšinu ekonomických nákladov občanov/podnikateľov a nákladov úradov.// 89 -* //Identifikácia existujúcich koncových služieb, ktorých sa projekt týka// 90 -* //Procesné diagramy, ktoré popisujú postupnosť krokov, komunikácie a zodpovedností, ktoré sú v súčasnom stave potrebné pre vyriešenie každej dotknutej ŽS alebo poskytnutie koncovej služby, vypracované v súlade s metodikou optimalizácie procesov MV SR (či už v spolupráci s MV SR v rámci projektu Optimalizácie procesov alebo samostatnom projekte),// 91 -* //Optimalizačné príležitosti, ktoré popisujú možnú zmenu vo výkone procesov VS, v IKT podporujúcich výkon procesov, prípadne v organizačnom zabezpečení výkonu procesov ŽS.// 92 -* //Ukazovatele a metriky dôležité pre vyhodnotenie aktuálneho stavu poskytovania služieb, napr.~:// 93 -* \\ 94 -** //skutočné počty podaní (interakcií, návštev úradov) pre jednotlivé kroky a životné situácie,// 95 -** //skutočné časy trvania jednotlivých krokov v procese vybavenia ŽS,// 96 -** //skutočné finančné príjmy, spojené s jednotlivými procesnými krokmi (správne poplatky, prípadné pokuty a sankcie),// 97 -** //skutočné finančné náklady, spojené s jednotlivými procesnými krokmi (náklady na tlač, obálkovanie, poštovné, atď.).// 98 -//Doplňte popis budúceho - **TO BE** - stavu biznis vrstvy~:// 99 -* //Doplňte výstižné grafické zobrazenia (pohľady na model architektúry riešenia) a popis TO BE stavu navrhovaného riešenia vybraného na základe MCA (Multikriteriálna analýza) popísanej v Projektovom zámere. Navrhované riešenie musí korešpondovať s procesnými diagramami a musí popisovať spôsob dosiahnutia a monitoringu prínosov uvedených v CBA,// 100 -* //Uveďte a znázornite popis zmien medzi súčasným a budúcim stavom navrhovaného riešenia,// 101 -* //Identifikujte a popíšte projektom budované, resp. rozvíjané **koncové služby**. Do tabuľky prehľadu koncových služieb uveďte všetky projektom budované/rozvíjané koncové služby, ktoré budú výstupom projektu. Projektom budované/rozvíjané koncové služby musia byť evidované v MetaIS s fázou životného cyklu Plánovaná a musia mať v MetaIs evidované všetky povinné atribúty a vzťahy. Projektom budované/rozvíjané koncové služby musia mať v MetaIs evidované SLA parametre pre východiskový a cieľový stav. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS kap. 2.1.1 (__[[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help]]__),// 102 -* //Procesné diagramy, ktoré popisujú postupnosť krokov, komunikácie a zodpovedností, ktoré budú potrebné pre vyriešenie každej dotknutej ŽS alebo poskytnutie koncovej služby, vypracované v súlade s metodikou optimalizácie procesov MV SR (či už v spolupráci s MV SR v rámci projektu Optimalizácie procesov alebo samostatnom projekte),// 103 -* //Očakávané ukazovatele a metriky dôležité pre vyhodnotenie dosiahnutia cieľov projektu a vyhodnotenie úrovní poskytovania služieb, napr.~:// 104 -** //očakávané počty podaní (interakcií, návštev úradov) pre jednotlivé kroky a životné situácie,// 105 -** //očakávané časy trvania jednotlivých krokov v procese vybavenia ŽS,// 106 -** //očakávané finančné príjmy, spojené s jednotlivými procesnými krokmi (správne poplatky, prípadné pokuty a sankcie),// 107 -** //očakávané finančné náklady, spojené s jednotlivými procesnými krokmi (náklady na tlač, obálkovanie a poštovné, atď.).// 108 -* //Trvanie vybavenia ŽS zdôvodní predkladateľ projektu jedným z nasledujúcich spôsobov~:// 109 -** //**Vynechanie procesného kroku** z dôvodu reformy (zmeny legislatívy) a/alebo jeho automatizácie (čas potrebný na vykonanie tohto kroku tak bude 0).// 110 -** //**Odhadom dĺžky trvania procesného kroku** v budúcom stave (čas potrebný na vykonanie tohto kroku bude iný ako v súčasnom stave).// 111 -** //**Odhadom dĺžky trvania nového procesnú kroku**, ktorý vznikol z dôvodu procesnej reformy, zmeny legislatívy či zmeny fungovania informačného systému (čas potrebný na vykonanie tohto kroku bude väčší ako nula).// 112 -[[image:projektrozvojait:Šablóny.pristup_k_projektu@SABLONA_I-03_PRISTUP_k_PROJEKTU_XYZ_YYMMDD_v0.1_1e17e3f9448e2df2.jpg||height="382" width="446"]] 113 -//Obrázok 1 Procesný diagram - príklad// 97 +Pri označovaní samotných katalógových požiadaviek, ktoré sú súčasťou prílohy tohto dokumentu bola použitá nasledovná konvencia: 114 114 115 - === 4.1.1Prehľadkoncovýchslužieb – budúcistav:===99 +1. Funkčné požiadavky majú nasledovnú konvenciu: **//FP_XX//** 116 116 117 -{{content id="projekt.planovane_ks" template=" 118 -|=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situácia (+ kód z MetaIS)|=Úroveň elektronizácie KS[# th:each='item : ${ks}'] 119 -[['|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.atribut('EA_Profil_KS_pouzivatel_ks')?:''} + 120 -'|' + ${item.zs?.nazov?:''} + '; ' + ${item.zs?.kodMetais?:''} + '|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_KS_sofistikovanost')?:''}]] 121 -[/] 122 -"}}|=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situácia (+ kód z MetaIS)|=Úroveň elektronizácie KS{{/content}} 123 -[[image:projektrozvojait:Šablóny.pristup_k_projektu@SABLONA_I-03_PRISTUP_k_PROJEKTU_XYZ_YYMMDD_v0.1_c0c00f49a0be3428.png||height="305" width="260"]] 124 -//Obrázok 2 Model biznis architektúry (aktéri-koncoví používatelia, koncové služby, procesy) – príklad// 101 +1. FP – funkčná požiadavka 102 +1. XX – poradové číslo požiadavky 125 125 126 - ==={{id name="_Toc673686985"/}}{{idname="_Toc153139711"/}}4.1.2Jazykovápodpora a lokalizácia===104 +1. Nefunkčné požiadavky majú nasledovnú konvenciu: **//NP_XX//** 127 127 128 -//Uveďte a do katalógu požiadaviek zaevidujte požiadavky na jazykovú podporu a lokalizáciu používateľského rozhrania a výstupov do viacerých jazykov v riešení TO BE stavu.// 106 +1. NP – nefukčná požiadavka 107 +1. XX – poradové číslo požiadavky 129 129 130 - =={{idname="_Toc826435347"/}}{{id name="_Toc153139686"/}}4.2Aplikačnávrstva==109 +1. Technické požiadavky majú nasledovnú konvenciu: **//TP_XX//** 131 131 132 -//Popíšte aplikačnú architektúru riešenia na úrovni ISVS, ich modulov a vzťahov medzi nimi a vzťahov na externé prostredie. Podľa potreby zvýraznite dôležité zmeny v architektúre, dôležité vzťahy a toky dát, vzťah riešených ISVS s okolím a externými SVS.// 133 -//Budované/rozvíjané informačné systémy, vrátene ich modulov musia byť evidované v MetaIS. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS kap. 2.1.4 (__[[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help]]__).// 134 -//Uveďte model a popis AS IS stavu aplikačnej vrstvy architektúry: informačné systémy (ISVS), aplikačné služby a ich podpora realizácie koncových služieb.// 135 -//Uveďte model a popis TO BE stavu navrhovaného riešenia aplikačnej vrstvy architektúry s prepojením na biznis architektúru – ako aplikačná architektúra a jej komponenty podporuje realizáciu biznis služieb, riešenia živ. situácií a splnenie cieľov projektu// 136 -[[image:projektrozvojait:Šablóny.pristup_k_projektu@SABLONA_I-03_PRISTUP_k_PROJEKTU_XYZ_YYMMDD_v0.1_5ae99e3a08ef8ea7.png||height="378" width="603"]] 137 -//Obrázok 3 Model aplikačnej architektúry – príklad// 138 -[[image:projektrozvojait:Šablóny.pristup_k_projektu@SABLONA_I-03_PRISTUP_k_PROJEKTU_XYZ_YYMMDD_v0.1_78bfbf0e4b24fbb5.gif||alt="Obrázok 8" height="392" width="471"]] 139 -//Obrázok 4 Príklad náhľadu architektúry v notácii ArchiMate s hlavnými e-Government komponentami a ich vzťahmi podľa metamodelu evidencie eGovernment komponentov v MetaIS// 111 +1. TP – technická požiadavka 112 +1. XX – poradové číslo požiadavky 140 140 141 -=== {{id name="_Toc752151050"/}}{{id name="_Toc153139687"/}}4.2.1Rozsah informačných systémov – AS IS === 142 142 143 -//Uveďte dotknuté ISVS a ich moduly AS IS~:// 144 -{{content id="projekt.prevadzkovane_isvs" template=" 145 -|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS)[# th:each='item : ${isvs}'] 146 -[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${#html.checkbox(item.atribut('EA_Profil_ISVS_modul_isvs') == 'true')} + 147 -'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_stav_isvs')?:''} + 148 -'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_typ_isvs')?:''} + 149 -'|' + ${item.nadradeneIsvs?.kodMetais?:''} + '|')] 150 -[/] 151 -"}}|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS){{/content}} 115 +1. Popis navrhovaného riešenia 152 152 153 - ===4.2.2Rozsah informačných systémov–TOBE===117 +Cieľom projektu je zabezpečiť obstaranie a implementáciu technických a programových prostriedkov, ako aj overiť účinnosť prijatých bezpečnostných opatrení, ktoré majú priamy vplyv na zvyšovanie úrovne kybernetickej a informačnej bezpečnosti na MPRV SR. Tieto opatrenia sa týkajú správy informačných technológií v oblastiach, kde bola identifikovaná najvyššia miera rizika a najväčší dopad, alebo kde je najväčší nesúlad s požiadavkami vyplývajúcimi zo všeobecne záväzných právnych predpisov, na základe výsledkov vykonaného auditu kybernetickej bezpečnosti. 154 154 155 -//Uveďte informácie o dotknutých ISVS z pohľadu ich ďalšej prevádzky po realizácii projektu – TO BE stav~:// 156 -{{content id="projekt.planovane_isvs" template=" 157 -|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS)[# th:each='item : ${isvs}'] 158 -[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${#html.checkbox(item.atribut('EA_Profil_ISVS_modul_isvs') == 'true')} + 159 -'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_stav_isvs')?:''} + 160 -'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_typ_isvs')?:''} + 161 -'|' + ${item.nadradeneIsvs?.kodMetais?:''} + '|')] 162 -[/] 163 -"}}|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS){{/content}} 164 164 165 - ===4.2.3Využívanie nadrezortných aspoločnýchISVS–ASIS===120 +Audit kybernetickej bezpečnosti bol zrealizovaný MPRV SR v období od 13.12.2023 do 14.03.2024, pričom bolo zistených celkovo 97 nesúladov a 37 čiastočných súladov (ďalej len „nesúlady“). Na nápravu zistených nesúladov je potrebné prijať adekvátne technické opatrenia, ktoré zahŕňajú predovšetkým implementáciu bezpečnostných technických a programových prostriedkov na podporu riadenia rizík a zraniteľností, riadenie incidentov a bezpečnostný monitoring. 166 166 167 -//Uveďte informácie o využívaných, resp. nevyužívaných nadrezortných ISVS (Spoločných ISVS a spoločných blokov SaaS) – AS IS stav. Všetky realizované integrácie na nadrezortné ISVS v AS IS stave musia byť evidované v MetaIS.// 168 168 169 -|**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013 e-Governmente** 170 -| | |Vyberte jednu z možností. 171 -| | |Vyberte jednu z možností. 172 -| | |Vyberte jednu z možností. 123 +Predmet projektu: 173 173 174 -=== 4.2.4Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE === 125 +* implementácia systému na zaznamenávanie činnosti sietí a informačných systémov a ich používateľov prostredníctvom prevádzkových záznamov[[~[1~]>>path:#_ftn1]] (Log manažment), 126 +* konfigurácia a plná implementácia nástroja na analýzu a vyhodnocovanie prevádzkových záznamov (SIEM), 127 +* implementácia nástroja na detegovanie zraniteľností (Vulnerability scanner), 128 +* implementácia bezpečnostných sieťových prvkov (napr. sieťový firewall), 129 +* implementácia nástroja pre správu mobilných zariadení (MDM - Mobile Device Management), 130 +* bezpečnostný monitoring a kontrola prevádzkových záznamov na dennej báze (SOC as a Service - SOCaaS), vrátane podpory analýzy bezpečnostne relevantných udalostí a vykonávanie bezpečnostného dohľadu v režime 8/5, 131 +* implementácia dvojfaktorovej autentizácie pre príslušné prístupy do informačných technológií, 132 +* testovanie prijatých opatrení kybernetickej bezpečnosti (formou penetračných a phishingových testov). 175 175 176 -//Uveďte plánované využívanie nadrezortných a spoločných ISVS v TO BE stave.// 177 177 178 - * //Povinnosť využívať nadrezortnéISVS ustanovuje najmäzákonč. 305/2013 Z. z.olektronickejpodobevýkonu pôsobnosti orgánov verejnejmociaozmenea doplneníniektorýchzákonov(zákonoe-Governmente) a iné legislatívnepredpisy. Prehľad a informácieo nadrezortnýchISVS sú uvedené vpríloheP8 Zoznamnadrezortnýchblokovadpornýchspoločnýchblokov Používateľskej príručkyMetaIS.//135 +Projekt „Technické opatrenia na zvýšenie úrovne kybernetickej a informačnej bezpečnosti informačných technológií v správe MPRV SR“ je zameraný na vybudovanie bezpečnostnej infraštruktúry vo forme technických (programových a technických prostriedkov) nástrojov, technológií a procesov pre posilnenie kybernetickej bezpečnosti MPRV SR. 179 179 180 -|**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013 e-Governmente** 181 -| | |Vyberte jednu z možností. 182 -| | |Vyberte jednu z možností. 183 -| | |Vyberte jednu z možností. 137 +Okrem odstránenia nesúladov zistených pri audite kybernetickej bezpečnosti bude nasadenie technických riešení znamenať aj dosiahnutie zlepšenia procesov, komunikácie, zberu dát, analýzy, predchádzanie kybernetickým bezpečnostným incidentom, zrýchlenie riešenia kybernetických bezpečnostných incidentov, zvýšenie personálnej a znalostnej spôsobilosti odborných zamestnancov MPRV SR. 184 184 185 - === 4.2.5Prehľad plánovanéhovyužívaniainýchISVS (integrácie)– TO BE ===139 +Pri realizácií projektu **nebudú** realizované aktivity, ktoré súvisia s: 186 186 187 -//Uveďte v nasledujúcej tabuľke prehľad ISVS, pri ktorých sa plánuje využívanie služieb iných ISVS, spoločných blokov (SaaS) alebo služieb inf. systémov tretích strán v TO BE stave.// 188 -//Plánované využívanie a integrácie služieb iných ISVS musí byť evidované v MetaIS – zaevidovanie vzťahu na aplikačnú službu určenú na externú integráciu poskytujúcim ISVS .// 141 +* vybudovaním jednotky na reakciu na kybernetické bezpečnostné incidenty (jednotka CSIRT), 142 +* analytické nástroje na pokročilú malvérovú analýzu, forenznú analýzu a budovanie forenzných laboratórií, 143 +* vypracovaním bezpečnostnej dokumentácie, 144 +* školeniami pre zamestnancov za účelom zvýšenia ich povedomia v oblasti kybernetickej a informačnej bezpečnosti, 145 +* realizáciou stavebných úprav a prác. 189 189 190 -|((( 191 -**Kód ISVS** 192 -//(z MetaIS)// 193 -)))|**Názov ISVS**|((( 194 -**Kód integrovaného ISVS** 195 -//(z MetaIS)// 196 -)))|**Názov integrovaného ISVS** 197 -| | | | 198 -| | | | 199 -| | | | 147 +V obecnej rovine sú prínosy projektu zadefinované ako: 200 200 201 - ===4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb– TO BE ===149 +* **Zlepšenie monitorovania a detekcie kybernetických hrozieb** 202 202 203 -//Uveďte v nasledujúcej tabuľke budované aplikačné služby, realizáciu koncových služieb aplikačnou službou, koncová služba by mala byť realizovaná aspoň jednou aplikačnou službou (KS môžu realizovať aj viaceré aplikačné služby). Všetky aplikačné služby a ich vzťah na koncové služby musia byť evidované v MetaIS.