Version 3.1 by Soňa Saturyová Habrmanová on 2025/04/30 00:03

Show last authors
1
2
3
4 [[image:1742243097303-977.png||height="49" width="172"]]
5
6
7 PROJEKTOVÝ ZÁMER
8
9 manažérsky výstup  I-02 
10
11 podľa vyhlášky MIRRI č. 401/2023 Z. z.  
12
13
14 |(((
15 Povinná osoba
16 )))|(((
17 Ministerstvo životného prostredia SR
18 )))
19 |(((
20 Názov projektu
21 )))|(((
22 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR
23 )))
24 |(((
25 Zodpovedná osoba za projekt
26 )))|(((
27 Ing. Tomáš Dinka
28 )))
29 |(((
30 Realizátor projektu 
31 )))|(((
32 Ministerstvo životného prostredia SR
33 )))
34 |(((
35 Vlastník projektu
36 )))|(((
37 Ing. Pavol Mihalkovič, Riaditeľ sekcie IT
38 )))
39
40 Schvaľovanie dokumentu
41
42 |(((
43 Položka
44 )))|(((
45 Meno a priezvisko
46 )))|(((
47 Organizácia
48 )))|(((
49 Pracovná pozícia
50 )))|(((
51 Dátum
52 )))|(((
53 Podpis
54
55 (alebo elektronický súhlas)
56 )))
57 |(((
58 Schválil
59 )))|(((
60 Ing. Pavol Mihalkovič
61 )))|(((
62 Ministerstvo životného prostredia SR
63 )))|(((
64 Riaditeľ sekcie IT
65 )))|(((
66 17.03.2025
67 )))|(((
68
69 )))
70
71 1. História DOKUMENTU
72
73 |(((
74 Verzia
75 )))|(((
76 Dátum
77 )))|(((
78 Zmeny
79 )))|(((
80 Meno
81 )))
82 |(((
83 0.1
84 )))|(((
85 24.02.2025
86 )))|(((
87 Pracovný návrh
88 )))|(((
89 Ing. Tomáš Dinka
90 )))
91 |(((
92 0.9
93 )))|(((
94 07.03.2025
95 )))|(((
96 Zapracovanie pripomienok z IPK
97 )))|(((
98 Ing. Tomáš Dinka
99 )))
100 |(((
101 1.0
102 )))|(((
103 17.03.2025
104 )))|(((
105 Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.
106 )))|(((
107 Ing. Tomáš Dinka
108 )))
109
110 ~1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
111
112 V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
113
114
115 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
116
117
118 2. Použité skratky a pojmy
119
120
121 |(((
122 ID
123 )))|(((
124 SKRATKA
125 )))|(((
126 POPIS
127 )))
128 |(((
129 ~1.
130 )))|(((
131 API
132 )))|(((
133 Application programming interface
134 )))
135 |(((
136 2.
137 )))|(((
138 BPMN
139 )))|(((
140 Business Process Model and Notation
141 )))
142 |(((
143 3.
144 )))|(((
145 CSRÚ
146 )))|(((
147 Centrálna správa referenčných údajov
148 )))
149 |(((
150 4.
151 )))|(((
152 DevOps
153 )))|(((
154 Je skrátený názov pre developer, security alebo aj automatizovaný devops ako súbor procesov medzi vývojom a prevádzkou, skratka z developer operations. Vysvetlenie detail viď [[https:~~/~~/en.wikipedia.org/wiki/DevOps>>url:https://en.wikipedia.org/wiki/DevOps]]
155 )))
156 |(((
157 5.
158 )))|(((
159 DMS
160 )))|(((
161 Document management system
162 )))
163 |(((
164 6.
165 )))|(((
166 XDR
167 )))|(((
168 Endpoint Detection and Response
169 )))
170 |(((
171 7.
172 )))|(((
173
174 )))|(((
175 Európska únia
176 )))
177 |(((
178 8..
179 )))|(((
180 HW
181 )))|(((
182 Hardware
183 )))
184 |(((
185 9.
186 )))|(((
187 HLD
188 )))|(((
189 High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť
190 )))
191 |(((
192 10.
193 )))|(((
194 IaaS
195 )))|(((
196 Infrastructure as a service
197 )))
198 |(((
199 ~11.
200 )))|(((
201 IAM
202 )))|(((
203 Identity and Access Management
204 )))
205 |(((
206 12.
207 )))|(((
208 IKT
209 )))|(((
210 Informačno-komunikačné technológie
211 )))
212 |(((
213 13.
214 )))|(((
215 IS
216 )))|(((
217 Informačný systém
218 )))
219 |(((
220 14.
221 )))|(((
222 IS VS
223 )))|(((
224 Informačný systém verejnej správy
225 )))
226 |(((
227 15.
228 )))|(((
229 KPI
230 )))|(((
231 Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu.
232 )))
233 |(((
234 16.
235 )))|(((
236 LLD
237 )))|(((
238 Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov
239 )))
240 |(((
241 17.
242 )))|(((
243 MDM
244 )))|(((
245 Mobile devicemanagement
246 )))
247 |(((
248 18.
249 )))|(((
250 MIRRI
251 )))|(((
252 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
253 )))
254 |(((
255 19.
256 )))|(((
257 MV SR
258 )))|(((
259 Ministerstvo vnútra SR
260 )))
261 |(((
262 20.
263 )))|(((
264 NKIVS
265 )))|(((
266 Národná koncepcia informatizácie verejnej správy
267 )))
268 |(((
269 21.
270 )))|(((
271 OOÚ
272 )))|(((
273 Ochrana osobných údajov
274 )))
275 |(((
276 22.
277 )))|(((
278 PO
279 )))|(((
280 Plán obnovy a odolnosti 
281 )))
282 |(((
283 23.
284 )))|(((
285 OVM
286 )))|(((
287 Orgán verejnej moci
288 )))
289 |(((
290 24.
291 )))|(((
292 PaaS
293 )))|(((
294 Platform as a service
295 )))
296 |(((
297 25.
298 )))|(((
299 PILOT
300 )))|(((
301 PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí. 
302 )))
303 |(((
304 26.
305 )))|(((
306 PoC
307 )))|(((
308 PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov 
309 )))
310 |(((
311 27.
312 )))|(((
313 PR
314 )))|(((
315 Projektové riadenie 
316 )))
317 |(((
318 28.
319 )))|(((
320 ROLLOUT
321 )))|(((
322 ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí. 
323 )))
324 |(((
325 29.
326 )))|(((
327 RFO
328 )))|(((
329 Register fyzických osôb
330 )))
331 |(((
332 30.
333 )))|(((
334 RPO
335 )))|(((
336 Register právnických osôb
337 )))
338 |(((
339 31.
340 )))|(((
341 SDL
342 )))|(((
343 Security development lifecycle
344 )))
345 |(((
346 32.
347 )))|(((
348 SFTP
349 )))|(((
350 SSH File Transfer Protocol
351 )))
352 |(((
353 33.
354 )))|(((
355 SLA
356 )))|(((
357 Service level agreement
358 )))
359 |(((
360 34.
361 )))|(((
362 SOAP
363 )))|(((
364 Simple Object Access Protocol
365 )))
366 |(((
367 35.
368 )))|(((
369 SOAR
370 )))|(((
371 Security orchestration, automation and response
372 )))
373 |(((
374 36.
375 )))|(((
376 SR
377 )))|(((
378 Slovenská republika
379 )))
380 |(((
381 37.
382 )))|(((
383 MŽP SR
384 )))|(((
385 Ministerstvo životného prostredia Slovenskej republiky
386 )))
387 |(((
388 38.
389 )))|(((
390 ŠÚ SR
391 )))|(((
392 Štatistický úrad Slovenskej republiky
393 )))
394 |(((
395 39.
396 )))|(((
397 VÚC
398 )))|(((
399 Vyšší územný celok alebo iný povoľovací orgán
400 )))
401
402
403
404
405 3. DEFINOVANIE PROJEKTU 
406
407
408 3.1 Manažérske zhrnutie
409
410
411 Tento projekt je vypracovaný v súlade s:
412
413 * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
414
415 * Výzvou č. PSK-MIRRI-616-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“.
416
417 Ministerstvo životného prostredia Slovenskej republiky (ďalej „MŽP SR“) je ústredný orgán štátnej správy zodpovedný za ochranu a zlepšovanie životného prostredia na Slovensku. Ministerstvo sa zaoberá ochranou prírody, správou národných parkov, odpadovým hospodárstvom, vodným hospodárstvom, ovzduším, a ochranou pôdneho a lesného fondu. Zodpovedá tiež za implementáciu environmentálnej legislatívy Európskej únie a medzinárodných dohovorov týkajúcich sa životného prostredia. Medzi hlavné úlohy ministerstva patria:
418
419 * monitorovanie a zlepšovanie kvality ovzdušia, vody a pôdy,
420
421 * ochrana biodiverzity a prírodných zdrojov,
422
423 * riešenie problematiky zmeny klímy a znižovanie emisií skleníkových plynov,
424
425 * správa a dohľad nad environmentálnymi fondami a grantovými programami.
426
427 Ministerstvo tiež spolupracuje s ďalšími štátnymi a medzinárodnými inštitúciami, miestnou samosprávou a neziskovými organizáciami pri tvorbe a realizácii environmentálnych politík. Na čele ministerstva stojí minister životného prostredia, ktorého vymenúva vláda Slovenskej republiky. Ministerstvo životného prostredia Slovenskej republiky si uvedomuje dôležitosť údajov potrebných na efektívny výkon svojich agendových činností, ktoré mu vyplývajú z platnej legislatívy. Údaje sú kľúčovým aktívom, ktoré organizácie vlastnia bez ohľadu na to, či pôsobia vo verejnom alebo komerčnom sektore. MŽP SR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/]]). Základná prevádzkovaná služba: webové sídlo a IS Ministerstva životného prostredia SR. MŽP SR je správca a prevádzkovateľ sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
428
429 Projekt „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR“ (ďalej len „Projekt“) bol vytvorený s cieľom posilniť kapacity v oblasti informačnej a kybernetickej bezpečnosti na Ministerstve životného prostredia Slovenskej republiky. Jeho cieľom je tiež zabezpečiť súlad s legislatívou, konkrétne so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení ďalších zákonov (ďalej len „Zákon o KB“), a zaistiť poskytovanie služieb definovaných týmto zákonom, vrátane monitorovania a riešenia bezpečnostných incidentov týkajúcich sa dôležitých informačných systémov rezortu MŽP SR.
430
431 Podľa zákona č. 575/2001 Z. z. o organizácii činnosti vlády a organizácii ústrednej štátnej správy, je Ministerstvo životného prostredia Slovenskej republiky centrálnym orgánom štátnej správy pre rôzne oblasti vrátane ochrany prírody, správy národných parkov, odpadového hospodárstva, vodného hospodárstva, ovzdušia, a ochrany pôdneho a lesného fondu. S touto zodpovednosťou je spojená prevádzka relevantných informačných systémov. MŽP SR je zároveň prevádzkovateľom základnej služby podľa Zákona o KB a patrí do sektora Verejnej správy, podsektora Informačné systémy verejnej správy. Úrad má povinnosť implementovať bezpečnostné opatrenia podľa legislatívy a príslušných predpisov.
432
433 Hlavným zámerom projektu je zvýšiť úroveň kybernetickej a informačnej bezpečnosti na Ministerstve životného prostredia Slovenskej republiky v súlade s legislatívnymi požiadavkami Zákona o KB a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe (ďalej „Zákon o ITVS“), vrátane vykonávacích predpisov a ďalších relevantných legislatívnych rámcov.
434
435 Tento projekt nadväzuje na predchádzajúce investičné aktivity MŽP SR, ktorých cieľom bola modernizácia infraštruktúry s dôrazom na vyššiu úroveň bezpečnosti, zavádzanie bezpečnostných opatrení a implementáciu proaktívneho monitorovania kybernetických bezpečnostných incidentov (KBI). V rámci predkladaného projektu sa plánuje pokračovať v posilňovaní kybernetickej bezpečnosti prostredníctvom rozšírenia bezpečnostných technológií a ochrany informačných systémov Úradu, vrátane zabezpečenia prístupovej infraštruktúry pre organizácie patriace do pôsobnosti MŽP SR.
436
437 Projektové aktivity sú rozdelené na logické moduly:
438
439 1. Bezpečnostný dohľad a riadenie incidentov, zahŕňajúce analytické práce a rozšírenie monitoringu prostredníctvom systému SIEM a SOAR.
440
441 1. Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh 
442
443 1. Implementácia nástroja na inventarizáciu IT aktív (nástrojom sa taktiež realizuje manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované 
444
445 1. Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat.
446
447 1. Hodnotenie zraniteľností a bezpečnostné aktualizácie, zamerané na zavedenie nástroja na detekovanie zraniteľností programových a technických prostriedkov.
448
449 1. Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení
450
451 1. Implementácia 2FA (dvojfaktorovej autentifikácie)
452
453 1. Riešenie kybernetických bezpečnostných incidentov rozšírením antivírusovej a XDR ochrany, detailná analýza koncových zariadení s cieľom zvýšenia ochrany pred kybernetickými útokmi z externého prostredia
454
455 1. Zvyšovanie kompetencií zamestnancov cez rozvoj bezpečnostného povedomia a pravidelné testovanie
456
457 1. Implementácia dohľadu SOC as a service
458
459 Aktivity projektu budú realizované kombináciou interných kapacít odboru informačnej a kybernetickej bezpečnosti v spolupráci s externými dodávateľmi. Bude tiež zabezpečený nákup hardvéru a softvéru, ktorý bude využívaný v rámci integrácie a konfigurácie bez potreby vlastného vývoja. Projekt reaguje na narastajúce riziká kybernetických útokov. Podľa Správy o kybernetickej bezpečnosti v SR z roku 2023 (NBÚ) počet kybernetických útokov kontinuálne rastie. Medzi najčastejšie hrozby patria útoky prostredníctvom sociálneho inžinierstva, DDoS útoky, malvér a pokusy o zneužitie zraniteľností systémov. Hoci MŽP SR už má zavedené procesy riadenia kybernetickej bezpečnosti a spracovanú bezpečnostnú dokumentáciu, nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi na splnenie všetkých zákonných požiadaviek. Výstupy projektu budú zároveň v súlade s cieľmi Bezpečnostnej stratégie kybernetickej bezpečnosti a internými riadiacimi smernicami MŽP SR. Projekt reflektuje aj výsledky auditu kybernetickej bezpečnosti a analýzy rizík, ktoré definovali prioritné opatrenia a aktivity. Projektový zámer je v súlade so strategickými cieľmi Národnej koncepcie informatizácie verejnej správy (NKIVS 2021), ktorých dosiahnutie podporuje prostredníctvom administratívnych, procesných a technologických opatrení na minimalizáciu kybernetických bezpečnostných incidentov.
460
461 V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024 bola MŽP SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre MŽP SR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
462
463
464 Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy:
465
466
467 Kvantitatívne prínosy v rámci navrhovaného projektu sú:
468
469 * Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku.
470
471 * Zabránenie riziku narušenia údajov implementáciou technických opatrení. 
472
473 Kvalitatívne prínosy v rámci navrhovaného projektu sú:
474
475 * Zníženie miery rizika vzniku kybernetického incidentu.
476
477 * Zvýšenie miery súladu s platnou legislatívou.
478
479 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
480
481 * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
482
483 * Zvýšená spokojnosť a dôvera používateľov.
484
485 Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 31.12.2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu.
486
487 Rámcový rozpočet projektu je stanovený na sumu  X XXX XXX,XX EUR s DPH.
488
489
490 Projekt bude financovaný z Programu Slovensko:
491
492 * špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
493
494 * opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
495
496 * oblasť B. Kybernetická a informačná bezpečnosť.
497
498 Projekt je v súlade s nasledovným typom akcie PSK: - Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.
499
500
501 s definovanou hlavnou aktivitou: - Zvýšenie úrovne informačnej a kybernetickej bezpečnosti prostredníctvom nákupu hardvéru a bezpečnostného softvéru.
502
503
504 3.2 Motivácia a rozsah projektu
505
506 MŽP SR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti patrí prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
507
508 * organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
509
510 * riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
511
512 * personálnej bezpečnosti,
513
514 * riadenia prístupov,
515
516 * riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
517
518 * bezpečnosti pri prevádzke informačných systémov a sietí,
519
520 * hodnotenia zraniteľností a bezpečnostných aktualizácií,
521
522 * ochrany proti škodlivému kódu,
523
524 * sieťovej a komunikačnej bezpečnosti,
525
526 * akvizície, vývoja a údržby informačných sietí a informačných systémov,
527
528 * zaznamenávania udalostí a monitorovania,
529
530 * fyzickej bezpečnosti a bezpečnosti prostredia,
531
532 * riešenia kybernetických bezpečnostných incidentov,
533
534 * kryptografických opatrení,
535
536 * kontinuity prevádzky,
537
538 * auditu, riadenia súladu a kontrolných činností.
539
540 Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. MŽP SR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. V súlade s § 29 ZoKB prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024 bola MŽP SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde MŽP SR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
541
542
543 Dotknutý IS VS:
544
545 * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
546
547 Dotknuté úseky, agendy VS a životné situácie: 
548
549 * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na MŽP SR.
550
551 Dotknuté prioritné osy v zmysle NKIVS:
552
553 * Prioritná os 4 – Kybernetická a informačná bezpečnosť
554
555 Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:
556
557 Prioritná os 4: Kybernetická a informačná bezpečnosť
558
559 * Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
560
561 Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
562
563 * PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: 1
564
565 * PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 500
566
567 Ukazovateľ PR017 uvádza počet všetkých zamestnancov MŽP SR, ktorí budú primárnou skupinou nových/vylepšených produktov                 a procesov realizovaných v rámci projektu.
568
569
570 |(((
571 P.č.
572 )))|(((
573 Názov hodnotiaceho kritéria
574 )))|(((
575 Parametre v projekte
576 )))|(((
577 Zdroj
578 )))
579 |(((
580 ~1.
581 )))|(((
582 Miera rizík ohrozujúcich úspešnú realizáciu projektu
583 )))|(((
584 V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
585
586
587 )))|(((
588 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KIB_MZPSR.xlsx, ktorý tvorí aj prílohu ŽoNFP.
589
590
591 )))
592 |(((
593 2.
