-
Zveřejněno24/07/2013
-
Lhůta02/09/2013
-
Udělení zakázky10/04/2014
-
Dnes09/08/2026
Nástroje
- označuje kódy CPV vyvozené z textu řízení
Belgie-Brusel: 13.R&T.RP.563 – Pokročilé perzistentní hrozby – detekce (APT-D)
Výchozí situace:
Kyberobrana je 1 z priorit v plánu rozvoje schopností EDA (CDP). Projektový tým (PT) EDA a zástupci účastnících se členských států (pMS) budou společně odpovědní za vývoj těchto schopností v oblasti kyberobrany, za krizové řízení a operace v rámci společné bezpečnostní a obranné politiky EU (SBOP). Síť agentury EDA a odborníků na výzkum a technologii (VaT) z účastnících se členských států, tedy tzv. síť CapTech (v tomto případě „IAP4“), podpoří tuto práci formou spolupráce, z níž v pravý čas vzejdou požadované technologie. Za tímto účelem se v současné době vyvíjí plán výzkumu a technologie v oblasti kybernetické obrany, a zároveň se projevuje potřeba reagovat na zřejmé naléhavé problémy, jakými jsou pokročilé perzistentní hrozby (APT). Předmětná zakázka ohledně „Detekce pokročilých perzistentních hrozeb (APT-D)“ je prvním krokem směrem k budování kapacity v prostředí obrany se zaměřením na včasnou detekci a racionální zmírňování APT. V tomto prvním kroku se posoudí proveditelnost vhodné podpory v oblasti včasné detekce, která pak bude na konci demonstrována prototypem. V případě kladného výsledku budou další kroky na základě této smlouvy vést k vývoji plnohodnotného nástroje (souboru).
Požadavky na způsobilost:
Vládní instituce patří mezi nejpopulárnější cíle APT a do značné míry jsou vystaveny kybernetické špionáži. Cílem útočníků je zavést do systému škodlivý software („malware“), který neodhalí firewall, systémy na detekci vniknutí ani jiná ochranná opatření. To se provádí s cílem umožnit, aby malware sloužil jako „neviditelný informační uzel“ a získával informace od uživatelů takového systému co nejdéle (tedy aby byl „perzistentní“). Zatímco komerční trh v souvislosti s bojem proti APT nabízí několik hardwarových a softwarových nástrojů, odborníci EDA a pMS věří, že vojenská obranná způsobilost APT se bude muset spoléhat na sdílení a využívání informací, podporované nástroji optimálním způsobem (= vhodné pro vojenské obranné prostředí). „Detekce“ patří v této souvislosti k nejnaléhavějším prvkům způsobilosti.
Podrobné údaje (základ pro technické specifikace nabídkového řízení, které budou adresovány uchazečům vybraným pro druhé kolo hodnocení):
V rámci předmětné studie APT-D bude poskytovatel služeb vyzván k tomu, aby:
— navrhl nebo zdokonalil model sdílení informací (partneři, společenství, pravidla sdílení atd.),
— vybudoval nebo zdokonalil příslušné datové modely pro detekci APT jako základ k zachycení hrozeb, ovšem také vypracoval scénář (scénáře) pro důkaz o koncepci a demonstraci,
— zrealizoval a ověřil „motor detekce APT“, který je schopen integrovat a korelovat různé zdroje (např. externí/vnitřní sítě, hosting, protokolové soubory atd.),
— vizualizoval detekce pro lidskou validaci,
— vytvořil integrační a validační prostředí,
— provedl důkaz o demonstraci koncepce.
Rámcová dohoda s single hospodářský subjekt
Obsah zveřejněný na této stránce je považován pouze za doplňkovou službu a nemá žádný právní účinek. Orgány Evropské unie nenesou za obsah stránek žádnou odpovědnost. Oficiální znění příslušných oznámení o zadávacím řízení jsou ta, která jsou zveřejněna v dodatku Úředního věstníku Evropské unie a jsou k dispozici v TED. Tato oficiální znění jsou přímo dostupná přes odkazy uvedené na těchto stránkách. Více informací najdete v oznámení o vysvětlitelnosti a odpovědnosti při zadávání veřejných zakázek.