Rozvoj governance a úrovne IKB v NOÚ
Národný onkologický ústav v Bratislave
(ďalej len „“) je zapísaný do registra prevádzkovateľov základnej služby. Musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti (ďalej len „ZoKB“) a zákona č. 95/2019 Z.z. o informačných technológiách verejnej správy (ďalej len „ITVS“).
Na základe výsledkov auditu kybernetickej bezpečnosti (ďalej len „KyB“) realizovaného v septembri minulého roka, a z dosiahnutej zhody s § 29 ods. 1 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov, vyplynula akútna potreba na zlepšenie stavu súladu so ZoKB. Práve prostredníctvom predkladaného projektu môže tieto identifikované nedostatky odstrániť a prijať opatrenia organizačné, personálne, ale hlavne procesné k zvýšeniu KyB. Taktiež neopomína ani na nasadenie a implementáciu špičkových prvkov komplexnej ochrany koncových zariadení, dát a siete, ktoré sú nepostrádatelné pri zabezpečení pred bezprostrednými hrozbami akými sú napr. ransomware, phishing alebo drive-by malware.
nemá zavedené procesy governance KyB. Nemá spracovanú požadovanú bezpečnostnú dokumentáciu a nemá zavedené riadenie aktív a rizík. Nemá spracovanú stratégiu KyB v súlade s prílohou č. 1 k vyhláške NBÚ č. 362/2018 Z. z., ako ani základné bezpečnostné politiky/smernice pre prácu s ITVS.
Cieľom predkladaného projektu je aktualizácia už existujúcich a zavedenie chýbajúcich procesov governance kybernetickej bezpečnosti, a vypracovanie všetkej potrebnej dokumentácie vrátane stratégie a smerníc, a v pilotnej implementácii nasadiť sekundárne aktivity typu zavedenia bezpečnostných technológií, riadenia bezpečnosti prevádzky, HA NGFW, VPN s MFA, Endpoint Security s EDR a LMS.
Miestom realizácie je sídlo NOÚ.
Hlavnými výsledkami projektu sú:
- rozklad aktív registrovanej základnej služby (ďalej len „ZS“) na informačné systémy a prvky infraštruktúry,
- klasifikácia spracúvaných informácií v systémoch ZS, a kategorizácia informačných systémov a sietí,
- analýza rizík pre aktíva podporujúce ZS podľa štandardov medzinárodnej normy ISO/IEC 2700x a metodiky uvedenej vo Vyhláške NBÚ č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
- príprava základných politík riadenia KyB podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov, vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z.
- zabezpečenie výkonu funkcie manažéra kybernetickej bezpečnosti,
- implementácia softvérového modulu pre evidenciu informačných aktív, ich klasifikácie, kategorizácie IS a sietí a riadenie identifikovaných rizík a incidentov.
- zaškolenie interných užívateľov na bezpečné používanie ISVS,
- konzultácie v oblasti kybernetickej a informačnej bezpečnosti po odovzdaní požadovaných výstupov.
- implementácia vysoko dostupných (HA) prvkov ochrany perimetrovej sieťovej a komunikačnej bezpečnosti na báze Next Generetion Firewall-ov (NGFW), zahrňajúcu nasadenie HA VPN koncentrátorov s využitím dvojfaktorovej autentifikácie
- implementácia prvkov ochrany koncových staníc a serverov, nasadenie pokročilej technológie Endpoint Detection and Response (EDR) na detekciu a reakciu na útoky na koncové zariadenia
- implementácia systémov pre centrálny logmanažment (LMS) s vyhľadávaním a tvorbou reportov.
V rámci projektu sú realizované nasledovné aktivity:
• Analýza a Dizajn
• Nákup technických prostriedkov, programových prostriedkov a služieb
• Implementácia a Testovanie
• Nasadenie
Podporné aktivity:
Podporná aktivita - Riadenie projektu: projektový tím
Podporná aktivita - Publicita a informovanosť:
• plagát v sídle nemocnice na viditeľnom mieste
• informácie o projekte na webovej stránke nemocnice a na sociálnych sieťach
7/2022
9/2023
Prevádzková a technická udržateľnosť výstupov projektu počas celého obdobia udržateľnosti bude zabezpečená zo strany nemocnice v súlade s platnou slovenskou legislatívou, vrátane súladu s nariadeniami EÚ. Finančné krytie prevádzky projektu počas celej doby referenčného obdobia bude zabezpečovať nemocnica zo svojho rozpočtu.
Popis projektu je podrobnejšie popísaný v prílohe č. 10 výzvy s názvom Deklarácia súladu NOU , bod a Popis projektu.