// 204 -{{content id="projekt.planovane_as" template=" 205 -|=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS)[# th:each='item : ${as}'] 206 -[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.sluziIsvs?:''} + '|' + ${#strings.listJoin(item.ks, ', ')} + '|')] 207 -[/] 208 -"}}|=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS){{/content}} 151 +Implementácia systému na zaznamenávanie činností sietí a informačných systémov (Log manažment) umožní efektívnejšie sledovanie prevádzkových záznamov a včasnú detekciu kybernetických** **hrozieb na predchádzanie kybernetických bezpečnostných incidentov. 209 209 210 - ===4.2.7Aplikačnéslužby naintegráciu– TO BE ===153 +* **Rýchla identifikácia zraniteľností** 211 211 212 - //Uveďtevnasledujúcejtabuľkebudovanéaplikačnéslužby aichvyužitiena integráciunaspoločnémodulyaéISVSaleboich poskytovaniea externúintegráciu a predpokladanévybudovaniecloudovýchslužieb “softvérakolužba“ (SaaS)~://155 +Implementácia nástroja na detegovanie zraniteľností (Vulnerability scanner) zabezpečí, že potenciálne bezpečnostné slabiny v IT budú včas identifikované a môžu byť rýchlo odstránené. 213 213 214 -* //Plánované aplikačné služby musia byť evidované v MetaIS s fázou životného cyklu a musia mať v MetaIs evidované všetky povinné atribúty a vzťahy,// 215 -* //Evidencia integrácií v MetaIS sa realizuje evidovaním vzťahov aplikačných služieb budovaného~/~/rozvíjaného ISVS na príslušné aplikačné služby nadrezortných ISVS. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.3.1 a kap. 2.1.3.3.2.__ __Detailný popis služieb IS CSRÚ a poskytovaných objektov evidencie je v aktuálnej verzii integračného manuálu IS CSRÚ.// 216 -* //Ak IS povinnej osoby potrebuje konzumovať alebo poskytovať služby iným ISVS alebo IS tretích strán prostredníctvom modulu Centrálna API Manažment Platforma (CAMP) a jej modulu API Gateway, je potrebné aplikačné služby IS Povinnej osoby naviazať na príslušné integračné služby CAMP (API Gatewy).// 217 -* //Budované aplikačné služby musia mať v MetaIs evidované SLA parametre pre východiskový a cieľový stav. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.// 218 -{{content id="projekt.integracne_as" template=" 219 -|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS)[# th:each='item : ${as}'] 220 -[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.isvs?:''} + 221 -'|' + 'Poskytovaná / Konzumujúca////////' + ${item.atribut('EA_Profil_AS_typ_cloudovej_sluzby')?:''} + 222 -'|' + 'Áno/Nie' + '|' + 'Áno/Nie' + '|' + 'Áno/Nie' + ${item.sluziAs?:''} + '|')] 223 -[/] 224 -"}}|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS){{/content}} 225 -* //Na informáciu je v nasledujúcej tabuľke prehľad AS na externú integráciu Spoločných modulov podľa § 10 zákona 305/2013 Zz. **Vo finálnom dokumente túto tabuľku prehľadu AS spoločných modulov vymažte:**// 157 +* **Posilnenie bezpečnosti sietí** 226 226 227 - :159 +Zavedenie sieťových firewallov a ďalších bezpečnostných prvkov výrazne zvýši ochranu pred vonkajšími kybernetickými hrozbami a neoprávneným prístupom do IT v správe MPRV SR. 228 228 229 -((( 230 -|**MetaIS kód**|**Názov**|**AS na externú integráciu (využitie Spoločného modulu)** 231 -|isvs_8846|Autentifikačný modul|Autentifikácia používateľa na ÚPVS (BOK) (as_59698) 232 -|isvs_8847|Elektronické schránky|Vytváranie, odosielanie a prijímanie elektronických správ (as_59630) 233 -|isvs_8848|Modul elektronických formulárov|Poskytnutie vzorov e_formulárov (sluzba_is_185) 234 -|isvs_9369|Modul elektronického doručovania|Centrálne úradné doručovanie (as_59701) 235 -|isvs_8850|Platobný modul|Realizácia platieb správnych a súdnych poplatkov (as_59700) 236 -|isvs_9368|Modul centrálnej elektronickej podateľne|Overovanie elektronického podpisu (KEP) (as_59702) 237 -|isvs_8851|Modul dlhodobého uchovávania (nepovinný)|Uchovávanie elektronických dokumentov (as_59703) 238 -|isvs_9370|Notifikačný modul (nepovinný)|Zasielanie oznámení prostredníctvom elektronických komunikačných kanálov (sms, email) (as_59699) 239 -|isvs_9513|Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov|Poskytovanie služby integráciou na AS CAMP (as_60157) 240 -|isvs_9513|Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov|Konzumovanie služby iného ISVS prostredníctvom CAMP (as_60158) 241 -|isvs_5836|IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov|Poskytovanie dát na integráciu (as_59119) 242 -|isvs_5836|IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov|Poskytnutie konsolidovaných údajov o subjekte (sluzba_is_49250) 243 -|isvs_5836|IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov|Poskytnutie konsolidovaných referenčných údajov z IS CSRÚ na synchronizáciu (sluzba_is_49253) 244 -))) 161 +* **Nepretržitý bezpečnostný dohľad** 245 245 246 -* //Na informáciu sú v nasledujúcich diagramoch vzory modelovania integrácie na nadrezortné a spoločné moduly podľa § 10 zákona 305/2013 Zz podľa usmernenia v Používateľskej príručke MetaIS. **Vo vašom finálnom dokumente tieto vzory vymažte a nahraďte svojím diagramom ilustrujúcim plánované integrácie:**// 247 -[[image:projektrozvojait:Šablóny.pristup_k_projektu@SABLONA_I-03_PRISTUP_k_PROJEKTU_XYZ_YYMMDD_v0.1_a935ef9188017694.png||height="435" width="517"]] 248 -//Obrázok 5 Integrácie na spoločné moduly ÚPVS – ref. príklad// 249 -[[image:projektrozvojait:Šablóny.pristup_k_projektu@SABLONA_I-03_PRISTUP_k_PROJEKTU_XYZ_YYMMDD_v0.1_fa8f4198be51ae55.png||height="277" width="539"]] 250 -//Obrázok 6 Integrácie na IS CAMP- referenčný príklad// 251 -[[image:projektrozvojait:Šablóny.pristup_k_projektu@SABLONA_I-03_PRISTUP_k_PROJEKTU_XYZ_YYMMDD_v0.1_256193574600ebe4.png||height="376" width="574"]] 252 -//Obrázok 7 Integrácie na IS CSRÚ – ref. príklad// 253 -{{id name="_Toc62489735"/}}{{id name="_Toc153139689"/}} 254 - 163 +Bezpečnostný monitoring a kontrola prevádzkových záznamov na dennej báze (SOC as a Service) umožnia dohľad nad činnosťami v IT a rýchlu reakciu v prípade kybernetických hrozieb. 255 255 256 - ==={{id name="_Toc814509359"/}}{{idname="_Toc153139693"/}}{{idname="_Toc63764348"/}}4.2.8Poskytovanieúdajovz ISVS do IS CSRÚ – TO BE ===165 +* **Zvýšenie bezpečnosti prístupov** 257 257 258 - //Uveďtevnasledujúcejtabuľkeprehľadposkytovanýchúdajov(objektovevidencie,ďalejOE)zISVS doIS CSRÚvTO BEstave.//167 +Implementácia dvojfaktorovej autentizácie posilní ochranu prístupu k IT, čo zníži riziko neoprávneného prístupu. 259 259 260 -|**ID OE**|**Názov (poskytovaného) objektu evidencie**|**Kód ISVS poskytujúceho OE**|**Názov ISVS poskytujúceho OE** 261 -| | | | 262 -| | | | 263 -| | | | 169 +* **Testovanie účinnosti bezpečnostných opatrení** 264 264 265 - === {{idname="_Toc63764349"/}}{{idname="_Toc1792132569"/}}{{idname="_Toc153139694"/}}4.2.9KonzumovanieúdajovzISCSRU–TOBE===171 +Realizácia penetračných a phishingových testov umožní overiť, ako efektívne sú implementované bezpečnostné opatrenia a zistiť prípadné slabiny, ktoré je potrebné riešiť čo prinesie zvýšenú bezpečnosť riešení. 266 266 267 -//Uveďte v nasledujúcej tabuľke prehľad konzumovaných údajov z IS CSRÚ v TO BE stave. [[Súčasné dostupné objekty evidencie a údaje v IS CSRÚ>>url:https://managementmania.com/sk/databaza]] sú uvedené v integračnom manuáli IS CSRÚ.// 268 268 269 -|**ID OE**|**Názov (konzumovaného) objektu evidencie**|**Kód a názov ISVS konzumujúceho OE z IS CSRÚ**|**Kód zdrojového ISVS v MetaIS** 270 -| | | | 271 -| | | | 272 -| | | | 174 +Z pohľadu samotnej implementácie predmetu projektu a jeho jednotlivých častí, medzi prínosy projektu patria: 273 273 274 - == {{id name="_Toc62489738"/}}{{id name="_Toc739110335"/}}{{idname="_Toc153139695"/}}{{id name="_Toc62488214"/}}{{idname="_Toc62488105"/}}{{id name="_Toc62488012"/}}{{idname="_Toc62487919"/}}{{idname="_Toc62487051"/}}{{idname="_Toc62486914"/}}{{idname="_Toc62486339"/}}{{idname="_Toc62488213"/}}{{idname="_Toc62488104"/}}{{id name="_Toc62488011"/}}{{idname="_Toc62487918"/}}{{idname="_Toc62487050"/}}{{idname="_Toc62486913"/}}{{idname="_Toc62486338"/}}{{id name="_Toc62488212"/}}{{idname="_Toc62488103"/}}{{idname="_Toc62488010"/}}{{idname="_Toc62487917"/}}{{id name="_Toc62487049"/}}{{id name="_Toc62486912"/}}{{idname="_Toc62486337"/}}{{idname="_Toc62488211"/}}{{idname="_Toc62488102"/}}{{idname="_Toc62488009"/}}{{id name="_Toc62487916"/}}{{idname="_Toc62487048"/}}{{id name="_Toc62486911"/}}{{idname="_Toc62486336"/}}{{id name="_Toc62488210"/}}{{idame="_Toc62488101"/}}{{id name="_Toc62488008"/}}{{id name="_Toc62487915"/}}{{idname="_Toc62487047"/}}{{idname="_Toc62486910"/}}{{idname="_Toc62486335"/}}{{idname="_Toc61939053"/}}{{idname="_Toc61938877"/}}{{id name="_Toc61939052"/}}{{idname="_Toc61938876"/}}{{idname="_Toc61939051"/}}{{id name="_Toc61938875"/}}{{id name="_Toc62488209"/}}{{id name="_Toc62488100"/}}{{id name="_Toc62488007"/}}{{id name="_Toc62487914"/}}{{id name="_Toc62487046"/}}{{id name="_Toc62486909"/}}{{id name="_Toc62486334"/}}{{id name="_Toc62488208"/}}{{id name="_Toc62488099"/}}{{id name="_Toc62488006"/}}{{id name="_Toc62487913"/}}{{id name="_Toc62487045"/}}{{id name="_Toc62486908"/}}{{id name="_Toc62486333"/}}{{id name="_Toc62488207"/}}{{id name="_Toc62488098"/}}{{id name="_Toc62488005"/}}{{id name="_Toc62487912"/}}{{id name="_Toc62487044"/}}{{id name="_Toc62486907"/}}{{id name="_Toc62486332"/}}{{id name="_Toc62488206"/}}{{id name="_Toc62488097"/}}{{id name="_Toc62488004"/}}{{id name="_Toc62487911"/}}{{id name="_Toc62487043"/}}{{id name="_Toc62486906"/}}{{id name="_Toc62486331"/}}{{id name="_Toc62488205"/}}{{id name="_Toc62488096"/}}{{id name="_Toc62488003"/}}{{id name="_Toc62487910"/}}{{id name="_Toc62487042"/}}{{id name="_Toc62486905"/}}{{id name="_Toc62486330"/}}{{id name="_Toc62488204"/}}{{id name="_Toc62488095"/}}{{id name="_Toc62488002"/}}{{id name="_Toc62487909"/}}{{id name="_Toc62487041"/}}{{id name="_Toc62486904"/}}{{id name="_Toc62486329"/}}{{id name="_Toc62488199"/}}{{id name="_Toc62488090"/}}{{id name="_Toc62487997"/}}{{id name="_Toc62487904"/}}{{id name="_Toc62487036"/}}{{id name="_Toc62486899"/}}{{id name="_Toc62486324"/}}{{id name="_Toc62488194"/}}{{id name="_Toc62488085"/}}{{id name="_Toc62487992"/}}{{id name="_Toc62487899"/}}{{id name="_Toc62487031"/}}{{id name="_Toc62486894"/}}{{id name="_Toc62486319"/}}{{id name="_Toc62488189"/}}{{id name="_Toc62488080"/}}{{id name="_Toc62487987"/}}{{id name="_Toc62487894"/}}{{id name="_Toc62487026"/}}{{id name="_Toc62486889"/}}{{id name="_Toc62486314"/}}{{id name="_Toc62488184"/}}{{id name="_Toc62488075"/}}{{id name="_Toc62487982"/}}{{id name="_Toc62487889"/}}{{id name="_Toc62487021"/}}{{id name="_Toc62486884"/}}{{id name="_Toc62486309"/}}{{id name="_Toc62488179"/}}{{id name="_Toc62488070"/}}{{id name="_Toc62487977"/}}{{id name="_Toc62487884"/}}{{id name="_Toc62487016"/}}{{id name="_Toc62486879"/}}{{id name="_Toc62486304"/}}{{id name="_Toc62488173"/}}{{id name="_Toc62488064"/}}{{id name="_Toc62487971"/}}{{id name="_Toc62487878"/}}{{id name="_Toc62487010"/}}{{id name="_Toc62486873"/}}{{id name="_Toc62486298"/}}{{id name="_Toc62488172"/}}{{id name="_Toc62488063"/}}{{id name="_Toc62487970"/}}{{id name="_Toc62487877"/}}{{id name="_Toc62487009"/}}{{id name="_Toc62486872"/}}{{id name="_Toc62486297"/}}{{id name="_Toc62488171"/}}{{id name="_Toc62488062"/}}{{id name="_Toc62487969"/}}{{id name="_Toc62487876"/}}{{id name="_Toc62487008"/}}{{id name="_Toc62486871"/}}{{id name="_Toc62486296"/}}{{id name="_Toc62488170"/}}{{id name="_Toc62488061"/}}{{id name="_Toc62487968"/}}{{id name="_Toc62487875"/}}{{id name="_Toc62487007"/}}{{id name="_Toc62486870"/}}{{id name="_Toc62486295"/}}{{id name="_Toc62488169"/}}{{id name="_Toc62488060"/}}{{id name="_Toc62487967"/}}{{id name="_Toc62487874"/}}{{id name="_Toc62487006"/}}{{id name="_Toc62486869"/}}{{id name="_Toc62486294"/}}{{id name="_Toc62488168"/}}{{id name="_Toc62488059"/}}{{id name="_Toc62487966"/}}{{id name="_Toc62487873"/}}{{id name="_Toc62487005"/}}{{id name="_Toc62486868"/}}{{id name="_Toc62486293"/}}{{id name="_Toc62488167"/}}{{id name="_Toc62488058"/}}{{id name="_Toc62487965"/}}{{id name="_Toc62487872"/}}{{id name="_Toc62487004"/}}{{id name="_Toc62486867"/}}{{id name="_Toc62486292"/}}4.3Dátová vrstva ==176 +1. Implementácia systému na zaznamenávanie činnosti sietí a informačných systémov a ich používateľov prostredníctvom prevádzkových záznamov (Log manažment): 275 275 276 - //Každáorganizáciaby malamaťzavedený systematický manažmentúdajov (vrátanenastaveniepríslušných procesov ametodík pre správu celéhoživotnéhocykluúdajov)abyťschopná evidovaťa spravovaťúdajev strojovo-spracovateľnejpodobe. V kapitolách nižšiejeotrebné popísať AS IS a následne TO BE stav organizácie z pohľaduúdajov,ich štruktúry anásledného výkonu príslušnej agendy vozťahu k projektu.//178 +Zvýšená viditeľnosť a kontrola - centralizovaný log manažment umožňuje lepšie sledovanie a auditovanie činnosti používateľov a systémov, čo prispieva k rýchlej identifikácii bezpečnostných incidentov. 277 277 278 - === {{idname="_Toc2009350815"/}}{{id name="_Toc153139696"/}}{{id name="_Toc63764351"/}}4.3.1Údajevspráveorganizácie===180 +Zefektívnenie riešenia incidentov - zaznamenávanie prevádzkových záznamov umožní rýchlejšiu a presnejšiu analýzu incidentov, čím sa zníži reakčný čas na potenciálne hrozby. 279 279 280 - //[[Popíštedátovú architektúruešenianaúrovniobjektov evidencie a vzťahovmedzi nimi>>url:https://managementmania.com/sk/zalohovanie-backup#heading=h.2s8eyo1]] **v AS IS stave**. Pri popiseje potrebné vychádzaťz metodiky Ministerstvavnútra- Metodika identifikácie, vizualizácieareferencovania údajov pridátovom modelovaní vo verejnejspráve(zverejnenána stránke __[[https:~~/~~/www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave]]__v Aktivite 5).//182 +1. Konfigurácia a plná implementácia nástroja na analýzu a vyhodnocovanie prevádzkových záznamov (SIEM): 281 281 282 -* //Uveďte diagramy tried a štruktúrovaný popis entít a atribútov vhodný aj pre strojové spracovanie. Diagram tried uveďte vo forme úplného logického modelu.// 283 -* //Popíšte procesy riadenia životného cyklu správy údajov, kde je potrebné zrozumiteľne zdokumentovať dátové štruktúry, proces tvorby údajov, štatistické metodológie (ak budú použité), dátové zdroje, kontext a ďalšie aspekty manažmentu údajov. Proces riadenia pre manažment údajov musí byť zavedený nad informačnými systémami, ktoré obsahujú objekty evidencie a budú riešené v projekte.// 284 -* //Popíšte zavedenie systematického manažmentu údajov v organizácií.// 285 -* //Po organizačnej stránke je podmienkou zavedenie role dátového kurátora (dátový architekt) v organizácii, v rozsahu ako ju definuje strategická priorita Manažment údajov a strategická priorita Otvorené údaje, ktorý bude zodpovedný za koncept systematického manažmentu údajov a úpravu organizačnej štruktúry smerom k vytvoreniu rezortnej dátovej kancelárie.// 184 +* Rýchla detekcia hrozieb - SIEM umožňuje okamžitú detekciu kybernetických útokov a podozrivých aktivít v reálnom čase, čo výrazne zlepšuje schopnosť reakcie na kybernetické bezpečnostné incidenty. 185 +* Zníženie rizika narušenia bezpečnosti - automatizované analýzy logov a udalostí znižujú pravdepodobnosť narušenia bezpečnosti prostredníctvom identifikácie anomálií a slabých miest. 