594 )))|(((
595 Administratívne, odborné a prevádzkové kapacity žiadateľa
596 )))|(((
597 Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
598 )))|(((
599 Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
600
601 Prílohou ŽoNFP sú:
602
603 -           Životopisy členov projektového tímu
604 )))
605 |(((
606 3.
607 )))|(((
608 Miera oprávnenosti výdavkov projektu.
609 )))|(((
610 Žiadateľ postupoval pri zostavovaní rozpočtu projektu v súlade s pravidlami oprávnenosti výdavkov uvedenými v:
611
612 - Príručke oprávnenosti výdavkov (príloha č. 6 Výzvy) a
613
614 - Osobitných podmienkach oprávnenosti výdavkov projektu (príloha č. 7 Výzvy);
615
616 Žiadateľ zadefinoval v ŽoNFP (časť 10. Aktivity projektu a očakávané merateľné ukazovatele) merateľné ukazovatele projektu uvedené v prílohe č. 4 Výzvy.
617 )))|(((
618 V rámci projektu budú realizované nasledovné podaktivity v súlade s výzvou a hlavnou aktivitou s cieľom z výšiť úroveň kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky v oblastiach:
619
620
621 Personálna bezpečnosť
622
623 Hodnotenie zraniteľností a bezpečnostné aktualizácie
624
625 Bezpečnosť pri prevádzke informačných systémov a sietí
626
627 Ochrana proti škodlivému kódu
628
629 Sieťová a komunikačná bezpečnosť
630
631 Zaznamenávanie udalostí a monitorovanie
632
633 Riadenie prístupov zariadení v sieti
634
635 Riešenie kybernetických bezpečnostných incidentov 
636
637 Nasadenie nástroja na zálohovanie a uloženie záloh 
638
639
640 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
641
642
643 Formulár ŽoNFP (časť 11. Rozpočet projektu)  
644 )))
645 |(((
646 4.
647 )))|(((
648 Zabezpečenie základných činností
649
650 v oblasti kybernetickej a informačnej bezpečnosti
651
652 v organizácii žiadateľa.
653 )))|(((
654 Žiadateľ splnil bodové hodnotiace kritérium implementáciou základných činností v oblasti kybernetickej a informačnej bezpečnosti v rozsahu:
655
656 * Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh. 
657
658 * Implementácia nástroja pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované.
659
660 * Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat. 
661 )))|(((
662 Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7.
663 )))
664 |(((
665 5.
666 )))|(((
667 Zabezpečenie vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v organizácii žiadateľa.
668 )))|(((
669 Žiadateľ splnil bodové hodnotiace kritérium implementáciou vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v rozsahu:
670
671 * Implementácia nástroja pre zavedenie viac- faktorovej autentifikácie.
672
673 * Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení
674
675 * Implementácia nástroja, ktorého cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrany koncových bodov, dát, dátových prenosov a sieťovej komunikácie, a ktorého cieľom je zvýšenie ochrany pred kybernetickými útokmi z externého prostredia.
676 )))|(((
677 Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7.
678 )))
679
680
681 Identifikované problémy súčasného stavu
682
683 Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti:
684
685
686 Celková úroveň riadenia kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky v zmysle požiadaviek zákona o kybernetickej bezpečnosti a  zavedených opatrení v zmysle vyhlášky 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) sú považované na základe auditu za ČIASTOČNE SPLNENÉ. Ministerstvo životného prostredia Slovenskej republiky ako poskytovateľ základnej služby vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z..  Touto vyhláškou Národného bezpečnostného úradu sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. Stratégia kybernetickej bezpečnosti obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. Zavedený proces klasifikácie informácií je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov.
687
688
689 Najvyššia miera nesúladu s legislatívnymi požiadavkami vyplývajúca z auditu kybernetickej bezpečnosti bola identifikovaná v nasledovných oblastiach:
690
691 * Nastaviť proces aktualizácie bezpečnostnej politiky tak, aby zahŕňal aj zapracovanie skúseností získaných z riešenia konkrétnych zaznamenaných incidentov.  
692
693 * Zvážiť pravidelnú revíziu procesu nahlasovania incidentov. 
694
695 * Implementovať nástroj na detegovanie zraniteľností všetkých komponentov základnej služby (vulnerability scanner). 
696
697 * Nasadiť viacfaktorovú autentizáciu pomocou certifikátov pre všetkých používateľov koncových staníc. 
698
699 * Zavedenie nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí. 
700
701 * Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien.
702
703 * Implementácia nástroja na monitorovanie sieťovej prevádzky prostredníctvom dedikovaných sondovacích zariadení s cieľom identifikovať anomálie a potencionálne škodlivú činnosť na základe výstupov algoritmov strojového učenia (NDR).
704
705 * Zavedenie SW nástroja na bezpečné tlačenie dokumentov na ľubovoľnej sieťovej tlačiarni, po autentifikácii kartou alebo PIN kódom.
706
707 * Implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM) ako aj zber a ukladanie logov z jednotlivých informačných systémov. 
708
709 * Implementácia automatizovaných systémov vykonávajúcich dohľad pred neoprávnenými zásahmi, neautorizovaným prístupom, najmä pred zmenami a zničením, vrátane monitorovania kapacity systémov a návrh adekvátnych opatrení na ukladanie záznamov a systému logovania. 
710
711 * Implementácia opatrení riadenia prístupov zariadení v sieti.
712
713 * Riešenie kybernetických bezpečnostných incidentov.
714
715 * Nasadenie nástroja na zálohovanie a uloženie záloh.
716
717 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oblastí kybernetickej a informačnej bezpečnosti:
718
719
720 * Hodnotenie zraniteľností a bezpečnostné aktualizácie 
721
722 * Bezpečnosť pri prevádzke informačných systémov a sietí
723
724 * Ochrana proti škodlivému kódu - XDR
725
726 * Sieťová a komunikačná bezpečnosť - NDR
727
728 * Zaznamenávanie udalostí a monitorovanie - SIEM
729
730 * Riadenie prístupov zariadení v sieti – MFA, MDM
731
732 * Riešenie kybernetických bezpečnostných incidentov (Rozšírenie existujúcej AV ochrany) (SIEM, XDR)
733
734 * Nasadenie nástroja na zálohovanie a uloženie záloh (VEEAM a konfiguracia)
735
736 Hlavným problémom, ktorému Ministerstvo životného prostredia Slovenskej republiky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby bol dosiahnutý významný pokrok pri plnení súladu v oblasti príslušných predpisov KIB a súčasne, aby boli technologické náležitosti KIB realizované tak, aby: 
737
738 * chránili IT systémy, ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi
739
740 * plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu, 
741
742 * boli pripravené na ďalší rozvoj IT technológií PZS a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov. 
743
744 [[image:1742243020032-726.png]]
745
746 Obrázok 1. Motivačná architekúra
747
748
749
750 Hlavné ciele: 
751
752 Hlavným cieľom projektu je zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti zavedením nových bezpečnostných opatrení:
753
754 * Zvýšenie prijatých bezpečnostných opatrení v oblasti hodnotenia zraniteľností a bezpečnostných aktualizácií.
755
756 * Zvýšenie prijatých bezpečnostných opatrení v oblasti bezpečnosti pri prevádzke informačných systémov a sietí.
757
758 * Zvýšenie prijatých bezpečnostných opatrení v oblasti ochrane proti škodlivému kódu.
759
760 * Zvýšenie prijatých bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti.
761
762 * Zvýšenie prijatých bezpečnostných opatrení v oblasti zaznamenávaní udalostí a monitorovaní.
763
764 * Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov zariadení v sieti.
765
766 * Zvýšenie prijatých bezpečnostných opatrení v oblasti riešenia kybernetických bezpečnostných incidentov.
767
768 * Zvýšenie prijatých bezpečnostných opatrení v oblasti zálohovania.
769
770 Aplikované princípy informatizácie VS (v zmysle NKIVS):
771
772 Princíp P6: Bezpečnosť
773
774 * Optimálna úroveň bezpečnosti
775
776 * Včasné riešenie bezpečnosti
777
778 * Dostupnosť – odolnosť voči výpadkom
779
780
781 3.3 Zainteresované strany/Stakeholderi
782
783
784 |(((
785 ID
786 )))|(((
787 AKTÉR / STAKEHOLDER
788
789
790 )))|(((
791 SUBJEKT
792
793 (názov / skratka)
794 )))|(((
795 ROLA
796
797 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
798 )))|(((
799 Informačný systém
800
801 (názov ISVS a MetaIS kód)
802 )))
803 |(((
804 ~1.
805 )))|(((
806 Ministerstvo životného prostredia Slovenskej republiky
807 )))|(((
808
809
810 MŽP SR
811 )))|(((
812 Vlastník procesu/ vlastník dát/ prevádzkovateľ/ Užívateľ IS
813
814
815 )))|(((
816 GEOcloud isvs_10290 
817
818 SK - Copernicus collaborative ground segment isvs_10289 
819
820 Národný Emisný Informačný Systém isvs_9525 
821
822 Informačný systém odpadového hospodárstva isvs_8182 
823
824 Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS) isvs_7480 
825
826 Informačný systém nakladania s ťažobným odpadom isvs_7423 
827
828 Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia isvs_7331 
829
830 Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov) isvs_6497 
831
832 Register priestorových informácií isvs_319 
833
834 Informačný systém o vode určenej na ľudskú spotrebu isvs_302 
835
836 Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia isvs_297 
837
838 Čiastkový monitorovací systém "Rádioaktivita životného prostredia"  isvs_311 
839
840 Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA) isvs_294 
841
842 Informačný systém Environmentálne záťaže isvs_300 
843
844 Geologický informačný systém isvs_314 
845
846 Súhrnná evidencia o vodách isvs_310 
847
848 Informačný systém prevencie závažných priemyselných havárií isvs_296 
849
850 CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín isvs_313 
851
852 Informačný systém prevencie a nápravy environmentálnych škôd isvs_304 
853
854 Informačný systém monitoringu isvs_299 
855
856 Informačný systém Kvalita ovzdušia isvs_312 
857
858 Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy isvs_329 
859
860 Informačný systém o kvalite vody na kúpanie isvs_303 
861
862 Systém elektronickej pošty Ministerstva životného prostredia SR isvs_10027 
863
864 Webové sídlo Ministerstvo životného prostredia isvs_9884 
865
866 IS Nuntio MŽP SR isvs_9163 
867
868 (pre priehľadnosť sme vymenovali len najdôležitejšie ISVS rezortu)
869 )))
870 |(((
871 2.
872 )))|(((
873 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
874 )))|(((
875 MIRRI SR
876 )))|(((
877 Gestor  eGovernmentu
878 )))|(((
879 N/A
880 )))
881 |(((
882 3.
883 )))|(((
884 Zamestnanec MŽP SR
885 )))|(((
886 -
887 )))|(((
888 Užívateľ
889 )))|(((
890 N/A
891 )))
892 |(((
893 4.
894 )))|(((
895 Národný bezpečnostný úrad
896 )))|(((
897 NBÚ
898 )))|(((
899
900 )))|(((
901 N/A
902 )))
903 |(((
904 5.
905 )))|(((
906 Občan
907 )))|(((
908 -
909 )))|(((
910 Zákazník / Užívateľ 
911 )))|(((
912 N/A
913 )))
914 |(((
915 6.
916 )))|(((
917 Podnikateľ
918 )))|(((
919 -
920 )))|(((
921 Zákazník / Užívateľ
922 )))|(((
923 N/A
924 )))
925
926
927 3.4 Ciele projektu
928
929 Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú: 
930
931
932 * Kvalitnejšie a rýchlejšie riadenie, monitorovanie a reagovanie na kybernetické hrozby.
933
934 * Zvýšenie efektívnosti ochrany informačných systémov v oblasti ochrany životného prostredia
935
936 * Zvýšenie odolnosti informačných systémov voči kybernetickým útokom.
937
938 * Automatizovaný reporting o vzniku kybernetického bezpečnostného incident.
939
940 |(((
941 ID
942 )))|(((
943 Názov cieľa
944 )))|(((
945 Názov strategického cieľa
946 )))|(((
947 Spôsob realizácie strategického cieľa 
948 )))
949 |(((
950 1
951 )))|(((
952 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
953 )))|(((
954 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
955 )))|(((
956 Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
957 )))
958
959 3.5 Merateľné ukazovatele (KPI)
960
961 |(((
962 ID
963 )))|(((
964
965
966
967 ID/Názov cieľa
968 )))|(((
969 Názov 
970 ukazovateľa (KPI)
971 )))|(((
972 Popis 
973 ukazovateľa
974 )))|(((
975 Merná jednotka 
976
977 )))|(((
978 AS IS 
979 merateľné hodnoty 
980 (aktuálne)
981 )))|(((
982 TO BE
983 Merateľné hodnoty 
984 (cieľové hodnoty)
985 )))|(((
986 Spôsob ich merania
987
988
989 )))
990 |(((
991 ~1.
992 )))|(% colspan="1" rowspan="3" %)(((
993 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
994 )))|(((
995 PO095 / PSKPSOI12 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
996 )))|(((
997 Počet verejných inštitúcií, ktoré sú podporované za
998
999 účelom rozvoja a modernizácie kybernetických
1000
1001 služieb, produktov, procesov a zvyšovania
1002
1003 vedomostnej úrovne napríklad v kontexte opatrení
1004
1005 smerujúcich k elektronickej bezpečnosti verejnej
1006
1007 správy.
1008 )))|(((
1009 Počet
1010 )))|(((
1011 0
1012 )))|(((
1013 1
1014 )))|(((
1015 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
1016
1017 Čas plnenia merateľného ukazovateľa projektu:
1018
1019 Fyzické ukončenie realizácie hlavných aktivít projektu
1020 )))
1021 |(((
1022 2.
1023 )))|(((
1024 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
1025 )))|(((
1026 Ukazovateľ PR017 uvádza počet všetkých zamestnancov MŽP SR, ktorí budú primárnou skupinou používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu
1027 )))|(((
1028 používatelia / rok
1029 )))|(((
1030 0
1031 )))|(((
1032 500
1033 )))|(((
1034 Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB.
1035
1036 V prípade MŽP SR ide o počet zamestnancov, ktorí využívajú IS MŽP SR alebo akékoľvek elektronické zariadenia v správe MŽP SR.
1037
1038 Čas plnenia merateľného ukazovateľa projektu:
1039
1040 v rámci udržateľnosti projektu
1041 )))
1042 |(((
1043 3.
1044 )))|(((
1045 Počet implementovaných  riešení kybernetickej a informačnej bezpečnosti 
1046 )))|(((
1047 Ukazovateľ uvádza počet implementovaných  riešení kybernetickej a informačnej bezpečnosti projektom
1048 )))|(((
1049 Počet / projekt
1050 )))|(((
1051 0
1052 )))|(((
1053 6
1054 )))|(((
1055 Akceptačný protokol
1056 )))
1057
1058
1059 3.6 Špecifikácia potrieb koncového používateľa
1060
1061 Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celého MŽP SR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
1062
1063
1064 3.7 Riziká a závislosti
1065
1066 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTÍ. Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
1067
1068 |(((
1069 ID
1070 )))|(((
1071 NÁZOV RIZIKA a ZÁVISLOSTI
1072
1073
1074 )))|(((
1075 POPIS  / NÁSLEDOK
1076 )))
1077 |(((
1078 1
1079 )))|(((
1080 Nebude možné naplniť všetky kvalitatívne požiadavky projektu.
1081 )))|(((
1082 Nebudú plne dosiahnuté očakávané benefity projektu.
1083 )))
1084 |(((
1085 2
1086 )))|(((
1087 Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility.
1088 )))|(((
1089 Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu.
1090 )))
1091 |(((
1092 3
1093 )))|(((
1094 Nedostupnosť komponentov novej infraštruktúry
1095 )))|(((
1096 Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu. 
1097 )))
1098 |(((
1099 4
1100 )))|(((
1101 Projekt nebude realizovaný a nasadený podľa plánu.
1102 )))|(((
1103 V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty.
1104 )))
1105 |(((
1106 5
1107 )))|(((
1108 Nepridelené finančné prostriedky
1109 )))|(((
1110 Predčasné ukončenie projektu, predĺženie doby realizácie projektu. 
1111 )))
1112 |(((
1113 6
1114 )))|(((
1115 Komplikácie s verejným obstarávaním
1116 )))|(((
1117 V prípade neskorého vypísania VO, prípadne komplikácií v procese VO by bol ohrozený začiatok implementačnej fázy.
1118 )))
1119 |(((
1120 7
1121 )))|(((
1122 Neúplné požiadavky
1123 )))|(((
1124 Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov. 
1125 )))
1126 |(((
1127 8
1128 )))|(((
1129 Vysoké náklady na prevádzku
1130 )))|(((
1131 Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov.
1132 )))
1133 |(((
1134 9
1135 )))|(((
1136 Ohrozenie prevádzky a dostupnosti systému
1137 )))|(((
1138 Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov.
1139 )))
1140 |(((
1141 10
1142 )))|(((
1143 Nedostatočné vyhodnotenie kvality
1144 )))|(((
1145 Neodhalenie slabých miest v jednotlivých fázach implementácie projektu.
1146 )))
1147 |(((
1148 11
1149 )))|(((
1150 Nesúčinnosť a nespoľahlivosť dodávateľa
1151 )))|(((
1152 Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu. 
1153 )))
1154 |(((
1155 12
1156 )))|(((
1157 Nedostatok ľudských zdrojov
1158 )))|(((
1159 Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite.
1160 )))
1161
1162 3.8 Stanovenie alternatív v biznisovej vrstve architektúry
1163
1164 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a celú životnú situáciu rieši komplexne.
1165
1166
1167 Alternatíva 1 - Ponechanie súčasného stavu
1168
1169 Prvou alternatívou je ponechanie existujúceho stavu ochrany informačných systémov. Zachovanie pôvodného stavu nezabezpečí povinnosť ochrany informácií a informačných aktív a je v plnom rozpore s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z.
1170
1171
1172 Alternatíva 2 – Plošná implementácia opatrení 
1173
1174 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom. Zabezpečí zavedenie systémových opatrení a zároveň vytvorí predpoklady na zefektívnenie poskytovaných. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Alternatíva uvažuje s implementáciou opatrení na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1175
1176
1177 Alternatíva 3 – Postupná implementácia opatrení
1178
1179 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
1180
1181
1182
1183 [[image:1742243020062-349.png]]
1184
1185
1186
1187 3.9 Multikriteriálna analýza
1188
1189 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.
