GRYPHON-EWS (systém včasného varovania), je projekt financovaný z prostriedkov EÚ, ktorý buduje novú generáciu riešení pre spravodajstvo o externých horzbách a zraniteľnostiach, aktívnu obranu a reakciu na incidenty, poháňanú behaviorálnou analýzou a kolektívnou ochranou naprieč sektormi kritickej infraštruktúry.
V čase, keď štátmi sponzorované útočné (APT) a kriminálne ransomware skupiny ohrozujú kritickú infraštruktúru Európy, prináša GRYPHON-EWS ďalšiu vrstvu inteligentnej obrany, ktorá aktívne dopĺňa súčasné technologické riešenia v oblasti kybernetickej bezpečnosti.
Overview & Impact
Naše aktivity
GRYPHON-EWS je platforma na automatizované spravodajstvo o hrozbách poháňaná AI, posilnenie obranyschopnosti a rýchlejšiu reakciu na kybernetické incidenty využívajúca kontextuálnu behaviorálnu analýzu. Dopĺňa existujúce nástroje na ochranu v kybernetickom priestore (EPP/EDR/XDR/SIEM) a pridáva nadväzujúcu vrstvu, ktorá umožňuje kolektívnu obranu naprieč viacerými organizáciami v rámci jedného sektora kritickej infraštruktúry.
Platforma bola navrhnutá ako kľúčová súčasť pre dohľadové centrá (SOC) a poskytovateľov bezpečnostných služieb (MSSP), pričom jej možnosti presahujú rámec tradičných riešení. Kombináciou ochrany koncových zariadení, infraštruktúry, spravodajstva o hrozbách, zraniteľnostiach a automatizovanej obrany vytvára GRYPHON-EWS kolektívny štít pre najdôležitejšie sektory kritickej infraštruktúry ako energetiku, zdravotníctvo, dopravu alebo finančné služby.
Naša misia
Počas 36-mesačného trvania projektu bude GRYPHON-EWS vyvíjať, nasadzovať a propagovať robustný systém včasného varovania s cieľom:
- Odhaľovať škodlivé aktivity identifikáciou štátmi sponzorovaných skupín (APT) a pokročilých ransomvérových útokov ešte pred ich dopadom na dostupnosť služieb, integritu systémov a dôvernosť údajov.
- Zvyšovať povedomie o kybernetických hrozbách a šíriť výsledky projektu medzi kľúčových aktérov kybernetickej bezpečnosti v členských štátoch EÚ s cieľom posilniť spoločnú kybernetickú odolnosť.
- Podporovať využívanie a nasadenie riešenia prostredníctvom strategických partnerstiev, vrátane partnerskej siete - prostredníctvom Global Channel Partner Program - a priamej spolupráce prevádzkovateľmi kritickej infraštruktúry.
Navrhnuté pre európske regulačné prostredie
GRYPHON-EWS je navrhnutý tak, aby organizáciám pomáhal plniť požiadavky neustále sa vyvíjajúcich európskych rámcov kybernetickej bezpečnosti a digitálnej odolnosti. Riešenie podporuje súlad s kľúčovými predpismi a rámcami EÚ vrátane:
- Smernice NIS2 (EÚ 2022/2555, vykonávacie nariadenie EÚ 2024/2690)
- Nariadenia o digitálnej prevádzkovej odolnosti finančného sektora (DORA) (EÚ 2022/2554)
- Nariadenie o kybernetickej odolnosti (CRA) (EÚ 2024/2847)
- Nariadenie EÚ o kybernetickej solidarite (EÚ 2025/38)
Bohaté skúsenosti a preukázateľné výsledky
GRYPHON-EWS stavia na osvedčenom produkte IstroSecu na ochranu pred ransomvérom GRYPHON RPT (Ransomware Protection Toolkit). Od svojho uvedenia na trh v januári 2025 riešenie GRYPHON RPT chráni viac ako 11 500 koncových zariadení - serverov a pracovných staníc. GRYPHON-EWS tieto spôsobilosti rozširuje o pokročilé spravodajstvo o externých hrozbách a zraniteľnostiach, čím posúva kolektívnu obranu na ďalšiu úroveň.
