Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v meste Snina
Mesto Snina
Okresné mesto Snina, ako poskytovateľ základnej služby, je zapísané do registra prevádzkovateľov základnej služby. Mesto je preto povinné plniť povinnosti vyplývajúce zo Z. o kybernetickej bezpečnosti a Z. o inf. technológiách verejnej správy. Mesto má vypracovanú analýzu súladu s uvedenou legislatívou a na základe zistení sa rozhodlo zvýšiť kybernetickú bezpečnosť na požadovanú úroveň. Mesto Snina si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti, ako aj naplnenia zákonných povinností. Z týchto dôvodov sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z prvotnej analýzy.
Na zvýšenie kybernetickej bezpečnosti sa mesto plánuje v rámci projektu venovať technickým a procesným opatreniam. Predmetom projektu je preto implementácia centrálneho logovacieho systému na zaznamenávanie udalostí z dôležitých systémov, pričom logy budú nielen zaznamenávané, ale aj vyhodnocované pomocou SIEM nástroja. Na monitorovanie dostupnosti systémov bude nasadený monitoring. V rámci projektu budú vypracované postupy pre zabezpečenie kontinuity prevádzky (Business Continuity Management) kľúčových informačných systémov či právne poradenstvo pre zosúladenie dodávateľských vzťahov. V rámci projektu sa budú realizovať školenia kybernetickej bezpečnosti a správaní sa v kybernetickom priestore pre pracovníkov mesta.
Mesto Snina absolvovalo v roku 2021 test zraniteľnosti a v budúcnosti mesto plánuje zavedenie pravidelného vykonávania testu zraniteľností, čo by malo prispieť ku skorému odhaleniu prípadných zraniteľností, ktoré môžu byť využité útočníkmi na napadnutie systémov nasadených v organizáciách mesta.
Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a zvýšenie povedomia o bezpečnosti v kybernetickom priestore, rovnako ako splnenie legislatívnych požiadaviek. Cieľom všetkých vyššie zmienených aktivít je zabezpečenie úspešného absolvovania následného auditu kybernetickej bezpečnosti.
Názov | Typ | Plánovaný začiatok | Skutočný začiatok | Plánovaný koniec | Skutočný koniec |
---|---|---|---|---|---|
Názov
Nasadenie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.03.2023
|
Skutočný začiatok
01.08.2023
|
Plánovaný koniec
01.11.2023
|
Skutočný koniec
30.11.2023
|
Názov
Nákup technologických prostriedkov, pro…
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.07.2022
|
Skutočný začiatok
01.03.2023
|
Plánovaný koniec
01.09.2023
|
Skutočný koniec
30.11.2023
|
Názov
Implementácia a Testovanie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.09.2022
|
Skutočný začiatok
01.08.2023
|
Plánovaný koniec
01.11.2023
|
Skutočný koniec
30.11.2023
|
Názov
Analýza a Dizajn
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.10.2021
|
Skutočný začiatok
14.10.2021
|
Plánovaný koniec
01.06.2023
|
Skutočný koniec
23.06.2023
|
Názov
Podporné aktivity
|
Typ
Podporné aktivity
|
Plánovaný začiatok
01.10.2021
|
Skutočný začiatok
16.06.2022
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
31.12.2023
|
Názov | Hodnota | Cieľ | Naposledy aktualizované | Riziko |
---|---|---|---|---|
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
1,0 (počet)
|
Cieľ
1,0 (počet)
|
Naposledy aktualizované
03.01.2024
|
Riziko
-
|
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
1,0 (počet)
|
Cieľ
1,0 (počet)
|
Naposledy aktualizované
03.01.2024
|
Riziko
-
|
Názov
Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS
|
Hodnota
5,0 (počet)
|
Cieľ
5,0 (počet)
|
Naposledy aktualizované
03.01.2024
|
Riziko
-
|
Názov | IČO |
---|---|
Názov
Mesto Snina
|
IČO
00323560
|
Názov
MEDIINVEST Consulting, s.r.o.
|
IČO
45483078
|
Názov
CNC, a.s.
|
IČO
35810408
|
Názov
ATRIS, spol. s r.o. Snina
|
IČO
17079241
|
Názov
TÜV SÜD Slovakia s.r.o.
|
IČO
35852216
|
Názov
AutoCont SK a.s.
|
IČO
36396222
|
Názov
iServices, s.r.o.
|
IČO
43872930
|
Názov
Pavol Benetin - ALFA TRONIK
|
IČO
14337037
|