Aktualności

Wzmocnienie systemów wbudowanych w celu zapewnienia odporności cybernetycznej i zgodności z CRA

Ponieważ unijna ustawa o odporności cybernetycznej (CRA) zasadniczo zmienia oczekiwania w zakresie cyberbezpieczeństwa w przypadku produktów cyfrowych z wbudowanym oprogramowaniem, SYSGO zdecydowanie pozycjonuje się jako preferowany partner technologiczny dla klientów budujących bezpieczne, odporne i przyszłościowe systemy.

Agencja ratingowa wprowadza daleko idące obowiązki, które wymagają bezpieczeństwa od samego początku, inżynierii opartej na ryzyku, zarządzania lukami w zabezpieczeniach, długoterminowego wsparcia w zakresie aktualizacji i przejrzystości łańcucha dostaw w całym cyklu życia produktów wbudowanych.Ta zmiana regulacyjna stwarza poważne wyzwania, szczególnie dla inżynierów systemów wbudowanych i integratorów systemów działających na rynkach o krytycznym znaczeniu dla bezpieczeństwa, gdzie niezawodność i odporność są najważniejsze.

Portfolio produktów firmy, oparte na PikeOS i ELinOS, zostało zaprojektowane tak, aby zapewniać dokładnie te cechy, co czyni go doskonałą podstawą dla strategii rozwoju i zgodności dostosowanych do CRA.

Bezpieczeństwo już w fazie projektowania: architektoniczne podstawy odporności

PikeOS, system RTOS i hypervisor firmy, został zbudowany od podstaw w celu wymuszenia przestrzennej i czasowej izolacji pomiędzy funkcjami krytycznymi i niekrytycznymi.Taka izolacja architektoniczna ogranicza powierzchnię ataku i umożliwia niezależną weryfikację komponentów oprogramowania – co jest zasadniczym wymogiem w ramach mandatu agencji CRA dotyczącego bezpieczeństwa od samego początku.

PikeOS posiada również certyfikat bezpieczeństwa Common Criteria EAL5+, zapewniający podstawę o wysokim stopniu pewności, która bezpośrednio wspiera wysiłki w zakresie oceny zgodności i może ułatwić przyszłą certyfikację w ramach ewoluujących europejskich programów cyberbezpieczeństwa.

Jednocześnie ELinOS – wbudowana platforma Linux firmy – zapewnia elastyczną, konfigurowalną podstawę systemu Linux z wbudowaną kryptografią, bezpiecznym rozruchem, bezpiecznymi aktualizacjami i wzmocnionymi konfiguracjami, które pomagają zminimalizować narażenie na ryzyko we wbudowanych ekosystemach.

Kompleksowe wsparcie cyklu życia i zarządzanie podatnościami

Podstawowym obowiązkiem agencji ratingowych jest zdolność do monitorowania, zarządzania i łatania luk w zabezpieczeniach przez cały okres użytkowania produktu.Firma rozwiązuje ten problem poprzez:

  • Długoterminowa konserwacja z poprawkami i aktualizacjami zabezpieczeń wykraczająca poza typowe cykle życia produktu.
  • Ustrukturyzowane procesy raportowania luk w zabezpieczeniach i reagowania na incydenty wspierane przez organizację zajmującą się bezpieczeństwem posiadającą certyfikat ISO 27001.
  • Szczegółowe biuletyny i dokumentacja dotyczące bezpieczeństwa, które pomagają inżynierom w spełnianiu wymogów agencji ratingowych w zakresie zarządzania ryzykiem i ujawniania informacji.

To kompleksowe wsparcie gwarantuje, że systemy wbudowane pozostaną odporne na pojawiające się zagrożenia, a producenci OEM i Tier-1 będą mogli wykazać swoje zaangażowanie w zapewnienie odporności na każdym etapie ewolucji produktu.

Przejrzystość łańcucha dostaw i kontrolowana integracja

CRA oczekuje, że producenci zrozumieją i będą kontrolować komponenty oprogramowania innych firm.Modułowa architektura platformy firmy w połączeniu z przejrzystą identyfikowalnością i praktykami BOM oprogramowania umożliwia zespołom inżynierskim:

  • Analizuj i minimalizuj ryzyko w łańcuchu dostaw
  • Śledź i dokumentuj zależności
  • Wspieraj decyzje oparte na ryzyku podczas integracji i certyfikacji.

Elastyczne rozwiązania dla różnorodnych rynków

Niezależnie od tego, czy opracowujesz systemy dla sektora automatyki przemysłowej, kolejnictwa, kosmosu, medycyny, motoryzacji czy obronności, rozwiązania SYSGO są przeznaczone zarówno do konsolidacji o mieszanej krytyczności, jak i skalowalności modułowej.PikeOS bezpiecznie obsługuje mieszane obciążenia, umożliwiając nowoczesne interfejsy HMI lub stosy łączności wraz z twardymi pętlami sterowania w czasie rzeczywistym, a wszystko to na jednej wbudowanej platformie.

„Zgodność z CRA nie polega tylko na zaznaczaniu odpowiednich pól, ale na projektowaniu systemów wbudowanych, które są bezpieczne, łatwe w utrzymaniu i odporne na dziesięciolecia” – powiedział Bruno Coppens, menedżer ds. bezpieczeństwa oprogramowania w SYSGO.

„Nasze produkty i usługi eksperckie zapewniają producentom OEM i Tier-1 podstawy architektoniczne i wsparcie w cyklu życia, których potrzebują, aby z pewnością spełnić wymagania agencji ratingowych i wprowadzać innowacje bez kompromisów” – dodaje Jose Almeida, wiceprezes ds. sprzedaży SYSGO.