AI-SOC

– Inteligentne Centrum Operacji Bezpieczeństwa dla sektora publicznego i MŚP

EUROSOC Sp. z o.o. realizuje projekt pn. „AI-SOC – Inteligentne Centrum Operacji Bezpieczeństwa dla sektora publicznego i MŚP”.

Celem projektu jest rozwój nowoczesnej usługi typu Security Operations Center (SOC), w której kluczową rolę odgrywa sztuczna inteligencja wspierająca analizę, klasyfikację i obsługę incydentów cyberbezpieczeństwa.

Projekt zakłada stworzenie usługi AI-SOC-as-a-Service, przeznaczonej dla jednostek samorządu terytorialnego, placówek ochrony zdrowia, spółek komunalnych oraz małych i średnich przedsiębiorstw. Rozwiązanie będzie umożliwiało całodobowy monitoring i analizę logów pochodzących z urządzeń końcowych, serwerów, firewalli, systemów bezpieczeństwa i innych elementów infrastruktury IT.

W ramach projektu wdrożone zostaną wysokowydajne serwery klasy GPU oraz modele sztucznej inteligencji działające w czasie rzeczywistym. Dzięki temu usługa będzie mogła:

  • automatycznie klasyfikować zdarzenia i incydenty,
  • ograniczać liczbę fałszywych alarmów (false positives),
  • generować zrozumiałe opisy alertów w języku naturalnym,
  • automatycznie kierować zgłoszenia do odpowiednich zespołów,
  • wspierać operatorów SOC w szybszym podejmowaniu decyzji,
  • realizować automatyczne scenariusze reakcji na incydenty.

Usługa będzie zgodna z wymaganiami krajowych i europejskich regulacji, w szczególności NIS2, KSC, KRI oraz RODO.

Produkt końcowy projektu

Efektem końcowym projektu będzie uruchomienie kompletnej usługi AI-SOC dostępnej w modelu usługowym (as-a-Service).

W ramach projektu zostaną wytworzone i udostępnione:

  • inteligentna platforma SOC wykorzystująca sztuczną inteligencję do analizy logów i incydentów,
  • moduł AI do klasyfikacji alertów i redukcji liczby fałszywych alarmów,
  • system generowania opisów i rekomendacji działań w języku naturalnym,
  • zestaw automatycznych scenariuszy reakcji (playbooków) dla najczęściej występujących incydentów,
  • infrastruktura oparta na serwerach GPU umożliwiająca działanie systemu w czasie rzeczywistym,
  • dokumentacja operacyjna i procedury wdrożeniowe dla klientów.

Usługa będzie dostępna zarówno dla podmiotów sektora publicznego, jak i MŚP, także w modelu on-premise lub prywatnej chmury, co pozwoli spełnić wymagania organizacji posiadających podwyższone wymagania dotyczące ochrony danych.

Zakładane rezultaty projektu

Realizacja projektu pozwoli osiągnąć następujące efekty:

  • uruchomienie pełnoprawnej usługi AI-SOC świadczonej w modelu usługowym,
  • redukcję liczby fałszywych alarmów o co najmniej 20%,
  • skrócenie średniego czasu reakcji na incydent o minimum 25%,
  • skrócenie czasu identyfikacji i obsługi zagrożeń dzięki automatycznej analizie oraz priorytetyzacji zdarzeń,
  • wdrożenie co najmniej 3 automatycznych scenariuszy reakcji na incydenty,
  • zakończenie pilotażu usługi u minimum 2 klientów końcowych,
  • objęcie wsparciem co najmniej 12 organizacji w pierwszym roku działania usługi.

Projekt będzie skierowany przede wszystkim do:

  • jednostek samorządu terytorialnego,
  • placówek ochrony zdrowia,
  • spółek komunalnych,
  • małych i średnich przedsiębiorstw.

Dzięki projektowi mniejsze organizacje zyskają dostęp do nowoczesnych usług SOC, które dotychczas były dostępne głównie dla dużych przedsiębiorstw i instytucji.

Źródła finansowania

Projekt jest współfinansowany ze środków Unii Europejskiej oraz budżetu państwa.

Łączna wartość dofinansowania projektu wynosi 248 000,00 zł, w tym:

  • 124 000,00 zł – środki Unii Europejskiej (50%),
  • 124 000,00 zł – środki budżetu państwa (50%).
NCC-PL – Krajowe Centrum Kompetencji CyberbezpieczeństwaMinisterstwo CyfryzacjiEuropean Cybersecurity Competence Centre (ECCC)Co-funded by the European Union