Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti mesta Veľký Krtíš
Mesto Veľký Krtíš
Mesto Veľký Krtíš poskytuje elektronické a cloudové služby pre svojich interných zamestnancov, ktorých je v súčasnosti 75. Taktiež tieto služby poskytuje desiatim organizáciám v zriaďovateľskej pôsobnosti mesta. Jedná sa konkrétne o 3 základné školy, centrum voľného času , ktoré nemá právnu subjektivitu, jednu materskú a jednu základnú umeleckú školu, mestské kultúrne stredisko, organizáciu pre správu športových zariadení mesta Veľký Krtíš ako aj mestskú políciu (bez právnej subjektivity). Mesto taktiež poskytuje predmetné služby externe pre viac ako 10 800 občanov mesta a niekoľko desiatok právnických osôb.
Pre potreby overenia plnenia povinností podľa Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov bol vypracovaný audit kybernetickej bezpečnosti externým dodávateľom, ktorý poukázal na chýbajúce časti komplexnej dokumentácie pre kybernetickú bezpečnosť. Konkrétne sa jednalo o potrebu realizovať identifikáciu a riadenie rizík v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§6) v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie, ako aj zavedenie procesov pre „Business Continuity Management“ a jeho riadenie. Práve tieto opatrenia sú cieľom pre realizáciu projektu. Cieľom sekundárnej aktivity projektu je nasadenie pilotnej prevádzky „SOC as a service“, ktoré zabezpečí nášmu mestu dohľad a monitoring informačných aktív pomocou externej služby.
Realizáciou aktivít projektu mesto dosiahne naplnenie hlavného cieľa výzvy, t.j. Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS. Cieľ bude dosiahnutý prostredníctvom oprávneného typu aktivity, ktorá zodpovedá špecifickému cieľu 7.0 PO7 OPII: „Zvýšenie kybernetickej bezpečnosti v spoločnosti".
MU
PO167: 7ks
PO193: 1ks
Názov | Typ | Plánovaný začiatok | Skutočný začiatok | Plánovaný koniec | Skutočný koniec |
---|---|---|---|---|---|
Názov
Nákup technických prostriedkov, program…
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.12.2022
|
Skutočný začiatok
-
|
Plánovaný koniec
01.12.2022
|
Skutočný koniec
-
|
Názov
Nasadenie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.01.2023
|
Skutočný začiatok
-
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
-
|
Názov
Implementácia a testovanie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.01.2023
|
Skutočný začiatok
-
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
-
|
Názov
Analýza a dizajn
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.10.2022
|
Skutočný začiatok
-
|
Plánovaný koniec
01.12.2022
|
Skutočný koniec
-
|
Názov
Podporné aktivity
|
Typ
Podporné aktivity
|
Plánovaný začiatok
01.10.2022
|
Skutočný začiatok
-
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
-
|
Názov | Hodnota | Cieľ | Naposledy aktualizované | Riziko |
---|---|---|---|---|
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
-
|
Cieľ
0,0 (počet)
|
Naposledy aktualizované
-
|
Riziko
-
|
Názov
Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS
|
Hodnota
-
|
Cieľ
7,0 (počet)
|
Naposledy aktualizované
-
|
Riziko
-
|
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
-
|
Cieľ
1,0 (počet)
|
Naposledy aktualizované
-
|
Riziko
-
|