
Troi ymchwil yn wydnwch go iawn
Mae ein hymchwilwyr o’r radd flaenaf yn gweithio ar draws deallusrwydd artiffisial, ffactorau dynol, systemau diogel, a niwed ar-lein, gan gynnig arloesedd sy’n torri tir newydd ac sy’n siapio diwydiant, yn llywio polisi, ac yn cryfhau seiberwydnwch.


Arbenigedd ar draws Disgyblaethau
Rydym yn dod â chyfrifiadureg, seicoleg, troseddeg, a’r gyfraith ynghyd i fynd i’r afael â risg seiber o bob ongl.
Ymchwil gydag Effaith
Mae ein gwaith yn llywio polisi’r llywodraeth, yn cefnogi arloesedd yn y diwydiant, ac yn trosi’n uniongyrchol i fod yn hyfforddiant, adnoddau, a mentrau.
Safonau Byd-eang
Prifysgol Caerdydd yw Canolfan Ragoriaeth Academaidd mewn Ymchwil ar Seiberddiogelwch (ACE-CSR) gyntaf y DU yng Nghymru, ac mae’n rhan o ddim ond 19 o ganolfannau a gydnabyddir yn genedlaethol am ragoriaeth mewn seiberddiogelwch.

Cipolwg sy’n sbarduno gweithredu
Dim ond os yw’n sbarduno newid y mae ymchwil yn bwysig. Dyna pam rydym yn cysylltu arbenigedd o’r radd flaenaf a gwir anghenion arweinwyr a sectorau sydd dan bwysau. Mae ein hymchwilwyr yn gweithio ar draws deallusrwydd artiffisial, systemau seiberffisegol, a ffactorau dynol i wneud bygythiadau’n weladwy, profi datrysiadau, a sicrhau canlyniadau y gall sefydliadau weithredu arnyn nhw. O helpu arweinwyr i wneud penderfyniadau gwybodus i siapio strategaethau gwydnwch hirdymor, rydym yn troi heriau cymhleth yn wybodaeth y gellir gweithredu arni ac yn arloesedd dibynadwy.
Heriau Mawr

Deallusrwydd Artiffisial ar gyfer Seiberddiogelwch
Datblygu deallusrwydd artiffisial ar gyfer amddiffyniad awtomataidd, diogelwch, y gallu i ddeall, a mabwysiadu hyn yn ddiogel ar draws seilwaith allweddol.

Ffactorau Dynol
Archwilio diwylliant, ymddygiad, a phenderfyniadau i wneud seiberddiogelwch yn rhywbeth effeithiol y gellir ei ddefnyddio o dan bwysau.

Systemau Diogel
O systemau cwmwl a seiberffisegol i breifatrwydd yn fwriadol, rydym yn profi gwydnwch mewn amgylcheddau cymhleth.
Meysydd Thematig
Mae seiberdroseddau’n costio bron £460bn y flwyddyn i’r byd, gyda busnesau ledled y byd yn wynebu colledion cynyddol o ganlyniad uniongyrchol i ymosodiadau seiber. Mae’r gwaith rydym yn ei wneud yn y Ganolfan Ymchwil ar Seiberddiogelwch (CCSR) yn canolbwyntio ar gyfuno deallusrwydd artiffisial a seiberddiogelwch mewn modd rhyngddisgyblaeth, cysyniad rydym yn ei alw’n Ddadansoddeg Seiberddiogelwch.
Fe wnaethom ddatblygu’r modelau dysgu peirianyddol cyntaf i ragfynegi ymosodiadau seiber ar rwydweithiau cymdeithasol ar-lein fel Twitter, a chyfrifiaduron bwrdd gwaith y byddech yn eu gweld ym mhob cartref a swyddfa. Mae hyn wedi ein galluogi i fynd ati’n rhagweithiol i rwystro ac atal ymosodiadau, yn hytrach nag ymateb a thrwsio yn ddiweddarach.
Mae ein hymchwil a’n harbenigedd penigamp yn y maes hwn hefyd wedi arwain at ein partneriaeth gydag Airbus – y gorfforaeth awyrofod Ewropeaidd – i ddatblygu ffyrdd newydd o ganfod ymosodiadau seiber gan ddefnyddio Deallusrwydd Artiffisial. Dyfarnwyd cyllid i’r bartneriaeth hon i wella’r broses o fabwysiadu galluoedd canfod ac ymateb awtomatig drwy ganfod a phrofi ffyrdd newydd o ‘esbonio’ sut mae deallusrwydd artiffisial wedi penderfynu bod presenoldeb maleisus ar y rhwydwaith i arbenigwyr gweithrediadau.
