Νέα επιστημονική δημοσίευση της DOTSOFT στο Cybersecurity Magazine: πρακτικά συμπεράσματα από την ολοκλήρωση της πιλοτικής επικύρωσης έργου στον τομέα κυβερνοασφάλειας σε περιβάλλον έξυπνης στάθμευσης
Στελέχη της DOTSOFT παρουσιάζουν τα ευρήματα του πιλότου CASPER για την ενίσχυση της κυβερνοανθεκτικότητας σε υποδομές έξυπνων πόλεων.
Άρθρο με τίτλο «Strengthening Cyber Resilience in Smart City Infrastructures: Practical Lessons from a Real-World Smart Parking Validation Pilot (CASPER)» δημοσιεύθηκε στο διεθνές Cybersecurity Magazine, με συγγραφείς τους Αναστάσιο Μάνο (CEO, DOTSOFT), την Δρ Δέσποινα Ελισάβετ Φιλιππίδου (Head of Innovation & R&D, DOTSOFT) και τον Παναγιώτη Παλτσόκα (AI Engineer, DOTSOFT).
Το άρθρο παρουσιάζει τα πρακτικά συμπεράσματα από τη δραστηριότητα επικύρωσης CASPER, στο πλαίσιο της οποίας αξιολογήθηκαν οι δυνατότητες κυβερνοασφάλειας ενισχυμένες με τεχνητή νοημοσύνη του CyberSecDome σε πραγματικό περιβάλλον έξυπνης στάθμευσης (INTEL ANN smart-parking environment).
Το έργο CASPER υλοποιήθηκε από την ένωση εταιρειών DOTSOFT & PRIVACT στο πλαίσιο του έργου CyberSecDome, το οποίο χρηματοδοτείται από το Πρόγραμμα Έρευνας και Καινοτομίας Horizon Europe της Ευρωπαϊκής Ένωσης.
Γιατί έχει σημασία
Οι υποδομές έξυπνων πόλεων συνδυάζουν αισθητήρες, δίκτυα επικοινωνιών, cloud υπηρεσίες και εφαρμογές προς τον πολίτη σε σύνθετα κυβερνοφυσικά περιβάλλοντα. Η διασύνδεση αυτή δημιουργεί νέες επιφάνειες επίθεσης και εξαρτήσεις: ένα περιστατικό σε ένα μεμονωμένο στοιχείο μπορεί να επεκταθεί στο ευρύτερο λειτουργικό οικοσύστημα, διαταράσσοντας υπηρεσίες και πλήττοντας την εμπιστοσύνη των πολιτών.
Οι παραδοσιακές προσεγγίσεις κυβερνοασφάλειας, που εστιάζουν σε μεμονωμένα μέτρα ή απομονωμένες τεχνολογικές αξιολογήσεις, αποδεικνύονται ανεπαρκείς σε τέτοια περιβάλλοντα.
Η προσέγγιση της επικύρωσης
Το CASPER ακολούθησε προσέγγιση βασισμένη σε τεκμήρια (evidence-oriented), με ρεαλιστικά σενάρια και ελεγχόμενες προσομοιώσεις επιθέσεων. Εξετάστηκε πώς λειτουργούν από κοινού οι δυνατότητες του CyberSecDome: δυναμική αξιολόγηση κινδύνου (DRA), ανίχνευση και αποτροπή εισβολών (IDPS/IPS), αυτοματοποιημένος έλεγχος ασφάλειας (ADAPT/DAIR), διαχείριση και διερεύνηση περιστατικών (Prophecy/FVT, XAI), συνεργατική νοημοσύνη, διαμοιρασμός γνώσης και επίγνωση κατάστασης μέσω προηγμένης οπτικοποίησης (VR).
Χρησιμοποιήθηκαν οκτώ σενάρια επίθεσης και καταπόνησης, μεταξύ των οποίων σάρωση δικτύου, επιθέσεις brute-force σε διαπιστευτήρια, SQL injection, API flooding / εξάντληση πόρων, μη εξουσιοδοτημένη πρόσβαση σε API, SYN-flood και απόκρυψη αρχείων PCAP με χρήση LLM.
Τα τέσσερα βασικά συμπεράσματα
- Η πλήρης χαρτογράφηση των ψηφιακών αγαθών (assets) είναι αναγκαία και σημαντική. Χωρίς πλήρες μητρώο αγαθών, ροών δεδομένων, εξαρτήσεων και ευπαθειών σε μία εγκατάσταση έξυπνης πόλης, ακόμη και προηγμένα εργαλεία παράγουν μόνο αποσπασματικά αποτελέσματα.
- Η επικύρωση με βάση τεκμηριωμένους ελέγχους δίνει πιο ολοκληρωμένη εικόνα από τους μεμονωμένους τεχνικούς δείκτες κυβερνοασφάλειας. Μια ειδοποίηση (alert) αποκτά νόημα όταν συσχετίζεται με δεδομένα δικτύου, logs περιστατικού και εξόδους αξιολόγησης κινδύνου.
- Η ελεγχόμενη προσομοίωση επιθέσεων παραμένει απαραίτητη για την αξιολόγηση της ετοιμότητας, την ανάδειξη ευπαθειών και την έγκαιρη αποκατάστασή τους.
- Η επίγνωση κατάστασης βελτιώνει τη λήψη αποφάσεων. Οι προηγμένες οπτικοποιήσεις δεν αντικαθιστούν την ανάλυση, αλλά ενισχύουν την κατανόηση των περιστατικών και τη μεταφορά τους σε επίπεδο διοίκησης.
Το συμπέρασμα
Όπως επισημαίνουν οι συγγραφείς, «η συνδυαστική χρήση διαφορετικών εργαλείων βελτίωσε την κατανόηση των κινδύνων, των απειλών, των περιστατικών και των λειτουργικών επιπτώσεων». Η κυβερνοανθεκτικότητα δεν επιτυγχάνεται μόνο μέσω προηγμένων τεχνολογιών: τα εργαλεία ανίχνευσης και οι τεχνικές Τεχνητής Νοημοσύνης αποκτούν αξία όταν συνδέονται με τη διαχείριση κινδύνου, τη λειτουργική ορατότητα και την υποστήριξη της ανθρώπινης απόφασης.
Η DOTSOFT συνεχίζει να επενδύει στην έρευνα και την ανάπτυξη λύσεων κυβερνοασφάλειας για κρίσιμες αστικές υποδομές, μεταφέροντας την εμπειρία από ευρωπαϊκά ερευνητικά έργα στην πράξη.
Διαβάστε ολόκληρο το άρθρο στο Cybersecurity Magazine: https://cybersecurity-magazine.com/strengthening-cyber-resilience-in-smart-city-infrastructures-practical-lessons-from-a-real-world-smart-parking-validation-pilot-casper/