GRYPHON - EWS

(Zhrnutie projektu)

GRYPHON-EWS je projekt financovaný z prostriedkov EÚ, ktorý buduje novú generáciu riešení pre kybernetické spravodajstvo, obranu a reakciu na incidenty, poháňanú behaviorálnou analýzou a kolektívnou ochranou naprieč celým sektorom.

V čase, keď ransomvér a kyberzločin ako služba (cybercrime-as-a-service) ohrozujú kritickú infraštruktúru Európy, prináša GRYPHON-EWS doplnkovú vrstvu inteligentnej ochrany, ktorá funguje popri vašom existujúcom bezpečnostnom riešení.


Čo robíme

GRYPHON-EWS je špičková platforma na analýzu kybernetických hrozieb, obranu a reakciu na incidenty využívajúca umelú inteligenciu a behaviorálnu analýzu. Na rozdiel od samostatných riešení dopĺňa vaše existujúce nástroje EPP/EDR/XDR/SIEM/CTI a pridáva vrstvu monitoringu naprieč klientmi, ktorá umožňuje detekciu vzorcov hrozieb naprieč viacerými organizáciami v rámci jedného sektora.

Platforma bola navrhnutá ako kľúčová súčasť pre Security Operations Centres (SOC) a Managed Security Service Providers (MSSP) a ide nad rámec tradičnej bezpečnosti. Kombináciou ochrany koncových zariadení, externého spravodajstva o hrozbách, skenovania zraniteľností a automatizovanej obrany vytvára GRYPHON-EWS kolektívny štít pre najdôležitejšie sektory: energetiku, zdravotníctvo, dopravu a finančné služby.


Overená história úspechu

GRYPHON-EWS stavia na osvedčenom nástroji/agentovi IstroSecu na ochranu pred ransomvérom. Od jeho komercializácie v januári 2025 chráni základný GRYPHON RPT viac ako 11 500 koncových zariadení na serveroch a pracovných staniciach bez jediného nahláseného úniku spôsobeného ransomvérom. GRYPHON-EWS tieto schopnosti rozširuje o pokročilé spravodajstvo o externých hrozbách a zraniteľnostiach, čím posúva kolektívnu obranu na ďalšiu úroveň.


Stavané pre regulované prostredie Európy

GRYPHON-EWS je navrhnutý tak, aby pomohol organizáciám plniť požiadavky vyvíjajúceho sa európskeho rámca kybernetickej bezpečnosti, vrátane smernice NIS2, nariadenia o digitálnej prevádzkovej odolnosti (DORA), nariadenia EÚ o kybernetickej odolnosti (CRA) a Aktu EÚ o kybernetickej solidarite.


Naše poslanie

Počas 36-mesačného projektu GRYPHON-EWS vyvinie, nasadí a bude propagovať robustný systém včasného varovania s cieľom:

  • Odhaľovať škodlivé zámery identifikáciou skupín APT a pokročilých ransomvérových útokov skôr, než udrú.
  • Zvyšovať povedomie o kybernetických hrozbách a šíriť výsledky medzi kľúčových aktérov v ekosystéme kybernetickej bezpečnosti naprieč členskými štátmi EÚ, s konečným cieľom posunúť kolektívnu kybernetickú obranu vpred.
  • Podporovať prijatie riešenia prostredníctvom strategických partnerstiev, vrátane programu Global Channel Partner Program a priamej spolupráce s prevádzkovateľmi kritickej infraštruktúry.

Prečo GRYPHON-EWS?

