Popis projektu

(ďalej len „“) je zapísaný do registra prevádzkovateľov základnej služby.  Musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti (ďalej len „ZoKB“) a zákona č. 95/2019 Z.z. o informačných technológiách verejnej správy (ďalej len „ITVS“).

Na základe výsledkov auditu kybernetickej bezpečnosti (ďalej len „KyB“) realizovaného v septembri minulého roka, a z dosiahnutej zhody s § 29 ods. 1 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov, vyplynula akútna potreba na zlepšenie stavu súladu so ZoKB. Práve prostredníctvom predkladaného projektu môže tieto identifikované nedostatky odstrániť a prijať opatrenia organizačné, personálne, ale hlavne procesné k zvýšeniu KyB. Taktiež neopomína ani na nasadenie a implementáciu špičkových prvkov komplexnej ochrany koncových zariadení, dát a siete, ktoré sú nepostrádatelné pri zabezpečení pred bezprostrednými hrozbami akými sú napr. ransomware, phishing alebo drive-by malware.

nemá zavedené procesy governance KyB. Nemá spracovanú požadovanú bezpečnostnú dokumentáciu a nemá zavedené riadenie aktív a rizík. Nemá spracovanú stratégiu  KyB v súlade s prílohou č. 1 k vyhláške NBÚ č. 362/2018 Z. z., ako ani základné bezpečnostné politiky/smernice pre prácu s ITVS.

Cieľom predkladaného projektu je aktualizácia už existujúcich a zavedenie chýbajúcich procesov  governance kybernetickej bezpečnosti, a vypracovanie všetkej potrebnej dokumentácie vrátane stratégie a smerníc, a v pilotnej implementácii nasadiť sekundárne aktivity typu zavedenia bezpečnostných technológií, riadenia bezpečnosti prevádzky, HA NGFW, VPN s MFA, Endpoint Security s EDR a LMS.

Miestom realizácie je sídlo NOÚ.

Hlavnými výsledkami projektu sú:

  • rozklad aktív registrovanej  základnej služby (ďalej len „ZS“) na informačné systémy a prvky infraštruktúry, 
  • klasifikácia spracúvaných informácií v systémoch ZS, a kategorizácia informačných systémov a sietí,
  • analýza  rizík  pre  aktíva  podporujúce  ZS  podľa  štandardov  medzinárodnej  normy ISO/IEC 2700x a metodiky uvedenej vo Vyhláške NBÚ č. 362/2018 Z. z., ktorou sa  ustanovuje  obsah  bezpečnostných  opatrení,  obsah  a  štruktúra  bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
  • príprava základných politík riadenia KyB podľa zákona č. 69/2018 Z. z. o kybernetickej  bezpečnosti  a  o  zmene  a  doplnení  niektorých  zákonov, vyhlášky  Národného  bezpečnostného  úradu  č.  362/2018  Z.  z.
  • zabezpečenie výkonu funkcie manažéra kybernetickej bezpečnosti,
  • implementácia softvérového modulu pre evidenciu informačných aktív, ich klasifikácie, kategorizácie IS a sietí a riadenie identifikovaných rizík a incidentov.
  • zaškolenie interných užívateľov na bezpečné používanie ISVS,
  • konzultácie  v oblasti kybernetickej a informačnej  bezpečnosti  po  odovzdaní požadovaných výstupov.
  • implementácia vysoko dostupných (HA) prvkov ochrany perimetrovej sieťovej a komunikačnej bezpečnosti na báze Next Generetion Firewall-ov (NGFW), zahrňajúcu nasadenie HA VPN koncentrátorov s využitím dvojfaktorovej autentifikácie 
  • implementácia prvkov ochrany koncových staníc a serverov, nasadenie pokročilej technológie Endpoint Detection and Response (EDR) na detekciu a reakciu na útoky na koncové zariadenia 
  • implementácia systémov pre centrálny logmanažment (LMS) s vyhľadávaním a tvorbou reportov.

