Skip to main content
Ir a la página de inicio de la Comisión Europea (se abrirá en una nueva ventana)
español español
CORDIS - Resultados de investigaciones de la UE
CORDIS

ENsuring Secure and Safe CMD Design with Zero TRUST Principles

Descripción del proyecto

Mejorar la ciberseguridad en la sanidad conectada

Los ciberataques dirigidos contra redes sanitarias podrían poner en peligro datos clínicos, información sanitaria personal e iniciativas de investigación patentadas. El equipo del proyecto ENTRUST, financiado con fondos europeos, tratará de resolver la falta de implementaciones de ciberseguridad en productos sanitarios conectados sin limitar su amplia aplicabilidad. La arquitectura de gestión de la confianza propuesta gestionará de forma dinámica y holística el ciclo de vida de los productos sanitarios conectados, reforzando la confianza y la privacidad en todo el ecosistema médico. Esto incluye modelos de confianza verificados formalmente, procesos de evaluación de riesgos, procedimientos seguros de ciclo de vida, políticas de seguridad, recomendaciones técnicas y certificados de conformidad en tiempo real. El valor añadido y la eficacia del marco de gestión de la confianza de ENTRUST se validarán y evaluarán en cuatro casos de uso en el mundo reales que van desde productos sanitarios y dispositivos ponibles utilizados para la monitorización remota de pacientes hasta equipos de papelería de gama alta utilizados en hospitales y clínicas.

Objetivo

Aligned with the guidelines of the Cybersecurity Act and the existing guidance on cybersecurity for medical devices, ENTRUST envisions a Trust Management Architecture intended to dynamically and holistically manage the lifecycle of connected medical devices, strengthening trust and privacy in the entire medical ecosystem. Even from the proposal stage, ENTRUST has identified gaps and necessary revisions of the current guidance (e.g. absence of post-market conformity and certification, real-time surveillance and corrective mechanisms – see 1.2.2). Towards that ENTRUST will leverage a series of breakthrough solutions to enhance assurance without limiting the applicability of connected medical devices by enclosing to them cybersecurity features. The project will introduce a novel remote attestation mechanism to ensure the device’s correct operation at runtime regardless of its computational power; will be efficient enough to run in also resource-constrained real-time systems such as the medical devices. This will be accompanied by dynamic trust assessment models capable of identifying the Required Level of Trustworthiness (RTL) per device and function (service) that will then be verified through a new breed of efficient, attestation mechanisms (to be deployed and executed during runtime). This will also enable us to be aligned with the existing standards on defining appropriate Protection profiles per device (especially considering the heterogeneous types of medical devices provided by different vendors with different requirements) including Targets of Validation Properties to be attested during runtime. The motivation behind ENTRUST is to ensure end-to-end trust management of medical devices including formally verified trust models, risk assessment process, secure lifecycle procedures, security policies, technical recommendations, and the first-ever real-time Conformity Certificates to safeguard connected medical devices.

Ámbito científico (EuroSciVoc)

CORDIS clasifica los proyectos con EuroSciVoc, una taxonomía plurilingüe de ámbitos científicos, mediante un proceso semiautomático basado en técnicas de procesamiento del lenguaje natural. Véas: El vocabulario científico europeo.
La clasificación de este proyecto ha sido validada por su equipo.

Palabras clave

Palabras clave del proyecto indicadas por el coordinador del proyecto. No confundir con la taxonomía EuroSciVoc (Ámbito científico).

Programa(s)

Programas de financiación plurianuales que definen las prioridades de la UE en materia de investigación e innovación.

Tema(s)

Las convocatorias de propuestas se dividen en temas. Un tema define una materia o área específica para la que los solicitantes pueden presentar propuestas. La descripción de un tema comprende su alcance específico y la repercusión prevista del proyecto financiado.

Régimen de financiación

Régimen de financiación (o «Tipo de acción») dentro de un programa con características comunes. Especifica: el alcance de lo que se financia; el porcentaje de reembolso; los criterios específicos de evaluación para optar a la financiación; y el uso de formas simplificadas de costes como los importes a tanto alzado.

HORIZON-RIA - HORIZON Research and Innovation Actions

Ver todos los proyectos financiados en el marco de este régimen de financiación

Convocatoria de propuestas

Procedimiento para invitar a los solicitantes a presentar propuestas de proyectos con el objetivo de obtener financiación de la UE.

(se abrirá en una nueva ventana) HORIZON-HLTH-2022-IND-13

Ver todos los proyectos financiados en el marco de esta convocatoria

Coordinador

UNISYSTEMS LUXEMBOURG SARL
Aportación neta de la UEn

Aportación financiera neta de la UE. Es la suma de dinero que recibe el participante, deducida la aportación de la UE a su tercero vinculado. Considera la distribución de la aportación financiera de la UE entre los beneficiarios directos del proyecto y otros tipos de participantes, como los terceros participantes.

€ 251 875,00
Dirección
29, RUE DU PUITS ROMAIN
8070 BERTRANGE
Luxemburgo

Ver en el mapa

Región
Luxembourg Luxembourg Luxembourg
Tipo de actividad
Private for-profit entities (excluding Higher or Secondary Education Establishments)
Enlaces
Coste total

Los costes totales en que ha incurrido esta organización para participar en el proyecto, incluidos los costes directos e indirectos. Este importe es un subconjunto del presupuesto total del proyecto.

€ 400 625,00

Participantes (18)

Socios (2)

Mi folleto 0 0