Nyheder

Bemyndigelse af indlejrede systemer til cyberresiliens og CRA-compliance

Da Den Europæiske Unions Cyber Resilience Act (CRA) fundamentalt omformer cybersikkerhedsforventningerne til digitale produkter med indlejret software, positionerer SYSGO sig som den foretrukne teknologipartner for kunder, der bygger sikre, modstandsdygtige og fremtidssikrede systemer.

CRA indfører vidtrækkende forpligtelser, der kræver designsikkerhed, risikobaseret konstruktion, sårbarhedsstyring, langsigtet opdateringssupport og forsyningskædegennemsigtighed på tværs af hele livscyklussen af ​​indlejrede produkter.Dette reguleringsskift giver betydelige udfordringer, især for indlejrede ingeniører og systemintegratorer, der opererer på sikkerhedskritiske markeder, hvor pålidelighed og modstandsdygtighed er altafgørende.

Virksomhedens produktportefølje, forankret af PikeOS og ElinOS, er blevet udviklet til at levere disse nøjagtige egenskaber, hvilket gør det til et fremragende grundlag for CRA-tilpassede udviklings- og overholdelsesstrategier.

Sikkerhed ved design: Arkitektonisk grundlag for modstandskraft

PikeOS, virksomhedens RTOS og hypervisor, er bygget fra bunden for at gennemtvinge rumlig og tidsmæssig isolation mellem kritiske og ikke-kritiske funktioner.Denne arkitektoniske isolation reducerer angrebsoverfladen og muliggør uafhængig verifikation af softwarekomponenter – et væsentligt krav under CRA's sikkerheds-by-design mandat.

PikeOS bærer også en Common Criteria EAL5+-sikkerhedscertificering, der giver en høj forsikringsbaseline, der direkte understøtter overensstemmelsesvurderingsindsatsen og kan lette fremtidig certificering under udviklende europæiske cybersikkerhedsordninger.

Samtidig bringer ELinOS – virksomhedens indlejrede Linux-platform – et fleksibelt, tilpasseligt Linux-grundlag med indbygget kryptografi, sikker opstart, sikre opdateringer og hærdede konfigurationer, der hjælper med at minimere risikoeksponering på tværs af indlejrede økosystemer.

Omfattende livscyklussupport og sårbarhedsstyring

En kerneforpligtelse for CRA er evnen til at overvåge, administrere og lappe sårbarheder gennem hele et produkts driftslevetid.Virksomheden løser dette gennem:

  • Langsigtet vedligeholdelse med sikkerhedsrettelser og opdateringer strakte sig langt ud over typiske produktlivscyklusser.
  • Struktureret sårbarhedsrapportering og hændelsesreaktionsprocesser understøttet af en ISO 27001-certificeret sikkerhedsorganisation.
  • Detaljerede sikkerhedsbulletiner og dokumentation, der hjælper ingeniører med at opfylde CRA-risikostyring og oplysningskrav.

Denne end-to-end-understøttelse sikrer, at indlejrede systemer forbliver robuste over for nye trusler, og at OEM'er og Tier-1'ere kan demonstrere deres forpligtelse til robusthed gennem hele produktudviklingen.

Supply chain gennemsigtighed og kontrolleret integration

CRA forventer, at producenter forstår og kontrollerer tredjeparts softwarekomponenter.Virksomhedens modulære platformsarkitektur, kombineret med klar sporbarhed og softwarestyklistepraksis, giver ingeniørteams mulighed for at:

  • Analyser og minimer forsyningskæderisici
  • Spor og dokumenter afhængigheder
  • Understøtte risikobaserede beslutninger under integration og certificering.

Fleksible løsninger til forskellige markeder

Uanset om det drejer sig om udvikling af systemer til industriel automation, jernbane-, rumfarts-, medicinal-, bil- eller forsvarssektoren, er SYSGOs løsninger designet til både konsolidering af blandet kritik og modulær skalerbarhed.PikeOS understøtter blandede arbejdsbelastninger sikkert, hvilket muliggør moderne HMI- eller forbindelsesstakke sammen med hårde realtidskontrolsløjfer, alt sammen på en enkelt integreret platform.

"CRA-overholdelse handler ikke kun om at sætte kryds, det handler om at udvikle indlejrede systemer, der er sikre, vedligeholdelige og modstandsdygtige over årtier," sagde Bruno Coppens, softwaresikkerhedschef hos SYSGO.

"Vores produkter og eksperttjenester giver OEM'er og Tier-1'ere det arkitektoniske fundament og livscyklussupport, de har brug for for at kunne leve op til CRA-kravene og innovere uden kompromis," tilføjer Jose Almeida, SYSGOs salgsdirektør.