Rozvoj úrovne informačnej a kybernetickej bezpečnosti v meste Trnava
Mesto Trnava
Mesto Trnava je ako poskytovateľ základnej služby zapísané do registra prevádzkovateľov základnej služby. Mesto musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe. Mesto má vypracovanú analýzu súladu s uvedenou legislatívou a na základe zistení je potrebné realizovať opatrenia tak, aby sa zvýšila kybernetická bezpečnosť na požadovanú úroveň.
Účelom projektu nie je len splnenie zákonných povinností, ale mesto si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z analýzy.
K 1.1.2022 mesto Trnava prijalo bezpečnostnú dokumentáciu podľa zákona 69/2018 o kybernetickej bezpečnosti, konkrétne:
• Stratégiu informačnej a kybernetickej bezpečnosti,
• Klasifikáciu dokumentov,
• Klasifikáciu informačných systémov,
• Politiku pre klasifikáciu infomačných aktív,
• Vyhlásenie o zavedení bezpečnostných opatrení,
• Politiku pre mobilné zariadenia a teleworking,
• Politiku pre cudzie mobilné zariadenia,
• Plán vzdelávania,
• Politiku IT aktív pre používateľov,
• Politiku IT aktív pre vlastníkov a správcov,
• Politiku práce s médiami,
• Správu aktív,
• Politika o heslách a autentizačných prostriedkoch,
• Politika riadenia prístupov,
• Politika používania kryptografických opatrení,
• Politika čistého stola a čistej obrazovky,
• Práca v zabezpečených priestoroch,
• Politika pre bezpečnosť prevádzky,
• Rozpis údržby,
• Politika prenosu informácií,
• Politika riadenia bezpečnosti v sieťach,
• Politika pre údržbu informačných systémov,
• Politika pre vzťahy s dodávateľmi,
• Špecifikácia a rozsah bezpečnostných opatrení, ktoré prijíma tretia strana,
• Politika pre hlásenie bezpečnostných incidentov,
• Politika riadenia incidentov,
• Popis bezpečnostných incidentov,
• Politika kontinuity,
• Postup pre nápravné opatrenia,
• Politika pre interný audit,
• Hranice riadenia,
• Manažér informačnej bezpečnosti,
• Politika pre riadenie dokumentov a záznamov.
Na zvýšenie kybernetickej bezpečnosti sa plánuje v rámci projektu venovať aj technickým aj procesným opatreniam.
Medzi procesné opatrenia, ktoré chceme riešiť v rámci projektu patrí vypracovanie projektu a postupov pre zabezpečenie kontinuity prevádzky (Business Continuity Management) kľúčových informačných systémov a právne poradenstvo pre zosúladenie dodávateľských vzťahov. Taktiež plánujeme zabezpečiť školenia kybernetickej bezpečnosti a o správaní sa v kyberpriestore pre pracovníkov mesta.
Medzi technické opatrenia patria najmä:
- Implementácia softvéru pre identifikáciu a riadenie rizík, ktorý slúži na vedenie zoznamu aktív, zraniteľností, hrozieb, opatrení a vzťahov medzi aktívami a zraniteľnosťami, identifikáciu a ohodnotenie rizík,
- pilotná implementácia centrálneho logovacieho systému na zaznamenávanie udalostí z dôležitých systémov, pričom logy budú nielen zaznamenávané, ale aj vyhodnocované pomocou SIEM nástroja. Na monitorovanie dostupnosti systémov bude zároveň nasadený monitoring. Do pilotnej prevádzky bude zahrnuté aj využitie externého SOC.
Mesto Trnava absolvovalo v roku 2021 test zraniteľnosti a v budúcnosti plánuje zavedenie pravidelného vykonávania testu zraniteľností, čo by malo prispieť ku skorému odhaleniu prípadných zraniteľností, ktoré môžu byť využité útočníkmi na kompromitáciu systémov nasadených v organizácii.
Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a zvýšenie povedomia o bezpečnosti v kybernetickom priestore a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania auditu kybernetickej bezpečnosti.
