Popis projektu

Dopravný úrad (ďalej len „DÚ“) aktuálne nemá implementované riešenia a opatrenia kybernetickej bezpečnosti povinné podľa zákona o KyB a zákona o ITVS. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov a preto je potrebné zvýšiť informačnú a kybernetickú bezpečnosť.

Na zvýšenie úrovne informačnej a kybernetickej bezpečnosti je potrebné mať zrealizovanú predovšetkým inventarizáciu informačných aktív, následne ich klasifikáciu a kategorizáciu IS a sietí a zrealizovanú analýzu rizík nad týmito aktívami. Nakoľko DÚ nemá zavedený formálny proces riadenia rizík, spracovanú analýzu rizík a ani ustanoveného manažéra kybernetickej bezpečnosti (aktuálne, podľa organizačného poriadku, zastrešuje agendu riadenia KyB útvar IT), uchádzame sa o NFP na realizáciu predmetných dokumentov, výkon potrebných analýz a najmä zavedenie procesov governance informačnej a kybernetickej bezpečnosti do praxe.

Projekt bude realizovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v rámci DÚ a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o ITVS a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti governance kybernetickej bezpečnosti.

DÚ chce zaviesť procesy governance kybernetickej bezpečnosti a realizovať analýzu rizík pomocou finančných prostriedkov z dopytovej výzvy „Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS“. Po implementácii projektu bude proces už zavedený a vykonávaný predovšetkým manažérom kybernetickej bezpečnosti, ktorého DÚ plánuje prijať. Hlavným výsledkom realizácie projektu bude zavedenie procesov governance IT bezpečnosti a riadenia rizík DÚ. Vedľajším produktom je samozrejme aj inventarizácia aktív, ich klasifikácia a kategorizácia IS a sietí, vykonaná analýza rizík, námety na bezpečnostné opatrenia a lepšie spĺňanie súladu s požiadavkami zákonov č. 69/2018 Z.z. a č. 95/2019 Z.z.

Ako KPI projektu (Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov) bude nasadený SW nástroj na monitorovanie a riadenie bezpečnostných incidentov poskytnutý MIRRI z projektu CMRKB pre evidenciu informačných aktív, ich klasifikácie, kategorizácie IS a sietí a riadenie identifikovaných rizík a incidentov.

Miestom realizácie je sídlo našej organizácie.

V rámci projektu sú realizované nasledovné aktivity, ktorých popis je v ďalších kapitolách:

  • Analýza a Dizajn,
  • Implementácia a Testovanie,
  • Nasadenie.

Celkový objem nenávratného finančného príspevku, ktorý má byť použitý na realizáciu uvedených opatrení je približne 70.000,- eur. Bližšie údaje o finančnom rozdelení pre jednotlivé aktivity projektu sa nachádzajú v rozpočte projektu a TCO, ktoré tvoria prílohu žiadosti o NFP.

Viac
Subjekt
Dopravný úrad
Miesta realizácie
Košický kraj, Trenčiansky kraj, Nitriansky kraj, Žilinský kraj, Banskobystrický kraj, Prešovský kraj, Bratislavský kraj, Trnavský kraj
Stav
Projekt riadne ukončený (K)
Realizácia
01.12.2022 - 01.12.2023
Celková suma
70,360 €
Vlastné zdroje
0 €
Vyčerpané z projektu
0 €
Druh projektu
Dopytovo-orientovaný projekt
Operačný program
Operačný program Integrovaná infraštruktúra
Názov Typ Plánovaný začiatok Skutočný začiatok Plánovaný koniec Skutočný koniec
Názov
Nasadenie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.06.2023
Skutočný začiatok
01.06.2023
Plánovaný koniec
01.12.2023
Skutočný koniec
30.10.2023
Názov
Implementácia a testovanie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.06.2023
Skutočný začiatok
01.06.2023
Plánovaný koniec
01.12.2023
Skutočný koniec
30.10.2023
Názov
Analýza a dizajn
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.12.2022
Skutočný začiatok
12.12.2022
Plánovaný koniec
01.12.2023
Skutočný koniec
30.10.2023
Názov
Podporné aktivity
Typ
Podporné aktivity
Plánovaný začiatok
01.12.2022
Skutočný začiatok
01.01.2023
Plánovaný koniec
01.12.2023
Skutočný koniec
30.10.2023
Názov Hodnota Cieľ Naposledy aktualizované Riziko
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
1,0 (počet)
Cieľ
1,0 (počet)
Naposledy aktualizované
11.01.2024
Riziko
-
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
10,0 (počet)
Cieľ
10,0 (počet)
Naposledy aktualizované
11.01.2024
Riziko
-
Názov
Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS
Hodnota
10,0 (počet)
Cieľ
10,0 (počet)
Naposledy aktualizované
11.01.2024
Riziko
-
Názov Vlastník dokladu Dodávateľ Žiadaná suma Schválené na preplatenie Realizácia
Názov

