Popis projektu

Aktuálne Sociálna poisťovňa (ďalej aj "SP") nemá implementované riešenia na komplexné opatrenia kybernetickej bezpečnosti povinné v zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase neustále zvyšuje závislosť na informačných aktívach a IT systémoch. Zvyšujú sa teda hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov a preto je potrebné zvýšiť IT a kybernetickú bezpečnosť.

Na zvýšenie kybernetickej bezpečnosti je potrebné mať zrealizovanú predovšetkým inventarizáciu informačných aktív a zrealizovanú analýzu rizík nad týmito aktívami. Nakoľko SP nemá zavedený komplexný proces riadenia rizík a spracovanú analýzu, uchádzame sa o NFP na realizáciu predmetných dokumentov a najmä zavedenie procesov informačnej bezpečnosti do praxe.

Projekt bude realizovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v SP a zabezpečiť súlad so zákonom č. 95/2019 Z. z. a č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“) v oblasti riadenia kybernetickej bezpečnosti.

SP k dnešnému dňu nemá:

  • prepojené a zosúladené riadenie informačnej a kybernetickej bezpečnosti s ochranou osobných údajov,
  • vytvorenú analýzu dopadov na činnosti a procesy SP,
  • vytvorenú a schválenú bezpečnostnú stratégiu,
  • aktuálnu klasifikáciu informácií podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti,
  • aktuálnu kategorizáciu sietí a informačných systémov podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti,
  • vytvorený zoznam (inventár) informačných aktív,
  • aktuálnu analýzu rizík kybernetickej bezpečnosti na základe identifikácie hrozieb a zraniteľnosti podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti,
  • definované RTO (recovery time objective) a RPO (recovery point objective) pre kritické systémy,
  • definované bezpečnostné opatrenia na základe klasifikačných stupňov.
  • vytvorenú politiku Business Continuity Management

Z horeuvedených dôvodov sa SP uchádza o nenávratný finančný príspevok (ďalej aj „NFP“) na realizáciu predmetných dokumentov a najmä zavedenie procesov riadenia informačnej a kybernetickej bezpečnosti do praxe.

SP chce zaviesť procesy riadenia kybernetickej bezpečnosti a realizovať analýzu rizík pomocou finančných prostriedkov z dopytovej výzvy „Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS“. Po implementácii projektu bude proces zavedený a ďalej vykonávaný internými zamestnancami, predovšetkým manažérom kybernetickej bezpečnosti, v organizačnej štruktúre SP označený ako riaditeľ odboru Bezpečnosti Informačných Systémov . Hlavným výsledkom realizácie projektu bude zavedenie procesov riadenia IT bezpečnosti a riadenia rizík SP. Vedľajším produktom je aj inventarizácia aktív, analýza rizík, námety na bezpečnostné opatrenia a lepšie spĺňanie zákonov č. 69/2018 Z. z. a č. 95/2019 Z. z.

Ako KPI projektu (Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov) bude nasadený SW nástroj na monitorovanie  a riadenie bezpečnostných incidentov.

Miestom realizácie je ústredie.

V rámci projektu sú realizované nasledovné aktivity, ktorých popis je v ďalších kapitolách:

  • Analýza a Dizajn,
  • Nákup technických prostriedkov, programových prostriedkov a služieb,
  • Implementácia a Testovanie,
  • Nasadenie.

Bližšie údaje o finančnom rozdelení pre jednotlivé aktivity projektu sa nachádzajú v rozpočte projektu a TCO.