Prečo GRYPHON-EWS?
GRYPHON-EWS prináša jedinečný prístup k včasnej detekcii kybernetických hrozieb prostredníctvom monitorovania naprieč organizáciami, behaviorálnej analýzy a kolektívnej obrany. Zároveň dopĺňa existujúce bezpečnostné riešenia a reflektuje špecifiká európskeho regulačného a bezpečnostného prostredia.
Plán projektu
Projekt GRYPHON-EWS postupuje podľa štruktúrovaného šesťfázového prístupu k vývoju, validácii a nasadeniu systému včasného varovania. Od dôsledného riadenia projektu cez testovanie v reálnom prostredí až po prijatie na trhu, každý pracovný balík (WP) je navrhnutý tak, aby posilnil kybernetickú odolnosť Európy.
Riadenie projektu a zabezpečenie kvality
Základ celého projektuDohľad nad transparentným priebehom projektu, ktorý je v súlade s najvyššími štandardmi. Koordinácia administratívnych záležitostí, tvorba robustného Plánu kvality projektu a počas celého 36-mesačného trvania projektu prísne dodržiavanie finančných, reportovacích a etických usmernení.
Požiadavky, regulačný súlad a etika
Stavia na pevnom základeSúlad GRYPHON-EWS s vyvíjajúcim sa regulačným prostredím EÚ (vrátane NIS2 a DORA). Zber presných používateľských a technických požiadavok, pre lepší súlad Modulu spravodajstva s reálnymi potrebami prevádzkovateľov kritickej infraštruktúry.
Optimalizácia a škálovanie
Dosiahnutie úrovne technologickej pripravenosti TRL9Škálovanie a vylepšovanie platformy na obranu a reakciu na incidenty GRYPHON-EWS, s cieľom zaistenia spoľahlivého výkonu v rôznorodých prostrediach. Medzi kľúčové optimalizované moduly patria:
- Reakcia na incidenty: Zjednodušenie a automatizácia detekcie a reakcie.
- Proaktívna správa záplat: Posilnenie preventívnych obranných mechanizmov.
- Platforma pre MDR (Managed Detection and Resposne): Zlepšenie spôsobilostí v rámci poskytovania služieb bezpečnostného dohľadu
Moduly spravodajstva o hrozbách a multitenancia
Srdce systému včasného varovaniaVývoj nových funkcionalít odhaľovania hrozieb naprieč sektormi, ktoré definuje projekt. Budovanie modulov Threat Intelligence a mutitenancie pre MSSP (Managed Security Service Provider), ktoré rozširujú spôsobilosti kolektívnej obrany za hranice jednotlivých organizácií a umožňujú publikovanie a zdieľanie pokročilého spravodajstva o kybernetických hrozbách a zraniteľnostiach (CTI).
Nasadenie a validácia
Overenie funkčnosti v reálnom prostredíNasadenie systému GRYPHON vo vybraných prostrediach, následné dôsledné testovanie a overenie jeho funkčnosti. Systém je záťažovo testovaný voči simulovaným ransomvérovým a APT útokom, zaistenie presnosti detekcie hrozieb v reálnom čase a analýzy vzorcov naprieč kritickou infraštruktúrou. Spätná väzba používateľov slúži na zdokonaľovanie algoritmov a na zaistenie pripravenosti systému na rozsiahle prijatie v rámci jednotlivých sektorov kritickej infraštruktúry.
Komunikácia, diseminácia a exploitácia
Podpora akceptácie riešenia a zvyšovanie povedomiaZvyšovanie povedomia medzi lídrami v odvetví, odborníkmi na kybernetickú bezpečnosť a prevádzkovateľmi kritickej infraštruktúry. Táto fáza sa zameriava na:
- Zdieľanie poznatkov: Zapojenie do komunít v oblasti kybernetickej bezpečnosti a profesijných sietí.
- Strategické využitie: Realizácia plánu prijatia na trhu prostredníctvom strategických partnerstiev a využitia existujúcich distribučných kanálov na efektívny prienik do rôznych trhov.
Časový harmonogram projektu
2026: Základy a počiatočný vývoj
- Január 2026: Oficiálny začiatok projektu.
