Popis projektu

(ďalej len „“) je zapísaný do registra prevádzkovateľov základnej služby.  Musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti (ďalej len „ZoKB“) a zákona č. 95/2019 Z.z. o informačných technológiách verejnej správy (ďalej len „ITVS“).

Na základe výsledkov analýzy súladu s kybernetickým zákonom realizovaného v novembri 2021, vyplynula akútna potreba na zlepšenie stavu súladu so ZoKB. Práve prostredníctvom predkladaného projektu môže tieto identifikované nedostatky odstrániť a prijať opatrenia organizačné, personálne, technické ale hlavne procesné k zvýšeniu kybernetickej bezpečnosti (ďalej len „KyB“).

nemá zavedené procesy governance KyB. Nemá spracovanú požadovanú bezpečnostnú dokumentáciu a nemá zavedené riadenie aktív a rizík. Nemá spracovanú stratégiu  KyB v súlade s prílohou č. 1 k vyhláške NBÚ č. 362/2018 Z. z., ako ani základné bezpečnostné politiky/smernice pre prácu s ITVS.

Cieľom predkladaného projektu je aktualizácia už existujúcich a zavedenie chýbajúcich procesov  governance kybernetickej bezpečnosti, vypracovanie všetkej potrebnej dokumentácie vrátane stratégie a smerníc, a v pilotnej implementácii nasadiť sekundárne aktivity typu bezpečnostného monitoringu, riadenia bezpečnosti prevádzky, SIEM/SOC as a service, centrálneho logmanažmentu (ďalej len „LMS“) a dvojfaktorovrej autentifikácie (ďalej len „2FA“).

Miestom realizácie je sídlo DONSP.

Hlavnými výsledkami projektu sú:

  • rozklad aktív registrovanej  základnej služby (ďalej len „ZS“) na informačné systémy a prvky infraštruktúry, tzv. dekompozícia základnej služby,
  • aktualizácia klasifikácie spracúvaných informácií v systémoch ZS, a kategorizácie informačných systémov a sietí,
  • príprava základných politík riadenia KyB podľa zákona č. 69/2018 Z. z. o kybernetickej  bezpečnosti  a  o  zmene  a  doplnení  niektorých  zákonov, vyhlášky  Národného  bezpečnostného  úradu  č.  362/2018  Z.  z.
  • zabezpečenie výkonu funkcie manažéra kybernetickej bezpečnosti,
  • implementácia klientskeho modulu poskytnutého MIRRI z projektu CMRKB pre evidenciu informačných aktív, ich klasifikácie, kategorizácie IS a sietí a riadenie identifikovaných rizík a incidentov.
  • zaškolenie interných užívateľov na bezpečné používanie ISVS,
  • konzultácie  v oblasti kybernetickej a informačnej  bezpečnosti  po  odovzdaní požadovaných výstupov.
  • Implementácia multifaktorového overovania prístupov (2FA)
  • implementácia systémov pre centrálny logmanažment (LMS)
  • nasadenie centra prevádzkovej bezpečnosti (SOC) ako služby

Ako KPI projektu (Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov) bude nasadený SW nástroj na monitorovanie a riadenie bezpečnostných incidentov.

V rámci projektu sú realizované nasledovné aktivity:

1.            Analýza a Dizajn

2.            Nákup technických prostriedkov, programových prostriedkov a služieb

3.            Implementácia a Testovanie

4.            Nasadenie

Podporné aktivity:

Podporná aktivita - Riadenie projektu: projektový tím

Podporná aktivita - Publicita a informovanosť:

•             plagát v sídle nemocnice na viditeľnom mieste

•             informácie o projekte na webovej stránke nemocnice   a na sociálnych sieťach

7/2022

9/2023

Prevádzková a technická udržateľnosť výstupov projektu počas celého obdobia udržateľnosti bude zabezpečená zo strany nemocnice v súlade s platnou slovenskou legislatívou, vrátane súladu s nariadeniami EÚ. Finančné krytie prevádzky projektu počas celej doby referenčného obdobia bude zabezpečovať nemocnica zo svojho rozpočtu.

Popis projektu je podrobnejšie popísaný  v prílohe č. 10 výzvy s názvom Deklarácia súladu DONSP , bod a Popis projektu.

Viac
Subjekt
Dolnooravská nemocnica s poliklinikou MUDr. L. N. Jégého
Miesta realizácie
Banskobystrický kraj, Trnavský kraj, Trenčiansky kraj, Žilinský kraj, Prešovský kraj, Košický kraj, Nitriansky kraj, Bratislavský kraj
Stav
Zmluva uzavretá
Realizácia
01.12.2022 - 01.11.2023
Celková suma
199,918 €
Vlastné zdroje
7,845 €
Vyčerpané z projektu
0 €
Druh projektu
Dopytovo-orientovaný projekt
Operačný program
Operačný program Integrovaná infraštruktúra
Názov Typ Plánovaný začiatok Skutočný začiatok Plánovaný koniec Skutočný koniec
Názov
Nasadenie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.09.2023
Skutočný začiatok
-
Plánovaný koniec
01.11.2023
Skutočný koniec
-
Názov
Implementácia a Testovanie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.09.2023
Skutočný začiatok
-
Plánovaný koniec
01.11.2023
Skutočný koniec
-
Názov
Nákup technických prostriedkov, program…
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.12.2022
Skutočný začiatok
-
Plánovaný koniec
01.05.2023
Skutočný koniec
-
Názov
Analýza a Dizajn
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.12.2022
Skutočný začiatok
-
Plánovaný koniec
01.11.2023
Skutočný koniec
-
Názov
Podporné aktivity
Typ
Podporné aktivity
Plánovaný začiatok
01.12.2022
Skutočný začiatok
-
Plánovaný koniec
01.11.2023
Skutočný koniec
-
Názov Hodnota Cieľ Naposledy aktualizované Riziko
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
-
Cieľ
0,0 (počet)
Naposledy aktualizované
-
Riziko
-
Názov
Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS
Hodnota
-
Cieľ
6,0 (počet)
Naposledy aktualizované
-
Riziko
-
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
-
Cieľ
2,0 (počet)
Naposledy aktualizované
-
Riziko
-
Táto stránka používa cookies, ktoré nám pomáhajú web ďalej vylepšovať. Zakliknutím políčka „Súhlasím“ prehlasujete, že ste sa zoznámili s našou politikou využívania súborov cookies zverejnenou v dokumente Cookies.