Cyberprzestępczość stanowi istotne zagrożenie dla prywatności poszczególnych osób i firm oraz dla bezpieczeństwa narodowego. Aby odpowiednio stawić czoło temu transgranicznemu zagrożeniu, agenci zajmujący się zarządzaniem zasobami kluczowymi pod względem cyberzagrożenia i ich monitorowaniem muszą mieć możliwość współpracy i koordynacji swoich strategii prewencyjnych.
W tym celu, w ramach dofinansowanego ze środków unijnych projektu, powstała innowacyjna, nowa platforma wymiany informacji na temat cyberbezpieczeństwa. Wyniki projektu CLOUDCERT zostaną zaprezentowane 22 listopada na konferencji zamykającej projekt. Spodziewany jest istotny wkład projektu w ochronę wrażliwej i potencjalnie podatnej na uszkodzenia infrastruktury, a przez to poprawę zdrowia, bezpieczeństwa i dobrobytu wszystkich obywateli.
Platformy umożliwiające skoordynowane, transgraniczne reagowanie już się sprawdzają w zwalczaniu złośliwych działań w tradycyjnym Internecie. Jednak nastanie przetwarzania w chmurze postawiło przed profesjonalistami ds. bezpieczeństwa nowe wyzwania dotyczące zabezpieczania platform dostarczających usługi.
Przetwarzanie w chmurze obejmuje zróżnicowane koncepcje obliczeniowe, oparte na dużej liczbie komputerów połączonych za pośrednictwem sieci komunikacyjnej w czasie rzeczywistym, jaką jest Internet. Pojęcie to coraz powszechniej odnosi się do usług sieciowych, takich jak poczta elektroniczna, które wydają się być zapewniane przez realny sprzęt serwerowy, a tak naprawdę są obsługiwane przez sprzęt wirtualny, symulowany przez oprogramowanie działające na jednym rzeczywistym urządzeniu lub ich większej liczbie.
Nadrzędnym celem projektu CLOUDCERT było ustalenie rodzaju informacji, jakie mogą być wymieniane i technik analizy do obsługi wrażliwych informacji i transmisji. Modele biznesowe przetwarzania w chmurze sprzyjają wielu warstwom dostawców i klientów w ramach pojedynczej infrastruktury wirtualnej. Prawdziwym wyzwaniem jest koordynacja odpowiedniej i skutecznej reakcji na zdarzenia bez wpływu na ciągłość działalności innych klientów czy naruszania praw i umów.
Zespół przeanalizował istniejące narzędzia do gromadzenia informacji i zidentyfikował prawdopodobne zagrożenia bezpieczeństwa. Ustalono wymagania w zakresie bezpiecznego przetwarzania, przechowywania i transmisji informacji - przy zachowaniu ich integralności i poufności.
Na podstawie tych wstępnych prac zespół był w stanie opracować i wdrożyć wspólne narzędzie online, które może pozwolić agentom do walki z cyberprzestępczością na wymianę informacji w bezpieczny i skoordynowany sposób.
Członkowie konsorcjum projektowego to hiszpański Krajowy Instytut Technologii Komunikacyjnych (INTECO), Krajowe Centrum Ochrony Infrastruktury Krytycznej (CNPIC) Ministerstwa Spraw Wewnętrznych (Hiszpania), Indra (Hiszpania), ZANASI and Partners (Włochy), Europe for Business (Zjednoczone Królestwo) i fundacja ICSA (Włochy).
UE zapewniła wsparcie projektu za pośrednictwem szczegółowego programu "Zapobieganie, gotowość i zarządzanie skutkami terroryzmu i innymi rodzajami ryzyka dla bezpieczeństwa", który jest częścią ogólnego programu w sprawie bezpieczeństwa i ochrony wolności.