Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Soňa Saturyová Habrmanová 2025/04/30 00:09
Súhrn
-
Vlastnosti stránky (2 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.s ona\.saturyova@enviro\.gov\.sk1 +XWiki.psaraka@gmail\.com - Obsah
-
... ... @@ -37,6 +37,7 @@ 37 37 Ing. Pavol Mihalkovič, Riaditeľ sekcie IT 38 38 ))) 39 39 40 + 40 40 Schvaľovanie dokumentu 41 41 42 42 |((( ... ... @@ -68,6 +68,7 @@ 68 68 69 69 ))) 70 70 72 + 71 71 1. História DOKUMENTU 72 72 73 73 |((( ... ... @@ -107,6 +107,7 @@ 107 107 Ing. Tomáš Dinka 108 108 ))) 109 109 112 + 110 110 ~1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE 111 111 112 112 V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. ... ... @@ -470,6 +470,7 @@ 470 470 471 471 * Zabránenie riziku narušenia údajov implementáciou technických opatrení. 472 472 476 + 473 473 Kvalitatívne prínosy v rámci navrhovaného projektu sú: 474 474 475 475 * Zníženie miery rizika vzniku kybernetického incidentu. ... ... @@ -482,6 +482,7 @@ 482 482 483 483 * Zvýšená spokojnosť a dôvera používateľov. 484 484 489 + 485 485 Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 31.12.2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu. 486 486 487 487 Rámcový rozpočet projektu je stanovený na sumu X XXX XXX,XX EUR s DPH. ... ... @@ -495,6 +495,7 @@ 495 495 496 496 * oblasť B. Kybernetická a informačná bezpečnosť. 497 497 503 + 498 498 Projekt je v súlade s nasledovným typom akcie PSK: - Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy. 499 499 500 500 ... ... @@ -678,6 +678,7 @@ 678 678 ))) 679 679 680 680 687 + 681 681 Identifikované problémy súčasného stavu 682 682 683 683 Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti: ... ... @@ -714,6 +714,7 @@ 714 714 715 715 * Nasadenie nástroja na zálohovanie a uloženie záloh. 716 716 724 + 717 717 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oblastí kybernetickej a informačnej bezpečnosti: 718 718 719 719 ... ... @@ -733,6 +733,7 @@ 733 733 734 734 * Nasadenie nástroja na zálohovanie a uloženie záloh (VEEAM a konfiguracia) 735 735 744 + 736 736 Hlavným problémom, ktorému Ministerstvo životného prostredia Slovenskej republiky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby bol dosiahnutý významný pokrok pri plnení súladu v oblasti príslušných predpisov KIB a súčasne, aby boli technologické náležitosti KIB realizované tak, aby: 737 737 738 738 * chránili IT systémy, ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi ... ... @@ -767,6 +767,7 @@ 767 767 768 768 * Zvýšenie prijatých bezpečnostných opatrení v oblasti zálohovania. 769 769 779 + 770 770 Aplikované princípy informatizácie VS (v zmysle NKIVS): 771 771 772 772 Princíp P6: Bezpečnosť ... ... @@ -778,6 +778,7 @@ 778 778 * Dostupnosť – odolnosť voči výpadkom 779 779 780 780 791 + 781 781 3.3 Zainteresované strany/Stakeholderi 782 782 783 783 ... ... @@ -924,6 +924,7 @@ 924 924 ))) 925 925 926 926 938 + 927 927 3.4 Ciele projektu 928 928 929 929 Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú: ... ... @@ -937,6 +937,7 @@ 937 937 938 938 * Automatizovaný reporting o vzniku kybernetického bezpečnostného incident. 939 939 952 + 940 940 |((( 941 941 ID 942 942 )))|((( ... ... @@ -956,6 +956,7 @@ 956 956 Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 957 957 ))) 958 958 972 + 959 959 3.5 Merateľné ukazovatele (KPI) 960 960 961 961 |((( ... ... @@ -1056,6 +1056,7 @@ 1056 1056 ))) 1057 1057 1058 1058 1073 + 1059 1059 3.6 Špecifikácia potrieb koncového používateľa 1060 1060 1061 1061 Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celého MŽP SR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. ... ... @@ -1159,6 +1159,7 @@ 1159 1159 Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite. 1160 1160 ))) 1161 1161 1177 + 1162 1162 3.8 Stanovenie alternatív v biznisovej vrstve architektúry 1163 1163 1164 1164 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a celú životnú situáciu rieši komplexne. ... ... @@ -1308,6 +1308,7 @@ 1308 1308 X 1309 1309 ))) 1310 1310 1327 + 1311 1311 |((( 1312 1312 ZOZNAM KRITÉRIÍ 1313 1313 )))|((( ... ... @@ -1426,6 +1426,7 @@ 1426 1426 Implementácia alternatívy 3 sa nezabezpečí prepojenie IS na elektronický prenos informácií. 