Proyecto Master
Logo Master
MOTIVACIÓN Y RETOS:

El negocio del futuro estará caracterizado por arquitecturas orientadas a servicios altamente dinámicas, en las que la externalización y gestión distribuida constituyen la norma más que la excepción, y a las que se une un constante aumento en la complejidad y requisitos de confianza en regulaciones y estándares de negocio. La seguridad basada en el mejor esfuerzo de las partes implicadas, sin garantizar los resultados, ya no será aceptada y las empresas tendrán que proporcionar a clientes servicios con garantía de seguridad, así como esperar estos servicios de los contratistas, con el objetivo de gestionar los riesgos de negocio y tecnológicos asociados.

Retos para las empresas en la Internet del Futuro:

  • Complejidad, Coherencia y Coste: La gestión del cumplimiento de normas requiere conocimientos de las relaciones entre muchos niveles de tecnología, información y estructuras organizativas.
  • Granularidad y Gobernabilidad: La externalización y multi-externalización no solamente a nivel de procesos de negocio enteros, sino a nivel de los distintos pasos del proceso de negocio.
  • Estandarización y Automatización: Limitada automatización y soporte para evaluación y auditorías.

SOLUCIÓN INNOVADORA

MASTER proporciona metodologías e infraestructuras que faciliten la monitorización, aplicación, y auditoría de indicadores cuantificables en la seguridad de un proceso de negocio, y que proporcionen garantías razonables de los niveles de seguridad, confianza, y cumplimiento de normativas en arquitecturas orientadas a servicios altamente dinámicas, en contextos centralizados, distribuidos (multidominio) y externalizados.

 
MASTER ofrece:
  • Herramientas para una gestión integrada del cumplimiento de normativas, desde un diseño de la conformidad con normativas que se desean controlar hasta una tabla de mandos para gestionarla.
  • Una poderosa infraestructura en tiempo de ejecución preparada para el control y aplicación en tiempo real en las constelaciones dinámicas de servicios del futuro.


Atos Research & Innovation tiene un rol crucial en el proyecto, no sólo como coordinador de proyecto, sino también como desarrollador de soluciones para múltiples componentes de MASTER. La solución definida en MASTER se basa en estos elementos principales:

  1. Coherencia en la conformidad con normativas: El mapeado de objetivos de control, derivados de descripciones en texto, a actividades de control a bajo nivel y servicios de control ejecutables, es propenso a errores. MASTER recuce el riesgo de que ocurran tales errores.
  2. Optimización de la inversión: Con la evolución de las regulaciones o con nuevos requisitos, el mapeado y controles no son reutilizados. Además, los costes de evaluación y auditorías en emplazamientos distribuidos son muy altos. MASTER ayuda a las compañías a mejorar la efectividad de sus inversiones en cumplimiento de normativas.
  3. Soporte de toma de decisiones para conjuntar información de seguridad dispersa y a más bajo nivel en un nivel que sea susceptible a las acciones tomadas en la sala de juntas y basadas en información concreta. En este contexto, MASTER define dos tipos de indicadores: (1) Indicadores clave de garantía (Key Assurance Indicator o KAI), y (2) Indicadores clave the seguridad (Key Security Indicators o KSI).
  4. Una infraestructura confiable de monitorización de la arquitectura basada en servicios del negocio y de la infraestructura externalizada para proporcionar la información en tiempo real sobre el estado real de la seguridad del sistema a distintos niveles de granularidad del cumplimiento.
  5. Una infraestructura para la aplicación de las decisiones de seguridad y confianza tomadas a alto nivel hasta las acciones en tiempo real requeridas para el control por reacción y por prevención. La infraestructura de aplicación actúa de dos maneras:

anagrama 2


El proyecto MASTER utiliza dos escenarios de demostración:

  1. Escenario de Asistencia Médica: Entre sus varios activos, Fondazione San Raffaele (FCSR) es dueño de uno de los hospitales médicos más grandes de Italia (Hospital San Raffaele (HSR), in Milan). HSR decidió crear la filial Diagnostica e Ricerca San Raffaele (DRSR) a partir de su Departamento de Laboratorio de Análisis Clínicos. MASTER aplicará sus conceptos a los procesos definidos a partir de los protocolos de actuación en el hospital y en el laboratorio de análisis.
  2. Escenario de Negocio: CESCE es una aseguradora de crédito contra riesgos comerciales a corto plazo en actividades de negocio a nivel internacional. Esta compañía aseguradora servirá como banco de pruebas para MASTER, haciendo uso de las facilidades para cumplimiento de normativas y auditorías que MASTER va a crear y desarrollar. 

 IMPACTO

El hecho de que MASTER sea un proyecto estratégico de NESSI aumenta el impacto en las partes interesadas. Siendo  NESSI conducido por la gran mayoría de la industria ICT –aglutina 22 socios y más de 200 miembros institucionales- el NESSI Open Framework (NEXOF) es probable que se convierta en la implementación de referencia para el mercado de servicios de IT europeos y por tanto sea accesible para los proveedores de aplicaciones, infraestructuras, procesos y servicios. Los resultados de MASTER serán remitidos al NESSI Open Framework, y permitirán a las partes interesadas conseguir el cumplimiento de normativas y fiabilidad en la manera realmente innovadora proporcionada por MASTER. Mientras que el alineamiento con NESSI, junto con la cobertura representativa de las partes interesadas dentro del consorcio de MASTER, se considera el paso más importante para conseguir el impacto esperado, MASTER es igualmente considerado un gran factor de éxito para la iniciativa NESSI y para la economía europea como tal.

Desde una perspectiva de negocio, los resultados de MASTER proporcionarán un soporte metodológico y técnico sistemático para mapear los objetivos de negocios en un nivel tecnológico. Por lo tanto, los proveedores de aplicaciones y los ecosistemas de negocio están mucho mejor posicionados para conseguir el grado de cumplimiento de normativas deseado y evaluar el estado del cumplimiento actual de un sistema.

Los fallos en el cumplimiento de las normativas (tales como la existencia de debilidades materiales en los controles organizativos en el contexto de SOX) constituyen un gran riesgo de negocio. Así, todos los esfuerzos para conseguir el cumplimiento necesitan evaluar ese riesgo y priorizar la implementación de aquellos controles que son más eficientes y efectivos para mitigar el riesgo.

MASTER considera la seguridad y fiabilidad una parte integral y a fin de cuentas la más importante para conseguir el cumplimiento con normativas. Aunque no se centre en el desarrollo de nuevos mecanismos o servicios de seguridad, MASTER, a través de su medida de KSI, definiciones de PLA, monitorización de la seguridad, y soporte para toma de decisiones, aumenta el conocimiento del estado de la seguridad por parte de un experto en el negocio, y le permite reaccionar apropiadamente. Conjuntamente con la gestión del riesgo asociada, esto posibilita a una empresa gestionar su seguridad adecuadamente e incrementar la confianza en su actividad.

SOBRE MASTER

El proyecto MASTER implica a 15 organizaciones de 9 países europeos y está coordinado por Atos. El proyecto tiene el apoyo de la UE en el contexto del 7º programa Marco (Framework Programme), y comenzó en febrero de 2008 para producir un componente estratégico de los pilares de seguridad y confianza de la Plataforma Tecnológica Europea NESSI, lo cual lo convierte en un proyecto estratégico NESSI.

Para más información:
http://www.master-fp7.eu
Contacto: pedro.soria@atos.net

Información General
Contacto
+34 91 214 8609
email: Email