Vybudování a ověřovací provoz systému Cyber Threat Intelligence
Cíle projektu
Hlavním cílem projektu je v souladu se zákonem č. 181/2014 Sb., o kybernetické bezpečnosti posílit ochranu kritické informační infrastruktury a omezit škody způsobené kybernetickou kriminalitou prostřednictvím vybudování účinného systému detekce, identifikace a predikce kybernetických hrozeb a vyhodnocování kybernetických bezpečnostních incidentů (tzv. Cyber Threat Intelligence). Tento systém bude na základě analýzy dat a informací o provozu síťových elektronických komunikací (internetu) z celé řady nejrůznějších zdrojů vytvářet metody a postupy pro vyhodnocování zranitelností kritické informační infrastruktury. Vytvořený systém umožní tato data korelovat a získávat tak hlubší náhled do vztahu mezi jednotlivými incidenty a jejich původci. Korelace dat a schopnost dávat je do souvislostí představuje klíčový aspekt pro identifikaci a řešení rozsáhlých incidentů, ATP (Advanced Persistent Threat) hrozeb, případně sledování činnosti kriminálních skupin operujících ve virtuálním prostoru. Další vrstvu systému bude představovat distribuce informací o bezpečnostních incidentech, a to v podobě zjištěných zranitelností, tak v podobě tzv. gray-listů (seznamů závadných IP adres), které budou přebírat zejména správci kritické informační infrastruktury a významných informačních systémů, provozovatelé významných sítí el. komunikací, provozovatelé data center, atd. Na základě takto zjištěných hrozeb bude NBÚ dle § 12, zákona č. 181/2014 Sb. vydávat varování.
Klíčová slova
cybercrimeCyber Threat Intelligencecybersecuritydetection systeminformation infrastructurecyber threats
Veřejná podpora
Poskytovatel
Ministerstvo vnitra
Program
Program bezpečnostního výzkumu pro potřeby státu 2016 - 2021 (BV III/2 - VZ)
Veřejná soutěž
—
Hlavní účastníci
CESNET, zájmové sdružení právnických osob
CZ.NIC, z.s.p.o.Druh soutěže
VZ - Veřejná zakázka
Číslo smlouvy
VH20172021022
Alternativní jazyk
Název projektu anglicky
Building and verification operation of the Cyber Threat Intelligence System
Anotace anglicky
The main objective of the project is in accordance with Act No. 181/2014 Coll. of cybersecurity to strengthen critical information infrastructure protection and reduce damage caused by cyber crime through the establishment of the effective detection, identification and prediction system of cyber threats and evaluation of cybersecurity incidents (the so-called Cyber Threat Intelligence). This system based on data analysis and network traffic electronic communication information (Internet) from a wide variety of sources will build methods and procedures for critical information infrastructure vulnerabilities evaluation. The created system will allow the data to be correlated and therefore to gain a deeper insight into the relationship among the incidents and their originators. Correlation of data and the ability to put them into context is a key aspect for identification and solution of large-scale incidents, ATP (Advanced Persistent Threat) threats, or tracking criminal groups activities operating in the virtual space. The next layer of the system will represent the information distribution about security incidents, in the form of detected vulnerabilities and also in the form of the so-called gray-lists (lists of defected IP addresses) that will take over especially critical information infrastructure and significant information system administrators, operators of major communication networks, Data center operators, etc. Based on the thus identified threats NBU will issue warnings according to § 12 of Act No. 181/2014 Coll.
Vědní obory
Kategorie VaV
AP - Aplikovaný výzkum
CEP - hlavní obor
IN - Informatika
CEP - vedlejší obor
JC - Počítačový hardware a software
CEP - další vedlejší obor
—
OECD FORD - odpovídající obory
(dle převodníku)10201 - Computer sciences, information science, bioinformathics (hardware development to be 2.2, social aspect to be 5.8)
20206 - Computer hardware and architecture
Hodnocení dokončeného projektu
Hodnocení poskytovatelem
U - Uspěl podle zadání (s publikovanými či patentovanými výsledky atd.)
Zhodnocení výsledků projektu
Cíle, stanovené v návrhu projektu, byly splněny. Hlavní výsledky projektu byly dosaženy. Všechny výsledky mají přímou vazbu k cílům projektu a vznikly během řešení projektu.
Termíny řešení
Zahájení řešení
1. 4. 2017
Ukončení řešení
31. 12. 2021
Poslední stav řešení
U - Ukončený projekt
Poslední uvolnění podpory
28. 11. 2017
Dodání dat do CEP
Důvěrnost údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Systémové označení dodávky dat
CEP22-MV0-VH-U
Datum dodání záznamu
17. 6. 2022
Finance
Celkové uznané náklady
25 080 tis. Kč
Výše podpory ze státního rozpočtu
24 783 tis. Kč
Ostatní veřejné zdroje financování
0 tis. Kč
Neveřejné tuz. a zahr. zdroje finan.
0 tis. Kč
Základní informace
Uznané náklady
25 080 tis. Kč
Statní podpora
24 783 tis. Kč
98%
Poskytovatel
Ministerstvo vnitra
CEP
IN - Informatika
Doba řešení
01. 04. 2017 - 31. 12. 2021