Nyní jste zde: O resortu » Strukturální fondy » Projekty ČÚZK z Integrovaného regionálního operačního programu (IROP) » Projekt „Technická opatření kybernetické bezpečnosti resortu ČÚZK“
Projekt „Technická opatření kybernetické bezpečnosti resortu ČÚZK“
Projekt „Technická opatření kybernetické bezpečnosti resortu ČÚZK“ je spolufinancován z prostředků Evropské unie, Evropského fondu pro regionální rozvoj.
Základní charakteristiky projektu
Název projektu |
Technická opatření kybernetické bezpečnosti resortu ČÚZK |
Operační program: |
Integrovaný regionální operační program 2021 - 2027 |
Cíl politiky: |
1 Konkurenceschopnější a inteligentnější Evropa |
Priorita |
1 Zlepšení výkonu veřejné správy |
Specifický cíl: |
1.1 Využívání přínosů digitalizace pro občany, podniky, výzkumné organizace a veřejné orgány |
Aktivita |
Kybernetická bezpečnost |
Registrační číslo projektu: |
CZ.06.01.01/00/22_005/0002279 |
Účel projektu: |
Realizace technických bezpečnostních opatření podle § 5 odst. 3 zákona č.181/2014 Sb., o kybernetické bezpečnosti. |
Číslo akce ISPROFIN: |
|
Schválená výše dotace z fondu: |
42 596 890,23 Kč |
Předmět projektu: |
Hlavním cílem projektu je zvýšení kybernetické bezpečnosti informačních systémů provozovaných ČÚZK za pomoci vhodných nástrojů tvořených softwarem, hardwarem a fyzickými opatřeními. |
Datum zahájení projektu: |
1.4.2023 |
Datum ukončení projektu: |
31.12.2025 |
Udržitelnosti projektu: |
31.12.2030 |
Právní akt
„Dopis ŘO IROP“ - č.j.: MMR-53425/2023-55
Veřejné zakázky plánované v rámci projektu
Název |
Popis části projektu |
Automatizovaný nástroj pro kontinuální testování zranitelnosti (Vulnerability Scanner) |
Nasazení automatizovaného software nástroje, který umožní provádět kontinuální identifikaci a klasifikaci zranitelností uvnitř sítě, umožní plánování automatizovaných skenů a pravidelný reporting, nastavení workflow pro odstranění zranitelnosti, vyhledávání, vyhodnocování a opravy potencioálního malware. |
Navýšení úložné kapacity a zajištění redundantní infrastruktury pro uchování logů – Logmanager |
Navýšení úložných kapacit a zajištění redundance stávající logovací infrastruktury a rozšíření logovaných událostí pro uchování záznamů požadovaných GDPR a ZKB. |
Hardening konfigurací |
Cílem opatření je standardizace technických i procesních předpisů, které stanovují, jaká má být konfigurace aplikací a systémů včetně prováděcích kontrol na ověření shody se skutečností. |
SIEM – Security Information and Event Management |
Implementace reportovací nadstavby stávající infrastruktury pro sběr a dlouhodobé ukládání logů ze serverů (LogManageru) tak, aby mohl sloužit jako plnohodnotná informační podpora pro SIEM. Součástí zavedení SIEM je i analýza stavu a nastavení odpovídajících procesů v rámci provozu ICT. |
Dvoufaktorová autentizace |
Implementace nástroje pro správu a ověřování identit, která bude zahrnovat správu zařízení pro dvoufázovou autentizaci. |
IDM – Identity management |
Implementace nástroje pro správu a ověřování identit, která bude zahrnovat správu zařízení pro dvoufázovou autentizaci a interní certifikační autoritu. |
Dodávka a instalace venkovních bezpečnostních rolet |
Dodávka bezpečnostních rolet. |
Ochrana proti škodlivému kódu (Antimalware) pro koncová zařízení |
Zajištění licenčního pokrytí celého resortu se standardní podporou proti škodlivému kódu pro koncová zařízení. |
SW pro správu a koordinaci požadavků kybernetického zákona |
Implementace SW nástroje pro řízení řídicí dokumentace související s bezpečností informací. Vytvoření provázané a snadno použitelné řídící dokumentace v tomto nástroji. Nastavení procesního rámce pro umožnění rychlé a efektivní změny a distribuce dokumentace. |
Nástroj pro správu SW licencí |
Trvalá licence s roční podporou pro 8000 koncových zařízení řešení pro správu softwarových licencí v souladu s nařízením vlády 624/2001 Sb. a zákona o kybernetické bezpečnosti č 181/2014 Sb., implementace řešení v prostředí ČÚZK. |
Kamerový monitorovací systém |
Pořízení kamerového systému pro monitorování vybraných prostor objektu pro ochranu datacenter ZÚ a ČÚZK. |
Ochrana proti škodlivému kódu (Antimalware) pro zajištění poštovního serveru |
Zajištění licenčního pokrytí celého resortu se standardní podporou proti škodlivému kódu pro Exchange. |
Veřejné zakázky realizované v rámci projektu
Termín zahájení zadávacího řízení: |
|
Vybraný dodavatel: |
|
Podpis smlouvy: |
|
Podrobnější popis: |
|
Datum poslední aktualizace: 13.09.2023