Názov | Typ | Plánovaný začiatok | Skutočný začiatok | Plánovaný koniec | Skutočný koniec |
---|---|---|---|---|---|
Názov
Nasadenie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.08.2023
|
Skutočný začiatok
11.08.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
31.12.2023
|
Názov
Implementácia a Testovanie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.08.2023
|
Skutočný začiatok
11.08.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
31.12.2023
|
Názov
Nákup technických prostriedkov, program…
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.08.2023
|
Skutočný začiatok
11.08.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
31.12.2023
|
Názov
Analýza a Dizajn
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.08.2023
|
Skutočný začiatok
11.08.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
31.12.2023
|
Názov
Podporné aktivity
|
Typ
Podporné aktivity
|
Plánovaný začiatok
01.10.2022
|
Skutočný začiatok
28.10.2022
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
31.12.2023
|
Názov | Hodnota | Cieľ | Naposledy aktualizované | Riziko |
---|---|---|---|---|
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
-
|
Cieľ
0,0 (počet)
|
Naposledy aktualizované
-
|
Riziko
-
|
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
3,0 (počet)
|
Cieľ
3,0 (počet)
|
Naposledy aktualizované
05.03.2024
|
Riziko
-
|
Názov
Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS
|
Hodnota
20,0 (počet)
|
Cieľ
20,0 (počet)
|
Naposledy aktualizované
05.03.2024
|
Riziko
-
|
Názov | Vlastník dokladu | Dodávateľ | Žiadaná suma | Schválené na preplatenie | Realizácia |
---|---|---|---|---|---|
Názov
Mzdy 0623 90801Mzdový predpis 6_2023 |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
Národný onkologický ústav v Bratislave
|
Žiadaná suma
1,976 €
|
Schválené na preplatenie
-
|
Realizácia
30.06.2023
|
Názov
Mzdový predpis 1223Mzdový predpis 1223 |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
Národný onkologický ústav v Bratislave
|
Žiadaná suma
2,836 €
|
Schválené na preplatenie
-
|
Realizácia
31.12.2023
|
Názov
Mzdový predpis 1123Mzdový predpis 1123 |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
Národný onkologický ústav v Bratislave
|
Žiadaná suma
1,100 €
|
Schválené na preplatenie
-
|
Realizácia
30.11.2023
|
Názov
Mzdový predpis 0923Mzdový predpis 0923 |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
Národný onkologický ústav v Bratislave
|
Žiadaná suma
2,444 €
|
Schválené na preplatenie
-
|
Realizácia
30.09.2023
|
Názov
Mzdové výdavky 0823Mzdový predpis 0823 |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
Národný onkologický ústav v Bratislave
|
Žiadaná suma
1,882 €
|
Schválené na preplatenie
-
|
Realizácia
31.08.2023
|
Názov
0723Mzdový predpis 7_2023 |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
Národný onkologický ústav v Bratislave
|
Žiadaná suma
1,890 €
|
Schválené na preplatenie
-
|
Realizácia
31.07.2023
|
Názov
Rozvoj Governance & úrovne IKB_Analýza a dizajnRozvoj Governance & Urovne IKB |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
35,550 €
|
Schválené na preplatenie
-
|
Realizácia
19.12.2023
|
Názov
Rozvoj Governance & úrovne IKB_implementácia a testovanieRozvoj Governance & Urovne IKB |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
35,550 €
|
Schválené na preplatenie
-
|
Realizácia
19.12.2023
|
Názov
Ochrana koncových staníc a serverov s využitím pokročilej technologie Endpoint Detection and Response (EDR)Rozvoj Governance & Urovne IKB |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
30,240 €
|
Schválené na preplatenie
-
|
Realizácia
19.12.2023
|
Názov
Vysoko dostupné (HA) Next Generation Firewalls (NGFW)Rozvoj Governance & Urovne IKB |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
42,360 €
|
Schválené na preplatenie
-
|
Realizácia
19.12.2023
|
Názov
Rozvoj Governance & úrovne IKBRozvoj Governance & Urovne IKB |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
4,740 €
|
Schválené na preplatenie
-
|
Realizácia
19.12.2023
|
Názov
log ako službaRozvoj Governance & Urovne IKB |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
23,761 €
|
Schválené na preplatenie
-
|
Realizácia
19.12.2023
|
Názov
Rozvoj Governance & úrovne IKB_Analýza a dizajnRozvoj Governance & Urovne IKB |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
35,550 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Rozvoj Governance & úrovne IKB_implementácia a testovanieRozvoj Governance & Urovne IKB |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
35,550 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Ochrana koncových staníc a serverov s využitím pokročilej technologie Endpoint Detection and Response (EDR)Rozvoj Governance & Urovne IKB |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
30,240 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Vysoko dostupné (HA) Next Generation Firewalls (NGFW)Rozvoj Governance & Urovne IKB |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
42,360 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Rozvoj Governance & úrovne IKBRozvoj Governance & Urovne IKB |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
4,740 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
log ako službaRozvoj Governance & Urovne IKB |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
23,761 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Rekonfigurácia LAN infraštruktúry pre nasadenie FWRekonfigurácia LAN infraštruktúry pre nasadenie FW |
Vlastník dokladu
Národný onkologický ústav v Bratislave
|
Dodávateľ
-
|
Žiadaná suma
6,576 €
|
Schválené na preplatenie
-
|
Realizácia
19.12.2023
|
Názov | IČO |
---|---|
Názov
Národný onkologický ústav v Bratislave
|
IČO
00165336
|
Názov
Dimension Data Slovakia, s.r.o.
|
IČO
35804262
|