Popis projektu

Hlavným dôvodom realizácie projektu je nedostatočná úroveň kybernetickej bezpečnosti a potreba zavedenia centralizovaného riadenia kybernetickej bezpečnosti v celej štátnej správe. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:

  • Nedostatočná alebo nesprávna bezpečnostná architektúra infraštruktúry,
  • Nedostatky v prevádzkovej bezpečnosti,
  • Nedostatok kvalifikovaných odborníkov a chýbajúce personálne kapacity,
  • Nedostatočné finančné a technické zabezpečenie,
  • Nedostatočné bezpečnostné povedomie zamestnancov a administrátorov,
  • Nízka schopnosť organizácií identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov,
  • Chýbajúci komplexný prístup k riadeniu a implementácií informačnej bezpečnosti v organizáciách verejnej správy.

Na projekt bola vypracovaná Deklarácia súladu projektu s horizontálnou štúdiou uskutočniteľnosti pre dopytovú výzvu „Zvýšenie úrovne informačnej a kybernetickej bezpečnosti v podsektore ISVS / ITVS a k nej vydané súhlasné stanovisko od sekcie kybernetickej bezpečnosti.

Projekt je príslušný k špecifickému cieľu: s nasledovnými merateľnými ukazovateľmi:

  • 1
  • 0
  • 0

a nasledovnými typmi aktivít:

Hlavným cieľom projektu je zavedenie Centralizovaného manažmentu riadenia kybernetickej bezpečnosti vo verejnej správe, ktorý prinesie:

  • Zlepšenie kvality riadenia kybernetickej bezpečnosti v rámci štátnej správy
  • Zvýšenie kybernetickej bezpečnosti v rámci štátnej správy, čo prinesie efektívnu a spoľahlivú prevádzku IS VS a aplikácií
  • Zníženie nákladov na kybernetickú bezpečnosť – zníženie finančných dopadov na inštitúcie verejnej správy pri bezpečnostných incidentoch ako aj pri plnení legislatívnych podmienok
  • Zabezpečenie bezpečnej komunikácie a výmeny informácií s vládnou jednotkou CSIRT
  • Budovanie bezpečnostného povedomia

Realizáciou projektu sa dosiahnu nasledovné kvalitatívne prínosy projektu:

  • Existencia centralizovanej evidencie úrovne KB v sektore verejnej správy
  • Zdieľanie know-how o bezpečnostnej problematike (väzby medzi aktívami - hrozbami - opatreniami) rámci celého sektoru verejnej správy operatívne a plošne.
  • Nástroj na okamžitú distribúciu znalostí  CSIRT (nové hrozby a opatrenia) a tým zníženie reakčnej doby na nové typy hrozieb - možnosť aj preventívnych opatrení (ešte pred vznikom incidentov)
  • Kontrola dodržiavania vyhlášky a lepší monitoring stavu bezpečnosti v jednotlivých organizáciách VS
  • Nahlasovanie incidentov vo väzbe na znalosť o aktívach, umožňuje vykonávať kauzálnu analýzu v oblasti KB

Projekt sleduje tieto ciele informatizácie verejnej správy vyplývajúce z dokumentu NKIVS:

  • Priblíženie verejnej správy k maximálnemu využívaniu údajov:
    • Zlepšíme dostupnosť údajov verejnej správy vo forme otvorených údajov;
  • Umožnenie modernizácie a racionalizácie verejnej správy IKT prostriedkami (neustále zlepšovanie služieb pri využívaní moderných
    • Zlepšíme výkonnosť verejnej správy vďaka nasadeniu moderných informačných technológií;
    • Zlepšíme využívanie údajov a znalostí v rozhodovacích procesoch vo verejnej správe;
  • Bezpečnosť kybernetického priestoru
    • Zvýšime ochranu kybernetického priestoru
    • Zlepšíme bezpečnosť údajov a transakcií vo verejnej správ

Viac
Subjekt
Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
Miesta realizácie
Bratislavský kraj
Stav
Projekt riadne ukončený (K)
Realizácia
01.04.2022 - 01.09.2023
Celková suma
1,155,042 €
Vlastné zdroje
0 €
Vyčerpané z projektu
0 €
Druh projektu
Dopytovo-orientovaný projekt
Operačný program
Operačný program Integrovaná infraštruktúra
Názov Typ Plánovaný začiatok Skutočný začiatok Plánovaný koniec Skutočný koniec
Názov
Implementácia
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.04.2022
Skutočný začiatok
01.04.2022
Plánovaný koniec
01.09.2023
Skutočný koniec
30.09.2023
Názov
Nasadenie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.04.2022
Skutočný začiatok
01.04.2022
Plánovaný koniec
01.09.2023
Skutočný koniec
30.09.2023
Názov
Testovanie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.04.2022
Skutočný začiatok
01.04.2022
Plánovaný koniec
01.09.2023
Skutočný koniec
30.09.2023
Názov
Nákup HW a krabicového softvéru
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.04.2022
Skutočný začiatok
01.04.2022
Plánovaný koniec
01.09.2023
Skutočný koniec
30.09.2023
Názov
Analýza a dizajn
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.04.2022
Skutočný začiatok
01.04.2022
Plánovaný koniec
01.09.2023
Skutočný koniec
30.09.2023
Názov
Podporné aktivity
Typ
Podporné aktivity
Plánovaný začiatok
01.04.2022
Skutočný začiatok
01.04.2022
Plánovaný koniec
01.10.2023
Skutočný koniec
31.10.2023
Názov Hodnota Cieľ Naposledy aktualizované Riziko
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
-
Cieľ
0,0 (počet)
Naposledy aktualizované
-
Riziko
-
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
1,0 (počet)
Cieľ
1,0 (počet)
Naposledy aktualizované
31.10.2023
Riziko
-
Názov IČO
Názov
SWAN Mobile, a. s.
IČO
35680202
Názov
CNC, a.s.
IČO
35810408
Názov
exe, a.s.
IČO
17321450
Názov
DATALAN, a.s.
IČO
35810734
Názov
Flex-it, s.r.o.
IČO
50603698
Názov
TEMPEST a.s.
IČO
31326650
Názov
Ernst & Young, s. r. o.
IČO
35839121
Názov
brainit.sk, s. r. o.
IČO
52577465
Názov
Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
IČO
50349287
Táto stránka používa cookies, ktoré nám pomáhajú web ďalej vylepšovať. Zakliknutím políčka „Súhlasím“ prehlasujete, že ste sa zoznámili s našou politikou využívania súborov cookies zverejnenou v dokumente Cookies.