1190
1191
1192 Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej).
1193
1194
1195 |(((
1196
1197 )))|(((
1198 KRITÉRIUM
1199 )))|(((
1200 ZDÔVODNENIE KRIÉRIA
1201 )))|(((
1202 OBČAN/ PODNIKATEĽ
1203 )))|(((
1204 ÚRADNÍK
1205 )))|(((
1206 MŽP SR
1207 )))|(((
1208 NBÚ
1209 )))
1210 |(% colspan="1" rowspan="6" %)(((
1211 STANOVENÉ ALTERNATÍVY 
1212
1213
1214 )))|(((
1215 Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti,
1216
1217 Monitorovanie kritických informačných systémov.
1218 )))|(((
1219 Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS ministerstva.
1220 )))|(((
1221
1222 )))|(((
1223 X
1224 )))|(((
1225 X
1226 )))|(((
1227 X
1228 )))
1229 |(((
1230 Kritérium B (KO) Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
1231 )))|(((
1232 Automatizácia výkonu kybernetickej ochrany a hĺbková detekcia.
1233 )))|(((
1234
1235 )))|(((
1236 X
1237 )))|(((
1238 X
1239 )))|(((
1240 X
1241 )))
1242 |(((
1243 Kritérium C (KO) 
1244
1245 Integrácia všetkých používaných systémov.
1246 )))|(((
1247 Zjednotenie kybernetickej ochrany v rámci ministerstva.
1248 )))|(((
1249 X
1250 )))|(((
1251 X
1252 )))|(((
1253 X
1254 )))|(((
1255 X
1256 )))
1257 |(((
1258 Kritérium D (KO) Jednotnosť procesov a používaných
1259
1260 Aplikácií.
1261 )))|(((
1262 Jednotnosť procesov a postupov je základným cieľom efektívneho riadenia kybernetickej a informačnej bezpečnosti.
1263 )))|(((
1264 X
1265 )))|(((
1266 X
1267 )))|(((
1268 X
1269 )))|(((
1270 X
1271 )))
1272 |(((
1273 Kritérium E (KO) . Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS
1274 )))|(((
1275 Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá
1276
1277 zabezpečiť iba pomocou existencie
1278
1279 štruktúrovaných informácií na základe ktorých sa dajú prijímať
1280
1281 rýchle a kvalifikované rozhodnutia.
1282 )))|(((
1283 X
1284 )))|(((
1285
1286 )))|(((
1287 X
1288 )))|(((
1289 X
1290 )))
1291 |(((
1292 Kritérium F Bezpečné prepojenie so
1293
1294 systémami MŽP SR 
1295
1296
1297 )))|(((
1298 Systematické zvýšenie úrovne zabezpečenia prenosu citlivých
1299
1300 Údajov.
1301 )))|(((
1302 X
1303 )))|(((
1304 X
1305 )))|(((
1306 X
1307 )))|(((
1308 X
1309 )))
1310
1311 |(((
1312 ZOZNAM KRITÉRIÍ
1313 )))|(((
1314 ALTER-NATÍVA 
1315
1316 1
1317 )))|(((
1318 SPÔSOB 
1319
1320 DOSIAHNUTIA
1321 )))|(((
1322 ALTER-NATÍVA 2
1323 )))|(((
1324 SPÔSOB 
1325
1326 DOSIAHNUTIA
1327 )))|(((
1328 ALTERNATÍVA 3
1329 )))|(((
1330 SPÔSOB 
1331
1332 DOSIAHNUTIA
1333 )))
1334 |(((
1335 Kritérium A
1336 )))|(((
1337 nie
1338 )))|(((
1339 alternatíva 1 je zachovanie statusu quo bez realizácie projektu
1340 )))|(((
1341 áno
1342 )))|(((
1343 Implementáciou alternatívy 2 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov.
1344 )))|(((
1345 áno
1346 )))|(((
1347 Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov.
1348 )))
1349 |(((
1350 Kritérium B
1351 )))|(((
1352 nie
1353 )))|(((
1354 alternatíva 1 je zachovanie statusu quo bez realizácie projektu
1355 )))|(((
1356 áno
1357 )))|(((
1358 Implementácia alternatívy 2 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
1359 )))|(((
1360 áno
1361 )))|(((
1362 Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
1363 )))
1364 |(((
1365 Kritérium C
1366 )))|(((
1367 nie
1368 )))|(((
1369 alternatíva 1 je zachovanie statusu quo bez realizácie projektu
1370 )))|(((
1371 áno
1372 )))|(((
1373 Implementácia  alternatívy 2 zabezpečí zjednotenie kybernetickej ochrany v rámci ministerstva.
1374 )))|(((
1375 nie
1376 )))|(((
1377 Implementácia  alternatívy 3 nezabezpečí zjednotenie kybernetickej ochrany v rámci ministerstva.
1378 )))
1379 |(((
1380 Kritérium D
1381 )))|(((
1382 nie
1383 )))|(((
1384 alternatíva 1 je zachovanie statusu quo bez realizácie projektu
1385 )))|(((
1386 áno
1387 )))|(((
1388 Implementácia alternatívy 2 prispeje k jednotnosti procesov a používaných
1389
1390 aplikácií.
1391 )))|(((
1392 nie
1393 )))|(((
1394 Implementácia alternatívy 3 neprispeje k jednotnosti procesov a používaných
1395
1396 aplikácií.
1397 )))
1398 |(((
1399 Kritérium E
1400 )))|(((
1401 nie
1402 )))|(((
1403 alternatíva 1 je zachovanie statusu quo bez realizácie projektu
1404 )))|(((
1405 áno
1406 )))|(((
1407 Implementácia alternatívy 2 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.
1408 )))|(((
1409 áno
1410 )))|(((
1411 Implementácia alternatívy 3 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.
1412 )))
1413 |(((
1414 Kritérium F
1415 )))|(((
1416 nie
1417 )))|(((
1418 alternatíva 1 je zachovanie statusu quo bez realizácie projektu
1419 )))|(((
1420 áno
1421 )))|(((
1422 Implementácia alternatívy 2 zabezpečí bezpečné prepojenie IS na elektronický prenos informácií.
1423 )))|(((
1424 nie
1425 )))|(((
1426 Implementácia alternatívy 3 sa nezabezpečí prepojenie IS na elektronický prenos informácií.
1427 )))
1428
1429 Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky.
1430
1431
1432 3.10 Stanovenie alternatív v aplikačnej vrstve architektúry
1433
1434 Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 2. Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. 
1435
1436
1437 3.11 Stanovenie alternatív v technologickej vrstve architektúry
1438
1439 Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1440
1441
1442 4. POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU)
1443
1444 Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu.
1445
1446
1447 Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp:
1448
1449
1450 * Analýza a dizajn,
1451
1452 * Nákup technických prostriedkov, programových prostriedkov a služieb
1453
1454 * Implementácia a testovanie,
1455
1456 * Nasadenie.
1457
1458 MŽP SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu.
1459
1460
1461 |(((
1462 Etapa
1463 )))|(((
1464 Požadované výstupy
1465 )))
1466 |(((
1467 Analýza a dizajn
1468 )))|(((
1469 Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti
1470
1471 - Zoznam požiadaviek
1472
1473 - Akceptačné kritériá
1474
1475 - Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram    
1476
1477 produktu)
1478
1479 - Biznis architektúra
1480
1481 - Aplikačná architektúra
1482
1483 - Technologická architektúra – časť systémová architektúra
1484
1485 - Bezpečnostná architektúra
1486
1487 - Stratégia testovania
1488
1489 - Plán testovania
1490
1491 - Testovacie scenáre a prípady
1492
1493 Detailná funkčná špecifikácia riešenia
1494
1495 - vypracovanie registratúrneho poriadku
1496
1497 - detailný popis funkcionality a biznis požiadaviek,
1498
1499 - Blokové a dátové modely finálneho produktu
1500
1501 Detailná technická špecifikácia, pre všetky systémy samostatne
1502
1503 - technická architektúra – časť fyzická architektúra
1504
1505 - špecifikácia správy používateľov a používateľských profilov (vrátane rolí a práv)
1506
1507 - špecifikácia podpory identifikácie používateľov a autentifikácie vykonávaných činností
1508
1509 - špecifikácia technologických riešení a predpokladov na dosiahnutie výkonnostných požiadaviek
1510
1511 - Plán testovania
1512
1513 - Testovacie scenáre a prípady
1514
1515 - Plán Implementácie
1516 )))
1517 |(((
1518 Nákup technických prostriedkov, programových prostriedkov a služieb
1519 )))|(((
1520 Obstaranie programových prostriedkov a služieb (R2-2)
1521 )))
1522 |(((
1523 Implementácia a testovanie
1524 )))|(((
1525 Implementácia:
1526
1527 Implementačný plán pre všetky funkčné oblasti samostatne:
1528
1529 - Implementácia systémov pre všetky funkčné oblasti samostatne
1530
1531 - Implementácia integrácií systémov pre všetky funkčné oblasti samostatne
1532
1533 - Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely
1534
1535 - Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne
1536
1537 - Implementácia procesov 
1538
1539 Testovanie:
1540
1541 Zrealizovanie testovania minimálne v nasledovnom rozsahu:
1542
1543 - Funkčné testy
1544
1545 - Bezpečnostné testy - v rozsahu dokumentu „Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti“ (dostupná na https:~/~/www.csirt.gov.sk/doc/MetodikaZabezpeceniaIKT_v2.0.pdf)
1546
1547 - Záťažové testy
1548
1549 - Systémové integračné testy
1550
1551 - Testy použiteľnosti
1552
1553 - Používateľské akceptačné testovanie
1554 )))
1555 |(((
1556 Nasadenie
1557 )))|(((
1558 Nasadenie do produkcie:
1559
1560 - Príprava produkčného prostredia
1561
1562 - Administratívna príprava produkčného prostredia (procesy, dokumentácia)
1563
1564 - Inštalácia riešenia do produkčného prostredia
1565
1566 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
1567 )))
1568 |(((
1569
1570
1571 Dokončovacia fáza projektu
1572 )))|(((
1573 Manažérsky produkt
1574
1575 - M-02 Správa o dokončení projektu
1576
1577 - M-02 Plán kontroly po odovzdaní projektu
1578
1579 - M-02 Odporúčanie nadväzných krokov
1580
1581 - M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1582 )))
1583 |(((
1584 Služby projektového riadenia
1585 )))|(((
1586 Manažérsky produkt
1587
1588 - M-01 Plán etapy
1589
1590 - M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1591
1592 - M-03 Akceptačný protokol
1593
1594 - M-04 Audit kvality
1595
1596 - M-05 Analýza nákladov a prínosov
1597 )))
1598
1599 Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1600
1601 * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1602
1603 * Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre MŽP SR.
1604
1605 * Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre MŽP SR.
1606
1607 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1608
1609 5. NÁHĽAD ARCHITEKTÚRY
1610
1611 Projekt zameraný na zvýšenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky má za cieľ riešiť komplexné oblasti ochrany infraštruktúry, dát a personálnych kapacít pred kybernetickými hrozbami. Komplexné služby a funkcie budúceho systému sú zachytené v modeli budúceho stavu biznis architektúry. Ďalším dôležitým faktorom je zabezpečenie pripojenia na jednotný informačný systém kybernetickej bezpečnosti, ako aj následné poskytovanie informácii a údajov do jednotného informačného systému kybernetickej bezpečnosti.  
1612
1613
1614 [[image:1742243020063-430.png]]
1615
1616
1617
1618 Ministerstvo životného prostredia sa rozhodlo výrazne posilniť svoju kybernetickú bezpečnosť prostredníctvom komplexného súboru technologických riešení, ktoré pokrývajú rôzne aspekty ochrany infraštruktúry, dát a prevádzky. Primárnym cieľom je vybudovanie robustnej architektúry bezpečnostného monitoringu a reakcie na incidenty, ktorá integruje moderné nástroje pre zber, analýzu a koreláciu bezpečnostných udalostí, správu zraniteľností, ochranu koncových zariadení a sieťovej prevádzky, ako aj automatizáciu bezpečnostných procesov. Implementáciou týchto riešení sa výrazne zvýši schopnosť organizácie detegovať, analyzovať a reagovať na kybernetické hrozby, čím sa zabezpečí ochrana kritických systémov a údajov ministerstva pred narastajúcimi bezpečnostnými rizikami. Kľúčovým prvkom tohto zlepšenia je zavedenie systému SIEM, ktorý umožní centralizovaný zber a spracovanie bezpečnostných udalostí z rôznych prvkov IT infraštruktúry, vrátane serverov, sieťových zariadení, koncových staníc, aplikácií, autentifikačných systémov a antivírusových riešení. SIEM riešenie zabezpečí, že všetky udalosti budú agregované, normalizované a analyzované s cieľom odhaliť potenciálne bezpečnostné incidenty a poskytnúť analytikom podklady na rýchlu reakciu. Tento systém bude navyše prepojený so SOAR riešením, ktoré automatizuje proces vyšetrovania a mitigácie incidentov, čím sa podstatne zrýchli a zefektívni odozva na bezpečnostné hrozby.
1619
1620
1621 Dôležitou súčasťou architektúry je aj zavedenie XDR riešenia, ktoré umožní pokročilú detekciu a reakciu na kybernetické útoky na úrovni koncových zariadení. Tento nástroj rozšíri bezpečnostné monitorovanie o analýzu správania užívateľov a aktivity v rámci celej siete, čím umožní rýchlu identifikáciu podozrivých vzorcov a neobvyklých aktivít. XDR integruje viaceré bezpečnostné produkty do jedného systému, čo znamená, že incidenty nebudú vyhodnocované izolovane, ale v širšom kontexte celého IT prostredia. Takáto koordinovaná ochrana výrazne znižuje riziko preniknutia útočníkov do siete a umožňuje proaktívnu obranu pred neznámymi a sofistikovanými útokmi. Okrem samotnej detekcie hrozieb ministerstvo plánuje aj výrazne posilniť správu a riadenie zraniteľností. Implementáciou nástroja na manažment zraniteľností a riadenie záplat sa zabezpečí kontinuálne monitorovanie IT aktív s cieľom identifikácie slabých miest a automatizované riadenie aktualizácií softvéru a systémov. Tento proces pomôže predchádzať zneužitiu známych bezpečnostných dier, čím sa výrazne zníži riziko úspešného kybernetického útoku. Nástroj bude úzko prepojený so SIEM a XDR riešeniami, vďaka čomu budú zraniteľnosti analyzované v kontexte aktuálnych hrozieb a bezpečnostného stavu infraštruktúry. V rámci sieťovej bezpečnosti bude zavedené riešenie NDR, ktoré sa zameriava na monitorovanie a detekciu anomálií v sieťovej prevádzke. Táto technológia umožní nepretržité spracovanie sieťovej komunikácie v reálnom čase a identifikáciu podozrivých aktivít, ktoré by mohli naznačovať infiltráciu útočníkov alebo pokusy o exfiltrovanie citlivých dát. Kombinácia NDR a SIEM riešení poskytne hlbší pohľad na bezpečnostné hrozby v sieti a pomôže pri rýchlom odhaľovaní a mitigácii útokov.
1622
1623
1624 Dôležitým aspektom posilňovania bezpečnosti je aj efektívna správa a monitorovanie mobilných zariadení, čo bude riešené implementáciou MDM riešenia. Tento nástroj umožní centralizovanú správu bezpečnostných politík pre mobilné telefóny a tablety, zabezpečí oddelenie pracovných a súkromných dát a umožní vzdialené riadenie zariadení v prípade ich straty alebo odcudzenia. MDM bude integrované so SIEM riešením, čím sa rozšíri viditeľnosť nad celou bezpečnostnou infraštruktúrou.
1625
1626
1627 V neposlednom rade bude implementovaná viacfaktorová autentifikácia (MFA), ktorá posilní bezpečnosť prístupu do kritických systémov a aplikácií. Táto technológia zabezpečí, že prístup k citlivým údajom a službám bude chránený viacvrstvovou autentifikáciou, čím sa eliminuje riziko neoprávneného prístupu aj v prípade kompromitácie hesla. Celý bezpečnostný ekosystém bude spravovaný a monitorovaný z bezpečnostného operačného centra (SOC), ktoré zabezpečí dohľad nad všetkými bezpečnostnými procesmi, kontinuálnu analýzu hrozieb a rýchlu reakciu na bezpečnostné incidenty. SOC bude vybavené pokročilými analytickými nástrojmi a umožní proaktívne vyhodnocovanie bezpečnostných trendov s cieľom neustáleho zlepšovania bezpečnostného prostredia.
1628
1629
1630 Bezpečnostná architektúra TO BE STAV 
1631
1632 [[image:1742243020065-776.png]]
1633 Popis technologických komponentov budúceho riešenia:
1634
1635 SIEM
1636
1637 Dobudovanie a podpora realizácie technologickej služby bezpečnostného monitoringu SIEM a SOAR si vyžaduje implementáciu nástroja na centralizovaný zber a analýzu bezpečnostných udalostí. SIEM riešenie musí byť integrované so všetkými prvkami virtualizačnej sieťovej infraštruktúry, výstupmi zo systému pre správu a riadenie prístupov, výstupmi a identifikovanými udalosťami forenzného monitoringu, ako aj s údajmi z manažmentu zraniteľností a automatizovaných penetračných testov. Medzi infraštruktúrne prvky, na ktoré je potrebné sa pripojiť, patria serverová infraštruktúra, sieťová infraštruktúra, prevádzkované aplikácie, pracovné stanice a výstupy z ESET antivírusového systému, ako aj Microsoft Active Directory a Microsoft Exchange. Základom SIEM technológie je centrálne získavanie a spracovanie bezpečnostne relevantných udalostí, pričom tieto údaje pochádzajú z rôznych zdrojov, ktoré sú následne agregované, normalizované, indexované a korelované. Tento proces umožňuje identifikáciu súvislostí medzi jednotlivými udalosťami a detekciu potenciálnych bezpečnostných incidentov. V prípade vzniku incidentu je možné prostredníctvom SIEM vykonať podrobné vyšetrovanie a analyzovať udalosti, ktoré mu predchádzali alebo ho sprevádzali. SIEM technológia zohráva kľúčovú úlohu aj v rámci forenznej analýzy bezpečnostných udalostí.
