Secassured logo

KI-gestützte Cybersecurity Assurance für IoT-, Edge- und Cloud-Systeme

Cybersecurity

Kontext

SECASSURED ist ein Horizon-Europe-Projekt (Projekt-ID: 101225858), das im Rahmen des Förderaufrufs HORIZON-CL3-2024-CS-01-01 der Europäischen Union finanziert wird. Es entwickelt eine KI-gestützte Cybersecurity-Assurance für komplexe IoT-, Edge- und Cloud-Systeme und adressiert Sicherheits- sowie Compliance-Risiken in Architekturen, die auf Drittanbieter-, Open-Source- und KI-basierten Komponenten basieren. 
Durch kontinuierliche, automatisierte Sicherheitsbewertungen in gesicherten Testumgebungen unterstützt SECASSURED den Aufbau vertrauenswürdiger und zertifizierbarer digitaler Systeme in ganz Europa.

Länder:

RO FlagRO
NO FlagNO
FI FlagFI
DE FlagDE
FR FlagFR
GR FlagGR
HU FlagHU
BG FlagBG
TR FlagTR
ES FlagES

Dienstleistungen

AI/ML & Data Engineering
CI-CD Pipelines
Cloud & DevOps
Cloud Architecture
Data Engineering & Big Data
36 Monate 

Projektlaufzeit

€5.9 mil

Budget

Horizon Europe

Förderrahmen

Lösung

KI-gestützte Cybersecurity-Assurance für kontinuierliche Sicherheit und Compliance in IoT-, Edge- und Cloud-Systemen.

Anwendungen   

Eingesetzt von Herstellern, Softwareanbietern und Systemintegratoren zur Absicherung komplexer digitaler Systeme.

Herausforderung

Sicherstellung von Sicherheit und Compliance in komplexen Systemen, die auf Drittanbieter- und KI-Komponenten basieren.

Projektpartner

ASSIST logo
SINTEF
NTNU Logo
Tellu logo
Orange Logo
Arobs logo
Aalto University Logo
Fraunhofer Fokus Logo
PPC Logo
Montimage Logo
Tecnalia Logo
Ideko Logo
ITP Aero Logo
Savvy Logo
The Urban Institute
K3Y
On BT
Person typing on laptop

Die Herausforderung

Digitale Systeme werden immer komplexer und kombinieren kommerzielle Software, Open-Source-Komponenten, Drittanbieterdienste und KI-Technologien über IoT-, Edge- und Cloud-Umgebungen hinweg. Diese Komplexität erschwert die Bewertung von Sicherheitsrisiken, die Transparenz sowie die Einhaltung regulatorischer Anforderungen über den gesamten Systemlebenszyklus

Viele Komponenten fungieren als „Black Boxes“, was die Wirksamkeit traditioneller Sicherheits- und Assurance-Methoden einschränkt. Unternehmen stehen daher vor wachsenden Herausforderungen bei der Validierung der Systemsicherheit, dem Management regulatorischer Risiken und der Sicherung von Vertrauen bei gleichzeitiger Innovationsfähigkeit.

Erforderlich ist eine kontinuierliche, Assurance-getriebene Security-Engineering-Strategie, die über heterogene Systeme und dynamische Bedrohungsszenarien hinweg skalierbar ist.

Innovation vorantreiben durch modernste Technologien

Apache Spark logo
Java logo
Kafka logo
Kuberbetes Logo

Lösungsüberblick

SECASSURED stellt ein KI-gestütztes Cybersecurity-Assurance-Framework bereit, das kontinuierliche Sicherheit und Compliance in IoT-, Edge- und Cloud-Systemen gewährleistet. Durch die Kombination von KI-Engineering, Digitalen Zwillingen und gesicherten Testumgebungen ermöglicht das Projekt die automatisierte Validierung von Software-, Hardware- und KI-Komponenten über den gesamten Systemlebenszyklus hinweg.