286 286 287 - ==={{id name="_Ref154138234"/}}{{id name="_Toc1386538966"/}}{{idname="_Toc153139697"/}}{{idname="_Toc63764352"/}}4.3.2Dátový rozsah projektu- Prehľadobjektovevidencie- TO BE ===187 +1. Implementácia nástroja na detegovanie zraniteľností (Vulnerability scanner): 288 288 289 -//Pre budované informačné systémy vytvorte tzv. doménový model, ktorý definuje návrh dátových prvkov súvisiacich s projektom.// 189 +* Proaktívna ochrana - skenovanie zraniteľností umožní pravidelné preverovanie systémov a identifikáciu bezpečnostných nedostatkov ešte predtým, než sa stanú terčom útokov. 190 +* Zvýšenie odolnosti infraštruktúry - včasné odhalenie a oprava zraniteľností minimalizuje riziko využitia známych slabín, čím sa posilní celková bezpečnosť informačných systémov. 290 290 291 -* //Úlohou doménového modelu je vizuálne znázorniť rozsah predmetných údajov daného projektu, pričom je možné abstrahovať od nepodstatných detailov. Je platformovo nezávislý (nie je určený pre konkrétny programovací jazyk),// 292 -* //V nasledujúcej tabuľke uveďte a popíšte Objekty Evidencie (ďalej len OE) v jednotlivých ISVS/registroch súvisiace s projektom.// 293 -* //Doménový model by mal byť v súlade s existujúcim Centrálnym modelom údajov verejnej správy (viac informácií na: __[[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/interoperabilita/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/interoperabilita/]]__ a __[[https:~~/~~/metais.vicepremier.gov.sk/publicspace?pageId=59836112>>url:https://metais.vicepremier.gov.sk/help?pageId=59836112]]__.).// 294 -* //Pre modelovanie doménového modelu je potrebné stiahnuť si Centrálny model údajov verejnej správy v preferovanej distribúcii a v novom modeli použiť existujúce dátové prvky, ak tieto patria do domény projektu. Z technického pohľadu je odporučený jazyk UML (pre zjednodušený doménový model môžete použiť aj jazyk ArchiMate).// 295 -* //V prípade, že sa používa dátový prvok z Centrálneho dátového modelu je nutné použiť skrátenú formu URI identifikátora daného prvku, napr. pper:PhysicalPerson je skrátený tvar https:~/~/data.gov.sk/def/ontology/physical-person/PhysicalPerson// 192 +1. Implementácia bezpečnostných sieťových prvkov (sieťové Firewall-y): 296 296 297 -|**ID OE**|**Objekt evidencie - názov**|**Objekt evidencie - popis**|**Referencovateľný identifikátor URI dátového prvku** 298 -| | | |//(Ak nie je priradené URI uveďte „Nemá“)// 299 -| | | | 300 -| | | | 301 -[[image:projektrozvojait:Šablóny.pristup_k_projektu@SABLONA_I-03_PRISTUP_k_PROJEKTU_XYZ_YYMMDD_v0.1_e68726eb34006cd9.png||height="270" width="282"]] 302 -//Obrázok 8 Doménový model - príklad// 303 -[[image:projektrozvojait:Šablóny.pristup_k_projektu@SABLONA_I-03_PRISTUP_k_PROJEKTU_XYZ_YYMMDD_v0.1_33ec0d76357e5ec3.png||height="272" width="281"]] 304 -//Obrázok 9 Zjednodušený doménový model - príklad// 305 -{{id name="_Toc62489740"/}}{{id name="_Toc58337724"/}}{{id name="_Toc703350663"/}}{{id name="_Toc153139698"/}}{{id name="_Toc63764353"/}}{{id name="_Toc62488222"/}}{{id name="_Toc62488113"/}}{{id name="_Toc62488020"/}}{{id name="_Toc62487927"/}}{{id name="_Toc62487059"/}}{{id name="_Toc62486922"/}}{{id name="_Toc62488221"/}}{{id name="_Toc62488112"/}}{{id name="_Toc62488019"/}}{{id name="_Toc62487926"/}}{{id name="_Toc62487058"/}}{{id name="_Toc62486921"/}}{{id name="_Toc62488220"/}}{{id name="_Toc62488111"/}}{{id name="_Toc62488018"/}}{{id name="_Toc62487925"/}}{{id name="_Toc62487057"/}}{{id name="_Toc62486920"/}}{{id name="_Toc62488219"/}}{{id name="_Toc62488110"/}}{{id name="_Toc62488017"/}}{{id name="_Toc62487924"/}}{{id name="_Toc62487056"/}}{{id name="_Toc62486919"/}}{{id name="_Toc62488218"/}}{{id name="_Toc62488109"/}}{{id name="_Toc62488016"/}}{{id name="_Toc62487923"/}}{{id name="_Toc62487055"/}}{{id name="_Toc62486918"/}}{{id name="_Toc63764298"/}} 306 - 194 +* Posilnenie ochrany perimetra - nasadenie firewallov zabezpečí ochranu proti neautorizovanému prístupu do siete a zníži riziko narušenia sieťovej infraštruktúry. 195 +* Lepšia kontrola prístupu a segmentácia sietí - Firewally umožnia detailnú kontrolu a riadenie sieťového prenosu, čo zlepší schopnosť izolovať a obmedziť bezpečnostné hrozby. 307 307 308 - ==={{id name="_Toc62489744"/}}{{idname="_Toc58337728"/}}{{idname="_Toc2089422843"/}}{{idname="_Toc153139699"/}}4.3.3Referenčnéúdaje===197 +1. Implementácia nástroja pre správu mobilných zariadení (MDM - Mobile Device Management): 309 309 310 - //Vnárodnejkoncepcii informatizácieverejnej správy bol zadefinovanýprincíp „jedenkrát adosť“,ku ktorému boli ďalejdetailnejšie rozpracované úlohyv dokumente Strategická priorita Manažment údajov.Cieľomjedosiahnutiestavu, kedy orgány verejnejmoci pri poskytovanísvojich služieb odstránia povinnostibčanovlebopodnikateľských subjektovpredkladaťúdajevo formerôznych výpisov,odpisov, potvrdení, atď., ktorýmiždisponujeverejnáspráva v rámcisvojichregistrov.//311 - //ZaúčelomdosiahnutiaTOBEstavu,zktoréhobudebenefitovaťobčan/ podnikateľský subjektúsporousvojhočasua prostriedkov,jepotrebnépopísať viacero nasledujúcichkrokovnaúrovniparticipujúcichsubjektovverejnejsprávy~://199 +* Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí – nástroj umožní automatizovať, ovládať a zabezpečovať administráciu mobilných zariadení pripojených k sieti MPRV SR. 200 +* Zníženie rizika kompromitácie IT prostredia - správa mobilných zariadení zavedie súhrn opatrení akými sú ochrana firemných údajov šifrovaním, nastavenie vynucovania silných hesiel na mobilných zariadeniach, možnosť vzdialeného vymazania stratených alebo odcudzených zariadení, automatická inštalácia, aktualizácia alebo odstraňovanie aplikácií podľa potrieb MPRV SR a oddelenie pracovných a osobných údajov. 312 312 313 -* //Popísať, aká je aktuálna kvalita údajov v zdrojových registroch,// 314 -* //Uviesť dôvod vyhlásenia referenčných údajov (údaje musia byť k subjektu evidencie jedinečné a k týmto údajom je podľa osobitných predpisov uvedená domnienka správnosti),// 315 -* //Uviesť poskytovateľov a konzumentov (vlastníkov) údajov do centrálnej platformy dátovej integrácie (modulu procesnej integrácie a integrácie údajov slúžiacim pre výmenu údajov pri výkone verejnej moci elektronicky),// 316 -* //Popísať legislatívu a procesy vo verejnej správe (konkrétnej životnej situácie), pre konkrétne údaje identifikované v projekte (odstránenie legislatívnych povinností predkladať úradom výpisy a potvrdenia a automatizácia procesov viažucich sa k životným situáciám a interakcie s občanom / podnikateľským subjektom).// 202 +1. Bezpečnostný monitoring a kontrola prevádzkových záznamov na dennej báze (SOC as a Service - SCaaS), vrátane podpory analýzy bezpečnostných relevantných udalostí a vykonávanie bezpečnostného dohľadu v režime 8/5: 317 317 318 -==== {{id name="_Toc268006870"/}}{{id name="_Toc153139700"/}}{{id name="_Toc63764357"/}}4.3.3.1Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné ==== 204 +* Nepretržitý bezpečnostný dohľad - Zabezpečí nepretržité monitorovanie a vyhodnocovanie bezpečnostných udalostí, čo umožní rýchlu reakciu na akékoľvek bezpečnostné incidenty. 205 +* Odborná podpora - Zlepšenie kvality bezpečnostného dohľadu prostredníctvom profesionálnych služieb SOCaaS, vrátane expertných analýz a reportov. 319 319 320 - //Vtejto časti dokumentuje potrebnédefinovať/popísať rozsah a štruktúru na úrovniregistrov/ objektov evidencie / údajov,ktoré sanavrhujú vyhlásiť za referenčné v naviazanostina ichzrealizovateľné vzájomné zdieľaniemedzi subjektami verejnej správy a dodržanie pravidla, že za referenčné údaje/atribútysú vyhlasovanétaké údaje/atribúty, ktorésú k subjektuevidenciejedinečné a práve tie, ktoré využívajúsubjekty verejnej správy pri realizácii princípu „1 x a dosť“.//207 +1. Implementácia dvojfaktorovej autentizácie pre príslušné prístupy do informačných technológií: 321 321 322 -* //Popísať a zdôvodniť navrhované objekty evidencie k vyhláseniu za referenčné z pohľadu ich dátovej kvality v zmysle podkapitoly venujúce sa kvalite a čisteniu údajov,// 323 -* //Popísať, ako bude zabezpečená dostupnosť poskytovania navrhovaných objektov evidencie za referenčné (t.j. v rámci nich údaje/atribúty) cez Modul procesnej integrácie a integrácie údajov, t.j. integráciou cez jeho dátovú časť - IS CSRÚ,// 324 -* //Uviesť časový harmonogram procesu vyhlasovania a zmeny referenčných údajov. Informácie o procese vyhlasovania a zmeny referenčných údajov sú uvedené v metodickom usmernení MIRRI o postupe zaraďovania referenčných údajov do zoznamu referenčných údajov vo väzbe na referenčné registre a vykonávania postupov pri referencovaní: __[[https:~~/~~/metais.vicepremier.gov.sk/confluence/download/attachments/2621442/Metodicke_usmernenie_UPVII_3639_2019_oDK_1_FINAL.pdf?version=1&modificationDate=1554714761337&api=v2>>url:https://metais.vicepremier.gov.sk/confluence/download/attachments/2621442/Metodicke_usmernenie_UPVII_3639_2019_oDK_1_FINAL.pdf?version=1&modificationDate=1554714761337&api=v2]]__// 325 -* //V nasledujúcej tabuľke uveďte návrh na vyhlásenie a zmeny referenčných údajov, ktoré budú poskytnuté na dátovú integráciu realizáciou projektu. V tabuľke uveďte OE z tabuľky uvedenej v kapitole 4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE~:// 209 +* Zvýšená ochrana prístupu - dvojfaktorová autentizácia výrazne zvyšuje bezpečnosť prihlasovania a ochranu citlivých údajov pred neautorizovaným prístupom. 210 +* Zníženie rizika kompromitácie účtov - ochrana pred phishingom, krádežou hesiel alebo neoprávneným prístupom vďaka pridaniu ďalšej vrstvy autentizácie. 326 326 327 -|**ID OE**|((( 328 -**Názov referenčného registra /objektu evidencie** 329 -//(uvádzať OE z tabuľky v kap. 4.3.2)// 330 -)))|**Názov referenčného údaja **(atribúty)|**Identifikácia subjektu, ku ktorému sa viaže referenčný údaj**|**Zdrojový register a registrátor zdrojového registra** 331 -| | | | | 332 -| | | | | 333 -| | | | | 212 +1. Testovanie prijatých opatrení kybernetickej bezpečnosti (formou penetračných a phishingových testov): 334 334 335 -==== 4.3.3.2Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU ==== 214 +* Penetračné testy umožnia preveriť, či sú zavedené opatrenia na mieste efektívne pri ochrane pred reálnymi útokmi. 215 +* Phishingové testy pomáhajú identifikovať slabiny v povedomí zamestnancov o bezpečnosti a overujú ich ostražitosť voči kybernetickým hrozbám. 336 336 337 -//Identifikujte a uveďte v nasledujúcej tabuľke potenciálnych konzumentov objektov evidencie, ktoré budú poskytnuté na dátovú integráciu realizáciou projektu, vrátane ich oprávnenosti/nároku na konzumovanie v zmysle konkrétnych ustanovení osobitných právnych predpisov na strane konzumenta, prípadne aj na strane poskytovateľa. V nadväznosti na uvedené identifikujte osobitné právne predpisy (až na úroveň konkrétneho ustanovenia), ktoré je nutné novelizovať v záujme dosiahnutia TO BE stavu využitia údajov a jeho bezproblémovej aplikovateľnosti.// 338 -//V tabuľke uveďte OE z tabuľky uvedenej v kapitole 4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE~:// 339 -//Poznámka: Pre úspešné napojenie ISVS na IS CSRÚ v roli konzumenta údajov je nutné postupovať podľa integračného manuálu IS CSRÚ.// 340 340 341 -|**ID OE**|((( 342 -**Názov referenčného údaja /objektu evidencie** 343 -//(uvádzať OE z tabuľky v kap. 4.3.2)// 344 -)))|**Konzumovanie / poskytovanie**|**Osobitný právny predpis pre poskytovanie / konzumovanie údajov** 345 -| | |Vyberte jednu z možností.| 346 -| | |Vyberte jednu z možností.| 347 -| | |Vyberte jednu z možností.| 218 +V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich riešenia: 348 348 349 -=== {{id name="_Toc62489741"/}}{{id name="_Toc58337725"/}}{{id name="_Toc62488224"/}}{{id name="_Toc62488115"/}}{{id name="_Toc62488022"/}}{{id name="_Toc62487929"/}}4.3.4Kvalita a čistenie údajov === 220 +|ID|Názov cieľa|Názov strategického cieľa|Spôsob realizácie strategického cieľa 221 +|1.|Centralizované ukladanie a správa prevádzkových záznamov|Centralizované ukladanie a správa prevádzkových záznamov/logov, chránených proti modifikácii pre analýzu správania s v sieti a informačnom systéme pri kybernetických bezpečnostných incidentoch|Pre dosiahnutie cieľa bude implementovaný nástroj pre zber a ukladanie prevádzkových záznamov tzv. log manažment. 222 +|2.|Identifikovanie a riadenie bezpečnostných incidentov|Implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM)|Vyhodnocovanie a analýzy budú zabezpečené implementáciou nástroja SIEM. 223 +|3.|Bezpečnostné hrozby/udalosti|Implementácia automatizovaného nástroja na skenovanie zraniteľností (vulnerability scaner) informačných systémov podľa ich kategorizácie a prvkov sieťovej infraštruktúry.|Implementácia nástroja na detegovanie zraniteľností (Vulnerability scanner). 224 +|4.|Bezpečné sieťové pripojenie do externých sietí|Zabezpečenie zvýšenia bezpečného sieťového pripojenia do externých sietí (Internet, GovNet, MPLS a pod.)|Cieľ bude dosiahnutý nasadením nových sieťových prvkov/sieťových firewallov (NGFW) s funkciami jednotnej ochrany pred hrozbami. 225 +|5.|Bezpečnosť pri prevádzke informačných systémov a sietí|Zníženie rizika kompromitácie IT prostredia prostredníctvom mobilného zariadenia|Cieľ bude realizovaný nasadením nástroja pre správu mobilných zariadení a to najmä služobných mobilných telefónov príp. tabletov. 226 +|6.|Nepretržitý bezpečnostný monitoring informačných technológií|Nepretržitý bezpečnostný monitoring IT vrátane podpory analýzy bezpečnostne relevantných udalostí a vykonávanie bezpečnostného dohľadu|Implementáciou služby SOC (SOCaaS) sa zabezpečí nepretržitý bezpečnostný monitoring a vykonávanie bezpečnostného dohľadu v režime 8/5. 227 +|7.|Riadenie prístupov|Zvýšenie ochrany prístupu k príslušným informačným technológiám zavedením dvojfaktorovej autentizácie|Konfiguráciou dvojfaktorovej autentizácie vo vnútornom IT prostredí ale aj pri vzdialenom prihlásení z externého prostredia. 228 +|8.|Overovanie prijatých opatrení kybernetickej bezpečnosti|Overovanie prijatých opatrení kybernetickej bezpečnosti realizáciou penetračných a phishingových testov pre zabezpečenie auditných a kontrolných činností|Overovanie prijatých opatrení kybernetickej bezpečnosti bude zabezpečené vykonávaním penetračných a pishingových testov. 350 350 351 - ==== {{id name="_Toc63764354"/}}4.3.4.1Zhodnotenie objektovevidenciezpohľadu dátovejvality ====230 +//Tabuľka 2 Ciele projektu// 352 352 353 - //Zhodnoťteobjekty evidencieso zameraním sa na významnosťkvalityúdajovpre biznis procesy (možné riziká v dôsledku dátovejnekvality), t.j.akbude údaj nepresný, bude mať nesprávnu hodnotu, formát, nebude vyplnený, alebo stotožnený voči referenčnému registru, ako významneto ovplyvní príslušnú agendu~://232 +1. Architektúra riešenia projektu 354 354 355 -* //uveďte, či a ako bude zapracovaná možnosť overenia hodnoty údaja,// 356 -* //uveďte, či bude zapracované pri zadávaní údajov obmedzenie hodnôt, napríklad formou číselníka, alebo podmienok,// 357 -* //uveďte, či budú dáta migrované z iného ISVS.