1.   Úvodné informácie

Centrálny portál kybernetickej bezpečnosti, ďalej ako CPKB, bol vytvorený s primárnym cieľom posilnenia kybernetickej ochrany inštitúcií pôsobiacich na Slovensku. Ponúka im centralizovaný prístup k nástrojom, zdrojom a informáciám, ktoré sú nevyhnutné pre efektívnu ochranu ich informačných systémov. CPKB je určený na používanie predstaviteľmi rôznych štátnych a súkromných inštitúcií na Slovensku.

Funkcionalita CPKB závisí od toho, či je používateľ prihlásený alebo nie. Neprihlásení používatelia majú prístup k základným informáciám a zdrojom, ktoré sú verejne prístupné. Po prihlásení sa možnosti portálu rozšíria vďaka špecifickým rolám prideleným jednotlivým používateľom. Každá rola poskytuje rôzne úrovne prístupu k informáciám a nástrojom, ktoré sú prispôsobené potrebám a zodpovednostiam konkrétneho používateľa. Medzi predvolené role patria Administrátor, Moderátor, Editor, MIRRI administrátor, Admin inštitúcie a Člen inštitúcie. Systém navyše umožňuje vytvorenie ďalších rolí prostredníctvom administračného rozhrania, čo poskytuje možnosť prispôsobiť prístup podľa špecifických potrieb portálu.

 

2.   Základná štruktúra portálu

CPKB je navrhnutý tak, aby poskytoval efektívne a intuitívne prostredie pre prácu a správu samotného portálu. Celý systém je rozdelený na dve hlavné časti: administratívne rozhranie (admin časť) a používateľské rozhranie.

 

2.1.         Používateľské rozhranie

Používateľská časť portálu je navrhnutá tak, aby bola prístupná a jednoduchá na používanie pre všetkých používateľov portálu. Obsahuje:

A.     Navigačný panel používateľského rozhrania:

Tento panel zahŕňa odkazy na rôzne časti portálu, vyhľadávacie pole a tlačidlo pre prihlásenie. Obsahuje nasledujúce odkazy:

·         Novinky - Stránka noviniek zobrazuje kategórie noviniek v ľavej časti obrazovky a jednotlivé novinky v hlavnej časti. Po kliknutí na niektorú z noviniek sa zobrazí stránka s detailnými informáciami o danej novinke (Obr.1.A).

·         Formuláre - Táto časť je dostupná len pre prihlásených používateľov, ktorí sú členmi nejakej inštitúcie. Zobrazujú sa formuláre relevantné pre danú kategóriu inštitúcie a sú usporiadané do domén, ktoré sú zobrazené v ľavej časti obrazovky (Obr.1.B).

·         Znalostná báza - Stránka znalostnej bázy zobrazuje kategórie znalostí v ľavej časti obrazovky a jednotlivé znalosti v hlavnej časti. Po kliknutí na niektorú zo znalostí sa zobrazí stránka s detailnými informáciami o danej znalosti (Obr.1.C).

·         FAQ - Stránka FAQ obsahuje často kladené otázky a odpovede, pričom každá otázka je nasledovaná príslušnou odpoveďou. Tieto otázky a odpovede pokrývajú najčastejšie dotazy používateľov týkajúce sa portálu a jeho funkcionalít (Obr.1.D)

 

Obr. 1 Navigačný panel používateľského rozhrania

B.      Hlavný obsah stránky používateľského rozhrania:

Zobrazuje obsah na základe aktuálne používanej stránky. Tento obsah je ovplyvnený samotným administrátorom, ktorý ho vie spravovať. Niektoré časti obsahu sú prístupné iba určitým používateľom portálu.

C.      Pätička stránky používateľského rozhrania:

Obsahuje dodatočné informácie o portáli.

 

3.   Používateľské role

V tejto časti sú predstavené predvolené role spolu s ich právami, ktoré sú definované na CPKB. Každá rola má špecifické funkcie, ktoré zabezpečujú rozdelenie úloh a právomocí v rámci systému.

