Naposledy upravil Soňa Saturyová Habrmanová 2025/04/30 00:09

Z verzie 3.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.1
upravil Peter Saraka
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.sona\.saturyova@enviro\.gov\.sk
1 +XWiki.psaraka@gmail\.com
Obsah
... ... @@ -37,6 +37,7 @@
37 37  Ing. Pavol Mihalkovič, Riaditeľ sekcie IT
38 38  )))
39 39  
40 +
40 40  Schvaľovanie dokumentu
41 41  
42 42  |(((
... ... @@ -68,6 +68,7 @@
68 68  
69 69  )))
70 70  
72 +
71 71  1. História DOKUMENTU
72 72  
73 73  |(((
... ... @@ -107,6 +107,7 @@
107 107  Ing. Tomáš Dinka
108 108  )))
109 109  
112 +
110 110  ~1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
111 111  
112 112  V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
... ... @@ -470,6 +470,7 @@
470 470  
471 471  * Zabránenie riziku narušenia údajov implementáciou technických opatrení. 
472 472  
476 +
473 473  Kvalitatívne prínosy v rámci navrhovaného projektu sú:
474 474  
475 475  * Zníženie miery rizika vzniku kybernetického incidentu.
... ... @@ -482,6 +482,7 @@
482 482  
483 483  * Zvýšená spokojnosť a dôvera používateľov.
484 484  
489 +
485 485  Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 31.12.2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu.
486 486  
487 487  Rámcový rozpočet projektu je stanovený na sumu  X XXX XXX,XX EUR s DPH.
... ... @@ -495,6 +495,7 @@
495 495  
496 496  * oblasť B. Kybernetická a informačná bezpečnosť.
497 497  
503 +
498 498  Projekt je v súlade s nasledovným typom akcie PSK: - Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.
499 499  
500 500  
... ... @@ -678,6 +678,7 @@
678 678  )))
679 679  
680 680  
687 +
681 681  Identifikované problémy súčasného stavu
682 682  
683 683  Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti:
... ... @@ -714,6 +714,7 @@
714 714  
715 715  * Nasadenie nástroja na zálohovanie a uloženie záloh.
716 716  
724 +
717 717  S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oblastí kybernetickej a informačnej bezpečnosti:
718 718  
719 719  
... ... @@ -733,6 +733,7 @@
733 733  
734 734  * Nasadenie nástroja na zálohovanie a uloženie záloh (VEEAM a konfiguracia)
735 735  
744 +
736 736  Hlavným problémom, ktorému Ministerstvo životného prostredia Slovenskej republiky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby bol dosiahnutý významný pokrok pri plnení súladu v oblasti príslušných predpisov KIB a súčasne, aby boli technologické náležitosti KIB realizované tak, aby: 
737 737  
738 738  * chránili IT systémy, ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi
... ... @@ -767,6 +767,7 @@
767 767  
768 768  * Zvýšenie prijatých bezpečnostných opatrení v oblasti zálohovania.
769 769  
779 +
770 770  Aplikované princípy informatizácie VS (v zmysle NKIVS):
771 771  
772 772  Princíp P6: Bezpečnosť
... ... @@ -778,6 +778,7 @@
778 778  * Dostupnosť – odolnosť voči výpadkom
779 779  
780 780  
791 +
781 781  3.3 Zainteresované strany/Stakeholderi
782 782  
783 783  
... ... @@ -924,6 +924,7 @@
924 924  )))
925 925  
926 926  
938 +
927 927  3.4 Ciele projektu
928 928  
929 929  Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú: 
... ... @@ -937,6 +937,7 @@
937 937  
938 938  * Automatizovaný reporting o vzniku kybernetického bezpečnostného incident.
939 939  
952 +
940 940  |(((
941 941  ID
942 942  )))|(((
... ... @@ -956,6 +956,7 @@
956 956  Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
957 957  )))
958 958  
972 +
959 959  3.5 Merateľné ukazovatele (KPI)
960 960  
961 961  |(((
... ... @@ -1056,6 +1056,7 @@
1056 1056  )))
1057 1057  
1058 1058  
1073 +
1059 1059  3.6 Špecifikácia potrieb koncového používateľa
1060 1060  
1061 1061  Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celého MŽP SR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
... ... @@ -1159,6 +1159,7 @@
1159 1159  Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite.
1160 1160  )))
1161 1161  
1177 +
1162 1162  3.8 Stanovenie alternatív v biznisovej vrstve architektúry
1163 1163  
1164 1164  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a celú životnú situáciu rieši komplexne.
