Nuove soluzioni open source per la cybersicurezza: Ca’ Foscari nel progetto europeo Ccat
L’obiettivo del progetto, co-finanziato con 4,2 milioni di euro, è tradurre i risultati della ricerca accademica applicata più avanzata in strumenti open source concretamente utilizzabili, che supportino l’implementazione del Cybersecurity Act (CSA) e del Cyber Resilience Act (CRA) nei settori industriali, da parte delle autorità giuridiche competenti e nella pubblica amministrazione
L’Università Ca’ Foscari Venezia partecipa a Cybersecurity Certification and Assessment Tools (Ccat), un nuovo progetto finanziato dall’Unione europea con l’obiettivo di rafforzare la messa in pratica delle normative europee in materia di cybersicurezza attraverso soluzioni open source avanzate. Il progetto, avviato a gennaio 2026 e della durata di 36 mesi, è coordinato dalla Faculty of Informatics della Masaryk University (FI MU) (Repubblica Ceca).
Il consorzio del progetto Ccat riunisce partner accademici e industriali di primo piano provenienti da tutta Europa. Oltre alla Masaryk University, il progetto coinvolge la Paderborn University (Germania), l’Università Ca’ Foscari Venezia (Italia), Cybernetica AS (Estonia), Monet+ (Repubblica Ceca), 10Sec S.r.l. (Italia) e l’Università di Tartu (Estonia). Il progetto è inoltre supportato dalla partecipazione di due partner associati della Repubblica Ceca, Red Hat e Tropic Square.
Obiettivo del progetto
L’obiettivo di Ccat è tradurre i risultati della ricerca accademica applicata più avanzata in strumenti open source concretamente utilizzabili, che supportino l’implementazione del Cybersecurity Act (CSA) e del Cyber Resilience Act (CRA) nei settori industriali, da parte delle autorità giuridiche competenti e nella pubblica amministrazione. In questo modo, il progetto risponde alla crescente necessità di una valutazione continua della sicurezza dei sistemi digitali in un contesto normativo sempre più complesso.
La metodologia del progetto si basa su quattro strumenti accademici consolidati, che saranno ulteriormente sviluppati, integrati e adattati per un utilizzo più ampio sia nel settore privato sia in quello pubblico:
- TLS-Scanner: strumento per valutare la sicurezza di client e server TLS, individuando vulnerabilità e problemi di configurazione.
- SCRUTINY: insieme di strumenti per valutare implementazioni crittografiche in dispositivi hardware (ad es. smart card) e in librerie software.
- ALVIE: strumento per analizzare le architetture di sicurezza dei sistemi embedded rispetto alle vulnerabilità, combinando metodi formali e ricerca sulle vulnerabilità.
ALVIE rappresenta uno dei contributi di Ca’ Foscari al progetto CCAT. “Attraverso questo strumento intendiamo supportare le imprese nello sviluppo e nella verifica di sistemi embedded più sicuri, offrendo metodi di analisi rigorosi ma applicabili anche in contesti industriali”, evidenzia la Prof.ssa Flaminia Luccio responsabile scientifica del team di ricerca cafoscarino coinvolto nel progetto.
- sec-certs: piattaforma per analizzare l’ecosistema dei prodotti di cybersicurezza certificati, mappando le dipendenze tra prodotti certificati e vulnerabilità emergenti.
Il progetto pone una forte enfasi sulla ricerca in materia di sicurezza utilizzabile:
“Le normative sulla cybersicurezza stanno diventando sempre più complesse e un insieme affidabile di strumenti è essenziale per orientarsi in requisiti in continua evoluzione”, afferma il responsabile scientifico del progetto, Prof. Václav Matyáš (Centre for Research on Cryptography and Security, FI MU). “Il nostro obiettivo è garantire che gli strumenti sviluppati siano comprensibili, accessibili e utilizzabili anche al di fuori dell’ambito accademico”.
