Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti v prostredí Trenčianskej univerzity

Názov projektu: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti v prostredí Trenčianskej univerzity
Kód projektu: 401101FLY9
Výzva - kód Výzvy: PSK-MIRRI-614-2024-DV-EFRR
Program: 401000 - Program Slovensko - SK - EFRR/KF/FST/ESF+
Spolufinancovaný z: Európsky fond regionálneho rozvoja
Priorita: 401101 - 1P1 Veda, výskum a inovácie
Špecifický cieľ: 401101R102 - RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (EFRR)
Opatrenie: 401101R10201 - Podpora v oblasti informatizácie a digitálnej transformácie
Názov hlavnej aktivity projektu: 401FLY900002 - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosť
Realizácia projektu: 01/2025 – 12/2025
Celková výška oprávnených výdavkov: 379 996,16 €
Percento spolufinancovania zo zdrojov EÚ a ŠR: 92,0000 %
Výška nenávratného finančného príspevku: 349 596,47 €
Výška spolufinancovania z vlastných zdrojov prijímateľa: 30 399,69 €
Stručný popis projektu:
Trenčianska univerzita v Trenčíne (ďalej „ TN UNI“) momentálne nespadá pod Zákon o kybernetickej bezpečnosti, ale s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce. TNUNI si samozrejme uvedomuje potrebu zvyšovania kybernetickej bezpečnosti nielen z legislatívnych dôvodov, ale aj z dôvodu zabezpečenia vlastných prevádzkovaných systémov voči narastajúcim kybernetickým hrozbám. TN UNI si uvedomuje, že v zmysle požiadaviek zákona o kybernetickej bezpečnosti a zavedených opatrení v zmysle vyhlášky 362/2018 Z.z. (ďalej len ZoKB), ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) spĺňa len minimálnu úroveň ustanovených požiadaviek. TNUNI plánovaným zapojením do projektu chce zvýšiť všeobecnú úroveň kybernetickej bezpečnosti realizovaním nasledovných krokov:
- vytvorením katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach,
- vytvorením kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.,
- zvýšením bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít
- zvýšením sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu,
- implementáciou systému na nepretržitú kontrolu dátových tokov v interných sieťach univerzity,
- implementáciou automatického nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou,
- implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov,
- implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“): Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov Zabezpečenie kontinuity prevádzky.