GRYPHON - EWS

GRYPHON-EWS - Posilňujeme kybernetickú odolnosť Európy

Posilňujeme kybernetickú odolnosť Európy

GRYPHON-EWS (systém včasného varovania), je projekt financovaný z prostriedkov EÚ, ktorý buduje novú generáciu riešení pre spravodajstvo o externých horzbách a zraniteľnostiach, aktívnu obranu a reakciu na incidenty, poháňanú behaviorálnou analýzou a kolektívnou ochranou naprieč sektormi kritickej infraštruktúry.

V čase, keď štátmi sponzorované útočné (APT) a kriminálne ransomware skupiny ohrozujú kritickú infraštruktúru Európy, prináša GRYPHON-EWS ďalšiu vrstvu inteligentnej obrany, ktorá aktívne dopĺňa súčasné technologické riešenia v oblasti kybernetickej bezpečnosti.

Overview & Impact

Naše aktivity

GRYPHON-EWS je platforma na automatizované spravodajstvo o hrozbách poháňaná AI, posilnenie obranyschopnosti a rýchlejšiu reakciu na kybernetické incidenty využívajúca kontextuálnu behaviorálnu analýzu. Dopĺňa existujúce nástroje na ochranu v kybernetickom priestore (EPP/EDR/XDR/SIEM) a pridáva nadväzujúcu vrstvu, ktorá umožňuje kolektívnu obranu naprieč viacerými organizáciami v rámci jedného sektora kritickej infraštruktúry.

Platforma bola navrhnutá ako kľúčová súčasť pre dohľadové centrá (SOC) a poskytovateľov bezpečnostných služieb (MSSP), pričom jej možnosti presahujú rámec tradičných riešení. Kombináciou ochrany koncových zariadení, infraštruktúry, spravodajstva o hrozbách, zraniteľnostiach a automatizovanej obrany vytvára GRYPHON-EWS kolektívny štít pre najdôležitejšie sektory kritickej infraštruktúry ako energetiku, zdravotníctvo, dopravu alebo finančné služby.

Naša misia

Počas 36-mesačného trvania projektu bude GRYPHON-EWS vyvíjať, nasadzovať a propagovať robustný systém včasného varovania s cieľom:

  • Odhaľovať škodlivé aktivity identifikáciou štátmi sponzorovaných skupín (APT) a pokročilých ransomvérových útokov ešte pred ich dopadom na dostupnosť služieb, integritu systémov a dôvernosť údajov.
  • Zvyšovať povedomie o kybernetických hrozbách a šíriť výsledky projektu medzi kľúčových aktérov kybernetickej bezpečnosti v členských štátoch EÚ s cieľom posilniť spoločnú kybernetickú odolnosť.
  • Podporovať využívanie a nasadenie riešenia prostredníctvom strategických partnerstiev, vrátane partnerskej siete - prostredníctvom Global Channel Partner Program - a priamej spolupráce prevádzkovateľmi kritickej infraštruktúry.

Navrhnuté pre európske regulačné prostredie

GRYPHON-EWS je navrhnutý tak, aby organizáciám pomáhal plniť požiadavky neustále sa vyvíjajúcich európskych rámcov kybernetickej bezpečnosti a digitálnej odolnosti. Riešenie podporuje súlad s kľúčovými predpismi a rámcami EÚ vrátane:

  • Smernice NIS2 (EÚ 2022/2555, vykonávacie nariadenie EÚ 2024/2690)
  • Nariadenia o digitálnej prevádzkovej odolnosti finančného sektora (DORA) (EÚ 2022/2554)
  • Nariadenie o kybernetickej odolnosti (CRA) (EÚ 2024/2847)
  • Nariadenie EÚ o kybernetickej solidarite (EÚ 2025/38)

Bohaté skúsenosti a preukázateľné výsledky

GRYPHON-EWS stavia na osvedčenom produkte IstroSecu na ochranu pred ransomvérom GRYPHON RPT (Ransomware Protection Toolkit). Od svojho uvedenia na trh v januári 2025 riešenie GRYPHON RPT chráni viac ako 11 500 koncových zariadení - serverov a pracovných staníc. GRYPHON-EWS tieto spôsobilosti rozširuje o pokročilé spravodajstvo o externých hrozbách a zraniteľnostiach, čím posúva kolektívnu obranu na ďalšiu úroveň.

Prečo GRYPHON-EWS?

