(Zhrnutie projektu)
GRYPHON-EWS je projekt financovaný z prostriedkov EÚ, ktorý buduje novú generáciu riešení pre kybernetické spravodajstvo, obranu a reakciu na incidenty, poháňanú behaviorálnou analýzou a kolektívnou ochranou naprieč celým sektorom.
V čase, keď ransomvér a kyberzločin ako služba (cybercrime-as-a-service) ohrozujú kritickú infraštruktúru Európy, prináša GRYPHON-EWS doplnkovú vrstvu inteligentnej ochrany, ktorá funguje popri vašom existujúcom bezpečnostnom riešení.
Čo robíme
GRYPHON-EWS je špičková platforma na analýzu kybernetických hrozieb, obranu a reakciu na incidenty využívajúca umelú inteligenciu a behaviorálnu analýzu. Na rozdiel od samostatných riešení dopĺňa vaše existujúce nástroje EPP/EDR/XDR/SIEM/CTI a pridáva vrstvu monitoringu naprieč klientmi, ktorá umožňuje detekciu vzorcov hrozieb naprieč viacerými organizáciami v rámci jedného sektora.
Platforma bola navrhnutá ako kľúčová súčasť pre Security Operations Centres (SOC) a Managed Security Service Providers (MSSP) a ide nad rámec tradičnej bezpečnosti. Kombináciou ochrany koncových zariadení, externého spravodajstva o hrozbách, skenovania zraniteľností a automatizovanej obrany vytvára GRYPHON-EWS kolektívny štít pre najdôležitejšie sektory: energetiku, zdravotníctvo, dopravu a finančné služby.
Overená história úspechu
GRYPHON-EWS stavia na osvedčenom nástroji/agentovi IstroSecu na ochranu pred ransomvérom. Od jeho komercializácie v januári 2025 chráni základný GRYPHON RPT viac ako 11 500 koncových zariadení na serveroch a pracovných staniciach bez jediného nahláseného úniku spôsobeného ransomvérom. GRYPHON-EWS tieto schopnosti rozširuje o pokročilé spravodajstvo o externých hrozbách a zraniteľnostiach, čím posúva kolektívnu obranu na ďalšiu úroveň.
Stavané pre regulované prostredie Európy
GRYPHON-EWS je navrhnutý tak, aby pomohol organizáciám plniť požiadavky vyvíjajúceho sa európskeho rámca kybernetickej bezpečnosti, vrátane smernice NIS2, nariadenia o digitálnej prevádzkovej odolnosti (DORA), nariadenia EÚ o kybernetickej odolnosti (CRA) a Aktu EÚ o kybernetickej solidarite.
Naše poslanie
Počas 36-mesačného projektu GRYPHON-EWS vyvinie, nasadí a bude propagovať robustný systém včasného varovania s cieľom:
- Odhaľovať škodlivé zámery identifikáciou skupín APT a pokročilých ransomvérových útokov skôr, než udrú.
- Zvyšovať povedomie o kybernetických hrozbách a šíriť výsledky medzi kľúčových aktérov v ekosystéme kybernetickej bezpečnosti naprieč členskými štátmi EÚ, s konečným cieľom posunúť kolektívnu kybernetickú obranu vpred.
- Podporovať prijatie riešenia prostredníctvom strategických partnerstiev, vrátane programu Global Channel Partner Program a priamej spolupráce s prevádzkovateľmi kritickej infraštruktúry.
Prečo GRYPHON-EWS?
| Aspekt | Opis |
|---|---|
| Jedinečná schopnosť | Monitoring naprieč klientmi pre detekciu hrozieb v rámci celého sektora |
| Doplnkové, nie konkurenčné riešenie | Funguje spolu s vaším existujúcim bezpečnostným riešením |
| Behaviorálna analýza | Odhaľuje hrozby podľa toho, ako sa správajú, nie len podľa toho, čím sú |
| Kolektívna obrana | Posilňuje ochranu naprieč organizáciami v rámci rovnakého sektora |
| V súlade s nariadeniami EÚ | Vytvorené pre regulačné prostredie a bezpečnostnú situáciu Európy |
Plán projektu
Projekt GRYPHON-EWS postupuje podľa štruktúrovaného šesťfázového prístupu k vývoju, validácii a nasadeniu špičkového systému včasného varovania. Od dôsledného riadenia projektu cez testovanie v reálnom prostredí až po prijatie na trhu, každý pracovný balík (WP) je navrhnutý tak, aby posilnil kybernetickú odolnosť Európy.
