Opis projektu

Wzrost cyberbezpieczeństwa w Przedsiębiorstwie Wodociągów i Kanalizacji Dolina Bobru Sp. z o.o. dzięki inwestycji w szkolenia, środki trwałe oraz usługi
WPROWADZENIE
Przedsiębiorstwo Wodociągów i Kanalizacji Dolina Bobru Sp. z o.o. w Bolesławcu realizuje projekt dofinansowany z Krajowego Planu Odbudowy i Zwiększania Odporności (KPO) w ramach programu „Cyberbezpieczne Wodociągi”. Celem projektu jest kompleksowe wzmocnienie ochrony infrastruktury krytycznej Spółki przed zagrożeniami cybernetycznymi oraz dostosowanie do wymogów Dyrektywy NIS2, Krajowych Ram Interoperacyjności (KRI) i ustawy o Krajowym Systemie Cyberbezpieczeństwa (uKSC).
Spółka prowadzi działalność na terenie pięciu gmin: Gmina Miejska Bolesławiec, Gmina Bolesławiec (tworzące Związek Międzygminny „Bóbr”), Gmina i Miasto Lwówek Śląski, Miasto i Gmina Wleń oraz Gmina Jeżów Sudecki.
O PROJEKCIE
Dlaczego realizujemy ten projekt?
Infrastruktura wodociągowo-kanalizacyjna należy do infrastruktury krytycznej - jej zakłócenie lub cyberatak mógłby uniemożliwić dostawy wody pitnej dla mieszkańców obsługiwanych gmin oraz odbiór ścieków. Dynamiczny rozwój zagrożeń cybernetycznych oraz nowe wymogi regulacyjne wynikające z dyrektywy NIS 2, KRI oraz uKSC nakładają na Spółkę obowiązek zwiększenia poziomu bezpieczeństwa informacji i ciągłości działania.
Projekt odpowiada na te potrzeby poprzez modernizację, wdrożenie i integrację systemów zarządzania bezpieczeństwem informacji, szkolenia personelu oraz inwestycje w sprzęt i oprogramowanie chroniące środowiska IT i OT.
ZAKRES PROJEKTU
Co realizujemy w ramach projektu?
- Obszar organizacyjny: opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD), w tym opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP); audyt SZBI.
- Obszar kompetencyjny: szkolenia podstawowe budujące świadomość cyberzagrożeń, szkolenia specjalistyczne dla kadry zarządzającej i informatyków (zakres: IDS, SIEM, UTM, PAM, MFA, segmentacja sieci) oraz szkolenia powiązane z testami socjotechnicznymi.
- Obszar techniczny IT: szafa RACK, 3 serwery fizyczne w konfiguracji wysokiej dostępności (HA), serwer backupu z deduplikacją, system wirtualizacji, oprogramowanie do monitoringu infrastruktury, 2 urządzenia UTM wraz z usługą wdrożenia, biblioteka taśmowa z napędem streamer, system SIEM (do 150 użytkowników), oprogramowanie PAM/PIM dla środowisk IT i OT, oprogramowanie do zarządzania podatnościami, MFA z usługą wdrożenia oraz usługa segmentacji sieci IT/OT.
- Obszar techniczny OT: oprogramowanie backupowe dla środowiska OT, zarządzalne switche przemysłowe z obsługą VLAN/MACsec/802.1X, system wizualizacji sieci, firewall nowej generacji (NGFW) w wysokiej dostępności, jednokierunkowa brama danych (dioda) chroniąca systemy SCADA, router przemysłowy wraz z systemem zarządzania, oprogramowanie IPS dedykowane sieciom OT.
GRUPY DOCELOWE
Do kogo adresowany jest projekt?
|
# |
Grupa docelowa |
Korzyści z projektu |
|
1 |
Kadra zarządzająca Spółki |
Szkolenia z zarządzania ryzykiem i incydentami, wdrożone SZBI i SZCD wraz z BCP/DRP, zgodność z NIS2 i uKSC potwierdzona audytem |
|
2 |
Zespoły techniczne IT/OT/ICS - administratorzy systemów sterowania, specjaliści ds. bezpieczeństwa, operatorzy OT, pracownicy utrzymania ruchu |
Narzędzia IDS/IPS, SIEM, UTM, PAM/PIM, MFA, zarządzanie podatnościami, jednokierunkowa brama danych; szkolenia specjalistyczne i testy socjotechniczne |
|
3 |
Pracownicy biurowi i operacyjni (łącznie 175 osób) |
Szkolenia podstawowe i testy socjotechniczne, MFA, ochrona danych (RODO) |
|
4 |
Mieszkańcy 5 gmin: Bolesławiec (miejska i wiejska), Lwówek Śląski, Wleń, Jeżów Sudecki |
Ciągłość dostaw wody pitnej i odbioru ścieków nawet w przypadku cyberataku |
|
5 |
Partnerzy i instytucje nadzorcze sektora wodno-kanalizacyjnego |
Wzrost wiarygodności i transparentności potwierdzony audytami |
EFEKTY PROJEKTU
Co osiągniemy?
- wielowarstwową, zintegrowaną infrastrukturę bezpieczeństwa łączącą środowiska IT i OT,
- 175 użytkowników nowych i zmodernizowanych systemów cyberbezpieczeństwa,
- pełną zgodność z Dyrektywą NIS2, KRI i uKSC potwierdzoną audytem,
- wdrożony i aktualny SZBI oraz SZCD wraz z planami BCP/DRP i procedurami reagowania na incydenty,
- skuteczną ochronę systemów sterowania siecią wodno-kanalizacyjną (ICS/SCADA) z wykorzystaniem jednokierunkowej bramy danych,
- wyszkoloną kadrę zarządzającą i zespoły IT/OT świadome zagrożeń i przygotowane do reagowania na incydenty,
- ciągłość dostaw wody pitnej i odbioru ścieków dla mieszkańców 5 gmin nawet w obliczu cyberataku.
DANE PROJEKTU
Informacje podstawowe
|
Grantobiorca |
Przedsiębiorstwo Wodociągów i Kanalizacji Dolina Bobru Sp. z o.o. |
|
Adres |
ul. Łasicka 17, 59-700 Bolesławiec |
|
Obszar działania |
Bolesławiec (gmina miejska i wiejska), Lwówek Śląski, Wleń, Jeżów Sudecki |
|
Program |
Krajowy Plan Odbudowy i Zwiększania Odporności (KPO) |
|
Działanie |
C3.1.1 Cyberbezpieczeństwo - CyberPL |
|
Konkurs grantowy |
„Cyberbezpieczne Wodociągi” (KPOD.05.10-CW.01-001/25) |
|
Numer umowy o powierzenie grantu |
KPOD.05.10-CW.01-001/25/0225/KPOD.05.10-CW.01-001/25/2026 |
|
Całkowita wartość projektu |
1 260 258,30 PLN |
|
Dofinansowanie z UE (100%) |
1 260 258,30 PLN |
|
Wkład własny |
0,00 PLN |
|
Realizacja projektu |
1 stycznia 2025 r. - 30 czerwca 2026 r. |
|
Okres trwałości |
3 lata od daty zatwierdzenia wniosku rozliczającego |
Sfinansowane przez Unię Europejską - NextGenerationEU w ramach Krajowego Planu Odbudowy i Zwiększania Odporności, Działanie C3.1.1 Cyberbezpieczeństwo - CyberPL.
#KorzyściDlaCiebie #NextGenerationEU #FunduszeUE #CyberbezpieczneWodociągi