Aspekt Opis
Jedinečná schopnosť Monitoring naprieč klientmi pre detekciu hrozieb v rámci celého sektora
Doplnkové, nie konkurenčné riešenie Funguje spolu s vaším existujúcim bezpečnostným riešením
Behaviorálna analýza Odhaľuje hrozby podľa toho, ako sa správajú, nie len podľa toho, čím sú
Kolektívna obrana Posilňuje ochranu naprieč organizáciami v rámci rovnakého sektora
V súlade s nariadeniami EÚ Vytvorené pre regulačné prostredie a bezpečnostnú situáciu Európy

Plán projektu

Projekt GRYPHON-EWS postupuje podľa štruktúrovaného šesťfázového prístupu k vývoju, validácii a nasadeniu špičkového systému včasného varovania. Od dôsledného riadenia projektu cez testovanie v reálnom prostredí až po prijatie na trhu, každý pracovný balík (WP) je navrhnutý tak, aby posilnil kybernetickú odolnosť Európy.

WP1: Riadenie projektu a zabezpečenie kvality

Základ celého projektu.

Zabezpečujeme, aby projekt prebiehal efektívne, transparentne a v súlade s najvyššími štandardmi. Koordinujeme administratívne záležitosti, vytvárame robustný Plán kvality projektu a počas celého 36-mesačného trvania projektu dbáme na prísne dodržiavanie finančných, reportovacích a etických usmernení.

WP2: Požiadavky, regulačný súlad a etika

Staviame na pevnom základe.

Zosúlaďujeme riešenie GRYPHON-EWS s vyvíjajúcim sa regulačným prostredím Európy (vrátane NIS2 a DORA). V tejto fáze zbierame presné používateľské a technické požiadavky, aby nový Modul spravodajstva o hrozbách zodpovedal reálnym potrebám prevádzkovateľov kritickej infraštruktúry.

WP3: Optimalizácia a škálovanie

Dosiahnutie úrovne technologickej pripravenosti TRL9.

Vylepšujeme a škálujeme existujúci Gryphon Ransomware and Advanced Attack Protection Suite, aby sme zaistili spoľahlivý výkon v rôznorodých prostrediach. Medzi kľúčové optimalizované moduly patria:

  • Reakcia na incidenty: Zjednodušenie a automatizácia detekcie a reakcie.
  • Proaktívna správa záplat: Posilnenie preventívnych obranných mechanizmov.
  • Platforma MDR: Zlepšenie schopností Managed Detection and Response.

WP4: Moduly spravodajstva o hrozbách a MSSP

Srdce systému včasného varovania.

Vyvíjame nové schopnosti monitoringu naprieč klientmi, ktoré definujú GRYPHON-EWS. Budujeme moduly Threat Intelligence a MSSP (Managed Security Service Provider), ktoré rozširujú detekciu za hranice jednotlivých organizácií a umožňujú publikovanie a zdieľanie pokročilého spravodajstva o kybernetických hrozbách (CTI).

WP5: Nasadenie a validácia

Overenie funkčnosti v reálnom prostredí.

Nasadzujeme GRYPHON-EWS vo vybraných prostrediach, aby sme prostredníctvom dôsledného testovania overili jeho funkčnosť. Systém je záťažovo testovaný voči simulovaným ransomvérovým a APT útokom, aby sme zaistili presnosť detekcie hrozieb v reálnom čase a analýzy vzorcov naprieč klientmi. Spätná väzba používateľov slúži na zdokonaľovanie algoritmov a na zaistenie pripravenosti systému na rozsiahle prijatie v rámci sektora.

WP6: Komunikácia, diseminácia a exploitácia

Podpora prijatia riešenia a zvyšovanie povedomia.

Zvyšujeme povedomie medzi lídrami v odvetví, odborníkmi na kybernetickú bezpečnosť a prevádzkovateľmi kritickej infraštruktúry. Táto fáza sa zameriava na:

  • Zdieľanie poznatkov: Zapojenie do komunít v oblasti kybernetickej bezpečnosti a profesijných sietí.
  • Strategické využitie: Realizácia plánu prijatia na trhu prostredníctvom strategických partnerstiev a využitia existujúcich distribučných kanálov na efektívny prienik do rôznych trhov.