WP1: Riadenie projektu a zabezpečenie kvality
Základ celého projektu.
Zabezpečujeme, aby projekt prebiehal efektívne, transparentne a v súlade s najvyššími štandardmi. Koordinujeme administratívne záležitosti, vytvárame robustný Plán kvality projektu a počas celého 36-mesačného trvania projektu dbáme na prísne dodržiavanie finančných, reportovacích a etických usmernení.
WP2: Požiadavky, regulačný súlad a etika
Staviame na pevnom základe.
Zosúlaďujeme riešenie GRYPHON-EWS s vyvíjajúcim sa regulačným prostredím Európy (vrátane NIS2 a DORA). V tejto fáze zbierame presné používateľské a technické požiadavky, aby nový Modul spravodajstva o hrozbách zodpovedal reálnym potrebám prevádzkovateľov kritickej infraštruktúry.
WP3: Optimalizácia a škálovanie
Dosiahnutie úrovne technologickej pripravenosti TRL9.
Vylepšujeme a škálujeme existujúci Gryphon Ransomware and Advanced Attack Protection Suite, aby sme zaistili spoľahlivý výkon v rôznorodých prostrediach. Medzi kľúčové optimalizované moduly patria:
- Reakcia na incidenty: Zjednodušenie a automatizácia detekcie a reakcie.
- Proaktívna správa záplat: Posilnenie preventívnych obranných mechanizmov.
- Platforma MDR: Zlepšenie schopností Managed Detection and Response.
WP4: Moduly spravodajstva o hrozbách a MSSP
Srdce systému včasného varovania.
Vyvíjame nové schopnosti monitoringu naprieč klientmi, ktoré definujú GRYPHON-EWS. Budujeme moduly Threat Intelligence a MSSP (Managed Security Service Provider), ktoré rozširujú detekciu za hranice jednotlivých organizácií a umožňujú publikovanie a zdieľanie pokročilého spravodajstva o kybernetických hrozbách (CTI).
WP5: Nasadenie a validácia
Overenie funkčnosti v reálnom prostredí.
Nasadzujeme GRYPHON-EWS vo vybraných prostrediach, aby sme prostredníctvom dôsledného testovania overili jeho funkčnosť. Systém je záťažovo testovaný voči simulovaným ransomvérovým a APT útokom, aby sme zaistili presnosť detekcie hrozieb v reálnom čase a analýzy vzorcov naprieč klientmi. Spätná väzba používateľov slúži na zdokonaľovanie algoritmov a na zaistenie pripravenosti systému na rozsiahle prijatie v rámci sektora.
WP6: Komunikácia, diseminácia a exploitácia
Podpora prijatia riešenia a zvyšovanie povedomia.
Zvyšujeme povedomie medzi lídrami v odvetví, odborníkmi na kybernetickú bezpečnosť a prevádzkovateľmi kritickej infraštruktúry. Táto fáza sa zameriava na:
- Zdieľanie poznatkov: Zapojenie do komunít v oblasti kybernetickej bezpečnosti a profesijných sietí.
- Strategické využitie: Realizácia plánu prijatia na trhu prostredníctvom strategických partnerstiev a využitia existujúcich distribučných kanálov na efektívny prienik do rôznych trhov.
Časový harmonogram projektu
2026: Základy a počiatočný vývoj
- Január 2026: Oficiálny začiatok projektu.
- Apríl 2026: Nastavenie administrácie projektu a finančného riadenia.
- Jún 2026: Úvodné stretnutie (Kick-Off Meeting), dokončenie Plánu kvality projektu a finalizácia analýzy používateľských a technických požiadaviek.
- September 2026: Zverejnenie Špecifikácie používateľských a technických požiadaviek.
