Popis projektu

(ďalej aj „“ alebo "") aktuálne nemá implementované riešenia a opatrenia kybernetickej bezpečnosti, povinné podľa zákonov č. 69/2018 Z. z. o kybernetickej bezpečnosti a č. 95/2019 Z. z. o ITVS. Z externého pohľadu sa zvyšuje frekvencia a závažnosť útokov, z interného pohľadu sa zase zvyšuje závislosť na informačných aktívach a IT systémoch. Neustále sa zvyšujú hrozby, zraniteľnosti a následne aj dopady bezpečnostných incidentov, a preto je potrebné zamerať úsilie úradu na zvýšenie jeho kompetencií v oblastiach informačnej a kybernetickej bezpečnosti.

Nakoľko ÚRSO nemá zavedený proces riadenia rizík, spracované analýzy rizík a dopadov ani manažéra kybernetickej bezpečnosti, uchádzame sa o NFP na realizáciu predmetných dokumentov a najmä zavedenie procesov governance informačnej bezpečnosti do praxe prostredníctvom využitia finančných prostriedkov z dopytovo-orientovanej výzvy .

Hlavným výsledkom realizovaného projektu bude zavedenie procesov governance IT bezpečnosti a riadenia rizík v IT prostredí ÚRSO. Vedľajším produktom bude inventarizácia aktív, analýza rizík, námety na bezpečnostné opatrenia a zlepšenie súladu IT prostredia ÚRSO so zákonmi č. 69/2018 Z. z. a č. 95/2019 Z. z.

Projekt bude realizovaný s cieľom rozšíriť spôsobilosti úradu v oblasti informačnej a kybernetickej bezpečnosti a zabezpečiť súlad s vyššie uvedenými zákonmi formou:

       - inventarizácie informačných aktív úradu,

       - realizácie analýzy rizík, analýzy dopadov a návrhu protiopatrení,

       - aplikácie procesu riadenia rizík,

       - aktualizácie bezpečnostnej dokumentácie,

       - návrhu / aktualizácie interných smerníc,

       - návrhu / aktualizácie organizačnej štruktúry úradu,

       - zriadenia prac. pozície „manažér kybernetickej bezpečnosti“,

       - realizácie školení zamestnancov úradu.

Po implementácii projektu, bude proces governance IT bezpečnosti a riadenia rizík v IT prostredí ÚRSO už zavedený a vykonávaný internými zamestnancami, predovšetkým manažérom kybernetickej bezpečnosti.

Na podporu základných oblastí (governance) informačnej a kybernetickej bezpečnosti ÚRSO a ako KPI projektu:

       - „P0193 Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov",

bude do IT prostredia ÚRSO implementovaný produkt:

       - Klientsky nástroj/modul pre evidenciu informačných aktív, ich klasifikácie, kategorizácie IS a počítačových sietí a riadenie identifikovaných rizík a incidentov.

Miestom realizácie projektu je sídlo úradu, prípadne, podľa potreby, pobočky úradu.

V rámci projektu sú realizované nasledovné aktivity, ktorých popis sa nachádza v ďalších kapitolách:

       - Analýza a Dizajn,

       - Implementácia a Testovanie,

       - Nasadenie.

Celkový objem nenávratného finančného príspevku, ktorý bude použitý na realizáciu uvedených opatrení, nepresiahne . Bližšie údaje o finančnom rozdelení pre jednotlivé aktivity projektu sa nachádzajú v rozpočte projektu a v TCO/CBA.

Viac
Subjekt
Úrad pre reguláciu sieťových odvetví
Miesta realizácie
Bratislavský kraj, Trnavský kraj, Banskobystrický kraj, Košický kraj, Nitriansky kraj, Prešovský kraj, Trenčiansky kraj, Žilinský kraj
Stav
Projekt riadne ukončený (K)
Realizácia
01.07.2023 - 01.11.2023
Celková suma
98,359 €
Vlastné zdroje
0 €
Vyčerpané z projektu
0 €
Druh projektu
Dopytovo-orientovaný projekt
Operačný program
Operačný program Integrovaná infraštruktúra
Názov Typ Plánovaný začiatok Skutočný začiatok Plánovaný koniec Skutočný koniec
Názov
Nasadenie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.10.2023
Skutočný začiatok
01.10.2023
Plánovaný koniec
01.11.2023
Skutočný koniec
20.11.2023
Názov
Implementácia a Testovanie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.10.2023
Skutočný začiatok
01.10.2023
Plánovaný koniec
01.11.2023
Skutočný koniec
20.11.2023
Názov
Analýza a Dizajn
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.07.2023
Skutočný začiatok
21.07.2023
Plánovaný koniec
01.11.2023
Skutočný koniec
20.11.2023
Názov
Podporné aktivity
Typ
Podporné aktivity
Plánovaný začiatok
01.10.2022
Skutočný začiatok
28.12.2022
Plánovaný koniec
01.11.2023
Skutočný koniec
20.11.2023
Názov Hodnota Cieľ Naposledy aktualizované Riziko
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
-
Cieľ
0,0 (počet)
Naposledy aktualizované
-
Riziko
-
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
1,0 (počet)
Cieľ
1,0 (počet)
Naposledy aktualizované
15.01.2024
Riziko
-
Názov IČO
Názov
Úrad pre reguláciu sieťových odvetví
IČO
36069841
Názov
SophistIT, s.r.o.
IČO
50634526
Táto stránka používa cookies, ktoré nám pomáhajú web ďalej vylepšovať. Zakliknutím políčka „Súhlasím“ prehlasujete, že ste sa zoznámili s našou politikou využívania súborov cookies zverejnenou v dokumente Cookies.