Ruszył program Cyberbezpieczny Samorząd:
Dofinansowanie: w formie grantu do 850 000 PLN
Dla: wszystkich jednostek samorządu terytorialnego
Termin: składanie wniosków do 30.09.2023
Cele programu:
Wdrożenie lub aktualizacja polityk bezpieczeństwa informacji
Wdrożenie środków zarządzania ryzykiem w cyberbezpieczeństwie
Wdrożenie mechanizmów i środków zwiększających odporność na cyberataki
Podniesienie poziomu wiedzy i kompetencji personelu JST
W obszarze organizacyjnym środki można przeznaczyć na:
- Opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).
- Audyt SZBI, audyt zgodności z wymaganiami KRI / uoKSC przez wykwalifikowanych audytorów, (re)certyfikacja SZBI na zgodność z normami.
- Wprowadzenie lub aktualizacja Polityk Bezpieczeństwa Informacji (PBI), analiza ryzyka (w tym opracowanie i wdrożenie metodyk), opracowanie procedur: obsługi incydentów, ciągłości działania i zarządzania kryzysowego, stosowania kryptografii, kontroli dostępu, bezpieczeństwa pracy zdalnej, używania urządzeń mobilnych itp.
W obszarze kompetencyjnym środki można przeznaczyć na:
Podstawowe szkolenia (lub dostęp do platform szkoleniowych) budujące świadomość cyberzagrożeń i sposobów ochrony dla pracowników JST.
Szkolenia z zakresu cyberbezpieczeństwa dla wybranych przedstawicieli kadry JST, istotnych z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji.
Szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa.
Szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcje personelu, w szczególności sposób postępowania specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami.
W obszarze technicznym środki można przeznaczyć na:
Zakup, wdrożenie i utrzymanie systemów teleinformatycznych, w tym urządzeń, oprogramowania i usług zapewniających prewencję, detekcję i reakcję na zagrożenia cyberbezpieczeństwa, z niezbędnym wsparciem producenta.
Zakup, wdrożenie i utrzymanie rozwiązań ciągłego monitorowania bezpieczeństwa (skanery podatności, zarządzanie podatnościami, zarządzanie zasobami IT i aktywami podlegającymi ochronie) oraz innych narzędzi wymienionych poniżej w katalogu klas rozwiązań.
Zakup, wdrożenie, konfiguracja oraz utrzymanie urządzeń i oprogramowania.
Zakup usług wsparcia realizowanych przez zewnętrznych ekspertów z zakresu cyberbezpieczeństwa.
Zakup, wdrożenie i utrzymanie systemów lub usług na potrzeby operacyjnych centrów cyberbezpieczeństwa (SOC, ang. Security Operations Centre), także jako element Centrum Usług Wspólnych,
Zakup testów i badań bezpieczeństwa, dostępu do usług rozpoznawania zagrożeń w cyberprzestrzeni – CTI (ang. Cyber Threat Intelligence), dostępu do informacji bezpieczeństwa (np.ang. feeds) oraz innych usług integracyjnych dotyczących obszaru cyberbezpieczeństwa.
- Chcesz jak najlepiej wykorzystać dostępne środki?
- Zależy Ci na realnym podniesieniu bezpieczeństwa?
- Napisz do nas! Pomożemy wypracować najlepszy program dla Twojej jednostki.
Więcej informacji o programie na https://www.gov.pl/web/cppc/cyberbezpieczny-samorzad
+48 606 132 621