Giovani ricercatori e dottorandi delle università coinvolte saranno attivamente impegnati nel progetto, con l’opportunità di lavorare in un contesto internazionale, contribuire a ricerche applicate con un impatto diretto sulla legislazione dell’UE e sviluppare contatti professionali tra mondo accademico, industria e settore pubblico.
Ccat contribuirà alla creazione di un ambiente digitale più trasparente, responsabile e resiliente nell’Unione europea. Le autorità di regolamentazione e certificazione potranno utilizzare gli strumenti Ccat per verificare la sicurezza di specifici prodotti e servizi, mentre gli sviluppatori di tecnologie avranno indicazioni più chiare su come soddisfare i requisiti europei in materia di cybersicurezza. In questo modo, il progetto rafforzerà in maniera significativa la competitività e l’integrità del mercato unico digitale dell’UE.
“Ccat collega ricerca, regolamentazione e pratica per garantire che le normative europee sulla cybersicurezza si traducano in prodotti digitali realmente più sicuri per le imprese, il settore pubblico e gli utenti di tutti i giorni”, conclude Matyáš.
La partecipazione dell’Università Ca’ Foscari Venezia come partner nel progetto Ccat rappresenta un risultato significativo, che evidenzia la solida posizione dell’Ateneo nel campo della cybersicurezza.
Il progetto Cybersecurity Certification and Assessment Tools (Ccat) è un’Innovation Action nell’ambito del programma Horizon Europe (Horizon-IA, topic: Horizon-CL3-2024-CS-01-01 – Approaches and tools for security in software and hardware development and assessment) con un budget complessivo di 4.223.156,08 euro. Il progetto, finanziato nell’ambito (Grant Agreement n. 101225878) è sostenuto dall’European Cybersecurity Competence Centre.
Fonte foto Pixabay_Tumisu
Contenuti correlati
-
Avvicendamento al CINI Cybersecurity National Lab
La Direzione del CINI Cybersecurity National Lab rivolge i migliori auguri di buon lavoro al nuovo Direttore Generale dell’Agenzia per la Cybersicurezza Nazionale (ACN), Andrea Quacivi, rinnovando la piena disponibilità a proseguire e rafforzare la collaborazione istituzionale...
-
Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita
Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...
-
Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano
“Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...
-
Tra crescente consapevolezza e incompleta maturità
Le aziende italiane aumentano l’attenzione alla cybersecurity, ma restano divari operativi, soprattutto nelle PMI. Tra minacce sempre più evolute e nuove tecnologie, emerge la necessità di un approccio strutturato, resiliente e orientato al modello Zero Trust Leggi...
-
Il punto debole dell’industria? La sicurezza OT
Minacce cyber in aumento e nuove normative spingono la sicurezza OT al centro delle strategie industriali. Tra ritardi organizzativi e nuove tecnologie, le aziende devono evolvere per proteggere asset critici e continuità operativa Leggi l’articolo
-
Difendere le reti IT-OT
La convergenza sempre più spinta fra reti IT e OT, così come la diffusione di sistemi di industrial IoT hanno reso più che mai cruciale proteggere la comunicazione dati con dispositivi di sicurezza sia a livello hardware...
-
SPS Italia, un ecosistema di contenuti e soluzioni per la fabbrica del futuro
È iniziato il conto alla rovescia per la quattordicesima edizione di SPS Italia, che si sviluppa su sei padiglioni e propone una panoramica sulle tecnologie abilitanti per la fabbrica e sui trend che guidano la trasformazione della...
-
Cyber Resilience Act nella robotica industriale
Analizziamo con Keba alcuni aspetti fondamentali e attori principali del Cyber Resilience Act, la normativa a cui le aziende devono far riferimento in materia di sicurezza informatica Leggi l’articolo
-
Proofpoint inaugura il suo Centro di Innovazione Europeo a Parigi
Proofpoint, azienda esperta di cybersicurezza e compliance, annuncia l’apertura del Centro di Innovazione a Parigi, che segna un passo significativo nel continuo investimento dell’azienda in innovazione e ricerca e sviluppo in Europa. Il centro è stato inaugurato con...















