Kybernetická bezpečnost Nemocnice Znojmo

Údaje o klientovi:

Nemocnice Znojmo, příspěvková organizace

IČO: 00090638

Nemocnice Znojmo, příspěvková organizace

Období realizace

říjen 2024 - říjen 2025

Hodnota projektu

68,2 milionů Kč

Typ projektu

Kybernetická bezpečnost

Vyjádření klienta

Projekt "Zajištění kybernetické bezpečnosti Nemocnice Znojmo" je jedním z rozsáhlých projektů, které v poslední době probíhají v Nemocnici Znojmo v rámci zvýšení kybernetické bezpečnosti. Hlavním cílem projektu je zajistit soulad Nemocnice Znojmo s požadavky Zákona o kybernetické bezpečnosti. Navržená technická opatření přispějí k předcházení hrozeb kybernetických a bezpečnostních incidentů. V rámci nadlimitní veřejné zakázky na dodávky zadávané v otevřeném zadávacím řízení zvítězila se svojí nabídkou společnost Cybernexus. Spolupráce se společností Cybernexus byla jak po technické, tak po organizační stránce bezproblémová. Příprava i vlastní realizace zakázky probíhala plynule dle stanoveného harmonogramu.

Roman Citterberg

vedoucí odboru informačních technologií

Cíle projektu

Cílem projektu bylo zásadně zvýšit kybernetickou bezpečnost a odolnost Nemocnice Znojmo vůči aktuálním i budoucím hrozbám. Projekt byl zaměřen na následující klíčové cíle:

  • Zajištění souladu s aktuální legislativou v oblasti kybernetické bezpečnosti (včetně budoucí NIS2)
  • Výrazné posílení ochrany informačních systémů, zdravotnických zařízení a elektronických dat před kybernetickými útoky a vnějšími riziky
  • Okamžitá identifikace rizik a zranitelností ohrožujících bezpečný provoz nemocnice
  • Zrychlení a zjednodušení správy IT a zdravotnických aktiv prostřednictvím automatizace a centralizace procesů
  • Zavedení jasných standardů pro prevenci, včasnou detekci a řešení bezpečnostních incidentů v režimu 24/7
  • Systematické zvýšení úrovně bezpečnostního povědomí klíčových zaměstnanců napříč odděleními nemocnice
2000+

Zabezpečená zařízení

5 let

Podpora a údržba

24/7

Bezpečnostní monitoring

Popis projektu

Projekt byl dodán jako komplexní řešení kybernetické bezpečnosti, jehož hlavním cílem bylo vybudování funkčního systému řízení informační bezpečnosti (ISMS) plně vyhovujícího legislativním požadavkům včetně NIS2 a maximální zvýšení odolnosti nemocnice vůči moderním kybernetickým hrozbám. Implementace zahrnovala tyto hlavní etapy:

1

Analytická fáze

Podrobné zmapování ICT prostředí, analýza aktiv, rizik a procesů Nemocnice Znojmo, návrh cílů a konkrétních podob všech oblastí systému kybernetické bezpečnosti.

2

Implementační fáze

Vytvoření bezpečnostní infrastruktury včetně vícevrstvé ochrany (firewally, behaviorální monitoring, certifikační autorita PKI, správa privilegovaných účtů), modernizace síťové architektury, e‑mailová bezpečnostní brána, pokročilé zálohování a ochrana proti zero‑day hrozbám.

3

Provozní fáze

Dlouhodobá technická podpora (full maintenance, SLA), pravidelné aktualizace, možnost rozvoje řešení dle budoucích potřeb nemocnice.

Přínosy řešení

Plné splnění zákonných požadavků včetně harmonizace s připravovanou směrnicí NIS2
Přehled o více než 2 000 aktivních prvcích v síti organizace
Okamžitá identifikace a zmírnění rizik a zranitelností
Zavedení procesů pro prevenci a řešení incidentů dle osvědčených postupů
Zrychlení a zjednodušení správy IT a zdravotnických aktiv
Robustní podpora reakce na incidenty v reálném čase a řízení incidentů
Dlouhodobá udržitelnost a vysoká modularita řešení

Použité technologie

Bezpečnostní platformy

  • Check Point 9200 (firewally, centralizovaná správa, sandboxing)
  • GreyCortex Mendel (behaviorální analýza)
  • FortiMail
  • PKI na MS Windows Server

Síťová infrastruktura

  • Aruba řady CX (core a access switching)
  • Veeam Data Platform, HPE MSA 2060, HPE MSL3040
  • Integrace: SIEM, Active Directory, Cisco ISE a další

Monitoring a analýza

  • Claroty xDome
  • Pasivní DPI analýza provozu
  • Inventarizace a klasifikace zařízení (zdravotnická, IoT, síťové prvky)
  • Mapy komunikace s detekcí rizik

Přesvědčili jsme Vás?

Kontaktujte nás a zjistěte, jak můžeme pomoci s kybernetickou bezpečností vaší organizace