Názov | Typ | Plánovaný začiatok | Skutočný začiatok | Plánovaný koniec | Skutočný koniec |
---|---|---|---|---|---|
Názov
Nasadenie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.07.2023
|
Skutočný začiatok
02.10.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
13.12.2023
|
Názov
Nákup technických prostriedkov, program…
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.11.2022
|
Skutočný začiatok
03.07.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
13.12.2023
|
Názov
Implementácia a testovanie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.01.2023
|
Skutočný začiatok
03.07.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
13.12.2023
|
Názov
Analýza a dizajn
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.09.2022
|
Skutočný začiatok
15.12.2022
|
Plánovaný koniec
01.11.2023
|
Skutočný koniec
30.11.2023
|
Názov
Podporné aktivity
|
Typ
Podporné aktivity
|
Plánovaný začiatok
01.09.2022
|
Skutočný začiatok
02.01.2023
|
Plánovaný koniec
01.12.2023
|
Skutočný koniec
21.12.2023
|
Názov | Hodnota | Cieľ | Naposledy aktualizované | Riziko |
---|---|---|---|---|
Názov
Počet informačných systémov VS zapojených do centrálneho systému monitorovania bezpečnosti v rámci VS
|
Hodnota
-
|
Cieľ
0,0 (počet)
|
Naposledy aktualizované
-
|
Riziko
-
|
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
5,0 (počet)
|
Cieľ
5,0 (počet)
|
Naposledy aktualizované
15.01.2024
|
Riziko
-
|
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
2,0 (počet)
|
Cieľ
2,0 (počet)
|
Naposledy aktualizované
15.01.2024
|
Riziko
-
|
Názov | Vlastník dokladu | Dodávateľ | Žiadaná suma | Schválené na preplatenie | Realizácia |
---|---|---|---|---|---|
Názov
OP_2023_05Mzdová rekapitulácia 311071BZY6 |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
Mesto Trnava
|
Žiadaná suma
648 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
OP_2023_03Mzdová rekapitulácia 311071BZY6 |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
Mesto Trnava
|
Žiadaná suma
688 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
OP_2023_07Mzdová rekapitulácia 311071BZY6 |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
Mesto Trnava
|
Žiadaná suma
668 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
OP_2023_04Mzdová rekapitulácia 311071BZY6 |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
Mesto Trnava
|
Žiadaná suma
668 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
OP_2023_02Mzdová rekapitulácia 311071BZY6 |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
Mesto Trnava
|
Žiadaná suma
789 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
OP_2023_01Mzdová rekapitulácia 311071BZY6 |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
Mesto Trnava
|
Žiadaná suma
520 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
OP_2023_06Mzdová rekapitulácia 311071BZY6 |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
Mesto Trnava
|
Žiadaná suma
729 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
OP_2023_07Mzdová rekapitulácia 311071BZY6 |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
Mesto Trnava
|
Žiadaná suma
40 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
OP_2023_08Mzdová rekapitulácia 311071BZY6 |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
Mesto Trnava
|
Žiadaná suma
769 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
OP_2023_09Mzdová rekapitulácia 311071BZY6 |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
Mesto Trnava
|
Žiadaná suma
729 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
OP_2023_10Mzdová rekapitulácia 311071BZY6 |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
Mesto Trnava
|
Žiadaná suma
749 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Zvýšenie kybernetickej bezpečnostiFaktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
81,455 €
|
Schválené na preplatenie
-
|
Realizácia
21.12.2023
|
Názov
Zvýšenie kybernetickej bezpečnostiFaktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
27,190 €
|
Schválené na preplatenie
-
|
Realizácia
21.12.2023
|
Názov
Zvýšenie kybernetickej bezpečnostiFaktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
15,205 €
|
Schválené na preplatenie
-
|
Realizácia
21.12.2023
|
Názov
Zvýšenie kybernetickej bezpečnostiFaktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
