Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Soňa Saturyová Habrmanová 2025/04/30 00:09
Súhrn
-
Vlastnosti stránky (2 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. psaraka@gmail\.com1 +XWiki.sona\.saturyova@enviro\.gov\.sk - Obsah
-
... ... @@ -37,7 +37,6 @@ 37 37 Ing. Pavol Mihalkovič, Riaditeľ sekcie IT 38 38 ))) 39 39 40 - 41 41 Schvaľovanie dokumentu 42 42 43 43 |((( ... ... @@ -69,7 +69,6 @@ 69 69 70 70 ))) 71 71 72 - 73 73 1. História DOKUMENTU 74 74 75 75 |((( ... ... @@ -109,7 +109,6 @@ 109 109 Ing. Tomáš Dinka 110 110 ))) 111 111 112 - 113 113 ~1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE 114 114 115 115 V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. ... ... @@ -473,7 +473,6 @@ 473 473 474 474 * Zabránenie riziku narušenia údajov implementáciou technických opatrení. 475 475 476 - 477 477 Kvalitatívne prínosy v rámci navrhovaného projektu sú: 478 478 479 479 * Zníženie miery rizika vzniku kybernetického incidentu. ... ... @@ -486,7 +486,6 @@ 486 486 487 487 * Zvýšená spokojnosť a dôvera používateľov. 488 488 489 - 490 490 Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 31.12.2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu. 491 491 492 492 Rámcový rozpočet projektu je stanovený na sumu X XXX XXX,XX EUR s DPH. ... ... @@ -500,7 +500,6 @@ 500 500 501 501 * oblasť B. Kybernetická a informačná bezpečnosť. 502 502 503 - 504 504 Projekt je v súlade s nasledovným typom akcie PSK: - Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy. 505 505 506 506 ... ... @@ -684,7 +684,6 @@ 684 684 ))) 685 685 686 686 687 - 688 688 Identifikované problémy súčasného stavu 689 689 690 690 Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti: ... ... @@ -721,7 +721,6 @@ 721 721 722 722 * Nasadenie nástroja na zálohovanie a uloženie záloh. 723 723 724 - 725 725 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oblastí kybernetickej a informačnej bezpečnosti: 726 726 727 727 ... ... @@ -741,7 +741,6 @@ 741 741 742 742 * Nasadenie nástroja na zálohovanie a uloženie záloh (VEEAM a konfiguracia) 743 743 744 - 745 745 Hlavným problémom, ktorému Ministerstvo životného prostredia Slovenskej republiky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby bol dosiahnutý významný pokrok pri plnení súladu v oblasti príslušných predpisov KIB a súčasne, aby boli technologické náležitosti KIB realizované tak, aby: 746 746 747 747 * chránili IT systémy, ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi ... ... @@ -776,7 +776,6 @@ 776 776 777 777 * Zvýšenie prijatých bezpečnostných opatrení v oblasti zálohovania. 778 778 779 - 780 780 Aplikované princípy informatizácie VS (v zmysle NKIVS): 781 781 782 782 Princíp P6: Bezpečnosť ... ... @@ -788,7 +788,6 @@ 788 788 * Dostupnosť – odolnosť voči výpadkom 789 789 790 790 791 - 792 792 3.3 Zainteresované strany/Stakeholderi 793 793 794 794 ... ... @@ -935,7 +935,6 @@ 935 935 ))) 936 936 937 937 938 - 939 939 3.4 Ciele projektu 940 940 941 941 Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú: ... ... @@ -949,7 +949,6 @@ 949 949 950 950 * Automatizovaný reporting o vzniku kybernetického bezpečnostného incident. 951 951 952 - 953 953 |((( 954 954 ID 955 955 )))|((( ... ... @@ -969,7 +969,6 @@ 969 969 Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 970 970 ))) 971 971 972 - 973 973 3.5 Merateľné ukazovatele (KPI) 974 974 975 975 |((( ... ... @@ -1070,7 +1070,6 @@ 1070 1070 ))) 1071 1071 1072 1072 1073 - 1074 1074 3.6 Špecifikácia potrieb koncového používateľa 1075 1075 1076 1076 Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celého MŽP SR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. ... ... @@ -1174,7 +1174,6 @@ 1174 1174 Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite. 1175 1175 ))) 1176 1176 1177 - 1178 1178 3.8 Stanovenie alternatív v biznisovej vrstve architektúry 1179 1179 1180 1180 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a celú životnú situáciu rieši komplexne. ... ... @@ -1324,7 +1324,6 @@ 1324 1324 X 1325 1325 ))) 1326 1326 1327 - 1328 1328 |((( 1329 1329 ZOZNAM KRITÉRIÍ 1330 1330 )))|((( ... ... @@ -1443,7 +1443,6 @@ 1443 1443 Implementácia alternatívy 3 sa nezabezpečí prepojenie IS na elektronický prenos informácií. 