Časový plán vymáhání CRA
Cyber Resilience Act vstoupil v platnost v roce 2024 a většina povinností začne platit od prosince 2027. Výrobci, kteří uvádějí připojené produkty na trh EU, musí prokázat postupy secure-by-design, zajistit zpracování zranitelností a udržovat schopnost vydávat bezpečnostní aktualizace po celou předpokládanou životnost produktu.
Dopady na výrobu:
- Vynucení podepsaného firmwaru
- Identita po kusech pro SBOM a sledování bezpečnostních aktualizací
- Bezpečné provisioning postupy, které nevystavují kořenové klíče
- Zdokumentované záznamy z testů, které obstojí při auditu regulátora
Jsou to rozhodnutí o výrobní lince, která se dělají roky před expedicí prvního kusu. Kdo s úpravou výrobního procesu počká až na okamžik, kdy se CRA začne vymáhat, ten se bude potýkat s problémy.
Nástup protokolu Matter
Matter (dříve Project CHIP) konsoliduje protokolové prostředí pro smart home a automatizaci budov. Výrobní týmy, které dodávají chytré osvětlení, HVAC ovládače a IoT brány, stále častěji potřebují podporovat Matter commissioning přímo z výroby.
Realita ve výrobě: každé Matter zařízení potřebuje unikátní credential a ověřitelnou identitu. Data pro commissioning musí být v zařízení už při prvním zapnutí. Je to provisioning po kusech, ne krok, který se dělá až po prodeji.
Růst eSIM
Nástup vestavěné SIM (eSIM) odstraňuje z výroby celulárních IoT zařízení logistiku fyzické SIM karty. Profily lze stáhnout a nainstalovat na dálku. Pro box-build to znamená méně složitosti.
Dopad na výrobu: provisioning se přesouvá od fyzického vkládání SIM k elektronickému stažení profilu. Linka musí dál ověřovat celulární konektivitu a logovat IMEI po kusech, ale dodavatelský řetězec pro samotnou SIM odpadá.
Identita po kusech: už ne volitelná
Napříč IoT, automatizací budov, energetikou a řízením přístupů se identita po kusech přesunula z volitelné mezi očekávané. Odběratelé se ptají, zda každý dodaný kus má unikátní kryptografickou identitu, sériové číslo navázané na výrobní dávku a verzi firmwaru, kterou lze ověřit po uvedení zařízení do provozu.
Tento posun pohání poptávku po výrobních linkách, které zvládnou bezpečné provisioning inline s PCBA, mají AOI vlastními silami a koordinovanou návaznost na funkční test (buď na téže lince, nebo přes partnerský test house podle zákazníkova test plánu). Linky bez takové integrace si to buď doplňují dodatečně, nebo přicházejí o zakázky ve prospěch provozů, které to mají sladěné od začátku.
Zdroje
- Evropský parlament, Cyber Resilience Act (nařízení EU 2024/2847)
- Connectivity Standards Alliance, specifikace Matter
- GSMA, specifikace eSIM a zprávy o nasazení
- ETSI EN 303 645 (bezpečnostní základ pro spotřebitelské IoT)