- December 2026: Dokončenie nasadenia infraštruktúry pre škálovanie a hodnotenie KPI za 1. rok.
2027: Testovanie, škálovanie a podpora
- Marec 2027: Spustenie zákazníckeho centra podpory na úrovni EÚ a plná automatizácia testovacích procesov.
- Jún 2027: Priebežné hodnotiace stretnutie (Mid-term Review Meeting).
- December 2027: Hodnotenie KPI za 2. rok a vyhodnotenie výstupov projektu.
2028: Finálna validácia a pripravenosť na trh
- December 2028: Záverečné hodnotiace stretnutie (Final Review Meeting), hodnotenie KPI za 3. rok a uzavretie projektu.
Projektové milníky a časový plán
| Kategória | Názov | Dátum plnenia | Status |
|---|---|---|---|
| Požiadavky, regulačný súlad a etika | Analýza požiadaviek | 30 Jun 2026 | ✓ |
| Optimalizácia a škálovanie | Dokončenie infraštruktúrnych modifikácií | 30 Jun 2026 | ✓ |
| Požiadavky, regulačný súlad a etika | Hodnotenie regulačného a etického súladu | 27 Mar 2027 | ✓ |
| Nasadenie a validácia | Spätná väzba užívateľov a report optimalizácie | 16 Dec 2028 | ⏳ |
| Moduly spravodajstva o hrozbách a MSSP | Finalizácia dizajnu modulu o spravodajstve o hrozbách | 30 Jun 2026 | ✓ |
| Moduly spravodajstva o hrozbách a MSSP | Návrh dokumentácie modulu spravodajstva o hrozbách | 30 Jun 2026 | ✓ |
| Moduly spravodajstva o hrozbách a MSSP | Overené repozitáre CTI a protokoly zdieľania | 27 Mar 2027 | ✓ |
| Moduly spravodajstva o hrozbách a MSSP | Správa o vývoji a integrácii CTI feedu | 27 Mar 2027 | ✓ |
| Moduly spravodajstva o hrozbách a MSSP | Funkčné mechanizmy extrakcie a verifikácie CTI | 27 Dec 2026 | ✓ |
| Nasadenie a validácia | Dokončená validácia vzorcov hrozieb naprieč klientmi | 17 Oct 2028 | ⏳ |
| Optimalizácia a škálovanie | Vybudované zákaznícke centrum podpory na úrovni EÚ | 27 Mar 2027 | ✓ |
| Optimalizácia a škálovanie | Výsledky testov a validácie | 27 Mar 2027 | ✓ |
| Optimalizácia a škálovanie | Dokončené nasadenie infraštruktúry pre škálovanie | 27 Dec 2026 | ✓ |
| Nasadenie a validácia | Funkčné priebežné nasadzovanie (continuous deployment) | 24 Aug 2027 | ⏳ |
| Nasadenie a validácia | Prvá verzia GRYPHON-EWS pripravená | 22 Dec 2027 | ⏳ |
| Nasadenie a validácia | Správa o nasadení prvej verzie EWS | 20 Apr 2028 | ⏳ |
| Nasadenie a validácia | Správa o validácii simulovaných útokov | 19 Jul 2028 | ⏳ |
| Optimalizácia a škálovanie | Plán škálovania | 30 Jun 2026 | ✓ |
| Komunikácia, diseminácia a exploitácia | Prieskum trhu | 28 Oct 2026 | ✓ |
| Komunikácia, diseminácia a exploitácia | Exploitačný plán | 27 Dec 2026 | ✓ |
| Komunikácia, diseminácia a exploitácia | Spustenie programu Global Channel Partner Programme | 17 Oct 2028 | ⏳ |
| Komunikácia, diseminácia a exploitácia | Komunikačný a diseminačný plán | 30 Jun 2026 | ✓ |
| Komunikácia, diseminácia a exploitácia | Pripravené štandardné komunikačné a diseminačné materiály | 22 Dec 2027 | ⏳ |
Legend:
- ✓ = Delivered on time
- ⏳ = In progress / Due in less than 8 weeks