V rámci projektu sú realizované nasledovné aktivity:

•             Analýza a Dizajn

•             Nákup technických prostriedkov, programových prostriedkov a služieb

•             Implementácia a Testovanie

•             Nasadenie

Podporné aktivity:

Podporná aktivita - Riadenie projektu: projektový tím

Podporná aktivita - Publicita a informovanosť:

•             plagát v sídle nemocnice na viditeľnom mieste

•             informácie o projekte na webovej stránke nemocnice   a na sociálnych sieťach

7/2022

9/2023

Prevádzková a technická udržateľnosť výstupov projektu počas celého obdobia udržateľnosti bude zabezpečená zo strany nemocnice v súlade s platnou slovenskou legislatívou, vrátane súladu s nariadeniami EÚ. Finančné krytie prevádzky projektu počas celej doby referenčného obdobia bude zabezpečovať nemocnica zo svojho rozpočtu.

Popis projektu je podrobnejšie popísaný  v prílohe č. 10 výzvy s názvom Deklarácia súladu NOU , bod a Popis projektu.

Viac
Subjekt
Národný onkologický ústav v Bratislave
Miesta realizácie
Trnavský kraj, Nitriansky kraj, Košický kraj, Prešovský kraj, Bratislavský kraj, Banskobystrický kraj, Trenčiansky kraj, Žilinský kraj
Stav
Zmluva uzavretá
Realizácia
01.08.2023 - 01.12.2023
Celková suma
198,535 €
Vlastné zdroje
0 €
Vyčerpané z projektu
0 €
Druh projektu
Dopytovo-orientovaný projekt
Operačný program
Operačný program Integrovaná infraštruktúra
Názov Typ Plánovaný začiatok Skutočný začiatok Plánovaný koniec Skutočný koniec
Názov
Nákup technických prostriedkov, program…
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.08.2023
Skutočný začiatok
11.08.2023
Plánovaný koniec
01.12.2023
Skutočný koniec
31.12.2023
Názov
Podporné aktivity
Typ
Podporné aktivity
Plánovaný začiatok
01.10.2022
Skutočný začiatok
28.10.2022
Plánovaný koniec
01.12.2023
Skutočný koniec
31.12.2023
Názov
Implementácia a Testovanie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.08.2023
Skutočný začiatok
11.08.2023
Plánovaný koniec
01.12.2023
Skutočný koniec
31.12.2023
Názov
Nasadenie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.08.2023
Skutočný začiatok
11.08.2023
Plánovaný koniec
01.12.2023
Skutočný koniec
31.12.2023
Názov
Analýza a Dizajn
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.08.2023
Skutočný začiatok
11.08.2023
Plánovaný koniec
01.12.2023
Skutočný koniec
31.12.2023
Názov Hodnota Cieľ Naposledy aktualizované Riziko
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
-
Cieľ
0,0 (počet)
Naposledy aktualizované
-
Riziko
-
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
3,0 (počet)
Cieľ
3,0 (počet)
Naposledy aktualizované
24.11.2023
Riziko
-
Názov
Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS
Hodnota
20,0 (počet)
Cieľ
20,0 (počet)
Naposledy aktualizované
24.11.2023
Riziko
-
Názov Vlastník dokladu Dodávateľ Žiadaná suma Schválené na preplatenie Realizácia
Názov

Mzdy 0623 90801

Mzdový predpis 6_2023

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
Národný onkologický ústav v Bratislave
Žiadaná suma
1,976 €
Schválené na preplatenie
-
Realizácia
30.06.2023
Názov

Mzdový predpis 1223

Mzdový predpis 1223

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
Národný onkologický ústav v Bratislave
Žiadaná suma
2,836 €
Schválené na preplatenie
-
Realizácia
31.12.2023
Názov

Mzdový predpis 1123

Mzdový predpis 1123

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
Národný onkologický ústav v Bratislave
Žiadaná suma
1,100 €
Schválené na preplatenie
-
Realizácia
30.11.2023
Názov

