Popis projektu

Najvyšší kontrolný úrad Slovenskej republiky (ďalej len „NKÚ“ alebo „úrad“) má čiastočne implementované riešenia a opatrenia kybernetickej bezpečnosti povinné podľa zákona č. 69/2019 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon o KyB“)  a zákona č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS). Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, a taktiež z interného pohľadu sa neustále zvyšuje závislosť na informačných aktívach a informačných systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov v podmienkach úradu. Preto je potrebné zabezpečiť primeranú ochranu a úroveň informačných aktív a kybernetickú bezpečnosť úradu.  

Na zvýšenie kybernetickej bezpečnosti je potrebné mať zrealizovanú predovšetkým inventarizáciu a klasifikáciu informačných aktív, realizovanú pravidelnú analýzu rizík nad týmito aktívami a účinný systém riadenia informačnej a kybernetickej bezpečnosti.  Nakoľko NKÚ nemá zavedený komplexný systém riadenia informačnej a kybernetickej bezpečnosti, uchádza sa o nenávratný finančný príspevok (ďalej len „NFP“) na realizáciu bezpečnostných dokumentov a najmä zavedenie procesov governance informačnej a kybernetickej bezpečnosti do praxe.

Projekt bude realizovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v NKÚ a zabezpečiť súlad so zákonom o ITVS a zákonom o KyB v oblasti governance kybernetickej bezpečnosti.

NKÚ chce zaviesť procesy governance kybernetickej bezpečnosti pomocou finančných prostriedkov z dopytovej výzvy „Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS“. Po implementácii projektu bude proces už zavedený a vykonávaný internými ľuďmi, predovšetkým manažérom kybernetickej bezpečnosti a  bezpečnostnými rolami. Hlavným výsledkom realizácie projektu bude zavedenie procesov governance informačnej bezpečnosti a riadenia informačných rizík NKÚ.

Vedľajším výstupom projektu bude aj inventarizácia a klasifikácia aktív,  analýza rizík, návrhy na bezpečnostné opatrenia a zabezpečenie vyššej miery súladu so zákonom o KyB a zákonom o ITVS.

Ako KPI projektu (Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov) bude nasadený SW nástroj na monitorovanie a riadenie bezpečnostných incidentov.

Miestom realizácie aktivít projektu je sídlo NKÚ.

V rámci projektu sú realizované nasledovné aktivity, ktorých popis je v ďalších kapitolách:

  • Analýza a Dizajn,
  • Implementácia a Testovanie,
  • Nasadenie.

Celkový objem nenávratného finančného príspevku, ktorý má byť použitý na realizáciu uvedených opatrení je približne 152 500,- eur. Detailnejšie údaje o finančnom rozdelení pre jednotlivé aktivity projektu sa nachádzajú v rozpočte projektu a TCO.

Viac
Subjekt
Najvyšší kontrolný úrad Slovenskej republiky
Miesta realizácie
Banskobystrický kraj, Bratislavský kraj, Košický kraj, Nitriansky kraj, Prešovský kraj, Trenčiansky kraj, Trnavský kraj, Žilinský kraj
Stav
Projekt riadne ukončený (K)
Realizácia
01.08.2022 - 01.09.2023
Celková suma
139,734 €
Vlastné zdroje
0 €
Vyčerpané z projektu
21,000 €
Druh projektu
Dopytovo-orientovaný projekt
Operačný program
Operačný program Integrovaná infraštruktúra

Ako sa čerpal tento projekt

Názov Typ Plánovaný začiatok Skutočný začiatok Plánovaný koniec Skutočný koniec
Názov
Nasadenie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.08.2023
Skutočný začiatok
01.08.2023
Plánovaný koniec
01.09.2023
Skutočný koniec
29.09.2023
Názov
Implementácia a testovanie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.01.2023
Skutočný začiatok
01.01.2023
Plánovaný koniec
01.09.2023
Skutočný koniec
29.09.2023
Názov
Analýza a dizajn
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.08.2022
Skutočný začiatok
25.08.2022
Plánovaný koniec
01.09.2023
Skutočný koniec
29.09.2023
Názov
Podporné aktivity
Typ
Podporné aktivity
Plánovaný začiatok
01.08.2022
Skutočný začiatok
25.08.2022
Plánovaný koniec
01.09.2023
Skutočný koniec
29.09.2023
Názov Hodnota Cieľ Naposledy aktualizované Riziko
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
1,0 (počet)
Cieľ
1,0 (počet)
Naposledy aktualizované
18.12.2023
Riziko
-
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
-
Cieľ
0,0 (počet)
Naposledy aktualizované
-
Riziko
-
Táto stránka používa cookies, ktoré nám pomáhajú web ďalej vylepšovať. Zakliknutím políčka „Súhlasím“ prehlasujete, že ste sa zoznámili s našou politikou využívania súborov cookies zverejnenou v dokumente Cookies.