1638
1639
1640 Funkcionalita SIEM zahŕňa zber logov a flow záznamov zo širokej škály zariadení, ich normalizáciu na jednotný formát, koreláciu udalostí na identifikáciu relevantných súvislostí, správu logov vrátane ich archivácie, komprimácie a indexácie, monitoring používateľských aktivít a aplikácií na odhalenie neobvyklého správania, auditné reportovanie pomocou preddefinovaných a konfigurovateľných výstupov pre audítorov a analytikov, a využitie umelej inteligencie na automatické prepojenie súvisiacich incidentov s cieľom zníženia duplicity vyšetrovania a rozšírenia analýzy nad rámec jedného incidentu. Systém musí umožňovať priorizáciu investigácií na základe risk skóre, pričom analytici budú môcť identifikovať najkritickejšie incidenty a efektívnejšie sa zameriavať na ich riešenie. Zároveň musí poskytovať mechanizmy na proaktívne zlepšovanie bezpečnostného prostredia, automatizované eskalačné procesy a využitie externých informačných zdrojov na rozšírenie kontextu vyšetrovaných incidentov. Kognitívne uvažovanie systému musí byť schopné identifikovať hrozby a prepojiť ich s konkrétnymi aktérmi, čo umožní efektívne blokovanie škodlivých aktivít a identifikáciu podozrivých entít, ako sú škodlivé súbory, neznáme IP adresy alebo falošné identity. Architektúra SIEM riešenia pozostáva z viacerých komponentov, ktoré zabezpečujú jeho efektívnu prevádzku. Konzola poskytuje používateľské rozhranie s real-time pohľadmi na udalosti, sieťové toky a hlásenia o identifikovaných bezpečnostných incidentoch. Event kolektor slúži na zber a normalizáciu udalostí zo širokého spektra zdrojov a ich následné zasielanie do Event Procesora, ktorý tieto udalosti vyhodnocuje na základe pravidiel definovaných v Custom Rules Engine (CRE). Data Node komponenty rozširujú kapacity ukladania a spracovania udalostí a App Host zabezpečuje dedikovaný výkon pre špecializované aplikácie. Medzi kľúčové nástroje SIEM riešenia patrí Admin, ktorý umožňuje správu komponentov a konfigurácií, Dashboard poskytujúci analytikom prvý pohľad na bezpečnostnú situáciu, Offense nástroj identifikujúci a vizualizujúci bezpečnostné hrozby, Log Activity pre zobrazovanie prijatých udalostí s možnosťou ich detailného filtrovania a vyhľadávania, a Report umožňujúci generovanie výstupov na účely auditov a prezentácií.
1641
1642
1643
1644 XDR - Extended Detection and Response
1645
1646 XDR je platforma pre pokročilú detekciu a reakciu na hrozby, ktorá integruje rôzne bezpečnostné nástroje a technológie do jedného centralizovaného systému. Tento produkt poskytuje širokú škálu analytických a detekčných schopností, ktoré pomáhajú organizáciám identifikovať, vyšetriť a odpovedať na kybernetické incidenty v reálnom čase. XDR zhromažďuje a analyzuje obrovské množstvo dát z rôznych bezpečnostných zariadení a aplikácií, čím poskytuje hlbšiu a širšiu viditeľnosť o aktuálnych hrozbách. Tento nástroj je schopný detekovať aj neznáme a zložité hrozby pomocou pokročilých analytických techník a strojového učenia. Vďaka integrácii s ďalšími produktmi a službami môže XDR poskytovať komplexné riešenie pre správu incidentov a reakciu na hrozby, ktoré umožňuje bezpečnostným tímom znížiť čas potrebný na zistenie a odstránenie hrozieb. Okrem toho platforma poskytuje robustné možnosti pre automatizované reakcie, čím urýchľuje proces riešenia incidentov a minimalizuje dopad na organizáciu. XDR je veľmi efektívny pri odhaľovaní zraniteľností v sieti a v aplikáciách a pomáha udržiavať bezpečnosť pred neustále sa vyvíjajúcimi hrozbami. XDR integruje viacero bezpečnostných produktov (z celého prostredia do jedného systému. Cieľom implementácie pokročilého riešenia Endpoint Detection and Response (XDR) je zabezpečiť bezpečnosť a ochranu všetkých koncových zariadení a serverov, v správe MŽP SR. Prioritou implemntácie modulu XDR je detekcia, monitorovanie a rýchla reakcia na kybernetické hrozby. Implementáciou modulu XDR sa zabezpečí schopnosť identifikovať a zabrániť rôznym typom hrozieb, vrátane malvéru, ransomvéru a iných škodlivých aktivít, pričom toto riešenie podporuje tkz. „samoučiaci režim“, ochranu pred neznámymi hrozbami a anti-ransomware ochranu. Riešenie umožní monitorovať všetky koncové zariadenia v reálnom čase, ponúknuť centralizovanú správu, vytvárať správy pre bezpečnostných administrátorov a definovať politiky pre jednotlivé skupiny administrátorov. XDR riešenie umožní rýchlu reakciu na incidenty, vrátane izolácie postihnutých zariadení, odstránenia hrozieb a obnovy systémov, a podporí threathunting s funkciou vizualizácie a minimálnou 30-dňovou retenciou dát. Cieľom je zabezpečiť bezpečnosť a ochranu všetkých koncových zariadení a serverov, v správe MŽP SR, s dôrazom na detekciu, monitorovanie a rýchlu reakciu na kybernetické hrozby. 
1647
1648
1649 Minimálne požiadavky na riešenie XDR: 
1650
1651 * Detekcia a prevencia hrozieb: Riešenie musí byť schopné identifikovať a zabrániť rôznym typom kybernetických hrozieb, vrátane malvéru, ransomvéru a iných škodlivých aktivít. Riešenie musí podporovať tzv. samoučiaci režim (machine learning), zero-day ochranu pred neznámymi hrozbami, anti-ramsoware ochranu (aktívne blokovanie neoprávneného šifrovania) a tiež skenovanie všetkých bežných súborov vrátane súborov typu obrázok. 
1652
1653 * Monitorovanie a správa: Zákazník musí mať možnosť monitorovať všetky koncové zariadenia v reálnom čase a sledovať ich bezpečnostný stav. Riešenie musí ponúkať centralizovanú správu, vytváranie správ pre bezpečnostných administrátorov, umožňovať real-time správu klientov (serverov) a možnosti špecifických politík pre jednotlivé skupiny administrátorov. 
1654
1655 * Rýchla reakcia na incidenty: XDR riešenie musí umožňovať rýchlu reakciu na detegované hrozby, vrátane izolácie postihnutých zariadení, odstránenia hrozieb a obnovy postihnutých systémov. Riešenie musí podporovať schopnosť threathuntingu (vrátane automatizovaného threathuntingu)  s funkciou vizualizácie, pričom požadovaná data retention je minimálne 30 dní. Riešenie musí mať schopnosť analyzovať správanie sa administrátora servera a v prípade jeho neštandardného správania odmietnuť overenie. 
1656
1657 * Kompatibilita a integrácia: Riešenie by malo byť kompatibilné s existujúcimi bezpečnostnými infraštruktúrami a mala by byť možnosť jeho integrovať s ďalšími bezpečnostnými nástrojmi, ako sú firewally, SIEM systémy atď. 
1658
1659 * Výkonnosť a škálovateľnosť: XDR riešenie musí byť dostatočne výkonné a škálovateľné, aby dokázalo spravovať a chrániť veľký počet koncových zariadení bez degradácie výkonu. V rámci dodávky požadujeme licencie pre 800  koncových zariadení.
1660
1661 * Aktualizácie a podpora: Dodávateľ musí poskytovať pravidelné aktualizácie bezpečnostných záplat a signatúr, tak ako aj technickú podporu v prípade problémov. Okrem licencie operačného systému musí riešenie obsahovať všetky licencie potrebné pre plnú funkcionalitu všetkých častí riešenia s platnosťou minimálne 12 mesiacov.  
1662
1663 * Školenie a dokumentácia: Dodávateľ by mal poskytnúť školenie pre personál zákazníka a podrobnú dokumentáciu o používaní a konfigurácii riešenia. 
1664
1665 * Dátová ochrana a súlad s reguláciami: Riešenie musí spĺňať všetky relevantné normy a regulácie v oblasti kybernetickej bezpečnosti a ochrany dát. 
1666
1667
1668 MDM
1669
1670 Modul pre správu a monitorovanie mobilných zariadení, ako sú mobilné telefóny a tablety, používané zamestnancami v pracovnom prostredí. Nástroj zabezpečí bezpečnosť firemných dát uložených na mobilných zariadeniach a zabráni neoprávnenému prístupu alebo úniku citlivých informácií. Implemntáciou nástroja sa vytvorí centralizovaný systém pre správu všetkých mobilných zariadení a aplikácií, vrátane možnosti vzdialenej konfigurácie a ich aktualizácie. Podpora BYOD (Bring Your Own Device) - umožní zamestnancom používať vlastné zariadenia v pracovnom prostredí, s dôrazom na oddelenie pracovných a osobných dát. Podpora COPE (corporate-owned, personally enabled) - umožní zamestnancom používať mobilné zariadenie vo vlastníctve zamestnávateľa pre pracovné aj osobné účely. Modul MDM Zabezpečí dodržiavanie nastavených pravidiel a politík spoločnosti a generovať správy o stave zariadení a aplikácií. Riešenie umožní registrovať a konfigurovať zariadenia, spravovať aplikácie a ich distribúciu, riadiť prístup a oprávnenia užívateľov, monitorovať a zaznamenávať aktivity, vzdialene spravovať a uzamknúť zariadenie v prípade jeho straty alebo krádeže. 
1671
1672
1673 Nástroj umožňujúci správu a monitorovanie mobilných zariadení, ako sú mobilné telefóny a tablety, ktoré sú používané zamestnancami v pracovnom prostredí.  
1674
1675 Požiadavky: 
1676
1677 * Zabezpečenie Dát: Zaistiť bezpečnosť firemných dát uložených na mobilných zariadeniach a zabrániť neoprávnenému prístupu alebo úniku citlivých informácií. 
1678
1679 * Centralizovaná Správa: Vytvoriť centralizovaný systém pre správu všetkých mobilných zariadení a aplikácií, vrátane možnosti vzdialeného nastavenia a aktualizácií. 
1680
1681 * Podpora BYOD: (Bring Your Own Device) - umožniť zamestnancom používať vlastné zariadenia v pracovnom prostredí, pričom zároveň zabezpečí oddelenie pracovných a osobných dát. 
1682
1683 * Podpora COPE (corporate-owned, personally enabled) - možnosť zamestnancov používať mobilné zariadenie vo vlastníctve zamestnávateľa na pracovné aj súkromné účely. 
1684
1685 * Súlad a Reporting: Vynucovanie nastavených pravidiel a politík spoločnosti a generovanie správ o stave zariadení a aplikácií. 
1686
1687 * Registrácia a konfigurácia zariadenia. 
1688
1689 * Správa aplikácií a ich distribúcia. 
1690
1691 * Riadenie prístupu a práv užívateľov. 
1692
1693 * Monitorovanie a logovanie aktivít. 
1694
1695 * Vzdialená správa a blokovanie zariadenia v prípade straty alebo krádeže. 
1696
1697 * Kompatibilita s rôznymi mobilnými operačnými systémami (iOS, Android, Windows). 
1698
1699 * Silné zabezpečenie dát a možnosť vzdialeného vymazania. 
1700
1701 * Intuitívne užívateľské rozhranie pre administrátorov. 
1702
1703 * V rámci dodávky požadujeme licencie pre 800 zariadení
1704
1705 * Integrácia na SIEM riešenia objednávateľa v rozsahu zasielania bezpečnostne relevantných udalostí.  
1706
1707 SOAR – MONITROING
1708
1709 Systém pre orchestráciu a automatizáciu bezpečnostných procesov (SOAR) bol vyvinutý s cieľom zefektívniť a urýchliť manuálne a časovo náročné úlohy v oblasti kybernetickej bezpečnosti. Jeho účelom je automatizovať opakujúce sa pracovné postupy v pracovisku Security Operations Center (SOC), orchestrovať rôzne bezpečnostné nástroje a zabezpečiť pokročilú, rýchlu, efektívnu a automatizovanú reakciu na bezpečnostné incidenty. SOAR systém umožňuje šetriť čas, finančné prostriedky a ľudské zdroje, zároveň posilňuje kybernetickú obranu organizácie. Obsahuje verejne dostupnú knižnicu s preddefinovanými pracovnými postupmi (workflows) a umožňuje organizáciám definovať vlastné pracovné postupy. Ďalšou výhodou je jednoduchá integrácia so SIEM (Security Information and Event Management) riešeniami, manažmentom zraniteľnosti a ticketovacími nástrojmi, čo zabezpečuje prehľadný reporting o spustených pracovných postupoch a celkový prehľad o kybernetických hrozbách a bezpečnostných incidentoch.
1710
1711 Požiadavky na riešenie:
1712
1713 * Automatizácia opakovaných pracovných postupov pracoviska SOC.
1714
1715 * Orchestrácia rôznych bezpečnostných a nebezpečnostných nástrojov.
1716
1717 * Pokročilejšia, zrýchlená, efektívnejšia a automatizovaná reakcia na incidenty. 
1718
1719 * Šetrenie času, financií a ľudských zdrojov.
1720
1721 * Posilnenie kybernetickej obrany organizácie.
1722
1723 * Obsahuje verejne dostupnú knižnicu s preddefinovanými workflows.
1724
1725 * Umožňuje zadefinovať vlastné workflows.
1726
1727 * Jednoduchá integrácia so SIEM riešením, manažmentom zraniteľnosti, ticketovacím nástrojom.
1728
1729 * Prehľadný reporting spustených workflows.
1730
1731
1732 NDR
1733
1734 Navrhované riešenie spočíva v implementácii centralizovaného monitorovacieho a detekčného systému pre sieťovú infraštruktúru s využitím pokročilej platformy na detekciu a odozvu na bezpečnostné hrozby. Tento systém je navrhnutý tak, aby umožňoval efektívne monitorovanie sieťového prostredia, identifikáciu bezpečnostných incidentov a rýchlu reakciu na potenciálne hrozby. Riešenie zahŕňa nasadenie softvérových a hardvérových komponentov, ktoré zabezpečujú vysokú úroveň viditeľnosti a ochrany prostredníctvom nepretržitého spracovania sieťovej komunikácie a analýzy udalostí v reálnom čase.
1735
1736
1737 Systém pozostáva zo senzorov a kolektorov, ktoré umožňujú spracovanie veľkého množstva sieťových tokov a udalostí za sekundu, pričom poskytujú možnosť monitorovania rozsiahleho počtu koncových bodov. Riešenie je vybavené širokou sadou detekčných pravidiel a mechanizmov, ktoré umožňujú identifikáciu škodlivých aktivít a anomálií v sieťovej prevádzke. Súčasťou riešenia sú aj hardvérové zariadenia optimalizované na vysokovýkonné spracovanie a ukladanie bezpečnostných údajov s podporou dlhodobej prevádzky a údržby.
1738
1739 Okrem samotného nasadenia technológie je nevyhnutná aj implementácia bezpečnostných politík a konfigurácia systému na základe špecifických požiadaviek organizácie, čím sa zabezpečí efektívne fungovanie celej infraštruktúry. Neoddeliteľnou súčasťou implementácie je technické školenie pre administrátorov a bezpečnostných analytikov, ktoré pokrýva oblasti ako konfigurácia systému, správa bezpečnostných politík, bežná prevádzka, riešenie incidentov a postupy obnovy v prípade výpadkov.
1740
1741
1742 Nástroj pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh.
1743
1744 Cieľom projektu je implementovať úložný systém, ktorý poskytuje vysoko výkonné a škálovateľné riešenia pre organizácie vyžadujúce rozsiahle úložisko pre rôzne druhy dát. Tento produkt je určený pre aplikácie a úložiskové prostredia, ktoré vyžadujú vysokú kapacitu a vysokú dostupnosť. Úložný systém poskytuje možnosti pre implementáciu úložných riešení v podobe hybridných a all-flash konfigurácií, čím zaisťuje rýchly prístup k dátam a efektívne spravovanie veľkých objemov dát. Tento systém je často využívaný vo veľkých organizáciách, ktoré potrebujú spravovať kritické podnikové aplikácie, virtualizované prostredia alebo náročné databázy. Úložný systém sa vyznačuje robustnou ochranou dát, podporou pre replikáciu a zálohovanie, čím zaisťuje, že dáta sú bezpečné a dostupné aj v prípade poruchy alebo výpadku systému. Tento systém tiež poskytuje flexibilitu v oblasti škálovania, čo znamená, že organizácie môžu začať s menšími konfiguráciami a neskôr ich rozšíriť, aby pokryli rastúce potreby na úložisko.
1745
1746
1747 Nástroj pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované
1748
1749 Nástroj na manažment konfigurácií počítačových sietí a IT aktív je komplexný softvérový systém, ktorý umožňuje organizáciám efektívne riadiť a evidovať svoju IT infraštruktúru. Poskytuje centralizované riešenie na sledovanie a správu informácií o všetkých IT aktívach, ich konfiguráciách, vlastníkoch, správcoch, prevádzkovom prostredí a súvisiacej dokumentácii. Jeho využitie zabezpečuje konzistenciu údajov, podporuje strategické rozhodovanie a zvyšuje efektivitu riadenia IT prostredí. Základnou funkcionalitou tohto nástroja je evidencia IT aktív, kde sú zaznamenávané informácie o hardvérových a softvérových prvkoch, ich kategorizácia, životný cyklus a umiestnenie. Umožňuje automatizované sledovanie zmien konfigurácií a ich prepojenie s bezpečnostnými politikami a regulačnými požiadavkami, čím sa minimalizuje riziko chýb a neautorizovaných zmien. Systém zároveň poskytuje detailné informácie o vlastníkoch a správcoch jednotlivých aktív, čím je zabezpečené efektívne riadenie zodpovedností a kontrola prístupu na základe oprávnení. Jednou z dôležitých funkcií nástroja je aj prepojenie jednotlivých aktív a ich vzájomné väzby. Umožňuje vizualizáciu infraštruktúry, identifikáciu kritických bodov a analýzu potenciálnych dopadov výpadkov. Zaznamenáva informácie o sieťových prepojeniach, závislostiach medzi servermi a aplikáciami, čím podporuje rýchlejšie riešenie problémov a efektívnejšiu optimalizáciu prevádzky
1750
1751
1752 Nástroj na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat (VMP)
1753
1754 Nástroj na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat je kľúčovým prvkom bezpečnostnej infraštruktúry organizácií, ktorý umožňuje efektívne identifikovať, hodnotiť a riešiť bezpečnostné slabiny v IT systémoch. Tento systém poskytuje centralizovaný prehľad o všetkých zraniteľnostiach v sieťových zariadeniach, serveroch, pracovných staniciach a softvérových aplikáciách, pričom zabezpečuje aj automatizované riadenie záplat a aktualizácií, čím minimalizuje riziko kybernetických útokov a dátových únikov.
