欧洲气候变化委员会的这项倡议旨在围绕网络安全建立一个强大而团结的社区,加强合作、知识共享,并在欧洲范围内部署创新的网络安全解决方案。.
CIPHER²(网络安全情报、保护和整体企业韧性)联盟将通过提供协作式标准化基础设施,测试、验证和认证关键服务运营商的网络安全态势,从而助力欧洲气候变化与气候变化委员会(ECCC)加强欧洲的数字化韧性。CIPHER由Eviden牵头,汇集了来自七个欧洲国家的13个合作伙伴,包括关键基础设施运营商、研究机构和专注于网络安全的中小企业,确保以稳健的多部门合作方式提升欧洲的网络韧性。Eviden在应用于关键任务系统的网络安全方面的专业知识,尤其是在无线通信领域的专长,将支持ECCC加强欧盟网络安全能力的目标,尤其是在《网络与信息安全指令2》(NIS2)的框架内。.
鉴于网络攻击日益频繁且手段日益复杂,该法规要求关键服务提供商实施全面的安全治理和网络风险管理计划。无线通信(Wi-Fi、4G、5G 等)广泛应用于众多关键系统,从网络安全角度来看,其审计和监控难度也日益增加。客户将受益于全面的漏洞评估,从而能够识别潜在风险并更好地应对网络攻击,尤其是通过无线电传播的网络攻击。.
这种方法有助于防止可能危及系统运行可用性和数据机密性的恶意行为。Eviden 将参与 CIPHER 平台的开发和集成,该平台由两个主要组件构成:一个自动化漏洞评估机制,用于持续识别系统、应用程序和组件中的漏洞。它将基于主动和被动扫描来检测已知漏洞、错误配置和暴露点。评估将结合威胁情报数据和风险管理工具,实现实时情境化。对于无线网络,该系统将能够评估无线接口的网络安全,从而补充 AI 代理执行的分析。漏洞将根据其严重程度自动分类和优先级排序,并集成到 AI 驱动的分类系统中。另一个组件是一个自动化渗透测试框架,用于生成持续且可扩展的安全测试,以模拟针对关键资产的真实攻击场景。该框架将包括开源和定制渗透测试工具的选择、适配和编排。它还将实现攻击场景,并能够模拟不同类型的威胁(网络、应用程序、无线电等)。测试结果将输入CIPHER平台的风险评估引擎和基于人工智能的推荐系统,以完善风险缓解策略,丰富和深化学习成果,并改进结果和报告。该解决方案将根据欧盟倡导的伦理和可持续发展原则进行开发。部署在平台上的人工智能代理将完全符合《欧洲人工智能条例》(AI Act)和《通用数据保护条例》(GDPR),确保网络安全运营中人工智能的透明度、问责制和合乎伦理的使用。此外,通过融入循环经济原则和节能型数字化实践,CIPHER推动可持续网络安全领域的创新,并减少信息通信技术运营对环境的影响。.
Atos集团旗下Eviden公司高级副总裁兼关键任务系统负责人Bernard Payer表示: “我们非常荣幸能够参与欧洲气候变化与气候变化委员会(ECCC)的CIPHER计划,该计划旨在加强包括无线电设备在内的全频谱关键服务的网络安全能力,以应对针对关键IT基础设施日益复杂的威胁。被公认为保护欧洲关键网络资产的重要参与者,体现了我们通过自主认证的解决方案,整合人工智能技术,保障数字信任链安全的能力。”