... ... @@ -1308,6 +1308,7 @@
1308 1308  X
1309 1309  )))
1310 1310  
1327 +
1311 1311  |(((
1312 1312  ZOZNAM KRITÉRIÍ
1313 1313  )))|(((
... ... @@ -1426,6 +1426,7 @@
1426 1426  Implementácia alternatívy 3 sa nezabezpečí prepojenie IS na elektronický prenos informácií.
1427 1427  )))
1428 1428  
1446 +
1429 1429  Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky.
1430 1430  
1431 1431  
... ... @@ -1455,6 +1455,7 @@
1455 1455  
1456 1456  * Nasadenie.
1457 1457  
1476 +
1458 1458  MŽP SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu.
1459 1459  
1460 1460  
... ... @@ -1596,6 +1596,7 @@
1596 1596  - M-05 Analýza nákladov a prínosov
1597 1597  )))
1598 1598  
1618 +
1599 1599  Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1600 1600  
1601 1601  * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
... ... @@ -1606,6 +1606,7 @@
1606 1606  
1607 1607  * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1608 1608  
1629 +
1609 1609  5. NÁHĽAD ARCHITEKTÚRY
1610 1610  
1611 1611  Projekt zameraný na zvýšenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky má za cieľ riešiť komplexné oblasti ochrany infraštruktúry, dát a personálnych kapacít pred kybernetickými hrozbami. Komplexné služby a funkcie budúceho systému sú zachytené v modeli budúceho stavu biznis architektúry. Ďalším dôležitým faktorom je zabezpečenie pripojenia na jednotný informačný systém kybernetickej bezpečnosti, ako aj následné poskytovanie informácii a údajov do jednotného informačného systému kybernetickej bezpečnosti.  
... ... @@ -1665,6 +1665,7 @@
1665 1665  * Dátová ochrana a súlad s reguláciami: Riešenie musí spĺňať všetky relevantné normy a regulácie v oblasti kybernetickej bezpečnosti a ochrany dát. 
1666 1666  
1667 1667  
1689 +
1668 1668  MDM
1669 1669  
1670 1670  Modul pre správu a monitorovanie mobilných zariadení, ako sú mobilné telefóny a tablety, používané zamestnancami v pracovnom prostredí. Nástroj zabezpečí bezpečnosť firemných dát uložených na mobilných zariadeniach a zabráni neoprávnenému prístupu alebo úniku citlivých informácií. Implemntáciou nástroja sa vytvorí centralizovaný systém pre správu všetkých mobilných zariadení a aplikácií, vrátane možnosti vzdialenej konfigurácie a ich aktualizácie. Podpora BYOD (Bring Your Own Device) - umožní zamestnancom používať vlastné zariadenia v pracovnom prostredí, s dôrazom na oddelenie pracovných a osobných dát. Podpora COPE (corporate-owned, personally enabled) - umožní zamestnancom používať mobilné zariadenie vo vlastníctve zamestnávateľa pre pracovné aj osobné účely. Modul MDM Zabezpečí dodržiavanie nastavených pravidiel a politík spoločnosti a generovať správy o stave zariadení a aplikácií. Riešenie umožní registrovať a konfigurovať zariadenia, spravovať aplikácie a ich distribúciu, riadiť prístup a oprávnenia užívateľov, monitorovať a zaznamenávať aktivity, vzdialene spravovať a uzamknúť zariadenie v prípade jeho straty alebo krádeže. 
... ... @@ -1704,6 +1704,7 @@
1704 1704  
1705 1705  * Integrácia na SIEM riešenia objednávateľa v rozsahu zasielania bezpečnostne relevantných udalostí.  
1706 1706  
1729 +
1707 1707  SOAR – MONITROING
1708 1708  
1709 1709  Systém pre orchestráciu a automatizáciu bezpečnostných procesov (SOAR) bol vyvinutý s cieľom zefektívniť a urýchliť manuálne a časovo náročné úlohy v oblasti kybernetickej bezpečnosti. Jeho účelom je automatizovať opakujúce sa pracovné postupy v pracovisku Security Operations Center (SOC), orchestrovať rôzne bezpečnostné nástroje a zabezpečiť pokročilú, rýchlu, efektívnu a automatizovanú reakciu na bezpečnostné incidenty. SOAR systém umožňuje šetriť čas, finančné prostriedky a ľudské zdroje, zároveň posilňuje kybernetickú obranu organizácie. Obsahuje verejne dostupnú knižnicu s preddefinovanými pracovnými postupmi (workflows) a umožňuje organizáciám definovať vlastné pracovné postupy. Ďalšou výhodou je jednoduchá integrácia so SIEM (Security Information and Event Management) riešeniami, manažmentom zraniteľnosti a ticketovacími nástrojmi, čo zabezpečuje prehľadný reporting o spustených pracovných postupoch a celkový prehľad o kybernetických hrozbách a bezpečnostných incidentoch.