// 358 -//V nasledujúcej tabuľke vyhodnoťte významnosť a citlivosť kvality údajov a prioritu (poradie dôležitosti) pre meranie dátovej kvality objektov evidencií – t.j. poradie, v akom bude správca ISVS približne realizovať meranie dátovej kvality a čistiť údaje. Prvé 2 záznamy sú vyplnené ako príklad. Vymažte, resp. prepíšte ich vlastnými údajmi. Riadky v tabuľke doplňte podľa potreby.// 359 -//V tabuľke uveďte OE z tabuľky uvedenej v kapitole 4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE~:// 234 +Tento projekt predstavuje riešenie vybraných základných prvkov bezpečnostnej architektúry a zároveň aj ďalšie bezpečnostné funkcie realizované v rámci MPRV SR. 360 360 361 -|**ID OE**|((( 362 -**Názov Objektu evidencie** 363 -//(uvádzať OE z tabuľky v kap. //4.3.2//)// 364 -)))|((( 365 -**Významnosť kvality** 366 -//1 (malá) až 5 (veľmi významná)// 367 -)))|((( 368 -**Citlivosť kvality** 369 -//1 (malá) až 5 (veľmi významná)// 370 -)))|((( 371 -**Priorita //– poradie dôležitosti//** 372 -//(začnite číslovať od najdôležitejšieho)// 373 -))) 374 -| |//Údaje o štatutárovi//|//5//|//3//|//1.// 375 -| |//Iné zainteresované osoby//|//2//|//3//|//20.// 376 -| | | | | 236 +Za účelom zvýšenia úrovne kybernetickej bezpečnosti a informačnej bezpečnosti v rámci MPRV SR so sekundárnou perspektívou aj na právnické osoby v pôsobnosti MPRV SR, je potrebné doplniť existujúcu bezpečnostnú infraštruktúru o ďalšie prvky a technické opatrenia najmä v nasledovných oblastiach: 377 377 378 -==== 4.3.4.2Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality ==== 238 +* riadenie prístupov, 239 +* bezpečnosť pri prevádzke informačných systémov a sietí, 240 +* hodnotenie zraniteľností a bezpečnostné aktualizácie, 241 +* sieťová a komunikačná bezpečnosť, 242 +* zaznamenávanie udalostí a monitorovanie, 243 +* riešenie kybernetických bezpečnostných incidentov. 379 379 380 - //V nasledujúcejtabuľkedefinujtepotrebnékapacityprezabezpečenieriadenia dátovej kvality–napr. dátovýkurátor,datasteward, dátovýšpecialistapredátovúkvalitu,databázovýšpecialista,projektovýmanažér apod. (informáciek téme: __[[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/]]__)//245 +MPRV SR na základe auditu kybernetickej bezpečnosti identifikovalo najhlavnejšie nedostatočne bezpečnostné opatrenia v oblasti KB. Z týchto dôvodu bude projekt primárne zameraný na implementáciu absentujúcich opatrení zameraných na oblasť kybernetickej bezpečnosti vyplývajúcej zákona č. 69/2018 Z. z. a súčasnej na implementáciu opatrení informačnej bezpečnosti podľa zákona č. 95/2019 Z. z. 381 381 382 -|**Rola**|**Činnosti**|**Pozícia zodpovedná za danú činnosť **(správca ISVS / dodávateľ) 383 -|**Dátový kurátor**|Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu|Dátový kurátor správcu IS 384 -|**Data steward**|Čistenie a stotožňovanie voči referenčným údajom|Pracovník IT podpory 385 -|**Databázový špecialista**|Analyzuje požiadavky na dáta, modeluje obsah procedúr|Dodávateľ 386 -|**Dátový špecialista pre dátovú kvalitu**|Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania|Dátový špecialista pre dátovú kvalitu – nová interná pozícia v projekte 387 -|***Iná rola (doplniť)**| | 247 +Vzhľadom na fakt, že nejde o implementáciu agendového alebo iného obdobného informačného systému verejnej správy, tak v tomto kontexte je upravený aj popis jednotlivých úrovni architektúry. Keďže MPRV SR požaduje podporu v aktivitách ako sú implementácia bezpečnostných systémov, zariadení alebo technických riešení, sú rovnako jednotlivé bloky architektúry rozpísané spôsobom zohľadňujúcim uvedené skutočnosti. 388 388 389 - === {{id name="_Toc58337730"/}}{{idname="_Toc62489746"/}}{{idname="_Toc821791718"/}}{{idname="_Toc153139702"/}}{{idname="_Toc61939065"/}}{{idname="_Toc61938889"/}}{{idname="_Toc61939064"/}}{{idname="_Toc62488234"/}}{{idname="_Toc62488125"/}}{{idname="_Toc62488032"/}}{{idname="_Toc62487939"/}}{{idname="_Toc62488233"/}}{{idname="_Toc62488124"/}}{{idname="_Toc62488031"/}}{{idname="_Toc62487938"/}}{{idname="_Toc62488232"/}}{{idname="_Toc62488123"/}}{{idname="_Toc62488030"/}}{{idname="_Toc62487937"/}}{{idname="_Toc62488231"/}}{{idname="_Toc62488122"/}}{{idname="_Toc62488029"/}}{{idname="_Toc62487936"/}}{{idname="_Toc62488230"/}}{{idname="_Toc62488121"/}}{{idname="_Toc62488028"/}}{{id name="_Toc62487935"/}}4.3.5Otvorenéúdaje===249 +V prípade biznis architektúry je dôležité mať na zreteli, že projekt, resp. jeho aktivity, nerealizujú typické služby eGovernment-u a VS. V tomto prípade ide o služby na úrovni bezpečnostnej architektúry VS a preto ako také a z tohto dôvodu, nie sú vedené ako aplikačné služby v MetaIS. 390 390 391 -//V nasledujúcej tabuľke doplňte objekty evidencie, ktoré budú realizáciou projektu sprístupnené ako otvorené údaje. Uveďte názov objektu evidencie (identifikované v kapitole dátový rozsah projektu) pre kategóriu otvorených údajov a stanoviť úroveň požadovanej kvality (interoperability) otvorených údajov. Pravidlá pre úroveň interoperability verejných otvorených údajov sú stanovené v __[[https:~~/~~/wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=23986518>>url:https://metais.vicepremier.gov.sk/help?pageId=23986518]]__.// 392 -//Požadovaná kvalita~:// 251 +Ďalej je potrebné poznamenať, že architektúra pre AS-IS stav nie je uvedená. Dôvodom je fakt, že aktuálne projektom riešené služby bezpečnostnej architektúry nie sú vôbec implementované, alebo sú implementované len čiastočne a s nedostatočnou úrovňou. 393 393 394 -* //Automatizované publikovanie otvorených údajov v kvalite 3★ (Všetky datasety je potrebné registrovať v centrálnom katalógu otvorených údajov na data.gov.sk). Formát CSV, XML, ODS, JSON// 395 -* //Automatizované publikovanie otvorených údajov v kvalite 4★ (Všetky datasety je potrebné registrovať v centrálnom katalógu otvorených údajov na data.gov.sk) Formát údajov RDF, OWL, TriX, JSON// 396 -* //Automatizované publikovanie otvorených údajov v kvalite 5★ (Všetky datasety je potrebné registrovať v centrálnom katalógu otvorených údajov na data.gov.sk) Formát údajov RDF, OWL, TriX, JSON.// 397 -//V tabuľke uveďte OE z tabuľky uvedenej v kapitole 4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE~:// 253 +Úrovne architektúry sú ďalej rozpísané podľa jednotlivých aktivít projektu a biznis bezpečnostných funkcií. 398 398 399 -|((( 400 -**Názov objektu evidencie / datasetu** 401 -//(uvádzať OE z tabuľky v kap. 4.3.2)// 255 +Špecifikácia výstupov jednotlivých aktivít je uvedená v kapitole Požadované výstupy (produkt projektu). 256 + 257 +1. 258 +11. Biznis vrstva 259 + 260 +Biznis architektúra bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené biznis procesy. 261 + 262 +1. Bezpečnostný monitoring - zaznamenávanie udalostí a monitorovanie: 263 + 264 +* Proces bezpečného ukladania a centrálneho zberu logov. 265 +* Proces bezpečnostného monitoringu koncových staníc. 266 +* Proces bezpečnostného monitoringu informačných systémov a dátových úložísk. 267 +* Proces bezpečnostného monitoringu sieťových prvkov a sieťovej infraštruktúry. 268 +* Proces bezpečnostného monitoringu aktivít používateľov. 269 +* Proces bezpečnostného monitoringu aktivít privilegovaných používateľov. 270 +* Proces vyhodnocovania udalostí podporovaný “machine learning” algoritmami a identifikácie kybernetických bezpečnostných incidentov. 271 +* Proces orchestrácie, automatizácie a odozvy zabezpečenia (SOAR - Security Orchestration, Automation and Response). 272 + 273 +1. Identifikácia zraniteľností a bezpečnostné testovanie: 274 + 275 +* Proces skenovania zraniteľností jednotlivých IS a sieťových zariadení. 276 +* Proces zvyšovania kybernetickej odolnosti formou bezpečnostných testovaní (phishingových simulácií). 277 + 278 +1. Sieťová a komunikačná bezpečnosť: 279 + 280 +* Proces ochrany kritických prvkov infraštruktúry využitím sieťových firewallov s funkciami jednotnej ochrany pred hrozbami. 281 + 282 +1. Bezpečnosť pri prevádzke informačných systémov a sietí: 283 + 284 +* Proces zvyšovania bezpečnosti IT prostredia zavedením správy mobilných zariadení pripájaných do internej siete. 285 + 286 +1. Riešenie bezpečnostných incidentov: 287 + 288 +* Proces detekcie, evidencie, analýzy, vyhodnotenia a riešenie kybernetických bezpečnostných incidentov a bezpečnostne relevantných udalostí s previazaním na SOC. 289 + 290 +1. Riadenie prístupov: 291 + 292 +* Proces dvojfaktorovej autentizácie pre príslušné prístupy do informačných technológií. 293 + 294 +Uvedené biznis funkcie bezpečnostnej architektúry sú na obrázku. 295 + 296 +[[image:file:///C:/Users/jan.segen/AppData/Local/Packages/oice_16_974fa576_32c1d314_267d/AC/Temp/msohtmlclip1/01/clip_image001.png||alt="Obrázok, na ktorom je text, snímka obrazovky, písmo, rovnobežný 297 + 298 +Automaticky generovaný popis"]] //Obrázok 2 Biznis funkcie bezpečnostnej architektúry// 299 + 300 +1. 301 +11. 302 +111. Prehľad koncových služieb – budúci stav: 303 + 304 +Výstupom projektu nie sú žiadne koncové služby. 305 + 306 + 307 +1. 308 +11. 309 +111. Jazyková podpora a lokalizácia 310 + 311 +Tie časti výstupov projektu, ktoré budú mať formu dokumentu, budú vyhotovené a akceptované výhradne v slovenskom jazyku. Rozhrania implementovaných informačných systémov/počítačových programov budú akceptované v slovenskom jazyku, českom jazyku alebo, po predchádzajúcom súhlase MPRV SR, aj v anglickom jazyku. Všetky dodané informačné systémy/počítačové programy alebo technické prostriedky IT budú sprevádzané návodom na použitie v slovenskom jazyku a českom jazyku alebo, po predchádzajúcom súhlase MPRV SR, aj v anglickom jazyku ak sa jedná o s informačné systémy/počítačové programy alebo technické prostriedky IT, pri ktorých výrobca nezabezpečil príslušnú lokalizáciu. Projektová dokumentácia bude spracovaná v slovenskom alebo českom jazyku. 312 + 313 +Výstupy z prevádzky systémov budú akceptované primárne v slovenskom jazyku, pričom vo výnimočných prípadoch môže byť akceptovaný aj anglický jazyk. Niektoré špecifické výstupy, ako napríklad záznamy incidentov (logy), môžu byť poskytnuté v podobe skriptov, avšak musí byť zabezpečená ich možnosť transformácie do používateľsky zrozumiteľného jazyka alebo ich interpretácia v zrozumiteľnej podobe. 314 + 315 + 316 +1. 317 +11. Aplikačná vrstva 318 + 319 +Aplikačná architektúra bude pre jednotlivé relevantné biznis funkcie, uvedené v časti biznis architektúry, tvorená ďalej popísanými aplikačnými modulmi. 320 + 321 + 322 +Riadenie prístupov: 323 + 324 +* Implementácia dvojfaktorovej autentizácie pre príslušné prístupy do informačných technológií. 325 + 326 + 327 +Sieťová a komunikačná bezpečnosť: 328 + 329 +* Nasadenie ochrany kritických prvkov infraštruktúry využitím sieťových firewallov s funkciami jednotnej ochrany pred hrozbami. 330 + 331 + 332 +Zaznamenávanie udalostí a monitorovanie – bezpečnostný monitoring: 333 + 334 +* Implementácia log manažmentu. 335 +* Implementácia SIEM. 336 + 337 + 338 +Bezpečnosť pri prevádzke informačných systémov a sietí: 339 + 340 +* Implementácia správy mobilných zariadení (MDM). 341 + 342 + 343 +Riešenie kybernetických bezpečnostných incidentov: 344 + 345 +* Využitie SOC ako služby od externého subjektu. 346 + 347 + 348 +Identifikácia zraniteľností a bezpečnostné testovanie. 349 + 350 +* Implementácia vulnerability skenera. 351 +* Testovanie prijatých opatrení kybernetickej bezpečnosti (formou penetračných a phishingových testov). 352 + 353 + 354 +[[image:file:///C:/Users/jan.segen/AppData/Local/Packages/oice_16_974fa576_32c1d314_267d/AC/Temp/msohtmlclip1/01/clip_image002.png||alt="Obrázok, na ktorom je text, snímka obrazovky, diagram, dizajn 355 + 356 +Automaticky generovaný popis"]] 357 + 358 +Obrázok 3 Aplikačná architektúra 359 + 360 +1. 361 +11. 362 +111. Rozsah informačných systémov – AS IS 363 + 364 + 365 +|Kód ISVS (z MetaIS)|Názov ISVS|((( 366 +Modul ISVS 367 + 368 +(zaškrtnite ak ISVS je modulom) 402 402 )))|((( 403 -**Požadovaná interoperabilita** 404 -(//3★ - 5★)// 405 -)))|((( 406 -**Periodicita publikovania** 407 -//(týždenne, mesačne, polročne, ročne)// 370 +Stav IS VS 371 + 372 +(AS IS) 373 +)))|Typ IS VS|((( 374 +Kód nadradeného ISVS 375 + 376 +(v prípade zaškrtnutého checkboxu pre modul ISVS) 408 408 ))) 409 -|Príklad: senzorické údaje merania teploty|3★|Polročne 410 -| |Vyberte jednu z možností.|Vyberte jednu z možností. 411 -| |Vyberte jednu z možností.|Vyberte jednu z možností. 412 -| |Vyberte jednu z možností.|Vyberte jednu z možností. 413 -| |Vyberte jednu z možností.|Vyberte jednu z možností. 414 -| |Vyberte jednu z možností.|Vyberte jednu z možností. 378 +|Isvs_9108|Dokumentačný informačný systém zabezpečujúci elektronické spracovanie spisov a administratívnych procesov |☐|((( 379 +Prevádzkovaný a 415 415 416 -=== 4.3.6Analytické údaje === 381 +plánujem rozvíjať 382 +)))|Agendový| 383 +|isvs_8183|Evidencia podnájomných vzťahov k poľnohospodárskym pozemkom |☐|((( 384 +Prevádzkovaný a 417 417 418 -//Analytické údaje predstavujú obrovskú skupinu dát získavaných vysokou rýchlosťou z vysokého počtu rôznych typov zdrojov. V priestore verejnej správy sa jedná o dátové zdroje, ktoré sú vytvárané a spravované jednotlivými organizáciami za účelom podpory služieb verejnej správy, služieb vo verejnom záujme alebo verejných služieb. Tieto údaje môžeme okrem uvedenej primárnej funkcie využiť aj na analytické spracovanie, tak aby verejná správa dokázala využívať svoje údaje pre potreby prípravy analýz, na podporu rozhodovania, riadenia a lepší návrh politík. Podmienkou pre plné využitie potenciálu údajov vo verejnej správe je ich poznanie (informácie o dátových zdrojoch, ich obsahu a atribútoch) a zabezpečenie prístupu k analytickým údajom pre analytické jednotky. // 419 -//V nasledujúcej tabuľke uveďte, ktoré objekty evidencie budú projektom pripravené na analytické účely a sprístupňované pre analytické jednotky (napr. pre systém Konsolidovaná Analytická Vrstva – KAV: __[[https:~~/~~/data.gov.sk/id/egov/isvs/9655>>url:https://data.gov.sk/id/egov/isvs/9655]]__ ).// 420 -//Informácie k sprístupneniu dátových zdrojov organizácie na analytické účely: __[[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/analyticke-udaje/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/analyticke-udaje/]]__// 386 +plánujem rozvíjať 387 +)))|Agendový| 388 +|isvs_5896|Register zverejňovania ponúk prevodu vlastníctva poľnohospodárskeho pozemku |☐|((( 389 +Prevádzkovaný a 421 421 422 - |**ID**|**Názov objektu evidenciepre analytické účely**|**Zoznamatribútovobjektu evidencie**|**Popisašpecifiká objektu evidencie**423 -| |//napr. Dataset vlastníkov automobilov//|//identifikátorvlastníka; EČV; typ_vozidla; okres_evidencie;...//|//-dataset obsahuje osobné informácie (r.