Finalizarea proiectului SIEMBIOT

Rezultatele și următorii pași pentru reziliența cibernetică

Finalizarea proiectului SIEMBIOT
Rezultatele raman. Misiunea continua.

Pe 27 august, la Clubul Diplomatic din București, conferința de închidere a proiectului european SIEMBIOT a reunit peste 200 de reprezentanți ai autorităților publice, companiilor, industriei de cybersecurity, organizațiilor din sectoare esențiale, cercetării și mediului academic. Evenimentul a marcat finalizarea perioadei de implementare și a adus în prim-plan atât rezultatele proiectului, cât și provocările actuale ale rezilienței cibernetice.

Dezvoltat în cadrul Digital Europe Programme de Directoratul Național de Securitate Cibernetică (DNSC), împreună cu Expertware, liderul consorțiului, SIEMBIOT răspunde unei nevoi concrete: conectarea informațiilor și capabilităților necesare pentru identificarea, analiza și gestionarea riscurilor cibernetice.

Rezultatele raman. Misiunea continua.

Cu o investiție totală de peste 3,3 milioane de euro, proiectul a transformat expertiza tehnică și experiența operațională în capabilități concrete de prevenire, detectare, analiză și răspuns la amenințări cibernetice.

Platforma integrează monitorizare și detecție, Cyber Threat Intelligence, managementul vulnerabilităților, evaluarea maturității cibernetice și capabilități de testare și analiză. Datele provenite din diferite componente pot fi agregate și corelate pentru identificarea unor tipare și anomalii dificil de observat atunci când evenimentele sunt analizate separat.

SIEMBIOT Demo Live

În cadrul conferinței, participanții au putut vedea SIEMBIOT în funcțiune, într-o demonstrație live susținută de Tiberiu Baraboi, CEO Expertware și coordonatorul proiectului. Au fost prezentate componentele dezvoltate în cadrul platformei și instrumentele de evaluare a maturității cibernetice în raport cu cerințele NIS2.

Demonstrația a evidențiat și modul în care capabilitățile dezvoltate prin SIEMBIOT contribuie la transformarea datelor colectate în informații relevante pentru identificarea și gestionarea amenințărilor. Monitorizarea continuă, investigarea și trierea alertelor, jurnalizarea, identificarea vulnerabilităților și testarea securității oferă organizațiilor o imagine mai amplă asupra infrastructurii și permit înțelegerea unui eveniment suficient de rapid pentru a putea interveni.

SIEMBIOT Demo Live

Conferința a fost deschisă de Luca Tagliaretti, Executive Director al European Cybersecurity Competence Centre (ECCC), care a felicitat consorțiul SIEMBIOT pentru rezultatele obținute și a adus perspectiva europeană asupra investițiilor în cybersecurity, inovării și dezvoltării unor capabilități sustenabile. Acesta a vorbit și despre noile oportunități de finanțare și viitoarele apeluri europene în domeniul securității cibernetice.

Reziliența înseamnă continuitatea activității

Primul panel, „From Cyber Intelligence to Cyber Policy”, i-a reunit pe Andi Mihai (DNSC), Raluca Anton (Deloitte), Alexandru Georgescu (ICI București), Ioana Manea (Cyber Arena), Alexandru Șerbănescu (ELI-NP) și Viorel Manole (PATROMIL), într-o discuție despre politici, competențe, cercetare și responsabilitatea organizațiilor.

Una dintre concluziile principale a fost că reziliența cibernetică nu trebuie confundată cu simpla conformitate. Un audit favorabil nu demonstrează automat că o organizație poate continua să funcționeze în timpul unui incident.

Întrebarea relevantă este una practică: dacă un atac are loc duminică seara, serviciile esențiale mai pot fi furnizate luni dimineață?

Pentru a putea răspunde, organizațiile trebuie să știe ce sisteme sunt critice, cât își permit să piardă și în cât timp trebuie să le recupereze. Backup-urile, planurile de răspuns și mecanismele de recuperare trebuie testate periodic, nu doar înaintea unui audit sau după producerea unui incident.

Reziliența înseamnă continuitatea activității
Mai multe date nu înseamnă automat mai multă securitate

Mai multe date nu înseamnă automat mai multă securitate

Al doilea panel, „Cyber Resilience in the Real World”, i-a adus împreună pe Tudor Cristea (CrowdStrike), Corina Vasile (ANIS), Gerald Dincă (Sanador), Florin Pană (Vodafone), Tiberiu Baraboi (Expertware) și Alexandru Vîlcu (HPE), cu accent pe realitatea operațională a securității cibernetice.

Volumele de date și alerte cresc, însă provocarea este identificarea informației care contează și transmiterea ei către persoana care trebuie să acționeze. În același timp, atacurile se desfășoară tot mai rapid, reducând intervalul disponibil pentru detectare și răspuns.

