-
Publicado24/07/2013
-
Fecha límite02/09/2013
-
Concedido(s)10/04/2014
-
Hoy12/08/2026
Utilidades
- Indica los códigos CPV deducidos del texto del procedimiento
Bélgica-Bruselas: 13.R&T.RP.563 — Detección de amenazas persistentes avanzadas (APT-D)
Introducción:
La ciberdefensa es una de las prioridades del plan de desarrollo de las capacidades de la Agencia Europea de Defensa (AED). Un equipo de proyecto de la AED y los representantes de los Estados miembros participantes son responsables de desarrollar en conjunto estas capacidades de ciberdefensa necesarias para la gestión de crisis y para las operaciones en el marco de la Política Común de Seguridad y Defensa de la Unión Europea (PCSD). Una red de expertos en investigación y tecnología de la AED y de los Estados miembros participantes, conocida como la red CapTech («IAP4» en este caso), prestará apoyo a este trabajo a través de actividades de colaboración en las que suministren las tecnologías necesarias en el momento adecuado. Con este fin, se está desarrollando actualmente un plan de trabajo de investigación y tecnología relativas a la ciberdefensa, mientras que existe, al mismo tiempo, una evidente necesidad de responder a los retos urgentes, como a las amenazas persistentes avanzadas (APT). El contrato sobre «Detección de amenazas persistentes avanzadas (APT-D)» es un primer paso para el desarrollo de una capacidad en el ámbito de la defensa destinada a la detección precoz y la mitigación inteligente de las amenazas persistentes avanzadas. En esta primera etapa, deberá evaluarse la viabilidad del apoyo a la detección precoz y, finalmente, deberá mostrarse dicha viabilidad a través de un prototipo. Si el resultado es positivo, deberán darse más pasos, después del presente contrato, que conduzcan al desarrollo de una herramienta completa (o un conjunto de herramientas).
Requisito de capacidad:
Las instituciones gubernamentales son algunos de los principales objetivos de las amenazas persistentes avanzadas y están expuestas en gran medida al espionaje informático. El objetivo de los atacantes es introducir malware en el sistema y no ser detectados por los cortafuegos, los sistemas de detección de intrusión y otras medidas de protección. Esto se hace con el fin de poder servir de «centro de información furtivo» y reunir información de los usuarios de ese sistema en la medida de lo posible («persistentes»). A pesar de la variada oferta de herramientas de «hardware» y «software» para contrarrestar las amenazas persistentes avanzadas que ofrece el mercado comercial, los expertos de la AED y de los Estados miembros participantes consideran que una capacidad de defensa militar contra las amenazas persistentes avanzadas deberá basarse en el intercambio y la explotación de información, respaldada por herramientas de una manera óptima (= adecuadas para el entorno de defensa militar). En este sentido, la «detección» es uno de los elementos más urgentes en cuanto a capacidad.
Detalles (bases para las especificaciones técnicas del concurso que se enviará a los candidatos seleccionados durante la 2a fase de evaluación):
En relación con el estudio de la detección de amenazas persistentes avanzadas, el contratista deberá:
— diseñar o hacer uso de un modelo de intercambio de información (socios, comunidades, normas comunes, etc.),
— consolidar o aprovechar modelos de datos pertinentes para la detección de amenazas persistentes avanzadas como base para detectar amenazas, pero también para crear el (los) escenario(s) para la prueba de concepto y la demostración,
— implementar y validar un «motor de detección de amenazas persistentes avanzadas» capaz de integrar y correlacionar diversas fuentes (por ejemplo, redes externas e internas, anfitriones, archivo de registro, etc.),
— visualizar las detecciones para ser validadas por un operario,
— crear un entorno de integración y validación,
— realizar la demostración de la prueba de concepto.
Acuerdo marco con single operador
75222000 - Servicios de defensa civil
72000000 - Servicios TI: consultoría, desarrollo de software, Internet y apoyo
73000000 - Servicios de investigación y desarrollo y servicios de consultoría conexos
Dirección postal:
Población/ciudad:
Código postal:
País: BEL
El contenido de esta página constituye exclusivamente un servicio adicional, y no tiene efectos jurídicos. Las instituciones de la UE no asumen responsabilidad alguna por su contenido. Las versiones oficiales de los anuncios de licitación pertinentes son aquellas publicadas en el suplemento del Diario Oficial de la Unión Europea y disponibles en TED. Se puede acceder a esos textos oficiales directamente mediante los enlaces integrados en esta página. Para más información, véase la declaración relativa a la explicabilidad y la responsabilidad en materia de contratación pública.