č. vlastníka)//424 -| | ||425 - || | |391 +plánujem rozvíjať 392 +)))|Agendový| 393 +|isvs_5893 |Webový portál Programu ovocie a zelenina do škôl |☐|((( 394 +Prevádzkovaný a 426 426 427 -=== 4.3.7Moje údaje === 396 +plánujem rozvíjať 397 +)))|Prezentačný| 398 +|isvs_5892|Značka kvality SK |☐|((( 399 +Prevádzkovaný a 428 428 429 -//{{id name="_Toc62489749"/}}V tejto časti je potrebné uviesť informácie súvisiace s údajmi, ktoré spadajú do kategórie mojich údajov, z pohľadu budúceho TO BE stavu projektu. Za moje údaje sa považujú najmä: // 401 +plánujem rozvíjať 402 +)))|Prezentačný| 430 430 431 -* //množina údajov o konaní, ktoré sa týkajú fyzickej osoby alebo právnickej osoby // 432 -* //množina údajov, vrátane osobných údajov, viažucich sa k fyzickej osobe alebo právnickej osobe ako ku subjektu evidencie, ktoré sú predmetom evidovania povinným subjektom, // 433 -* //množina údajov obsiahnutých v návrhu na začatie konania, žalobe, rozhodnutí, žiadosti, sťažnosti, vyjadrení, stanovisku a ohlásení alebo inom dokumente, ktorý vydáva v konaní povinný subjekt, viažuci sa ku konkrétnej fyzickej osobe alebo právnickej osobe.// 434 -//Relevantné údaje budú sprístupnené prostredníctvom modulu procesnej integrácie a integrácie údajov - modul Manažmentu osobných údajov pre dotknuté osoby (občanov a podnikateľov) na základe preukázania elektronickej identity osoby. Podmienkou je zabezpečiť, aby údaje identifikované pre službu moje údaje boli prístupné elektronicky v strojovo-spracovateľnom formáte automatizovaným spôsobom cez aplikačné programovacie rozhranie, alebo prostredníctvom modulu procesnej integrácie a integrácie údajov.// 435 -//Informácie k sprístupneniu dátových zdrojov organizácie pre službu moje údaje~:// 436 -//__[[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/moje-udaje/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/moje-udaje/]]__ .// 437 -//Minimálny rozsah pre vyhlásenie dátových prvkov za moje údaje, ktoré musí žiadateľ v projekte zabezpečiť: // 438 -* //označenie povinného subjektu, // 439 -* //názov ISVS v ktorom je dátový prvok obsiahnutý, // 440 -* //kód informačného systému, v ktorom je dátový prvok obsiahnutý, podľa centrálneho metainformačného systému, // 441 -* //označenie dátového prvku, // 442 -* //strojovo-spracovateľný formát dátového prvku, // 443 -* //technickú špecifikáciu aplikačného programovacieho rozhrania, // 444 -* //ďalšie doplňujúce informácie. // 445 -* //transparentný pohľad na prístup k údajom subjektu, k logom (kto pristupoval k údajom, za akým účelom a kedy). // 446 -//V prípade, že predkladateľ projektu disponuje údajmi, ktoré spadajú do kategórie mojich údajov, je potrebné vyplniť nasledovnú tabuľku. V tabuľke uveďte OE z tabuľky uvedenej v kapitole 4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE.// 404 +//Tabuľka 3 Dotknuté ISVS// 447 447 448 -|**ID**|((( 449 -**Názov registra / objektu evidencie** 450 -//(uvádzať OE z tabuľky v kap. 4.3.2)// 451 -)))|**Atribút objektu evidencie**|**Popis a špecifiká objektu evidencie** 452 -| | | | 453 -| | | | 454 -| | | | 455 -| | | | 456 456 457 -=== 4.3.8Prehľad jednotlivých kategórií údajov === 407 +1. 408 +11. 409 +111. Rozsah informačných systémov – TO BE 458 458 459 -//Vyplňte nasledujúcu súhrnnú tabuľku pre kategorizáciu údajov dotknutých projektom z pohľadu využiteľnosti týchto údajov.// 460 -//V tabuľke uveďte OE z tabuľky uvedenej v kapitole 4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE.// 411 +V rámci realizácie projektu nevznikne žiadny nový informačný systém (ISVS) v zmysle definície Zákon č. 305/2013 Z. z. Zákon o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) zákona o ISVS. Výstupom projektu je set opatrení, ktorý ma za ciel zvýšiť kybernetickú a informačnú bezpečnosť MPRV SR. 461 461 462 -|**ID**|((( 463 -**Register / Objekt evidencie** 464 -//(uvádzať OE z tabuľky v kap. 4.3.2)// 465 -)))|**Referenčné údaje**|**Moje údaje**|**Otvorené údaje**|**Analytické údaje** 466 -| | |☐|☐|☐|☐ 467 -| | |☐|☐|☐|☐ 468 -| | |☐|☐|☐|☐ 469 -| | |☐|☐|☐|☐ 470 -| | |☐|☐|☐|☐ 471 -| | |☐|☐|☐|☐ 413 +1. 414 +11. 415 +111. Využívanie nadrezortných a spoločných ISVS – AS IS 472 472 473 - == 4.4Technologickávrstva==417 +Projekt nebude využívať nadrezortné a spoločne ISVS. 474 474 475 -=== {{id name="_Toc937277657"/}}{{id name="_Toc153139707"/}}{{id name="_Toc15428561"/}}4.4.1Prehľad technologického stavu - AS IS === 476 476 477 -//Uveďte popis a model technologickej vrstvy AS IS stavu, používané výpočtové prostriedky, konfigurácie siete, problematické body, ktoré je potrebné projektom riešiť.// 420 +1. 421 +11. 422 +111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE 478 478 479 - ==={{idname="_Toc1626553566"/}}{{id name="_Toc153139708"/}}4.4.2Požiadavkynavýkonnostnéparametre,kapacitné požiadavky–TOBE===424 +V rámci realizácie projektu nevznikne žiadny nový informačný systém (ISVS) v zmysle definície Zákon č. 305/2013 Z. z. Zákon o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) zákona o ISVS a nedôjde k vytvoreniu novej integrácie na ISVS na nadrezortné ISVS. Výstupom projektu je set opatrení, ktorý ma za ciel zvýšiť kybernetickú a informačnú bezpečnosť MPRV SR. 480 480 481 -//Doplňte pre TO BE stav do nasledujúcej tabuľky požiadavky na výkonnostné parametre, kapacitné požiadavky, ktoré majú vplyv na výkon, sizing prostredia, napr. počet interných používateľov, počet externých používateľov, počet spracovávaných procesov, dokumentov, komunikáciu medzi vrstvami architektúry IS, využívanie sieťovej infraštruktúry (Govnet, LAN, VPN, …).// 482 482 483 -|**Parameter**|**Jednotky**|**Predpokladaná hodnota**|**Poznámka** 484 -|Počet interných používateľov|Počet| | 485 -|Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení|Počet| | 486 -|Počet externých používateľov (internet)|Počet| | 487 -|Počet externých používateľov používajúcich systém v špičkovom zaťažení|Počet| | 488 -|Počet transakcií (podaní, požiadaviek) za obdobie|Počet/obdobie| | 489 -|Objem údajov na transakciu|Objem/transakcia| | 490 -|Objem existujúcich kmeňových dát|Objem| | 491 -|Ďalšie kapacitné a výkonové požiadavky ...| | | 427 +1. 428 +11. 429 +111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE 492 492 493 - ==={{idname="_Toc985091580"/}}{{id name="_Toc153139709"/}}4.4.3Návrh riešeniatechnologickejarchitektúry===431 +Súčasťou projektu nie sú plánované žiadne integrácie na ISVS, ISVS iných orgánov verejnej správy ani na IS tretích strán. 494 494 495 -//Uveďte návrh a model architektúry technologickej vrstvy s prihliadnutím na zavedenie Cloud-Native ako štandardu pre vývoj nových ITVS a pre programovanie starých ITVS do nového štandardu a na zavedenie štandardu vytvárania a používania zdieľaných služieb.// 496 -//V prípade, že riešenie nepredpokladá využívanie cloudových služieb z katalógu služieb vládneho cloudu (Iaas,PaaS,SaaS podľa katalógu služieb VC), je **potrebné nevyužitie cloudových služieb z katalógu služieb vládneho cloudu dostatočne zdôvodniť**.// 497 -//Taktiež požiadavky riešenia na HW, SW a licencie v zmysle požadovaného sizingu pre vývojové, testovacie a produkčné prostredie je potrebné uviesť v dokumente BC/CBA na príslušných kartách.// 498 -//V popise návrhu riešenia je požadované uviesť~:// 499 499 500 -* //prístup k riešeniu technologickej architektúry a súvisiace architektonické rozhodnutia// 501 -* //popis požiadaviek na prevádzkové prostredia (vývoj, test, produkčné)// 502 -* //diagram nasadenia a komunikačnej infraštruktúry.// 503 -//Pri výbere požiadaviek na riešenie, je potrebné klásť dôraz na výber služieb, ktoré sú založené na najmodernejších technológiách, prostredníctvom ktorých bude vytvorený predpoklad na vývoj/tvorbu moderného ISVS. Pre navrhované riešenie odporúčame použiť prístup pre vývoj takzvaných Cloud Native aplikácií. Riešenie „Cloud-native“ ISVS, je v čo najväčšej miere nezávislé na umiestnení v cloude, resp. datacentre. Nezávislosť novo vyvíjaného ISVS od cloudového prostredia by malo byť základnou prioritou a podmienkou architektúry ISVS.// 434 +1. 435 +11. 436 +111. Aplikačné služby pre realizáciu koncových služieb – TO BE 504 504 505 - ==={{idname="_Toc1130364585"/}}{{idname="_Toc153139710"/}}4.4.4Využívanieslužiebz katalóguslužiebvládnehocloudu===438 +Súčasťou projektu nie je plánovaná žiadna aplikačná služba.Aplikačné služby na integráciu – TO BE 506 506 507 - //Zaevidujtev MetaIS využívanie infraštruktúrnychslužiebvašimi ISVS. Podrobné informácie o evidenciivyužívaniainfraštruktúrnych služiebsúuvedenévPoužívateľskejpríručkeMetaIS,kap.2.1.4.3 ISVSvyužívajúciinfraštruktúrne služby.//440 +Výstupom projektu nie sú žiadne aplikačné služby a zároveň výstup projektu nebude mať dopad na aktuálnu, už využívanú a fungujúcu integráciu. 508 508 509 -|((( 510 -**Kód infraštruktúrnej služby** 511 -//(z MetaIS)// 512 -)))|**Názov infraštruktúrnej služby**|((( 513 -**Kód využívajúceho ISVS** 514 -//(z MetaIS)// 515 -)))|**Názov integrovaného ISVS** 516 -| | | | 517 -| | | | 518 -| | | | 519 -//Uveďte parametre (kapacity) požadovaných výpočtových zdrojov (sizing) a využite služieb hybridného vládneho cloudu (uvedené v tabuľkách nižšie) pre jednotlivé prevádzkové prostredia~:// 520 520 521 -* //Vývojové – určené pre vývoj systému// 522 -* //Testovacie – určené pre testy nových modulov, úprav, zmenových požiadaviek a retesty na úrovni upgrade‑ov (nie pre záťažové testovanie).// 523 -* //Produkčné – určené pre produkčnú (ostrú) prevádzku systému// 524 -* //Ďalšie existujúce alebo plánované prostredia, ktoré budú potrebné, napr. predprodukčné, integračné, fix prostredie// 525 -//Poznámky~:// 526 -//Ak potrebujete pre príslušné prostredie viaceré infraštruktúrne služby, pridajte si potrebné riadky.// 527 -//V prípade, že neplánujete využitie cloudových služieb z katalógu služieb vládneho cloudu, uveďte v tabuľke požadovaných výpočtových zdrojov (sizing) pre jednotlivé prostredia parametre výpočtových zdrojov, ktoré plánujete v projekte použiť. Namiesto názvu a kódu infraštruktúrnej služby uveďte kód a názov výpočtového zdroja evidovaného v MetaIS.// 528 -//V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách. V rámci verejného obstarávania je potrebné potenciálneho uchádzača o zákazku požiadať o návrh technologickej infraštruktúry potrebnej pre implementáciu a prevádzku navrhovaného riešenia. Dodávateľ by pre svoj návrh technologického prostredia mal využiť hlavne cloudové služby vládneho cloudu uvedené v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: __[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb]].__// 443 +1. 444 +11. 445 +111. Poskytovanie údajov z ISVS do IS CPDI – TO BE 529 529 530 -|(% rowspan="2" %)**Prostredie**|(% rowspan="2" %)((( 531 -**Kód infraštruktúrnej služby** 532 -//(z MetaIS)// 533 -)))|(% rowspan="2" %)**Názov infraštruktúrnej služby/ Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla**|(% colspan="4" %)**Požadované kapacitné parametre služby ** 534 -(doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu) 535 -|**Dátový priestor **(GB)|**Tier diskového priestoru**|**Počet vCPU**|**RAM **(GB) 536 -|Vývojové| | | | | | 537 -|Testovacie| | | | | | 538 -|Produkčné| | | | | | 539 -|((( 540 -ďalšie... 541 -(uviesť názov) 542 -)))| | | | | | 543 -//Určite v štruktúrovanej podobe ďalšie potrebné infraštruktúrne alebo iné cloudové služby (PaaS, SaaS) potrebné na prevádzku projektu podľa katalógu cloudových služieb. Tabuľky si treba prispôsobiť, aby čo najlepšie odpovedali podmienkam návrhu riešenia a charakteristikám zvolených cloudových služieb~:// 544 -|**Prostredie**|**Ďalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu **(stručný popis / názov)|((( 545 -**Kód služby** 546 -//(z MetaIS)// 547 -)))|**Parametre pre službu **(doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu) 548 -|Vývojové|Doplň názov a stručný popis| | 549 -|Testovacie|Doplň názov a stručný popis| | 550 -|Produkčné|Doplň názov a stručný popis| | 551 -|((( 552 -ďalšie... 553 -(uviesť názov) 554 -)))| | | 555 -//Požiadavky na služby vládneho cloudu odporúčame mať ešte pred vyhlásením VO odkomunikované s prevádzkovateľom vládneho cloudu (MV SR) v súlade s postupom zverejneným na webovom sídle https:~/~/sk.cloud v sekcii “Postup a hlavné kroky pre vytvorenie projektu vo Vládnom cloude” alebo __[[https:~~/~~/www.sk.cloud/data/Postup_a_hlavne_kroky_pre_vytvorenie_projektu_vo_Vladnom_cloude.pdf>>url:https://www.sk.cloud/data/Postup_a_hlavne_kroky_pre_vytvorenie_projektu_vo_Vladnom_cloude.pdf]]__.// 447 +Vzhľadom na charakter projektu, ktorý je zameraný na zvýšenie úrovne kybernetickej a informačnej bezpečnosti, výstup projektu nemá vplyv na aktuálne agendové systémy a nezasahuje do rozsahu poskytovania údajov v porovnaní s aktuálnym stavom. 556 556 557 -== {{id name="_Toc1569848295"/}}{{id name="_Toc153139712"/}}4.5Bezpečnostná architektúra == 558 558 559 - //{{id name="_Toc15428562"/}}Uveďtepopis AS IS stavu z pohľadu súčasného riešenia bezpečnostnej architektúry,//560 - //Uveďtepopis TO BE stavu riešenia bezpečnostnej architektúry (+ popis alternatív),//561 - //Uveďtesúlad navrhovanej bezpečnostnej architektúry s dotknutými právnyminormami a zároveňs technickými normami, ktoré stanovujú úroveňpotrebnej bezpečnostiIS,pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky/HW vybavenia.Idenajmäo~://450 +1. 451 +11. 452 +111. Konzumovanie údajov z IS CPDI – TO BE 562 562 563 -* //Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe// 564 -* //Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti// 565 -* //Zákon č. 45/2011 Z.z. o kritickej infraštruktúre// 566 -* //vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy// 567 -* //vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy// 568 -* //vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov// 569 -* //Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)// 570 -* //Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.// 571 -//Stručne popíšte postupy na dosiahnutie potrebnej úrovne bezpečnosti a spôsob zabezpečenia aktív projektu na jednotlivých vrstvách architektúry (dôvernosť, dostupnosť a integrita).// 572 -//Uveďte požiadavky na realizáciu Bezpečnostného projektu//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^6^^>>path:#sdfootnote6sym||name="sdfootnote6anc"]](%%) 573 -//Doplňte požiadavky na používateľské role, správu prístupov a správu aplikácie~:// 574 -* //Interní používatelia (pracovníci jednotlivých organizačných jednotiek, pracovníci administrácie a správy aplikácie, pracovníci prevádzky a podpory)// 575 -* //Externí používatelia (zákazníci, partneri - tretie strany).// 454 +Vzhľadom na charakter projektu, ktorý je zameraný na zvýšenie úrovne kybernetickej a informačnej bezpečnosti, výstup projektu nemá vplyv na aktuálne agendové systémy a nezasahuje do rozsahu konzumovania údajov z IS CPDI v porovnaní s aktuálnym stavom.// // 576 576 577 -= {{id name="_Toc15428568"/}}{{id name="_Toc15427674"/}}{{id name="_Toc15426952"/}}{{id name="_Toc14573076"/}}{{id name="_Toc153139713"/}}5.Závislosti na ostatné ISVS / projekty = 578 578 579 - //Uveďte sumárny prehľad všetkých projektov, programov a informačných systémov (ISVS), od ktorých je realizácia pripravovaného projektu závislá.//580 - //Uveďteako záujmové osoby (stakeholder) organizačné jednotkyverejnej správyzodpovedné za poskytnutie potrebnejsúčinnosti pre pripravovaný projekt.