GRYPHON-EWS prináša jedinečný prístup k včasnej detekcii kybernetických hrozieb prostredníctvom monitorovania naprieč organizáciami, behaviorálnej analýzy a kolektívnej obrany. Zároveň dopĺňa existujúce bezpečnostné riešenia a reflektuje špecifiká európskeho regulačného a bezpečnostného prostredia.

Jedinečné schopnosti Monitorovanie viacerých entít umožňuje identifikovať hrozby naprieč sektormi kritickej infraštruktúry.
Komplementárne riešenie Dopĺňa a posilňuje existujúce bezpečnostné nástroje a technológie.
Behaviorálna analýza Odhaľuje kybernetické útoky na základe ich správania, nielen podľa známych signatúr či charakteristík.
Kolektívna obrana Posilňuje ochranu organizácií pôsobiacich v rovnakom odvetví prostredníctvom zdieľaných poznatkov zo spravodajstva o hrozbách a zraniteľnostiach.
V súlade s EÚ Navrhnutý s ohľadom na európske regulačné požiadavky a aktuálne výzvy v oblasti kybernetickej bezpečnosti.

Plán projektu

Projekt GRYPHON-EWS postupuje podľa štruktúrovaného šesťfázového prístupu k vývoju, validácii a nasadeniu systému včasného varovania. Od dôsledného riadenia projektu cez testovanie v reálnom prostredí až po prijatie na trhu, každý pracovný balík (WP) je navrhnutý tak, aby posilnil kybernetickú odolnosť Európy.

WP1

Riadenie projektu a zabezpečenie kvality

Základ celého projektu

Dohľad nad transparentným priebehom projektu, ktorý je v súlade s najvyššími štandardmi. Koordinácia administratívnych záležitostí, tvorba robustného Plánu kvality projektu a počas celého 36-mesačného trvania projektu prísne dodržiavanie finančných, reportovacích a etických usmernení.

WP2

Požiadavky, regulačný súlad a etika

Stavia na pevnom základe

Súlad GRYPHON-EWS s vyvíjajúcim sa regulačným prostredím EÚ (vrátane NIS2 a DORA). Zber presných používateľských a technických požiadavok, pre lepší súlad Modulu spravodajstva s reálnymi potrebami prevádzkovateľov kritickej infraštruktúry.

WP3

Optimalizácia a škálovanie

Dosiahnutie úrovne technologickej pripravenosti TRL9

Škálovanie a vylepšovanie platformy na obranu a reakciu na incidenty GRYPHON-EWS, s cieľom zaistenia spoľahlivého výkonu v rôznorodých prostrediach. Medzi kľúčové optimalizované moduly patria:

  • Reakcia na incidenty: Zjednodušenie a automatizácia detekcie a reakcie.
  • Proaktívna správa záplat: Posilnenie preventívnych obranných mechanizmov.
  • Platforma pre MDR (Managed Detection and Resposne): Zlepšenie spôsobilostí v rámci poskytovania služieb bezpečnostného dohľadu
WP4

Moduly spravodajstva o hrozbách a multitenancia

Srdce systému včasného varovania

Vývoj nových funkcionalít odhaľovania hrozieb naprieč sektormi, ktoré definuje projekt. Budovanie modulov Threat Intelligence a mutitenancie pre MSSP (Managed Security Service Provider), ktoré rozširujú spôsobilosti kolektívnej obrany za hranice jednotlivých organizácií a umožňujú publikovanie a zdieľanie pokročilého spravodajstva o kybernetických hrozbách a zraniteľnostiach (CTI).

WP5

Nasadenie a validácia

Overenie funkčnosti v reálnom prostredí

Nasadenie systému GRYPHON vo vybraných prostrediach, následné dôsledné testovanie a overenie jeho funkčnosti. Systém je záťažovo testovaný voči simulovaným ransomvérovým a APT útokom, zaistenie presnosti detekcie hrozieb v reálnom čase a analýzy vzorcov naprieč kritickou infraštruktúrou. Spätná väzba používateľov slúži na zdokonaľovanie algoritmov a na zaistenie pripravenosti systému na rozsiahle prijatie v rámci jednotlivých sektorov kritickej infraštruktúry.

WP6

Komunikácia, diseminácia a exploitácia

Podpora akceptácie riešenia a zvyšovanie povedomia

Zvyšovanie povedomia medzi lídrami v odvetví, odborníkmi na kybernetickú bezpečnosť a prevádzkovateľmi kritickej infraštruktúry. Táto fáza sa zameriava na:

  • Zdieľanie poznatkov: Zapojenie do komunít v oblasti kybernetickej bezpečnosti a profesijných sietí.
  • Strategické využitie: Realizácia plánu prijatia na trhu prostredníctvom strategických partnerstiev a využitia existujúcich distribučných kanálov na efektívny prienik do rôznych trhov.

