potrebnej miery zabezpečenia a nastaviť úroveň bezpečnosti tak, aby zodpovedali potenciálnemu riziku. Bez dostatočného vzdelania zamestnancov a nastavenia bezpečnostných procesov nemusia investície do infraštruktúry priniesť vyššiu bezpečnosť. Investície do nového hardvéru a softvéru nemusia zvýšiť úroveň zabezpečenia, ak organizácia nemá zavedené adekvátny bezpečnostný manažment a procesy. Pred investíciou do nového technického vybavenia je potrebné overiť, či sú v plnej miere zavedené všetky organizačné opatrenia, ako napríklad pravidelná aktualizácia softvéru, alebo eskalačný proces pri identifikovaní bezpečnostného incidentu.
Hodnotenie kvality bezpečnostných procesov jednotlivých úradov a vzdelania zamestnancov nie je dostupné. Okrem doplňovania technického vybavenia úradov je potrebné pravidelné vzdelávanie zamestnancov o aktuálnych hrozbách a zavedenie a dodržovanie procesov, ktoré umožní rýchlu reakciu a minimalizáciu prípadných škôd. Informácie o kvalite bezpečnostných procesov na jednotlivých úradoch nie sú dostupné.
Je potrebné zadefinovať kritéria, ktoré musí organizácia pred investovaním splniť a výšku nákladov rozpočtovať samostatne. Na vyčíslenie nákladov je potrebné do rozpočtových prvkov medzirezortného programu 0EK doplniť nový prvok, pod ktorý budú spadať investície do kybernetickej bezpečnosti. Na minimalizáciu rizika, že vynaložené prostriedky nebudú využité efektívne, je potrebné zadefinovať tzv. „soft“ kritéria, ako napr. rozsah bezpečnostných procesov a úroveň vzdelania zamestnancov, ktorých plnenie je podmienkou investovaním do nového vybavenia. Výšku úspor bude možné odhadnúť po vyčíslení výdavkov na bezpečnosť a ich analýze.
•Opatrenie: Zaviesť samostatné rozpočtovanie a sledovanie výdavkov do IT bezpečnosti.
•Opatrenie: Definovať bezpečnostné procesy a kritéria, ktoré musí organizácia plniť pred investovaním do IT bezpečnostných technológií.
•Opatrenie: Definovať kategórie IT služieb a štandardy ich zabezpečenia.
7.6.Riadenie nákupu a spotreby softvéru Centrálnym nákupom softvérových licencií Microsoft sa dá ročne ušetriť najmenej 5,2-5,6 mil. eur. Ako ukázala audit potrieb a využívania kancelárskeho softvéru39, štát môže centrálnym nákupom softvérových licencií štát získať nižšie jednotkové ceny, ako pri uzatváraní množstva individuálnych zmlúv. Úspora z centrálneho nákupu licencií Microsoft je odhadovaná najmenej na 5,2-5,6 mil. eur (nižšie jednotkové ceny pre už zapojené organizácie a zapájanie nových organizácií), ďalšia potenciálna úspora je v zapojení na teraz nezmapovaných subjektov (Nemocnice, alebo VŠzP) a subjektov s nejasnou možnosťou zapojenia do centrálnej zmluvy (ŽSR, NDS, RTVS a ďalšie).
Tabuľka 13: Odhad ročnej úspory z centrálneho nákupu licencií Microsoft (mil. eur)
Lepšie jednotkové ceny – už zapojené organizácie
Novo zapojené organizácie
Nateraz nezapojené organizácie
Dodatočne - Subjekty s významným potenciálom a nejasnou možnosťou zapojenia
39 https://www.mfsr.sk/files/archiv/36/microsoft_stanovisko_UHP_20190815.pdf