Viac
Subjekt
Sociálna poisťovňa
Miesta realizácie
Banskobystrický kraj, Košický kraj, Prešovský kraj, Bratislavský kraj, Trenčiansky kraj, Trnavský kraj, Žilinský kraj, Nitriansky kraj
Stav
Projekt riadne ukončený (K)
Realizácia
01.09.2022 - 01.12.2023
Celková suma
173,483 €
Vlastné zdroje
0 €
Vyčerpané z projektu
0 €
Druh projektu
Dopytovo-orientovaný projekt
Operačný program
Operačný program Integrovaná infraštruktúra
Názov Typ Plánovaný začiatok Skutočný začiatok Plánovaný koniec Skutočný koniec
Názov
Nasadenie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.03.2023
Skutočný začiatok
01.03.2023
Plánovaný koniec
01.12.2023
Skutočný koniec
20.10.2023
Názov
Implementácia a Testovanie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.03.2023
Skutočný začiatok
01.03.2023
Plánovaný koniec
01.12.2023
Skutočný koniec
20.10.2023
Názov
Nákup technických prostriedkov, program…
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.10.2022
Skutočný začiatok
01.06.2023
Plánovaný koniec
01.09.2023
Skutočný koniec
08.09.2023
Názov
Analýza a dizajn
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.09.2022
Skutočný začiatok
01.10.2022
Plánovaný koniec
01.12.2023
Skutočný koniec
14.12.2023
Názov
Podporné aktivity
Typ
Podporné aktivity
Plánovaný začiatok
01.08.2022
Skutočný začiatok
01.10.2022
Plánovaný koniec
01.09.2023
Skutočný koniec
14.12.2023
Názov Hodnota Cieľ Naposledy aktualizované Riziko
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
-
Cieľ
0,0 (počet)
Naposledy aktualizované
-
Riziko
-
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
1,0 (počet)
Cieľ
1,0 (počet)
Naposledy aktualizované
15.01.2024
Riziko
-
Názov Vlastník dokladu Dodávateľ Žiadaná suma Schválené na preplatenie Realizácia
Názov

dodanie služieb_ZoD č. 16454-8/2023-BA

Faktúra_ASENTI services

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
-
Žiadaná suma
53,460 €
Schválené na preplatenie
-
Realizácia
27.12.2023
Názov

dodanie služieb_ZoD č. 230-8/2023-BA

Faktúra_GAMO

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
GAMO a.s.
Žiadaná suma
19,866 €
Schválené na preplatenie
-
Realizácia
18.12.2023
Názov

dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043

Faktúra_Stengl_Júl2023

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
-
Žiadaná suma
1,512 €
Schválené na preplatenie
-
Realizácia
13.09.2023
Názov

dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043

Faktúra_Stengl_Júl2023

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
-
Žiadaná suma
1,008 €
Schválené na preplatenie
-
Realizácia
13.09.2023
Názov

dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043

Faktúra_Stengl_Júl2023

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
-
Žiadaná suma
10,800 €
Schválené na preplatenie
-
Realizácia
13.09.2023
Názov

dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043

Faktúra_Stengl_Máj2023

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
-
Žiadaná suma
2,304 €
Schválené na preplatenie
-
Realizácia
12.07.2023
Názov

dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043

Faktúra_Stengl_Jún2023

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
-
Žiadaná suma
2,880 €
Schválené na preplatenie
-
Realizácia
28.08.2023
Názov

dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043

Faktúra_Stengl_August2023

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
-
Žiadaná suma
14,796 €
Schválené na preplatenie
-
Realizácia
11.10.2023
Názov

dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043

Faktúra_Stengl_August2023

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
-
Žiadaná suma
1,440 €
Schválené na preplatenie
-
Realizácia
11.10.2023
Názov

dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043

Faktúra_Stengl_September2023

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
-
Žiadaná suma
4,176 €
Schválené na preplatenie
-
Realizácia
08.11.2023
Názov

dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043

Faktúra_Stengl_September2023

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
-
Žiadaná suma
19,440 €
Schválené na preplatenie
-
Realizácia
08.11.2023
Názov

dodanie služieb_Realizačná zmluva č. SE-VO-2023/001040-043

Faktúra_Stengl_September2023

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
-
Žiadaná suma
6,336 €
Schválené na preplatenie
-
Realizácia
08.11.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_marec 2023_pol. č. 9

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
76 €
Schválené na preplatenie
-
Realizácia
06.04.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_marec 2023_pol. č. 2

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
604 €
Schválené na preplatenie
-
Realizácia
06.04.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_marec 2023_pol. č. 6

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
264 €
Schválené na preplatenie
-
Realizácia
06.04.2023
Názov