3.1.         Admin inštitúcie

Táto rola nemá prístup do administratívneho rozhrania portálu. Má však práva na vytváranie, odstraňovanie a blokovanie iných používateľských účtov z príslušnej inštitúcie. Admin inštitúcie má tiež právo vyplniť kategorizačný formulár, ďalšie formuláre relevantné pre jeho inštitúciu a spravovanie informácií o inštitúcií.

3.2.         Člen inštitúcie

Takýto používateľ má rovnaké práva ako Admin inštitúcie, s tým rozdielom, že nemôže spravovať používateľov svojej inštitúcie.

 

 

 

 

4.   Základné funkcionality portálu

4.1.         Vytvorenie účtu

Portál umožňuje vytvorenie účtu niekoľkými spôsobmi. Prvým z nich je založenie akéhokoľvek účtu s rôznymi rolami, ktoré disponujú rozličnými oprávneniami, cez administračné rozhranie. Druhým spôsobom je zriadenie účtu pre člena inštitúcie, ktoré sa realizuje administrátorom inštitúcie cez používateľské rozhranie. Po vytvorení účtu je potrebné dokončiť registráciu. Registrácie je dokončená prostredníctvo kliknutia na odkaz, ktorý bol odoslaný na príslušnú emailovú adresu.

4.1.1.   Vytvorenie účtu prostredníctvom používateľského rozhrania

1.      Prihlásenie do používateľského rozhrania

·         Je potrebné sa prihlásiť ako administrátor inštitúcie.

2.      Prechod do sekcie používatelia organizácie (Obr.2.A):

·         Kliknite na svoje meno v hornej časti obrazovky.

·         V menu, ktoré sa zobrazí, vyberte Nastavenia.

·         V bočnom paneli kliknite na Používatelia organizácie.

3.      Pridanie nového používateľa (Obr.2.B):

·         Kliknite na tlačidlo Pridať používateľa.

4.      Vyplnenie formulára (Obr.2.C):

·         Po kliknutí na tlačidlo sa objaví vyskakovacie okno s formulárom pre vytvorenie nového používateľa.

·         Vyplňte všetky požadované informácie.

·         Potvrďte vytvorenie používateľa stlačením tlačidla Vytvoriť používateľa.

·         Potom bude na zadanú emailovú adresu odoslaný potvrdzovací email.

Obr.2 Obrazovky používateľského rozhrania pri vytváraní účtu

 

4.1.2.   Dokončenie registrácie

1.      Aktivácia účtu:

·         Kliknite na registračný odkaz v prijatej emailovej správe.

2.      Vyplnenie registračného formulára (Obr. 3):

·         Zadajte požadované používateľské meno.

·         Zadajte heslo a potvrdenie hesla. Pri vytváraní hesla je potrebné dodržať nasledujúce požiadavky:

o   Minimálne 8 znakov

o   Minimálne jedno veľké písmeno

o   Minimálne jedno malé písmeno

o   Minimálne jednu číslicu

o   Heslo nesmie byť podobné ostatným používateľským údajom

3.      Záverečné kroky (Obr. 3):

·         Po vyplnení všetkých údajov kliknite na tlačidlo Dokončiť registráciu na potvrdenie vytvorenia účtu.

Obr.3 Obrazovka dokončenia registrácie nového používateľského účtu

 

4.2.         Prihlásenie do používateľského účtu

1.      Začiatok prihlásenia (Obr.4.A):

·         Kliknite na tlačidlo Prihlásiť sa, umiestnené v navigačnom panely na pravej strane.

2.      Zadanie prihlasovacích údajov (Obr.4.B):

·         Na prihlasovacej stránke zadajte svoje prihlasovacie údaje do príslušných polí.

3.      Dokončenie procesu prihlásenia (Obr.4.B):

·         Kliknite na tlačidlo Prihlásiť sa.