//457 +1. 458 +11. Dátová vrstva 581 581 582 -|**Stakeholder**|((( 583 -**Kód projektu /ISVS** 584 -//(z MetaIS)// 585 -)))|**Názov projektu /ISVS**|**Termín ukončenia projektu**|**Popis závislosti** 586 -|Projekt/PO_asociuje_Projekt/ PO/Gen_profil_nazov|((( 587 -Projekt/Projekt_obsahuje_projekt/ Projekt/Gen_profil_kod_metais;Projekt/ Projekt_realizuje_isvs/ ISVS/Gen_profil_nazov 588 -Projekt/Projekt_financuje_projekt/ Projekt/Gen_profil_kod_metais;Projekt/ Projekt_realizuje_isvs/ ISVS/Gen_profil_nazov 589 -)))|//Projekt_1234// Projekt/Gen_profil_nazov|//04/2021// Projekt/EA_Profil_Projekt_termin_ukoncenia|//Vyplniť// 590 -| | | | | 591 -| | | | | 460 +Medzi výstupy realizované projektu nepatrí žiaden agendový systém, ktorý by nejakým spôsobom zabezpečoval spravovanie údajov ako takých patriacich pod správu MPRV SR. Plánované využitie krabicových počítačových programov zabezpečia výhradne zber a spracovanie údajov potrebných na podporu a udržiavanie kybernetickej a informačnej bezpečnosti. Medzi tieto údaje patria napríklad záznamy zo systému SIEM, informácie o monitorovaní a riešení kybernetických incidentov, zoznamy oprávnení na prístup do systémov, či iné špecifické dáta súvisiace s implementáciou bezpečnostných opatrení. 592 592 593 - ={{id name="_Toc15428566"/}}{{idname="_Toc15427672"/}}{{id name="_Toc15426950"/}}{{idname="_Toc740800352"/}}{{id name="_Toc153139714"/}}6.Zdrojové kódy=462 +Pre ucelenosť informácií je potrebné zdôrazniť, že akýkoľvek nasadený krabicový systém nie je určený na priamu manipuláciu alebo integráciu s údajmi spravovanými MPRV SR v rámci jeho administratívnych či odborných agend. Jeho funkčnosť sa zameriava výhradne na oblasť bezpečnosti a ochrany infraštruktúry, pričom spravované údaje sú obmedzené na tie, ktoré podporujú efektívne riešenie bezpečnostných výziev. Vzhľadom na tento účel a obmedzený rozsah spravovaných údajov nie je potrebné uvádzať mapovanie štruktúry dát, ktoré patria do primárnej správy MPRV SR, keďže tieto údaje nie sú predmetom správy v rámci projektu. 594 594 595 -//Doplňte požiadavky na zdrojové kódy (napr. zo vzorovej zmluvy). Aké druhy, formy a štruktúry zdrojových kódov požadujte odovzdať. Stručne popíšte aj spôsob ich preberania, periodicitu (pri akých míľnikoch) a spôsob archivácie,// 596 -//Doplňte pravidlá pre preberanie, správu a archiváciu zdrojových kódov a tieto pravidlá následne preniesť do Zmluvy o dielo alebo zmluvy na podporu (ZoD/SLA).// 597 -//Naviažte preberanie/odovzdávanie zdrojových kódov na fakturačné míľniky.// 598 -//Navrhnite spôsob, ako predísť „Vendor lock-in“ = t.j. dodávané riešenie musí byť v súlade so Zákonom o ITVS (ktorý „vendor lock-in“ nepovoľuje). Následne ustanovenia predchádzaniu vendor-lockinu musia byť zahrnuté aj v ZoD a SLA.// 599 -//Usmernenia pre oblasť zdrojových kódov~:// 600 600 601 -* //Metodické usmernenie č. 024077/2023 – o kvalite zdrojových kódov a balíkov softvéru zverejnené na stránke: __[[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/>>url:https://mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/]]__// 602 -* //Inštrukcie k EUPL licenciám: __[[https:~~/~~/commission.europa.eu/content/european-union-public-licence_en>>url:https://commission.europa.eu/content/european-union-public-licence_en]]__// 465 +1. 466 +11. 467 +111. Údaje v správe MPRV SR 603 603 604 - = {{id name="_Toc1202332381"/}}{{idname="_Toc153139715"/}}7.Prevádzka a údržba=469 +Vzhľadom na charakter projektu nie v pláne akákoľvek zmena existujúceho stavu z pohľadu dátovej architektúry na úrovni objektovej evidencie a vzťahov medzi nimi. 605 605 606 - //Doplňte popis AS IS stavu zabezpečenia prevádzky a údržby a úroveň poskytovania služieb (SLA).//607 - //Doplňte popis TO BE stavu zabezpečenia prevádzky a údržby a úroveň poskytovania služieb (SLA).//608 - //Uveďteprehľad všetkýchpredpokladaných požiadavieknaprevádzkuaúdržbucieľovéhoriešenia.//471 +1. 472 +11. 473 +111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE 609 609 610 - =={{idname="_Toc1213604723"/}}{{id name="_Toc153139716"/}}7.1Prevádzkovépožiadavky==475 +Súčasťou predmetu realizácie projektu nie je realizácia ISVS, resp. agendového systému, preto sa nepočíta s vytváraním nových objektov evidencie ani akoukoľvek úpravou existujúcich procesov a doménového modelu 611 611 612 -//Uveďte popis L1 úrovne – požiadavky / očakávania// 613 -//Uveďte popis L2 úrovne – požiadavky / očakávania// 614 -//Uveďte popis L3 úrovne – požiadavky / očakávania// 615 -//Uveďte štandardný čas podpory, čas/rýchlosť odstraňovania vád, dostupnosť systému, zálohovanie, plán obnovy systému, atď.// 616 -//Uveďte požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS.// 617 617 618 -=== {{id name="_Toc720375508"/}}{{id name="_Toc153139717"/}}7.1.1Úrovne podpory používateľov === 478 +1. 479 +11. 480 +111. Referenčné údaje 619 619 620 - //HelpDesk bude realizovanýcez 3 úrovne podpory,snasledujúcimoznačením~://482 +V rámci predmetu realizácie projektu nebudú využívané referenčné údaje ani projekt nebude poskytovať referenčné údaje. 621 621 622 -* //**L1 podpory IS** (Level 1, priamy kontakt zákazníka) - jednotný kontaktný bod verejného obstarávateľa – IS Solution manager, ktorý je v správe verejného obstarávateľa a v prípade jeho nedostupnosti Centrum podpory používateľov (zabezpečuje prevádzkovateľ IS a DataCentrum).// 623 -* //**L2 podpory IS** (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).// 624 -* //**L3 podpory IS** (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).// 625 -//Definícia~:// 626 -* //**Podpora L1 (podpora 1. stupňa)** - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.// 627 -* //**Podpora L2 (podpora 2. stupňa)** – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.// 628 -* //**Podpora L3 (podpora 3. stupňa)** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťiažnejších Hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov.// 629 -//Pre služby sú definované takéto SLA~:// 630 -* //Help Desk je dostupný cez IS Solution manager a pre vybrané skupiny užívateľov cez telefón a email, incidenty sú evidované v IS Solution manager,// 631 -* //Dostupnosť L3 podpory pre IS je 8x5 (8 hodín x 5 dní od 8:00h do 16:00h počas pracovných dní),// 484 +1. 485 +11. 486 +111. 487 +1111. Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné 632 632 633 - ===7.1.2Riešenie incidentov– SLA parametre===489 +V rámci predmetu realizácie projektu nebudú evidované objekty evidencie, nedôjde k vyhláseniu referenčných údajov. 634 634 635 -//Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry.// 636 -Označenie naliehavosti incidentu: 637 637 638 -|**Označenie naliehavosti incidentu**|**Závažnosť incidentu**|**Popis naliehavosti incidentu** 639 -|A|Kritická|Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS. 640 -|B|Vysoká|Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému. 641 -|C|Stredná|Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému. 642 -|D|Nízka|Kozmetické a drobné chyby. 492 + 493 +1. 494 +11. 495 +111. 496 +1111. Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CPDI 497 + 498 +V rámci projektu nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CPDI. 499 + 500 + 501 +1. 502 +11. 503 +111. Kvalita a čistenie údajov 504 +1111. Zhodnotenie objektov evidencie z pohľadu dátovej kvality 505 + 506 +Výstupu predmetu realizácie projektu nesúvisí s hodnotím kvality ani čistou údajov týkajúcich sa objektov evidencie. 507 + 508 + 509 +1. 510 +11. 511 +111. 512 +1111. Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality 513 + 514 +Vzhľadom na charakter realizovaného projektu nie je v pláne realizácia procesov riadenia dátovej kvality. 515 + 516 + 517 +1. 518 +11. 519 +111. Otvorené údaje 520 + 521 +Vzhľadom na charakter realizovaného projektu nie je v pláne vytvárať alebo modifikovať otvorené údaje MPRV SR. 522 + 523 + 524 +1. 525 +11. 526 +111. Analytické údaje 527 + 528 +V rámci projektu nebudú vytvárané žiadne analytické údaje z agendových ISVS. Pôjde o analytické údaje súvisiace s kybernetickou a informačnej bezpečnosti s ktorými bude pracovať úzka, vybraná a schválená skupina oprávnených používateľov za účelom identifikácie potenciálnych neoprávnených aktivít. 529 + 530 + 531 +1. 532 +11. 533 +111. Moje údaje 534 + 535 +Projekt je zameraný na kybernetickú a informačnú bezpečnosť. Z pohľadu „Mojich údajov“ pre IS MOU nebudú vytvárané a ani poskytované žiadne údaje. 536 + 537 + 538 +1. 539 +11. 540 +111. Prehľad jednotlivých kategórií údajov 541 + 542 +Predmet realizácie projektu sa nezaoberá údajmi, ktoré by boli klasifikované ako referenčné alebo zahrnuté v kategóriách „Moje údaje“ alebo „Otvorené údaje“. Rovnako sa v rámci projektu nebudú poskytovať údaje určené na analytické účely. 543 + 544 + 545 +1. 546 +11. Technologická vrstva 547 + 548 + 549 +1. 550 +11. 551 +111. Prehľad technologického stavu - AS IS 552 + 553 +Vzhľadom na charakter projektu zameraného na kybernetickú a informačnú bezpečnosť MPRV SR neuvádzame podrobný existujúci prehľad technologického stavu. Technické riešenia v projekte budú integrované v plnom rozsahu do súčasných IT, ktorej stav je detailne zdokumentovaný. Informácie o IT nebudú v tomto dokumente uvádzané, nakoľko ide podľa klasifikačnej schémy o chránené aktíva. Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované v MPRV SR tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č. 69/2018 Z. z.. 554 + 555 + 556 +1. 557 +11. 558 +111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE 559 + 560 + 561 +|Parameter|Jednotky|Predpokladaná hodnota|Poznámka 562 +|Počet EPS (Event per Second)|Počet|minimálne 50 000 EPS| 563 +|Počet monitorovaných systémov|Počet kusov|minimálne 100 virtuálnych serverov| 564 +|Počet sieťových zariadení|Počet kusov|minimálne 60| 565 +|Zber dát a udalostí| |Log záznamy z rôznych zariadení v sieti.| 566 +|Počet koncových zariadené (PC a NB)|Počet kusov|minimálne 450| 567 +|Normalizácia dát| |Zjednotenie rôznych formátov z heterogénnych zdrojov.| 568 +|Korelácia| |Definovanie vzťahu medzi generovanými udalosťami.| 569 +|Log management| |Uloženie log záznamov, ich komprimácia a indexácia.| 570 +|Monitoring používateľov a aplikácií| |Detekcia neobvyklých aktivít voči politike.| 571 +|Počet používateľov|Počet|minimálne 453|Počet systemizovaných miest ku dňu prípravy dokumentácie. 572 +|Počet manažovaných mobilných zariadení|Počet kusov| 0 (MPRV SR je v súčasnej dobe vlastníkom 170 ks mobilných zariadení)| 573 + 574 +//Tabuľka 4 Výkonnostné parametre// 575 + 576 + 577 +1. 578 +11. 579 +111. Návrh riešenia technologickej architektúry 580 + 581 +IT prostredie MPRV SR je heterogénna infraštruktúra pozostávajúcej ako z hardvérovej tak aj virtualizovanej infraštruktúry. S ohľadom na charakter projektu zameraného na implementáciu technických opatrení pre zvýšenie úrovne kybernetickej a informačnej bezpečnosti MPRV SR nebude súčasťou projektu vývoj nových ITVS a rovnako nedôjde k preprogramovaniu starých ITVS do nového štandardu. Projekt je zameraný na implementáciu niekoľkých ucelených logických celkov: 582 + 583 +1. Implementácia systému na zaznamenávanie činnosti sietí a informačných systémov a ich používateľov prostredníctvom prevádzkových záznamov (Log manažment): 584 +1*. Zvýšená viditeľnosť a kontrola - centralizovaný log manažment umožňuje lepšie sledovanie a auditovanie činnosti používateľov a systémov, čo prispieva k rýchlej identifikácii bezpečnostných incidentov. 585 +1*. Zefektívnenie riešenia incidentov - zaznamenávanie prevádzkových záznamov umožní rýchlejšiu a presnejšiu analýzu incidentov, čím sa zníži reakčný čas na potenciálne hrozby. 586 +1. Konfigurácia a plná implementácia nástroja na analýzu a vyhodnocovanie prevádzkových záznamov (SIEM): 587 +1*. Rýchla detekcia hrozieb - SIEM umožňuje okamžitú detekciu kybernetických útokov a podozrivých aktivít v reálnom čase, čo výrazne zlepšuje schopnosť reakcie na bezpečnostné incidenty. 588 +1*. Zníženie rizika narušenia bezpečnosti - automatizované analýzy logov a udalostí znižujú pravdepodobnosť narušenia bezpečnosti prostredníctvom identifikácie anomálií a slabých miest. 589 +1. Implementácia nástroja na detegovanie zraniteľností (Vulnerability scanner): 590 +1*. Proaktívna ochrana - skenovanie zraniteľností umožní pravidelné preverovanie systémov a identifikáciu bezpečnostných nedostatkov ešte predtým, než sa stanú terčom útokov. 591 +1*. Zvýšenie odolnosti infraštruktúry - včasné odhalenie a oprava zraniteľností minimalizuje riziko využitia známych slabín, čím sa posilní celková bezpečnosť informačných systémov. 592 +1. Implementácia bezpečnostných sieťových prvkov (sieťové Firewall-y): 593 +1*. Posilnenie ochrany perimetra - nasadenie firewallov zabezpečí ochranu proti neautorizovanému prístupu do siete a zníži riziko narušenia sieťovej infraštruktúry. 594 +1*. Lepšia kontrola prístupu a segmentácia sietí - Firewally umožnia detailnú kontrolu a riadenie sieťového prenosu, čo zlepší schopnosť izolovať a obmedziť bezpečnostné hrozby. 595 +1. Implementácia nástroja pre správu mobilných zariadení (MDM - Mobile Device Management): 596 +1*. Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí – nástroj umožní automatizovať, ovládať a zabezpečovať administráciu mobilných zariadení pripojených k sieti MPRV SR. 597 +1*. Zníženie rizika kompromitácie IT prostredia - správa mobilných zariadení zavedie súhrn opatrení akými sú ochrana rezortných údajov šifrovaním, nastavenie vynucovania silných hesiel na mobilných zariadeniach, možnosť vzdialeného vymazania stratených alebo odcudzených zariadení, automatická inštalácia, aktualizácia alebo odstraňovanie aplikácií podľa potrieb MPRV SR a oddelenie pracovných a osobných údajov. 598 +1. Riešenie kybernetických bezpečnostných incidentov a kontrola prevádzkových záznamov na dennej báze (SOC as a Service - SCaaS), vrátane podpory analýzy bezpečnostných relevantných udalostí a vykonávanie bezpečnostného dohľadu v režime 8/5: 599 +1*. Nepretržitý bezpečnostný dohľad - Zabezpečí nepretržité monitorovanie a vyhodnocovanie bezpečnostných udalostí, čo umožní rýchlu reakciu na akékoľvek bezpečnostné incidenty. 600 +1*. Odborná podpora - Zlepšenie kvality bezpečnostného dohľadu prostredníctvom profesionálnych služieb SOCaaS, vrátane expertných analýz a reportov. 601 +1. Implementácia dvojfaktorovej autentizácie pre príslušné prístupy do informačných technológií: 602 +1*. Zvýšená ochrana prístupu - dvojfaktorová autentizácia výrazne zvyšuje bezpečnosť prihlasovania a ochranu citlivých údajov pred neautorizovaným prístupom. 603 +1*. Zníženie rizika kompromitácie účtov - ochrana pred phishingom, krádežou hesiel alebo neoprávneným prístupom vďaka pridaniu ďalšej vrstvy autentizácie. 604 +1. Testovanie prijatých opatrení kybernetickej bezpečnosti (formou penetračných a phishingových testov): 605 +1*. Penetračné testy umožnia preveriť, či sú zavedené opatrenia na mieste efektívne pri ochrane pred reálnymi útokmi. 606 +1*. Phishingové testy pomáhajú identifikovať slabiny v povedomí zamestnancov o bezpečnosti a overujú ich ostražitosť voči kybernetickým hrozbám. 