-
Publicată24/07/2013
-
Termenul-limită02/09/2013
-
Contract atribuit10/04/2014
-
Astăzi20/08/2026
Utilități
- indică codurile CPV deduse din textul procedurii
Belgia-Bruxelles: 13.R&T.RP.563 – Ameninţări avansate persistente – detectare (APT-D)
Context:
Apărarea împotriva criminalităţii cibernetice reprezintă una dintre priorităţile planului de dezvoltare a capacităţilor (PDC) al AEA. O echipă de proiect a AEA şi a reprezentanţilor statelor membre participante ale acesteia va fi responsabilă cu dezvoltarea în comun a acestor capacităţi de apărare împotriva criminalităţii cibernetice, cu gestionarea situaţiilor de criză şi cu operaţiunile din cadrul politicii de securitate şi apărare comună (PSAC) a UE. Această activitate va fi susţinută de o reţea de experţi în materie de cercetare şi de tehnologie din cadrul AED şi din statele membre participante, aşa-numita reţea CapTech („IAP4” în acest caz) prin activităţi de colaborare care vor asigura tehnologiile necesare la momentul potrivit. În acest scop, este în prezent în curs de elaborare o foaie de parcurs privind cercetarea şi tehnologia în domeniul apărării cibernetice, impunându-se în acelaşi timp necesitatea unui răspuns la provocările urgente evidente, precum ameninţările avansate persistente (APT). Contractul care are ca obiect „Detectarea ameninţărilor avansate persistente (APT-D)” reprezintă o primă etapă către crearea unei capacităţi în mediul apărării în vederea unei detectări timpurii şi a unei soluţionări inteligente ale ameninţărilor avansate persistente. În cadrul acestei prime etape, fezabilitatea unei susţineri adecvate pentru detectarea timpurie va fi evaluată şi, în final, va fi demonstrată prin intermediul unui prototip. În cazul unui rezultat pozitiv, celelalte etape vor conduce, în urma acestui contract, la dezvoltarea unui instrument (set de instrumente) complet.
Cerinţă privind capacităţile:
Instituţiile guvernamentale sunt printre principalele ţinte ale ameninţărilor avansate persistente şi sunt, în mare măsură, expuse spionajului cibernetic. Obiectivul atacatorilor este de a introduce un program cu scop distructiv într-un sistem şi care să nu fie detectat de paravanele de protecţie, de sistemele de detectare a intruziunilor şi de alte măsuri de protecţie. Aceasta se realizează pentru a servi ca „hub de informaţii furate” şi pentru colectarea de informaţii de la utilizatorii respectivului sistem cât mai mult timp posibil („persistent”). În timp ce numeroase instrumente hardware şi software sunt oferite pe piaţa comercială pentru a contracara ameninţările avansate persistente, AEA şi experţii din statele membre ale acesteia sunt convinşi că o capacitate de apărare militară împotriva ameninţărilor avansate persistente trebuie să se bazeze pe partajarea şi pe exploatarea de informaţii, cu ajutorul unor instrumente şi într-un mod optim (= corespunzător pentru mediul de apărare militară). „Detectarea” este printre cele mai urgente elemente ale capacităţii în acest sens.
Detalii (baza pentru specificaţiile tehnice ale licitaţiei care vor fi trimise candidaţilor selectaţi pentru cea de a doua rundă de evaluare):
În cadrul studiului în cauză privind detectarea ameninţărilor avansate persistente, contractantului i se va solicita:
— să conceapă sau să exploateze un model de partajare de informaţii (parteneri, comunităţi, reguli de partajare etc.);
— să creeze sau să exploateze modele de date relevante pentru detectarea ameninţărilor avansate persistente ca bază pentru captarea ameninţărilor, dar şi să elaboreze scenariul (scenariile) pentru validarea conceptului şi pentru demonstraţie;
— să implementeze şi să valideze un „motor de detectare a ameninţărilor avansate persistente” care să aibă capacitatea de a integra şi de a corela diferite surse (de exemplu, reţele externe/interne, sisteme de găzduire, fişiere-jurnal etc.);
— să vizualizeze detectările pentru validare umană;
— să creeze un mediu de integrare şi de validare;
— se realizeze demonstraţia privind validarea conceptului.
Acord-cadru cu single operator
Conținutul publicat pe această pagină este doar un serviciu suplimentar și nu are efect juridic. Instituțiile Uniunii nu își asumă răspunderea pentru acest conținut. Versiunile oficiale ale anunțurilor de participare relevante sunt cele publicate în suplimentul la Jurnalul Oficial al Uniunii Europene și disponibile pe TED. Aceste texte oficiale pot fi consultate direct accesând linkurile indicate pe această pagină. Pentru mai multe informații, consultați avizul privind explicabilitatea și responsabilitatea în materie de achiziții publice.