Souhrn

  • Vymáhání CRA začíná v roce 2027, výrobní workflow musí být připravené už nyní.
  • Nástup protokolu Matter přináší produktům chytré domácnosti a budov standardizovaný postup uvedení do provozu.
  • Růst eSIM zjednodušuje logistiku mobilního IoT, ale komplikuje provisioning ve výrobě.
  • U produktů pod regulačním dohledem EU již identita každého kusu není volitelná.

Časový plán vymáhání CRA

Cyber Resilience Act vstoupil v platnost v roce 2024 a většina povinností začne platit od prosince 2027. Výrobci, kteří uvádějí připojené produkty na trh EU, musí prokázat postupy secure-by-design, zajistit zpracování zranitelností a udržovat schopnost vydávat bezpečnostní aktualizace po celou předpokládanou životnost produktu.

Dopady na výrobu:

  • Vynucení podepsaného firmwaru
  • Identita po kusech pro SBOM a sledování bezpečnostních aktualizací
  • Bezpečné provisioning postupy, které nevystavují kořenové klíče
  • Zdokumentované záznamy z testů, které obstojí při auditu regulátora

Jsou to rozhodnutí o výrobní lince, která se dělají roky před expedicí prvního kusu. Kdo s úpravou výrobního procesu počká až na okamžik, kdy se CRA začne vymáhat, ten se bude potýkat s problémy.

Nástup protokolu Matter

Matter (dříve Project CHIP) konsoliduje protokolové prostředí pro smart home a automatizaci budov. Výrobní týmy, které dodávají chytré osvětlení, HVAC ovládače a IoT brány, stále častěji potřebují podporovat Matter commissioning přímo z výroby.

Realita ve výrobě: každé Matter zařízení potřebuje unikátní credential a ověřitelnou identitu. Data pro commissioning musí být v zařízení už při prvním zapnutí. Je to provisioning po kusech, ne krok, který se dělá až po prodeji.

Růst eSIM

Nástup vestavěné SIM (eSIM) odstraňuje z výroby celulárních IoT zařízení logistiku fyzické SIM karty. Profily lze stáhnout a nainstalovat na dálku. Pro box-build to znamená méně složitosti.

Dopad na výrobu: provisioning se přesouvá od fyzického vkládání SIM k elektronickému stažení profilu. Linka musí dál ověřovat celulární konektivitu a logovat IMEI po kusech, ale dodavatelský řetězec pro samotnou SIM odpadá.

Identita po kusech: už ne volitelná

Napříč IoT, automatizací budov, energetikou a řízením přístupů se identita po kusech přesunula z volitelné mezi očekávané. Odběratelé se ptají, zda každý dodaný kus má unikátní kryptografickou identitu, sériové číslo navázané na výrobní dávku a verzi firmwaru, kterou lze ověřit po uvedení zařízení do provozu.

Tento posun pohání poptávku po výrobních linkách, které zvládnou bezpečné provisioning inline s PCBA, mají AOI vlastními silami a koordinovanou návaznost na funkční test (buď na téže lince, nebo přes partnerský test house podle zákazníkova test plánu). Linky bez takové integrace si to buď doplňují dodatečně, nebo přicházejí o zakázky ve prospěch provozů, které to mají sladěné od začátku.

Zdroje

  • Evropský parlament, Cyber Resilience Act (nařízení EU 2024/2847)
  • Connectivity Standards Alliance, specifikace Matter
  • GSMA, specifikace eSIM a zprávy o nasazení
  • ETSI EN 303 645 (bezpečnostní základ pro spotřebitelské IoT)

Poptat naprogramované a sériově číslované kusy

Pokud tento výzkum odpovídá situaci vašeho produktu, pošlete nám soubory a naceníme rozsah výroby.