Unidad Mixta de Investigación

 

Después del éxito de la primera unidad mixta entre Telefónica Tech y Gradiant ambas organizaciones, con el apoyo de la Xunta de Galicia, han decidido continuar con el desarrollo de la colaboración y la consolidación de la anterior unidad mixta en una nueva de nombre “IRMAS 2.0: Information Rights Management Advanced Systems 2.0”, enfocada en la innovación en ciberseguridad.

Gradiant y Telefónica Tech invertirán cada una alrededor de un millón de euros en total, durante tres años, para llevar a los mercados soluciones innovadoras en el ámbito de la ciberseguridad. La Xunta de Galicia aporta a través de GAIN, más de 543.000 € de fondos FEDER, el 3

Subvencionado por la Agencia Gallega de Innovación mediante el programa de Consolidación de unidades mixtas de investigación alineadas con retos estratégicos y prioridades identificadas en RIS3 para Galicia, cofinanciadas por el Fondo Europeo de Desenvolvimento Regional (FEDER) en el marco del programa operativo FEDER Galicia 2014-2020, conforme a las bases reguladoras que establece la resolución del 31 de diciembre de 2019 (DOG nº35, del 20 de febrero de 2020):

 Apoyado por la Consellería de Economía, Empleo e Industria de la Xunta de Galicia.

 

 

Objetivos

La digitalización en los distintos sectores de la industria ha permitido que las organizaciones transformen sus procesos y sistemas de información, ofreciendo mejores productos y servicios a sus clientes, y mejorando su productividad y rentabilidad. Sin embargo, para poder hacer un uso intensivo de las TIC con garantías es necesario que exista además una evolución paralela en el ámbito de la seguridad. Por ese motivo, desarrollar e integrar tecnologías de seguridad para proteger el negocio de las empresas, así como a sus clientes, es un objetivo prioritario para la etapa de consolidación de la UM.

Como resultado del esfuerzo de la investigación en la anterior UM se han desarrollado tecnologías que, además de integrarse entre sí para ofrecer funcionalidades complejas dentro de una plataforma global de gestión documental, muchos han llegado a ser un fin en sí mismo con capacidad de evolución de forma independiente y con alto potencial para cubrir las demandas y necesidades del mercado en lo tocante a la seguridad de la información, incluso más allá del ámbito particular de gestión y trazabilidad documental.

La nueva UM tendrá como misión no sólo reforzar los dos objetivos generales ya formulados en la etapa anterior (alineados con la estrategia RIS3 de Galicia), sino también alinear estrategias y acciones en materia de I+D+i, captación y retención de talento, difusión e impacto para promover el desarrollo y transferencia al mercado de competencias clave en materia de ciberseguridad, basándose en una estructura de unidad de investigación colaborativa entre Gradiant y Telefónica, posicionando así a Galicia en la vanguardia de España y Europa. De esta forma los objetivos generales de la UM están completamente alineados con los objetivos globales de la convocatoria:

  • Configurar grupos mixtos de trabajo entre organismos de investigación y empresas que se conviertan en catalizadores del desarrollo de líneas de I+D+i.
  • Desarrollar proyectos de alto impacto intensivos en conocimiento.
  • Poner en valor los grupos de investigación.
  • Aproximar los organismos de investigación a la empresa.
  • Atraer a Galicia líneas de I+D+i.
  • Incentivar la transferencia de resultados de la I+D+i al mercado.

Objetivos específicos:

  • Evolucionar la tecnología desarrollada en la anterior etapa para mejorar las soluciones de
  • seguridad ofrecidas por Telefónica.
  • Evaluación y validación de las tecnología desarrollada en escenarios de prueba
  • Propuesta de proyectos I+D+i a nivel europeo
  • Concienciación en ciberseguridad en Galicia

 

Líneas de investigación

Línea 1: Protección de la información

Esta línea de investigación estará orientada a desarrollar modelos, técnicas y algoritmos que permitan el descubrimiento y  la clasificación automática de la información, análisis de riesgos mediante la detección de anomalías en el acceso a la información y detección de filtraciones de documentos.