1755
1756
1757 Primárnou úlohou takéhoto nástroja je nepretržité skenovanie IT prostredia s cieľom detekcie známych aj nových bezpečnostných zraniteľností. Systém využíva databázy známych hrozieb, ako sú CVE (Common Vulnerabilities and Exposures), a kombinuje ich s vlastnými analýzami, aby poskytol presné informácie o rizikových prvkoch v infraštruktúre. Po identifikácii zraniteľností systém vykonáva ich hodnotenie na základe závažnosti, potenciálneho dopadu a pravdepodobnosti zneužitia, pričom často využíva štandardy, ako je CVSS (Common Vulnerability Scoring System), na určenie priorít pri ich riešení. Riadenie záplat je neoddeliteľnou súčasťou tohto procesu, pričom nástroj umožňuje centralizovanú správu aktualizácií operačných systémov, softvérových aplikácií a firmvéru zariadení. Automatizuje proces nasadzovania bezpečnostných záplat na základe vopred definovaných pravidiel, čím minimalizuje manuálne zásahy a znižuje čas potrebný na ochranu pred potenciálnymi hrozbami. V prípade, že pre niektoré zraniteľnosti nie sú okamžite dostupné záplaty, systém odporúča alternatívne bezpečnostné opatrenia, ako sú konfiguračné zmeny, segmentácia siete alebo nasadenie dočasných riešení na zmiernenie rizika. Ďalšou dôležitou funkcionalitou nástroja je integrácia s existujúcimi bezpečnostnými riešeniami, ako sú SIEM (Security Information and Event Management) systémy, IDS/IPS (Intrusion Detection/Prevention Systems) alebo EDR (Endpoint Detection and Response) platformy. Táto integrácia umožňuje rýchlejšie reagovať na identifikované hrozby a efektívnejšie koordinovať bezpečnostné opatrenia v rámci celej organizácie. Okrem toho nástroj poskytuje rozsiahle reportovacie a analytické funkcie, ktoré umožňujú IT tímom monitorovať stav kybernetickej bezpečnosti, identifikovať trendy a hodnotiť účinnosť zavedených bezpečnostných opatrení.
1758
1759
1760 Multi-Factor Authentication (MFA)
1761
1762 MFA je riešenie pre viacfaktorovú autentifikáciu, ktoré je určené na zabezpečenie prístupu k aplikáciám a dátam organizácie. MFA umožňuje organizáciám implementovať silnejšie bezpečnostné opatrenia na ochranu proti neoprávnenému prístupu. Tento produkt ponúka jednoduchú a intuitívnu integráciu s rôznymi aplikáciami a službami, čo umožňuje rýchlu implementáciu bezpečnostných politík pre používateľov. MFA sa zameriava na autentifikáciu dvoch faktorov – niečo, čo používateľ pozná (heslo), a niečo, čo používateľ má (napríklad mobilné zariadenie, ktoré generuje kódy alebo overuje biometrické údaje). MFA je obzvlášť efektívne pri ochrane cloudových aplikácií, VPN pripojení a podnikových aplikácií, ktoré vyžadujú bezpečný prístup. MFA je flexibilné riešenie, ktoré sa prispôsobuje potrebám rôznych veľkostí organizácií, od malých firiem po veľké podniky. Týmto spôsobom znižuje riziko kompromitácie účtov, ktoré sú jedným z najbežnejších spôsobov kybernetických útokov.
1763
1764
1765 SOC
1766
1767 Súčasťou riešenia je aj zabezpečenie prevádzky bezpečnostného operačného centra (SOC), ktoré zodpovedá za komplexnú starostlivosť o bezpečnostný dohľad nad sieťovou infraštruktúrou. Tento dohľad zahŕňa proaktívny monitoring dostupnosti všetkých bezpečnostných služieb a aktívny dohľad nad pravidlami s implementáciou príslušných notifikačných mechanizmov. Riešenie ďalej zahŕňa pravidelné reportovanie bezpečnostných incidentov, pričom objednávateľ má k dispozícii tri bezpečnostné reporty mesačne. Kritické incidenty sú analyzované denne, pričom sa vykonáva forenzná analýza a poskytuje sa podpora pri ich riešení. SOC zabezpečuje priebežné rozširovanie znalostnej bázy detekovaných bezpečnostných udalostí, priebežnú kontrolu bezpečnostných politík, ako aj asistenciu pri implementácii odporúčaných opatrení.
1768
1769
1770
1771 5.1 Prehľad e-Government komponentov
1772
1773
1774 5.1.1 Prehľad koncových služieb – budúci stav:
1775
1776 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1777
1778
1779 5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav:
1780
1781 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby:
1782
1783
1784 |(((
1785 Kód ISVS (z MetaIS)
1786 )))|(((
1787 Názov ISVS
1788 )))|(((
1789 Modul ISVS
1790
1791 (zaškrtnite ak ISVS je modulom)
1792 )))|(((
1793 Stav IS VS
1794 )))|(((
1795 Typ IS VS
1796 )))
1797 |(((
1798 isvs_14778
1799 )))|(((
1800 CITES 2.0 - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín 
1801 )))|(((
1802
1803 )))|(((
1804 plánujem vybudovať
1805 )))|(((
1806 Agendový
1807 )))
1808 |(((
1809 isvs_14666
1810 )))|(((
1811 Platforma dátovej a procesnej integrácie rezortu životného prostredia
1812 )))|(((
1813
1814 )))|(((
1815 plánujem vybudovať
1816 )))|(((
1817 Integračný
1818 )))
1819 |(((
1820 isvs_14665
1821 )))|(((
1822 Platforma dátovej a procesnej integrácie rezortu životného prostredia
1823 )))|(((
1824
1825 )))|(((
1826 plánujem vybudovať
1827 )))|(((
1828 Integračný
1829 )))
1830 |(((
1831 isvs_11652
1832 )))|(((
1833 Webové sídlo Slovenskej agentúry životného prostredia
1834 )))|(((
1835
1836 )))|(((
1837 prevádzkovaný a plánujem rozvíjať
1838 )))|(((
1839 Prezentačný ISVS
1840 )))
1841 |(((
1842 isvs_11463
1843 )))|(((
1844 Modul - interný portál ISVS Infotoky
1845 )))|(((
1846 true
1847 )))|(((
1848 plánujem vybudovať
1849 )))|(((
1850 Agendový
1851 )))
1852 |(((
1853 isvs_11460
1854 )))|(((
1855 Modul  - verejný portál ISVS Infotoky
1856 )))|(((
1857 true
1858 )))|(((
1859 plánujem vybudovať
1860 )))|(((
1861 Prezentačný ISVS
1862 )))
1863 |(((
1864 isvs_11031
1865 )))|(((
1866 Register dokumentácie krajinného plánovania
1867 )))|(((
1868
1869 )))|(((
1870 plánujem vybudovať
1871 )))|(((
1872 Agendový
1873 )))
1874 |(((
1875 isvs_11012
1876 )))|(((
1877 IS VODA
1878 )))|(((
1879
1880 )))|(((
1881 plánujem vybudovať
1882 )))|(((
1883 Agendový
1884 )))
1885 |(((
1886 isvs_10928
1887 )))|(((
1888 Register fluórovaných skleníkových plynov
1889 )))|(((
1890
1891 )))|(((
1892 plánujem vybudovať
1893 )))|(((
1894 Agendový
1895 )))
1896 |(((
1897 isvs_10889
1898 )))|(((
1899 Evidenčný a notifikačný systém oprávnených meraní a technických činností
1900 )))|(((
1901
1902 )))|(((
1903 plánujem vybudovať
1904 )))|(((
1905 Agendový
1906 )))
1907 |(((
1908 isvs_10828
1909 )))|(((
1910 Národný informačný systém pre poskytovanie klimatických informácií
1911 )))|(((
1912
1913 )))|(((
1914 plánujem vybudovať
1915 )))|(((
1916 Agendový
1917 )))
1918 |(((
1919 isvs_10716
1920 )))|(((
1921 Automatizácia spracovania a validácie pracovných výkazov zamestnancov ŠOP SR (IS KPV)
1922 )))|(((
1923
1924 )))|(((
1925 plánujem vybudovať
1926 )))|(((
1927 Ekonomický a administratívny chod
1928 )))
1929 |(((
1930 isvs_10534
1931 )))|(((
1932 SOFTIP - Mzdy a personalistika
1933 )))|(((
1934
1935 )))|(((
1936 prevádzkovaný a plánujem rozvíjať
1937 )))|(((
1938 Ekonomický a administratívny chod
1939 )))
1940 |(((
1941 isvs_10508
1942 )))|(((
1943 SOFTIP - Mzdy a personalistika
1944 )))|(((
1945
1946 )))|(((
1947 prevádzkovaný a plánujem rozvíjať
1948 )))|(((
1949 Ekonomický a administratívny chod
1950 )))
1951 |(((
1952 isvs_10507
1953 )))|(((
1954 SOFTTIP - Logistika
1955 )))|(((
1956
1957 )))|(((
1958 prevádzkovaný a plánujem rozvíjať
1959 )))|(((
1960 Ekonomický a administratívny chod
1961 )))
1962 |(((
1963 isvs_10506
1964 )))|(((
1965 SOFTTIP - Ekonomika
1966 )))|(((
1967
1968 )))|(((
1969 prevádzkovaný a plánujem rozvíjať
1970 )))|(((
1971 Ekonomický a administratívny chod
1972 )))
1973 |(((
1974 isvs_10505
1975 )))|(((
1976 Dochádzkový systém RON software
1977 )))|(((
1978
1979 )))|(((
1980 prevádzkovaný a plánujem rozvíjať
1981 )))|(((
1982 Ekonomický a administratívny chod
1983 )))
1984 |(((
1985 isvs_10353
1986 )))|(((
1987 Informačný systém na šetrenie škôd spôsobených veľkými šelmami
1988 )))|(((
1989
1990 )))|(((
1991 plánujem vybudovať
1992 )))|(((
1993 Agendový
1994 )))
1995 |(((
1996 isvs_10291
1997 )))|(((
1998 SMOPAJ School
1999 )))|(((
2000
2001 )))|(((
2002 prevádzkovaný a plánujem rozvíjať
2003 )))|(((
2004 Agendový
2005 )))
2006 |(((
2007 isvs_10290
2008 )))|(((
2009 GEOcloud
2010 )))|(((
2011
2012 )))|(((
2013 prevádzkovaný a plánujem rozvíjať
2014 )))|(((
2015 Agendový
2016 )))
2017 |(((
2018 isvs_10289
2019 )))|(((
2020 SK - Copernicus collaborative ground segment
2021 )))|(((
2022
2023 )))|(((
2024 prevádzkovaný a plánujem rozvíjať
2025 )))|(((
2026 Agendový
2027 )))
2028 |(((
2029 isvs_10029
2030 )))|(((
2031 Systém elektronickej pošty Štátnej ochrany prírody SR
2032 )))|(((
2033
2034 )))|(((
2035 prevádzkovaný a plánujem rozvíjať
2036 )))|(((
2037 Ekonomický a administratívny chod
2038 )))
2039 |(((
2040 isvs_10028
2041 )))|(((
2042 Systém elektronickej pošty Slovenskej agentúry životného prostredia
2043 )))|(((
2044
2045 )))|(((
2046 prevádzkovaný a plánujem rozvíjať
2047 )))|(((
2048 Ekonomický a administratívny chod
2049 )))
2050 |(((
2051 isvs_10027
2052 )))|(((
2053 Systém elektronickej pošty Ministerstva životného prostredia SR
2054 )))|(((
2055
2056 )))|(((
2057 prevádzkovaný a plánujem rozvíjať
2058 )))|(((
2059 Ekonomický a administratívny chod
2060 )))
2061 |(((
2062 isvs_10026
2063 )))|(((
2064 Webove sidlo národnej infraštruktúry priestorových informácií
2065 )))|(((
2066
2067 )))|(((
2068 prevádzkovaný a plánujem rozvíjať
2069 )))|(((
2070 Prezentačný ISVS
2071 )))
2072 |(((
2073 isvs_9884
2074 )))|(((
2075 Webové sídlo Ministerstvo životného prostredia
2076 )))|(((
2077
2078 )))|(((
2079 prevádzkovaný a plánujem rozvíjať
2080 )))|(((
2081 Prezentačný ISVS
2082 )))
2083 |(((
2084 isvs_9743
2085 )))|(((
2086 Štátny zoznam osobitne chránených častí prírody SR
2087 )))|(((
2088
2089 )))|(((
2090 plánujem vybudovať
2091 )))|(((
2092 Agendový
2093 )))
2094 |(((
2095 isvs_9717
2096 )))|(((
2097 Systém správy podaní a registratúry
2098 )))|(((
2099
2100 )))|(((
2101 plánujem vybudovať
2102 )))|(((
2103 Ekonomický a administratívny chod
2104 )))
2105 |(((
2106 isvs_9691
2107 )))|(((
2108 Portál efektívnejších služieb Ministerstva životného prostredia
2109 )))|(((
2110
2111 )))|(((
2112 plánujem vybudovať
2113 )))|(((
2114 Agendový
2115 )))
2116 |(((
2117 isvs_9656
2118 )))|(((
2119 Web portál evidencie prevádzkovateľov zariadení, ktoré obsahujú fluórované skleníkové plyny
2120 )))|(((
2121
2122 )))|(((
2123 plánujem vybudovať
2124 )))|(((
2125 Agendový
2126 )))
2127 |(((
2128 isvs_9649
2129 )))|(((
2130 Informačný systém pre operatívnu meteorológiu
2131 )))|(((
2132
2133 )))|(((
2134 prevádzkovaný a plánujem rozvíjať
2135 )))|(((
2136 Agendový
2137 )))
2138 |(((
2139 isvs_9633
2140 )))|(((
2141 Informačný systém Atlasu pasívnej infraštruktúry MŽP
2142 )))|(((
2143
2144 )))|(((
2145 plánujem vybudovať
2146 )))|(((
2147 Agendový
2148 )))
2149 |(((
2150 isvs_9526
2151 )))|(((
2152 Hydrologický informačný systém
2153 )))|(((
2154
2155 )))|(((
2156 prevádzkovaný a plánujem rozvíjať
2157 )))|(((
2158 Agendový
2159 )))
2160 |(((
2161 isvs_9528
2162 )))|(((
2163 IS HYPOS – POVAPSYS
2164 )))|(((
2165
2166 )))|(((
2167 prevádzkovaný a plánujem rozvíjať
2168 )))|(((
2169 Agendový
2170 )))
2171 |(((
2172 isvs_9527
2173 )))|(((
2174 ZBERNÉ INFORMAČNÉ SYSTÉMY SHMÚ
2175 )))|(((
2176
2177 )))|(((
2178 prevádzkovaný a plánujem rozvíjať
2179 )))|(((
2180 Agendový
2181 )))
2182 |(((
2183 isvs_9525
2184 )))|(((
2185 Národný Emisný Informačný Systém
2186 )))|(((
2187
2188 )))|(((
2189 prevádzkovaný a plánujem rozvíjať
2190 )))|(((
2191 Agendový
2192 )))
2193 |(((
2194 isvs_9523
2195 )))|(((
2196 Optimalizácia dátových tokov v oblasti kvantity a kvality vody
2197 )))|(((
2198
2199 )))|(((
2200 plánujem vybudovať
2201 )))|(((
2202 Agendový
2203 )))
2204 |(((
2205 isvs_9315
2206 )))|(((
2207 Monitoring priestorových údajov _modul
2208 )))|(((
2209 true
2210 )))|(((
2211 plánujem vybudovať
2212 )))|(((
2213 Agendový
2214 )))
2215 |(((
2216 isvs_9314
2217 )))|(((
2218 Štandardizácia priestorových údajov  _modul
2219 )))|(((
2220 true
2221 )))|(((
2222 plánujem vybudovať
2223 )))|(((
2224 Agendový
2225 )))
2226 |(((
2227 isvs_9313
2228 )))|(((
2229 Správa a harmonizácia zdrojov priestorových údajov _modul
2230 )))|(((
2231 true
2232 )))|(((
2233 plánujem vybudovať
2234 )))|(((
2235 Agendový
2236 )))
2237 |(((
2238 isvs_9311
2239 )))|(((
2240 Publikovanie priestorových údajov  _modul
2241 )))|(((
2242 true
2243 )))|(((
2244 plánujem vybudovať
2245 )))|(((
2246 Agendový
2247 )))
2248 |(((
2249 isvs_9285
2250 )))|(((
2251 Jednotný prístup k  priestorovým údajom a službám
2252 )))|(((
2253
2254 )))|(((
2255 plánujem vybudovať
2256 )))|(((
2257 Agendový
2258 )))
