Ja saraksts.lv tev šodien noderēja, atbalsti tā uzturēšanu — arī daži eiro palīdz. Atbalstīt

Granti — projektu finansējums, kas nav jāatmaksā

Atvērtie un gaidāmie grantu konkursi vienuviet: 🇪🇺 ES Finansējuma un konkursu portāls (Apvārsnis Eiropa, LIFE, Erasmus+, Digitālā Eiropa u.c.) un 🇱🇻 Sabiedrības integrācijas fonds. ES konkursu nosaukumi latviski ir 626 no 626; tie ir mašīntulkojumi, un katrā konkursā ir poga uz oriģinālu. 347 konkursiem ir tieša saite uz pieteikuma iesniegšanu.

Atvērti: 354 Gaidāmie: 266 Izsludinātais finansējums: 16 mljrd. € Atjaunots: 2026-09-10 18:14 UTC ES dati: 2026-09-10 16:24 UTC
← Atpakaļ uz sarakstu
Apvārsnis Eiropa 🇪🇺 ES portāls 🛡️ Drošība un aizsardzība

Pieejas un rīki drošībai programmatūras un aparatūras izstrādē un novērtēšanā

Netieši pārvaldīta darbība, ko īsteno ECCC (2026) · HORIZON-CL3-2026-02-CS-ECCC

Sākt pieteikumu ↗ Konkursa apraksts ↗ Atvērsies ES iesniegšanas sistēma. Vajadzīgs bezmaksas EU Login konts. Rādīt oriģinālu angliski

Termiņš2026-09-15 — vēl 4 dienas
Kam der👥 Vajag konsorciju
pētniecības un inovācijas darbība
Finansējums20 milj. €
≈ 5 granti
Viens grants3 milj. € – 4 milj. €
💶 vienreizējs maksājums

Ko projektam jāsasniedz

Paredzams, ka priekšlikumi sniegs ieguldījumu vienā vai vairākos no šiem punktiem:

  • Uzlaboti drošības ietvari gan aparatūras, gan programmatūras piegādes ķēdēm, balstoties uz uzticības saknes (root-of-trust) arhitektūrām un drošu dzīvescikla pārvaldību;
  • Drošas un uzticamas mikroshēmu arhitektūras nākamās paaudzes skaitļošanas un tīklošanas sistēmām;
  • Integrētas drošības pēc noklusējuma (security-by-design) pieejas programmatūras izstrādē, kuru mērķis ir atbilstība attiecīgajām normatīvajām prasībām;
  • Drošības testēšanas metodoloģijas, tostarp formālās verifikācijas pieejas un ar AI vadītas drošības testēšanas metodoloģijas;
  • Standartizētas metodoloģijas aparatūras drošības novērtēšanai, kas arī sniedz ieguldījumu kiberdrošības sertifikācijā.

Ko jādara

Pieaugošā programmatūras un aparatūras piegādes ķēžu sarežģītība un globalizācija rada jaunas ievainojamības, kuras var izmantot kiberuzbrucēji. Digitālo sistēmu dzīvescikla laikā ir ārkārtīgi svarīgi nodrošināt gan programmatūras, gan aparatūras komponentu drošību. Šīs tēmas mērķis ir izstrādāt inovatīvus rīkus, metodes un procesus, lai nodrošinātu visu programmatūras un aparatūras izstrādes ekosistēmu.

