O QUE FOI APRESENTADO
Finalidade da operação
O consórcio BringTrust: Strengthening CI/CD Pipeline Cybersecurity and Safeguarding the Intellectual Property tem como foco o desenvolvimento de um sistema/produto de software disruptivo direcionado para a cibersegurança e estabelecimento de procedimentos que visem potenciar a segurança e a salvaguarda de dados de utilizadores à escala global, propondo uma solução disruptiva e totalmente inovadora face ao Estado da Arte da cibersegurança e infraestruturas tecnológicas digitais. O BringTrust visa assim proteger os dados e a propriedade intelectual das empresas ao longo dos fluxos de trabalho, desde o código-fonte até à criação dos artefactos. O BringTrust visa assim criar ambientes seguros para os runners que executam as tarefas definidas em fluxos de trabalho aprovados, garantindo a…
Ler a descrição publicada na íntegra
O consórcio BringTrust: Strengthening CI/CD Pipeline Cybersecurity and Safeguarding the Intellectual Property tem como foco o desenvolvimento de um sistema/produto de software disruptivo direcionado para a cibersegurança e estabelecimento de procedimentos que visem potenciar a segurança e a salvaguarda de dados de utilizadores à escala global, propondo uma solução disruptiva e totalmente inovadora face ao Estado da Arte da cibersegurança e infraestruturas tecnológicas digitais. O BringTrust visa assim proteger os dados e a propriedade intelectual das empresas ao longo dos fluxos de trabalho, desde o código-fonte até à criação dos artefactos. O BringTrust visa assim criar ambientes seguros para os runners que executam as tarefas definidas em fluxos de trabalho aprovados, garantindo a integridade e a confidencialidade dos dados processados Deste modo identificam-se como objetivos estratégicos do projeto: OE1: Garantir que a propriedade intelectual das organizações esteja protegida; OE2: Criar ambientes seguros que permitem a execução das tarefas em isolamento para evitar compromissos cruzados, com controlo de acesso rigoroso, criptografia de dados em trânsito, uso e repouso e com monitorização contínua; OE3: Definir e uniformizar as etapas de um pipeline CI/CD em função da sensibilidade dos dados que estão a ser processados de forma a não comprometer a segurança da organização ou dos produtos que criam; OE4: Assegurar o desempenho e características técnico-científicas apuradas em sede de atividades de I&D e de acordo com o Estado da Arte; OE5: Definir várias políticas de segurança de acordo com o ambiente em que o produto vai ser usado que restringem o acesso aos dados conforme o perfil de utilizador e, em caso de intrusão ou ataque à cadeia de abastecimento, destruir a infraestrutura (efemeridade) dos secure runners para proteger a propriedade intelectual da empresa; OE6: Elevar o nível de segurança dos produtos digitais de forma a proteger os consumidores finais, desde os mais experientes aos mais vulneráveis; OE7: Contribuir para a soberania tecnológica europeia na área da segurança informática. OE8: Apostar na exploração do potencial transacionável e internacionalizável da solução alargando a presença da SCA em novos mercados como Estados Unidos e Taiwan. Estes objetivos podem ser quantificados em SMART/Técnico-Científicos que serão monitorizados e utilizados como KPI ́s ao longo do projeto para controlo e gestão do projeto: OTC1: Desenvolver e implementar os conceitos de “Secure Runners” e “Vetted workflows” como ferramentas tecnológicas com características e desempenho específico quando operados em pipelines CI/CD; OTC2: Desenvolver o protótipo BringTrust (TRL5) que possa ser testado num parceiro industrial e que comprove (através da realização de testes de penetração) a redução do número de potenciais falhas de cibersegurança para um determinado parceiro industrial; OTC3: Especificação e publicação de um método (através de ferramenta ou conjunto de instruções) para assegurar a segurança de ambientes CI/CD de forma a que a SCA se torne uma referência na área de segurança em CI/CD; OTC3: Contribuir com várias publicações científicas para aumentar o conhecimento por parte das empresas europeias para os desafios relacionados com a cibersegurança e com a soberania europeia no campo da cibersegurança; OTC4: O BringTrust reduzirá o risco de ataque à cadeia de abastecimento em pelo menos 50% nas organizações utilizadoras
PROGRAMA E OBJETIVOS
Como a operação está enquadrada
- Programa
- Programa Regional do Algarve
- Fundo
- Fundo Europeu de Desenvolvimento Regional
- Objetivo estratégico
- + Inteligente
- Objetivo específico
- Reforçar a investigação, inovação e adoção de tecnologias avançadas.
- Área temática
- Investigação, Desenvolvimento e Inovação
- Atividade económica
- Atividades de consultoria em informática
- Modalidade
- Subvenção
- Taxa de cofinanciamento
- 85%
ONDE
Distribuição territorial publicada
Localização observada no ficheiro de 30 de junho de 2026.
QUANDO
Calendário publicado
- Início previsto
- 1 de julho de 2025
- Início efetivo
- 10 de outubro de 2025
- Conclusão prevista
- 29 de junho de 2028
- Conclusão efetiva
- Não indicada