2259 |(((
2260 isvs_9171
2261 )))|(((
2262 Správa registratúry SVP s.p.
2263 )))|(((
2264
2265 )))|(((
2266 prevádzkovaný a plánujem rozvíjať
2267 )))|(((
2268 Ekonomický a administratívny chod
2269 )))
2270 |(((
2271 isvs_9163
2272 )))|(((
2273 IS Nuntio MŽP SR
2274 )))|(((
2275
2276 )))|(((
2277 prevádzkovaný a plánujem rozvíjať
2278 )))|(((
2279 Ekonomický a administratívny chod
2280 )))
2281 |(((
2282 isvs_9109
2283 )))|(((
2284 Elektronická registratúra IIS MIS
2285 )))|(((
2286
2287 )))|(((
2288 prevádzkovaný a neplánujem rozvoj
2289 )))|(((
2290 Ekonomický a administratívny chod
2291 )))
2292 |(((
2293 isvs_9107
2294 )))|(((
2295 Informačný systém pre správu registratúr - BACH systems
2296 )))|(((
2297
2298 )))|(((
2299 prevádzkovaný a neplánujem rozvoj
2300 )))|(((
2301 Ekonomický a administratívny chod
2302 )))
2303 |(((
2304 isvs_9106
2305 )))|(((
2306 Informačný systém SOFTIP HUMAN RESOURCES
2307 )))|(((
2308 true
2309 )))|(((
2310 prevádzkovaný a neplánujem rozvoj
2311 )))|(((
2312 Ekonomický a administratívny chod
2313 )))
2314 |(((
2315 isvs_9105
2316 )))|(((
2317 Informačný systém SOFTIP - PROFIT
2318 )))|(((
2319 true
2320 )))|(((
2321 prevádzkovaný a neplánujem rozvoj
2322 )))|(((
2323 Ekonomický a administratívny chod
2324 )))
2325 |(((
2326 isvs_9100
2327 )))|(((
2328 Informačný systém správy dokumentov DMS
2329 )))|(((
2330
2331 )))|(((
2332 prevádzkovaný a neplánujem rozvoj
2333 )))|(((
2334 Ekonomický a administratívny chod
2335 )))
2336 |(((
2337 isvs_9098
2338 )))|(((
2339 Dochádzkový systém Kriváň
2340 )))|(((
2341
2342 )))|(((
2343 prevádzkovaný a neplánujem rozvoj
2344 )))|(((
2345 Ekonomický a administratívny chod
2346 )))
2347 |(((
2348 isvs_9097
2349 )))|(((
2350 Mzdový informačný systém Xpert
2351 )))|(((
2352
2353 )))|(((
2354 prevádzkovaný a neplánujem rozvoj
2355 )))|(((
2356 Ekonomický a administratívny chod
2357 )))
2358 |(((
2359 isvs_8479
2360 )))|(((
2361 SVP-ÚPVS adaptér pre e-spis
2362 )))|(((
2363 true
2364 )))|(((
2365 prevádzkovaný a plánujem rozvíjať
2366 )))|(((
2367 Integračný
2368 )))
2369 |(((
2370 isvs_8182
2371 )))|(((
2372 Informačný systém odpadového hospodárstva
2373 )))|(((
2374
2375 )))|(((
2376 prevádzkovaný a plánujem rozvíjať
2377 )))|(((
2378 Agendový
2379 )))
2380 |(((
2381 isvs_7480
2382 )))|(((
2383 Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS)
2384 )))|(((
2385
2386 )))|(((
2387 prevádzkovaný a plánujem rozvíjať
2388 )))|(((
2389 Agendový
2390 )))
2391 |(((
2392 isvs_7423
2393 )))|(((
2394 Informačný systém nakladania s ťažobným odpadom
2395 )))|(((
2396
2397 )))|(((
2398 prevádzkovaný a plánujem rozvíjať
2399 )))|(((
2400 Agendový
2401 )))
2402 |(((
2403 isvs_7410
2404 )))|(((
2405 GARBIS
2406 )))|(((
2407
2408 )))|(((
2409 prevádzkovaný a neplánujem rozvoj
2410 )))|(((
2411 Agendový
2412 )))
2413 |(((
2414 isvs_7366
2415 )))|(((
2416 AttendanceProW - Slovenská agentúra životného proestredia
2417 )))|(((
2418
2419 )))|(((
2420 prevádzkovaný a plánujem rozvíjať
2421 )))|(((
2422 Ekonomický a administratívny chod
2423 )))
2424 |(((
2425 isvs_7361
2426 )))|(((
2427 Epos - Slovenská agentúra životného prostredia
2428 )))|(((
2429
2430 )))|(((
2431 prevádzkovaný a plánujem rozvíjať
2432 )))|(((
2433 Ekonomický a administratívny chod
2434 )))
2435 |(((
2436 isvs_7357
2437 )))|(((
2438 Softip PROFIT - Slovenská agentúra životného prostredia
2439 )))|(((
2440
2441 )))|(((
2442 prevádzkovaný a plánujem rozvíjať
2443 )))|(((
2444 Ekonomický a administratívny chod
2445 )))
2446 |(((
2447 isvs_7331
2448 )))|(((
2449 Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia
2450 )))|(((
2451
2452 )))|(((
2453 prevádzkovaný a plánujem rozvíjať
2454 )))|(((
2455 Agendový
2456 )))
2457 |(((
2458 isvs_7323
2459 )))|(((
2460 Informačný systém OBALY
2461 )))|(((
2462
2463 )))|(((
2464 prevádzkovaný a neplánujem rozvoj
2465 )))|(((
2466 Agendový
2467 )))
2468 |(((
2469 isvs_7321
2470 )))|(((
2471 Informačný systém ELEKTRO
2472 )))|(((
2473
2474 )))|(((
2475 prevádzkovaný a neplánujem rozvoj
2476 )))|(((
2477 Agendový
2478 )))
2479 |(((
2480 isvs_7317
2481 )))|(((
2482 SOFTIP PROFIT plus
2483 )))|(((
2484
2485 )))|(((
2486 prevádzkovaný a plánujem rozvíjať
2487 )))|(((
2488 Ekonomický a administratívny chod
2489 )))
2490 |(((
2491 isvs_7316
2492 )))|(((
2493 Konsolidačný balík
2494 )))|(((
2495
2496 )))|(((
2497 prevádzkovaný a plánujem rozvíjať
2498 )))|(((
2499 Ekonomický a administratívny chod
2500 )))
2501 |(((
2502 isvs_7314
2503 )))|(((
2504 FSP - finančná správa projektov
2505 )))|(((
2506
2507 )))|(((
2508 prevádzkovaný a plánujem rozvíjať
2509 )))|(((
2510 Ekonomický a administratívny chod
2511 )))
2512 |(((
2513 isvs_7312
2514 )))|(((
2515 SOFTIP EZO
2516 )))|(((
2517
2518 )))|(((
2519 prevádzkovaný a plánujem rozvíjať
2520 )))|(((
2521 Ekonomický a administratívny chod
2522 )))
2523 |(((
2524 isvs_7309
2525 )))|(((
2526 Kamerový systém – Geovision GV-650
2527 )))|(((
2528
2529 )))|(((
2530 prevádzkovaný a neplánujem rozvoj
2531 )))|(((
2532 Ekonomický a administratívny chod
2533 )))
2534 |(((
2535 isvs_7307
2536 )))|(((
2537 Dochádzkový systém Visitor
2538 )))|(((
2539
2540 )))|(((
2541 prevádzkovaný a plánujem rozvíjať
2542 )))|(((
2543 Ekonomický a administratívny chod
2544 )))
2545 |(((
2546 isvs_7300
2547 )))|(((
2548 Registratúrny systém SHMÚ Nuntio
2549 )))|(((
2550
2551 )))|(((
2552 prevádzkovaný a neplánujem rozvoj
2553 )))|(((
2554 Ekonomický a administratívny chod
2555 )))
2556 |(((
2557 isvs_7299
2558 )))|(((
2559 Ekonomický systém SHMÚ SOFTIP
2560 )))|(((
2561
2562 )))|(((
2563 prevádzkovaný a neplánujem rozvoj
2564 )))|(((
2565 Ekonomický a administratívny chod
2566 )))
2567 |(((
2568 isvs_7298
2569 )))|(((
2570 Dochádzkový systém SHMÚ ID.EST Sense
2571 )))|(((
2572
2573 )))|(((
2574 prevádzkovaný a neplánujem rozvoj
2575 )))|(((
2576 Ekonomický a administratívny chod
2577 )))
2578 |(((
2579 isvs_7297
2580 )))|(((
2581 Mzdový a personálny systém SHMÚ Magma HCM
2582 )))|(((
2583
2584 )))|(((
2585 prevádzkovaný a neplánujem rozvoj
2586 )))|(((
2587 Ekonomický a administratívny chod
2588 )))
2589 |(((
2590 isvs_7216
2591 )))|(((
2592 Podnikový informačný systém SAP
2593 )))|(((
2594
2595 )))|(((
2596 prevádzkovaný a neplánujem rozvoj
2597 )))|(((
2598 Ekonomický a administratívny chod
2599 )))
2600 |(((
2601 isvs_7214
2602 )))|(((
2603 Informačný systém SOFTIP
2604 )))|(((
2605
2606 )))|(((
2607 prevádzkovaný a neplánujem rozvoj
2608 )))|(((
2609 Ekonomický a administratívny chod
2610 )))
2611 |(((
2612 isvs_7190
2613 )))|(((
2614 Informačný systém Ministrerstva životného prostredia SR – Id.est
2615 )))|(((
2616
2617 )))|(((
2618 prevádzkovaný a plánujem rozvíjať
2619 )))|(((
2620 Ekonomický a administratívny chod
2621 )))
2622 |(((
2623 isvs_7189
2624 )))|(((
2625 Informačný systém Ministerstva životného prostredia Slovenskej republiky - MAGMA
2626 )))|(((
2627
2628 )))|(((
2629 prevádzkovaný a plánujem rozvíjať
2630 )))|(((
2631 Ekonomický a administratívny chod
2632 )))
2633 |(((
2634 isvs_7188
2635 )))|(((
2636 Informačný systém Ministerstvo životného prostredia Slovenskej republiky - SAP
2637 )))|(((
2638
2639 )))|(((
2640 prevádzkovaný a plánujem rozvíjať
2641 )))|(((
2642 Ekonomický a administratívny chod
2643 )))
2644 |(((
2645 isvs_7178
2646 )))|(((
2647 Informačný systém SOFTIP
2648 )))|(((
2649
2650 )))|(((
2651 prevádzkovaný a neplánujem rozvoj
2652 )))|(((
2653 Ekonomický a administratívny chod
2654 )))
2655 |(((
2656 isvs_7160
2657 )))|(((
2658 Systém pre realizáciu environmentálnych projektov, informačný systém IS SREP
2659 )))|(((
2660
2661 )))|(((
2662 prevádzkovaný a neplánujem rozvoj
2663 )))|(((
2664 Agendový
2665 )))
2666 |(((
2667 isvs_7152
2668 )))|(((
2669 Ekonomický informačný systém Softip Profit
2670 )))|(((
2671
2672 )))|(((
2673 prevádzkovaný a neplánujem rozvoj
2674 )))|(((
2675 Ekonomický a administratívny chod
2676 )))
2677 |(((
2678 isvs_7138
2679 )))|(((
2680 Dochádzkový informačný systém AKTION
2681 )))|(((
2682
2683 )))|(((
2684 prevádzkovaný a neplánujem rozvoj
2685 )))|(((
2686 Ekonomický a administratívny chod
2687 )))
2688 |(((
2689 isvs_7135
2690 )))|(((
2691 PlusComp spol. s r.o. – MAGIC, Mzdy a personalistika
2692 )))|(((
2693
2694 )))|(((
2695 prevádzkovaný a neplánujem rozvoj
2696 )))|(((
2697 Ekonomický a administratívny chod
2698 )))
2699 |(((
2700 isvs_6934
2701 )))|(((
2702 IIS MIS - A.V.I.S. - International Software Distribution & Servis, Elektronický informačný systém na správu registratúry
2703 )))|(((
2704
2705 )))|(((
2706 prevádzkovaný a plánujem rozvíjať
2707 )))|(((
2708 Ekonomický a administratívny chod
2709 )))
2710 |(((
2711 isvs_6929
2712 )))|(((
2713 Elektronické obstarávanie zákaziek Slovenského vodohospodárskeho podniku, štátneho podniku
2714 )))|(((
2715
2716 )))|(((
2717 prevádzkovaný a plánujem rozvíjať
2718 )))|(((
2719 Ekonomický a administratívny chod
2720 )))
2721 |(((
2722 isvs_6924
2723 )))|(((
2724 Komplexný informačný systém Softip Profit
2725 )))|(((
2726
2727 )))|(((
2728 prevádzkovaný a plánujem rozvíjať
2729 )))|(((
2730 Ekonomický a administratívny chod
2731 )))
2732 |(((
2733 isvs_6497
2734 )))|(((
2735 Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov)
2736 )))|(((
2737
2738 )))|(((
2739 prevádzkovaný a plánujem rozvíjať
2740 )))|(((
2741 Agendový
2742 )))
2743 |(((
2744 isvs_319
2745 )))|(((
2746 Register priestorových informácií
2747 )))|(((
2748
2749 )))|(((
2750 prevádzkovaný a plánujem rozvíjať
2751 )))|(((
2752 Agendový
2753 )))
2754 |(((
2755 isvs_326
2756 )))|(((
2757 Podnikový informačný systém Štátneho geologického ústavu D.Štúra - GARIS
2758 )))|(((
2759
2760 )))|(((
2761 prevádzkovaný a plánujem rozvíjať
2762 )))|(((
2763 Ekonomický a administratívny chod
2764 )))
2765 |(((
2766 isvs_302
2767 )))|(((
2768 Informačný systém o vode určenej na ľudskú spotrebu
2769 )))|(((
2770
2771 )))|(((
2772 prevádzkovaný a plánujem rozvíjať
2773 )))|(((
2774 Agendový
2775 )))
2776 |(((
2777 isvs_297
2778 )))|(((
2779 Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia
2780 )))|(((
2781
2782 )))|(((
2783 prevádzkovaný a plánujem rozvíjať
2784 )))|(((
2785 Agendový
2786 )))
2787 |(((
2788 isvs_320
2789 )))|(((
2790 Informačný portál rezortu Ministerstva životného prostredia - Enviroportál
2791 )))|(((
2792
2793 )))|(((
2794 prevádzkovaný a plánujem rozvíjať
2795 )))|(((
2796 Prezentačný ISVS
2797 )))
2798 |(((
2799 isvs_311
2800 )))|(((
2801 Čiastkový monitorovací systém "Rádioaktivita životného prostredia"
2802 )))|(((
2803
2804 )))|(((
2805 prevádzkovaný a plánujem rozvíjať
2806 )))|(((
2807 Agendový
2808 )))
2809 |(((
2810 isvs_294
2811 )))|(((
2812 Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA)
2813 )))|(((
2814
2815 )))|(((
2816 prevádzkovaný a plánujem rozvíjať
2817 )))|(((
2818 Agendový
2819 )))
2820 |(((
2821 isvs_315
2822 )))|(((
2823 BACH - fotoarchív
2824 )))|(((
2825
2826 )))|(((
2827 prevádzkovaný a neplánujem rozvoj
2828 )))|(((
2829 Agendový
2830 )))
2831 |(((
2832 isvs_300
2833 )))|(((
2834 Informačný systém Environmentálne záťaže
2835 )))|(((
2836
2837 )))|(((
2838 prevádzkovaný a plánujem rozvíjať
2839 )))|(((
2840 Agendový
2841 )))
2842 |(((
2843 isvs_314
2844 )))|(((
2845 Geologický informačný systém
2846 )))|(((
2847
2848 )))|(((
2849 prevádzkovaný a plánujem rozvíjať
2850 )))|(((
2851 Agendový
2852 )))
2853 |(((
2854 isvs_310
2855 )))|(((
2856 Súhrnná evidencia o vodách
2857 )))|(((
2858
2859 )))|(((
2860 prevádzkovaný a plánujem rozvíjať
2861 )))|(((
2862 Agendový
2863 )))
2864 |(((
2865 isvs_296
2866 )))|(((
2867 Informačný systém prevencie závažných priemyselných havárií
2868 )))|(((
2869
2870 )))|(((
2871 prevádzkovaný a plánujem rozvíjať
2872 )))|(((
2873 Agendový
2874 )))
2875 |(((
2876 isvs_313
2877 )))|(((
2878 CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín
2879 )))|(((
2880
2881 )))|(((
2882 prevádzkovaný a plánujem rozvíjať
2883 )))|(((
2884 Agendový
2885 )))
2886 |(((
2887 isvs_308
2888 )))|(((
2889 Informačný systém Hydrologická informačná a predpovedná služba
2890 )))|(((
2891
2892 )))|(((
2893 prevádzkovaný a plánujem rozvíjať
2894 )))|(((
2895 Agendový
2896 )))
2897 |(((
2898 isvs_316
2899 )))|(((
2900 Informačný systém VODA Výskumného ústavu vodného hospodárstva
2901 )))|(((
2902
2903 )))|(((
2904 prevádzkovaný a plánujem rozvíjať
2905 )))|(((
2906 Agendový
2907 )))
2908 |(((
2909 isvs_304
2910 )))|(((
2911 Informačný systém prevencie a nápravy environmentálnych škôd
2912 )))|(((
2913
2914 )))|(((
2915 prevádzkovaný a plánujem rozvíjať
2916 )))|(((
2917 Agendový
2918 )))
2919 |(((
2920 isvs_301
2921 )))|(((
2922 Regionálny informačný systém o odpadoch (RISO)
2923 )))|(((
2924
2925 )))|(((
2926 prevádzkovaný a neplánujem rozvoj
2927 )))|(((
2928 Agendový
2929 )))
2930 |(((
2931 isvs_317
2932 )))|(((
2933 Technický informačný systém SLOVENSKÉHO VODOHOSPODÁRSKEHO PODNIKU, štátneho podniku
2934 )))|(((
2935
2936 )))|(((
2937 prevádzkovaný a plánujem rozvíjať
2938 )))|(((
2939 Agendový
2940 )))
2941 |(((
2942 isvs_327
2943 )))|(((
2944 Informačný systém SOFTIP PROFIT
2945 )))|(((
2946
2947 )))|(((
2948 prevádzkovaný a neplánujem rozvoj
2949 )))|(((
2950 Ekonomický a administratívny chod
2951 )))
2952 |(((
2953 isvs_309
2954 )))|(((
2955 Klimatologický a Meteorologický informačný Systém
2956 )))|(((
2957
2958 )))|(((
2959 prevádzkovaný a plánujem rozvíjať
2960 )))|(((
2961 Agendový
2962 )))
2963 |(((
2964 isvs_299
2965 )))|(((
2966 Informačný systém monitoringu
2967 )))|(((
2968
2969 )))|(((
2970 prevádzkovaný a plánujem rozvíjať
2971 )))|(((
2972 Agendový
2973 )))
2974 |(((
2975 isvs_312
2976 )))|(((
2977 Informačný systém Kvalita ovzdušia
2978 )))|(((
2979
2980 )))|(((
2981 prevádzkovaný a plánujem rozvíjať
2982 )))|(((
2983 Agendový
2984 )))
2985 |(((
2986 isvs_318
2987 )))|(((
2988 Informačný systém Mimoriadne zhoršenie kvality vôd
2989 )))|(((
2990
2991 )))|(((
2992 prevádzkovaný a neplánujem rozvoj
2993 )))|(((
2994 Agendový
2995 )))
2996 |(((
2997 isvs_329
2998 )))|(((
2999 Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy
3000 )))|(((
3001
3002 )))|(((
3003 prevádzkovaný a plánujem rozvíjať
3004 )))|(((
3005 Agendový
3006 )))
3007 |(((
3008 isvs_303
3009 )))|(((
3010 Informačný systém o kvalite vody na kúpanie
3011 )))|(((
3012
3013 )))|(((
3014 prevádzkovaný a plánujem rozvíjať
3015 )))|(((
3016 Agendový
3017 )))
3018
3019 5.1.3 Prehľad budovaných aplikačných služieb – budúci stav:
3020
3021 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
3022
3023
3024 5.1.4 Prehľad integrácii ISVS na spoločné ISVS1 a ISVS iných OVM alebo IS tretích strán
3025
3026 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
3027
3028
3029 5.1.5 Aplikačné služby na integráciu
3030
3031 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
3032
3033
3034 5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ
3035
3036 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
3037
3038
3039 5.1.7 Konzumovanie údajov z IS CSRÚ 
3040
3041 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
3042
3043
3044 5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav:
3045
3046 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na využívanie kapacít ktorejkoľvek časti vládneho cloudu.