607 + 608 + 609 +Implementáciou vyššie uvedených opatrení budú zároveň zrealizované nasledovné oprávnené oblasti z vyhlásenej výzvy zo dňa 24.05.2024 kód: **PSK-MIRRI-616-2024-DV-EFRR**, názov: **„Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“**, priorita: **1P1 Veda, výskum a inovácie**, špecifický cieľ: **RSO 1.2 Využívanie prínosov digitalizácie pre občanov**, **podniky, výskumné organizácie a orgány verejnej správy**, opatrenie: 1.2.1** **Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť B. Kybernetická a informačná bezpečnosť) ktorá je financovaná z prostriedkov mechanizmu Program Slovensko 2021 - 2027, ktorej vyhlasovateľ je Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky: 610 + 611 +1. Riadenie prístupov (súvisiaca oblasť výzvy písmeno a)) 612 +1. Bezpečnosť pri prevádzke informačných systémov a sietí (súvisiaca oblasť výzvy písmeno d)) 613 +1. Hodnotenie zraniteľností a bezpečnostné aktualizácie (súvisiaca oblasť výzvy písmeno e)) 614 +1. Sieťová a komunikačná bezpečnosť (súvisiaca oblasť výzvy písmeno g)) 615 +1. Zaznamenávanie udalostí a monitorovanie (súvisiaca oblasť výzvy písmeno i)) 616 +1. Riešenie kybernetických bezpečnostných incidentov (súvisiaca oblasť výzvy písmeno k)) 617 + 618 + 619 +1. 620 +11. 621 +111. Využívanie služieb z katalógu služieb vládneho cloudu 622 + 623 +Projekt nebude využívať služby vládneho cloudu. 624 + 625 + 626 +1. 627 +11. Bezpečnostná architektúra 628 + 629 +Audit kybernetickej bezpečnosti bol zrealizovaný MPRV SR v období od 13.12.2023 do 14.03.2024, pričom bolo zistených celkovo 97 nesúladov a 37 čiastočných súladov. Na nápravu zistených nesúladov je potrebné prijať adekvátne technické opatrenia, ktoré zahŕňajú predovšetkým implementáciu bezpečnostných technických a programových prostriedkov na podporu riadenia rizík a zraniteľností, riadenie incidentov a bezpečnostný monitoring. Odstránenie čo najväčšieho počtu nesúladov, ktoré vyplynuli z auditu kybernetickej bezpečnosti de facto znamená dosiahnutie súladu s nasledovnými všeobecne záväznými právnymi predpismi SR alebo právnymi aktami EÚ: 630 + 631 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe, 632 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti, 633 +* Zákon č. 45/2011 Z. z. o kritickej infraštruktúre, 634 +* vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre 635 +* informačné technológie verejnej správy, 636 +* vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa 637 +* ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy, 638 +* vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na 639 +* ochranu osobných údajov, 640 +* Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní 641 +* osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o 642 +* ochrane údajov), 643 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 644 + 645 + 646 +1. Závislosti na ostatné ISVS / projekty 647 + 648 +Projekt nie je závislý od iných ISVS alebo projektov. 649 + 650 + 651 +1. Zdrojové kódy 652 + 653 +Elementárne stavebné prvky realizácie projektu v zmysle projektového zámeru sú technické prostriedky IT „bežne“ dostupné (nie sú vyvíjané a vyrábané na mieru) a programové prostriedky, ktoré je zaužívané označovať ako „krabicový softvér“. Súčasťou projektu nie je vývoj informačného systému ako diela pre potreby MPRV SR a preto súčasťou realizácie projektu nie je plánované odovzdávanie zdrojových kódov. 654 + 655 + 656 +1. Prevádzka a údržba 657 +11. Prevádzkové požiadavky 658 + 659 +Úroveň podpory používateľov: Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením: 660 + 661 +* **L1 podpora **(Level 1, priamy kontakt zákazníka) – zabezpečuje MPRV SR, 662 + 663 +* **L2 podpora ** (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ), 664 + 665 +* **L3 podpora **(Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač). 666 + 667 +Pre služby sú definované takéto SLA: Služby pre zamestnancov úradu Po – Pia, 8:00 - 16:00 (8x5) 668 + 669 +1. 670 +11. 671 +111. Úrovne podpory používateľov 672 + 673 +Definícia jednotlivých úrovní podpory: 674 + 675 +* **Podpora L1 (podpora 1. stupňa)** - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov (prevádzkových incidentov) a požiadaviek koncových používateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení a podobne. 676 + 677 + 678 +* **Podpora L2 (podpora 2. stupňa)** – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3. 679 + 680 + 681 +* **Podpora L3 (podpora 3. stupňa)** - podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov. 682 + 683 + 684 +Incidentom sa rozumie porucha alebo chyba informačného systému (IS), ktorá spôsobuje jeho správanie v rozpore s prevádzkovou alebo používateľskou dokumentáciou. Za incident sa nepovažuje chyba vzniknutá mimo prostredia IS, napríklad výpadok externej služby, ktorá nie je súčasťou IS. 685 + 686 + 687 +1. 688 +11. 689 +111. Riešenie prevádzkových incidentov – SLA parametre 690 + 691 +Závažnosť prevádzkového incidentu bude stanovená na základe jeho dopadu na prevádzku IS a úroveň poskytovaných služieb. Každý prevádzkový incident bude klasifikovaný podľa definovaných kritérií, čo umožní efektívne plánovanie a riešenie problému v súlade s parametrami SLA. 692 + 693 +Označenie naliehavosti prevádzkového incidentu: 694 + 695 +|Označenie naliehavosti prevádzkového incidentu|Závažnosť prevádzkového incidentu|Popis naliehavosti prevádzkového incidentu 696 +|A|Kritická|Kritické chyby, ktoré spôsobia úplné zlyhanie informačného systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS a nie je možné použiť IS ani náhradným riešením. 697 +|B|Vysoká|Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie informačného systému ale umožňuje používať časť informačného systému alebo je možné použiť IS náhradným riešením. 698 +|C|Stredná|Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania informačného systému. 699 +|D|Nízka|Nezávažné drobné chyby, ktoré nespôsobia funkčnosť informačného systému ako celku alebo jeho väčšej alebo podstatnej časti. 700 + 701 +//Tabuľka 5 Riešenie incidentov// 702 + 703 + 643 643 možný dopad: 644 -|**Označenie závažnosti incidentu**|**Dopad**|**Popis dopadu** 705 + 706 +|Označenie závažnosti prevádzkového incidentu|Dopad|Popis dopadu 645 645 |1|katastrofický|katastrofický dopad, priamy finančný dopad alebo strata dát, 646 646 |2|značný|značný dopad alebo strata dát 647 647 |3|malý|malý dopad alebo strata dát 648 -Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici: 649 -|(% colspan="2" rowspan="2" %)**Matica priority incidentov**|(% colspan="3" %)**Dopad** 650 -|**Katastrofický - 1**|**Značný - 2**|**Malý - 3** 651 -|(% rowspan="4" %)**Naliehavosť**|**Kritická - A**|1|2|3 652 -|**Vysoká - B**|2|3|3 653 -|**Stredná - C**|2|3|4 654 -|**Nízka - D**|3|4|4 710 + 711 +//Tabuľka 6 Označenie závažnosti prevádzkového incidentu// 712 + 713 + 714 + Výpočet priority prevádzkového incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici: 715 + 716 +|(% colspan="2" rowspan="2" %)Matica priority prevádzkových incidentov|(% colspan="3" %)Dopad 717 +|Katastrofický - 1|Značný - 2|Malý - 3 718 +|(% rowspan="4" %)Naliehavosť|Kritická - A|1|2|3 719 +|Vysoká - B|2|3|3 720 +|Stredná - C|2|3|4 721 +|Nízka - D|3|4|4 722 + 723 +//Tabuľka 7 Matica priority prevádzkových incidentov// 724 + 725 + 655 655 Vyžadované reakčné doby: 656 -|**Označenie priority incidentu**|**Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu**|**Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^**|((( 657 -**Spoľahlivosť ^^(3)^^** 658 -(počet incidentov za mesiac) 727 + 728 +|Označenie priority prevádzkového incidentu|Reakčná doba^^(1)^^ od nahlásenia prevádzkového incidentu po začiatok jeho riešenia incidentu|Doba konečného vyriešenia prevádzkového incidentu od jeho nahlásenia incidentu (DKVI) ^^(2)^^|((( 729 +Spoľahlivosť ^^(3)^^ 730 + 731 +(počet prevádzkovaných incidentov za mesiac) 659 659 ))) 660 -|1|0,5 hod.|4 hodín|1 733 +|1|0,5 hod.|4 hodín|1 661 661 |2|1 hod.|12 hodín|2 662 662 |3|1 hod.|24 hodín|10 663 -|4|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov 664 -//**Vysvetlivky k tabuľke**// 665 -//(1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.// 666 -//(2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.// 667 -//(3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.// 668 -//(4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu// 669 -//Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.// 670 -//Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby~:// 736 +|4|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných nových vydaní/aktualizácií 671 671 672 -* //Služby systémovej podpory na požiadanie (nad paušál)// 673 -* //Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)// 674 -//Pre tieto služby budú dohodnuté osobitné parametre dodávky.// 738 +//Tabuľka 8 Požadovaná dostupnosť IS// 675 675 676 -== {{id name="_Toc1544169800"/}}{{id name="_Toc153139718"/}}{{id name="_Toc34423613"/}}{{id name="_Toc527558121"/}}7.2Požadovaná dostupnosť IS: == 677 677 678 -|**Popis**|**Parameter**|**Poznámka** 679 -|**Prevádzkové hodiny**|//12 hodín//|//od 6:00 hod. - do 18:00 hod. počas pracovných dní// 680 -|(% rowspan="2" %)**Servisné okno**|//10 hodín//|//od 19:00 hod. - do 5:00 hod. počas pracovných dní// 681 -|//24 hodín//|((( 682 -//od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov// 683 -//Servis a údržba sa bude realizovať mimo pracovného času.// 741 +1. 742 +11. Požadovaná dostupnosť IS: 743 + 744 +|Popis|Parameter|Poznámka 745 +|**Prevádzkové hodiny**|8 hodín|Po – Pia, 8:00 - 16:00 746 +|(% rowspan="2" %)**Servisné okno**|14 hodín|od 17:00 hod. - do 7:00 hod. počas pracovných dní 747 +|24 hodín|od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov Servis a údržba sa bude realizovať mimo pracovného času. 748 +|**Dostupnosť produkčného prostredia IS**|97%|((( 749 +* 97% z 24/7/365 t. j. max ročný neplánovaný výpadok je 10,95 dňa. Maximálny mesačný neplánovaný výpadok je 21,9 hodiny. 750 +* Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni. 751 +* Nedostupnosť IS sa počíta od nahlásenia prevádzkového incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t. j. nahlásenie prevádzkového incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS. 752 + 753 +V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia prevádzkového incidentu. 684 684 ))) 685 -|**Dostupnosť produkčného prostredia IS**|//98,5%//|((( 686 -//98,5% z 24/7/365 t.j. max ročný výpadok je 66 hod.// 687 -//Maximálny mesačný výpadok je 5,5 hodiny.// 688 -//Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.// 689 -//Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.// 690 -//V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.// 691 -))) 692 692 693 - === {{id name="_Toc992446895"/}}{{idname="_Toc153139719"/}}{{idname="_Toc34423614"/}}7.2.1Dostupnosť(Availability) ===756 +//Tabuľka 9 Požadovaná dostupnosť IS// 694 694 695 -//**Dostupnosť** (**Availability**) je pojem z oblasti riadenia bezpečnosti v organizácii. Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. Orientačný zoznam dostupnosti je uvedený v nasledovnom prehľade~:// 696 696 697 -* //**90% dostupnosť** znamená výpadok 36,5 dňa// 698 -* //**95% dostupnosť** znamená výpadok 18,25 dňa// 699 -* //**98% dostupnosť** znamená výpadok 7,30 dňa// 700 -* //**99% dostupnosť** znamená výpadok 3,65 dňa// 701 -* //**99,5% dostupnosť** znamená výpadok 1,83 dňa// 702 -* //**99,8% dostupnosť** znamená výpadok 17,52 hodín// 703 -* //**99,9%** (“**tri deviatky**”) **dostupnosť** znamená výpadok 8,76 hodín// 704 -* //**99,99%** (“**štyri deviatky**”) **dostupnosť** znamená výpadok 52,6 minút// 705 -* //**99,999%** (“**päť deviatok**”) **dostupnosť** znamená výpadok 5,26 minút// 706 -* //**99,9999%** (“**šesť deviatok**”) **dostupnosť** znamená výpadok 31,5 sekúnd// 707 -//Hoci je obvyklé uvádzať dostupnosť v percentách, presnejšie ukazovatele sú vyjadrením doby obnovenia systému a na množstvo dát, o ktoré môžeme prísť~:// 708 -* [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]]// - doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný (pre bližšie info klik na nadpis)// 709 -* [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]//- aké množstvo dát môže byť stratené od vymedzeného okamihu// 710 -* //Recovery Time - čas potrebný k obnove// 711 -//Riešenie dostupnosti v praxi: Nedostupnosť [[dát>>url:https://datalab.digital/wp-content/uploads/CSRU_poskytovatelia_polozky_v3.xlsx]] je jedným z [[rizík>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501]], ktorý môže postihnúť každú [[organizáciu>>url:https://metais.vicepremier.gov.sk/publicspace]]. Dostupnosť je jedným s kľúčových požiadaviek na každý dôležitý [[informačný systém>>url:https://datalab.digital/dokumenty/]] a vplyv na dostupnosť má mnoho faktorov, napríklad~:// 712 -* //Dostupnosť [[servera>>url:https://metais.vicepremier.gov.sk/help]]// 713 -* //Dostupnosť pripojenie k internetu// 714 -* //Dostupnosť [[databázy>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501]]// 715 -* //Dostupnosť [[webových stránok>>url:https://managementmania.com/sk/sla-service-level-agreement]]// 716 -//V prípade, že je časť softvér alebo infraštruktúra zabezpečovaná externe (napr. hosting, webhosting), prenáša sa zodpovednosť za dostupnosť týchto komponentov na dodávateľa. Potom je potrebné mať vhodným spôsobom ošetrenú úroveň dostupnosti, ktorú musí dodávateľ dodržať. Zvyčajne je dostupnosť súčasťou [[dohody o úrovni poskytovaných služieb (SLA)>>url:https://datalab.digital/referencne-udaje/]].// 759 +1. 760 +11. 761 +111. Dostupnosť (Availability) 717 717 718 - ==={{idname="_Toc862618350"/}}{{idname="_Toc153139720"/}}{{id name="_Toc34423615"/}}{{idname="_RTO_(Recovery_Time"/}}7.2.2RTO(RecoveryTimeObjective)===763 +Dostupnosť predstavuje jeden zo základných pilierov kybernetickej a informačnej bezpečnosti, ktorý zabezpečuje, že údaje a služby informačných systémov sú prístupné v čase, keď sú potrebné na zabezpečenie prevádzky MPRV SR. Tento aspekt je obzvlášť dôležitý pre ochranu kritických procesov a reakciu na kybernetické hrozby, pričom narušenie dostupnosti môže mať zásadný vplyv na chod MPRV SR a splnenie jej zákonných povinností. 719 719 720 -**Recovery Time Objective**// (zvyčajne sa požíva skratka RTO) je jeden z ukazovateľov //__[[dostupnosti>>url:https://managementmania.com/sk/data]]__// dát. RTO vyjadruje množstvo času potrebné pre obnovenie //__[[dát>>url:https://datalab.digital/legislativa/]]__// a celej prevádzky nedostupného systému (//__[[softvér>>url:https://datalab.digital/dokumenty]]__//). Môže byť, v závislosti na použitej technológii, vyjadrené v sekundách, hodinách či dňoch.