Sažetak

  • Primjena CRA počinje 2027., proizvodni tijek rada mora biti spreman već sada.
  • Prihvaćanje protokola Matter donosi standardizirano puštanje u rad za uređaje pametnog doma i zgrada.
  • Rast eSIM-a pojednostavljuje logistiku mobilnog IoT-a, a komplicira provisioniranje na strani proizvodnje.
  • Identitet po komadu više nije opcionalan za proizvode pod regulatornim nadzorom EU.

Vremenski okvir primjene CRA

Cyber Resilience Act stupio je na snagu 2024., a većina obveza počinje se primjenjivati od prosinca 2027. Proizvođači koji povezane proizvode plasiraju na tržište EU moraju pokazati da rade po načelima secure-by-design, osigurati postupke za rješavanje ranjivosti i održavati sposobnost izdavanja sigurnosnih ažuriranja kroz predviđeni vijek trajanja proizvoda.

Proizvodne posljedice:

  • Obvezno potpisani firmware
  • Identitet po komadu radi SBOM-a i praćenja sigurnosnih ažuriranja
  • Sigurni procesi provisioniranja koji ne otkrivaju root ključeve
  • Dokumentirani zapisi testiranja koji izdrže reviziju regulatora

O tome se odlučuje na proizvodnoj liniji godinama prije nego što proizvod krene u distribuciju. Kupci koji odgađaju uređivanje proizvodnog tijeka do trenutka kada CRA krene s primjenom doći će u tjeskobnu situaciju.

Prihvaćanje protokola Matter

Matter (prije poznat kao Project CHIP) konsolidira prostor protokola za pametni dom i automatizaciju zgrada. Proizvodni timovi koji isporučuju pametnu rasvjetu, HVAC upravljanje i IoT pristupnike sve češće moraju podržati Matter commissioning već iz tvornice.

Proizvodna stvarnost: svaki Matter uređaj treba jedinstveni kredencijal i provjerljiv identitet. Podaci za commissioning moraju biti prisutni već pri prvom uključenju. To je proces provisioniranja po komadu, a ne korak koji se obavlja nakon prodaje.

Rast eSIM-a

Uvođenje embedded SIM-a (eSIM) uklanja logistiku fizičkog SIM-a iz proizvodnje cellularnog IoT-a. Profili se mogu daljinski preuzeti i instalirati. Dobra vijest za složenost box-builda.

Proizvodna posljedica: provisioniranje se s fizičkog umetanja SIM-a pomiče na elektroničko preuzimanje profila. Linija i dalje mora provjeriti mobilnu povezivost i zabilježiti IMEI po komadu, ali otpada lanac opskrbe za sam SIM.

Identitet po komadu: više nije opcionalan

U IoT-u, automatizaciji zgrada, energetici i kontroli pristupa, identitet po komadu prešao je iz opcije u očekivanje. Kupci pitaju ima li svaki isporučeni komad jedinstven kriptografski identitet, serijski broj povezan s proizvodnom šaržom i verziju firmwarea koja se može provjeriti nakon što je uređaj na terenu.

Taj pomak otvara potražnju za proizvodnim linijama koje sigurno provisioniranje obavljaju u sklopu PCBA, uz AOI u vlastitoj kući i koordiniranu rutu prema funkcionalnom testu (ili na istoj liniji ili u partnerskoj testnoj kući prema kupčevu test planu). Linije bez te integracije bilo da je naknadno nadograđuju ili gube poslove u korist operacija koje to već urednu izvode.

Izvori

  • Europski parlament, Cyber Resilience Act (Uredba EU 2024/2847)
  • Connectivity Standards Alliance, Matter specifikacija
  • GSMA, eSIM specifikacije i izvješća o prihvaćanju
  • ETSI EN 303 645 (osnovna razina sigurnosti potrošačkog IoT-a)

Zatražite ponudu za programirane i serijalizirane jedinice

Ako ovo istraživanje odgovara situaciji s vašim proizvodom, pošaljite datoteke i obuhvatit ćemo proizvodnju.