evidoria

← Volver al listado

Buena práctica Importada

Flowmon ADS de la NÚKIB — la Detección de Anomalías con Aprendizaje Automático de Chequia en Toda la Función Pública

Chequia · Brno · Ver el perfil de Chequia · Ver el perfil de Brno

Evidencia: Descriptivo / autodeclarado Top 66% 53/100 · Pregunte a Evidence Copilot sobre esta práctica

Desde 2020, la agencia checa NÚKIB usa el sistema Flowmon de detección de anomalías de red, que combina aprendizaje automático, heurísticas y análisis del comportamiento en unos 40 algoritmos, en ministerios públicos, sin cifras de detección específicas publicadas.

~40
Algoritmos de detección combinados (aprendizaje automático, heurísticas, análisis estadístico, reglas de política, firmas)
6 years (since September 2020)
Implementación operativa continua en la administración pública (2020-2026)
Flowmon ADS de la NÚKIB — la Detección de Anomalías con Aprendizaje Automático de Chequia en Toda la Función Pública

Detalles

Madurez
Consolidada
Promotor
NÚKIB (National Cyber and Information Security Agency) / Government CERT (CSIRT.CZ)
Período
2020–2026
Región (NUTS)
CZ064
Palabras clave
cybersecurity, network security, government IT, anomaly detection

Contexto

El NÚKIB (Agencia Nacional de Ciberseguridad y Seguridad de la Información), la autoridad nacional de ciberseguridad de la República Checa con sede en Brno, desplegó el Flowmon Anomaly Detection System (ADS), actualmente comercializado por Progress Software, en ministerios e instituciones gubernamentales seleccionados, bajo el paraguas del CERT gubernamental (CSIRT.CZ), a partir de septiembre de 2020.

Objetivos

El despliegue busca reforzar la seguridad de las redes de la administración pública checa, señalando desviaciones respecto al comportamiento normal del tráfico en lugar de depender únicamente de la detección basada en firmas.

Actividades

El sistema analiza los flujos de tráfico de red mediante una combinación de unos 40 algoritmos de detección que abarcan aprendizaje automático, heurísticas, análisis estadístico, reglas de política y firmas tradicionales, y en 2026 la plataforma de investigación y desarrollo CYRIS del NÚKIB celebró una sesión de trabajo de primavera que conectó explícitamente la I+D en curso con el uso práctico de herramientas como Flowmon entre organizaciones asociadas.

Resultados

Flowmon ADS ha seguido siendo una parte activa del conjunto de herramientas del NÚKIB durante seis años desde su implantación en septiembre de 2020, pero los informes anuales del NÚKIB solo documentan totales de incidentes a nivel de la agencia (262 en 2023, 268 en 2024) que no se desglosan por herramienta de detección, por lo que no existe un recuento públicamente verificable e independiente de las amenazas detectadas específicamente por Flowmon ADS.

Conclusiones

La mayor parte de las fuentes disponibles sobre este despliegue proceden de materiales de prensa del proveedor y de cobertura sectorial afín al proveedor, en lugar de reportajes de investigación independientes, y el NÚKIB no ha publicado una evaluación de rendimiento específica de la herramienta, una tasa de falsos positivos ni un recuento de detecciones, aunque la continuidad de seis años del despliegue y su integración en el programa de I+D CYRIS en curso del NÚKIB son la evidencia más clara disponible de que sigue siendo una herramienta operativa genuina y sostenida, y no un piloto abandonado.

Implementación

Coste indicativo
Medio (50 000–500 000 €)
Tiempo hasta resultados
Largo (> 3 años)
Personal y competencias
NÚKIB (National Cyber and Information Security Agency), operating the deployment under the Government CERT / CSIRT.CZ umbrella, Progress Software / Flowmon as the commercial platform vendor

Condiciones para el éxito

  • Integration into NÚKIB's ongoing CYRIS research-and-development programme, connecting research to practical use across partner organisations
  • Combining multiple detection methods (machine learning, heuristics, statistical analysis, policy rules, signatures) rather than relying on any single approach
  • Deployment across multiple ministries and civil-service institutions under a shared Government CERT umbrella rather than a single agency

Modos de fallo comunes

  • No tool-specific detection or false-positive rate has ever been published by NÚKIB
  • Available sourcing is dominated by vendor press releases and trade coverage rather than independent evaluation
  • National incident totals in NÚKIB's annual reports are agency-wide and cannot be attributed specifically to Flowmon ADS

Habitualmente financiado por

Digital Europe Programme National / regional programmes

Vías de financiación indicativas para prácticas de este tipo: compruebe siempre las convocatorias vigentes y las reglas de elegibilidad de cada programa.

¿Usted implementa esta práctica? Reivindíquela — los implementadores verificados obtienen un contacto público en la página y pueden proponer correcciones.

Fuentes de datos

De dónde se obtuvo la información de esta práctica, y cuándo.

Adjuntos

Prácticas similares que pueden serle útiles