Para la nueva etapa, además de seguir avanzando en la analítica de datos aplicada a la seguridad, se abordará el uso de la criptografía para la protección y trazabilidad del dato.

Línea 2: Protección contra el fraude digital

Está línea de investigación desarrollará e integrará nuevas tecnologías para verificar la identidad de las personas con acceso a la información. Esta línea también se orientará a la construcción de tecnologías que permitan obtener una mayor trazabilidad e integridad en los procesos de gestión de la información.

Esta línea de investigación tendrá como prioridad seguir evolucionando la tecnología de trazabilidad documental “Shadow” mediante mejoras algorítmicas y mejoras en la gestión de los documentos.

Línea 3: Ciberinteligencia

Esta línea de investigación está orientada a procesar la información asociada a ciberamenazas, de forma que se utilicen datos sobre los ataques a sistemas de información con la mayor inteligencia posible para alcanzar conocimiento sobre las técnicas, tácticas y procedimientos (TTPs) utilizados por los ciberdelincuentes y emplearlos para una protección más efectiva.

Se trata de la búsqueda e implementación de algoritmos que permitan extraer inteligencia de un sistema de recolección y clasificación de IoC (Indicators of compromise). Este análisis podría permitir potencial el uso de esta información, habitualmente destinada al bloque “mecánico” para otras plataformas, por ejemplo, SIEMs.

 

Un gran equipo

Las entidades impulsoras de la Unidad Mixta son: TELEFÓNICA (empresa multinacional española de telecomunicaciones) y GRADIANT (Centro Tecnológico especialista en soluciones de Seguridad y Data Analytics).

GRADIANT y TELEFÓNICA, a través de su Unidad de Ciberseguridad (ELEVEN PATHS), establecieron en 2016 un acuerdo marco para el desarrollo conjunto de innovación en seguridad y privacidad. Dentro de este marco, ambas organizaciones trabajan conjuntamente en el diagnóstico y en la solución de problemas de seguridad de los sistemas de Seguridad de la Información, a través de la creación de diversos proyectos e iniciativas.

En paralelo a este acuerdo de colaboración, se produjo la transferencia tecnológica a TELEFÓNICA de la solución de GRADIANT para seguridad y trazabilidad documental, SHADOW. Esta tecnología puede jugar un importante papel en las soluciones de gestión de la seguridad de la información.

A raíz de este acuerdo de colaboración, ambas organizaciones han constituido las Unidades Mixtas IRMAS e IRMAS 2.0 con las que desarrollar, combinando las tecnologías y capacidades de ambos, novedosas soluciones de protección de la información y documentos que les permitan competir a nivel internacional.

 

Impacto en Galicia

La Unidad Mixta actual ha tenido un gran impacto en el sector de la ciberseguridad en Galicia, como así se reconoce en el informe de la Situación de la Ciberseguridad en Galicia4 elaborado por la Agencia para la Modernización Tecnológica de la Xunta de Galicia. En este informe se destaca a Gradiant y en particular, a la colaboración de este centro con Telefónica y el apoyo de la Xunta de Galicia como el principal agente en la transferencia de conocimiento en la cadena de valor productiva de ciberseguridad.

Para continuar con este liderazgo en la ciberseguridad gallega es necesaria la consolidación de la Unidad Mixta con el objetivo de lograr un mayor posicionamiento tecnológico de la Comunidad en un sector en gran periodo de crecimiento. Adicionalmente, la consolidación de la Unidad Mixta atrae a Galicia líneas de I+D+i. La apuesta de Telefónica por la innovación en productos de ciberseguridad es muy fuerte y queda reflejada en los productos propios desarrollados por su Unidad Global de Ciberseguridad, ElevenPaths. La consolidación de la UM permitirá que parte de esa innovación se realice desde Galicia, atrayendo a la Comunidad Autónoma una línea de I+D+i emergente y con gran capacidad de crecimiento.

Por último, la consolidación de la Unidad Mixta permitirá el mantenimiento de empleo y creación de actividad en un sector con gran demanda y potencial de crecimiento. Asociado a la mayor necesidad de productos y servicios de ciberseguridad se encuentra la necesidad creciente de profesionales en el sector. La consolidación de la UM funcionaría como elemento tractor y polo de creación de empleo en este sector emergente.

