Zvýšenie úrovne informačnej a kybernetickej bezpečnosti MF SR
Ministerstvo financií Slovenskej republiky
Projekt „Zvýšenie úrovne informačnej a kybernetickej bezpečnosti MF SR“ bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v rezorte Ministerstva financií Slovenskej republiky (ďalej iba „MF SR“ alebo „Ministerstvo“) a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) a umožniť poskytovanie zákonom definovaných služieb, najmä ohľadom monitoringu a riešenia bezpečnostných incidentov pre dôležité IS rezortu MF SR a sektory bankovníctva a finančných trhov najmä pomocou nasledujúcich opatrení:
- rozšírením logovacieho a monitorovacieho systému SIEM za účelom identifikácie a riešenia kybernetických bezpečnostných incidentov v súčinnosti so SOC pre všetky potrebné informačné systémy Ministerstva,
- vytvorením centra pre bezpečnostný monitoring, detekciu bezpečnostných incidentov a riešenie kybernetických bezpečnostných incidentov, tzv. Security Operations Center (ďalej iba „SOC“),
- implementovaním nástrojov na ochranu dát, dátových prenosov a komunikácie a nástrojov ochrany proti externým hrozbám,
- zamestnaním/dodatočnou prípravou adekvátne odborne a technicky vybaveného personálu pre bezpečnostný dohľad, riešenie kybernetických bezpečnostných incidentov, výkon dátových analýz a realizáciu testovacích činností,
- vytvorením technického a testovacieho pracoviska na testovanie bezpečnostných záplat a konfigurácií a odovzdaním know how a zručností bezpečnostným administrátorom.
Názov | Typ | Plánovaný začiatok | Skutočný začiatok | Plánovaný koniec | Skutočný koniec |
---|---|---|---|---|---|
Názov
Nasadenie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.06.2022
|
Skutočný začiatok
01.06.2022
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
29.12.2023
|
Názov
Testovanie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.06.2022
|
Skutočný začiatok
01.06.2022
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
30.11.2023
|
Názov
Implementácia
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.06.2022
|
Skutočný začiatok
01.06.2022
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
30.11.2023
|
Názov
Nákup HW a krabicového SW
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.03.2022
|
Skutočný začiatok
23.03.2022
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
30.11.2023
|
Názov
Analýza a dizajn
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.03.2022
|
Skutočný začiatok
01.03.2022
|
Plánovaný koniec
01.04.2023
|
Skutočný koniec
30.04.2023
|
Názov
Podporné aktivity
|
Typ
Podporné aktivity
|
Plánovaný začiatok
01.10.2021
|
Skutočný začiatok
01.10.2021
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
29.12.2023
|
Názov | Hodnota | Cieľ | Naposledy aktualizované | Riziko |
---|---|---|---|---|
Názov
Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS
|
Hodnota
1,0 (počet)
|
Cieľ
1,0 (počet)
|
Naposledy aktualizované
12.01.2024
|
Riziko
-
|
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
1,0 (počet)
|
Cieľ
1,0 (počet)
|
Naposledy aktualizované
12.01.2024
|
Riziko
-
|
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
3,0 (počet)
|
Cieľ
3,0 (počet)
|
Naposledy aktualizované
12.01.2024
|
Riziko
-
|
Názov | IČO |
---|---|
Názov
Ministerstvo financií Slovenskej republiky
|
IČO
00151742
|
Názov
Visions Consulting, s.r.o.
|
IČO
45394920
|
Názov
SophistIT, s.r.o.
|
IČO
50634526
|