9,600 €
|
Schválené na preplatenie
-
|
Realizácia
21.12.2023
|
Názov
Zvýšenie kybernetickej bezpečnostiFaktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
15,205 €
|
Schválené na preplatenie
-
|
Realizácia
21.12.2023
|
Názov
Zvýšenie kybernetickej bezpečnostiFaktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
13,576 €
|
Schválené na preplatenie
-
|
Realizácia
21.12.2023
|
Názov
Zvýšenie kybernetickej bezpečnostiFaktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
139,556 €
|
Schválené na preplatenie
-
|
Realizácia
21.12.2023
|
Názov
Zvýšenie kybernetickej bezpečnostiFaktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
23,482 €
|
Schválené na preplatenie
-
|
Realizácia
21.12.2023
|
Názov
Zvýšenie kybernetickej bezpečnostiFaktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
26,472 €
|
Schválené na preplatenie
-
|
Realizácia
21.12.2023
|
Názov
Zvýšenie kybernetickej bezpečnostiFaktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
57,833 €
|
Schválené na preplatenie
-
|
Realizácia
21.12.2023
|
Názov
Špecialista pre riadenie projektu pre oblasť súladu so štandardmi ISVSFaktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
3,000 €
|
Schválené na preplatenie
-
|
Realizácia
28.12.2023
|
Názov
Špecialista pre riadenie projektu pre oblasť súladu so štandardmi ISVS pre projekt "Rozvoj úrovne informačnej a kybernetickej bezpečnosti v Meste Trnava"Faktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
10,800 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Projektový manažér pre projekt "Malé zlepšenia eGov služieb v Meste Trnava"Faktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
2,400 €
|
Schválené na preplatenie
-
|
Realizácia
19.12.2023
|
Názov
Špecialista pre riadenie projektu pre oblasť súladu so štandardmi ISVS pre projekt "Malé zlepšenia eGov služieb v Meste Trnava"Faktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
2,100 €
|
Schválené na preplatenie
-
|
Realizácia
19.12.2023
|
Názov
Špecialista pre riadenie projektu pre oblasť súladu so štandardmi ISVS pre projekt "Malé zlepšenia eGov služieb v Meste Trnava"Faktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
2,100 €
|
Schválené na preplatenie
-
|
Realizácia
19.12.2023
|
Názov
Projektový manažér pre projekt "Malé zlepšenia eGov služieb v Meste Trnava"Faktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
2,400 €
|
Schválené na preplatenie
-
|
Realizácia
19.12.2023
|
Názov
Špecialista pre riadenie projektu pre oblasť súladu so štandardmi ISVS pre projekt "Malé zlepšenia eGov služieb v Meste Trnava"Faktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
2,100 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Projektový manažér pre projekt "Malé zlepšenia eGov služieb v Meste Trnava"Faktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
2,400 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Projektový manažér pre projekt "Malé zlepšenia eGov služieb v Meste Trnava"Faktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
2,400 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Špecialista pre riadenie projektu pre oblasť súladu so štandardmi ISVS pre projekt "Malé zlepšenia eGov služieb v Meste Trnava"Faktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
2,100 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Špecialista pre riadenie projektu pre oblasť súladu so štandardmi ISVS pre projekt "Rozvoj úrovne informačnej a kybernetickej bezpečnosti v Meste Trnava"Faktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
10,800 €
|
Schválené na preplatenie
-
|
Realizácia
07.12.2023
|
Názov
Špecialista pre riadenie projektu pre oblasť súladu so štandardmi ISVS pre projekt "Rozvoj úrovne informačnej a kybernetickej bezpečnosti v Meste Trnava"Faktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
5,100 €
|
Schválené na preplatenie
-
|
Realizácia
-
|
Názov
Špecialista pre riadenie projektu pre oblasť súladu so štandardmi ISVS pre projekt "Rozvoj úrovne informačnej a kybernetickej bezpečnosti v Meste Trnava"Faktúra |
Vlastník dokladu
Mesto Trnava
|
Dodávateľ
-
|
Žiadaná suma
5,100 €
|
Schválené na preplatenie
-
|
Realizácia
07.12.2023
|
Názov | IČO |
---|---|
Názov
Mesto Trnava
|
IČO
00313114
|
Názov
iNCH, s.r.o.
|
IČO
36784745
|