1427 1427 ))) 1428 1428 1446 + 1429 1429 Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky. 1430 1430 1431 1431 ... ... @@ -1455,6 +1455,7 @@ 1455 1455 1456 1456 * Nasadenie. 1457 1457 1476 + 1458 1458 MŽP SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu. 1459 1459 1460 1460 ... ... @@ -1596,6 +1596,7 @@ 1596 1596 - M-05 Analýza nákladov a prínosov 1597 1597 ))) 1598 1598 1618 + 1599 1599 Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1600 1600 1601 1601 * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. ... ... @@ -1606,6 +1606,7 @@ 1606 1606 1607 1607 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1608 1608 1629 + 1609 1609 5. NÁHĽAD ARCHITEKTÚRY 1610 1610 1611 1611 Projekt zameraný na zvýšenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky má za cieľ riešiť komplexné oblasti ochrany infraštruktúry, dát a personálnych kapacít pred kybernetickými hrozbami. Komplexné služby a funkcie budúceho systému sú zachytené v modeli budúceho stavu biznis architektúry. Ďalším dôležitým faktorom je zabezpečenie pripojenia na jednotný informačný systém kybernetickej bezpečnosti, ako aj následné poskytovanie informácii a údajov do jednotného informačného systému kybernetickej bezpečnosti. ... ... @@ -1665,6 +1665,7 @@ 1665 1665 * Dátová ochrana a súlad s reguláciami: Riešenie musí spĺňať všetky relevantné normy a regulácie v oblasti kybernetickej bezpečnosti a ochrany dát. 1666 1666 1667 1667 1689 + 1668 1668 MDM 1669 1669 1670 1670 Modul pre správu a monitorovanie mobilných zariadení, ako sú mobilné telefóny a tablety, používané zamestnancami v pracovnom prostredí. Nástroj zabezpečí bezpečnosť firemných dát uložených na mobilných zariadeniach a zabráni neoprávnenému prístupu alebo úniku citlivých informácií. Implemntáciou nástroja sa vytvorí centralizovaný systém pre správu všetkých mobilných zariadení a aplikácií, vrátane možnosti vzdialenej konfigurácie a ich aktualizácie. Podpora BYOD (Bring Your Own Device) - umožní zamestnancom používať vlastné zariadenia v pracovnom prostredí, s dôrazom na oddelenie pracovných a osobných dát. Podpora COPE (corporate-owned, personally enabled) - umožní zamestnancom používať mobilné zariadenie vo vlastníctve zamestnávateľa pre pracovné aj osobné účely. Modul MDM Zabezpečí dodržiavanie nastavených pravidiel a politík spoločnosti a generovať správy o stave zariadení a aplikácií. Riešenie umožní registrovať a konfigurovať zariadenia, spravovať aplikácie a ich distribúciu, riadiť prístup a oprávnenia užívateľov, monitorovať a zaznamenávať aktivity, vzdialene spravovať a uzamknúť zariadenie v prípade jeho straty alebo krádeže. ... ... @@ -1704,6 +1704,7 @@ 1704 1704 1705 1705 * Integrácia na SIEM riešenia objednávateľa v rozsahu zasielania bezpečnostne relevantných udalostí. 