Leírás
:
Az egész Európai Unióban egy kibervédelmi és információbiztonsági szabályharmonizáció, valamint fejlesztés van folyamatban, amelynek a húzó potenciálját szeretné Ajánlatkérő kihasználni az Óbudai Egyetemi polgárok, hallgatók, doktoranduszok és oktatók kutatásainak támogatásában. A beszerzés célja egy a NAH (Nemzeti Akkreditáló Hatóság) általi ISO/IEC 17025 akkreditált labor létrehozása, mely az EUCC, valamint a Fogyasztói (Consumer) IoT szabványok és a Common Criteria alapján történő értékelési vizsgálatok elvégzésére is alkalmas. További cél a labor egy Európai Uniós tagállamban Common Criteria vizsgálólaboratóriumként, valamint az IECEE CB Séma alatt vizsgálólaboratóriumként történő nyilvántartásba vétele fogyasztói (Consumer) IoT szabványok kapcsán. Az akkreditált laboratórium jelentős szerepet játszhat a kutatás-fejlesztési és innovációs (K+F+I) projektekben, különösen az ipar kiberbiztonsági vizsgálatai terén, ahol megbízható partnerekre van szükség. Az akkreditáció biztosítja, hogy a laborban elvégzett vizsgálatok eredményeit az iparági szereplők elfogadják és megbízhatónak tekintik, így a labor hiteles partnerként kapcsolódhat nemzetközi kutatási projektekhez és konzorciumokhoz, például a Horizon Europe program keretében. A labor környezete emellett kiváló lehetőséget teremt a hallgatók bevonására, akik a projektek során új kiberbiztonsági megoldásokon, IoT-protokollokon vagy innovatív termékeken dolgozhatnak. Ez a tevékenység nemcsak az ipar igényeit támogatja, hanem hozzájárul a kiberbiztonsági szakemberek utánpótlásának biztosításához is, erősítve a labor szerepét mind az oktatásban, mind az iparági együttműködésekben. A kialakítandó kibervédelmi vizsgálólabor működéséhez elengedhetetlen, a képzett és tapasztalt dolgozók jelenléte, akik képesek és hajlandók tudásátadásra a hallgatók és kutatók fele. A kialakított laboratórium (Labor) az egyetemi képzés szerves része kell, hogy legyen. Ebből következően a Labor személyzetében, illetve a Labor rendszereihez hozzáférők számában és személyében átlagon felüli fluktuációval kell számolni. A bevont hallgatók jellemzően nem rendelkeznek sokéves releváns kiberbiztonsági értékelői tapasztalattal, azaz az eszközök, szabványok, folyamatok és iparági jó gyakorlatok ismeretével. Ezért is fontos a hatékony, jelentős mértékben digitalizált folyamat- és információmenedzsment, hogy lehetőség legyen gyorsan bevonni a hallgatókat, minimalizálni a hibalehetőségeket és alacsony szinten tartani a tapasztalt kollégák manuális menedzsment feladatait. A feladatokat oly módon kell szétosztani és a folyamatokat kialakítani, hogy a biztonság és bizalmasság kérdése minden esetben biztosított legyen. A beszerzés 4 főbb elemből áll: 1. ISO 17025 kiberbiztonsági labor-menedzsment és irányítási rendszer A Laboratóriumi Információmenedzsment Rendszer kialakításával (LIMS) a cél az, hogy egy olyan szoftver alapú kombinált menedzsment- és munkafolyamat támogató rendszer kerüljön létrehozásra, amely az ISO/IEC 17025 szabvány szerinti szoftver- és hardver termékvizsgálatok (értékelések) teljes folyamatát és életciklusát lefedi. A Labor minőségirányítási rendszerének kialakításához kapcsolódó általános követelmény egy olyan integrált irányítási rendszer (IMS) kialakítása, amely megfelel az ISO/IEC 17025, ISO 27001, ISO 9001, ISO/IEC TS 23532-1, ISO/IEC 19896-1 és ISO/IEC 19896-3 szabványoknak, illetve az kapcsolódó state-of-the-art dokumentumoknak, különösen, de nem kizárólagosan az EUCC SCHEME STATE-OF-THE-ART DOCUMENT ACCREDITATION OF ITSEFs FOR THE EUCC SCHEME (Version 1.1, October 2023 vagy későbbi verzió, a továbbiakban: EUCC Scheme dokumentum) dokumentumban foglaltaknak. 2. Common Criteria képzések A CC (Common Criteria, ISO/IEC 15408:2022) és a CEM (Common Evaluation Methodology, ISO/IEC 18045:2022) szerinti kiberbiztonsági értékelés módszereinek elsajátítását megcélzó oktatóanyag elkészítése és képzések megtartása. A képzés célja, hogy a laboratórium szakemberei sajátítsák el a CC (Common Criteria, ISO/IEC 15408:2022) és a CEM (Common Evaluation Methodology, ISO/IEC 18045:2022) szerinti kiberbiztonsági értékelés módszereit. Legyenek képesek a CC és a CEM szerinti termékértékelések elvégzésére EAL4+ szintig, különösen, de nem kizárólagosan szoftvertermékek és hálózati eszközök vonatkozásában. A képzés készítse fel a laboratórium szakembereit, hogy a laboratórium a NAH (Nemzeti Akkreditáló Hatóság) általi ISO/IEC 17025 akkreditáción sikeresen szerepeljen. A képzés készítse fel a szakembereket a laboratórium EUCC (Az Európai Bizottság (EU) 2024/482 Végrehajtási Rendelete) szerinti követelményeknek való megfelelő működtetésére és a magyar (vagy más európai tagország) nemzeti kiberbiztonsági tanúsító hatósága általi “jelentős” szinten történő befogadásra. 3. IoT képzések Az IoT eszközök biztonságos fejlesztéséhez, és megfelelőségértékeléséhez szükséges elméleti és gyakorlati ismereteinek elsajátítását megcélzó oktatóanyag elkészítése és a képzések megtartása. Az oktatási programnak nemzetközi szabványok (elsősorban ETSI EN 303 645) követelményeire kell épülnie, biztosítva ezzel a résztvevők számára a legújabb és legmegbízhatóbb módszertanokat. Az oktatás érintse továbbá az európai piac szempontjából releváns EN 18031 szabványt. 4. Laborakkreditáció felkészítés és támogatás A Nemzeti Akkreditáló Hatóság (NAH) ISO/IEC 17025 szabvány szerinti vizsgálólaboratóriumi akkreditációjának megszerzéséhez felkészítés és támogatás nyújtása, amely magában foglalja az EUCC és a Fogyasztói (Consumer) IoT szabványokat. Az akkreditáció megszerzését követően felkészítés és támogatás biztosítása a laboratórium legalább egy Európai Uniós tagállamban Common Criteria vizsgálólaboratóriumként történő regisztrációjához, valamint az IECEE CB Séma alatti vizsgálólaboratóriumi nyilvántartásba vételéhez a Fogyasztói (Consumer) IoT szabványok területén.