Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti ÚRSO
Úrad pre reguláciu sieťových odvetví
(ďalej aj „“ alebo "") aktuálne nemá implementované riešenia a opatrenia kybernetickej bezpečnosti, povinné podľa zákonov č. 69/2018 Z. z. o kybernetickej bezpečnosti a č. 95/2019 Z. z. o ITVS. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase zvyšuje závislosť na informačných aktívach a IT systémoch. Neustále sa zvyšujú hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov, a preto je potrebné zamerať úsilie úradu na zvýšenie jeho kompetencií v oblastiach informačnej a kybernetickej bezpečnosti.
Nakoľko ÚRSO nemá zavedený proces riadenia rizík, spracované analýzy rizík a dopadov ani manažéra kybernetickej bezpečnosti, uchádzame sa o NFP na realizáciu predmetných dokumentov a najmä zavedenie procesov governance informačnej bezpečnosti do praxe prostredníctvom využitia finančných prostriedkov z dopytovo-orientovanej výzvy .
Hlavným výsledkom realizovaného projektu bude zavedenie procesov governance IT bezpečnosti a riadenia rizík v IT prostredí ÚRSO. Vedľajším produktom bude inventarizácia aktív, analýza rizík, námety na bezpečnostné opatrenia a zlepšenie súladu IT prostredia ÚRSO so zákonmi č. 69/2018 Z. z. a č. 95/2019 Z. z.
Projekt bude realizovaný s cieľom rozšíriť spôsobilosti úradu v oblasti informačnej a kybernetickej bezpečnosti a zabezpečiť súlad s vyššie uvedenými zákonmi formou:
- inventarizácie informačných aktív úradu,
- realizácie analýzy rizík, analýzy dopadov a návrhu protiopatrení,
- aplikácie procesu riadenia rizík,
- aktualizácie bezpečnostnej dokumentácie,
- návrhu / aktualizácie interných smerníc,
- návrhu / aktualizácie organizačnej štruktúry úradu,
- zriadenia prac. pozície „manažér kybernetickej bezpečnosti“,
- realizácie školení zamestnancov úradu.
Po implementácii projektu, bude proces governance IT bezpečnosti a riadenia rizík v IT prostredí ÚRSO už zavedený a vykonávaný internými zamestnancami, predovšetkým manažérom kybernetickej bezpečnosti.
Na podporu základných oblastí (governance) informačnej a kybernetickej bezpečnosti ÚRSO a ako KPI projektu:
- „P0193 Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov",
bude do IT prostredia ÚRSO implementovaný produkt:
- Klientsky nástroj/modul pre evidenciu informačných aktív, ich klasifikácie, kategorizácie IS a počítačových sietí a riadenie identifikovaných rizík a incidentov.
Miestom realizácie projektu je sídlo úradu, prípadne, podľa potreby, pobočky úradu.
V rámci projektu sú realizované nasledovné aktivity, ktorých popis sa nachádza v ďalších kapitolách:
- Analýza a Dizajn,
- Implementácia a Testovanie,
- Nasadenie.
Celkový objem nenávratného finančného príspevku, ktorý bude použitý na realizáciu uvedených opatrení, nepresiahne . Bližšie údaje o finančnom rozdelení pre jednotlivé aktivity projektu sa nachádzajú v rozpočte projektu a v TCO/CBA.
Názov | Typ | Plánovaný začiatok | Skutočný začiatok | Plánovaný koniec | Skutočný koniec |
---|---|---|---|---|---|
Názov
Implementácia a Testovanie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.10.2023
|
Skutočný začiatok
01.10.2023
|
Plánovaný koniec
01.11.2023
|
Skutočný koniec
20.11.2023
|
Názov
Nasadenie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.10.2023
|
Skutočný začiatok
01.10.2023
|
Plánovaný koniec
01.11.2023
|
Skutočný koniec
20.11.2023
|
Názov
Analýza a Dizajn
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.07.2023
|
Skutočný začiatok
21.07.2023
|
Plánovaný koniec
01.11.2023
|
Skutočný koniec
20.11.2023
|
Názov
Podporné aktivity
|
Typ
Podporné aktivity
|
Plánovaný začiatok
01.10.2022
|
Skutočný začiatok
28.12.2022
|
Plánovaný koniec
01.11.2023
|
Skutočný koniec
20.11.2023
|
Názov | Hodnota | Cieľ | Naposledy aktualizované | Riziko |
---|---|---|---|---|
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
-
|
Cieľ
0,0 (počet)
|
Naposledy aktualizované
-
|
Riziko
-
|
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
1,0 (počet)
|
Cieľ
1,0 (počet)
|
Naposledy aktualizované
24.11.2023
|
Riziko
-
|
Názov | Vlastník dokladu | Dodávateľ | Žiadaná suma | Schválené na preplatenie | Realizácia |
---|---|---|---|---|---|
Názov
Podporné aktivity - Riadenie projektu - Projektový manažér - 16/032023Účtovný doklad |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
Úrad pre reguláciu sieťových odvetví
|
Žiadaná suma
931 €
|
Schválené na preplatenie
-
|
Realizácia
06.04.2023
|
Názov
Podporné aktivity - Riadenie projektu – Administratívny pracovník - 24/032023Účtovný doklad |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
Úrad pre reguláciu sieťových odvetví
|
Žiadaná suma
745 €
|
Schválené na preplatenie
-
|
Realizácia
06.04.2023
|
Názov
Podporné aktivity - Riadenie projektu - Manažér kvality - 21/032023Účtovný doklad |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
Úrad pre reguláciu sieťových odvetví
|
Žiadaná suma
161 €
|
Schválené na preplatenie
-
|
Realizácia
06.04.2023
|
Názov
Hlavné aktivity – Manažér kybernetickej bezpečnosti 5/072023Účtovný doklad |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
Úrad pre reguláciu sieťových odvetví
|
Žiadaná suma
453 €
|
Schválené na preplatenie
-
|
Realizácia
09.08.2023
|
Názov
Hlavné aktivity – Manažér kybernetickej bezpečnosti 5/082023Účtovný doklad |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
Úrad pre reguláciu sieťových odvetví
|
Žiadaná suma
1,425 €
|