Mae ein hymchwil arweiniol ar sicrhau deallusrwydd artiffisial wedi arwain at wybodaeth newydd am brofi gwydnwch a thueddiad systemau amddiffyn sy’n cael eu pweru gan ddeallusrwydd artiffisial i ddioddef ymosodiadau, drwy ein helpu i ddeall cyfyngiadau gweithrediadau deallusrwydd artiffisial presennol a bod yn sail i ddiogelwch drwy ystyriaethau dylunio. Mae rhan o’r gwaith hwn wedi cael ei ariannu gan Sefydliad Alan Turing.
Gyda mwy a mwy yn defnyddio gwasanaethau sy’n cael eu darparu a’u rheoli’n allanol (llywodraeth, cyllid, adloniant), sy’n aml yn cael eu lletya dros seilwaith cyfrifiadura Cwmwl, mae pobl yn sylweddoli y gall gwasanaethau electronig ar-lein gynnwys ystod gydgysylltiedig o ddarparwyr. Fodd bynnag, o safbwynt y defnyddiwr, ychydig o ymddiriedaeth sydd ganddynt o hyd mewn defnyddio’r gwasanaethau hyn. Er bod biliynau o bobl yn defnyddio ffonau clyfar a’r Rhyngrwyd erbyn hyn, mae llawer yn dal i beidio â defnyddio’r cysylltedd hwnnw ar gyfer siopa, bancio a thrafodion pwysig eraill oherwydd diffyg ymddiriedaeth mewn darparwyr ar-lein.
Mae prosiect PACE: Ecosystemau Cwmwl sy’n Ymwybodol o Breifatrwydd, sy’n mynd rhagddo ar hyn o bryd, ac sy’n cael ei ariannu gan EPSRC yn mynd i’r afael â gofynion diogelwch a phreifatrwydd amgylcheddau lle mae angen i sawl darparwr cyfrifiadura Cwmwl gydweithio i gynnig gwasanaethau i ddefnyddiwr. Dim ond â rhyngwyneb Gwe y mae defnyddwyr y gwasanaethau hyn yn rhyngweithio yn hytrach na’r ecosystem gwasanaeth fwy wasgaredig, ac maen nhw’n aml yn anghyfarwydd â’r “ecosystem” o ddarparwyr sy’n ymwneud â chynnig gallu penodol iddyn nhw. Mae eu gwelededd y tu hwnt i’r darparwr gwasanaeth cyntaf yn aml ar goll, sy’n golygu bod yn rhaid iddyn nhw “ymddiried” yn y darparwr wrth ddelio â’u data a’i reoli.
Rydym yn cynnig datrysiad meddalwedd symudol ar ffurf “cynhwysydd” a fydd yn sicrhau bod mynediad pob darparwr at ddata defnyddwyr yn cael ei gofnodi’n ddiogel mewn Cadwyn Flociau. Bydd hyn yn gwella tryloywder, yn galluogi trywydd archwilio o ddarparwyr ac yn hwyluso mwy o ymddiriedaeth rhwng defnyddwyr a darparwyr gwasanaethau.
Ein partneriaid diwydiannol yn y gwaith ymchwil hwn yw Airbus, FlexiOPS Limited, Muckle LLP Solicitor, Simudyne Limited a T-Systems North America Inc, ac mae ein partneriaethau academaidd gyda Phrifysgol Newcastle a Choleg Prifysgol Llundain.
Dros y blynyddoedd, mae troseddu cyfundrefnol wedi dod yn fygythiad sylweddol i gymdeithasau ledled y byd. Mae grwpiau cyfundrefnol rhyngwladol o hacwyr sy’n fedrus wrth ddatblygu offer hacio wedi costio dros €1 biliwn i wasanaethau ariannol ar draws 40 o wledydd drwy gynnal ymosodiadau seiber fel meddalwedd wystlo, ymosodiadau atal gwasanaeth gwasgaredig, twyll cardiau talu, ac ati. Er mwyn atal neu leihau’r niwed gan y sefydliadau hyn, mae llywodraethau ac asiantaethau gorfodi’r gyfraith ledled y byd yn chwilio am ffyrdd o darfu ar grwpiau troseddol yn effeithiol, yn gynnar os oes modd.
Mae ein gwaith ar Elfennau Seiber mewn Troseddu Cyfundrefnol yn canolbwyntio ar gaethwasiaeth fodern, gwerthu cyffuriau anghyfreithlon, lledaenu maleiswedd a gwyngalchu arian, gan gynnwys ‘mulod arian’. Mae’r ymchwil ar ledaenu maleiswedd yn canolbwyntio ar ledaenu maleiswedd drwy blatfformau cyfryngau cymdeithasol.
