Naposledy upravil Soňa Saturyová Habrmanová 2025/04/30 00:09

Z verzie 2.1
upravil Peter Saraka
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.psaraka@gmail\.com
1 +XWiki.sona\.saturyova@enviro\.gov\.sk
Obsah
... ... @@ -37,7 +37,6 @@
37 37  Ing. Pavol Mihalkovič, Riaditeľ sekcie IT
38 38  )))
39 39  
40 -
41 41  Schvaľovanie dokumentu
42 42  
43 43  |(((
... ... @@ -69,7 +69,6 @@
69 69  
70 70  )))
71 71  
72 -
73 73  1. História DOKUMENTU
74 74  
75 75  |(((
... ... @@ -109,7 +109,6 @@
109 109  Ing. Tomáš Dinka
110 110  )))
111 111  
112 -
113 113  ~1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
114 114  
115 115  V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
... ... @@ -473,7 +473,6 @@
473 473  
474 474  * Zabránenie riziku narušenia údajov implementáciou technických opatrení. 
475 475  
476 -
477 477  Kvalitatívne prínosy v rámci navrhovaného projektu sú:
478 478  
479 479  * Zníženie miery rizika vzniku kybernetického incidentu.
... ... @@ -486,7 +486,6 @@
486 486  
487 487  * Zvýšená spokojnosť a dôvera používateľov.
488 488  
489 -
490 490  Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 31.12.2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu.
491 491  
492 492  Rámcový rozpočet projektu je stanovený na sumu  X XXX XXX,XX EUR s DPH.
... ... @@ -500,7 +500,6 @@
500 500  
501 501  * oblasť B. Kybernetická a informačná bezpečnosť.
502 502  
503 -
504 504  Projekt je v súlade s nasledovným typom akcie PSK: - Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.
505 505  
506 506  
... ... @@ -684,7 +684,6 @@
684 684  )))
685 685  
686 686  
687 -
688 688  Identifikované problémy súčasného stavu
689 689  
690 690  Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti:
... ... @@ -721,7 +721,6 @@
721 721  
722 722  * Nasadenie nástroja na zálohovanie a uloženie záloh.
723 723  
724 -
725 725  S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oblastí kybernetickej a informačnej bezpečnosti:
726 726  
727 727  
... ... @@ -741,7 +741,6 @@
741 741  
742 742  * Nasadenie nástroja na zálohovanie a uloženie záloh (VEEAM a konfiguracia)
743 743  
744 -
745 745  Hlavným problémom, ktorému Ministerstvo životného prostredia Slovenskej republiky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby bol dosiahnutý významný pokrok pri plnení súladu v oblasti príslušných predpisov KIB a súčasne, aby boli technologické náležitosti KIB realizované tak, aby: 
746 746  
747 747  * chránili IT systémy, ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi
... ... @@ -776,7 +776,6 @@
776 776  
777 777  * Zvýšenie prijatých bezpečnostných opatrení v oblasti zálohovania.
778 778  
779 -
780 780  Aplikované princípy informatizácie VS (v zmysle NKIVS):
781 781  
782 782  Princíp P6: Bezpečnosť
... ... @@ -788,7 +788,6 @@
788 788  * Dostupnosť – odolnosť voči výpadkom
789 789  
790 790  
791 -
792 792  3.3 Zainteresované strany/Stakeholderi
793 793  
794 794  
... ... @@ -935,7 +935,6 @@
935 935  )))
936 936  
937 937  
938 -
939 939  3.4 Ciele projektu
940 940  
941 941  Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú: 
... ... @@ -949,7 +949,6 @@
949 949  
950 950  * Automatizovaný reporting o vzniku kybernetického bezpečnostného incident.
951 951  
952 -
953 953  |(((
954 954  ID
955 955  )))|(((
... ... @@ -969,7 +969,6 @@
969 969  Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
970 970  )))
971 971  
972 -
973 973  3.5 Merateľné ukazovatele (KPI)
974 974  
975 975  |(((
... ... @@ -1070,7 +1070,6 @@
1070 1070  )))
1071 1071  
1072 1072  
1073 -
1074 1074  3.6 Špecifikácia potrieb koncového používateľa
1075 1075  
1076 1076  Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celého MŽP SR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
... ... @@ -1174,7 +1174,6 @@
1174 1174  Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite.
1175 1175  )))
1176 1176  
1177 -
1178 1178  3.8 Stanovenie alternatív v biznisovej vrstve architektúry
1179 1179  
1180 1180  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a celú životnú situáciu rieši komplexne.
