Cílem tohoto dokumentu je prohlásit, že projekt splňuje horizontální studii proveditelnosti, a získat kladné vyjádření UPVII k tomuto souladu. Za tímto účelem předkládáme tento dokument, který stručně a stručně popisuje plánovaný projekt – vytvoření ministerstva dopravy CSIRT a zlepšení jeho vnitřní kybernetické bezpečnosti. Hlavním cílem projektu je vybudovat CSIRT (skupina pro reakci na počítačové bezpečnostní incidenty) Ministerstva dopravy, dostatečně vyškolenou a technicky vybavenou skupinu pro reakci na kybernetické bezpečnostní incidenty (dále jen „CSIRT“) pro potřeby MDV SR (dále jen „ministerstvo“) a pro potřeby organizací působících v odvětvích a pododvětvích v působnosti ministerstva, aby byly zajištěny úkoly vyplývající ze stávajících právních předpisů Slovenské republiky a EU v oblasti kybernetické bezpečnosti. Výstavba areálu CSIRT významně přispěje ke snížení nákladů na řešení následků kybernetických bezpečnostních incidentů v odvětvích ve smyslu zákona č. 69/2018 Sb., o kybernetické bezpečnosti a o změně některých zákonů (dále jen „zákon o kybernetické bezpečnosti“ nebo „ZoKB“) v rámci působnosti Ministerstva dopravy, elektronických komunikací a pošty podle přílohy č. 1 ZoKB, zejména preventivním jednáním proti působení kybernetických bezpečnostních incidentů a zajištěním ochrany majetku před ohrožením. Hlavní cíle projektu na zlepšení kybernetické bezpečnosti rezortu:vybudovanie společnosti CSIRT MDV SR, posílení síťové vrstvy a zvýšení ochrany proti útokům z vnějšího prostředí, implementace SIEM a monitorování na úrovni sítě a operačního systému, identifikace známých zranitelných míst a správa SW patchů (Správa portů), správa a řízení přístupu (IAM), zvyšování povědomí o bezpečnosti a kultura bezpečnosti pravidelného testování bezpečnosti, odhalování a hodnocení úrovně zranitelnosti prvků infrastruktury. Účinné řízení bezpečnostních incidentů prostřednictvím nástroje spolupráce na podporu procesu řízení bezpečnostních incidentů