Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS – Sociálna poisťovňa
Sociálna poisťovňa
Aktuálne Sociálna poisťovňa (ďalej aj "SP") nemá implementované riešenia na komplexné opatrenia kybernetickej bezpečnosti povinné v zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov a preto je potrebné zvýšiť IT a kybernetickú bezpečnosť.
Na zvýšenie kybernetickej bezpečnosti je potrebné mať zrealizovanú predovšetkým inventarizáciu informačných aktív a zrealizovanú analýzu rizík nad týmito aktívami. Nakoľko SP nemá zavedený komplexný proces riadenia rizík a spracovanú analýzu, uchádzame sa o NFP na realizáciu predmetných dokumentov a najmä zavedenie procesov informačnej bezpečnosti do praxe.
Projekt bude realizovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v SP a zabezpečiť súlad so zákonom č. 95/2019 Z. z. a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti riadenia kybernetickej bezpečnosti.
SP k dnešnému dňu nemá:
- prepojené a zosúladené riadenie informačnej a kybernetickej bezpečnosti s ochranou osobných údajov,
- vytvorenú analýzu dopadov na činnosti a procesy SP,
- vytvorenú a schválenú bezpečnostnú stratégiu,
- aktuálnu klasifikáciu informácií podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti,
- aktuálnu kategorizáciu sietí a informačných systémov podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti,
- vytvorený zoznam (inventár) informačných aktív,
- aktuálnu analýzu rizík kybernetickej bezpečnosti na základe identifikácie hrozieb a zraniteľnosti podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti,
- definované RTO (recovery time objective) a RPO (recovery point objective) pre kritické systémy,
- definované bezpečnostné opatrenia na základe klasifikačných stupňov.
- vytvorenú politiku Business Continuity Management
Z horeuvedených dôvodov sa SP uchádza o nenávratný finančný príspevok (ďalej aj „NFP“) na realizáciu predmetných dokumentov a najmä zavedenie procesov riadenia informačnej a kybernetickej bezpečnosti do praxe.
SP chce zaviesť procesy riadenia kybernetickej bezpečnosti a realizovať analýzu rizík pomocou finančných prostriedkov z dopytovej výzvy „Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS“. Po implementácii projektu bude proces zavedený a ďalej vykonávaný internými zamestnancami, predovšetkým manažérom kybernetickej bezpečnosti, v organizačnej štruktúre SP označený ako riaditeľ odboru Bezpečnosti Informačných Systémov . Hlavným výsledkom realizácie projektu bude zavedenie procesov riadenia IT bezpečnosti a riadenia rizík SP. Vedľajším produktom je aj inventarizácia aktív, analýza rizík, námety na bezpečnostné opatrenia a lepšie spĺňanie zákonov č. 69/2018 Z. z. a č. 95/2019 Z. z.
Ako KPI projektu (Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov) bude nasadený SW nástroj na monitorovanie a riadenie bezpečnostných incidentov.
Miestom realizácie je ústredie.
V rámci projektu sú realizované nasledovné aktivity, ktorých popis je v ďalších kapitolách:
- Analýza a Dizajn,
- Nákup technických prostriedkov, programových prostriedkov a služieb,
- Implementácia a Testovanie,
- Nasadenie.
Bližšie údaje o finančnom rozdelení pre jednotlivé aktivity projektu sa nachádzajú v rozpočte projektu a TCO.
