Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti TUKE
Technická univerzita v Košiciach
Technickej univerzite v Košiciach (TUKE) (ako oprávnenému žiadateľovi zaregistrovanému v databáze štatistického úradu) na základe auditu kybernetickej bezpečnosti podľa zákona 69/2018 Z.z vyplynula potreba realizovať projekt na zvýšenie úrovne kybernetickej bezpečnosti .
Cieľom projektu je do prostredia Technickej Univerzity v Košiciach zaviesť optimalizáciu procesov riadenia kybernetickej bezpečnosti, riadenie rizík, kontinuity činností a riadenie incidentov pomocou finančných prostriedkov z dopytovej výzvy „Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS“. Po implementácii projektu bude proces zavedený a ďalej vykonávaný aj internými zamestnancami, predovšetkým manažérom kybernetickej bezpečnosti, manažérom informačnej bezpečnosti a ďalšími bezpečnostnými zamestnancami. Hlavným výsledkom realizácie projektu bude realizácia a optimalizácia procesov riadenia kybernetickej bezpečnosti, riadenia rizík, kontinuity činností a riadenia incidentov.
Miesto realizácie projektu je Technická Univerzita v Košiciach.
Cieľom projektu je realizovať nasledovné aktivity:
- Systémy pre centrálny log manažment (LMS)
- SIEM riešenia s prepojením na centrum prevádzkovej bezpečnosti
- Multi-faktorové overovanie prístupov (MFA/2FA)
- zvýšenie úrovne Informačnej a Kybernetickej Bezpečnosti prostredníctvom zlepšenia úrovne measurement governance IB a KyB
- zvýšenie úrovne IB a KyB prostredníctvom zvýšenia ochrany perimetra v oblasti webových služieb (proxy) a emailových služieb
V rámci projektu budú realizované nasledovné aktivity:
Hlavné aktivity :
• Analýza a Dizajn
• Nákup technických prostriedkov, programových prostriedkov a služieb
• Implementácia a Testovanie
• Nasadenie
Podporné aktivity:
• Podporná aktivita – Riadenie projektu: projektový tím
• Podporná aktivita –Publicita a informovanosť
Plánovaný harmonogram realizácie projektu:
Plánovaný začiatok realizácie projektu: 11/2022
Plánovaný koniec realizácie projektu: 9/2023
Realizáciou projektu budú naplnené všetky tri merateľné ukazovatele uvedené vo výzve: P0193, P0167,
TUKE si plne uvedomuje záväzok obdobia udržateľnosti, ktorý v prípade realizovania projektu predstavuje súčasť dlhodobého procesu riadenia informačnej bezpečnosti a kontinuálneho zlepšovania reflektujúceho vývoj v tejto oblasti.
Zabezpečenie prevádzky a udržateľnosti výstupov projektu bude zabezpečené prostredníctvom vlastných kapacít a udržateľnosť bude financovaná z vlastných finančných zdrojov.
Popis projektu je podrobnejšie popísaný v prílohe č. 11 výzvy s názvom Deklarácia súladu TUKE, bod a Popis projektu.
Názov | Typ | Plánovaný začiatok | Skutočný začiatok | Plánovaný koniec | Skutočný koniec |
---|---|---|---|---|---|
Názov
Nasadenie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.08.2023
|
Skutočný začiatok
01.08.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
29.12.2023
|
Názov
Implementácia a Testovanie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.06.2023
|
Skutočný začiatok
01.06.2023
|
Plánovaný koniec
01.10.2023
|
Skutočný koniec
31.10.2023
|
Názov
Nákup technických prostriedkov, program…
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.04.2023
|
Skutočný začiatok
14.04.2023
|
Plánovaný koniec
01.10.2023
|
Skutočný koniec
31.10.2023
|
Názov
Analýza a Dizajn
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.05.2023
|
Skutočný začiatok
05.05.2023
|
Plánovaný koniec
01.10.2023
|
Skutočný koniec
31.10.2023
|
Názov
Podporné aktivity
|
Typ
Podporné aktivity
|
Plánovaný začiatok
01.05.2023
|
Skutočný začiatok
05.05.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
29.12.2023
|
Názov | Hodnota | Cieľ | Naposledy aktualizované | Riziko |
---|---|---|---|---|
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
-
|
Cieľ
0,0 (počet)
|
Naposledy aktualizované
-
|
Riziko
-
|
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
1,0 (počet)
|
Cieľ
1,0 (počet)
|
Naposledy aktualizované
08.01.2024
|
Riziko
-
|
Názov
Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS
|
Hodnota
4,0 (počet)
|
Cieľ
2,0 (počet)
|
Naposledy aktualizované
08.01.2024
|
Riziko
-
|
Názov | IČO |
---|---|
Názov
Technická univerzita v Košiciach
|
IČO
00397610
|
Názov
elfa s.r.o.
|
IČO
31648410
|