Целта на настоящия документ е да се декларира съответствието на проекта с хоризонталното проучване за осъществимост и да се получи положително становище от ПHCII относно това съответствие. За тази цел представяме настоящия документ, в който накратко и накратко се описва планираният проект — създаването на Министерството на транспорта на ЕРИКС и подобряването на вътрешната му киберсигурност. Основната цел на проекта е да се изгради ЕРИКС (Екип за реагиране при инциденти с компютърната сигурност) на Министерството на транспорта, достатъчно обучен и технически оборудван екип за реагиране при инциденти с киберсигурността (наричан по-долу „CSIRT„) за нуждите на MDV SR (наричано по-долу „Министерство“) и за нуждите на организациите, работещи в сектори и подсектори в рамките на правомощията на министерството, за да се осигурят задачи, произтичащи от действащото законодателство на Словашката република и на ЕС в областта на киберсигурността. Изграждането на обекта на ЕРИКС ще допринесе значително за намаляване на разходите за справяне с последиците от инциденти, свързани с киберсигурността, в сектори по смисъла на Закон № 69/2018 за киберсигурността и за изменение на някои актове (наричани по-долу „Закон за киберсигурността„или „ЗокБ“) в сферата на компетентност на Министерството на транспорта, електронните съобщения и пощите съгласно приложение 1 към ЗоКБ, по-специално чрез превантивни действия срещу действия при инциденти, свързани с киберсигурността, и осигуряване на защита на активите от компрометиране. Основни цели на проекта за подобряване на киберсигурността rezortu:vybudovanie на CSIRT MDV SR, втвърдяване на мрежовия слой и повишаване на защитата срещу атаки от външни среди, прилагане на SIEM и мониторинг на ниво мрежа и OS, установяване на известни уязвимости и управление на SW пластове (управление на кръпки), управление и управление на достъпа (IAM), изграждане на осведоменост за сигурността и култура на сигурност редовно тестване на сигурността, откриване и оценка на степента на уязвимост на инфраструктурните елементи. Ефективно управление на инциденти, свързани със сигурността, чрез инструмент за сътрудничество в подкрепа на процеса на управление на инциденти, свързани със сигурността