Časový harmonogram projektu

2026: Základy a počiatočný vývoj

  • Január 2026: Oficiálny začiatok projektu.
  • Apríl 2026: Nastavenie administrácie projektu a finančného riadenia.
  • Jún 2026: Úvodné stretnutie (Kick-Off Meeting), dokončenie Plánu kvality projektu a finalizácia analýzy používateľských a technických požiadaviek.
  • September 2026: Zverejnenie Špecifikácie používateľských a technických požiadaviek.
  • December 2026: Dokončenie nasadenia infraštruktúry pre škálovanie a hodnotenie KPI za 1. rok.

2027: Testovanie, škálovanie a podpora

  • Marec 2027: Spustenie zákazníckeho centra podpory na úrovni EÚ a plná automatizácia testovacích procesov.
  • Jún 2027: Priebežné hodnotiace stretnutie (Mid-term Review Meeting).
  • December 2027: Hodnotenie KPI za 2. rok a vyhodnotenie výstupov projektu.

2028: Finálna validácia a pripravenosť na trh

  • December 2028: Záverečné hodnotiace stretnutie (Final Review Meeting), hodnotenie KPI za 3. rok a uzavretie projektu.

Projektové milníky a časový plán

Kategória Názov Dátum plnenia Status
Požiadavky, regulačný súlad a etika Analýza požiadaviek 30 Jun 2026
Optimalizácia a škálovanie Dokončenie infraštruktúrnych modifikácií 30 Jun 2026
Požiadavky, regulačný súlad a etika Hodnotenie regulačného a etického súladu 27 Mar 2027
Nasadenie a validácia Spätná väzba užívateľov a report optimalizácie 16 Dec 2028
Moduly spravodajstva o hrozbách a MSSP Finalizácia dizajnu modulu o spravodajstve o hrozbách 30 Jun 2026
Moduly spravodajstva o hrozbách a MSSP Návrh dokumentácie modulu spravodajstva o hrozbách 30 Jun 2026
Moduly spravodajstva o hrozbách a MSSP Overené repozitáre CTI a protokoly zdieľania 27 Mar 2027
Moduly spravodajstva o hrozbách a MSSP Správa o vývoji a integrácii CTI feedu 27 Mar 2027
Moduly spravodajstva o hrozbách a MSSP Funkčné mechanizmy extrakcie a verifikácie CTI 27 Dec 2026
Nasadenie a validácia Dokončená validácia vzorcov hrozieb naprieč klientmi 17 Oct 2028
Optimalizácia a škálovanie Vybudované zákaznícke centrum podpory na úrovni EÚ 27 Mar 2027
Optimalizácia a škálovanie Výsledky testov a validácie 27 Mar 2027
Optimalizácia a škálovanie Dokončené nasadenie infraštruktúry pre škálovanie 27 Dec 2026
Nasadenie a validácia Funkčné priebežné nasadzovanie (continuous deployment) 24 Aug 2027
Nasadenie a validácia Prvá verzia GRYPHON-EWS pripravená 22 Dec 2027
Nasadenie a validácia Správa o nasadení prvej verzie EWS 20 Apr 2028
Nasadenie a validácia Správa o validácii simulovaných útokov 19 Jul 2028
Optimalizácia a škálovanie Plán škálovania 30 Jun 2026
Komunikácia, diseminácia a exploitácia Prieskum trhu 28 Oct 2026
Komunikácia, diseminácia a exploitácia Exploitačný plán 27 Dec 2026
Komunikácia, diseminácia a exploitácia Spustenie programu Global Channel Partner Programme 17 Oct 2028
Komunikácia, diseminácia a exploitácia Komunikačný a diseminačný plán 30 Jun 2026
Komunikácia, diseminácia a exploitácia Pripravené štandardné komunikačné a diseminačné materiály 22 Dec 2027

Legend:

  • ✓ = Delivered on time
  • ⏳ = In progress / Due in less than 8 weeks