Person holding an overlay depicting a padlock

Ziele:

Round check fill icon
Aufbau eines Assurance-getriebenen Sicherheitsframeworks für komplexe digitale Systeme.
Round check fill icon
Verbesserung von Sicherheitstransparenz und Risikomanagement im IoT-, Edge- und Cloud-Umfeld.
Round check fill icon
Ermöglichung kontinuierlicher Sicherheitstests für Software-, Hardware- und KI-Komponenten.
Round check fill icon
Bereitstellung KI-gestützter Sicherheitsservices für Industrieunternehmen und Systemintegratoren.
Round check fill icon
Unterstützung regulatorischer Compliance und Systemzertifizierung.
Round check fill icon
Integration kontinuierlicher, Assurance-basierter Engineering-Prozesse in CI-Umgebungen. 

ASSIST Software als technischer Partner

ASSIST Software ist technischer Partner im Horizon-Europe-Projekt SECASSURED und unterstützt die Umsetzung einer Assurance-getriebenen Cybersecurity-Strategie für IoT-, Edge- und Cloud-Systeme. Der Fokus liegt auf Continuous Integration, automatisierter Sicherheitsvalidierung und KI-gestützten Assurance-Workflows für sichere, zertifizierbare digitale Systeme.

Konzeption und Betrieb sicherer Continuous-Integration-Umgebungen für Build-, Test- und Deployment-Prozesse der projektbezogenen Sicherheitsservices.

Implementierung automatisierter Validierungsmechanismen für Software-, Hardware- und KI-Komponenten in kontrollierten Testumgebungen.

Bereitstellung cloudbasierter Ausführungsumgebungen für die skalierbare Bereitstellung von Sicherheitsservices, Simulationen und Assurance-Prozessen in komplexen Systemlandschaften.

Wen SECASSURED unterstützt

SECASSURED unterstützt Organisationen, die komplexe digitale Systeme betreiben und eine kontinuierliche Sicherheitsassurance, regulatorische Compliance sowie KI-gestützte Risikovalidierung über IoT-, Edge- und Cloud-Umgebungen hinweg benötigen.

Laptop image with an abstract overlay

Zielgruppen:

Round check fill icon
Industriebetreiber

Unternehmen aus Telekommunikation, Fertigung, Energie, Gesundheitswesen und E-Mobilität, die eine robuste Cybersecurity-Assurance für operative Systeme und vernetzte Infrastrukturen benötigen.

Round check fill icon
Cybersecurity- & Softwareanbieter

Unternehmen, die Cybersecurity-Lösungen, Softwareentwicklung und IT-Consulting anbieten und skalierbare Assurance-Frameworks sowie automatisierte Validierungsmechanismen benötigen.

Round check fill icon
Compliance-Organisationen

Softwareentwickler, IT-Experten und Organisationen, die Cybersicherheit stärken, Compliance sicherstellen und aufwendige Sicherheitsvalidierungen reduzieren möchten.

Skalierbare, sichere und optimierte Lösungen für den Erfolg Ihres Unternehmens.

Für Geschäftsanfragen:

icon main logohello@assist.ro

Unsere Adresse:

ASSIST Software GmbH, Am Technologiezentrum 5, 86159, Augsburg, Germany

Häufig gestellte Fragen

1. Können Sie KI in ein bestehendes Softwareprodukt integrieren?

Selbstverständlich. Unser Team kann Ihr aktuelles System bewerten und Ihnen empfehlen, wie KI-Funktionen, wie Automatisierung, Empfehlungsmaschinen oder Predictive Analytics, effektiv integriert werden können. Ob es um die Verbesserung der Benutzererfahrung oder die Optimierung von Abläufen geht, wir sorgen dafür, dass KI dort eingesetzt wird, wo sie einen echten Mehrwert bietet, ohne Ihre Kernfunktionen zu beeinträchtigen.

2. Welche Arten von KI-Projekten hat ASSIST Software bereits umgesetzt?

Wir haben KI-Lösungen für verschiedene Branchen entwickelt – von der Verarbeitung natürlicher Sprache in Kundensupport-Plattformen bis hin zu Computer Vision in der Fertigung und Landwirtschaft. Unsere Expertise umfasst Empfehlungssysteme, intelligente Automatisierung, Predictive Analytics und maßgeschneiderte Machine-Learning-Modelle, die auf spezifische Geschäftsanforderungen zugeschnitten sind.

