Descripción del proyecto
Soluciones avanzadas para la certificación continua en la nube como servicio
Los servicios basados en la nube hacen uso de la inteligencia artificial, incluido el aprendizaje automático y el procesamiento del lenguaje natural. Ello complica el proceso de certificación de estos servicios. Como se señala en las certificaciones del Reglamento sobre la Ciberseguridad, la agilidad es importante para facilitar la supervisión y la evaluación. Para lograr la plena implantación de la certificación como servicio (CcS), es imperativo abordar cuestiones como la ausencia de interoperabilidad tecnológica dentro de las pruebas de concepto para la supervisión continua, la adopción de la computación en la nube y en los bordes, la incorporación de normativas relativas a los dominios, la fragmentación del mercado y la adopción de herramientas inteligentes. El equipo del proyecto EMERALD, financiado con fondos europeos, desarrollará una solución de CcS consistente en dos pruebas de concepto: una relativa a la certificación compuesta y otra a la asignación de requisitos para los próximos sistemas de certificación de inteligencia artificial.
Objetivo
Cloud-based services have grown from basic computing services to complex ecosystems, comprising (virtual) infrastructure, business processes and application code. These advanced services also increasingly leverage the usage of Artificial Intelligence, including Machine Learning or Natural Language Processing techniques, raising the complexity even higher. Due to the cascade of dependencies among the different products and services, the need arose to bring more agility to the certification process of cloud-based services, e.g. using continuous monitoring and assessment, as evidenced by references to it in the certifications of the EU Cybersecurity Act (EU CSA). To transform the continuous assessment and certification concept into the complete realization of a Certification-as-a-Service (CaaS), several challenges need to be solved: 1) current proposed proofs of concepts for continuous monitoring lack interoperability at technology level, 2) the adoption of cloud and edge computing and the incorporation of regulations on specific topics or domains, such as AI, put significant strain on companies to comply with a multitude of different security schemes, 3) existing market fragmentation for continuous certification (scope, methodologies), hinder transparency and accountability in the provision of European cloud services, 4),smart tools and models need to be adopted to ease the agile application and implementation of the CaaS concept reducing complexity in the whole cloud certification value chain easing the adoption of CaaS by the different stakeholders. To overcome these challenges, the design and implementation of the EMERALD CaaS solution leverages the H2020 project MEDINAs outcomes and advances them to TRL 7 in the EMERALD core. Two PoCs will be provided; one for composite certification and one for mapping requirements to upcoming AI certification schemes. EMERALD will pave the road towards CaaS for continuous certification of harmonized cybersecurity schemes.
Ámbito científico (EuroSciVoc)
CORDIS clasifica los proyectos con EuroSciVoc, una taxonomía plurilingüe de ámbitos científicos, mediante un proceso semiautomático basado en técnicas de procesamiento del lenguaje natural.
CORDIS clasifica los proyectos con EuroSciVoc, una taxonomía plurilingüe de ámbitos científicos, mediante un proceso semiautomático basado en técnicas de procesamiento del lenguaje natural.
- ciencias naturalesciencias biológicasecologíaecosistemas
- ciencias naturalesinformática y ciencias de la informaciónseguridad informática
Para utilizar esta función, debe iniciar sesión o registrarse
Palabras clave
Programa(s)
Régimen de financiación
HORIZON-IA - HORIZON Innovation ActionsCoordinador
48160 DERIO BIZKAIA
España