Skip to main content
European Commission logo
español español
CORDIS - Resultados de investigaciones de la UE
CORDIS
CORDIS Web 30th anniversary CORDIS Web 30th anniversary

Next generation security platform to safeguard critical applications and sensitive digital assets

Article Category

Article available in the following languages:

Aumento de la disponibilidad de la ciberseguridad de última generación

La aceleración de la digitalización depende de aplicaciones críticas que contienen datos sensibles, los cuales son un objetivo atractivo para los ciberdelincuentes. ARCAone es una solución de ciberseguridad que proporciona un entorno de confianza para los datos sensibles.

La ciberdelincuencia tiene unos costes sociales y económicos enormes. El ataque informático a Yahoo de 2016 expuso 1 000 millones de cuentas de usuario y la violación de los datos de Equifax en 2017 afectó a más de 150 millones de clientes. Otros ataques importantes recientes fueron los ciberataques de 2017 WannaCry y NotPetya, que paralizaron una amplia gama de grandes organizaciones como Maersk, Renault y el sistema nacional de salud (NHS, por sus siglas en inglés) del Reino Unido. El que unas organizaciones tan grandes y con tantos recursos demuestren ser vulnerables a la ciberdelincuencia hace que sean necesarias nuevas soluciones para el procesamiento seguro de los datos y que cumplan con una reglamentación cada vez más estricta. Las soluciones de ciberseguridad existentes pueden ser difíciles de gestionar, proporcionan muy poca flexibilidad y todavía están plagadas de varias deficiencias de seguridad. El proyecto ARCAone, financiado con fondos europeos y auspiciado por CYSEC, ha desarrollado una solución de mitigación de los riesgos de la ciberdelincuencia (ARCA) versátil y ampliable que almacena datos sensibles de forma segura y ejecuta «software» crítico en un entorno de confianza. «Nuestra solución ofrece a las organizaciones una forma innovadora, fácil de instalar y rentable para adaptarse a los requisitos cambiantes de seguridad y de las empresas», afirma Yacine Felk, director de operaciones de CYSEC. Una vez asegurados los derechos de propiedad intelectual del sistema, ya se han generado ventas significativas con socios como los expertos en criptocustodia METACO, GEOSATIS, que tiene experiencia en el internet de las cosas (IdC), y Astrocast, implicada en soluciones espaciales. CYSEC también se ha convertido en miembro del Confidential Computing Consortium, creado por The Linux Foundation para ofrecer una plataforma segura basada en la nube para el intercambio de datos. La empresa fue recientemente galardonada con un crédito de crecimiento tecnológico de la Foundation for Technological Innovation.

Creación de una solución de confianza

ARCA proporciona un entorno de ejecución de confianza que puede instalarse en configuraciones «in situ» y en la nube. Cuando se instala «in situ», el «hardware» garantiza un alojamiento seguro de las aplicaciones sensibles, mientras que el «software» permite que las organizaciones gestionen de forma segura una gama de tareas y activos. Estos incluyen: claves de acceso, funciones de cifrado y descifrado, así como firmas digitales y otros servicios de autenticación que se basan en algoritmos criptográficos. Hasta la fecha, la solución se ha instalado con éxito en una serie de entornos industriales, en los que ha hecho frente a diferentes casos de uso como: criptocustodia y gestión de activos digitales en finanzas, e IdC industrial para infraestructuras críticas y para aplicaciones espaciales. «Además de una mejor seguridad, hemos creado un sistema que proporciona un nuevo nivel de flexibilidad y de agilidad. Realmente nos ha sorprendido la velocidad con la que las aplicaciones pueden instalarse en nuestro entorno seguro», explica Felk.

«In situ» y en la nube

Según una predicción, para 2021, la ciberdelincuencia le costará al mundo el doble de lo que costó en 2015. Estos costes equivalen a pérdida de productividad, dinero robado, robo de propiedad intelectual, robo de datos personales y financieros, fraude, interrupciones del negocio tras el ataque, investigación forense, restauración de los datos y sistemas pirateados y daños a la reputación. Mediante la creación de un entorno seguro para el almacenamiento seguro y la ejecución de datos sensibles, desde criptomonedas hasta claves criptográficas, ARCA contribuye a la aceleración de la transformación digital sin comprometer la seguridad. Después de que la primera generación de ARCA, llamada ARCAone, entrase en producción en 2019, la solución ARCA se instaló «in situ» para los clientes. Este año, el equipo se concentrará en la instalación en la nube y en las modalidades de Infraestructura como servicio/Computación como servicio. Además, el equipo mejorará aún más la seguridad mediante servicios criptográficos que integren tecnología de última generación, como los algoritmos poscuánticos.

Palabras clave

ARCAone, seguridad, pirateo informático, ciberseguridad, ciberdelincuencia, ciberataques, ciberdelincuentes, digitalización, datos sensibles, internet de las cosas, cifrado

Descubra otros artículos del mismo campo de aplicación