Časový harmonogram projektu

2026: Základy a počiatočný vývoj

  • Január 2026: Oficiálny začiatok projektu.
  • Marec 2026: Nastavenie administrácie projektu a finančného riadenia.
  • Jún 2026:Dokončenie Plánu kvality projektu a finalizácia analýzy používateľských a technických požiadaviek.
  • December 2026:Dokončenie nasadenia infraštruktúry pre škálovanie a hodnotenie KPI za 1. Rok.

2027: Testovanie, škálovanie a podpora

  • Marec 2027:Spustenie zákazníckeho centra podpory na úrovni EÚ a plná automatizácia testovacích procesov.
  • Jún 2027: Priebežné hodnotiace stretnutie (Mid-term Review Meeting).
  • December 2027: Oficiálne spustenie GRYPHON-EWS, hodnotenie KPI za 2. rok a vyhodnotenie výstupov projektu.

2028: Finálna validácia a pripravenosť na trh

  • Apríl 2028 Správa o nasadení prvej verzie EWS.
  • December 2028 Záverečné hodnotiace stretnutie (Final Review Meeting), hodnotenie KPI za 3. rok a uzavretie projektu.

Semafor projektu

Legenda: Cieľ splnený načas V procese Cieľ musí byť naplnený do 8 týždňov

Kategória Názov Dátum plnenia Status
Požiadavky, regulačný súlad a etika Analýza požiadaviek 30 Jun 2026   
Optimalizácia a škálovanie Dokončenie infraštruktúrnych modifikácii 30 Jun 2026   
Optimalizácia a škálovanie Plán škálovania 30 Jun 2026   
Moduly spravodajstva o hrozbách a MSSP Finalizácia dizajnu modulu o spravodajstve o hrozbách 30 Jun 2026   
Moduly spravodajstva o hrozbách a MSSP Návrh dokumentácie modulu spravodajstva o hrozbách 30 Jun 2026   
Komunikácia, diseminácia a exploitácia Komunikačný a diseminačný plán 30 Jun 2026   
Komunikácia, diseminácia a exploitácia Prieskum trhu 31 Oct 2026   
Moduly spravodajstva o hrozbách a MSSP Funkčné mechanizmy extrakcie a verifikácie CTI 31 Dec 2026   
Optimalizácia a škálovanie Dokončené nasadenie infraštruktúry pre škálovanie 31 Dec 2026   
Komunikácia, diseminácia a exploitácia Exploitačný plán 31 Dec 2026   
Požiadavky, regulačný súlad a etika Hodnotenie regulačného a etického súladu 31 Mar 2027   
Optimalizácia a škálovanie Vybudované zákaznícke centrum podpory na úrovni EÚ 31 Mar 2027   
Optimalizácia a škálovanie Výsledky testov a validácie 31 Mar 2027   
Moduly spravodajstva o hrozbách a MSSP Overené repozitáre CTI a protokoly zdieľania 31 Mar 2027   
Moduly spravodajstva o hrozbách a MSSP Správa o vývoji a integrácii CTI feedu 31 Mar 2027   
Nasadenie a validácia Funkčné priebežné nasadzovanie (continuous deployment) 31 Aug 2027   
Nasadenie a validácia Prvá verzia GRYPHON-EWS pripravená 31 Dec 2027   
Komunikácia, diseminácia a exploitácia Pripravené štandardné komunikačné a diseminačné materiály 31 Dec 2027   
Nasadenie a validácia Správa o nasadení prvej verzie EWS 30 Apr 2028   
Nasadenie a validácia Správa o validácii simulovaných útokov 31 Jul 2028   
Nasadenie a validácia Dokončená validácia vzorcov hrozieb naprieč klientmi 31 Oct 2028   
Komunikácia, diseminácia a exploitácia Spustenie programu Global Channel Partner Programme 31 Oct 2028   
Nasadenie a validácia Spätná väzba užívateľov a report optimalizácie 31 Dec 2028   
Financovany_EU-MSVVaMSR-ProgramSlovensko-image

Gryphon Ransomware Protection Toolkit

This isn’t EDR. It’s a Defense and Incident Response toolkit designed to complement EDR/XDR and strengthen a multi-layer resilience strategy.