Odborník pre IT senior - kľúčový používateľ_marec 2023, pol. č. 3

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
1,620 €
Schválené na preplatenie
-
Realizácia
06.04.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_január 2023_pol. č. 2

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
907 €
Schválené na preplatenie
-
Realizácia
10.02.2023
Názov

Odborník pre IT senior - kľúčový používateľ_január 2023_pol. č. 3

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
1,555 €
Schválené na preplatenie
-
Realizácia
10.02.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_február 2023, pol. č. 2

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
831 €
Schválené na preplatenie
-
Realizácia
10.03.2023
Názov

Odborník pre IT senior - kľúčový používateľ_február 2023, pol. č. 3

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
1,425 €
Schválené na preplatenie
-
Realizácia
10.03.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_august 2023_pol. č. 9

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
302 €
Schválené na preplatenie
-
Realizácia
08.09.2023
Názov

Odborník pre IT senior - kľúčový používateľ_august 2023_pol. č. 10

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
713 €
Schválené na preplatenie
-
Realizácia
08.09.2023
Názov

Odborník pre IT senior - kľúčový používateľ_jún 2023_pol. č. 7

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
1,069 €
Schválené na preplatenie
-
Realizácia
10.07.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_jún 2023_pol. č. 6

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
642 €
Schválené na preplatenie
-
Realizácia
10.07.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_jún 2023_pol. č. 9

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
113 €
Schválené na preplatenie
-
Realizácia
10.07.2023
Názov

Odborník pre IT senior - kľúčový používateľ_júl 2023_pol. č. 10

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
615 €
Schválené na preplatenie
-
Realizácia
10.08.2023
Názov

Odborník pre IT senior - kľúčový používateľ_júl 2023_pol. č. 7

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
679 €
Schválené na preplatenie
-
Realizácia
10.08.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_júl 2023_pol. č. 9

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
567 €
Schválené na preplatenie
-
Realizácia
10.08.2023
Názov

Odborník pre IT senior - kľúčový používateľ_máj 2023_pol. č. 7

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
1,198 €
Schválené na preplatenie
-
Realizácia
09.06.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_máj 2023_pol. č. 6

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
793 €
Schválené na preplatenie
-
Realizácia
09.06.2023
Názov

Odborník pre IT senior - kľúčový používateľ_apríl 2023_pol. č. 7

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
551 €
Schválené na preplatenie
-
Realizácia
10.05.2023
Názov

Odborník pre IT senior - kľúčový používateľ_apríl 2023_pol. č. 3

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
680 €
Schválené na preplatenie
-
Realizácia
10.05.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_apríl 2023_pol. č. 6

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
340 €
Schválené na preplatenie
-
Realizácia
10.05.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_apríl 2023_pol. č. 2

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
340 €
Schválené na preplatenie
-
Realizácia
10.05.2023
Názov

Odborník pre IT junior - manažér kybernetickej a informačnej bezpečnosti_apríl 2023_pol. č. 9

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
76 €
Schválené na preplatenie
-
Realizácia
10.05.2023
Názov

Odborník pre IT senior - kľúčový používateľ_september 2023_pol. č. 10

Interný doklad

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
Sociálna poisťovňa
Žiadaná suma
615 €
Schválené na preplatenie
-
Realizácia
10.10.2023
Názov

školenie CompTIA security+

Faktúra_gopas

Vlastník dokladu
Sociálna poisťovňa
Dodávateľ
-
Žiadaná suma
6,912 €
Schválené na preplatenie
-
Realizácia
11.10.2023
Názov IČO
Názov
Sociálna poisťovňa
IČO
30807484
Názov
GAMO a.s.
IČO
36033987
Názov
stengl a.s.
IČO
35873426
Názov
GOPAS, a.s.
IČO
35881674
Názov
ASENTI Services s.r.o.
IČO
50375776
Táto stránka používa cookies, ktoré nám pomáhajú web ďalej vylepšovať. Zakliknutím políčka „Súhlasím“ prehlasujete, že ste sa zoznámili s našou politikou využívania súborov cookies zverejnenou v dokumente Cookies.