... ... @@ -1324,7 +1324,6 @@
1324 1324  X
1325 1325  )))
1326 1326  
1327 -
1328 1328  |(((
1329 1329  ZOZNAM KRITÉRIÍ
1330 1330  )))|(((
... ... @@ -1443,7 +1443,6 @@
1443 1443  Implementácia alternatívy 3 sa nezabezpečí prepojenie IS na elektronický prenos informácií.
1444 1444  )))
1445 1445  
1446 -
1447 1447  Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky.
1448 1448  
1449 1449  
... ... @@ -1473,7 +1473,6 @@
1473 1473  
1474 1474  * Nasadenie.
1475 1475  
1476 -
1477 1477  MŽP SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu.
1478 1478  
1479 1479  
... ... @@ -1615,7 +1615,6 @@
1615 1615  - M-05 Analýza nákladov a prínosov
1616 1616  )))
1617 1617  
1618 -
1619 1619  Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1620 1620  
1621 1621  * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
... ... @@ -1626,7 +1626,6 @@
1626 1626  
1627 1627  * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1628 1628  
1629 -
1630 1630  5. NÁHĽAD ARCHITEKTÚRY
1631 1631  
1632 1632  Projekt zameraný na zvýšenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky má za cieľ riešiť komplexné oblasti ochrany infraštruktúry, dát a personálnych kapacít pred kybernetickými hrozbami. Komplexné služby a funkcie budúceho systému sú zachytené v modeli budúceho stavu biznis architektúry. Ďalším dôležitým faktorom je zabezpečenie pripojenia na jednotný informačný systém kybernetickej bezpečnosti, ako aj následné poskytovanie informácii a údajov do jednotného informačného systému kybernetickej bezpečnosti.  
... ... @@ -1686,7 +1686,6 @@
1686 1686  * Dátová ochrana a súlad s reguláciami: Riešenie musí spĺňať všetky relevantné normy a regulácie v oblasti kybernetickej bezpečnosti a ochrany dát. 
1687 1687  
1688 1688  
1689 -
1690 1690  MDM
1691 1691  
1692 1692  Modul pre správu a monitorovanie mobilných zariadení, ako sú mobilné telefóny a tablety, používané zamestnancami v pracovnom prostredí. Nástroj zabezpečí bezpečnosť firemných dát uložených na mobilných zariadeniach a zabráni neoprávnenému prístupu alebo úniku citlivých informácií. Implemntáciou nástroja sa vytvorí centralizovaný systém pre správu všetkých mobilných zariadení a aplikácií, vrátane možnosti vzdialenej konfigurácie a ich aktualizácie. Podpora BYOD (Bring Your Own Device) - umožní zamestnancom používať vlastné zariadenia v pracovnom prostredí, s dôrazom na oddelenie pracovných a osobných dát. Podpora COPE (corporate-owned, personally enabled) - umožní zamestnancom používať mobilné zariadenie vo vlastníctve zamestnávateľa pre pracovné aj osobné účely. Modul MDM Zabezpečí dodržiavanie nastavených pravidiel a politík spoločnosti a generovať správy o stave zariadení a aplikácií. Riešenie umožní registrovať a konfigurovať zariadenia, spravovať aplikácie a ich distribúciu, riadiť prístup a oprávnenia užívateľov, monitorovať a zaznamenávať aktivity, vzdialene spravovať a uzamknúť zariadenie v prípade jeho straty alebo krádeže. 
... ... @@ -1726,7 +1726,6 @@
1726 1726  
1727 1727  * Integrácia na SIEM riešenia objednávateľa v rozsahu zasielania bezpečnostne relevantných udalostí.  
1728 1728  
1729 -
1730 1730  SOAR – MONITROING
1731 1731  
1732 1732  Systém pre orchestráciu a automatizáciu bezpečnostných procesov (SOAR) bol vyvinutý s cieľom zefektívniť a urýchliť manuálne a časovo náročné úlohy v oblasti kybernetickej bezpečnosti. Jeho účelom je automatizovať opakujúce sa pracovné postupy v pracovisku Security Operations Center (SOC), orchestrovať rôzne bezpečnostné nástroje a zabezpečiť pokročilú, rýchlu, efektívnu a automatizovanú reakciu na bezpečnostné incidenty. SOAR systém umožňuje šetriť čas, finančné prostriedky a ľudské zdroje, zároveň posilňuje kybernetickú obranu organizácie. Obsahuje verejne dostupnú knižnicu s preddefinovanými pracovnými postupmi (workflows) a umožňuje organizáciám definovať vlastné pracovné postupy. Ďalšou výhodou je jednoduchá integrácia so SIEM (Security Information and Event Management) riešeniami, manažmentom zraniteľnosti a ticketovacími nástrojmi, čo zabezpečuje prehľadný reporting o spustených pracovných postupoch a celkový prehľad o kybernetických hrozbách a bezpečnostných incidentoch.