- Marec 2026: Nastavenie administrácie projektu a finančného riadenia.
- Jún 2026:Dokončenie Plánu kvality projektu a finalizácia analýzy používateľských a technických požiadaviek.
- December 2026:Dokončenie nasadenia infraštruktúry pre škálovanie a hodnotenie KPI za 1. Rok.
2027: Testovanie, škálovanie a podpora
- Marec 2027:Spustenie zákazníckeho centra podpory na úrovni EÚ a plná automatizácia testovacích procesov.
- Jún 2027: Priebežné hodnotiace stretnutie (Mid-term Review Meeting).
- December 2027: Oficiálne spustenie GRYPHON-EWS, hodnotenie KPI za 2. rok a vyhodnotenie výstupov projektu.
2028: Finálna validácia a pripravenosť na trh
- Apríl 2028 Správa o nasadení prvej verzie EWS.
- December 2028 Záverečné hodnotiace stretnutie (Final Review Meeting), hodnotenie KPI za 3. rok a uzavretie projektu.
Semafor projektu
Legenda: Cieľ splnený načas V procese Cieľ musí byť naplnený do 8 týždňov
| Kategória | Názov | Dátum plnenia | Status |
|---|---|---|---|
| Požiadavky, regulačný súlad a etika | Analýza požiadaviek | 30 Jun 2026 | |
| Optimalizácia a škálovanie | Dokončenie infraštruktúrnych modifikácii | 30 Jun 2026 | |
| Optimalizácia a škálovanie | Plán škálovania | 30 Jun 2026 | |
| Moduly spravodajstva o hrozbách a MSSP | Finalizácia dizajnu modulu o spravodajstve o hrozbách | 30 Jun 2026 | |
| Moduly spravodajstva o hrozbách a MSSP | Návrh dokumentácie modulu spravodajstva o hrozbách | 30 Jun 2026 | |
| Komunikácia, diseminácia a exploitácia | Komunikačný a diseminačný plán | 30 Jun 2026 | |
| Komunikácia, diseminácia a exploitácia | Prieskum trhu | 31 Oct 2026 | |
| Moduly spravodajstva o hrozbách a MSSP | Funkčné mechanizmy extrakcie a verifikácie CTI | 31 Dec 2026 | |
| Optimalizácia a škálovanie | Dokončené nasadenie infraštruktúry pre škálovanie | 31 Dec 2026 | |
| Komunikácia, diseminácia a exploitácia | Exploitačný plán | 31 Dec 2026 | |
| Požiadavky, regulačný súlad a etika | Hodnotenie regulačného a etického súladu | 31 Mar 2027 | |
| Optimalizácia a škálovanie | Vybudované zákaznícke centrum podpory na úrovni EÚ | 31 Mar 2027 | |
| Optimalizácia a škálovanie | Výsledky testov a validácie | 31 Mar 2027 | |
| Moduly spravodajstva o hrozbách a MSSP | Overené repozitáre CTI a protokoly zdieľania | 31 Mar 2027 | |
| Moduly spravodajstva o hrozbách a MSSP | Správa o vývoji a integrácii CTI feedu | 31 Mar 2027 | |
| Nasadenie a validácia | Funkčné priebežné nasadzovanie (continuous deployment) | 31 Aug 2027 | |
| Nasadenie a validácia | Prvá verzia GRYPHON-EWS pripravená | 31 Dec 2027 | |
| Komunikácia, diseminácia a exploitácia | Pripravené štandardné komunikačné a diseminačné materiály | 31 Dec 2027 | |
| Nasadenie a validácia | Správa o nasadení prvej verzie EWS | 30 Apr 2028 | |
| Nasadenie a validácia | Správa o validácii simulovaných útokov | 31 Jul 2028 | |
| Nasadenie a validácia | Dokončená validácia vzorcov hrozieb naprieč klientmi | 31 Oct 2028 | |
| Komunikácia, diseminácia a exploitácia | Spustenie programu Global Channel Partner Programme | 31 Oct 2028 | |
| Nasadenie a validácia | Spätná väzba užívateľov a report optimalizácie | 31 Dec 2028 |