Kybernetická bezpečnosť Dopravného úradu
Dopravný úrad
Dopravný úrad (ďalej len „DÚ“) aktuálne nemá implementované riešenia a opatrenia kybernetickej bezpečnosti povinné podľa zákona o KyB a zákona o ITVS. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov a preto je potrebné zvýšiť informačnú a kybernetickú bezpečnosť.
Na zvýšenie úrovne informačnej a kybernetickej bezpečnosti je potrebné mať zrealizovanú predovšetkým inventarizáciu informačných aktív, následne ich klasifikáciu a kategorizáciu IS a sietí a zrealizovanú analýzu rizík nad týmito aktívami. Nakoľko DÚ nemá zavedený formálny proces riadenia rizík, spracovanú analýzu rizík a ani ustanoveného manažéra kybernetickej bezpečnosti (aktuálne, podľa organizačného poriadku, zastrešuje agendu riadenia KyB útvar IT), uchádzame sa o NFP na realizáciu predmetných dokumentov, výkon potrebných analýz a najmä zavedenie procesov governance informačnej a kybernetickej bezpečnosti do praxe.
Projekt bude realizovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v rámci DÚ a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o ITVS a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti governance kybernetickej bezpečnosti.
DÚ chce zaviesť procesy governance kybernetickej bezpečnosti a realizovať analýzu rizík pomocou finančných prostriedkov z dopytovej výzvy „Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS“. Po implementácii projektu bude proces už zavedený a vykonávaný predovšetkým manažérom kybernetickej bezpečnosti, ktorého DÚ plánuje prijať. Hlavným výsledkom realizácie projektu bude zavedenie procesov governance IT bezpečnosti a riadenia rizík DÚ. Vedľajším produktom je samozrejme aj inventarizácia aktív, ich klasifikácia a kategorizácia IS a sietí, vykonaná analýza rizík, námety na bezpečnostné opatrenia a lepšie spĺňanie súladu s požiadavkami zákonov č. 69/2018 Z.z. a č. 95/2019 Z.z.
Ako KPI projektu (Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov) bude nasadený SW nástroj na monitorovanie a riadenie bezpečnostných incidentov poskytnutý MIRRI z projektu CMRKB pre evidenciu informačných aktív, ich klasifikácie, kategorizácie IS a sietí a riadenie identifikovaných rizík a incidentov.
Miestom realizácie je sídlo našej organizácie.
V rámci projektu sú realizované nasledovné aktivity, ktorých popis je v ďalších kapitolách:
- Analýza a Dizajn,
- Implementácia a Testovanie,
- Nasadenie.
Celkový objem nenávratného finančného príspevku, ktorý má byť použitý na realizáciu uvedených opatrení je približne 70.000,- eur. Bližšie údaje o finančnom rozdelení pre jednotlivé aktivity projektu sa nachádzajú v rozpočte projektu a TCO, ktoré tvoria prílohu žiadosti o NFP.
Názov | Typ | Plánovaný začiatok | Skutočný začiatok | Plánovaný koniec | Skutočný koniec |
---|---|---|---|---|---|
Názov
Nasadenie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.06.2023
|
Skutočný začiatok
01.06.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
30.10.2023
|
Názov
Implementácia a testovanie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.06.2023
|
Skutočný začiatok
01.06.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
30.10.2023
|
Názov
Analýza a dizajn
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.12.2022
|
Skutočný začiatok
12.12.2022
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
30.10.2023
|
Názov
Podporné aktivity
|
Typ
Podporné aktivity
|
Plánovaný začiatok
01.12.2022
|
Skutočný začiatok
01.01.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
30.10.2023
|
Názov | Hodnota | Cieľ | Naposledy aktualizované | Riziko |
---|---|---|---|---|
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
1,0 (počet)
|
Cieľ
1,0 (počet)
|
Naposledy aktualizované
11.01.2024
|
Riziko
-
|
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
10,0 (počet)
|
Cieľ
10,0 (počet)
|
Naposledy aktualizované
11.01.2024
|
Riziko
-
|
Názov
Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS
|
Hodnota
10,0 (počet)
|
Cieľ
10,0 (počet)
|
Naposledy aktualizované
11.01.2024
|
Riziko
-
|
Názov | Vlastník dokladu | Dodávateľ | Žiadaná suma | Schválené na preplatenie | Realizácia |
---|---|---|---|---|---|
Názov
Kľúčový používateľSHPV-Kybernetická bezpečnosť |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
Dopravný úrad
|
Žiadaná suma
1,748 €
|
Schválené na preplatenie
-
|
Realizácia
28.12.2023
|
Názov
100230346Fa 100230346 |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
-
|
Žiadaná suma
14,040 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
IT testerFa 100230345 Alison |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
-
|
Žiadaná suma
6,156 €
|
Schválené na preplatenie
-
|
Realizácia
15.12.2023
|
Názov
IT programátor/vývojárFa 100230345 Alison |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
-
|
Žiadaná suma
14,040 €
|
Schválené na preplatenie
-
|
Realizácia
15.12.2023
|
Názov
IT programátor/vývojárFa 100230345 Alison |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
-
|
Žiadaná suma
14,040 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
IT testerFa 100230345 Alison |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
-
|
Žiadaná suma
6,156 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Fa 100230345Fa 100230345 Alison |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
-
|
Žiadaná suma
14,040 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Fa 100230345Fa 100230345 Alison |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
-
|
Žiadaná suma
6,156 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
IT/IS konzultantFa 100230344 Alison |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
-
|
Žiadaná suma
28,980 €
|
Schválené na preplatenie
-
|
Realizácia
15.12.2023
|
Názov
IT/IS konzultantFa 100230344 Alison |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
-
|
Žiadaná suma
28,980 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Fa 100230344 AlisonFa 100230344 Alison |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
-
|
Žiadaná suma
28,980 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
IT programátor/vývojárFa 100230346 Alison |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
-
|
Žiadaná suma
14,040 €
|
Schválené na preplatenie
-
|
Realizácia
15.12.2023
|
Názov
IT programátor/vývojárFa 100230346 Alison |
Vlastník dokladu
Dopravný úrad
|
Dodávateľ
-
|
Žiadaná suma
14,040 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov | IČO |
---|---|
Názov
Dopravný úrad
|
IČO
42355826
|
Názov
ALISON Slovakia s.r.o.
|
IČO
35792141
|