Mzdový predpis 0923

Mzdový predpis 0923

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
Národný onkologický ústav v Bratislave
Žiadaná suma
2,444 €
Schválené na preplatenie
-
Realizácia
30.09.2023
Názov

Mzdové výdavky 0823

Mzdový predpis 0823

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
Národný onkologický ústav v Bratislave
Žiadaná suma
1,882 €
Schválené na preplatenie
-
Realizácia
31.08.2023
Názov

0723

Mzdový predpis 7_2023

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
Národný onkologický ústav v Bratislave
Žiadaná suma
1,890 €
Schválené na preplatenie
-
Realizácia
31.07.2023
Názov

Rozvoj Governance & úrovne IKB_Analýza a dizajn

Rozvoj Governance & Urovne IKB

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
35,550 €
Schválené na preplatenie
-
Realizácia
19.12.2023
Názov

Rozvoj Governance & úrovne IKB_implementácia a testovanie

Rozvoj Governance & Urovne IKB

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
35,550 €
Schválené na preplatenie
-
Realizácia
19.12.2023
Názov

Ochrana koncových staníc a serverov s využitím pokročilej technologie Endpoint Detection and Response (EDR)

Rozvoj Governance & Urovne IKB

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
30,240 €
Schválené na preplatenie
-
Realizácia
19.12.2023
Názov

Vysoko dostupné (HA) Next Generation Firewalls (NGFW)

Rozvoj Governance & Urovne IKB

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
42,360 €
Schválené na preplatenie
-
Realizácia
19.12.2023
Názov

Rozvoj Governance & úrovne IKB

Rozvoj Governance & Urovne IKB

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
4,740 €
Schválené na preplatenie
-
Realizácia
19.12.2023
Názov

log ako služba

Rozvoj Governance & Urovne IKB

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
23,761 €
Schválené na preplatenie
-
Realizácia
19.12.2023
Názov

Rozvoj Governance & úrovne IKB_Analýza a dizajn

Rozvoj Governance & Urovne IKB

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
35,550 €
Schválené na preplatenie
-
Realizácia
-
Názov

Rozvoj Governance & úrovne IKB_implementácia a testovanie

Rozvoj Governance & Urovne IKB

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
35,550 €
Schválené na preplatenie
-
Realizácia
-
Názov

Ochrana koncových staníc a serverov s využitím pokročilej technologie Endpoint Detection and Response (EDR)

Rozvoj Governance & Urovne IKB

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
30,240 €
Schválené na preplatenie
-
Realizácia
-
Názov

Vysoko dostupné (HA) Next Generation Firewalls (NGFW)

Rozvoj Governance & Urovne IKB

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
42,360 €
Schválené na preplatenie
-
Realizácia
-
Názov

Rozvoj Governance & úrovne IKB

Rozvoj Governance & Urovne IKB

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
4,740 €
Schválené na preplatenie
-
Realizácia
-
Názov

log ako služba

Rozvoj Governance & Urovne IKB

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
23,761 €
Schválené na preplatenie
-
Realizácia
-
Názov

Rekonfigurácia LAN infraštruktúry pre nasadenie FW

Rekonfigurácia LAN infraštruktúry pre nasadenie FW

Vlastník dokladu
Národný onkologický ústav v Bratislave
Dodávateľ
-
Žiadaná suma
6,576 €
Schválené na preplatenie
-
Realizácia
19.12.2023
Názov IČO
Názov
Národný onkologický ústav v Bratislave
IČO
00165336
Názov
Dimension Data Slovakia, s.r.o.
IČO
35804262
Táto stránka používa cookies, ktoré nám pomáhajú web ďalej vylepšovať. Zakliknutím políčka „Súhlasím“ prehlasujete, že ste sa zoznámili s našou politikou využívania súborov cookies zverejnenou v dokumente Cookies.