Priekšlikumos būtu skaidri jāizvēlas viena galvenā darbības joma, taču tajos var pievērsties arī abām:

a. Drošas aparatūras sistēmas, izmantojot uzticamus Chips

Mūsdienu skaitļošanas infrastruktūru drošība lielā mērā ir atkarīga no aparatūras komponentu robustuma. Šīs apakštēmas mērķis ir izstrādāt robustus drošības risinājumus uzticamām aparatūras platformām, koncentrējoties uz drošiem mikroprocesoriem, drošas sāknēšanas mehānismiem un kriptogrāfisko paātrinājumu. Tiek sagaidīts, ka priekšlikumos tiks risināti arī uz aparatūru balstītu ievainojamību un "aizmugures durvju" (backdoors) riski, nodrošinot ierīču drošību no perifērijas līdz mākonim, kā arī ņemot vērā jaunos draudus, tostarp kvantu draudus, kur tas ir būtiski. Tiek veicināta sinerģija ar esošajām ES iniciatīvām uzticamas aparatūras jomā (piemēram, CHIPS JU, EuroHPC). Sagaidāms, ka tēmas ietvaros tiks:

  • Izstrādātas jaunas arhitektūras pret viltojumiem izturīgiem čipiem un procesoriem. Izpētīti jauni drošu mikroprocesoru dizaini, izmantojot aparatūras līmeņa drošības uzlabojumus un integrējot kriptogrāfiskos koprocesorus, kas var atbalstīt arī pēckvantu kriptogrāfiju (PQC), lai nodrošinātu labāku aizsardzību pret viltošanu un sānu kanālu uzbrukumiem.
  • Uzlabota piegādes ķēdes pārredzamība čipu ražošanai un integrācijai. Izpētīti inovatīvi veidi, kā uzlabot izsekojamību un atbildību čipu ražošanas procesos, tostarp izmantojot tādas metodes kā pēckvantu drošas aparatūras uzticības saknes, blokķēdes komponentu izsekošanai vai sertifikācijas mehānismus.
  • Izveidotas "drošība pēc dizaina" (security-by-design) metodoloģijas aparatūras drošības novērtēšanai. Attīstītas metodoloģijas sistemātiskai aparatūras komponentu drošības testēšanai, tostarp automatizēta ievainojamību analīze, verifikācijas sistēmas un drošības novērtējuma integrācija čipu dizainā un dzīvescikla pārvaldībā.
  • Izstrādātas metodes un rīki efektīvai un lietderīgai nesagraujošai integrēto shēmu un vairāku čipu moduļu (chiplets) autentifikācijai un fiziskai analīzei.
  • Izstrādāti tehniski līdzekļi aparatūras piegādes ķēdes drošības nodrošināšanai un drošai PQC ieviešanai: aparatūras Trojas zirgu un "aizmugures durvju" noteikšana, aparatūras ūdenszīmju izmantošana, attiecīgas reversās inženierijas metodes, pretpasākumi arī pret jaunu klašu aparatūras fiziskiem uzbrukumiem. Izstrādāta pašatjaunojoša programmaparatūra (firmware), kas spēj atgūties no kiberuzbrukumiem. Izstrādāta programmaparatūra, kas spēj izmantot uzlabotu anomāliju noteikšanu, ar AI vadītu draudu mazināšanu un drošus atcelšanas mehānismus, lai automātiski identificētu kiberuzbrukumus, izolētu kompromitētos komponentus un atjaunotu sistēmu uzticamā stāvoklī, vienlaikus saglabājot darbības nepārtrauktību.

b. Programmatūras piegādes ķēdes drošība

Programmatūras piegādes ķēžu integritāte ir kritiski svarīga, lai mazinātu kiberdrošības draudus, piemēram, piegādes ķēdes uzbrukumus, atkarību ievainojamības un kompromitētus programmatūras komponentus. Šī apakštēma koncentrējas uz drošības risku mazināšanu programmatūras piegādes ķēdēs, tostarp drošu koda izcelsmi, automatizētu ievainojamību noteikšanu un drošas programmatūras izstrādes dzīvescikla (SDLC) metodoloģijām un rīkiem, tostarp tiem, kas saistīti ar PQC drošību. Priekšlikumos būtu jāintegrē formālās verifikācijas pieejas vai ar AI palīdzību veikta drošības testēšana, izmantojot gaidāmos Eiropas un starptautiskos standartus piegādes ķēdes drošībai. Sagaidāms, ka tēmas ietvaros tiks:

