Skip to main content
Aller à la page d’accueil de la Commission européenne (s’ouvre dans une nouvelle fenêtre)
français français
CORDIS - Résultats de la recherche de l’UE
CORDIS

Security framework to achieve a continuous audit-based certificationn in compliance with the EU-wide cloud security certification scheme

Description du projet

Renforcer l’attractivité des services en nuage

L’informatique en nuage est une composante essentielle des économies innovantes. La récente stratégie pour les données de la Commission européenne a pour objectif de faciliter l’accès des entreprises européennes à des infrastructures et des services en nuage plus sécurisés, durables, interopérables, respectueux de l’environnement et évolutifs. En dépit des efforts visant à instaurer la confiance, l’adoption de l’informatique en nuage est limitée. Ce retard d’adhésion est dû à un manque de sécurité et de transparence perçu par les entreprises. Le projet MEDINA, financé par l’UE, s’efforcera d’inverser cette tendance. Il proposera un cadre permettant d’obtenir une certification continue fondée sur des audits pour les fournisseurs de services en nuage, qui sera conforme au règlement sur la cybersécurité de l’UE. Le projet abordera également la définition et l’évaluation de mesures techniques et organisationnelles, les tests de sécurité, les langages de certification lisibles par des machines et la gestion des éléments probants obtenus.

Objectif

Despite the evident benefits of cloud computing, its adoption is still limited partially because of EU customers’ perceived lack of security and transparency in this technology. Cloud service providers (CSPs) usually rely on security certifications as a mean to improve transparency and trustworthiness, however European CSPs still face multiple challenges for certifying their services (e.g. fragmentation in the certification market, and lack of mutual recognition). In this context, the new EU Cybersecurity Act (EU CSA) proposes improving customer's trust in the European ICT market through a European certification scheme.
The proposed EU CSA’s cloud security certification scheme conveys new technological challenges due to its notion of “levels of assurance” (e.g. high-assurance through continuous certification for the whole supply chain), which need to be solved in order to bring all of EU CAS’s expected benefits to EU cloud providers and customers.
In this context, MEDINA proposes a framework for achieving a continuous audit-based certification for CSPs based on EU CSA’s scheme for cloud security certification. MEDINA will tackle challenges in areas like security validation/testing, machine-readable certification language, cloud security performance, and audit evidence management. The MEDINA consortium is composed of academic and industrial partners, which play key roles in the EU cloud security certification ecosystem (e.g. research, cloud providers/customers, and auditors). MEDINA will provide and empirically validate sustainable outcomes in order to benefit EU adopters.

Champ scientifique (EuroSciVoc)

CORDIS classe les projets avec EuroSciVoc, une taxonomie multilingue des domaines scientifiques, grâce à un processus semi-automatique basé sur des techniques TLN. Voir: Le vocabulaire scientifique européen.

Vous devez vous identifier ou vous inscrire pour utiliser cette fonction

Mots‑clés

Les mots-clés du projet tels qu’indiqués par le coordinateur du projet. À ne pas confondre avec la taxonomie EuroSciVoc (champ scientifique).

Programme(s)

Programmes de financement pluriannuels qui définissent les priorités de l’UE en matière de recherche et d’innovation.

Thème(s)

Les appels à propositions sont divisés en thèmes. Un thème définit un sujet ou un domaine spécifique dans le cadre duquel les candidats peuvent soumettre des propositions. La description d’un thème comprend sa portée spécifique et l’impact attendu du projet financé.

Régime de financement

Régime de financement (ou «type d’action») à l’intérieur d’un programme présentant des caractéristiques communes. Le régime de financement précise le champ d’application de ce qui est financé, le taux de remboursement, les critères d’évaluation spécifiques pour bénéficier du financement et les formes simplifiées de couverture des coûts, telles que les montants forfaitaires.

RIA - Research and Innovation action

Voir tous les projets financés dans le cadre de ce programme de financement

Appel à propositions

Procédure par laquelle les candidats sont invités à soumettre des propositions de projet en vue de bénéficier d’un financement de l’UE.

(s’ouvre dans une nouvelle fenêtre) H2020-SU-ICT-2018-2020

Voir tous les projets financés au titre de cet appel

Coordinateur

FUNDACION TECNALIA RESEARCH & INNOVATION
Contribution nette de l'UE

La contribution financière nette de l’UE est la somme d’argent que le participant reçoit, déduite de la contribution de l’UE versée à son tiers lié. Elle prend en compte la répartition de la contribution financière de l’UE entre les bénéficiaires directs du projet et d’autres types de participants, tels que les participants tiers.

€ 814 875,00
Adresse
PARQUE CIENTIFICO Y TECNOLOGICO DE BIZKAIA, ASTONDO BIDEA, EDIFICIO 700
48160 DERIO BIZKAIA
Espagne

Voir sur la carte

Région
Noreste País Vasco Gipuzkoa
Type d’activité
Research Organisations
Liens
Coût total

Les coûts totaux encourus par l’organisation concernée pour participer au projet, y compris les coûts directs et indirects. Ce montant est un sous-ensemble du budget global du projet.

€ 814 875,00

Participants (12)

Mon livret 0 0