... ... @@ -1752,7 +1752,6 @@
1752 1752  * Prehľadný reporting spustených workflows.
1753 1753  
1754 1754  
1755 -
1756 1756  NDR
1757 1757  
1758 1758  Navrhované riešenie spočíva v implementácii centralizovaného monitorovacieho a detekčného systému pre sieťovú infraštruktúru s využitím pokročilej platformy na detekciu a odozvu na bezpečnostné hrozby. Tento systém je navrhnutý tak, aby umožňoval efektívne monitorovanie sieťového prostredia, identifikáciu bezpečnostných incidentov a rýchlu reakciu na potenciálne hrozby. Riešenie zahŕňa nasadenie softvérových a hardvérových komponentov, ktoré zabezpečujú vysokú úroveň viditeľnosti a ochrany prostredníctvom nepretržitého spracovania sieťovej komunikácie a analýzy udalostí v reálnom čase.
... ... @@ -3040,7 +3040,6 @@
3040 3040  Agendový
3041 3041  )))
3042 3042  
3043 -
3044 3044  5.1.3 Prehľad budovaných aplikačných služieb – budúci stav:
3045 3045  
3046 3046  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
... ... @@ -3135,7 +3135,6 @@
3135 3135  * Kumulovaná diskont. návratnosť ENPV: tX (v X roku)
3136 3136  
3137 3137  
3138 -
3139 3139  Rozpočet projektu: X XXX XXX,XX EUR
3140 3140  
3141 3141  
... ... @@ -3316,7 +3316,6 @@
3316 3316  Potrebné  obstarať SLA zmluvu
3317 3317  )))
3318 3318  
3319 -
3320 3320  Projekt bude realizovaný metódou Waterfall v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 
3321 3321  
3322 3322  
... ... @@ -3349,7 +3349,6 @@
3349 3349  
3350 3350  1. projektový manažér prijímateľa PPM.
3351 3351  
3352 -
3353 3353  Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa. 
3354 3354  
3355 3355  
... ... @@ -3456,7 +3456,6 @@
3456 3456  Projektový manažér prijímateľa
3457 3457  )))
3458 3458  
3459 -
3460 3460  Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení. 
3461 3461  
3462 3462  Projektový tím bude pozostávať z pozícií:
... ... @@ -3469,7 +3469,6 @@
3469 3469  
3470 3470  * Manažér kybernetickej a informačnej bezpečnosti,
3471 3471  
3472 -
3473 3473  * Ďalšie projektové role:
3474 3474  
3475 3475  * Finančný manažér
... ... @@ -3557,7 +3557,6 @@
3557 3557  Asistent PM
3558 3558  )))
3559 3559  
3560 -
3561 3561  9.1 PRACOVNÉ NÁPLNE 
3562 3562  
3563 3563  |(((
... ... @@ -3647,7 +3647,6 @@
3647 3647  - sleduje dodržiavanie interných riadiacich aktov.
3648 3648  )))
3649 3649  
3650 -
3651 3651  |(((
3652 3652  Projektová rola:
3653 3653  )))|(((
... ... @@ -3684,7 +3684,6 @@
3684 3684  * 7. predkladanie požiadaviek na zmenu funkcionalít produktov,
3685 3685  )))
3686 3686  
3687 -
3688 3688  |(((
3689 3689  Projektová rola:
3690 3690  )))|(((
... ... @@ -3752,7 +3752,6 @@
3752 3752  - zabezpečenie uloženia originálov projektovej dokumentácie.
3753 3753  )))
3754 3754  
3755 -
3756 3756  |(((
3757 3757  Projektová rola:
3758 3758  )))|(((
... ... @@ -3828,7 +3828,6 @@
3828 3828  
3829 3829  * požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB, 
3830 3830  
3831 -
3832 3832  -  zodpovedá́ za realizáciu kontroly: 
3833 3833  
3834 3834  * zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB, 
... ... @@ -3848,7 +3848,6 @@
3848 3848  
3849 3849  )))
3850 3850  
3851 -
3852 3852  |(((
3853 3853  Projektová rola:
3854 3854  )))|(((
... ... @@ -3876,7 +3876,6 @@
3876 3876  - zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu.
3877 3877  )))
3878 3878  
3879 -
3880 3880  10. ODKAZY
3881 3881  
3882 3882  ~11. PRÍLOHY