Zmeny dokumentu I-03 Prístup k projektu (pristup_k_projektu)
Naposledy upravil Adriana Mlynarovicova 2025/05/09 13:15
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -35,7 +35,7 @@ 35 35 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky obsahuje opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu. 36 36 37 37 38 -* 38 +* 39 39 ** 2.1 Použité skratky a pojmy 40 40 41 41 |SKRATKA/POJEM|POPIS ... ... @@ -99,7 +99,11 @@ 99 99 100 100 Zvažované alternatívy pre dosiahnutie stanoveného cieľa zahŕňali zachovanie súčasného stavu ako nultého riešenia, zintenzívnenie metodickej a odbornej podpory orgánu vedenia a napokon zvýšenie kybernetickej bezpečnosti obcí prostredníctvom centrálneho koordinovaného riešenia. Existujúce riziká súčasnej prevádzky ako aj nízka miera efektivity a vo svojej podstate nenaplnenie cieľov komplexného a plošného zvýšenia kybernetickej bezpečnosti ako predmet technologickej a bezpečnostnej architektúry určili alternatívu centrálneho koordinovaného riešenia. 101 101 102 +Projekt je navrhovaný a bude implementovaný s ohľadom na stanovené ciele projektu a zainteresované strany, primárne obce, ktoré disponujú rôznou úrovňou kybernetickej bezpečnosti. S ohľadom na značnú rôznorodosť obcí, či už z pohľadu ich veľkostí, rozsahu prevádzkovaných alebo využívaných informačných systémov a rôznej úrovne kybernetickej bezpečnosti, projekt počíta s implementáciou technologických častí a služieb, o ktoré budú mať obce záujem. Projektom sa budú rámcovo obstarávať technologické riešenia a služby v maximálnom rozsahu uvedenom v rozpočte projektu (podrobnejšie v BC/CBA), pričom reálne použitie prostriedkov bude záležať od reálnych požiadaviek obcí v čase kedy budú opatrenia pre obce dostupné. Požiadavky a stav KB na obciach sa v čase dynamicky mení a preto nie je možné realizovať rozsiahlu analýzu detailného as is stavu, ktorá by bola platná v čase prípravy projektu aj v období po realizácii verejného obstarávania. Na základe vysúťaženého rámca technologických častí a služieb bude môcť každá obec požiadať MIRRI o implementáciu takých riešení a služieb, ktoré budú najpresnejšie reflektovať aktuálny stav obce. 102 102 104 +Počty jednotlivých technológií pre projekt boli odhadnuté na základe cieľa projektu a stanoveného KPI. V prípade zvýšeného dopytu po niektorej z poskytnutých technológií alebo služieb, ktoré presahujú stanovené rámce pre verejné obstarávanie a naopak nízkeho dopytu sa môže pristúpiť k aktualizácii projektu s cieľom uspokojiť požiadavky obcí. 105 + 106 + 103 103 **4.1 Biznis vrstva** 104 104 105 105 Biznis architektúra AS IS stavu je zobrazená nižšie a zobrazuje momentálny stav kybernetickej a informačnej bezpečnosti na obciach do 6000 obyvateľov, v súčasnom stave predstavujú prístupové miesta kyberportál a (% class="ID3 annotation annotation-highlight" %)VISKB portál ((%%)Centrálny modul Vládneho informačného systému kybernetickej bezpečnosti). ... ... @@ -121,7 +121,7 @@ 121 121 V rámci poskytovaných služieb príde ku zmenám a doplneniu nových služieb. 122 122 123 123 * Dodávateľ: 124 -** Nové služby 128 +** Nové služby, ktoré budú poskytované obciam v rámci kybernetickej bezpečnosti 125 125 *** Podpora L1, L2 pre správu nástrojov a bezpečnosti 126 126 *** Konzultačné služby KIB experta (zdieľané) 127 127 ** Rozšírené služby ... ... @@ -130,7 +130,7 @@ 130 130 *** Uchovávanie, spravovanie a zálohovanie dát 131 131 *** Ochrana koncových bodov (pracovná stanica) 132 132 * MIRRI 133 -** Nové služby 137 +** Nové služby, ktoré budú poskytované obciam v rámci kybernetickej bezpečnosti 134 134 *** Bezpečnostný monitoring 24/7 135 135 *** Riešenie incidentov L3 136 136 ... ... @@ -200,7 +200,7 @@ 200 200 201 201 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 202 202 ))) 203 -|11579|Centrálny portál Vládneho informačného systému kybernetickej bezpečnosti|☐| (% class="ID5 annotation annotation-highlight"%)Vyberte jednuzmožností|Vybertejednu z možností|207 +|11579|Centrálny portál Vládneho informačného systému kybernetickej bezpečnosti|☐| Prevádzkovaný a plánujem rozvíjať| Prezentačný| 204 204 | | |☐| Vyberte jednu z možností| Vyberte jednu z možností| 205 205 | | |☐| Vyberte jednu z možností| Vyberte jednu z možností| 206 206 ... ... @@ -240,7 +240,7 @@ 240 240 Vzhľadom na charakter a rozsah projektu z oblasti kybernetickej bezpečnosti je daná časť nerelevantná. V rámci rozsahu projektu nie sú dáta na konzumovanie z IS CPDI (IS CSRÚ). 241 241 242 242 243 -* 247 +* 244 244 ** 4.3.Dátová vrstva 245 245 246 246 Kapitola je vzhľadom na charakter a rozsah projektu nerelevantná. V rozsahu projektu neboli identifikované údaje použiteľné ako referenčné údaje, moje údaje, otvorené údaje alebo analytické údaje. ... ... @@ -528,7 +528,7 @@ 528 528 529 529 )))|Do 10 pracovných dní 530 530 531 -* 535 +* 532 532 ** 7.1.1 Úrovne podpory používateľov 533 533 534 534 Podpora prevádzky budovaných systémov bude realizovaná cez 3 úrovne podpory, s nasledujúcim označením: ... ... @@ -543,7 +543,7 @@ 543 543 * **Podpora L2 (podpora 2. stupňa)** – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3. 544 544 * **Podpora L3 (podpora 3. stupňa)** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťažnejších Hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov. V tomto prípade je väčšinou potreba zásahu do zdrojového kódu na strane výrobcu. 545 545 546 -* 550 +* 547 547 ** 7.1.2 Riešenie prevádzkových incidentov – SLA parametre 548 548 549 549 Za incident je považovaná akákoľvek udalosť, pri ktorej je narušená funkčnosť ktoréhokoľvek IS prevádzkovaného Poskytovateľom a kvalita poskytovaných služieb chyba IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry na úrovni providera internetu.