Back to search

CL1-Health

ENsuring Secure and Safe CMD Design with Zero TRUST Principles

Awarded: NOK 9.2 mill.

Aligned with the guidelines of the Cybersecurity Act and the existing guidance on cybersecurity for medical devices, ENTRUST envisions a Trust Management Architecture intended to dynamically and holistically manage the lifecycle of connected medical devices, strengthening trust and privacy in the entire medical ecosystem. Even from the proposal stage, ENTRUST has identified gaps and necessary revisions of the current guidance (e.g., absence of post-market conformity and certification, real-time surveillance and corrective mechanisms – see 1.2.2). Towards that ENTRUST will leverage a series of breakthrough solutions to enhance assurance without limiting the applicability of connected medical devices by enclosing to them cybersecurity features. The project will introduce a novel remote attestation mechanism to ensure the device’s correct operation at runtime regardless of its computational power; will be efficient enough to run in also resource-constrained real-time systems such as the medical devices. This will be accompanied by dynamic trust assessment models capable of identifying the Required Level of Trustworthiness (RTL) per device and function (service) that will then be verified through a new breed of efficient, attestation mechanisms (to be deployed and executed during runtime). This will also enable us to be aligned with the existing standards on defining appropriate Protection profiles per device (especially considering the heterogeneous types of medical devices provided by different vendors with different requirements) including Targets of Validation Properties to be attested during runtime. The motivation behind ENTRUST is to ensure end-to-end trust management of medical devices including formally verified trust models, risk assessment process, secure lifecycle procedures, security policies, technical recommendations, and the first-ever real-time Conformity Certificates to safeguard connected medical devices.

Funding scheme:

CL1-Health

Funding Sources

Thematic Areas and Topics

Politikk- og forvaltningsområderHelse og omsorgPortefølje Muliggjørende teknologierBransjer og næringerHelsenæringenDemokrati, styring og fornyelseSamfunnssikkerhetMuliggjørende teknologierIKT forskningsområdeIndustri og tjenestenæringerIKT forskningsområdeIKT forskningsområdeDigital sikkerhetBransjer og næringerIKT-næringenMuliggjørende teknologierPolitikk- og forvaltningsområderDigitaliseringPortefølje Demokrati og global utviklingInternasjonaliseringInnovasjonHelse og omsorgMuliggjørende teknologierDigitalisering og bruk av IKTPortefølje ForskningssystemetLTP3 Muliggjørende og industrielle teknologierLTP3 Styrket konkurransekraft og innovasjonsevnePolitikk- og forvaltningsområderLTP3 HelseForskningsinfrastrukturInnovasjonForsvar og sikkerhetLTP3 Innovasjon i stat og kommuneHelseIKT forskningsområdeFNs BærekraftsmålInnovasjon i offentlig sektorHelse og omsorgFornyelse og innovasjon i offentlig sektorPolitikk- og forvaltningsområderForsvar og sikkerhetSamfunnssikkerhetVelferd, kultur og samfunnForskningsinfrastrukturIKT forskningsområdeIndustri og tjenestenæringerIKT-næringenForskningsinfrastrukturHelseBransjer og næringerForskningsinfrastrukturDigitalisering og bruk av IKTDigitalisering og bruk av IKTOffentlig sektorIndustri og tjenestenæringerHelsenæringenInternasjonaliseringInternasjonalt prosjektsamarbeidDemokrati, styring og fornyelseAnvendt forskningFornyelse og innovasjon i offentlig sektorForskning for fornyelse av offentlig sektorPortefølje InnovasjonInnovasjon i offentlig sektorForsvar og sikkerhetPortefølje HelseMuliggjørende teknologierDigital sikkerhetFNs BærekraftsmålMål 3 God helseDigitalisering og bruk av IKTLTP3 Samfunnssikkerhet og beredskapLTP3 Et kunnskapsintensivt næringsliv i hele landetDemokrati, styring og fornyelseFornyelse og innovasjon i offentlig sektorLTP3 IKT og digital transformasjonLTP3 Samfunnsikkerhet, sårbarhet og konfliktIndustri og tjenestenæringer