... ... @@ -1729,6 +1729,7 @@
1729 1729  * Prehľadný reporting spustených workflows.
1730 1730  
1731 1731  
1755 +
1732 1732  NDR
1733 1733  
1734 1734  Navrhované riešenie spočíva v implementácii centralizovaného monitorovacieho a detekčného systému pre sieťovú infraštruktúru s využitím pokročilej platformy na detekciu a odozvu na bezpečnostné hrozby. Tento systém je navrhnutý tak, aby umožňoval efektívne monitorovanie sieťového prostredia, identifikáciu bezpečnostných incidentov a rýchlu reakciu na potenciálne hrozby. Riešenie zahŕňa nasadenie softvérových a hardvérových komponentov, ktoré zabezpečujú vysokú úroveň viditeľnosti a ochrany prostredníctvom nepretržitého spracovania sieťovej komunikácie a analýzy udalostí v reálnom čase.
... ... @@ -3016,6 +3016,7 @@
3016 3016  Agendový
3017 3017  )))
3018 3018  
3043 +
3019 3019  5.1.3 Prehľad budovaných aplikačných služieb – budúci stav:
3020 3020  
3021 3021  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
... ... @@ -3110,6 +3110,7 @@
3110 3110  * Kumulovaná diskont. návratnosť ENPV: tX (v X roku)
3111 3111  
3112 3112  
3138 +
3113 3113  Rozpočet projektu: X XXX XXX,XX EUR
3114 3114  
3115 3115  
... ... @@ -3290,6 +3290,7 @@
3290 3290  Potrebné  obstarať SLA zmluvu
3291 3291  )))
3292 3292  
3319 +
3293 3293  Projekt bude realizovaný metódou Waterfall v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 
3294 3294  
3295 3295  
... ... @@ -3322,6 +3322,7 @@
3322 3322  
3323 3323  1. projektový manažér prijímateľa PPM.
3324 3324  
3352 +
3325 3325  Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa. 
3326 3326  
3327 3327  
... ... @@ -3428,6 +3428,7 @@
3428 3428  Projektový manažér prijímateľa
3429 3429  )))
3430 3430  
3459 +
3431 3431  Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení. 
3432 3432  
3433 3433  Projektový tím bude pozostávať z pozícií:
... ... @@ -3440,6 +3440,7 @@
3440 3440  
3441 3441  * Manažér kybernetickej a informačnej bezpečnosti,
3442 3442  
3472 +
3443 3443  * Ďalšie projektové role:
3444 3444  
3445 3445  * Finančný manažér
... ... @@ -3527,6 +3527,7 @@
3527 3527  Asistent PM
3528 3528  )))
3529 3529  
3560 +
3530 3530  9.1 PRACOVNÉ NÁPLNE 
3531 3531  
3532 3532  |(((
... ... @@ -3616,6 +3616,7 @@
3616 3616  - sleduje dodržiavanie interných riadiacich aktov.
3617 3617  )))
3618 3618  
3650 +
3619 3619  |(((
3620 3620  Projektová rola:
3621 3621  )))|(((
... ... @@ -3652,6 +3652,7 @@
3652 3652  * 7. predkladanie požiadaviek na zmenu funkcionalít produktov,
3653 3653  )))
3654 3654  
3687 +
3655 3655  |(((
3656 3656  Projektová rola:
3657 3657  )))|(((
... ... @@ -3719,6 +3719,7 @@
3719 3719  - zabezpečenie uloženia originálov projektovej dokumentácie.
3720 3720  )))
3721 3721  
3755 +
3722 3722  |(((
3723 3723  Projektová rola:
3724 3724  )))|(((
... ... @@ -3794,6 +3794,7 @@
3794 3794  
3795 3795  * požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB, 
3796 3796  
3831 +
3797 3797  -  zodpovedá́ za realizáciu kontroly: 
3798 3798  
3799 3799  * zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB, 
... ... @@ -3813,6 +3813,7 @@
3813 3813  
3814 3814  )))
3815 3815  
3851 +
3816 3816  |(((
3817 3817  Projektová rola:
3818 3818  )))|(((
... ... @@ -3840,6 +3840,7 @@
3840 3840  - zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu.
3841 3841  )))
3842 3842  
3879 +
3843 3843  10. ODKAZY
3844 3844  
3845 3845  ~11. PRÍLOHY