Program #CyberbezpiecznySamorząd z Kancelarią Wyrzykowscy.

Data publikacji: 13-10-2023

Czy wiesz, że wydłużono termin na składanie wniosków dotyczących projektu #cyberbezpiecznysamorząd?

Kancelaria Wyrzykowscy wspiera Jednostki Samorządu Terytorialnego w realizacji Programu.

Zgodnie z informacją dostępną tutaj: https://www.gov.pl/web/cppc/wydluzenie-terminu-naboru-cyberbezpieczny-samorzad wydłużono termin na składanie wniosków konkursowych dotyczących Programu: Cyberbezpieczny Samorząd – nabór będzie trwał do 30.11.2023 do godziny 16:00.
   

I. Czego dotyczy konkurs?

Celem programu #cyberbezpiecznysamorząd jest zwiększenie cyfryzacji jednostek samorządu terytorialnego wraz z jednostkami podległymi (z ograniczeniem do jednostek sektora publicznego, z wyłączeniem placówek ochrony zdrowia) w kontekście zwiększenia poziomu cyberbezpieczeństwa.

II. Na co można przeznaczyć dofinansowanie?

Dofinansowanie udzielane w formie grantów może być przeznaczone na zadania w ramach obszarów:

  1. Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), tj.: opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym między innymi wprowadzenie lub aktualizacja polityk bezpieczeństwa informacji (PBI), na analizy ryzyka (w tym opracowanie i wdrożenie metodyk), np. procedury: obsługi incydentów, ciągłości działania i zarządzania kryzysowego, stosowania kryptografii i szyfrowania, kontroli dostępu, bezpieczeństwa pracy zdalnej, używania urządzeń mobilnych, itp.
  2. audyt SZBI, audyt zgodności KRI/uoKSC
  3. szkolenia (lub dostęp do platform szkoleniowych) budujące świadomość cyberzagrożeń i sposobów ochrony dla pracowników JST,
  4. szkolenia z zakresu cyberbezpieczeństwa dla wybranych przedstawicieli kadry JST, istotnych z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji,
  5. szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach projektu grantowego,
  6. szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami.

A jeśli chodzi o obszar techniczny to uzyskane środki będzie można przeznaczyć na:

  1. zakup, wdrożenie i utrzymanie systemów teleinformatycznych, w tym urządzeń, oprogramowania i usług zapewniających prewencję, detekcję i reakcję na zagrożenia cyberbezpieczeństwa, z niezbędnym wsparciem producenta,
  2. zakup, wdrożenie i utrzymanie rozwiązań ciągłego monitorowania bezpieczeństwa, skanery podatności, zarządzanie podatnościami, zarządzanie zasobami IT i aktywami podlegającymi ochronie oraz innych rodzajów narzędzi wymienionych poniżej w katalogu klas rozwiązań,
  3. zakup, wdrożenie, konfiguracja oraz utrzymanie urządzeń i oprogramowania z zakresu cyberbezpieczeństwa,
  4. zakup usług wsparcia realizowanych przez zewnętrznych ekspertów z zakresu cyberbezpieczeństwa,
  5. zakup, wdrożenie i utrzymanie systemów lub usług na potrzeby operacyjnych centrów cyberbezpieczeństwa (SOC), także jako element Centrum Usług Wspólnych,
  6. zakup testów i badań bezpieczeństwa, dostępu do informacji bezpieczeństwa (np. ang. feeds) oraz inne usługi integracyjne dotyczące obszaru cyberbezpieczeństwa.

Wskazać tutaj należy, iż JST, jako podmiot realizujący zadania publiczne, zobowiązana jest do przeprowadzenia audytu wdrożonego systemu zarządzania bezpieczeństwem informacji w związku z obowiązkiem ciążącym na kierownictwie podmiotu publicznego zgodnie z zapisami w § 20 ust. 2 pkt 14 rozporządzenia w sprawie Krajowych Ram Interoperacyjności.

III. Jak możemy Ci pomóc?

  1. Opracujemy, wdrożymy w jednostce SZBI i dokonamy wszelkich pozostałych czynności, o których mowa powyżej.
  2. Przeszkolimy Twój zespół.
  3. Upewnimy się, że wiedza została w odpowiedni sposób przekazana i zrozumiana przez uczestników.

 

Nasi audytorzy posiadają certyfikaty określone w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U.2018 poz. 1999), są audytorami zewnętrznymi systemu zarządzania bezpieczeństwem informacji według normy PN-ISO/IEC 2700.

Nie czekaj, złóż wniosek i zacznijmy działać cyberbezpiecznie!