Building and verification operation of the Cyber Threat Intelligence System
Project goals
The main objective of the project is in accordance with Act No. 181/2014 Coll. of cybersecurity to strengthen critical information infrastructure protection and reduce damage caused by cyber crime through the establishment of the effective detection, identification and prediction system of cyber threats and evaluation of cybersecurity incidents (the so-called Cyber Threat Intelligence). This system based on data analysis and network traffic electronic communication information (Internet) from a wide variety of sources will build methods and procedures for critical information infrastructure vulnerabilities evaluation. The created system will allow the data to be correlated and therefore to gain a deeper insight into the relationship among the incidents and their originators. Correlation of data and the ability to put them into context is a key aspect for identification and solution of large-scale incidents, ATP (Advanced Persistent Threat) threats, or tracking criminal groups activities operating in the virtual space. The next layer of the system will represent the information distribution about security incidents, in the form of detected vulnerabilities and also in the form of the so-called gray-lists (lists of defected IP addresses) that will take over especially critical information infrastructure and significant information system administrators, operators of major communication networks, Data center operators, etc. Based on the thus identified threats NBU will issue warnings according to § 12 of Act No. 181/2014 Coll.
Keywords
cybercrimeCyber Threat Intelligencecybersecuritydetection systeminformation infrastructurecyber threats
Public support
Provider
Ministry of Interior
Programme
—
Call for proposals
—
Main participants
CESNET, zájmové sdružení právnických osob
CZ.NIC, z.s.p.o.Contest type
VZ - Public procurement
Contract ID
VH20172021022
Alternative language
Project name in Czech
Vybudování a ověřovací provoz systému Cyber Threat Intelligence
Annotation in Czech
Hlavním cílem projektu je v souladu se zákonem č. 181/2014 Sb., o kybernetické bezpečnosti posílit ochranu kritické informační infrastruktury a omezit škody způsobené kybernetickou kriminalitou prostřednictvím vybudování účinného systému detekce, identifikace a predikce kybernetických hrozeb a vyhodnocování kybernetických bezpečnostních incidentů (tzv. Cyber Threat Intelligence). Tento systém bude na základě analýzy dat a informací o provozu síťových elektronických komunikací (internetu) z celé řady nejrůznějších zdrojů vytvářet metody a postupy pro vyhodnocování zranitelností kritické informační infrastruktury. Vytvořený systém umožní tato data korelovat a získávat tak hlubší náhled do vztahu mezi jednotlivými incidenty a jejich původci. Korelace dat a schopnost dávat je do souvislostí představuje klíčový aspekt pro identifikaci a řešení rozsáhlých incidentů, ATP (Advanced Persistent Threat) hrozeb, případně sledování činnosti kriminálních skupin operujících ve virtuálním prostoru. Další vrstvu systému bude představovat distribuce informací o bezpečnostních incidentech, a to v podobě zjištěných zranitelností, tak v podobě tzv. gray-listů (seznamů závadných IP adres), které budou přebírat zejména správci kritické informační infrastruktury a významných informačních systémů, provozovatelé významných sítí el. komunikací, provozovatelé data center, atd. Na základě takto zjištěných hrozeb bude NBÚ dle § 12, zákona č. 181/2014 Sb. vydávat varování.
Scientific branches
R&D category
AP - Applied research
CEP classification - main branch
IN - Informatics
CEP - secondary branch
JC - Computer hardware and software
CEP - another secondary branch
—
10201 - Computer sciences, information science, bioinformathics (hardware development to be 2.2, social aspect to be 5.8)
20206 - Computer hardware and architecture
Completed project evaluation
Provider evaluation
U - Uspěl podle zadání (s publikovanými či patentovanými výsledky atd.)
Project results evaluation
The objectives set out in the project proposal have been met. The main results of the project have been achieved. All results are directly related to the project objectives and were created during the project.
Solution timeline
Realization period - beginning
Apr 1, 2017
Realization period - end
Dec 31, 2021
Project status
U - Finished project
Latest support payment
Nov 28, 2017
Data delivery to CEP
Confidentiality
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Data delivery code
CEP22-MV0-VH-U
Data delivery date
Jun 17, 2022
Finance
Total approved costs
25,080 thou. CZK
Public financial support
24,783 thou. CZK
Other public sources
0 thou. CZK
Non public and foreign sources
0 thou. CZK
Basic information
Recognised costs
25 080 CZK thou.
Public support
24 783 CZK thou.
98%
Provider
Ministry of Interior
CEP
IN - Informatics
Solution period
01. 04. 2017 - 31. 12. 2021