1706 1706 1729 + 1707 1707 SOAR – MONITROING 1708 1708 1709 1709 Systém pre orchestráciu a automatizáciu bezpečnostných procesov (SOAR) bol vyvinutý s cieľom zefektívniť a urýchliť manuálne a časovo náročné úlohy v oblasti kybernetickej bezpečnosti. Jeho účelom je automatizovať opakujúce sa pracovné postupy v pracovisku Security Operations Center (SOC), orchestrovať rôzne bezpečnostné nástroje a zabezpečiť pokročilú, rýchlu, efektívnu a automatizovanú reakciu na bezpečnostné incidenty. SOAR systém umožňuje šetriť čas, finančné prostriedky a ľudské zdroje, zároveň posilňuje kybernetickú obranu organizácie. Obsahuje verejne dostupnú knižnicu s preddefinovanými pracovnými postupmi (workflows) a umožňuje organizáciám definovať vlastné pracovné postupy. Ďalšou výhodou je jednoduchá integrácia so SIEM (Security Information and Event Management) riešeniami, manažmentom zraniteľnosti a ticketovacími nástrojmi, čo zabezpečuje prehľadný reporting o spustených pracovných postupoch a celkový prehľad o kybernetických hrozbách a bezpečnostných incidentoch. ... ... @@ -1729,6 +1729,7 @@ 1729 1729 * Prehľadný reporting spustených workflows. 1730 1730 1731 1731 1755 + 1732 1732 NDR 1733 1733 1734 1734 Navrhované riešenie spočíva v implementácii centralizovaného monitorovacieho a detekčného systému pre sieťovú infraštruktúru s využitím pokročilej platformy na detekciu a odozvu na bezpečnostné hrozby. Tento systém je navrhnutý tak, aby umožňoval efektívne monitorovanie sieťového prostredia, identifikáciu bezpečnostných incidentov a rýchlu reakciu na potenciálne hrozby. Riešenie zahŕňa nasadenie softvérových a hardvérových komponentov, ktoré zabezpečujú vysokú úroveň viditeľnosti a ochrany prostredníctvom nepretržitého spracovania sieťovej komunikácie a analýzy udalostí v reálnom čase. ... ... @@ -3016,6 +3016,7 @@ 3016 3016 Agendový 3017 3017 ))) 3018 3018 3043 + 3019 3019 5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: 3020 3020 3021 3021 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. ... ... @@ -3110,6 +3110,7 @@ 3110 3110 * Kumulovaná diskont. návratnosť ENPV: tX (v X roku) 3111 3111 3112 3112 3138 + 3113 3113 Rozpočet projektu: X XXX XXX,XX EUR 3114 3114 3115 3115 ... ... @@ -3290,6 +3290,7 @@ 3290 3290 Potrebné obstarať SLA zmluvu 3291 3291 ))) 3292 3292 3319 + 3293 3293 Projekt bude realizovaný metódou Waterfall v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 3294 3294 3295 3295 ... ... @@ -3322,6 +3322,7 @@ 3322 3322 3323 3323 1. projektový manažér prijímateľa PPM. 3324 3324 3352 + 3325 3325 Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa. 3326 3326 3327 3327 ... ... @@ -3428,6 +3428,7 @@ 3428 3428 Projektový manažér prijímateľa 3429 3429 ))) 3430 3430 3459 + 3431 3431 Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení. 3432 3432 3433 3433 Projektový tím bude pozostávať z pozícií: ... ... @@ -3440,6 +3440,7 @@ 3440 3440 3441 3441 * Manažér kybernetickej a informačnej bezpečnosti, 3442 3442 3472 + 3443 3443 * Ďalšie projektové role: 3444 3444 3445 3445 * Finančný manažér ... ... @@ -3527,6 +3527,7 @@ 3527 3527 Asistent PM 3528 3528 ))) 3529 3529 3560 + 3530 3530 9.1 PRACOVNÉ NÁPLNE 3531 3531 3532 3532 |((( ... ... @@ -3616,6 +3616,7 @@ 3616 3616 - sleduje dodržiavanie interných riadiacich aktov. 3617 3617 ))) 3618 3618 3650 + 3619 3619 |((( 3620 3620 Projektová rola: 3621 3621 )))|((( ... ... @@ -3652,6 +3652,7 @@ 3652 3652 * 7. predkladanie požiadaviek na zmenu funkcionalít produktov, 3653 3653 ))) 3654 3654 3687 + 3655 3655 |((( 3656 3656 Projektová rola: 3657 3657 )))|((( ... ... @@ -3719,6 +3719,7 @@ 3719 3719 - zabezpečenie uloženia originálov projektovej dokumentácie. 3720 3720 ))) 3721 3721 3755 + 3722 3722 |((( 3723 3723 Projektová rola: 3724 3724 )))|((( ... ... @@ -3794,6 +3794,7 @@ 3794 3794 3795 3795 * požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB, 3796 3796 3831 + 3797 3797 - zodpovedá́ za realizáciu kontroly: 3798 3798 3799 3799 * zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB, ... ... @@ -3813,6 +3813,7 @@ 3813 3813 3814 3814 ))) 3815 3815 3851 + 3816 3816 |((( 3817 3817 Projektová rola: 3818 3818 )))|((( ... ... @@ -3840,6 +3840,7 @@ 3840 3840 - zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu. 3841 3841 ))) 3842 3842 3879 + 3843 3843 10. ODKAZY 3844 3844 3845 3845 ~11. PRÍLOHY