Rozvoj kybernetickej bezpečnosti v podmienkach Psychiatrickej nemocnice Profesora Matulaya Kremnica
Psychiatrická nemocnica Profesora Matulaya Kremnica
Kybernetická bezpečnosť sa v súčasnosti stáva jednou z významných súčastí fungovania každej organizácie, Psychiatrickú nemocnicu Profesora Matulaya Kremnica nevynímajúc. Práve za účelom jej zvýšenia sa nemocnica rozhodla pre realizáciu projektu "Rozvoj kybernetickej bezpečnosti v podmienkach Psychiatrickej nemocnice Profesora Matulaya Kremnica", ktorého hlavným cieľom je "Trvalo udržateľné zabezpečenie produkčnej prevádzky infraštruktúry IKT, informačnej a kybernetickej bezpečnosti Psychiatrickej nemocnice Profesora Matulaya Kremnica, ktoré umožní eliminovať vysokú časť nedostatkov identifikovaných vykonaným posúdením stavu infraštruktúry IKT a zabezpečiť tak vysoké požiadavky na bezpečnú prevádzku nemocničných systémov".
Hlavný cieľ projektu bude dosiahnutý prostredníctvom realizácie jeho hlavných aktivít, medzi ktoré patria:
- Analýza a dizajn
- Nákup technických prostriedkov, programových prostriedkov a služieb
- Implementácia a testovanie
- Nasadenie
Tieto hlavné aktivity budú realizované v rámci 7 technických riešení (modulov), ktorými sú:
- Vypracovanie Analýzy rizík a dopracovanie bezpečnostnej dokumentácie
- Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17)
- Ochrana perimetra – implementácia Firewall, zvýšenie zabezpečenia siete a dvojfaktorová autentifikácia (2FA VPN)
- Segmentácia siete
- Zabezpečenie prístupu do WIFI siete + 802.1X Wifi
- Implementácia L2 bezpečnostných mechanizmov
- Implementácia centralizovaného systému riadenia entít
Úspešná realizácia projektu umožní naplniť merateľné ukazovatele projektu, ktorými sú:
- P0193 Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov v celkovom počte 7, konkrétne sa jedná o:
- Riadenie kontinuity činností (BCM)
- Ochrana perimetra - firewall
- Viacfaktorová autentifikácia
- L2 bezpečnostné mechanizmy
- Riadenie prístupu do WIFI siete podľa štandartu IEEE 802.1X
- Implementácia centralizovaného systému riadenia entít, skupinových politík a hardening serverovej infraštruktúry
- Log Management
- P0167 Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS: 4. Do centrálneho systému monitorovania budú zapojené nasledovné systémy:
- KNIS, E-Health
- Vema PAM
- Uafalan
- JISHM – Epsis
Názov | Typ | Plánovaný začiatok | Skutočný začiatok | Plánovaný koniec | Skutočný koniec |
---|---|---|---|---|---|
Názov
Nasadenie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.09.2023
|
Skutočný začiatok
11.09.2023
|
Plánovaný koniec
01.10.2023
|
Skutočný koniec
30.10.2023
|
Názov
Implementácia a Testovanie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.08.2023
|
Skutočný začiatok
19.08.2023
|
Plánovaný koniec
01.10.2023
|
Skutočný koniec
20.10.2023
|
Názov
Nákup technických prostriedkov, program…
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.08.2023
|
Skutočný začiatok
28.08.2023
|
Plánovaný koniec
01.10.2023
|
Skutočný koniec
20.10.2023
|
Názov
Analýza a dizajn
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.08.2023
|
Skutočný začiatok
18.08.2023
|
Plánovaný koniec
01.09.2023
|
Skutočný koniec
30.09.2023
|
Názov
Podporné aktivity
|
Typ
Podporné aktivity
|
Plánovaný začiatok
01.01.2023
|
Skutočný začiatok
25.01.2023
|
Plánovaný koniec
01.11.2023
|
Skutočný koniec
30.11.2023
|
Názov | Hodnota | Cieľ | Naposledy aktualizované | Riziko |
---|---|---|---|---|
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
7,0 (počet)
|
Cieľ
7,0 (počet)
|
Naposledy aktualizované
22.12.2023
|
Riziko
-
|
Názov
Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS
|
Hodnota
4,0 (počet)
|
Cieľ
4,0 (počet)
|
Naposledy aktualizované
22.12.2023
|
Riziko
-
|
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
-
|
Cieľ
0,0 (počet)
|
Naposledy aktualizované
-
|
Riziko
-
|
Názov | IČO |
---|---|
Názov
Synergon a.s.
|
IČO
46928073
|
Názov
Psychiatrická nemocnica Profesora Matulaya Kremnica
|
IČO
00606987
|