Ei nod yw nodi maleiswedd sy’n cael ei chynhyrchu gan endid cyfundrefnol a’i gwahaniaethu oddi wrth y rhai sy’n deillio o un unigolyn. Yn bwysicach efallai, rydym yn archwilio effaith gwahanol strategaethau sydd â’r nod o darfu ar ledaeniad maleiswedd ar blatfformau rhwydweithiau cymdeithasol fel Twitter.
Gall ein datrysiadau gefnogi awdurdodau gorfodi’r gyfraith, llunwyr polisïau, sefydliadau preifat a thrydydd sector i ymateb yn fwy effeithiol i droseddau cyfundrefnol, wrth i ni ddarparu strategaethau sydd wedi’u profi i darfu ar sefydliadau troseddol sy’n troi at dechnolegau ar-lein ac i leihau niwed i bobl agored i niwed.
Mae ein tîm yn gweithio gyda chyrff yn y sector preifat a chyhoeddus, gan gynnwys CIFAS, y sefydliad atal twyll, cwmni gwasanaethau proffesiynol Deloitte, Heddlu De Cymru a Gwasanaeth Erlyn y Goron.
Mae gweithredwyr gwladwriaethol a seiberdroseddwyr rhyngwladol yn ymosod fwyfwy ar systemau seiberffisegol mewn Seilwaith Cenedlaethol Allweddol, mewn lleoliadau diwydiannol, ac mewn cartrefi. Prif nodwedd y systemau hyn yw eu bod yn rhyngweithio â’r byd ffisegol. Mae ymosodiadau llwyddiannus yn achosi niwed difrifol, gan gynnwys colli bywyd dynol a difrod economaidd difrifol i gadwyni cyflenwi cyfan.
Yn y Ganolfan Ymchwil Seiberddiogelwch (CCSR), rydym yn datblygu dulliau i ddiogelu systemau seiberffisegol drwy ganfod ymosodiadau, nodi risgiau, a rhagfynegi eu heffaith bosibl.
Rydym yn canolbwyntio’n benodol ar Systemau Rheoli Diwydiannol – canfod arwyddion o beryglon a lliniaru effaith ymosodiadau drwy ymateb i ddigwyddiadau seiber a datrysiadau diogelwch ysgafn. Rydym wedi cynnal ymchwil helaeth i asesu risgiau mewn systemau seiberffisegol.
Rydym wedi trosi ein hymchwil ar fonitro symptomau ffisegol yn ddatrysiad masnachol a gefnogir gan grant Innovate UK i fusnesau newydd, ac mae ein gwaith hefyd wedi cael cymorth ariannol i ddiogelu systemau grid clyfar.
Rydym yn dod â’n harbenigedd i’r byd go iawn drwy gydweithio ag Airbus a’r Ganolfan Ecsbloetio Ddigidol Genedlaethol (NDEC).
Mae deall natur ymddygiad dynol yn ffordd allweddol o fynd i’r afael â heriau i seiberddiogelwch er mwyn awgrymu ffyrdd o ddiogelu unigolion, cwmnïau a sefydliadau.
Mae thema Amddiffyn a Diogelwch Grŵp Ymchwil Rhagoriaeth Ffactorau Dynol (HuFEx) yn canolbwyntio’n bennaf ar Seiberseicoleg, yn yr un modd â thema Technolegau sy’n Canolbwyntio ar Bobl a Chymdeithas Canolfan Deallusrwydd Artiffisial, Roboteg a Systemau Peiriant-Dynol (IROHMS) Prifysgol Caerdydd.
Gyda dros £1m o gyllid sy’n gysylltiedig â seiberseicoleg dros y ddwy flynedd ddiwethaf gan gwmnïau fel Airbus, CREST, Endeavr Wales, ESRC a NCSC, mae ein hymchwil yn cynnwys astudiaethau systematig sy’n ymchwilio i dueddiad pobl i ddioddef o ganlyniad i dechnegau ymosodiadau seiber. Mae ein gwaith yn canolbwyntio ar ddatblygu dulliau i fynd i’r afael â’r bygythiad cenedlaethol a rhyngwladol sylweddol hwn.
Yn ogystal ag ymchwil ym Mhrifysgol Caerdydd, mae Cyfarwyddwr HuFEx a Chyfarwyddwr Ymchwil IROHMS, yr Athro Phil Morgan, ar hyn o bryd yn arwain Cyflymydd Airbus newydd mewn Seiberddiogelwch sy’n Canolbwyntio ar Fodau Dynol mewn ymgais i ddeall cryfderau a gwendidau seiber dynol yn well, a dulliau o ryngweithio’n ddiogel â systemau digidol mewn sefydliadau. Mae canfyddiadau a mentrau’n cael eu datblygu a’u profi a byddant yn cael eu cyflwyno ar draws Airbus drwy gynlluniau hyfforddi ac ymwybyddiaeth presennol, a hefyd yn cael eu rhannu â phartneriaid mewn ymgais i sbarduno newid sylweddol mewn meddylfryd yn y gymuned seiberddiogelwch.