Cloud-ul, AI-ul și utilizarea credențialelor valide estompează granița tradițională dintre interiorul și exteriorul organizației. În acest context, identitatea, accesul și monitorizarea comportamentelor devin componente importante ale securității.

Tehnologia, însă, nu creează singură reziliență. Un instrument trebuie configurat, monitorizat și integrat în procese funcționale, iar un backup este util doar dacă datele pot fi restaurate atunci când sunt necesare. Aceeași logică se aplică și conformității: securitatea nu poate fi evaluată o singură dată și considerată rezolvată.

Cerințe precum cele introduse prin NIS2 presupun o abordare continuă, în care inventarul activelor, vulnerabilitățile, riscurile și controalele sunt monitorizate și reevaluate pe măsură ce infrastructura și amenințările evoluează.

Dincolo de procesele interne, reziliența depinde și de capacitatea organizațiilor de a învăța unele de la altele. Conferința a evidențiat importanța schimbului de informații despre incidente și anomalii, mai ales într-un context în care organizațiile folosesc adesea aceleași tehnologii și se confruntă cu amenințări similare. Experiența unui incident poate astfel deveni o sursă de învățare pentru întreaga comunitate.

SIEMBIOT continuă dincolo de proiect

SIEMBIOT continuă dincolo de proiect

Conferința de închidere marchează finalizarea unei etape, dar provocările care au stat la baza SIEMBIOT rămân.

În cei trei ani de implementare, DNSC a contribuit la dezvoltarea proiectului prin expertiza și perspectiva instituțională, precum și prin activități de informare, formare și dezvoltare a capacității de securitate cibernetică. Directoratul Național de Securitate Cibernetică este autoritatea publică competentă la nivel național pentru spațiul cibernetic național civil și are printre responsabilități gestionarea riscurilor și incidentelor cibernetice.

Expertware a contribuit cu experiența acumulată în 20 de ani de activitate în IT și securitate cibernetică, dezvoltare tehnologică și proiecte europene de cercetare și inovare. Compania are un portofoliu internațional și experiență în proiecte și contexte complexe, inclusiv infrastructuri critice și organizații cu cerințe ridicate de securitate și reziliență.

Privind retrospectiv la cei trei ani de dezvoltare și la rezultatele proiectului, Tiberiu Baraboi, CEO Expertware, a rezumat semnificația SIEMBIOT pentru echipă:

„SIEMBIOT este un vis împlinit. O companie din România poate să facă lucruri mărețe. Ne dorim să securizăm AI-ul și ne dorim să auziți de Expertware și peste 10 ani, oriunde în lumea aceasta.”

SIEMBIOT își încheie perioada de implementare ca proiect european, dar tehnologia, competențele și colaborările dezvoltate intră într-o nouă etapă. Următorii pași vizează valorificarea rezultatelor obținute, dezvoltarea în continuare a platformei și construirea unor noi colaborări în ecosistemul național și european de securitate cibernetică.

Atacurile sunt mai rapide, infrastructurile mai complexe, iar organizațiile trebuie să gestioneze volume tot mai mari de informații. În acest context, reziliența nu se măsoară prin numărul de instrumente implementate sau prin cerințele bifate într-un audit, ci prin capacitatea de a identifica ce se întâmplă, de a reacționa la timp și de a continua activitatea atunci când ceva critic nu mai funcționează.

Cloud image

30 de zile de apărare cibernetică la nivel de întreprindere

Pășiți în viitorul securității cibernetice cu acces complet la o platformă unificată și inteligentă — gratuit timp de 30 de zile. Îmbunătățiți echipa de securitate cu:

  • SIEM avansat pentru vizibilitate în timp real, alerte inteligente și analize criminalistice aprofundate în medii cloud, on-prem și hibride

  • Management continuu al vulnerabilităților pentru a identifica, prioritiza și remedia riscurile pentru toate activele

  • Informații live despre amenințările cibernetice integrate direct în fluxurile dvs. de lucru, cu informații globale și profilarea atacatorilor

  • Detectarea amenințărilor bazată pe inteligență artificială, care învață din mediul dvs., explică alertele într-un limbaj simplu și sugerează pașii următori

  • Pregătire de conformitate încorporată pentru NIS2, GDPR, ISO 27001 și multe altele, cu instrumente automate de raportare și audit

Indiferent dacă gestionați un SOC eficient sau o echipă de securitate la scară largă, această platformă vă oferă instrumentele necesare pentru a detecta mai rapid, a răspunde mai inteligent și a fi cu un pas înaintea amenințărilor în evoluție — toate acestea fără complexitate.

Experimentați protecție la nivel de întreprindere, fluxuri de lucru simplificate și control total.

Avantajul tău de 30 de zile începe acum.

Deblocheaza perioada de proba gratuita de 30 de zile