-
Gepubliceerd24/07/2013
-
Uiterste termijn02/09/2013
-
Gunning10/04/2014
-
Vandaag16/08/2026
Toegankelijkheidshulpmiddelen
- staat bij CPV-codes die zijn afgeleid uit de tekst van de procedure
België-Brussel: 13.R&T.RP.563 — Detectie van geavanceerde aanhoudende bedreigingen (APT-D — advanced persistent threat detection)
Achtergrond:
cyberdefensie vormt een van de prioriteiten van het capaciteitsontwikkelingsplan van het EDA. Een projectteam (PT) van het EDA en vertegenwoordigers van de deelnemende lidstaten is verantwoordelijk voor de gezamenlijke ontwikkeling van deze cyberdefensiecapaciteiten, voor crisisbeheer en operaties binnen het gemeenschappelijk veiligheids- en defensiebeleid (GVDB) van de EU. Een netwerk van onderzoeks- & technologie- (O&T-) deskundigen van het EDA en deelnemende lidstaten, het zogenaamde CapTech-netwerk („IAP4” in dit geval) zal dit werk ondersteunen door gezamenlijke activiteiten waarbij de vereiste technologieën op het juiste ogenblik worden verstrekt. Daartoe wordt momenteel een O&T-stappenplan inzake cyberdefensie uitgewerkt, terwijl tegelijkertijd ook het hoofd moet worden geboden aan duidelijke dringende uitdagingen, zoals geavanceerde aanhoudende bedreigingen (APT's — advanced persistent threats). Onderhavige opdracht betreffende de „detectie van geavanceerde aanhoudende bedreigingen (APT-D — advanced persistent threats detection)” is een eerste stap om defensiecapaciteiten op te bouwen die gericht zijn op de vroegtijdige detectie en intelligente bestrijding van APT's. In het kader van deze eerste stap moet de haalbaarheid van een geschikt instrument voor vroegtijdige detectie worden beoordeeld en aan het einde moet dit worden gedemonstreerd door middel van een prototype. Indien de uitkomst positief is, zullen na deze opdracht verdere stappen worden ondernomen om een volwaardig instrument te ontwikkelen.
Capaciteitsvereiste:
overheidsinstellingen maken deel uit van de voornaamste doelwitten van APT's en zijn in grote mate blootgesteld aan cyberspionage. Aanvallers trachten malware te injecteren in een systeem zonder opgemerkt te worden door firewalls, inbraakdetectiesystemen en andere beschermingsmaatregelen. Doel van deze aanvallen is zo lang mogelijk („aanhoudend”) als een onopvallend informatieknooppunt („stealth information hub”) te dienen en informatie te vergaren bij de gebruikers van dat systeem. Hoewel er op de commerciële markt enkele hardware- en software-instrumenten worden aangeboden om APT's te bestrijden, zijn de deskundigen van het EDA en de deelnemende lidstaten van oordeel dat een militaire APT-defensiecapaciteit zal moeten berusten op de uitwisseling en exploitatie van informatie, samen met een optimale ondersteuning door instrumenten (= geschikt voor de militaire defensiestructuur). Detectie vormt in dat verband een van de dringendste capaciteitsbehoeften.
Details (basis voor de technische specificaties van de aanbesteding die zullen worden gestuurd naar de gegadigden die voor de tweede evaluatieronde zijn geselecteerd):
in het kader van onderhavig APT-D-onderzoek wordt het volgende verwacht van de contractant:
— ontwerp of verdere ontwikkeling van een informatie-uitwisselingsmodel (partners, gemeenschappen, uitwisselingsregels enz.),
— opbouw of verdere ontwikkeling van relevante gegevensmodellen voor APT-detectie als basis om bedreigingen op te vangen, maar ook om de scenario's uit te werken met het oog op het bewijs van concept en de demonstratie,
— implementatie en validering van een APT-detectiesysteem dat verschillende bronnen kan integreren en correleren (bijv. externe/interne netwerken, hosts, logbestanden enz.),
— visualisering van detecties met het oog op menselijke validering,
— oprichting van een integratie- en valideringsomgeving,
— demonstratie van het bewijs van concept.
Raamovereenkomst met single ondernemer
75222000 - Burgerbeschermingsdiensten
72000000 - IT-diensten: adviezen, softwareontwikkeling, internet en ondersteuning
73000000 - Onderzoek en ontwikkeling, en aanverwante adviezen
De inhoud van deze pagina is louter bedoeld als extra service en is juridisch niet bindend. De instellingen van de Unie aanvaarden geen aansprakelijkheid voor de inhoud. Aankondigingen van aanbestedingen worden officieel bekendgemaakt in het Supplement op het Publicatieblad van de Europese Unie en zijn beschikbaar via TED. Die officiële versies zijn rechtstreeks toegankelijk via de links op deze pagina. Zie voor meer informatie de mededeling inzake verklaarbaarheid en aansprakelijkheid bij overheidsopdrachten.