Schválené na preplatenie
-
|
Realizácia
08.09.2023
|
Názov
Podporné aktivity - Riadenie projektu - Projektový manažér - 16/052023Účtovný doklad |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
Úrad pre reguláciu sieťových odvetví
|
Žiadaná suma
769 €
|
Schválené na preplatenie
-
|
Realizácia
08.06.2023
|
Názov
Podporné aktivity - Riadenie projektu – Administratívny pracovník - 24/052023Účtovný doklad |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
Úrad pre reguláciu sieťových odvetví
|
Žiadaná suma
680 €
|
Schválené na preplatenie
-
|
Realizácia
08.06.2023
|
Názov
Hlavné aktivity – Manažér kybernetickej bezpečnosti 15/112023Účtovný doklad |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
Úrad pre reguláciu sieťových odvetví
|
Žiadaná suma
777 €
|
Schválené na preplatenie
-
|
Realizácia
08.12.2023
|
Názov
Podporné aktivity - Riadenie projektu - Projektový manažér - 16/042023Účtovný doklad |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
Úrad pre reguláciu sieťových odvetví
|
Žiadaná suma
729 €
|
Schválené na preplatenie
-
|
Realizácia
09.05.2023
|
Názov
Podporné aktivity - Riadenie projektu – Administratívny pracovník - 24/042023Účtovný doklad |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
Úrad pre reguláciu sieťových odvetví
|
Žiadaná suma
583 €
|
Schválené na preplatenie
-
|
Realizácia
09.05.2023
|
Názov
Hlavné aktivity – Manažér kybernetickej bezpečnosti 10/092023Účtovný doklad |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
Úrad pre reguláciu sieťových odvetví
|
Žiadaná suma
1,230 €
|
Schválené na preplatenie
-
|
Realizácia
10.10.2023
|
Názov
Hlavné aktivity – Manažér kybernetickej bezpečnosti 10/102023Účtovný doklad |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
Úrad pre reguláciu sieťových odvetví
|
Žiadaná suma
1,425 €
|
Schválené na preplatenie
-
|
Realizácia
09.11.2023
|
Názov
Špecialista pre bezpečnosť ITFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
3,048 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
IT/IS konzultant (napr. SAP)Faktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
15,360 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
IT analytikFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
12,000 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Projektový manažér IT projektuFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
660 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Špecialista pre bezpečnosť ITFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
3,048 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
IT/IS konzultant (napr. SAP)Faktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
9,216 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Špecialista pre bezpečnosť ITFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
3,048 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
IT analytikFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
8,400 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Projektový manažér IT projektuFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
660 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
IT analytikFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
12,000 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
IT/IS konzultant (napr. SAP)Faktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
15,360 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Projektový manažér IT projektuFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
660 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Špecialista pre bezpečnosť ITFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
3,048 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov
Projektový manažér IT projektuFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
660 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov
IT analytikFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
8,400 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov
Špecialista pre bezpečnosť ITFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
3,048 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov
IT/IS konzultant (napr. SAP)Faktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
9,216 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov
IT/IS konzultant (napr. SAP)Faktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
15,360 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov
Špecialista pre bezpečnosť ITFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
3,048 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov
Projektový manažér IT projektuFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
660 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov
IT analytikFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
12,000 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov
IT analytikFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
12,000 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov
IT/IS konzultant (napr. SAP)Faktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
15,360 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov
Projektový manažér IT projektuFaktúra |
Vlastník dokladu
Úrad pre reguláciu sieťových odvetví
|
Dodávateľ
-
|
Žiadaná suma
660 €
|
Schválené na preplatenie
-
|
Realizácia
18.12.2023
|
Názov | IČO |
---|---|
Názov
Úrad pre reguláciu sieťových odvetví
|
IČO
36069841
|
Názov
SophistIT, s.r.o.
|
IČO
50634526
|