Názov | Typ | Plánovaný začiatok | Skutočný začiatok | Plánovaný koniec | Skutočný koniec |
---|---|---|---|---|---|
Názov
Nasadenie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.03.2023
|
Skutočný začiatok
01.03.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
20.10.2023
|
Názov
Implementácia a Testovanie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.03.2023
|
Skutočný začiatok
01.03.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
20.10.2023
|
Názov
Nákup technických prostriedkov, program…
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.10.2022
|
Skutočný začiatok
01.06.2023
|
Plánovaný koniec
01.09.2023
|
Skutočný koniec
08.09.2023
|
Názov
Analýza a dizajn
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.09.2022
|
Skutočný začiatok
01.10.2022
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
14.12.2023
|
Názov
Podporné aktivity
|
Typ
Podporné aktivity
|
Plánovaný začiatok
01.08.2022
|
Skutočný začiatok
01.10.2022
|
Plánovaný koniec
01.09.2023
|
Skutočný koniec
14.12.2023
|
Názov | Hodnota | Cieľ | Naposledy aktualizované | Riziko |
---|---|---|---|---|
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
-
|
Cieľ
0,0 (počet)
|
Naposledy aktualizované
-
|
Riziko
-
|
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
1,0 (počet)
|
Cieľ
1,0 (počet)
|
Naposledy aktualizované
15.01.2024
|
Riziko
-
|
Názov | Vlastník dokladu | Dodávateľ | Žiadaná suma | Schválené na preplatenie | Realizácia |
---|---|---|---|---|---|
Názov
dodanie služieb_ZoD č. 16454-8/2023-BAFaktúra_ASENTI services |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
-
|
Žiadaná suma
53,460 €
|
Schválené na preplatenie
-
|
Realizácia
27.12.2023
|
Názov
dodanie služieb_ZoD č. 230-8/2023-BAFaktúra_GAMO |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
GAMO a.s.
|
Žiadaná suma
19,866 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov
dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043Faktúra_Stengl_Júl2023 |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
-
|
Žiadaná suma
1,512 €
|
Schválené na preplatenie
-
|
Realizácia
13.09.2023
|
Názov
dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043Faktúra_Stengl_Júl2023 |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
-
|
Žiadaná suma
1,008 €
|
Schválené na preplatenie
-
|
Realizácia
13.09.2023
|
Názov
dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043Faktúra_Stengl_Júl2023 |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
-
|
Žiadaná suma
10,800 €
|
Schválené na preplatenie
-
|
Realizácia
13.09.2023
|
Názov
dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043Faktúra_Stengl_Máj2023 |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
-
|
Žiadaná suma
2,304 €
|
Schválené na preplatenie
-
|
Realizácia
12.07.2023
|
Názov
dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043Faktúra_Stengl_Jún2023 |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
-
|
Žiadaná suma
2,880 €
|
Schválené na preplatenie
-
|
Realizácia
28.08.2023
|
Názov
dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043Faktúra_Stengl_August2023 |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
-
|
Žiadaná suma
14,796 €
|
Schválené na preplatenie
-
|
Realizácia
11.10.2023
|
Názov
dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043Faktúra_Stengl_August2023 |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
-
|
Žiadaná suma
1,440 €
|
Schválené na preplatenie
-
|
Realizácia
11.10.2023
|
Názov
dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043Faktúra_Stengl_September2023 |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
-
|
Žiadaná suma
4,176 €
|
Schválené na preplatenie
-
|
Realizácia
08.11.2023
|
Názov
dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043Faktúra_Stengl_September2023 |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
-
|
Žiadaná suma
19,440 €
|
Schválené na preplatenie
-
|
Realizácia
08.11.2023
|
Názov
dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043Faktúra_Stengl_September2023 |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
-
|
Žiadaná suma
6,336 €
|
Schválené na preplatenie
-
|
Realizácia
08.11.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_marec 2023_pol. č. 9Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
76 €
|
Schválené na preplatenie
-
|
Realizácia
06.04.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_marec 2023_pol. č. 2Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
604 €
|
Schválené na preplatenie
-
|
Realizácia
