European Commission logo
español español
CORDIS - Resultados de investigaciones de la UE
CORDIS

A SECURE HEALTHCARE ENVIRONMENT FOR INFORMATICS RESILIENCE

Descripción del proyecto

Nuevo sistema de ciberseguridad para proteger dispositivos médicos

El sector sanitario se ha convertido en uno de los principales objetivos de los ciberataques. Los dispositivos médicos electrónicos son propensos a sufrir ciberataques, por lo que es necesario adoptar medidas que garanticen el buen funcionamiento de los sistemas y el almacenamiento seguro de los datos. El proyecto HEIR, financiado con fondos europeos, diseñará un sistema completo de base de conocimientos sobre identificación de amenazas y ciberseguridad para aplicaciones locales y globales. El sistema incluye servicios de búsqueda de amenazas en tiempo real con el apoyo de tecnologías innovadoras de aprendizaje automático, el intercambio fiable de datos sensibles a través del programa HEIR, que respeta la intimidad, y la evaluación comparativa avanzada basada en la medición de la valoración de la evaluación de riesgos de aplicaciones médicas. Asimismo, establecerá un observatorio para la seguridad de los dispositivos médicos electrónicos al que podrán acceder diferentes partes interesadas, lo que ofrecerá una visualización avanzada y concienciará sobre las amenazas relativas a los dispositivos médicos electrónicos.

Objetivo

The health sector is steadily becoming the de facto target for cyberattacks. Based on the most recent ENISA report at the end of 2018, cybersecurity incidents have shown that the healthcare sector is one of the most vulnerable. Focusing specifically on Electronic Medical Devices (EMD), they suffer from numerous and multi-layered vulnerabilities . Default, weak or no password authentication for remote connections, unencrypted traffic or obsolete and insecure cryptographic algorithms, unsupported operating systems, outdated, unmanaged and vulnerable software are among the most serious problems that jeopardise both their smooth operation and the data aggregated and stored. The vision of HEIR is to provide a thorough threat identification and cybersecurity knowledge base system addressing both local (in the hospital / medical centre) and global (including different stakeholders) levels, that comprises the following pillars: (i) Real time threat hunting services, facilitated by advanced machine learning technologies, supporting the identification of the most common threats in electronic medical systems based on widely accepted methodologies such as the OWASP Top 10 Security Risks and the ENISA Top 15 Threats; (ii) Sensitive data trustworthiness sharing facilitated by the HEIR privacy aware framework; (iii) Innovative Benchmarking based on the calculation of the Risk Assessment of Medical Applications (RAMA) score, that will measure the security status of every medical device and provide thorough vulnerability assessment of hospitals and medical centres; (iv) The delivery of an Observatory for the Security of Electronic Medical Devices; an intelligent knowledge base accessible by different stakeholders, providing advanced visualisations for each threat identified in RAMA and facilitating global awareness on EMD-related threats. Last, HEIR will set up a broad European network for establishing good security practice in all regulatory frameworks to reduce market access.

Convocatoria de propuestas

H2020-SU-DS-2018-2019-2020

Consulte otros proyectos de esta convocatoria

Convocatoria de subcontratación

H2020-SU-DS-2019

Régimen de financiación

RIA - Research and Innovation action

Coordinador

INSTITUT MINES-TELECOM
Aportación neta de la UEn
€ 406 875,00
Dirección
19 PLACE MARGUERITE PEREY
91120 Palaiseau
Francia

Ver en el mapa

Región
Ile-de-France Ile-de-France Essonne
Tipo de actividad
Higher or Secondary Education Establishments
Enlaces
Coste total
€ 406 875,00

Participantes (17)