  • Izstrādāti inovatīvi rīki reāllaika programmatūras ievainojamību noteikšanai un automātiskai labošanai. Attīstītas automatizētas noteikšanas metodes, iekļaujot dinamisko analīzi, ar AI vadītu modeļu atpazīšanu, paredzamo analītiku, lai proaktīvi identificētu drošības vājās vietas pirms to izmantošanas, un pašatjaunošanās mehānismus.
  • Uzlabotas drošas programmatūras sistēmas, tostarp aizsardzība pret kvantu draudiem. Izpētītas jaunas metodoloģijas "drošība pēc dizaina" principu integrēšanai izstrādes darbplūsmās, iekļaujot tādas pieejas kā automatizēta drošības politikas izpilde, modulāri drošības komponenti un uzlabota atkarību pārvaldība.
  • Uzlabota noturība pret piegādes ķēdes kiberdraudiem. Izpētītas jaunas mazināšanas stratēģijas, tostarp programmatūras komponentu izcelsmes izsekošana un to analīze, droši atjauninājumu izplatīšanas mehānismi, tostarp aizsardzība pret jauniem kvantu draudiem, kur tas ir būtiski, uzlabota anomāliju noteikšana un daudzslāņu aizsardzības pieejas, lai nodrošinātu integritāti un uzticamību.

Īpašās prasības pieteikuma iesniedzējam

⚑ valstu vai dalībnieku ierobežojums ⚑ drošības ierobežojumi

  • valstu vai dalībnieku ierobežojums. Daļa valstu vai organizāciju veidu šajā konkursā NEDRĪKST piedalīties — teksts tos nosauc.
  • drošības ierobežojumi. Projekts var skart klasificētu informāciju vai prasīt drošības praktiķu dalību — papildu procedūras un ierobežojumi.

Lai sasniegtu paredzētos rezultātus un aizsargātu Savienības stratēģiskos aktīvus, intereses, autonomiju un drošību, dalība šajā tēmā ir ierobežota līdz juridiskām personām, kas reģistrētas dalībvalstīs un asociētajās valstīs. Lai garantētu Savienības un tās dalībvalstu stratēģisko interešu aizsardzību, darbībā nedrīkst piedalīties vienības, kas reģistrētas iepriekš minētajās atbilstīgajās valstīs, bet kuras tieši vai netieši kontrolē neatbilstīga valsts vai neatbilstīgas valsts vienība.

aprakstīts Annex B Darba programmas vispārīgajos pielikumos.

Īpašie nosacījumi

aprakstīts [konkrētajā darba programmas tēmā]

Dažas darbības, kas izriet no šīs tēmas, var ietvert klasificētas pamatinformācijas izmantošanu un/vai ar drošību saistītu rezultātu (EUCI un SEN) radīšanu. Lūdzu, skatiet attiecīgos noteikumus Vispārīgo pielikumu B iedaļā "Drošība — ES klasificēta un sensitīva informācija".

Kvalifikācija un finansiālā spēja

Konkursa tekstā šī prasība netiek aprakstīta — tā ir vienāda visai programmai (darba programmas C pielikums). Praksē: finansiālo spēju pārbauda tikai koordinatoram un tikai tad, ja pieprasītais ES ieguldījums pārsniedz 500 000 €; publiskajām iestādēm, augstskolām un starptautiskām organizācijām to nepārbauda. Darbības spēju vērtē pēc pieteikumā aprakstītās komandas un pieredzes. Tas ir vispārējs skaidrojums, ne šī konkursa teksts.

Avots un licence. Oriģinālais konkursa teksts ↗ — © Eiropas Savienība, 1995–2026, CC BY 4.0. Teksts šeit ir sakārtots pa sadaļām un attīrīts no noformējuma (grozīts). Latviskojums ir mašīntulkojums un arī skaitās grozījums; kļūdas tulkojumā ir mūsu, ne Eiropas Komisijas. Juridiski saistošs ir tikai oriģināls.