Informações

Capacitando sistemas embarcados para resiliência cibernética e conformidade com CRA

À medida que a Lei de Resiliência Cibernética (CRA) da União Europeia remodela fundamentalmente as expectativas de segurança cibernética para produtos digitais com software incorporado, a SYSGO posiciona-se firmemente como um parceiro tecnológico de eleição para os clientes que criam sistemas seguros, resilientes e preparados para o futuro.

O CRA introduz obrigações de longo alcance que exigem segurança desde a concepção, engenharia baseada em riscos, gestão de vulnerabilidades, suporte a atualizações de longo prazo e transparência da cadeia de fornecimento em todo o ciclo de vida dos produtos incorporados.Esta mudança regulamentar apresenta desafios significativos, especialmente para engenheiros integrados e integradores de sistemas que operam em mercados críticos para a segurança, onde a fiabilidade e a resiliência são fundamentais.

O portfólio de produtos da empresa, ancorado por PikeOS e ELinOS, foi projetado para fornecer exatamente esses atributos, tornando-se uma excelente base para estratégias de desenvolvimento e conformidade alinhadas ao CRA.

Segurança desde a concepção: Fundamentos arquitectónicos para resiliência

PikeOS, o RTOS e hipervisor da empresa, foi desenvolvido desde o início para impor o isolamento espacial e temporal entre funções críticas e não críticas.Esse isolamento arquitetônico reduz a superfície de ataque e permite a verificação independente de componentes de software – um requisito essencial sob o mandato de segurança desde o projeto do CRA.

O PikeOS também possui uma certificação de segurança Common Criteria EAL5+, fornecendo uma linha de base de alta garantia que apoia diretamente os esforços de avaliação de conformidade e pode facilitar a certificação futura sob esquemas europeus de segurança cibernética em evolução.

Simultaneamente, ELinOS – a plataforma Linux embarcada da empresa – traz uma base Linux flexível e personalizável com criptografia integrada, inicialização segura, atualizações seguras e configurações reforçadas que ajudam a minimizar a exposição ao risco em ecossistemas embarcados.

Suporte abrangente ao ciclo de vida e gerenciamento de vulnerabilidades

Uma obrigação central do CRA é a capacidade de monitorar, gerenciar e corrigir vulnerabilidades durante toda a vida operacional de um produto.A empresa aborda isso por meio de:

  • A manutenção de longo prazo com patches e atualizações de segurança estendeu-se muito além dos ciclos de vida típicos do produto.
  • Relatórios estruturados de vulnerabilidades e processos de resposta a incidentes apoiados por uma organização de segurança com certificação ISO 27001.
  • Boletins de segurança detalhados e documentação que auxiliam os engenheiros no cumprimento dos requisitos de divulgação e gerenciamento de riscos CRA.

Este suporte de ponta a ponta garante que os sistemas embarcados permaneçam robustos contra ameaças emergentes e que os OEMs e os Tier-1 possam demonstrar seu compromisso com a resiliência ao longo da evolução do produto.

Transparência da cadeia de abastecimento e integração controlada

A CRA espera que os fabricantes compreendam e controlem os componentes de software de terceiros.A arquitetura de plataforma modular da empresa, combinada com rastreabilidade clara e práticas de BOM de software, capacita as equipes de engenharia a:

  • Analise e minimize os riscos da cadeia de suprimentos
  • Rastreie e documente dependências
  • Apoie decisões baseadas em riscos durante a integração e certificação.

Soluções flexíveis para diversos mercados

Seja no desenvolvimento de sistemas para os setores de automação industrial, ferroviário, espacial, médico, automotivo ou de defesa, as soluções da SYSGO são projetadas tanto para consolidação de criticidade mista quanto para escalabilidade modular.O PikeOS suporta cargas de trabalho mistas com segurança, permitindo HMI modernas ou pilhas de conectividade junto com loops de controle rígidos em tempo real, tudo em uma única plataforma incorporada.

“A conformidade com CRA não se trata apenas de cumprir requisitos, trata-se de projetar sistemas embarcados que sejam seguros, sustentáveis ​​e resilientes ao longo de décadas”, disse Bruno Coppens, gerente de segurança de software da SYSGO.

“Nossos produtos e serviços especializados fornecem aos OEMs e Tier-1s a base arquitetônica e o suporte ao ciclo de vida de que precisam para atender com confiança aos requisitos CRA e inovar sem compromisso”, acrescenta Jose Almeida, vice-presidente de vendas da SYSGO.