Popis projektu

Národný ústav detských chorôb (ďalej NÚDCH) bola zriadená ako štátna príspevková organizácia rozhodnutím Ministerstva zdravotníctva SR (MZ SR) Zriaďovacou listinou s účinnosťou od 1. januára 1991. Dnešnú podobu nadobudla neskoršími rozhodnutiami o zmene Zriaďovacej listiny zo strany MZ SR.

NÚDCH v tomto momente disponuje pozíciou manažéra kybernetickej bezpečnosti ale v súčasnosti nemá implementované riešenia a opatrenia informačnej a kybernetickej bezpečnosti (zákon o kybernetickej bezpečnosti), zákona o  informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov a nadväzujúcich právnych predpisov.

Vývoj informačných technológií v zdravotníctve prináša rýchlejšiu a transparentnú operatívu, ale aj zvyšuje nebezpečenstvo a intenzitu útokov z externého prostredia za účelom zmocnenia sa citlivých údajov, prípadne ich zobchodovania. Tieto aspekty zvyšujú hrozbu, zraniteľnosť a dopady bezpečnostných incidentov v podmienkach ústavu, preto je nevyhnutné zabezpečiť primeranú ochranu a úroveň bezpečnosti citlivých údajov a kybernetickú bezpečnosť organizácie.

Na zvýšenie kybernetickej bezpečnosti je potrebné:

  • Dopracovať bezpečnostnú dokumentáciu podľa Vyhlášky č. 362/2018 Z. Z.
  • Definovať a implementovať klasifikáciu informácií a kategorizáciu informačných systémov
  • Zaviesť organizáciu bezpečnosti
  • Pravidelne vykonávať analýzu rizík
  • Zaviesť plán rozvoja bezpečnostného vzdelávania zamestnancov ani jeho vyhodnocovanie
  • Formalizovať Politiku riadenia vzťahov s dodávateľmi, ich hodnotenie pre aj počas zmluvného vzťahu (aktualizovať existujúce zmluvy).
  • Nasadiť nástroj na detekciu existujúcich zraniteľností programových a technických prostriedkov a ich častí
  • Zaviesť systém riadenia prístupov a riadenia zmien
  • Zaviesť šifrovanú ochranu informácií
  • Zvýšiť schopnosť monitorovania a analyzovania udalostí v informačných systémoch
  • Definovať rámec riadenia kontinuity, implementovať bezpečnostné opatrenia v oblasti BCM
  • Zabezpečiť sieťovú infraštruktúru pomocou Firewallov s Next Generation Data Security funkcionalitami (NGFW)

Realizáciu predmetných nástrojov, dokumentov a najmä zavedenie procesov governance informačnej bezpečnosti do praxe chce Národný ústav detských chorôb dosiahnuť pomocou finančných prostriedkov z dopytovej výzvy „Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS“.

Viac
Subjekt
Národný ústav detských chorôb
Miesta realizácie
Bratislava - mestská časť Nové Mesto
Stav
Projekt riadne ukončený (K)
Realizácia
01.01.2023 - 01.12.2023
Celková suma
192,800 €
Vlastné zdroje
0 €
Vyčerpané z projektu
0 €
Druh projektu
Dopytovo-orientovaný projekt
Operačný program
Operačný program Integrovaná infraštruktúra
Názov Typ Plánovaný začiatok Skutočný začiatok Plánovaný koniec Skutočný koniec
Názov
Nákup technických prostriedov, programo…
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.01.2023
Skutočný začiatok
17.01.2023
Plánovaný koniec
01.12.2023
Skutočný koniec
-
Názov
Nasadenie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.03.2023
Skutočný začiatok
-
Plánovaný koniec
01.12.2023
Skutočný koniec
-
Názov
Implementácia a testovanie
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.01.2023
Skutočný začiatok
-
Plánovaný koniec
01.12.2023
Skutočný koniec
-
Názov
Analýza a dizajn
Typ
Q. Zabezpečenie kom…
Plánovaný začiatok
01.01.2023
Skutočný začiatok
-
Plánovaný koniec
01.03.2023
Skutočný koniec
-
Názov
Podporné aktivity
Typ
Podporné aktivity
Plánovaný začiatok
01.07.2022
Skutočný začiatok
-
Plánovaný koniec
01.12.2023
Skutočný koniec
-
Názov Hodnota Cieľ Naposledy aktualizované Riziko
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
1,0 (počet)
Cieľ
1,0 (počet)
Naposledy aktualizované
11.01.2024
Riziko
-
Názov
Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS
Hodnota
10,0 (počet)
Cieľ
10,0 (počet)
Naposledy aktualizované
11.01.2024
Riziko
-
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Hodnota
-
Cieľ
0,0 (počet)
Naposledy aktualizované
-
Riziko
-
Táto stránka používa cookies, ktoré nám pomáhajú web ďalej vylepšovať. Zakliknutím políčka „Súhlasím“ prehlasujete, že ste sa zoznámili s našou politikou využívania súborov cookies zverejnenou v dokumente Cookies.