Opis projektu

cyberbezpieczne wodociagi

Wzrost cyberbezpieczeństwa w Przedsiębiorstwie Wodociągów i Kanalizacji Dolina Bobru Sp. z o.o. dzięki inwestycji w szkolenia, środki trwałe oraz usługi

WPROWADZENIE

Przedsiębiorstwo Wodociągów i Kanalizacji Dolina Bobru Sp. z o.o. w Bolesławcu realizuje projekt dofinansowany z Krajowego Planu Odbudowy i Zwiększania Odporności (KPO) w ramach programu „Cyberbezpieczne Wodociągi”. Celem projektu jest kompleksowe wzmocnienie ochrony infrastruktury krytycznej Spółki przed zagrożeniami cybernetycznymi oraz dostosowanie do wymogów Dyrektywy NIS2, Krajowych Ram Interoperacyjności (KRI) i ustawy o Krajowym Systemie Cyberbezpieczeństwa (uKSC).

Spółka prowadzi działalność na terenie pięciu gmin: Gmina Miejska Bolesławiec, Gmina Bolesławiec (tworzące Związek Międzygminny „Bóbr”), Gmina i Miasto Lwówek Śląski, Miasto i Gmina Wleń oraz Gmina Jeżów Sudecki.

O PROJEKCIE

Dlaczego realizujemy ten projekt?

Infrastruktura wodociągowo-kanalizacyjna należy do infrastruktury krytycznej - jej zakłócenie lub cyberatak mógłby uniemożliwić dostawy wody pitnej dla mieszkańców obsługiwanych gmin oraz odbiór ścieków. Dynamiczny rozwój zagrożeń cybernetycznych oraz nowe wymogi regulacyjne wynikające z dyrektywy NIS 2, KRI oraz uKSC nakładają na Spółkę obowiązek zwiększenia poziomu bezpieczeństwa informacji i ciągłości działania.

Projekt odpowiada na te potrzeby poprzez modernizację, wdrożenie i integrację systemów zarządzania bezpieczeństwem informacji, szkolenia personelu oraz inwestycje w sprzęt i oprogramowanie chroniące środowiska IT i OT.

ZAKRES PROJEKTU

Co realizujemy w ramach projektu?

  • Obszar organizacyjny: opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD), w tym opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP); audyt SZBI.
  • Obszar kompetencyjny: szkolenia podstawowe budujące świadomość cyberzagrożeń, szkolenia specjalistyczne dla kadry zarządzającej i informatyków (zakres: IDS, SIEM, UTM, PAM, MFA, segmentacja sieci) oraz szkolenia powiązane z testami socjotechnicznymi.
  • Obszar techniczny IT: szafa RACK, 3 serwery fizyczne w konfiguracji wysokiej dostępności (HA), serwer backupu z deduplikacją, system wirtualizacji, oprogramowanie do monitoringu infrastruktury, 2 urządzenia UTM wraz z usługą wdrożenia, biblioteka taśmowa z napędem streamer, system SIEM (do 150 użytkowników), oprogramowanie PAM/PIM dla środowisk IT i OT, oprogramowanie do zarządzania podatnościami, MFA z usługą wdrożenia oraz usługa segmentacji sieci IT/OT.
  • Obszar techniczny OT: oprogramowanie backupowe dla środowiska OT, zarządzalne switche przemysłowe z obsługą VLAN/MACsec/802.1X, system wizualizacji sieci, firewall nowej generacji (NGFW) w wysokiej dostępności, jednokierunkowa brama danych (dioda) chroniąca systemy SCADA, router przemysłowy wraz z systemem zarządzania, oprogramowanie IPS dedykowane sieciom OT.

GRUPY DOCELOWE

Do kogo adresowany jest projekt?

#

Grupa docelowa

Korzyści z projektu

1

Kadra zarządzająca Spółki

Szkolenia z zarządzania ryzykiem i incydentami, wdrożone SZBI i SZCD wraz z BCP/DRP, zgodność z NIS2 i uKSC potwierdzona audytem

2

Zespoły techniczne IT/OT/ICS - administratorzy systemów sterowania, specjaliści ds. bezpieczeństwa, operatorzy OT, pracownicy utrzymania ruchu

Narzędzia IDS/IPS, SIEM, UTM, PAM/PIM, MFA, zarządzanie podatnościami, jednokierunkowa brama danych; szkolenia specjalistyczne i testy socjotechniczne

3

Pracownicy biurowi i operacyjni (łącznie 175 osób)

Szkolenia podstawowe i testy socjotechniczne, MFA, ochrona danych (RODO)

4

Mieszkańcy 5 gmin: Bolesławiec (miejska i wiejska), Lwówek Śląski, Wleń, Jeżów Sudecki

Ciągłość dostaw wody pitnej i odbioru ścieków nawet w przypadku cyberataku

5

Partnerzy i instytucje nadzorcze sektora wodno-kanalizacyjnego

Wzrost wiarygodności i transparentności potwierdzony audytami

 

EFEKTY PROJEKTU

Co osiągniemy?

  • wielowarstwową, zintegrowaną infrastrukturę bezpieczeństwa łączącą środowiska IT i OT,
  • 175 użytkowników nowych i zmodernizowanych systemów cyberbezpieczeństwa,
  • pełną zgodność z Dyrektywą NIS2, KRI i uKSC potwierdzoną audytem,
  • wdrożony i aktualny SZBI oraz SZCD wraz z planami BCP/DRP i procedurami reagowania na incydenty,
  • skuteczną ochronę systemów sterowania siecią wodno-kanalizacyjną (ICS/SCADA) z wykorzystaniem jednokierunkowej bramy danych,
  • wyszkoloną kadrę zarządzającą i zespoły IT/OT świadome zagrożeń i przygotowane do reagowania na incydenty,
  • ciągłość dostaw wody pitnej i odbioru ścieków dla mieszkańców 5 gmin nawet w obliczu cyberataku.

DANE PROJEKTU

Informacje podstawowe

Grantobiorca

Przedsiębiorstwo Wodociągów i Kanalizacji Dolina Bobru Sp. z o.o.

Adres

ul. Łasicka 17, 59-700 Bolesławiec

Obszar działania

Bolesławiec (gmina miejska i wiejska), Lwówek Śląski, Wleń, Jeżów Sudecki

Program

Krajowy Plan Odbudowy i Zwiększania Odporności (KPO)

Działanie

C3.1.1 Cyberbezpieczeństwo - CyberPL

Konkurs grantowy

„Cyberbezpieczne Wodociągi” (KPOD.05.10-CW.01-001/25)

Numer umowy o powierzenie grantu

KPOD.05.10-CW.01-001/25/0225/KPOD.05.10-CW.01-001/25/2026

Całkowita wartość projektu

1 260 258,30 PLN

Dofinansowanie z UE (100%)

1 260 258,30 PLN

Wkład własny

0,00 PLN

Realizacja projektu

1 stycznia 2025 r. - 30 czerwca 2026 r.

Okres trwałości

3 lata od daty zatwierdzenia wniosku rozliczającego

 

Sfinansowane przez Unię Europejską - NextGenerationEU w ramach Krajowego Planu Odbudowy i Zwiększania Odporności, Działanie C3.1.1 Cyberbezpieczeństwo - CyberPL.

#KorzyściDlaCiebie  #NextGenerationEU  #FunduszeUE  #CyberbezpieczneWodociągi

 

 

do góry