3. Wie sieht der Entwicklungsprozess von ASSIST Software aus?  

Der von uns eingesetzte Software Development Life Cycle (SDLC) definiert die folgenden Phasen für ein Softwareprojekt. Unsere SDLC-Phasen umfassen Planung, Anforderungserfassung, Produktdesign, Entwicklung, Tests, Bereitstellung und Wartung.

4. Welche Softwareentwicklungsmethodik verwendet ASSIST Software?  

ASSIST Software nutzt in erster Linie agile Prinzipien für Flexibilität und Anpassungsfähigkeit. Das bedeutet, dass wir Projekte in kleinere, überschaubare Sprints unterteilen, was ein kontinuierliches Feedback und Iteration während des gesamten Entwicklungszyklus ermöglicht. Wir integrieren auch Elemente aus anderen Methoden, um die Effizienz bei Bedarf zu steigern. Zum Beispiel verwenden wir Scrum für Projektrollen und Zusammenarbeit und Kanban-Boards, um Arbeitsabläufe zu sehen und Aufgaben zu verwalten. Gemäß dem Wasserfall-Ansatz legen wir in der Anfangsphase Wert auf eine genaue Planung und Dokumentation.

5. Ich erwäge eine benutzerdefinierte Anwendung. Sollte ich mich auf eine Desktop-, Mobil- oder Web-App konzentrieren?  

Wir bieten Software-Beratungsdienste an, um die Art der Software zu bestimmen, die Sie auf der Grundlage Ihrer spezifischen Anforderungen benötigen. Bitte erkunden Sie, welche Art der App-Entwicklung zu Ihrem maßgeschneiderten Produkt passt. 

  • Eine Webanwendung wird in einem Webbrowser ausgeführt und ist von jedem Gerät mit Internetverbindung aus zugänglich. (z.B. Online-Shop, Social-Media-Plattform)
  • Entwickler mobiler Apps entwerfen Anwendungen hauptsächlich für Smartphones und Tablets, z. B. Spiele und Produktivitätstools. Sie können jedoch auf andere Geräte, wie z. B. Smartwatches, ausgeweitet werden.
  • Desktop-Anwendungen werden direkt auf einem Computer installiert (z. B. Bildbearbeitungssoftware, Textverarbeitungsprogramme).
  • Unternehmenssoftware verwaltet komplexe Geschäftsfunktionen innerhalb eines Unternehmens (z. B. Customer Relationship Management (CRM), Enterprise Resource Planning (ERP)).

6. Mein Softwareprodukt ist komplex. Sind Sie mit der Scaled Agile Methodik vertraut?

Wir sind seit 30 Jahren in der Software-Engineering-Branche tätig. In dieser Zeit haben wir an maßgeschneiderter Software gearbeitet, die kreatives Denken, Innovation und maßgeschneiderte Lösungen erforderte. 

Scaled Agile bezieht sich auf Frameworks und Praktiken, die großen Unternehmen bei der Einführung agiler Methoden helfen. Traditionelles Agile ist für kleine, selbstorganisierende Teams konzipiert. Scaled Agile adressiert die Herausforderungen bei der Implementierung von Agile in mehreren Teams, die an komplexen Projekten arbeiten. 

SAFe bietet einen strukturierten Ansatz für die Abstimmung von Teams, die Koordination der Arbeit und die Bereitstellung von Mehrwert in großem Maßstab. Es konzentriert sich auf Zusammenarbeit, Kommunikation und kontinuierliche Bereitstellung für optimale kundenspezifische Softwareentwicklungsdienste.

7. Wie wähle ich das beste Collaboration-Modell mit ASSIST Software aus?  

Wir bieten flexible Modelle an. Denken Sie über Ihr Projekt nach und finden Sie heraus, welche Modelle für Sie geeignet sind. 

  • Engagiertes Team: Ideal für komplexe, langfristige Projekte, die eine hohe Kontinuität und Zusammenarbeit erfordern.
  • Team Augmentation: Perfekt für kurzfristige Projekte oder bestehende Teams, die zusätzliches Fachwissen benötigen.
  • Projektbasiertes Modell: Am besten für klar definierte Projekte mit klaren Ergebnissen und einem festen Budget. 

Kontaktieren Sie uns, um die Vor- und Nachteile der einzelnen Modelle zu besprechen.

ASSIST Software Team Members