Bezpieczeństwo cybernetyczne

Potężny sprzęt.
Solidna ochrona.

  • Zgodność z CRA
  • Skuteczna ochrona Twojego know-how i nie tylko
  • Dostępność ochronna urządzeń i usług
  • Modernizacja sprzętu terenowego pod kątem cyberbezpieczeństwa

Ustawa o odporności cybernetycznej (CRA) wymaga, aby producenci produktów z elementami cyfrowymi uwzględniali cyberbezpieczeństwo od samego początku – począwszy od bezpieczeństwa w fazie projektowania, poprzez ciągłe zarządzanie CVE, aż po dożywotnie środki SLCM.

PHYTEC pomaga skutecznie osiągnąć zgodność z wymogami CRA: Nasze produkty wbudowane zgodne z wymogami CRA łączą bezpieczeństwo IT w sprzęcie i oprogramowaniu. Oparte na platformie phy opartej na systemie Linux.BSP Dzięki dystrybucji securiPHY oferujemy ulepszoną platformę z kompleksowymi funkcjami bezpieczeństwa. Dodatkowo, nasze usługi bezpieczeństwa wspierają Cię na drodze do produktu końcowego gotowego do certyfikacji CRA.

  • Zgodność z CRA
  • Skuteczna ochrona Twojego know-how i nie tylko
  • Dostępność ochronna urządzeń i usług
  • Modernizacja sprzętu terenowego pod kątem cyberbezpieczeństwa

Terminy CRA w skrócie

Aktywuj długoterminową ochronę

    Usługi zarządzania bezpieczeństwem

Porady ekspertów

Kompleksowe doradztwo w zakresie cyberbezpieczeństwa dla systemów wbudowanych – od
Wsparcie koncepcji od Secure by Design do opartego na ryzyku
Analiza i modernizacja istniejących projektów.

bezpieczna BSP – securiPHY-Dystrybucja

Dystrybucja securiPHY rozszerza fizykęBSP-Stos do kompleksowego CRA-
zgodne funkcje bezpieczeństwa – oparte na systemie Linux i projekcie Yocto
dla zapewnienia maksymalnego bezpieczeństwa i elastyczności w systemach wbudowanych.

Aktualizacja i zarządzanie urządzeniami

Ustawa o odporności cybernetycznej (CRA) wymaga terminowych aktualizacji i poprawek
systemy wbudowane – z phyHUB jako systemem zarządzania opartym na chmurze
Zapewniamy precyzyjne informacje o systemie i elastyczną integrację RAUC lub hawkBit.
To jest pewne.

Dostarczanie produktów

Dostarczanie produktów stanowi podstawę bezpiecznej inicjalizacji urządzeń.
W fazie produkcji: od instalacji oprogramowania i wypalania bezpieczników do

Nasza usługa umożliwia bezproblemowe i szybkie tworzenie certyfikatów dla klientów.
Zaufane uruchomienie dowolnego systemu wbudowanego.

Zarządzanie CVE

Skuteczne zarządzanie CVE dla systemów wbudowanych – z regularnym
Raporty dotyczące istotnych luk w zabezpieczeniach, jasne zalecenia dotyczące działań
i odpowiednie poprawki zapewniające trwałe bezpieczeństwo.

Zarządzanie cyklem życia oprogramowania (SLCM)

Zarządzanie cyklem życia oprogramowania dla systemów wbudowanych – autor:
automatyczne nocne kompilacje do stabilnych wydań LTS do długoterminowego użytku
Łatwość utrzymania i bezpieczeństwo Twoich produktów.

Porównanie opcji bezpieczeństwa

BEZPIECZEŃSTWO PAKIETY
PAKIETY BEZPIECZEŃSTWA

Basic

W zestawie za darmo

oprogramowania

Wsparcie konfiguracji

Utrzymany

Wszystko, czego potrzebujesz do pełnej konserwacji produktu

Pełen serwis

Konserwacja jednym kliknięciem

Zarządzanie CVE
Zarządzanie CVE

    Raporty CVE
w tym Twoja niestandardowa część SBOM
Pełna obsługa CVE
analiza i rozdzielczość 

SLCM
SLCM
(Zarządzanie cyklem życia oprogramowania)

    Koszule nocne
W pełni przetestowane z Twoim urządzeniem
Obraz urządzenia
gotowy do wdrożenia

Dostarczanie produktów
Dostarczanie produktów

  Inicjalizacja urządzenia 
Szyfrowanie, klucze i certyfikaty
Inicjalizacja urządzenia 
Szyfrowanie, klucze i certyfikaty
Wstępnie zainicjowany phyHUB
Zarządzanie urządzeniami PHYTEC