1444 1444 ))) 1445 1445 1446 - 1447 1447 Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky. 1448 1448 1449 1449 ... ... @@ -1473,7 +1473,6 @@ 1473 1473 1474 1474 * Nasadenie. 1475 1475 1476 - 1477 1477 MŽP SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu. 1478 1478 1479 1479 ... ... @@ -1615,7 +1615,6 @@ 1615 1615 - M-05 Analýza nákladov a prínosov 1616 1616 ))) 1617 1617 1618 - 1619 1619 Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1620 1620 1621 1621 * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. ... ... @@ -1626,7 +1626,6 @@ 1626 1626 1627 1627 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1628 1628 1629 - 1630 1630 5. NÁHĽAD ARCHITEKTÚRY 1631 1631 1632 1632 Projekt zameraný na zvýšenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky má za cieľ riešiť komplexné oblasti ochrany infraštruktúry, dát a personálnych kapacít pred kybernetickými hrozbami. Komplexné služby a funkcie budúceho systému sú zachytené v modeli budúceho stavu biznis architektúry. Ďalším dôležitým faktorom je zabezpečenie pripojenia na jednotný informačný systém kybernetickej bezpečnosti, ako aj následné poskytovanie informácii a údajov do jednotného informačného systému kybernetickej bezpečnosti. ... ... @@ -1686,7 +1686,6 @@ 1686 1686 * Dátová ochrana a súlad s reguláciami: Riešenie musí spĺňať všetky relevantné normy a regulácie v oblasti kybernetickej bezpečnosti a ochrany dát. 1687 1687 1688 1688 1689 - 1690 1690 MDM 1691 1691 1692 1692 Modul pre správu a monitorovanie mobilných zariadení, ako sú mobilné telefóny a tablety, používané zamestnancami v pracovnom prostredí. Nástroj zabezpečí bezpečnosť firemných dát uložených na mobilných zariadeniach a zabráni neoprávnenému prístupu alebo úniku citlivých informácií. Implemntáciou nástroja sa vytvorí centralizovaný systém pre správu všetkých mobilných zariadení a aplikácií, vrátane možnosti vzdialenej konfigurácie a ich aktualizácie. Podpora BYOD (Bring Your Own Device) - umožní zamestnancom používať vlastné zariadenia v pracovnom prostredí, s dôrazom na oddelenie pracovných a osobných dát. Podpora COPE (corporate-owned, personally enabled) - umožní zamestnancom používať mobilné zariadenie vo vlastníctve zamestnávateľa pre pracovné aj osobné účely. Modul MDM Zabezpečí dodržiavanie nastavených pravidiel a politík spoločnosti a generovať správy o stave zariadení a aplikácií. Riešenie umožní registrovať a konfigurovať zariadenia, spravovať aplikácie a ich distribúciu, riadiť prístup a oprávnenia užívateľov, monitorovať a zaznamenávať aktivity, vzdialene spravovať a uzamknúť zariadenie v prípade jeho straty alebo krádeže. ... ... @@ -1726,7 +1726,6 @@ 1726 1726 1727 1727 * Integrácia na SIEM riešenia objednávateľa v rozsahu zasielania bezpečnostne relevantných udalostí. 