Cyberbezpieczny samorząd
FUNDUSZE EUROPEJSKIE NA ROZWÓJ CYFROWY 2021-2027 (FERC)
Konkurs Grantowy „Cyberbezpieczny Samorząd”
Priorytet II: Zaawansowane usługi cyfrowe
Działanie 2.2. – Wzmocnienie krajowego systemu cyberbezpieczeństwa
Projekt: „Cyberbezpieczny samorząd” ma na celu podniesienie poziomu cyberbezpieczeństwa w Urzędzie Gminy Siedlce oraz w Gminnym Ośrodku Pomocy Społecznej w Siedlcach poprzez budowę, rozwój, wdrażanie narzędzi służących do monitorowania bezpieczeństwa, zbierania, analizy i wymiany informacji o zagrożeniach, podatnościach i incydentach.
W ramach grantu zostanie przeprowadzone wsparcie dwóch podmiotów Urzędu Gminy Siedlce i GOPS Siedlce w zakresie cyberbezpieczeństwa: planowane jest ustanowienie i wdrożenie wspólnego SZBI zgodnie z normą PN EN ISO/IEC 27001:2023 oraz opracowanie dokumentacji bezpieczeństwa informacji dla obu jednostek, zawierającej opis i mapowanie procesów w organizacji, opracowane polityki, procedury, plany i analizy. W trakcie wdrożenia zostaną przeszkoleni pracownicy jednostek oraz kadra kierownicza.
Zostanie zakupiona platforma fizyczna (serwerów i macierzy dyskowej) oraz elementów programowych pozwalających na utworzenie klastra serwerów oraz zapewnienie pełnej ich wirtualizacji oraz dynamicznego zarządzania środowiskiem serwerowym, pozwalającego na wykorzystanie w pełni możliwości zasobów fizycznych maszyn na potrzeby różnorodnych środowisk wirtualnych (kontroler domeny, serwer aplikacyjny, serwer plików, serwer oprogramowania AV, serwery monitoringu itp.). Planowany jest zakup drugiego urządzenia UTM wraz z pakietem licencji celem zapewnienia redundancji urządzeń. Efektem instalacji drugiego UTM będzie zwiększenie niezawodności działania poprzez zastępowalność urządzeń w razie awarii.
Planowany zakup rozwiązania sprzętowo programowego do realizacji kopii zapasowych ma zapewniać odporność na działanie oprogramowania typu ransomware oraz umożliwiać odzyskania danych w przypadku zniszczenia pomieszczeń poprzez zastosowanie odmiejscowienia repliki kopii danych. Ponadto planowany jest zakup i wdrożenie oprogramowania do monitorowania sieci, inwentaryzacji zasobów IT i konfiguracji urządzeń jako podstawy do zarządzania podatnościami i ryzykiem oraz ograniczenia niekontrolowanego dostępu do danych. Efektem wdrożenia będzie możliwość zastosowania jednorodnych mechanizmów kontrolnych oraz monitorujących na stacjach roboczych, zapewniających informację dla Administratora systemów oraz umożliwienie wdrożenie jednolitego rozwiązania na potrzeby gromadzenia logów i informacji niezbędnych dla środowisk monitorowania bezpieczeństwa sieci. ochrony danych osobowych, w których poruszane są także niektóre zagadnienia dotyczące bezpieczeństwa w systemach IT. Brakuje cyklicznych szkoleń z zakresu cyberbezpieczeństwa. Planujemy zakup i przeprowadzenia szkoleń z zakresu cyberbezpieczeństwa w celu podniesienia poziomu świadomości cyberbezpieczeństwa u wszystkich pracowników Urzędu i GOPS. W związku z planowanym zakupem i wdrożeniem nowego środowiska serwerowego planowany jest cykl szkoleń z zakresu administrowania siecią oraz konfigurowania urządzeń sieciowych.
Dofinansowanie UE: 850 000, 00 PLN
Wkład własny: 84 064,99 PLN