Cyber-Trust: Καινοτόμες λύσεις κυβερνο-ασφάλειας
13:50 - 22 Ιουλίου 2021

Το ερευνητικό ευρωπαικό έργο με την ονομασία “Advanced Cyber-Threat Intelligence, Detection and Mitigation Platform for a Trusted Internet of Things” γνωστό ως Cyber-Trust (https://cyber-trust.eu) χρηματοδοτήθηκε από το πρόγραμμα πλαίσιο «Ορίζοντας 2020» για διάρκεια 36 μηνών. Ο κύριος στόχος του είναι να φέρει επανάσταση στον τρόπο κατασκευής και λειτουργίας των συστημάτων ασφάλειας στον κυβερνοχώρο. Με την καθιέρωση μιας καινοτόμου πλατφόρμας που αποσκοπεί στην συλλογή πληροφοριών σχετικά με απειλές κυβερνο-ασφάλειας (Threat Intelligence gathering) καθώς και στην ανάπτυξη τεχνολογιών για ανίχνευση και μετριασμού των επιθέσεων στον κυβερνοχώρο μέσα από την διεκπεραίωση υψηλής ποιότητας διεπιστημονικής έρευνας, το έργο Cyber-Trust στοχεύει στην ανάπτυξη νέων τεχνολογιών για την αντιμετώπιση των μεγάλων προκλήσεων προς την εξασφάλιση της ασφαλειας του οικοσυστήματος των συσκευών IoT.
Για να επιτευχθεί αυτό, στο πλαίσιο υλοποίησης του έργο Cyber-Trust, η κοινοπραξία διεξήγαγε έρευνα στους ακόλουθους κύριους τομείς ασφάλειας στον κυβερνοχώρο:
- δημιουργία ενώς νέου πρότυπου συστήματος ασφάλειας στον κυβερνοχώρο επόμενης γενιάς, ειδικά κατάλληλο για την εποχή των IoT συσκευών και συστημάτων
- ανάπτυξη καινοτόμων εργαλείων κυβερνο-ασφάλειας για την ταχεία ανίχνευση των κυβερνο-επιθέσεων καθώς και προτάσεων για μετριάσμό των συνεπειων τους
- ανάπτυχη προηγμένων λύσεων για τη συλλογή δικανικών (forensics) πληροφοριών από τα συστήματα ασφαλείας ως αποδεικτικά στοιχεία στο δικαστήριο μετά από υπόθεση κυβερνο-επίθεσης
Η ανάπτυξη της καινοτόμου πλατφόρμας, Cyber-Trust, έχει βασιστεί στις προδιαγραφές όπως έχουν καθοριστεί από τους τελικούς χρήστες (μέλη της κοινοπραξίας) και οι οποίες διαμόρφωσαν τις τεχνικές και λειτουργικές απαιτήσεις του έργου. Η επικύρωση της πλατφόρμας από τους ενδιαφερόμενους χρήστες επιτεύθηκε σε δύο (2) πιλοτικές φάσεις. Και στις δύο φάσεις, η λειτουργικότητα του Cyber-Trust επαληθευθηκε χρησιμοποιώντας διάφορα σενάρια χρήσης, τα οποία αναπτύχθηκαν με βάση τις ανάγκες των τελικών χρηστών από τους ίδιους τους τελικούς χρήστες: ιδιοκτήτες συσκευών IoT, πάροχοι υπηρεσιών διαδικτύου (ISP) και υπηρεσίες επιβολής του νόμου (LEA).
Συγκεκριμένα, οι διαδικασίες δοκιμής και η μεθοδολογία που χρησιμοποιήθηκε για την αξιολόγηση της πλατφόρμας τεκμηριώθηκαν επαρκώς στο σχέδιο αξιολόγησης της πλατφόρμας. Ο στόχος της αξιολόγησης ηταν να διασφαλιστεί ότι παρέχονται οι απαιτούμενες λειτουργίες και ότι ικανοποιούνται επαρκώς οι απαιτήσεις των τελικών χρηστών. Το εν λόγο σχέδιο περιελάμβανε τη καταμέτρηση των βασικών δεικτών απόδοσης (KPI), την επαλήθευση των λειτουργιών της πλατφόρμας καθώς και μια διαδικασίω μέσω ενώς ερωτηματολόγιο προς τους τελικούς χρήστες που αποσκοπούσε στην αξιολόγηση της αποτελεσματικότητας, της αποδοτικότητας και της αξιοπιστίας της πλατφόρμας. Ως αποτέλεσμα αυτής της διαδικασίας, οι τρεις ομάδες τελικών χρηστών όχι μόνο αξιολόγησαν την ανεπτυγμένη πλατφόρμα, αλλά παρείχαν σχόλια για τη βελτίωση της πλατφόρμας και εντόπισαν ζητήματα που θα αντιμετωπιστούν από την τεχνική ομάδα.
Το έργο Cyber-Trust δηλώνει ότι η μεθοδολογία επεξεργασίας δεδομένων συμμορφώνεται με όλα τα κατάλληλα νομικά μέτρα. Η διαδικασία αξιολόγησης χρησιμοποιεί τόσο ποιοτικές όσο και ποσοτικές μεθόδους για την επεξεργασία των εισροών πληροφοριών από τους τελικούς χρήστες.
Η κυπριακή εταρεία ADDITESS LTD (www.additess.com) ειναι μέλος της κοινοπραξίας του έργου και ως τεχνικός εταίρος ασχολείται με την ανάπτυξη τεχνολογιών για τον έλεγχο των IoT συσκευών με σκοπό την γρήγορη και έγκαιρη ανίχνευση ανωμαλιών που πιθανώς να σχετίζονται με κακόβουλες ενέργειες. Επίσης, η εταιρεία ADDITESS είναι υπεύθυνη για την διασύνδεση των τεχνολογιών που αναπτύχθηκαν στο έργο στοχεύοντας στην διαθεσιμότητα μιας ολοκληρωμένης και λειτουργικής πλατφόρμα κυβερνο-ασφαλειας.
Για περαιτέρο πληροφορίες:
Βιντεο παρουσίασης του έργου: https://www.youtube.com/watch?v=Yg3SKOmz2lo
Ιστοσελίδα έργου: https://cyber-trust.eu/
LinkedIn: https://www.linkedin.com/groups/13627755/
Facebook: https://www.facebook.com/cybertrust/
Twitter: https://twitter.com/CyberTrustEU