Com o avanço acelerado da transformação digital, as empresas e instituições de todos os setores estão a migrar cada vez mais os seus processos e dados para sistemas digitais. Esta transição trouxe inúmeros benefícios, como maior eficiência operacional, acessibilidade e rapidez no tratamento de informação. No entanto, também expôs esses sistemas a riscos crescentes de ciberataques, em especial ataques de ransomware – uma ameaça que bloqueia o acesso a dados e sistemas até que um resgate seja pago.
Nos últimos anos, o ransomware tem-se tornado uma das formas de cibercrime mais prevalentes e destrutivas, afetando setores críticos como saúde, finanças ou serviços públicos. Os ataques não só interrompem operações essenciais, como também colocam em risco a privacidade e prejudicam a integridade dos dados. Hospitais que dependem de sistemas digitais para armazenar informações de pacientes e coordenar cuidados são particularmente apetecíveis a ataques de ransomware, que podem atrasar tratamentos vitais, impactar a continuidade dos serviços e, em casos extremos, colocar vidas em perigo.
Apesar dos esforços contínuos para desenvolver ferramentas de prevenção, deteção e recuperação, as soluções atuais apresentam várias limitações. Muitas não cobrem todos os vetores de ataque, como dispositivos Internet of Things (IoT) e e-mails de phishing sofisticados, e dependem de configurações manuais complexas que estão sujeitas a erro humano. Por sua vez, a maioria dessas soluções atua de forma reativa, identificando ataques apenas após a sua ocorrência, o que muitas vezes é tarde demais para evitar danos significativos. A recuperação de dados, por sua vez, pode ser um processo demorado e dispendioso, comprometendo a eficácia das operações e aumentando os custos operacionais.
Neste cenário preocupante, surge a necessidade urgente de soluções inovadoras e eficazes que ofereçam uma proteção abrangente e garantam a rápida recuperação dos dados afetados.
A Rescueware será então concebida para responder a esta necessidade. Esta plataforma inovadora integrará técnicas avançadas de proteção, deteção e recuperação, aproveitando inteligência artificial (IA) para automatizar processos e minimizar erros humanos, visando não só proteger os sistemas contra ataques de ransomware, mas também assegurar que, na eventualidade de um ataque bem-sucedido, os dados possam ser recuperados rapidamente e na totalidade, sem a necessidade de pagamento de resgates a criminosos.
Para o efeito, pretende-se que a Rescueware seja dotada de cinco principais características inovadoras:
1. Recuperação total: a solução deverá compreender a possibilidade de recuperar na totalidade os dados comprometidos, incluindo alterações mais recentes, como, por exemplo, a informação de pacientes atualizadas nas últimas horas, através de técnicas avançadas de snapshots e copy-on-write para garantir que nenhum dado importante seja perdido após um ataque bem-sucedido;
2. Rapidez: será garantida a possibilidade de recuperar os dados de forma eficiente e reduzir o tempo de inatividade do serviço;
3. Compatibilidade: a solução deverá estar assente numa arquitetura modular e não intrusiva que permita que a solução se integre facilmente aos sistemas atuais das unidades (p.e., de saúde) sem a necessidade de modificações profundas, facilitando sua adoção;
4. Usabilidade: a solução deverá ser auto-configurável, e fazer uso de técnicas de IA de forma a identificar automaticamente as melhores configurações para cada utilizador e realizar os ajustes conforme necessário, reduzindo significativamente a probabilidade de erro humano; e,
5. Desempenho e custos monetários: a solução deverá garantir a proteção total dos dados sem comprometer o desempenho das aplicações e sem exigir grandes custos monetários, por exemplo, em infraestruturas.
Ao garantir uma resposta eficiente e automatizada aos ciberataques e uma recuperação de dados rápida e completa, a Rescueware representa um avanço significativo na resiliência cibernética, especialmente em setores críticos como a saúde.
A Rescueware visa então o desenvolvimento de uma solução inovadora e eficaz para proteção e recuperação de dados em caso de ataques de ransomware, que, no âmbito do presente projeto, será destinada para o contexto das unidades de saúde, como a ULSAM, considerando a sua criticidade para o setor, designadamente pela proteção e recuperação dos dados médicos e a necessidade de rápida recuperação para garantir a continuidade dos cuidados aos pacientes.
O projeto será realizado em copromoção pelas entidades Invisible Lab Technologies, INESC TEC, e ULSAM, entidades com experiência em áreas de cibersegurança, armazenamento de dados, aplicações distribuídas e IA. Este consórcio combina o expertise técnico e a experiência prática das entidades, abrangendo desde o desenvolvimento de software até a investigação avançada em armazenamento de dados, inteligência artificial, e segurança de dados. A equipa envolvida no projeto foi definida de acordo com as características do mesmo, destacando-se os RH críticos Francisco Cruz e Rui Ribeiro (Invisible Lab Technologies), João Paulo, João Silva, Cláudia Brito e Tânia Esteves (INESC TEC), e Orlando Dantas (ULSAM).
Espera-se que o projeto e a solução tenham um impacto significativo e multidimensional no mercado. Ao oferecer uma solução inovadora de recuperação que combine técnicas avançadas de cópias de dados de forma a garantir a recuperação total de informação.
Investimento total
992.413 €
Investimento elegível
992.413 €
Objetivo
Norte Mais Competitivo