3047
3048
3049 5.2 Prehľad e-Government komponentov
3050
3051 Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
3052
3053
3054
3055 6. LEGISLATÍVA
3056
3057 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
3058
3059 Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
3060
3061 Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
3062
3063 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
3064
3065 Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
3066
3067 Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
3068
3069 Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
3070
3071 Zákon č. 218/2013 Z.z. o núdzových zásobách ropy a ropných výrobkov a o riešení stavu ropnej núdze a o zmene a doplnení niektorých zákonov
3072
3073 Zákon č. 372/2012 Z. z. o štátnych hmotných rezervách a o doplnení zákona č. 25/2007 Z. z. o elektronickom výbere mýta za užívanie vymedzených úsekov pozemných komunikácií a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
3074
3075 Smernica č. 1/2021 Postup pri tvorbe, hospodárení a použití mobilizačných rezerv
3076
3077 Smernica č. 4/2021 Postup pri tvorbe, hospodárení a použití pohotovostných zásob
3078
3079 Smernica č. 17/2021 Skladová evidencia štátnych hmotných rezerv
3080
3081 Smernica č. 8/2022 – Financovanie bežných výdavkov ochraňovateľov spojených s ochraňovaním mobilizačných rezerv a pohotovostných zásob hradených zo štátneho rozpočtu
3082
3083 Smernica č. 15/2019 Stanovenie spôsobu merania a výpočtu množstva skladovaných hmotných rezerv, noriem strát pri skladovaní a manipulácii s materiálmi zásob hmotných rezerv
3084
3085
3086
3087 7. ROZPOČET A PRÍNOSY
3088
3089 NÁKLADY
3090
3091 Sumarizácia nákladov:
3092
3093 [[image:1742243020066-436.png]]
3094
3095
3096
3097 Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov:
3098
3099 [[image:1742243020070-851.png]]
3100
3101
3102 Interpretácia výsledkov:
3103
3104
3105 Ekonomická a finančná efektívnosť projektu je v analýze prínosov a nákladov hodnotená kvantitatívne pomocou nasledujúcich ukazovateľov:
3106
3107
3108 * Pomer prínosov a nákladov (BCR): XX,XX
3109
3110 * Kumulovaná diskont. návratnosť ENPV: tX (v X roku)
3111
3112
3113 Rozpočet projektu: X XXX XXX,XX EUR
3114
3115
3116 Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia MŽP SR. Celkové náklady na sluźby 518 -Ostatné služby na zabezpečenie riešenia boli vypočítané prostredníctvom UCP analýzy. Vypočítané náklady projektu a výšku rozpočtu môžeme rozdeliť nasledovne:
3117
3118
3119 Hlavné aktivity
3120
3121 Vývoj aplikácií:
3122
3123
3124 Externé služby: XXX XXX,XX EUR s DPH
3125
3126 SW a Licencie: XXX XXX,XX EUR s DPH
3127
3128 HW: X XXX XXX,XX EUR s DPH
3129
3130
3131 Podporné aktivity
3132
3133 907 - Paušálna sadzba na nepriame výdavky podľa článku 54 písm. a) NSU:  XXX XXX,XX EUR
3134
3135
3136 V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
3137
3138
3139 KVANTITATÍVNE PRÍNOSY:
3140
3141 1.) Zníženie % výpadku služieb Ministerstvu životného prostredia Slovenskej republikya s tým súvisiaceho „prestoja“ zamestnancov ministerstva
3142
3143 % zníženia výpadkov infraštruktúry z dôvodu doplnenia kľúčových HW komponentov infraštruktúry. Prínos sme vypočítali ako rozdiel medzi nedostupnosťou infraštruktúry v AS-IS a TO-BE stave. 
3144
3145
3146 2.) Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku
3147
3148 Riziko dopadu veľmi závažného incidentu p je v súčasnosti 10%. Aj keď z praxe vyplýva, že periodicita takéhoto incidentu je 1 krát za 10r. Nasadením riešenia dôjde k zníženiu pravdepodobnosti dopadu závažného incidentu o polovicu. Zároveň zmenou bezpečnostnej architektúry zavedením technologických opatrení dôjde k zníženiu doby obnovy z 14 (10 prac.) dní na 2 dni.
3149
3150
3151 3.) Zabránené riziku narušenia údajov implementáciou XDR
3152
3153 Prínos je vypočítaný ako rozdiel medzi sumárom pravdepodobných priemerných nákladov v prípade narušenia údajov medzi prostredím bez implementovaného riešenia XDR a prostredím s implementovaným XDR. Priemerné náklady pre AS_IS sú vypočítané ako úspora na priemerných nákladoch pri úspešnom porušení údajov. Implementácia riešenia XDR počíta so snažením rozsahu dopadu o 97%.
3154
3155
3156 KVALITATÍVNE PRÍNOSY:
3157
3158 Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky prináša viaceré významné kvalitatívne prínosy v oblasti kybernetickej bezpečnosti a ochrany kritických informačných systémov:
3159
3160
3161 Zvýšená kybernetická ochrana - Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby neustále evolvujú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obehnanie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu investujeme do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na najvyššiu úroveň budeme mať možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým zabezpečíme ochranu aktív a dôvernosti organizácie, čo je kritické pre našich klientov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu organizácie.
3162
3163 Rýchlejšia reakcia na hrozby - Implementácia technologických riešení a automatizácia procesov umožní rýchlejšiu identifikáciu, analýzu a riešenie kybernetických hrozieb. Tým sa zabezpečí včasná reakcia a minimalizácia potenciálnych škôd. V rámci projektu budeme implementovať najmodernejšie technológie a nástroje, ktoré umožnia okamžité rozpoznanie potenciálnych hrozieb a ich priradenie do správnych kategórií. Implementáciou projektu dôjde k okamžitejšom nasadení potrebných opatrení na minimalizáciu potenciálnych škôd. To znamená, že vďaka implementácii projektu budeme schopní zareagovať na hrozby rýchlejšie a účinnejšie. Výsledkom je nielen zníženie rizika pre organizáciu, ale aj minimalizácia možných škôd, ktoré by takéto hrozby mohli spôsobiť. Zvýšená rýchlosť a efektivita reakcie na kybernetické hrozby prinesie organizácii významný prínos, a to v podobe zníženia rizika straty dôveryhodnosti, finančných strát a poškodenia povesť. Týmto spôsobom sa projekt stáva kľúčovým opatrením v oblasti kybernetickej bezpečnosti a ochrany organizácie pred hrozbami v dnešnom digitálnom svete.
3164
3165 Hĺbková analýza hrozieb – Projektom sa zvýši schopnosť odhaľovať sofistikované hrozby a budúce kybernetické útoky. Hĺbková analýza je kritická v identifikácii a porozumení novým a komplexným hrozbám, ktoré sa vyvíjajú v kybernetickom prostredí. Prostredníctvom projektu investujeme do školenia našich expertov a do moderných nástrojov na analýzu a identifikovanie hrozieb, čo umožní získať hlbší pohľad do štruktúry hrozieb a ich metód. Okrem toho, sledovanie správania útočníkov je ďalším významným prvkom hĺbkovej analýzy. S týmito nástrojmi sme schopní sledovať, ako sa útočníci pohybujú v našej sieti a aké kroky podnikajú na dosiahnutie svojich cieľov. Toto je kľúčové pri rozpoznaní sofistikovaných útokov, ktoré môžu byť skryté a ťažko detekovateľné tradičnými metódami. Zlepšená schopnosť hĺbkovej analýzy hrozieb prinesie organizácii výhody v podobe predchádzania novým, ešte neznámym útokom a rýchlejšiemu vytváraniu ochranných opatrení. Týmto spôsobom projekt prispieva k dlhodobejšiemu zabezpečeniu organizácie pred kybernetickými hrozbami a znižuje pravdepodobnosť závažných incidentov.
3166
3167 Spolupráca a komunikácia - Zlepšená spolupráca a komunikácia medzi rôznymi tímami v organizácii pomáha včasnému zdieľaniu informácií o hrozbách a koordinácii reakcií na kybernetické incidenty. Zlepšená spolupráca znamená, že tímy zamerané na bezpečnosť, IT, a všetky ďalšie príslušné oddelenia budú mať jednoduchší prístup k informáciám o kybernetických hrozbách. To umožní včasné a rýchle zdieľanie informácií o identifikovaných rizikách a aktuálnych situáciách. Týmto spôsobom môžeme predchádzať izolovaným silám a skrátiť čas, ktorý by inak bol stratený na vyhľadávanie dôležitých informácií. V prípade kybernetických incidentov, kedy každá sekunda záleží, umožňuje tento projekt okamžitú komunikáciu a koordináciu reakcií. Rôzne tímy sú schopné okamžite reagovať na situácie, spolupracovať na náprave incidentu a obnoviť normálnu prevádzku bez neprimeraného omeškania. Spolupráca a komunikácia sú kľúčom k efektívnemu kybernetickému bezpečnostnému procesu, a ich zdokonalenie v rámci tohto projektu posilňuje obranu organizácie proti hrozbám. Zabezpečuje to, že organizácia je jednotným tímom, ktorý je schopný reagovať na kybernetické hrozby s jednotným úsilím, čo vedie k zníženiu rizika a minimalizácii škôd.
3168
3169 Zvýšená reputácia a dôvera - Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v štát a reputáciu krajiny. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť verejnej správy.
3170
3171 Rýchla identifikácia nových hrozieb - Vďaka zdokonaleným nástrojom môže organizácia rýchlejšie identifikovať nové kybernetické hrozby. S novými technológiami a analýzou správania útočníkov môžeme odhaliť aj rafinovanejšie útoky, ktoré by mohli uniknúť tradičným bezpečnostným systémom.
3172
3173 Včasné varovania - Proaktívna kybernetická bezpečnostná stratégia umožňuje organizácii generovať včasné varovania a upozornenia na potenciálne hrozby. To dáva tímom viac času na prípravu a predchádzanie útokom.
3174
3175 Preventívne opatrenia - Projekt zahŕňa implementáciu preventívnych opatrení na základe včasného rozpoznania hrozieb. Tieto opatrenia môžu zahŕňať aktualizácie zraniteľných systémov, zvýšenú monitorovanie, a iné kroky na minimalizáciu rizika.
3176
3177 Znižuje zraniteľnosť organizácie - Proaktivita v reakcii na kybernetické hrozby robí organizáciu menej zraniteľnou voči novým hrozbám. Tým sa minimalizuje potenciálna škoda, ktorú by organizácia mohla utrpieť v dôsledku kybernetického útoku.
3178
3179
3180 Projektom sa zabezpečí, že organizácia nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa MŽP SR stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti verejnej správy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v v pôsobnosti MŽP SR, ale aj pre celý štát.
3181
3182
3183
3184 8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA
3185
3186 Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 12/2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu.
3187
3188
3189 |(((
3190 ID
3191 )))|(((
3192 FÁZA/AKTIVITA
3193 )))|(((
3194 ZAČIATOK
3195
3196 (odhad termínu)
3197 )))|(((
3198 KONIEC
3199
3200 (odhad termínu)
3201 )))|(((
3202 POZNÁMKA
3203 )))
3204 |(((
3205 ~1.
3206 )))|(((
3207 Prípravná fáza a Iniciačná fáza
3208 )))|(((
3209 04/2024
3210 )))|(((
3211 04/2025
3212 )))|(((
3213
3214 )))
3215 |(((
3216 2.
3217 )))|(((
3218 Realizačná fáza
3219 )))|(((
3220 01/2026
3221 )))|(((
3222 12/2027
3223 )))|(((
3224
3225 )))
3226 |(((
3227 2a
3228 )))|(((
3229 Analýza a Dizajn
3230 )))|(((
3231 01/2026
3232 )))|(((
3233 08/2026
3234 )))|(((
3235
3236 )))
3237 |(((
3238 2b
3239 )))|(((
3240 Nákup technických prostriedkov, programových prostriedkov a služieb
3241 )))|(((
3242 01/2026
3243 )))|(((
3244 08/2026
3245 )))|(((
3246 Je potrebné obstarať dodávateľa riešenia/ licencie2/ konzultačné služby/ HW a SW
3247 )))
3248 |(((
3249 2c
3250 )))|(((
3251 Implementácia a testovanie 
3252 )))|(((
3253 09/2026
3254 )))|(((
3255 04/2027
3256 )))|(((
3257
3258 )))
3259 |(((
3260 2d
3261 )))|(((
3262 Nasadenie a PIP
3263 )))|(((
3264 05/2027
3265 )))|(((
3266 12/2027
3267 )))|(((
3268
3269 )))
3270 |(((
3271 3.
3272 )))|(((
3273 Dokončovacia fáza
3274 )))|(((
3275 12/2027
3276 )))|(((
3277 12/2027
3278 )))|(((
3279
3280 )))
3281 |(((
3282 4.
3283 )))|(((
3284 Podpora prevádzky (SLA)
3285 )))|(((
3286 01/2028
3287 )))|(((
3288 12/2032
3289 )))|(((
3290 Potrebné  obstarať SLA zmluvu
3291 )))
3292
3293 Projekt bude realizovaný metódou Waterfall v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 
3294
3295
3296 [[image:1742243020075-678.png]]
3297
3298
3299 9. PROJEKTOVÝ TÍM
3300
3301 Riadiaci výbor projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia. 
3302
3303
3304 Riadiaci výbor sa riadi “Štatútom riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie.
3305
3306 Štatút Riadiaceho výboru upravuje najmä jeho pôsobnosť, úlohy, zloženie, zasadnutie a hlasovanie. Členom riadiaceho výboru projektu môže byť aj zástupca dodávateľa. Väčšina členov riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa. Riadiaci výbor projektu dozerá na hospodárnosť, efektívnosť a účelové využívanie finančných prostriedkov a môže prispôsobiť štandardy projektového riadenia na realizovaný projekt.
3307
3308 Riadiaci výbor má minimálne 5 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“) :
3309
3310
3311 Riadiaci výbor projektu môžu tvoriť:
3312
3313 1. predseda Riadiaceho výboru projektu,
3314
3315 1. podpredseda Riadiaceho výboru projektu,
3316
3317 1. vlastník alebo vlastníci procesov  MŽP SR (biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia, 
3318
3319 1. zástupcu kľúčových používateľov (end user),
3320
3321 1. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom.
3322
3323 1. projektový manažér prijímateľa PPM.
3324
3325 Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa. 
3326
3327
3328 Riadiaci výbor zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru a jednotlivé body zo zasadnutia Riadiaceho výboru sa prijímajú súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov.
3329
3330
3331 Hlavné dokumenty spojené s činnosťou Riadiaceho výboru sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru. 
3332
3333
3334 Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru. 
3335
3336 Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá. 
3337
3338
3339 Riadiaci výbor zaniká ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru je súčasťou dokumentu Komunikačná matica uloženom na zdieľanom projektovom úložisku.
3340
3341
3342 |(((
3343 ID
3344 )))|(((
3345 MENO A PRIEZVISKO
3346 )))|(((
3347 POZÍCIA
3348 )))|(((
3349 ORGANIZAČNÝ ÚTVAR
3350 )))|(((
3351 ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA
3352 )))
3353 |(((
3354 ~1.
3355 )))|(((
3356 TBD
3357 )))|(((
3358 TBD
3359 )))|(((
3360 TBD
3361 )))|(((
3362 Predseda RV (HP) 
3363 )))
3364 |(((
3365 2.
3366 )))|(((
3367 TBD
3368 )))|(((
3369 TBD
3370 )))|(((
3371 TBD
3372 )))|(((
3373 Podpredseda  RV (HP)
3374 )))
3375 |(((
3376 3.
3377 )))|(((
3378 TBD
3379 )))|(((
3380 TBD
3381 )))|(((
3382 TBD
3383 )))|(((
3384 Zástupca vlastníkov procesov (HP)
3385 )))
3386 |(((
3387 4.
3388 )))|(((
3389 TBD
3390 )))|(((
3391 TBD
3392 )))|(((
3393 TBD
3394 )))|(((
3395 Zástupca vlastníkov procesov II. (HP)
3396 )))
3397 |(((
3398 5.
3399 )))|(((
3400 TBD
3401 )))|(((
3402 TBD
3403 )))|(((
3404 TBD
3405 )))|(((
3406 Zástupcu kľúčových používateľov
3407 )))
3408 |(((
3409 6.
3410 )))|(((
3411 TBD
3412 )))|(((
3413 TBD
3414 )))|(((
3415 TBD
3416 )))|(((
3417 Zástupca Dodávateľa
3418 )))
3419 |(((
3420 7.
3421 )))|(((
3422 TBD
3423 )))|(((
3424 Projektový manažér
3425 )))|(((
3426 TBD 
3427 )))|(((
3428 Projektový manažér prijímateľa
3429 )))
3430
3431 Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení. 
