European Commission logo
italiano italiano
CORDIS - Risultati della ricerca dell’UE
CORDIS

A SECURE HEALTHCARE ENVIRONMENT FOR INFORMATICS RESILIENCE

Descrizione del progetto

Un nuovo sistema di sicurezza informatica per proteggere i dispositivi medici

Il settore dell'assistenza sanitaria è diventato uno dei principali bersagli degli attacchi informatici. Dato che i dispositivi medici elettronici sono soggetti a tali attacchi, è necessario adottare delle misure che garantiscano un funzionamento regolare dei sistemi e un'archiviazione sicura dei dati. Il progetto HEIR, finanziato dall’UE, svilupperà un sistema per l’individuazione delle minacce e di base di conoscenze in merito alla sicurezza informatica per applicazioni locali e globali. Questo sistema prevede servizi di caccia alle minacce supportati da innovative tecnologie di apprendimento automatico, una condivisione affidabile dei dati sensibili mediante il programma di consapevolezza della privacy di HEIR e un’avanzata valutazione comparativa delle misurazioni relative ai punteggi ottenuti dalle applicazioni mediche per quanto concerne la valutazione dei rischi (Risk Assessment of Medical Applications). HEIR istituirà inoltre l’Osservatorio per la sicurezza dei dispositivi medici elettronici (Observatory for the Security of Electronic Medical Devices), che sarà accessibile a diverse parti interessate e offrirà potenzialità di visualizzazione e consapevolezza avanzate in merito alle minacce che hanno come bersaglio i dispositivi medici elettronici.

Obiettivo

The health sector is steadily becoming the de facto target for cyberattacks. Based on the most recent ENISA report at the end of 2018, cybersecurity incidents have shown that the healthcare sector is one of the most vulnerable. Focusing specifically on Electronic Medical Devices (EMD), they suffer from numerous and multi-layered vulnerabilities . Default, weak or no password authentication for remote connections, unencrypted traffic or obsolete and insecure cryptographic algorithms, unsupported operating systems, outdated, unmanaged and vulnerable software are among the most serious problems that jeopardise both their smooth operation and the data aggregated and stored. The vision of HEIR is to provide a thorough threat identification and cybersecurity knowledge base system addressing both local (in the hospital / medical centre) and global (including different stakeholders) levels, that comprises the following pillars: (i) Real time threat hunting services, facilitated by advanced machine learning technologies, supporting the identification of the most common threats in electronic medical systems based on widely accepted methodologies such as the OWASP Top 10 Security Risks and the ENISA Top 15 Threats; (ii) Sensitive data trustworthiness sharing facilitated by the HEIR privacy aware framework; (iii) Innovative Benchmarking based on the calculation of the Risk Assessment of Medical Applications (RAMA) score, that will measure the security status of every medical device and provide thorough vulnerability assessment of hospitals and medical centres; (iv) The delivery of an Observatory for the Security of Electronic Medical Devices; an intelligent knowledge base accessible by different stakeholders, providing advanced visualisations for each threat identified in RAMA and facilitating global awareness on EMD-related threats. Last, HEIR will set up a broad European network for establishing good security practice in all regulatory frameworks to reduce market access.

Invito a presentare proposte

H2020-SU-DS-2018-2019-2020

Vedi altri progetti per questo bando

Bando secondario

H2020-SU-DS-2019

Meccanismo di finanziamento

RIA - Research and Innovation action

Coordinatore

INSTITUT MINES-TELECOM
Contribution nette de l'UE
€ 406 875,00
Indirizzo
19 PLACE MARGUERITE PEREY
91120 Palaiseau
Francia

Mostra sulla mappa

Regione
Ile-de-France Ile-de-France Essonne
Tipo di attività
Higher or Secondary Education Establishments
Collegamenti
Costo totale
€ 406 875,00

Partecipanti (17)