Ponieważ unijna ustawa o odporności cybernetycznej (CRA) zasadniczo zmienia oczekiwania w zakresie cyberbezpieczeństwa w przypadku produktów cyfrowych z wbudowanym oprogramowaniem, SYSGO zdecydowanie pozycjonuje się jako preferowany partner technologiczny dla klientów budujących bezpieczne, odporne i przyszłościowe systemy.
Agencja ratingowa wprowadza daleko idące obowiązki, które wymagają bezpieczeństwa od samego początku, inżynierii opartej na ryzyku, zarządzania lukami w zabezpieczeniach, długoterminowego wsparcia w zakresie aktualizacji i przejrzystości łańcucha dostaw w całym cyklu życia produktów wbudowanych.Ta zmiana regulacyjna stwarza poważne wyzwania, szczególnie dla inżynierów systemów wbudowanych i integratorów systemów działających na rynkach o krytycznym znaczeniu dla bezpieczeństwa, gdzie niezawodność i odporność są najważniejsze.
Portfolio produktów firmy, oparte na PikeOS i ELinOS, zostało zaprojektowane tak, aby zapewniać dokładnie te cechy, co czyni go doskonałą podstawą dla strategii rozwoju i zgodności dostosowanych do CRA.
Bezpieczeństwo już w fazie projektowania: architektoniczne podstawy odporności
PikeOS, system RTOS i hypervisor firmy, został zbudowany od podstaw w celu wymuszenia przestrzennej i czasowej izolacji pomiędzy funkcjami krytycznymi i niekrytycznymi.Taka izolacja architektoniczna ogranicza powierzchnię ataku i umożliwia niezależną weryfikację komponentów oprogramowania – co jest zasadniczym wymogiem w ramach mandatu agencji CRA dotyczącego bezpieczeństwa od samego początku.
PikeOS posiada również certyfikat bezpieczeństwa Common Criteria EAL5+, zapewniający podstawę o wysokim stopniu pewności, która bezpośrednio wspiera wysiłki w zakresie oceny zgodności i może ułatwić przyszłą certyfikację w ramach ewoluujących europejskich programów cyberbezpieczeństwa.
Jednocześnie ELinOS – wbudowana platforma Linux firmy – zapewnia elastyczną, konfigurowalną podstawę systemu Linux z wbudowaną kryptografią, bezpiecznym rozruchem, bezpiecznymi aktualizacjami i wzmocnionymi konfiguracjami, które pomagają zminimalizować narażenie na ryzyko we wbudowanych ekosystemach.
Kompleksowe wsparcie cyklu życia i zarządzanie podatnościami
Podstawowym obowiązkiem agencji ratingowych jest zdolność do monitorowania, zarządzania i łatania luk w zabezpieczeniach przez cały okres użytkowania produktu.Firma rozwiązuje ten problem poprzez:
To kompleksowe wsparcie gwarantuje, że systemy wbudowane pozostaną odporne na pojawiające się zagrożenia, a producenci OEM i Tier-1 będą mogli wykazać swoje zaangażowanie w zapewnienie odporności na każdym etapie ewolucji produktu.
Przejrzystość łańcucha dostaw i kontrolowana integracja
CRA oczekuje, że producenci zrozumieją i będą kontrolować komponenty oprogramowania innych firm.Modułowa architektura platformy firmy w połączeniu z przejrzystą identyfikowalnością i praktykami BOM oprogramowania umożliwia zespołom inżynierskim:
Elastyczne rozwiązania dla różnorodnych rynków
Niezależnie od tego, czy opracowujesz systemy dla sektora automatyki przemysłowej, kolejnictwa, kosmosu, medycyny, motoryzacji czy obronności, rozwiązania SYSGO są przeznaczone zarówno do konsolidacji o mieszanej krytyczności, jak i skalowalności modułowej.PikeOS bezpiecznie obsługuje mieszane obciążenia, umożliwiając nowoczesne interfejsy HMI lub stosy łączności wraz z twardymi pętlami sterowania w czasie rzeczywistym, a wszystko to na jednej wbudowanej platformie.
„Zgodność z CRA nie polega tylko na zaznaczaniu odpowiednich pól, ale na projektowaniu systemów wbudowanych, które są bezpieczne, łatwe w utrzymaniu i odporne na dziesięciolecia” – powiedział Bruno Coppens, menedżer ds. bezpieczeństwa oprogramowania w SYSGO.
„Nasze produkty i usługi eksperckie zapewniają producentom OEM i Tier-1 podstawy architektoniczne i wsparcie w cyklu życia, których potrzebują, aby z pewnością spełnić wymagania agencji ratingowych i wprowadzać innowacje bez kompromisów” – dodaje Jose Almeida, wiceprezes ds. sprzedaży SYSGO.