Новини

Овластяване на вградени системи за кибер устойчивост и съответствие с CRA

Тъй като Законът за киберустойчивостта (CRA) на Европейския съюз фундаментално променя очакванията за киберсигурност за цифрови продукти с вграден софтуер, SYSGO твърдо се позиционира като предпочитан технологичен партньор за клиентите, изграждащи сигурни, устойчиви и перспективни системи.

CRA въвежда широкообхватни задължения, които изискват сигурност по проект, базирано на риска инженерство, управление на уязвимостите, дългосрочна поддръжка за актуализиране и прозрачност на веригата за доставки през целия жизнен цикъл на вградените продукти.Тази регулаторна промяна представлява значителни предизвикателства, особено за вградените инженери и системни интегратори, работещи на критични за безопасността пазари, където надеждността и устойчивостта са от първостепенно значение.

Продуктовото портфолио на компанията, закотвено от PikeOS и ELinOS, е проектирано да доставя тези точни атрибути, което го прави отлична основа за съобразени с CRA стратегии за развитие и съответствие.

Сигурност чрез проектиране: Архитектурни основи за устойчивост

PikeOS, RTOS и хипервайзор на компанията, е изграден от нулата, за да наложи пространствена и времева изолация между критични и некритични функции.Тази архитектурна изолация намалява повърхността на атаката и позволява независима проверка на софтуерните компоненти – съществено изискване съгласно мандата на CRA за сигурност при проектиране.

PikeOS също така носи Common Criteria EAL5+ сертификат за сигурност, осигуряващ базова линия с висока степен на сигурност, която директно подкрепя усилията за оценка на съответствието и може да улесни бъдещото сертифициране съгласно развиващите се европейски схеми за киберсигурност.

Едновременно с това ELinOS – вградената Linux платформа на компанията – предлага гъвкава, адаптивна Linux основа с вградена криптография, защитено зареждане, защитени актуализации и засилени конфигурации, които помагат за минимизиране на излагането на риск във вградените екосистеми.

Пълна поддръжка на жизнения цикъл и управление на уязвимостите

Основно задължение на CRA е способността да се наблюдават, управляват и коригират уязвимости през целия експлоатационен живот на продукта.Компанията се справя с това чрез:

  • Дългосрочна поддръжка с пачове за сигурност и актуализации, надхвърлящи стандартния жизнен цикъл на продукта.
  • Структурирано отчитане на уязвимости и процеси за реакция при инциденти, подкрепени от сертифицирана по ISO 27001 организация за сигурност.
  • Подробни бюлетини за сигурността и документация, които помагат на инженерите при изпълнението на изискванията за управление на риска и разкриване на CRA.

Тази поддръжка от край до край гарантира, че вградените системи остават устойчиви срещу възникващи заплахи и че OEM производителите и Tier-1 могат да демонстрират своя ангажимент за устойчивост по време на еволюцията на продукта.

Прозрачност на веригата за доставки и контролирана интеграция

CRA очаква производителите да разбират и контролират софтуерните компоненти на трети страни.Архитектурата на модулната платформа на компанията, съчетана с ясна проследимост и практики за спецификация на софтуера, дава възможност на инженерните екипи да:

  • Анализирайте и минимизирайте рисковете по веригата на доставки
  • Проследяване и документиране на зависимости
  • Поддържайте решения, базирани на риска по време на интеграция и сертифициране.

Гъвкави решения за различни пазари

Независимо дали разработвате системи за индустриална автоматизация, железопътен, космически, медицински, автомобилен или отбранителен сектор, решенията на SYSGO са проектирани както за консолидация със смесена критичност, така и за модулна мащабируемост.PikeOS поддържа безопасно смесени работни натоварвания, позволявайки модерен HMI или стекове за свързване заедно с твърди вериги за управление в реално време, всичко това на една вградена платформа.

„Съответствието с изискванията на CRA не е просто поставяне на отметки, става въпрос за инженерни вградени системи, които са сигурни, поддържани и издръжливи в продължение на десетилетия“, каза Бруно Копенс, мениджър по сигурността на софтуера в SYSGO.

„Нашите продукти и експертни услуги предоставят на OEM и Tier-1s архитектурната основа и поддръжката на жизнения цикъл, от която се нуждаят, за да отговарят уверено на изискванията на CRA и да правят иновации без компромиси“, добавя Хосе Алмейда, вицепрезидент по продажбите на SYSGO.