UDM
Aktualizacja i zarządzanie urządzeniami

RAUC
jastrzębia
RAUCjastrzębiaNaprawiacz
RAUCNaprawiaczL-IoT
pyhHUB

securiPHY.
securiPHY-Dystrybucja
(z automatycznym tworzeniem SBOM)

Rdzeń securiPHY BSP
Wstępnie utwardzony
securiPHY-Advanced
Z profesjonalnym wsparciem konfiguracji
securiPHY utrzymane
Utrzymywane i audytowane bezpieczeństwo na przyszłość
Dostosowana dystrybucja securiPHY
Specyficzne dla klienta BSP - całkowicie utwardzony

Konsulting
Doradztwo / Wsparcie

1 godzina ZA DARMO Koszt za godzinę Koszt za godzinę Koszt za godzinę

Zgodny z CRA
Podstawowy produkt zgodny z CRA


Rdzeń securiPHY BSP
CVE utrzymane
Konserwacja LTS
Rdzeń securiPHY BSP
CVE utrzymane
Konserwacja LTS
Rdzeń securiPHY BSP
CVE utrzymane
Konserwacja LTS
Rdzeń securiPHY BSP
CVE utrzymane
Konserwacja LTS

Często Zadawane Pytania

Z jednej strony Phytec wdraża już wymagane funkcje bezpieczeństwa, takie jak SBOM, Secure Boot, szyfrowanie, Secure Update Process i udostępnianie nowych wersji.
w bezpłatnym pakiecie wsparcia Standard Board phyBSP Dodatkowo dostępne są analizy ryzyka i raporty CVE dla produktów PHYTEC, które można wykorzystać do integracji z produktami końcowymi. W ramach dodatkowej usługi możliwe jest również opracowanie rozwiązań dostosowanych do indywidualnych potrzeb. BSPBezpieczne udostępnianie, zarządzanie CVE i zarządzanie cyklem życia oprogramowania można dodać do pakietów produktów. Sam decydujesz, jakiego poziomu wsparcia potrzebujesz – od podstawowego po pełny serwis.

Modernizacja urządzeń w terenie jest złożona, ponieważ wymaga uwzględnienia kilku aspektów, w tym stanu bieżącego, stanu pożądanego, obszaru zastosowania produktu oraz ścieżki aktualizacji. Podczas wdrażania takiego projektu migracja jest przeprowadzana na urządzeniu z jak najmniejszą interakcją użytkownika. Zazwyczaj konieczna jest zmiana partycjonowania pamięci flash, co w połączeniu z aktualizacją bootloadera jest kluczowym krokiem, ponieważ na tym etapie nie ma możliwości powrotu do poprzedniego stanu. Firma PHYTEC z powodzeniem zrealizowała już kilka projektów w tym zakresie dla klientów.

Producenci układów SoC, tacy jak NXP Semiconductors, Texas Instruments i STMicroelectronics, również muszą zawierać umowy o zachowaniu poufności (NDA) dotyczące instrukcji bezpieczeństwa SoC. Wiele istotnych informacji zostało już opublikowanych w  Podręcznik bezpieczeństwa PHYTEC Podsumowując. W przypadku NXP zapoznaj się z... Podręcznik użytkownika bezpiecznych plików NXP śledź i w TI: https://www.ti.com/secureresources/ Zarejestruj się i złóż wniosek.

Tak, Phytec oferuje również warsztaty na ten temat na życzenie. Warsztaty te koncentrują się na produkcie, w oparciu o sprzęt Phytec, przypadek użycia i sytuację firmy, co pozwala nam dostosować się do Państwa indywidualnej sytuacji i zapewnić sprawną realizację projektu.

Biała księga „Bezpieczeństwo w projektowaniu”

Cyberbezpieczeństwo zaczyna się od zabezpieczeń w fazie projektowania i jest egzekwowane na mocy ustawy o cyberodporności. (CRA) Coraz bardziej obowiązkowe. Biała księga „Secure by Design – Foundational Security for Embedded Systems” pokazuje, jak zasady bezpieczeństwa, funkcje procesora NXP i system PHYTEC System on Modules współdziałają ze sobą. Pobierz ją już teraz i poznaj praktyczne informacje na temat bezpieczeństwa systemów wbudowanych.

Bezpieczne dla Twojej CRA-
zgodny produkt?

 

Od rozwiązań bezpiecznych w fazie projektowania po modernizację – oferujemy fachowe doradztwo.

Mike Otto
Specjalista ds. bezpieczeństwa wbudowanego