06.04.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_marec 2023_pol. č. 6Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
264 €
|
Schválené na preplatenie
-
|
Realizácia
06.04.2023
|
Názov
Odborník pre IT senior - kľúčový používateľ_marec 2023, pol. č. 3Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
1,620 €
|
Schválené na preplatenie
-
|
Realizácia
06.04.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_január 2023_pol. č. 2Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
907 €
|
Schválené na preplatenie
-
|
Realizácia
10.02.2023
|
Názov
Odborník pre IT senior - kľúčový používateľ_január 2023_pol. č. 3Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
1,555 €
|
Schválené na preplatenie
-
|
Realizácia
10.02.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_február 2023, pol. č. 2Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
831 €
|
Schválené na preplatenie
-
|
Realizácia
10.03.2023
|
Názov
Odborník pre IT senior - kľúčový používateľ_február 2023, pol. č. 3Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
1,425 €
|
Schválené na preplatenie
-
|
Realizácia
10.03.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_august 2023_pol. č. 9Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
302 €
|
Schválené na preplatenie
-
|
Realizácia
08.09.2023
|
Názov
Odborník pre IT senior - kľúčový používateľ_august 2023_pol. č. 10Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
713 €
|
Schválené na preplatenie
-
|
Realizácia
08.09.2023
|
Názov
Odborník pre IT senior - kľúčový používateľ_jún 2023_pol. č. 7Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
1,069 €
|
Schválené na preplatenie
-
|
Realizácia
10.07.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_jún 2023_pol. č. 6Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
642 €
|
Schválené na preplatenie
-
|
Realizácia
10.07.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_jún 2023_pol. č. 9Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
113 €
|
Schválené na preplatenie
-
|
Realizácia
10.07.2023
|
Názov
Odborník pre IT senior - kľúčový používateľ_júl 2023_pol. č. 10Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
615 €
|
Schválené na preplatenie
-
|
Realizácia
10.08.2023
|
Názov
Odborník pre IT senior - kľúčový používateľ_júl 2023_pol. č. 7Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
679 €
|
Schválené na preplatenie
-
|
Realizácia
10.08.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_júl 2023_pol. č. 9Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
567 €
|
Schválené na preplatenie
-
|
Realizácia
10.08.2023
|
Názov
Odborník pre IT senior - kľúčový používateľ_máj 2023_pol. č. 7Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
1,198 €
|
Schválené na preplatenie
-
|
Realizácia
09.06.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_máj 2023_pol. č. 6Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
793 €
|
Schválené na preplatenie
-
|
Realizácia
09.06.2023
|
Názov
Odborník pre IT senior - kľúčový používateľ_apríl 2023_pol. č. 7Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
551 €
|
Schválené na preplatenie
-
|
Realizácia
10.05.2023
|
Názov
Odborník pre IT senior - kľúčový používateľ_apríl 2023_pol. č. 3Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
680 €
|
Schválené na preplatenie
-
|
Realizácia
10.05.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_apríl 2023_pol. č. 6Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
340 €
|
Schválené na preplatenie
-
|
Realizácia
10.05.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_apríl 2023_pol. č. 2Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
340 €
|
Schválené na preplatenie
-
|
Realizácia
10.05.2023
|
Názov
Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_apríl 2023_pol. č. 9Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
76 €
|
Schválené na preplatenie
-
|
Realizácia
10.05.2023
|
Názov
Odborník pre IT senior - kľúčový používateľ_september 2023_pol. č. 10Interný doklad |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
Sociálna poisťovňa
|
Žiadaná suma
615 €
|
Schválené na preplatenie
-
|
Realizácia
10.10.2023
|
Názov
školenie CompTIA security+Faktúra_gopas |
Vlastník dokladu
Sociálna poisťovňa
|
Dodávateľ
-
|
Žiadaná suma
6,912 €
|
Schválené na preplatenie
-
|
Realizácia
11.10.2023
|
Názov | IČO |
---|---|
Názov
Sociálna poisťovňa
|
IČO
30807484
|
Názov
GAMO a.s.
|
IČO
36033987
|
Názov
stengl a.s.
|
IČO
35873426
|
Názov
GOPAS, a.s.
|
IČO
35881674
|
Názov
ASENTI Services s.r.o.
|
IČO
50375776
|