1728 1728 1729 - 1730 1730 SOAR – MONITROING 1731 1731 1732 1732 Systém pre orchestráciu a automatizáciu bezpečnostných procesov (SOAR) bol vyvinutý s cieľom zefektívniť a urýchliť manuálne a časovo náročné úlohy v oblasti kybernetickej bezpečnosti. Jeho účelom je automatizovať opakujúce sa pracovné postupy v pracovisku Security Operations Center (SOC), orchestrovať rôzne bezpečnostné nástroje a zabezpečiť pokročilú, rýchlu, efektívnu a automatizovanú reakciu na bezpečnostné incidenty. SOAR systém umožňuje šetriť čas, finančné prostriedky a ľudské zdroje, zároveň posilňuje kybernetickú obranu organizácie. Obsahuje verejne dostupnú knižnicu s preddefinovanými pracovnými postupmi (workflows) a umožňuje organizáciám definovať vlastné pracovné postupy. Ďalšou výhodou je jednoduchá integrácia so SIEM (Security Information and Event Management) riešeniami, manažmentom zraniteľnosti a ticketovacími nástrojmi, čo zabezpečuje prehľadný reporting o spustených pracovných postupoch a celkový prehľad o kybernetických hrozbách a bezpečnostných incidentoch. ... ... @@ -1752,7 +1752,6 @@ 1752 1752 * Prehľadný reporting spustených workflows. 1753 1753 1754 1754 1755 - 1756 1756 NDR 1757 1757 1758 1758 Navrhované riešenie spočíva v implementácii centralizovaného monitorovacieho a detekčného systému pre sieťovú infraštruktúru s využitím pokročilej platformy na detekciu a odozvu na bezpečnostné hrozby. Tento systém je navrhnutý tak, aby umožňoval efektívne monitorovanie sieťového prostredia, identifikáciu bezpečnostných incidentov a rýchlu reakciu na potenciálne hrozby. Riešenie zahŕňa nasadenie softvérových a hardvérových komponentov, ktoré zabezpečujú vysokú úroveň viditeľnosti a ochrany prostredníctvom nepretržitého spracovania sieťovej komunikácie a analýzy udalostí v reálnom čase. ... ... @@ -3040,7 +3040,6 @@ 3040 3040 Agendový 3041 3041 ))) 3042 3042 3043 - 3044 3044 5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: 3045 3045 3046 3046 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. ... ... @@ -3135,7 +3135,6 @@ 3135 3135 * Kumulovaná diskont. návratnosť ENPV: tX (v X roku) 3136 3136 3137 3137 3138 - 3139 3139 Rozpočet projektu: X XXX XXX,XX EUR 3140 3140 3141 3141 ... ... @@ -3316,7 +3316,6 @@ 3316 3316 Potrebné obstarať SLA zmluvu 3317 3317 ))) 3318 3318 3319 - 3320 3320 Projekt bude realizovaný metódou Waterfall v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 3321 3321 3322 3322 ... ... @@ -3349,7 +3349,6 @@ 3349 3349 3350 3350 1. projektový manažér prijímateľa PPM. 3351 3351 3352 - 3353 3353 Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa. 3354 3354 3355 3355 ... ... @@ -3456,7 +3456,6 @@ 3456 3456 Projektový manažér prijímateľa 3457 3457 ))) 3458 3458 3459 - 3460 3460 Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení. 3461 3461 3462 3462 Projektový tím bude pozostávať z pozícií: ... ... @@ -3469,7 +3469,6 @@ 3469 3469 3470 3470 * Manažér kybernetickej a informačnej bezpečnosti, 3471 3471 3472 - 3473 3473 * Ďalšie projektové role: 3474 3474 3475 3475 * Finančný manažér ... ... @@ -3557,7 +3557,6 @@ 3557 3557 Asistent PM 3558 3558 ))) 3559 3559 3560 - 3561 3561 9.1 PRACOVNÉ NÁPLNE 3562 3562 3563 3563 |((( ... ... @@ -3647,7 +3647,6 @@ 3647 3647 - sleduje dodržiavanie interných riadiacich aktov. 3648 3648 ))) 3649 3649 3650 - 3651 3651 |((( 3652 3652 Projektová rola: 3653 3653 )))|((( ... ... @@ -3684,7 +3684,6 @@ 3684 3684 * 7. predkladanie požiadaviek na zmenu funkcionalít produktov, 3685 3685 ))) 3686 3686 3687 - 3688 3688 |((( 3689 3689 Projektová rola: 3690 3690 )))|((( ... ... @@ -3752,7 +3752,6 @@ 3752 3752 - zabezpečenie uloženia originálov projektovej dokumentácie. 3753 3753 ))) 3754 3754 3755 - 3756 3756 |((( 3757 3757 Projektová rola: 3758 3758 )))|((( ... ... @@ -3828,7 +3828,6 @@ 3828 3828 3829 3829 * požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB, 3830 3830 3831 - 3832 3832 - zodpovedá́ za realizáciu kontroly: 3833 3833 3834 3834 * zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB, ... ... @@ -3848,7 +3848,6 @@ 3848 3848 3849 3849 ))) 3850 3850 3851 - 3852 3852 |((( 3853 3853 Projektová rola: 3854 3854 )))|((( ... ... @@ -3876,7 +3876,6 @@ 3876 3876 - zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu. 3877 3877 ))) 3878 3878 3879 - 3880 3880 10. ODKAZY 3881 3881 3882 3882 ~11. PRÍLOHY