Dzięki rządowemu programowi Cyberbezpieczny Samorząd, polskie gminy, powiaty i województwa zyskują bezprecedensowe wsparcie w walce z cyberatakami. Ponad 2000 jednostek z całego kraju otrzyma dofinansowanie sięgające nawet 850 000 złotych na podniesienie poziomu bezpieczeństwa cyfrowego. Łączna pula środków sięga imponujących 1,5 miliarda złotych, co czyni ten projekt największym tego typu przedsięwzięciem w historii Polski.
Inwestycje w Trzech Kluczowych Obszarach
Wnioski o granty złożone przez samorządy zakładają realizację działań w 3 kluczowych obszarach mających wpływ na cyberbezpieczeństwo:
1. organizacyjny (ok. 183 mln zł)
- opracowanie i wdrożenie procedury
- audyty, certyfikaty
- System Zarządzania Bezpieczeństwem Informacji (SZBI) itp.
2. kompetencyjny (ok. 105 mln zł)
- szkolenia pracowników.
- budowanie świadomości cyberzagrożeń
3. techniczny (ok. 1,2 mld zł)
- zakup nowoczesnej infrastruktury sprzętowej
- oprogramowanie oraz usługi wdrożeniowe
Ze wsparcia skorzystają urzędy gmin, starostwa powiatowe i urzędy marszałkowskie i jednostki organizacyjne samorządów gmin, powiatów i województw. Czas realizacji grantu wynosi 24 miesiące od dnia wejścia w życie Umowy, jednak nie dłużej niż do 30.06.2026 r. Dofinansowanie będzie wypłacane w 3 transzach (30 proc. – 30 proc. – 40 proc.).
Obszar organizacyjny
Dokumentacja oraz procedury
-
- opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym między innymi stworzenie lub aktualizacja polityk bezpieczeństwa informacji (PBI),
- analizy ryzyka (w tym opracowanie i wdrożenie metodyk), stworzenie lub aktualizacja procesów i dokumentacji takich obszarów jak obsługa incydentów, ciągłości działania i zarządzania kryzysowego, stosowanie kryptografii i szyfrowania, kontrola dostępu, bezpieczeństwo pracy zdalnej, używanie urządzeń mobilnych, itp.
- audyt SZBI,
- audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów,
- (re‑)certyfikacja SZBI na zgodność z normami.
Obszar kompetencyjny
Szkolenia
-
- podstawowe szkolenia budujące świadomość cyberzagrożeń i sposobów ochrony dla pracowników JST,
- szkolenia z zakresu cyberbezpieczeństwa dla wybranych przedstawicieli kadry JST, istotnych z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji,
- szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach projektu grantowego,
- szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami.
Obszar techniczny
Systemy, narzędzia, oprogramowanie, sprzęt
- wdrożenie i utrzymanie systemów teleinformatycznych, w tym urządzeń, oprogramowania i usług zapewniających prewencję, detekcję i reakcję na zagrożenia cyberbezpieczeństwa, z niezbędnym wsparciem producenta,
- wdrożenie i utrzymanie rozwiązań ciągłego monitorowania bezpieczeństwa, skanery podatności, zarządzanie podatnościami, zarządzanie zasobami IT i aktywami podlegającymi ochronie oraz innych rodzajów narzędzi wymienionych poniżej w katalogu klas rozwiązań,
- wdrożenie, konfiguracja oraz utrzymanie urządzeń i oprogramowania z zakresu cyberbezpieczeństwa,
- usługi wsparcia realizowane przez ekspertów z zakresu cyberbezpieczeństwa, wdrożenie i utrzymanie systemów lub usług na potrzeby operacyjnych centrów cyberbezpieczeństwa (SOC), także jako element Centrum Usług Wspólnych,
- testy i badania bezpieczeństwa, dostępu do informacji bezpieczeństwa, oraz inne usługi integracyjne dotyczące obszaru cyberbezpieczeństwa.
Skontaktuj się z nami, aby dowiedzieć się więcej o tym, jak możemy pomóc Twojemu samorządowi wzmocnić cyberbezpieczeństwo!
Autorka: Paulina Wójcik, Specjalistka ds. sprzedaży, Outsourcing IT