3432
3433 Projektový tím bude pozostávať z pozícií:
3434
3435 * Projektové role:
3436
3437 * Projektový manažér,
3438
3439 * Kľúčový používateľ,
3440
3441 * Manažér kybernetickej a informačnej bezpečnosti,
3442
3443 * Ďalšie projektové role:
3444
3445 * Finančný manažér
3446
3447 * Asistent PM
3448
3449 V súlade s výzvou MŽP SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov MŽP SR.
3450
3451
3452 Projektový manažér Objednávateľa bude zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.). 
3453
3454 Projektový manažér Objednávateľa  bude riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s  dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI. Zároveň bude v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu. 
3455
3456
3457 Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa. 
3458
3459
3460 Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa. 
3461
3462
3463 |(((
3464 ID
3465 )))|(((
3466 MENO A PRIEZVISKO
3467 )))|(((
3468 POZÍCIA
3469 )))|(((
3470 ORGANIZAČNÝ ÚTVAR
3471 )))|(((
3472 PROJEKTOVÁ ROLA
3473 )))
3474 |(((
3475 ~1.
3476 )))|(((
3477 TBD
3478 )))|(((
3479 Projektový manažér
3480 )))|(((
3481 TBD
3482 )))|(((
3483 Projektový manažér
3484 )))
3485 |(((
3486 2.
3487 )))|(((
3488 TBD
3489 )))|(((
3490 Špecialista v oblasti počítačových sietí
3491 )))|(((
3492 TBD
3493 )))|(((
3494 Kľúčový používateľ
3495 )))
3496 |(((
3497 3.
3498 )))|(((
3499 TBD
3500 )))|(((
3501 Manažér kybernetickej a informačnej bezpečnosti
3502 )))|(((
3503 TBD
3504 )))|(((
3505 Manažér kybernetickej a informačnej bezpečnosti
3506 )))
3507 |(((
3508 4.
3509 )))|(((
3510 TBD
3511 )))|(((
3512 TBD
3513 )))|(((
3514 TBD
3515 )))|(((
3516 Finančný manažér
3517 )))
3518 |(((
3519 5.
3520 )))|(((
3521 TBD
3522 )))|(((
3523 TBD
3524 )))|(((
3525 TBD
3526 )))|(((
3527 Asistent PM
3528 )))
3529
3530 9.1 PRACOVNÉ NÁPLNE 
3531
3532 |(((
3533 Projektová rola:
3534 )))|(((
3535 PROJEKTOVÝ MANAŽÉR
3536 )))
3537 |(((
3538 Detailný popis rozsahu zodpovedností, povinností a kompetencií:
3539 )))|(((
3540 - zodpovedá za každodenné riadenie projektu v mene RV, za monitorovanie projektu, za plánovanie aktivít, za informovanie o projekte, atď.,
3541
3542 - zodpovedá za určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory RV pre riadenie, plánovanie a kontrolu projektu a efektívne využívanie projektových zdrojov (ľudských a finančných),
3543
3544 - zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR), metodických požiadaviek súvisiacich s implementáciou projektu a formálnu administráciu projektu súvisiacu s riadením, organizovaním, finančným zúčtovaním, sledovaním čiastkových a celkových výsledkov (monitorovaním) a hodnotením výsledkov,
3545
3546 - integrovane riadi prípravu a uskutočnenie projektu, nasadenie disponibilných prostriedkov, zabezpečuje koordináciu dodávateľov a zhotoviteľov jednotlivých výstupov projektu, zabezpečuje koordináciu partnerov, časový priebeh a kvalitu výstupov projektu, zmeny projektu a rieši konflikty s okolím projektu,
3547
3548 - prijíma rozhodnutia a riadi projekt tak, aby sa splnili stanovené ciele projektu, a aby projekt dodával dohodnuté produkty v dohodnutej kvalite, v čase, a v rámci rozpočtu,
3549
3550 - zodpovedá RV za plnenie cieľov projektu a celkový postup prác v projekte,
3551
3552 - informuje RV o stave a priebehu projektu, predkladá návrhy na zlepšenie,
3553
3554 - riadi strategické a projektové riziká, vrátane vývojových a rezervných plánov,
3555
3556 - zodpovedá za identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii,
3557
3558 - aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
3559
3560 - zabezpečuje kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
3561
3562 - zabezpečuje vecnú administráciu zúčtovania dodávateľských faktúr,
3563
3564 - predkladá požiadavky dodávateľa na rokovanie RV,
3565
3566 - zodpovedá za koordináciu a zabezpečenie podkladov pre oddelenie komunikačné pre potreby medializácie projektu,
3567
3568 - zodpovedá za informovanie zamestnancov a verejnosti o začatí a ukončení projektu v závislosti od jeho charakteru,
3569
3570 - zodpovedá za zabezpečenie vypracovania, priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie a produktov,
3571
3572 - pripravuje a predkladá stanovené dokumenty na schválenie RV,
3573
3574 - navrhuje zaradiť projekt alebo jeho časť do režimu utajenia,
3575
3576 - zabezpečuje permanentný dohľad a zvýšenú mieru kontroly a ochrany tokov informácií pri realizácii utajovaného projektu alebo utajovanej časti projektu,
3577
3578 - zodpovedá za vypracovanie požiadaviek na zmenu, návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV,
3579
3580 - zabezpečuje podanie žiadosti o rozpočtové opatrenie MF SR cez Rozpočtový informačný systém na projekt IT podľa potreby,
3581
3582 - zodpovedá za riadenie zmeny a prípadné požadované riadenie konfigurácií,
3583
3584 - navrhuje členov projektového tímu po dohode s líniovým vedúcim a tímovým manažérom a tiež navrhuje rozsah ich zodpovedností a činností,
3585
3586 - organizuje, riadi, motivuje projektový tím a deleguje úlohy členom projektového tímu,
3587
3588 - hodnotí členov projektového tímu,
3589
3590 - udeľuje pokyny na výkon činností projektovej kancelárie,
3591
3592 - podľa potreby deleguje svoje povinnosti a práva na tímových manažérov a koordinuje ich činnosť,
3593
3594 - plní úlohy tímového manažéra (vedúceho projektového tímu), ak takáto rola v projekte nie je obsadená –viď činnosť projektovej role „Tímový manažér“,
3595
3596 - monitoruje výkonnosť projektu, to znamená, že sleduje pokrok vo vybraných ukazovateľoch (KPI) projektu a predkladá ho na schválenie RV,
3597
3598 - zabezpečuje evidenciu v informačných systémoch pre štandardizované procesy programové a projektového riadenia, napr. IT monitorovací systém pre európske štrukturálne a investičné fondy,
3599
3600 - zodpovedá za publikovanie RV schválených projektových výstupov v MetaIS chronologicky, z každej fázy životného cyklu projektu,
3601
3602 - zodpovedá za publikovanie zápisov RV v MetaIS,
3603
3604 - počas celej doby realizácie projektu štandardne zabezpečuje nasledovné prierezové činnosti:
3605
3606 ~1. kontinuálne zdôvodňovanie projektu, ktoré zahŕňa posúdenie, či je projekt požadovaný a dosiahnuteľný, potrebné na rozhodovanie o pokračovaní vynakladania prostriedkov počas všetkých fáz projektu, vypracované aspoň po ukončení každej fázy projektu,
3607
3608 2. plánovanie a operatívne riadenie dodávania projektových produktov,
3609
3610 3. riadenie rizík a závislostí, ktoré zahŕňa identifikáciu, hodnotenie a riadenie rizík, závislostí a hrozieb na úspešnú realizáciu projektu,
3611
3612 - zabezpečuje dodržiavanie legislatívno-metodických zásad pre riadenie projektov,
3613
3614 - zodpovedá za formálnu administráciu projektu, riadenie centrálneho úložiska projektovej dokumentácie MŽP SR, správu a archiváciu projektovej dokumentácie,
3615
3616 - sleduje dodržiavanie interných riadiacich aktov.
3617 )))
3618
3619 |(((
3620 Projektová rola:
3621 )))|(((
3622 KĹÚČOVÝ POUŽÍVATEĽ
3623 )))
3624 |(((
3625 Stručný popis:
3626 )))|(((
3627 * reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov,
3628
3629 * poskytuje súčinnosť pri spracovaní interného riadiaceho aktu upravujúceho prevádzku, servis a podporu IT,
3630
3631 * aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice,
3632
3633 * plní pokyny PM a dohody zo stretnutí projektového tímu.
3634
3635
3636 )))
3637 |(((
3638 Detailný popis rozsahu zodpovedností, povinností a kompetencií
3639 )))|(((
3640 * návrh a špecifikáciu funkčných, nefunkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť,
3641
3642 * jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy,
3643
3644 * návrh a definovanie rizík, rozhraní a závislostí,
3645
3646 * vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) a za finálne odsúhlasenie používateľského rozhrania,
3647
3648 * návrh a definovanie akceptačných kritérií,
3649
3650 * akceptačné testovanie (UAT) a návrh na akceptáciu projektových produktov alebo projektových výstupov a finálny návrh na spustenie do produkčnej prevádzky,
3651
3652 * 7. predkladanie požiadaviek na zmenu funkcionalít produktov,
3653 )))
3654
3655 |(((
3656 Projektová rola:
3657 )))|(((
3658 PROJEKTOVÁ KANCELÁRIA („PMO“)
3659 )))
3660 |(((
3661 Projektovou kanceláriou je príslušný organizačný útvar MŽP SR v zmysle organizačného poriadku MŽP SR, ktorý zabezpečuje podporu riadenia projektu, najmä:
3662 )))|(((
3663 - administratívnu a technickú podporu v jednotlivých fázach životného cyklu projektu,
3664
3665 - vypracovanie a odovzdanie menovacích dekrétov a odvolacích dekrétov 
3666
3667 pre predsedu RV, členov RV, PM a podpísaných predsedom RV pre členov projektového tímu a PMO,
3668
3669 - zabezpečenie oboznámenia predsedu RV, členov RV, a členov projektového tímu s projektom, ich
3670
3671 úlohami a rozsahom ich zodpovedností, atď. podľa pokynu PM,
3672
3673 - organizačné zabezpečenie zasadnutí RV, spracovanie zápisov zo zasadnutí RV a zabezpečenie ich
3674
3675 zverejnenia prostredníctvom MetaIS, ak je to potrebné,
3676
3677 - organizačné zabezpečenie stretnutí realizovaných v rámci projektu, spracovanie zápisov z týchto
3678
3679 stretnutí,
3680
3681 - vykonávanie úloh na základe pokynov PM,
3682
3683 - vypracovanie a aktualizácia zoznamov úloh, rizík, otvorených otázok a iných manažérskych správ,
3684
3685 reportov, zoznamov a požiadaviek,
3686
3687 - organizačné zabezpečenie pripomienkového konania projektovej dokumentácie,
3688
3689 - správu projektov, monitorovanie stavu projektu, udržiavanie aktuálnosti a hodnovernosti údajov
3690
3691 o projektoch a podľa potreby optimalizáciu projektov,
3692
3693 - prípravu informácií o stave realizácie projektu podľa potreby,
3694
3695 - zhromaždenie, analyzovanie a vyhodnotenie poznatkov z implementácie projektov a definovanie
3696
3697 ponaučenia za účelom predchádzania a opakovania chýb z minulosti,
3698
3699 - zabezpečenie zverejnenia projektových výstupov jednotlivých fáz životného cyklu projektu na centrálnom
3700
3701 úložisku projektovej dokumentácie MŽP SR a v MetaIS, ak je to potrebné,
3702
3703 - poskytuje súčinnosť PM pri predkladaní projektových produktov na posúdenie ekonomickej výhodnosti
3704
3705 a súladu s programovým riadením MIRRI SR, ak je to potrebné,
3706
3707 - organizáciu procesov súvisiacich s výkazmi práce členov projektových tímov jednotlivých projektov,
3708
3709 - vytvorenie a spravovanie centrálneho úložiska projektovej dokumentácie MŽP SR,
3710
3711 - vytvorenie komunikačnej platformy v rámci projektu a medzi projektami navzájom,
3712
3713 - zabezpečenie interakcie medzi zainteresovanými stranami, ich spokojnosť a realizáciu požiadaviek
3714
3715 spojených s implementáciou projektu,
3716
3717 - spoluprácu s metodickou podporou projektového riadenia,
3718
3719 - zabezpečenie uloženia originálov projektovej dokumentácie.
3720 )))
3721
3722 |(((
3723 Projektová rola:
3724 )))|(((
3725 MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“)
3726 )))
3727 |(((
3728 Stručný popis:
3729 )))|(((
3730 - má neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných,
3731
3732 - má sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle § 20 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a v zmysle ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
3733
3734 - zodpovedá za posúdenie možných alternatív realizácie projektu za oblasť IB a KB,
3735
3736 - zodpovedá za posúdenie požiadaviek agendy IB a KB na rozhrania a spoločné komponenty, na integrácie a procesy konverzie a migrácie, identifikácia nesúladu a návrh riešenia,
3737
3738 - poskytuje konzultácie a súčinnosť pre problematiku IB a KB,
3739
3740 - poskytuje konzultácie pri tvorbe šablón a vzorov dokumentácie pre oblasť IB a KB,
3741
3742 - poskytuje konzultácie a vykonáva kontrolnú činnosť zameranú na obsah a komplexnosť dokumentácie z hľadiska IB a KB,
3743
3744 - dohliada na zosúladenie projektu s princípmi definovanými v interných riadiacich aktoch MŽP SR a dokumentoch týkajúcich sa bezpečnosti MŽP SR,
3745
3746 - zabezpečuje získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti IB a KB,
3747
3748 - aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice,
3749
3750 - plní pokyny PM a dohody zo stretnutí projektového tímu.
3751
3752 - komunikáciu aj s projektovým tímom na strane dodávateľa
3753 )))
3754 |(((
3755 Detailný popis rozsahu zodpovedností, povinností a kompetencií
3756 )))|(((
3757 - zodpovedá́ za špecifikovanie:
3758
3759 * štandardov, princípov a stratégií v oblasti informačnej bezpečnosti („IB“) a kybernetickej bezpečnosti („KB“) a ich dodržiavanie,  
3760
3761 * funkčných, nefunkčných a technických požiadaviek na IB a KB a za ich analýzu, 
3762
3763 * požiadaviek na IB a KB, kontroluje ich implementáciu v realizovanom projekte, 
3764
3765 * požiadaviek na bezpečnosť̌ vývojového, testovacieho a produkčného prostredia, 
3766
3767 * požiadaviek na bezpečnosť̌ v rámci bezpečnostnej vrstvy, 
3768
3769 * požiadaviek na školenia pre oblasť̌ IB a KB, 
3770
3771 * požiadaviek na bezpečnostnú́ architektúru riešenia a technickú́ infraštruktúru pre oblasť̌ IB a KB, 
3772
3773 * požiadaviek na dostupnosť̌, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na IB a KB, 
3774
3775 * požiadaviek na IB a KB, bezpečnostný́ projekt a riadenie prístupu, 
3776
3777 * požiadaviek na opis vývojového, testovacieho a produkčného prostredia za oblasť̌ IB a KB, 
3778
3779 * požiadaviek na testovanie z hľadiska IB a KB, realizáciu kontroly zapracovania a retestu, 
3780
3781 * požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť̌ IB a KB, ako aj v zmysle "best practies", 
3782
3783 * požiadaviek na dodanie potrebnej dokumentácie súvisiacej s IBaKB kontroluje ich implementáciu v realizovanom projekte, 
3784
3785 * požiadaviek a konzultácie pri návrhu riešenia za agendu IB a KB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný́ návrh riešenia (DNR)“, 
3786
3787 * požiadaviek nabezpečnosť ITaKB v rámci procesu "akceptácie, odovzdania a správy zdrojových kódov“, 
3788
3789 * akceptačných kritérií́ za oblasť̌ IB a KB, 
3790
3791 * pravidiel pre publicitu a informovanosť̌ s ohľadom na IB a KB, 
3792
3793 * podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť̌ IB a KB, 
3794
3795 * požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB, 
3796
3797 -  zodpovedá́ za realizáciu kontroly: 
3798
3799 * zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB, 
3800
3801 * zameranú́ na správnosť̌ nastavení́ a konfigurácii bezpečnosti jednotlivých prostredí́, 
3802
3803 * zameranú́ na realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť̌ a kompletný́ popis rozhraní́, správnu identifikácia závislostí, 
3804
3805 * naplnenia definovaných požiadaviek pre oblasť̌ IB a KB, 
3806
3807 * zameranú́ na implementovaný́ proces v priamom súvise s IB a KB, 
3808
3809 * súladu s platnou legislatívou v oblasti IB a KB (obsahuje aj kontrolu legislatívnych požiadaviek), 
3810
3811 * zameranú́ na zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní́ a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 
3812
3813
3814 )))
3815
3816 |(((
3817 Projektová rola:
3818 )))|(((
3819 ČLEN PROJEKTOVÉHO TÍMU
3820 )))
3821 |(((
3822 Stručný popis:
3823 )))|(((
3824 - vykonáva odbornú prácu v projekte a poskytuje odborné stanoviská a konzultácie za príslušnú oblasť,
3825
3826 - aktívne sa zúčastňuje odborných stretnutí tímu, ako aj konzultácií,
3827
3828 - zabezpečuje vypracovanie, priebežnú aktualizáciu a verzionovanie manažérskej a špecializovanej dokumentácie a produktov v súčinnosti a podľa pokynov tímového manažéra a PM,
3829
3830 - plní úlohy uložené tímovým manažérom a PM v požadovanej kvalite a v stanovených termínoch,
3831
3832 - plní dohody zo stretnutí projektového tímu,
3833
3834 - odpočtuje plnenie úloh tímovému manažérovi a PM,
3835
3836 - predkladá námety, podnety, požiadavky a upozorňuje na problémy a riziká súvisiace s projektom tímovému manažérovi a PM,
3837
3838 - spolupracuje s projektovým tímom na strane dodávateľa,
3839
3840 - zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu.
3841 )))
3842
3843 10. ODKAZY
3844
3845 ~11. PRÍLOHY
3846
3847
3848 Príloha 1: Zoznam rizík a závislostí 
3849
3850
3851 Koniec dokumentu
3852
3853