·         Systém overí zadané údaje. Pri správnom zadaní vás automaticky prihlási a presmeruje na domovskú stránku.

 

Obr. 4: Obrazovky používateľského rozhrania počas procesu prihlásenia na účet

4.3.         Práca s formulármi         

Kategorizačný formulár, Obyčajný formulár a Formulár s dodatočnými informáciami o inštitúcií.

4.3.1.   Vyplnenie obyčajného formulára

1.      Vyberte si dostupný formulár, ktorý chcete vyplniť. Umiestenie formulárov je opísané v časti vyššie.

2.      Vyplňte všetky povinné polia a ostatné nepovinné poľa podľa potreby (Obr.5.A).

3.      Odoslanie a stiahnutie formulára:

·         Pre odoslanie formulára kliknite na tlačidlo Uložiť formulár (Obr.5.A).

·         Pre odoslanie a stiahnutie docx súboru viazaného pre daný formulár kliknite na tlačidlo Generovať dokument. Následne akceptujte vyskakovacie okno kliknutím na tlačidlo Generovať súbor (Obr.5.B).

 

Obr. 5: Obrazovky používateľského rozhrania počas procesu vyplnenia obyčajného formulára

 

4.3.2.   Vyplnenie kategorizačného formulára

Kategorizačný formulár sa zobrazí hneď po úspešnom prihlásení vtedy, keď daná inštitúcia nie je ešte pridelená do žiadnej kategórie. Ak chcete upraviť kategorizačný formulára, postupujte nasledovne:

1.      Prechod do sekcie Kategória organizácie:

·         Prejdite na miesto zobrazenia vášho mena.

·         Zvoľte zobrazenú možnosť Nastavenia (Obr.6.A).

·         V bočnom panely vyberte možnosť Kategória organizácie (Obr.6.B).

2.      Vyplňte/Upravte kategorizačný formulár.

3.      Kliknite na tlačidlo Potvrdiť zmeny (Obr.6.C).

4.      Následne vám systém podľa zadaných údajov priradí kategóriu, do ktorej spadáte.

 

Obr. 6: Obrazovky používateľského rozhrania počas procesu vyplnenia kategorizačného formulára

 

 

 

4.3.3.   Vyplnenie formulára s dodatočnými informáciami o inštitúcií

1.      Prechod do sekcie Dodatočné informácie:

a.      Prejdite na miesto zobrazenia vášho mena.

b.      Zvoľte zobrazenú možnosť Nastavenia (Obr.7.A).

c.       V bočnom panely vyberte možnosť Dodatočné informácie (Obr.7.B).

2.      Vyplňte/upravte dodatočné informácie o inštitúcii (Obr.7.B).

3.      Kliknite na tlačidlo Potvrdiť zmeny (Obr.7.B).

Obr. 7: Obrazovky používateľského rozhrania počas procesu vyplnenia formulár dodatočných informácii o inštitúcií

 

 

4.4.         Používateľská časť

Používateľská časť je určená pre prihlásených používateľov systému, ktorí majú možnosť spravovať informácie o svojej inštitúcií a vypĺňať dostupné formuláre. Dodatočné funkcionality v tejto časti zahŕňajú:

4.4.1.   Zmena informácií o účte a zmena hesla

Používateľ má možnosť vyplniť a upraviť formulár so základnými informáciami o svojom učte. To tejto sekcie je možné sa dostať prejdením na svoje meno v navigačnom panely a zvoliť možnosť Nastavenia (Obr.8.A). Následne je potrebné z bočného panelu zvoliť možnosť Nastavenia účtu kde je potrebné vyplniť formulár a kliknúť na tlačidlo Potvrdiť zmeny (Obr.8.B). Pre zmenu hesla je potrebné na tejto stránke kliknúť na tlačidlo Zmena hesla (Obr.8.B). Po presmerovaní na formulár so zmenou hesla je potrebné zadať aktuálne heslo a nové heslo s jeho potvrdením (Obr.8.C). Heslo musí spĺňať definované kritéria.