// 721 -Využitie RTO v praxi//: Ukazovateľ RTO sa z pohľadu zákazníka využíva pre vyjadrenie doby pre obnovu dát. (napr. formou //__[[SLA>>url:https://www.minv.sk/swift_data/source/mvsr_a_eu/fabianova/np_optimalizacia/metodika-modelovania-udajov-vs.pdf]]__//). Na druhú stranu poskytovatelia dnes môžu voliť rôzne technológie zálohovanie, respektíve replikovanie dát a dobu obnovy dát znížiť až k nulovému výpadku. Existujúce technológie sa delia zhruba nasledovne~:// 765 +Dostupnosť sa meria ako percento času, počas ktorého sú systémy plne funkčné, pričom sa využíva štandardizovaná metrika na hodnotenie dopadu výpadkov. Napríklad: 722 722 723 -* //Tradičné zálohovanie-výpadok aobnova trvá cca hodiny až dni//724 -* //Asynchrónnereplikáciedát-výpadokaobnovavporiadku sekúndažminút//725 -* //Synchrónnyreplikáciedát-nulovývýpadok//767 +* 99% dostupnosť predstavuje maximálne 3,65 dňa výpadku za rok, 768 +* 99,9% dostupnosť („tri deviatky“) znamená výpadok do 8,76 hodiny za rok, 769 +* 99,999% dostupnosť („päť deviatok“) umožňuje len 5,26 minút nedostupnosti ročne. 726 726 727 - ==={{idname="_Toc2066578526"/}}{{idname="_Toc153139721"/}}{{idname="_Toc34423616"/}}{{idname="_RPO_(Recovery_Point"/}}7.2.3RPO(RecoveryPointObjective)===771 +Projekt pre kybernetickú a informačnú bezpečnosť (KIB) sa zameria na splnenie vysokých štandardov dostupnosti, pričom cieľom je minimalizovať riziko nedostupnosti kritických informačných systémov a údajov. 728 728 729 -**Recovery Point Objective**// (zvyčajne sa požíva skratka RPO) je jeden z ukazovateľov //__[[dostupnosti>>url:https://datalab.digital/legislativa/]]__// dát. RPO vyjadruje, do akého stavu (bodu) v minulosti možno obnoviť //__[[dáta>>url:https://datalab.digital/]]__//. Inými slovami množstvo dát, o ktoré môže organizácia prísť.// 730 -Využitie RPO v praxi//**: **Ukazovateľ RPO sa z pohľadu zákazníka využíva pre vyjadrenie množstva obnoviteľných dát. (napr. formou //__[[SLA>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__//). Na druhú stranu poskytovatelia dnes môžu voliť rôzne technológie //__[[zálohovanie>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf]]__//, respektíve replikovanie dát a bod obnovy dát znížiť až k nulovej strate. Existujúce technológie sa delia zhruba nasledovne~:// 773 +**Kľúčové parametre dostupnosti** 731 731 732 -* //Tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni// 733 -* //Asynchrónne replikácie dát - výpadok a obnova v poriadku sekúnd až minút, strata sa blíži k nule// 734 -* //Synchrónny replikácie dát - nulová strata// 775 +Pre meranie a riadenie dostupnosti budú v rámci projektu využité nasledovné ukazovatele: 735 735 736 -= {{id name="_Toc2005115416"/}}{{id name="_Toc153139722"/}}{{id name="_Toc15428571"/}}{{id name="_Toc15427677"/}}{{id name="_Toc15426955"/}}8.Požiadavky na personál = 777 +* RTO (Recovery Time Objective) - doba potrebná na obnovu systému po výpadku, ktorá bude určená v súlade s potrebami jednotlivých komponentov informačného systému. 778 +* RPO (Recovery Point Objective) - maximálne množstvo dát, ktoré môže byť stratené v dôsledku incidentu, pričom táto hodnota sa nastaví na základe analýzy kritických procesov. 779 +* Recovery Time - čas potrebný na úplnú obnovu systému vrátane technologických a organizačných opatrení. 737 737 738 -//Doplniť požiadavky na projektové personálne zabezpečenie (projektové role a ich obsadenie).// 739 -//Doplniť rámcové požiadavky na obsadenie TO BE procesu.// 740 -//Doplniť požiadavky potrebných školení a certifikátov.// 741 741 742 - = {{id name="_Toc603274444"/}}{{id name="_Toc153139723"/}}{{idname="_Toc15428572"/}}{{idname="_Toc15427678"/}}{{id name="_Toc15426956"/}}9.Implementácia a preberanievýstupov projektu =782 +**Rizikové faktory ovplyvňujúce dostupnosť** 743 743 744 -//Posúďte a doplňte spôsoby realizácie projektu a ich dopad na harmonogram projektu a preberanie výstupov pripravovaného projektu.// 745 -//V zmysle Vyhlášky 401/2023 Zz o riadení projektov a zmenových požiadaviek v prevádzke je potrebné posúdiť výber spôsobu realizácie projektu metódou waterfall, metódou agile alebo metódou waterfall s prvkami metódy agile.// 746 -//V zmysle vyhlášky 401/2023 Zz o riadení projektov a zmenových požiadaviek v prevádzke je možné pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov, a to~:// 784 +Na dostupnosť informačných systémov má vplyv viacero faktorov, ktoré budú v projekte aktívne riešené: 747 747 748 -* //Inkrement musí obsahovať z realizačnej fázy projektu aspoň etapu Implementácia a Testovanie a Nasadenia do produkcie. Je možné ho realizovať viacerými iteráciami v závislosti od charakteru projektu a každý doručený inkrement projektu je nasadený na produkčnom prostredí informačnej technológie a je možné začať s dokončovacou fázou projektu, alebo pokračovať ďalším inkrementom.// 749 -* //Ak realizačná fáza veľkých projektov pozostáva z dodania jedného funkčného celku alebo dodania výlučne technických prostriedkov, objednávateľ v produkte PI-03 Prístup k projektu a v M-05 Analýza nákladov a prínosov - BC/CBA, posúdi a vyhodnotí aj alternatívy rozdelenia na inkrementy na preukázanie ekonomickej nevýhodnosti alebo technických obmedzení rozdeliť projekt na inkrementy.// 786 +* Dostupnosť serverových infraštruktúr a sieťových prvkov, 787 +* Stabilita pripojenia na internet a jeho redundancia, 788 +* Spoľahlivosť databázových informačných systémov, 789 +* Prevádzka webových aplikácií a ich dostupnosť pre používateľov. 750 750 751 - ={{id name="_Toc1624651882"/}}{{idname="_Toc153139724"/}}{{idname="_Toc15428575"/}}{{idname="_Toc15427681"/}}{{idname="_Toc15426959"/}}{{id name="_Toc510413663"/}}10.Prílohy=791 +V prípade, že sú niektoré časti infraštruktúry zabezpečované existujúcimi externými dodávateľmi, dostupnosť týchto služieb je pokrytá zmluvou SLA (Service Level Agreement), ktorá presne určuje minimálne požadované parametre dostupnosti. V prípadoch, pri ktorých dôjde k dodaniu nových častí infraštruktúry bude, obdobne ako pri existujúcej infraštruktúre, vypracovaná nová zmluva o SLA. 752 752 753 -//V prípade potreby doplňte zoznam príloh // 754 -//Poznámka: **odporúčame**, aby ste si VŠETKY TABUĽKOVÉ VSTUPY evidovali a spravovali v jednom centrálnom súbore formátu EXCEL – s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.// 755 -//Inštrukcie k verejnému pripomienkovaniu~:// 793 +**Návrh opatrení na zaistenie dostupnosti** 756 756 757 -* //Podľa §4 ods. 10 vyhlášky č. 401/2023 Z.z je potrebné zrealizovať pripomienkovanie Projektového prístupu odbornou verejnosťou, zaevidovať a vyhodnotiť pripomienky odbornej verejnosti.// 758 -* //Oznámenie o začatí verejného pripomienkovania zverejniť v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia.// 759 -* //Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok.// 760 -* //Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára).// 761 -[[1>>path:#sdfootnote1anc||name="sdfootnote1sym"]] Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať. 762 -[[2>>path:#sdfootnote2anc||name="sdfootnote2sym"]] https:~/~/avssr.horizzon.cloud/. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk. 763 -[[3>>path:#sdfootnote3anc||name="sdfootnote3sym"]] The Open Group ArchiMate Model Exchange File Format Standard a špecifikácia BPMN 2.0 764 -[[4>>path:#sdfootnote4anc||name="sdfootnote4sym"]] Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: [[https:~~/~~/www.archimatetool.com>>url:https://www.archimatetool.com/]]. 765 -[[5>>path:#sdfootnote5anc||name="sdfootnote5sym"]] Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: [[https:~~/~~/camunda.com/download/modeler/>>url:https://camunda.com/download/modeler/]]. 766 -[[6>>path:#sdfootnote6anc||name="sdfootnote6sym"]] Správca ISVS je povinný zaviesť v organizácii systém riadenia informačnej (a kybernetickej) bezpečnosti a vypracovať bezpečnostný projekt pre ISVS podľa vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy) 767 -Strana 23/23 795 +V rámci projektu budú implementované nasledovné opatrenia: 796 + 797 +* implementácia systému na zaznamenávanie činnosti sietí a informačných systémov a ich používateľov prostredníctvom prevádzkových záznamov[[~[2~]>>path:#_ftn2]] (Log manažment), 798 +* konfigurácia a plná implementácia nástroja na analýzu a vyhodnocovanie prevádzkových záznamov (SIEM), 799 +* implementácia nástroja na detegovanie zraniteľností (Vulnerability scanner), 800 +* implementácia bezpečnostných sieťových prvkov (napr. sieťový firewall), 801 +* implementácia nástroja pre správu mobilných zariadení (MDM - Mobile Device Management), 802 +* riešenie bezpečnostných incidentov a kontrola prevádzkových záznamov na dennej báze (SOC as a Service - SOCaaS), vrátane podpory analýzy bezpečnostne relevantných udalostí a vykonávanie bezpečnostného dohľadu v režime 8/5, 803 +* implementácia dvojfaktorovej autentizácie pre príslušné prístupy do informačných technológií, 804 +* testovanie prijatých opatrení kybernetickej bezpečnosti (formou penetračných a phishingových testov). 805 + 806 + 807 +Spolupráca so SOC: Rýchla reakcia na incidenty v súčinnosti so službami bezpečnostného operačného centra (SOC). 808 + 809 +Projekt tak zabezpečí, že dostupnosť informačných systémov a služieb bude v súlade s požiadavkami kybernetickej a informačnej bezpečnosti a ustanoveniami všeobecne záväzných právnych predpisov, čím prispeje k ochrane kľúčových procesov a prevádzky MPRV SR. 810 + 811 +1. Požiadavky na personál 812 + 813 +V súlade s požiadavkami samotnej výzvy ako aj v súlade s vyhláškou MIRRI SR č. 401/2023 Z. z. o riadení projektov je interný projektový tím MPRV SR zostavený projektový tím tak, aby zabezpečil realizáciu projektu v súlade s požiadavkami všeobecne záväzných právnych predpisov. Výzva stanovuje nevyhnutnú účasť IT odborníkov, pričom minimálne je požadovaný manažér kybernetickej bezpečnosti (MKB). Tento tím bude zodpovedný za koordináciu a implementáciu projektu podľa definovaných pravidiel a postupov a pozostáva z nasledovných pozícií: 814 + 815 +Projektové role: 816 + 817 +* Projektový manažér, 818 +* Kľúčový používateľ, 819 +* Analytik IT, 820 +* Architekt IT, 821 +* Tester IT 822 +* Biznis vlastník (vlastník alebo vlastníci procesov), 823 +* Manažér kybernetickej bezpečnosti, 824 +* Manažér prevádzky IT. 825 + 826 +Ďalšie projektové role: 827 + 828 +* Finančný manažér 829 +* Asistent PM (PMO) 830 + 831 + 832 +Takto zostavený projektový tím predstavuje záruku úspešnej realizácie projektu po zabezpečení jeho financovania na základe Žiadosti o nenávratný finančný príspevok (ŽoNFP) podanej v rámci príslušnej výzvy. 833 + 834 + 835 +|**ID**|**Titul, Meno a priezvisko**|**Pozícia**|**Organizačný útvar**|**Projektová rola** 836 +|1.|Ing. Ján Segéň|Projektový manažér|Odbor stratégie a implementácie IT|Projektový manažér 837 +|2.|((( 838 +Mgr. Roman Branderský 839 + 840 +Bc, René Salic 841 +)))| |Odbor prevádzky IT a kybernetickej bezpečnosti|Kľúčový používateľ 842 +|3.|((( 843 +Mgr. Roman Branderský 844 + 845 +Ing. Róbert Červenec 846 +)))| |Odbor prevádzky IT a kybernetickej bezpečnosti|Analytik IT 847 +|4.|Mg. Ľubomír Lacika| |Odbor stratégie a implementácie IT|Architekt IT 848 +|5.|Bc. René Salic| |Odbor prevádzky IT a kybernetickej bezpečnosti|Tester IT 849 +|6.|((( 850 +Ing. Jaroslav Rohaľ 851 + 852 +Ing. Petra Hudáková 853 +)))| |Odbor stratégie a implementácie IT|Biznis vlastník (vlastník alebo vlastníci procesov) 854 +|7.|Ing. Jaroslav Rohaľ|Manažér kybernetickej bezpečnosti|Kancelária ministra|Manažér kybernetickej bezpečnosti 855 +|8.|Ing. Petra Hudáková|Riaditeľka odboru|Odbor prevádzky IT a kybernetickej bezpečnosti|Manažér prevádzky IT 856 +|9.|Ing. Veronika Balážová|Generálna riaditeľka|Sekcia rozpočtu a financovania|Finančný manažér 857 +|10.|Ing. Tatiana Hrušovská| |Útvar rezortnej informatiky|Asistent PM 858 + 859 +//Tabuľka 10 Projektový tím [[~[HP1~]>>path:#_msocom_1]] [[~[MOU2~]>>path:#_msocom_2]] // 860 + 861 + 862 +1. Implementácia a preberanie výstupov projektu 863 + 864 +Projekt bude realizovaný pomocou vodopádového prístupu (Waterfall), ktorá zabezpečuje logickú nadväznosť jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej počas prípravnej fázy projektu. Tento prístup bol zvolený z dôvodu potreby vykonania opatrení kybernetickej bezpečnosti (KB) a informačnej bezpečnosti (IB) vo vzájomných súvislostiach a v správnom postupnom poradí. Hoci niektoré aktivity môžu byť realizované paralelne rôznymi tímami, musia byť koordinované na základe jasne stanovenej stratégie a harmonogramu projektu. Agilný prístup by nebol vhodný vzhľadom na špecifickú povahu projektu a nutnosť jeho realizácie za plnej prevádzky základných služieb MPRV SR. 865 + 866 +Implementácia a preberanie výstupov projektu budú prebiehať podľa nasledovného harmonogramu: 867 + 868 +* **Dodávka technických a programových prostriedkov** zahŕňa obstaranie všetkých technických prostriedkov IT, programových prostriedkov vrátane príslušných licencií na ich užívanie, príp. používanie a služieb potrebných na realizáciu predmetu projektu. V zmysle harmonogramu bude dodávka realizovaná maximálne v rozsahu 6 mesiacov od vydania písomného pokynu na začatie tejto časti projektu. 869 +* **Analýza a dizajn**: ako súčasť realizačnej fázy zameraná podrobnú analýzu a návrh riešenia a bude prebiehať počas obdobia 5 mesiacov od vydania písomného pokynu na jej začatie. 870 +* **Implementácia a testovanie** navrhovaných riešení a opatrení a ich komplexné testovanie bude trvať 8 mesiacov od dodania potrebných technických a programových prostriedkov. 871 +* V záverečnej fáze projektu sa zabezpečí **nasadenie riešenia do prevádzky** a jeho integrácia do existujúcich systémov a existujúcej infraštruktúry. Táto fáza bude trvať 3 mesiace od ukončenia „implementácia a testovanie“. 872 + 873 +Každá z uvedených realizačných fáz bude predstavovať samostatný fakturačný míľnik, čím sa zabezpečí transparentnosť a postupná kontrola priebehu projektu. 874 + 875 + 876 +1. Prílohy 877 + 878 +Dokument neobsahuje prílohy. 879 + 880 + 881 +---- 882 + 883 +[[~[1~]>>path:#_ftnref1]] Pojmom „prevádzkový záznam“ je pre jednoznačnosť v tomto dokumente chápaný ako udalosť (event) zaznamenaná hardvérovým alebo softvérom komponentom, ktorá je relevantná z pohľadu kybernetickej a informačnej bezpečnosti. Nejde o udalosť (event), ktorú je potrebné sledovať z pohľadu prevádzky IT. 884 + 885 +[[~[2~]>>path:#_ftnref2]] Pojmom „prevádzkový záznam“ je pre jednoznačnosť v tomto dokumente chápaný ako udalosť (event) zaznamenaná hardvérovým alebo softvérom komponentom, ktorá je relevantná z pohľadu kybernetickej a informačnej bezpečnosti. Nejde o udalosť (event), ktorú je potrebné sledovať z pohľadu prevádzky IT. 886 + 887 +---- 888 + 889 + [[~[HP1~]>>path:#_msoanchor_1]]Projektový tím bude pozostávať z pozícií: 890 + 891 +Projektové role: 892 + 893 +Projektový manažér, 894 + 895 +Kľúčový používateľ, 896 + 897 +Analytik IT, 898 + 899 +Architekt IT, 900 + 901 +Tester IT 902 + 903 +Biznis vlastník (vlastník alebo vlastníci procesov), 904 + 905 +Manažér kvality, 906 + 907 +Manažér kybernetickej bezpečnosti, 908 + 909 +Manažér prevádzky IT. 910 + 911 +Ďalšie projektové role: 912 + 913 +Finančný manažér 914 + 915 +Asistent PM (PMO) 916 + 917 + 918 + 919 +prečo sú rozdielne ako v predchádzajúcom odseku? 920 + 921 + [[~[MOU2~]>>path:#_msoanchor_2]]Aktualizovaná tabuľka