 

Hitos 2021-2023

A continuación, exponemos el listado de los principales hitos desarrollados en el ámbito de la Unidad Mixta IRMÁS entre 2021 y 2023:

 

Shadow

Tecnología capaz de marcar de manera imperceptible documentos PDF, facilitando así su posterior identificación, clasificación y trazabilidad.

¿Cómo?:

  • Opera integrado con otros procesos por medio de una API.
  • Como parte de un servicio independiente online ElevenPaths, proporcionando un ecosistema de protección único.
  • Como proyecto personalizado: Bajo demanda, como parte de un desarrollo exclusivo para un cliente integrándose sobre sus soluciones propietarias.

Fénix

Sistema de coordinación de procesamiento múltiple de ingesta de muestras de malware, análisis de artefactos procedentes de la detonación de las muestras y ensamble de paquetes STIX para su distribución ordenada.

¿Cómo?

  • Obtención de muestras de malware recien descubiertas
  • Explotación de las muestras y análisis de comportamiento del malware
  • Extracción de IOCs y generación de paquete STIX2.0
  • Compartición de inteligencia obtenida con la Cyber ​​Threat Alliance

Silex

Sistema de coordinación de procesamiento múltiple de generación y agregación de ciberinteligencia compartida proveniente de diferentes fuentes.

¿Cómo?

  • Obtención de IOCs en honeypot OT
  • Procesado de los IOCs
  • Compartición a través de plataforma de ciberinteligencia de Telefónica

Faro

Ayuda a las Pymes a dar el primer paso en lo que se refiere al control de su documentación

¿Cómo?:

  • Proporciona un punto de partida para aquellas organizaciones que quieren mejorar el control sobre su documentación.
  • Analiza una gran variedad de formatos de entrada, extrayendo su contenido, localizando en el mismo la información sensible y proporcionando una clasificación inicial a la organización para ir avanzando en su protección o generando nuevas políticas de uso.
  • Cuenta con soporte para documentación escaneada, lo que es una gran ayuda ya que muchas pymes continúan almacenando la información contractual mediante dicho proceso de digitalización

IDoT

Plataforma que permite autenticación unívoca entre dispositivos IoT para su posterior monitorización.

¿Cómo?:

  • Activación de dispositivos basada en código QR, anteriormente Capacicard .
  • TrustOS para publicar en la blockchain con cifrado end-to-end mediante API (sdk)
  • Telefónica PKI para la emisión de certificados
  • GPS para dispositivos IoT
  • Telefónica Kite.

Elevamar

Elevamar es un proyecto que persigue la transformación digital de los puertos deportivos mediante el uso de la tecnología IDoT.

¿Cómo?

  • Comunicaciones seguras end-to-end mediante certificados emitidos por iDoT (Telefónica PKI)
  • Identidad digital a través de la baliza de iDOT.
  • Gestión remota del servicio.
  • Analítica de datos. Business Intelligence.
  • Integración con otros servicios digitales para ofrecerlos al cliente.
  • Trazabilidad, auditoría pública, evidencia digital (mediante la blockchain de iDoT-TrustOS).
  • Ciberseguridad de las operaciones.
  • Aplicación web para el registro y la operación
  • Facilidad en los pagos
  • Mayor conocimiento de la provisión del servicio para el cliente (mediante clientes móviles Android-iOS)

Aldara

Producto de Telefónica para el análisis avanzado de redes sociales: una fuente importante de inteligencia que puede dar soporte en la toma de decisiones a diferentes áreas de negocio.

¿Cómo?:

  • Resumen de estado en tiempo real.
  • Caracterización del carácter orgánico e inorgánico de la conversación.
  • Principales actores de la conversación y consultar su histórico
  • Grafo de la conversación para retirar ruido perimetral y centrarse en la información verdaderamente importante para la toma de decisión.

 

 

La unidad mixta de investigación en ciberseguridad IRMAS (Information Rights Management Advanced Systems), está cofinanciada por la Unión Europea, en el marco del Programa Operativo FEDER Galicia 2014-2020, para promover el desarrollo tecnológico, la innovación y una investigación de calidad.