Mae manteision clir i fyw mewn byd lle mae casglu a storio data mor gyffredin, fel defnyddio’r wybodaeth i wella gwasanaethau presennol neu greu rhai cwbl newydd drwy ddysgu dwfn, dysgu peirianyddol a thechnegau deallusrwydd artiffisial.
Fodd bynnag, mae anfanteision clir hefyd pan all yr un data fod yn sensitif (e.e. cofnodion meddygol) neu gellir ei ddefnyddio i wneud awgrymiadau sensitif am bobl o ran data pori’r we, hanes prynu, data lleoliad a symudedd.
Gellir dweud yr un peth am gymwysiadau Rhyngrwyd Pethau (IoT) sydd fel arfer yn casglu ac yn dadansoddi data personol y gellir ei ddefnyddio i gael gwybodaeth sensitif am unigolion. Ond nid yw pryderon am breifatrwydd wedi cael eu hystyried yn benodol mewn prosesau peirianneg meddalwedd, yn rhannol oherwydd diffyg offer, technolegau a chanllawiau.
Nod ein gwaith ym maes preifatrwydd yn fwriadol ac mewn dysgu peirianyddol a chwmwl yw dod o hyd i gydbwysedd lle mae’r defnyddiwr a’r casglwr mor fodlon â phosibl ar faint o ddata sy’n cael ei rannu a’r math o ddata sy’n cael ei rannu.
Rydym yn darparu datrysiadau sy’n echdynnu cymaint o ddefnydd o’r data ag y mae’r defnyddiwr yn cydsynio i’w ddarparu, neu i ddiogelu preifatrwydd cymaint â phosibl wrth warantu lefel defnyddioldeb. Ar hyn o bryd rydym yn ceisio diogelu rhag datgeliadau sensitif o fodelau dysgu peirianyddol cyhoeddedig.
Sefydlwyd y bartneriaeth lwyddiannus gyntaf drwy Airbus Endeavr Wales, rhaglen ymchwil ar y cyd rhwng Airbus a Llywodraeth Cymru. Roedd ein cyfraniad yn canolbwyntio ar feintioli risg mewn systemau gweithgynhyrchu diwydiannol. Trosglwyddwyd y canlyniadau ymchwil a gynhyrchwyd gan Airbus yn offeryn swyddogaeth sy’n cyfuno asesu risgiau, gallu modelu dibyniaeth, a dadansoddi effaith ar gyfer systemau gweithgynhyrchu a chadwyni cyflenwi diwydiannol.
Ar ôl cyhoeddi ein hymchwil gynnar i fodelu maleiswedd yn ymddygiadol am y tro cyntaf, cydnabu Airbus y potensial arloesi a chafodd ein tîm y dasg o archwilio dulliau canfod maleiswedd newydd sy’n ymgorffori dysgu peirianyddol er mwyn canfod ymosodiadau seiber ar draws rhwydwaith technoleg gwybodaeth a gweithgynhyrchu byd-eang Airbus.
Cafodd y gwaith ymchwil allweddol hwn ei arwain ym Mhrifysgol Caerdydd yn unig mewn cydweithrediad ag Airbus rhwng 2016 a 2019, gyda’r arloesedd unigryw cychwynnol yn ceisio gwahaniaethu rhwng ymddygiad maleisus ac ymddygiad y gellir ymddiried ynddo ar rwydweithiau cyfrifiadurol gan ddefnyddio dysgu peirianyddol. Yna ariannodd Airbus ysgoloriaeth ymchwil ar gyfer Doethuriaeth i archwilio’r cysyniad ymhellach. Fe wnaeth y gwaith hwn wella dulliau canfod i gynnwys y dull cyntaf yn y byd o ragweld ymosodiadau yn ystod camau cynnar gweithredu, o’r We a thrwy amgylcheddau cyfrifiadurol bwrdd gwaith (e.e. meddalwedd wystlo).
Mae Airbus wedi buddsoddi mwy na £1.5m yn uniongyrchol mewn gweithgarwch ymchwil cydweithredol gyda’n tîm, sydd bellach yn darparu rolau arwain yn y Labordy Seiber newydd gwerth £8m a ariennir gan Lywodraeth Cymru ac Airbus, a fydd yn ymchwilio i’r genhedlaeth nesaf o ddatrysiadau seiberddiogelwch.

Gadewch i ni feithrin seiberwydnwch gyda’n gilydd
O hyfforddi i brofi i arloesi, os ydych chi’n adeiladu rhywbeth y mae’n rhaid iddo aros yn ddiogel, rydym yn barod i’ch helpu i efelychu, dysgu, a diogelu’r hyn sy’n bwysig.