W lipcu Ministerstwo Cyfryzacji ogłosiło innowacyjny program „Cyberbezpieczny Samorząd”, wspierany środkami z Unii Europejskiej. Jego głównym celem jest wzmocnienie bezpieczeństwa cybernetycznego jednostek samorządu terytorialnego (JST) oraz zwiększenie ich zdolności do skutecznego reagowania na incydenty związane z bezpieczeństwem informacji.
Program „Cyberbezpieczny Samorząd” został stworzony w odpowiedzi na rosnącą liczbę ataków i incydentów w obszarze cyberbezpieczeństwa, które dotykają jednostki samorządu terytorialnego. Badania przeprowadzone przez zespół CSIRT NASK w 2020 roku wykazały podatności na ataki w ponad połowie zbadanych witryn samorządowych. Wzrost liczby zgłoszeń w 2022 roku potwierdza pilną potrzebę wzmocnienia systemów IT i OT wykorzystywanych w JST.
Dlaczego „Cyberbezpieczny Samorząd” jest tak ważny?
W dobie cyfryzacji, bezpieczeństwo informacji staje się priorytetem. Dzięki programowi „Cyberbezpieczny Samorząd”, JST – takie jak gminy, powiaty i województwa – mają szansę na wsparcie finansowe w zakresie od 200 tys. zł do 850 tys. zł. Kwota zależy od liczby mieszkańców oraz wskaźnika podatkowego. Całkowita alokacja środków w programie wynosi aż 1,9 mld złotych.
Jakie obszary są objęte finansowaniem?
Program „Cyberbezpieczny Samorząd” skupia się na trzech kluczowych obszarach:
Organizacyjnym: Doskonalenie JST w zakresie regulacji wewnętrznych, polityk i procedur związanych z bezpieczeństwem informacji.
Technologicznym: Wdrażanie i modernizacja narzędzi zwiększających poziom cyberbezpieczeństwa.
Kompetencyjnym: Podnoszenie świadomości zagrożeń i metod ochrony oraz rozwijanie kompetencji pracowników odpowiedzialnych za cyberbezpieczeństwo.
Do współfinansowania kwalifikują się wszelkie wydatki na zakup, dostawy lub usługi, które służą bezpośrednio wsparciu bezpieczeństwa IT.
Co można sfinansować w ramach
Wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji [SZBI] zgodnie z ISO27001 [obszar organizacyjny]
Przeprowadzenia audyt SZBI [obszar organizacyjny]
Przeprowadzenia audytu KRI [obszar organizacyjny]
Przeprowadzenia audytu OUK [obszar organizacyjny]
Zakupu i wdrożenia w sprzętu podnoszącego poziom cyberbezpieczeństwa w JST [obszar technologiczny]
Zakupu i wdrożenia oprogramowania podnoszącego poziom cyberbezpieczeństwa w JST w modelu on-prem lub SaaS [obszar technologiczny],
Zakupu usług świadczonych przez podmioty realizujące działania z zakresu cyberbezpieczeństwa, podnoszących poziom cyberbezpieczeństwa w JST [obszar technologiczny]
Realizacji szkoleń i warsztatów budujących świadomość pracowników JST [obszar kompetencyjny]
Realizacji testów socjotechnicznych oraz penetracyjnych [obszar kompetencyjny]
Jak otrzymać finansowanie – kroki + wniosek
Aby sfinansować opisane działania, należy złożyć wniosek o dofinansowanie. Jest to jednak ostatni etap działań, jakie należy podjąć. Przygotowanie projektu powinno składać się z następujących etapów:
Analiza stanu aktualnego i planów JST w zakresie cyberbezpieczeństwa
Wybór konkretnych rozwiązań i usług z zakresu cyberbezpieczeństwa, które podwyższą poziom cyberbezpieczeństwa jednostki
Opracowanie uzasadnienia dokonanego wyboru
Opracowanie dokumentacji (wniosku o dofinansowanie)
Wsparcie na każdym etapie projektu „Cyberbezpieczny Samorząd”
Wybierając współpracę z nami, samorządy zyskują pewność kompleksowej obsługi na każdym etapie realizacji projektu. Nasza oferta to nie tylko wsparcie w przygotowaniu wniosków o dofinansowanie, ale przede wszystkim fachowe doradztwo w zakresie cyberbezpieczeństwa.
Dzięki naszemu doświadczeniu, które zdobywaliśmy współpracując z różnymi jednostkami, w tym szpitalami czy miejskimi zakładami komunalnymi – jesteśmy w stanie dostarczyć rozwiązania dostosowane do indywidualnych potrzeb każdej jednostki. Głównym benefitem współpracy z nami jest możliwość obsługi klienta od początku do końca – od analizy potrzeb, przez wybór odpowiednich rozwiązań, aż po wdrożenie i monitorowanie efektów.
Zarządzaj zgodą
Aby zapewnić jak najlepsze wrażenia, korzystamy z technologii, takich jak pliki cookie, do przechowywania i/lub uzyskiwania dostępu do informacji o urządzeniu. Zgoda na te technologie pozwoli nam przetwarzać dane, takie jak zachowanie podczas przeglądania lub unikalne identyfikatory na tej stronie. Brak wyrażenia zgody lub wycofanie zgody może niekorzystnie wpłynąć na niektóre cechy i funkcje.
Funkcjonalne
Zawsze aktywne
Przechowywanie lub dostęp do danych technicznych jest ściśle konieczny do uzasadnionego celu umożliwienia korzystania z konkretnej usługi wyraźnie żądanej przez subskrybenta lub użytkownika, lub wyłącznie w celu przeprowadzenia transmisji komunikatu przez sieć łączności elektronicznej.
Preferencje
Przechowywanie lub dostęp techniczny jest niezbędny do uzasadnionego celu przechowywania preferencji, o które nie prosi subskrybent lub użytkownik.
Statystyka
Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do celów statystycznych.Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do anonimowych celów statystycznych. Bez wezwania do sądu, dobrowolnego podporządkowania się dostawcy usług internetowych lub dodatkowych zapisów od strony trzeciej, informacje przechowywane lub pobierane wyłącznie w tym celu zwykle nie mogą być wykorzystywane do identyfikacji użytkownika.
Marketing
Przechowywanie lub dostęp techniczny jest wymagany do tworzenia profili użytkowników w celu wysyłania reklam lub śledzenia użytkownika na stronie internetowej lub na kilku stronach internetowych w podobnych celach marketingowych.