 

Obr.8 Obrazovky používateľského rozhrania pri procese zmeny informácií o účte a pri zmeny hesla

 

 

4.4.2.   Preposlanie registračnej správy novému používateľovi

Administrátor inštitúcie má možnosť odoslať emailovú správu novému používateľovi, ktorá obsahuje odkaz na dokončenie registrácie účtu. Tento odkaz je platný 30 dní. Ak nový používateľ registráciu nedokončí v tomto časovom rámci, odkaz expiruje a stáva sa neplatným. Rovnako ak bol odkaz už použitý, tiež sa stáva neplatným. Túto akciu môže administrátor vykonať v sekcii Nastavenie (Obr.9.A), kde si vyberie možnosť Používatelia organizácie (Obr.9.B). Obnovený odkaz môže administrátor odoslať účtu, ktorého registrácia ešte nebola dokončená, kliknutím na ikonu šípky pri konkrétnom používateľovi v zozname (Obr.9.B) a následným výberom možnosti Obnoviť token z vyskakovacieho okna (Obr.9.C).

Obr.9 Obrazovky používateľského rozhrania pri procese preposlanie registračnej správy

 

4.4.3.   Aktivácia/deaktivácia účtu

Administrátor inštitúcie má možnosť v rovnakej stránke ako v predošlej sekcií aktivovať a deaktivovať účet, ktorý má dokončenú registráciu. Pre (de)aktivovanie konkrétneho účtu je potrebné vo vyskakovacom okne kliknúť na tlačidlo (De)aktivovať (Obr.10). Ak je účet deaktivovaný, daný používateľ sa nebude môcť prihlásiť do účtu a vykonávať žiadne akcie.

Obr.10 Obrazovka administratívneho rozhrania pri procese deaktivácie/aktivácie účtu

 

4.4.4.   Obnovenie hesla

Neprihlásený používateľ, ktorý zabudol heslo, možnosť ho obnoviť. Na prihlasovacej stránke je potrebné kliknúť na možnosť "Zabudli ste heslo?" (Obr.11.A). Potom je nutné zadať používateľské meno účtu, na ktorého emailovú adresu bude odoslaná správa s odkazom na zmenu hesla (Obr.11.B – Obr.11.C). Tento odkaz je platný 30 dní. Po zadaní nového hesla, ktoré musí spĺňať stanovené kritériá, je potrebné odoslať formulár (Obr.11.D). Po úspešnej zmene hesla sa môže používateľ prihlásiť do účtu s novým heslom.

 

Obr.11 Obrazovky administratívneho rozhrania pri procese obnovenia hesla

 

4.5.         Neprihlásený používateľ

Neprihláseným používateľom je umožnený prístup k obmedzenému obsahu CPKB. Táto sekcia popisuje, ktoré časti portálu sú dostupné bez nutnosti.

4.5.1.   Prístupné sekcie

Neprihlásený používateľ má prístup k nasledujúcim sekciám:

A.      Novinky: Používateľ si môže prezerať najnovšie správy a informácie týkajúce sa kybernetickej bezpečnosti. Táto stránka poskytuje aktualizované novinky, ktoré sú usporiadané do kategórií podľa tém.

B.      Znalostná báza: Obsahuje zbierku článkov, návodov a iných zdrojov, ktoré poskytujú užitočné informácie o rôznych aspektoch kybernetickej bezpečnosti. Používatelia môžu prehľadávať rôzne kategórie a čítať obsah podľa ich potreby.

C.      FAQ (Často kladené otázky): Táto časť obsahuje odpovede na najčastejšie kladené otázky, ktoré pomáhajú používateľom rýchlo nájsť odpovede na bežné otázky súvisiace s platformou a kybernetickou bezpečnosťou.