Kľúčový používateľ

SHPV-Kybernetická bezpečnosť

Vlastník dokladu
Dopravný úrad
Dodávateľ
Dopravný úrad
Žiadaná suma
1,748 €
Schválené na preplatenie
-
Realizácia
28.12.2023
Názov

100230346

Fa 100230346

Vlastník dokladu
Dopravný úrad
Dodávateľ
-
Žiadaná suma
14,040 €
Schválené na preplatenie
-
Realizácia
-
Názov

IT tester

Fa 100230345 Alison

Vlastník dokladu
Dopravný úrad
Dodávateľ
-
Žiadaná suma
6,156 €
Schválené na preplatenie
-
Realizácia
15.12.2023
Názov

IT programátor/vývojár

Fa 100230345 Alison

Vlastník dokladu
Dopravný úrad
Dodávateľ
-
Žiadaná suma
14,040 €
Schválené na preplatenie
-
Realizácia
15.12.2023
Názov

IT programátor/vývojár

Fa 100230345 Alison

Vlastník dokladu
Dopravný úrad
Dodávateľ
-
Žiadaná suma
14,040 €
Schválené na preplatenie
-
Realizácia
-
Názov

IT tester

Fa 100230345 Alison

Vlastník dokladu
Dopravný úrad
Dodávateľ
-
Žiadaná suma
6,156 €
Schválené na preplatenie
-
Realizácia
-
Názov

Fa 100230345

Fa 100230345 Alison

Vlastník dokladu
Dopravný úrad
Dodávateľ
-
Žiadaná suma
14,040 €
Schválené na preplatenie
-
Realizácia
-
Názov

Fa 100230345

Fa 100230345 Alison

Vlastník dokladu
Dopravný úrad
Dodávateľ
-
Žiadaná suma
6,156 €
Schválené na preplatenie
-
Realizácia
-
Názov

IT/IS konzultant

Fa 100230344 Alison

Vlastník dokladu
Dopravný úrad
Dodávateľ
-
Žiadaná suma
28,980 €
Schválené na preplatenie
-
Realizácia
15.12.2023
Názov

IT/IS konzultant

Fa 100230344 Alison

Vlastník dokladu
Dopravný úrad
Dodávateľ
-
Žiadaná suma
28,980 €
Schválené na preplatenie
-
Realizácia
-
Názov

Fa 100230344 Alison

Fa 100230344 Alison

Vlastník dokladu
Dopravný úrad
Dodávateľ
-
Žiadaná suma
28,980 €
Schválené na preplatenie
-
Realizácia
-
Názov

IT programátor/vývojár

Fa 100230346 Alison

Vlastník dokladu
Dopravný úrad
Dodávateľ
-
Žiadaná suma
14,040 €
Schválené na preplatenie
-
Realizácia
15.12.2023
Názov

IT programátor/vývojár

Fa 100230346 Alison

Vlastník dokladu
Dopravný úrad
Dodávateľ
-
Žiadaná suma
14,040 €
Schválené na preplatenie
-
Realizácia
-
Názov IČO
Názov
Dopravný úrad
IČO
42355826
Názov
ALISON Slovakia s.r.o.
IČO
35792141
Táto stránka používa cookies, ktoré nám pomáhajú web ďalej vylepšovať. Zakliknutím políčka „Súhlasím“ prehlasujete, že ste sa zoznámili s našou politikou využívania súborov cookies zverejnenou v dokumente Cookies.