Vremenski okvir primjene CRA
Cyber Resilience Act stupio je na snagu 2024., a većina obveza počinje se primjenjivati od prosinca 2027. Proizvođači koji povezane proizvode plasiraju na tržište EU moraju pokazati da rade po načelima secure-by-design, osigurati postupke za rješavanje ranjivosti i održavati sposobnost izdavanja sigurnosnih ažuriranja kroz predviđeni vijek trajanja proizvoda.
Proizvodne posljedice:
- Obvezno potpisani firmware
- Identitet po komadu radi SBOM-a i praćenja sigurnosnih ažuriranja
- Sigurni procesi provisioniranja koji ne otkrivaju root ključeve
- Dokumentirani zapisi testiranja koji izdrže reviziju regulatora
O tome se odlučuje na proizvodnoj liniji godinama prije nego što proizvod krene u distribuciju. Kupci koji odgađaju uređivanje proizvodnog tijeka do trenutka kada CRA krene s primjenom doći će u tjeskobnu situaciju.
Prihvaćanje protokola Matter
Matter (prije poznat kao Project CHIP) konsolidira prostor protokola za pametni dom i automatizaciju zgrada. Proizvodni timovi koji isporučuju pametnu rasvjetu, HVAC upravljanje i IoT pristupnike sve češće moraju podržati Matter commissioning već iz tvornice.
Proizvodna stvarnost: svaki Matter uređaj treba jedinstveni kredencijal i provjerljiv identitet. Podaci za commissioning moraju biti prisutni već pri prvom uključenju. To je proces provisioniranja po komadu, a ne korak koji se obavlja nakon prodaje.
Rast eSIM-a
Uvođenje embedded SIM-a (eSIM) uklanja logistiku fizičkog SIM-a iz proizvodnje cellularnog IoT-a. Profili se mogu daljinski preuzeti i instalirati. Dobra vijest za složenost box-builda.
Proizvodna posljedica: provisioniranje se s fizičkog umetanja SIM-a pomiče na elektroničko preuzimanje profila. Linija i dalje mora provjeriti mobilnu povezivost i zabilježiti IMEI po komadu, ali otpada lanac opskrbe za sam SIM.
Identitet po komadu: više nije opcionalan
U IoT-u, automatizaciji zgrada, energetici i kontroli pristupa, identitet po komadu prešao je iz opcije u očekivanje. Kupci pitaju ima li svaki isporučeni komad jedinstven kriptografski identitet, serijski broj povezan s proizvodnom šaržom i verziju firmwarea koja se može provjeriti nakon što je uređaj na terenu.
Taj pomak otvara potražnju za proizvodnim linijama koje sigurno provisioniranje obavljaju u sklopu PCBA, uz AOI u vlastitoj kući i koordiniranu rutu prema funkcionalnom testu (ili na istoj liniji ili u partnerskoj testnoj kući prema kupčevu test planu). Linije bez te integracije bilo da je naknadno nadograđuju ili gube poslove u korist operacija koje to već urednu izvode.
Izvori
- Europski parlament, Cyber Resilience Act (Uredba EU 2024/2847)
- Connectivity Standards Alliance, Matter specifikacija
- GSMA, eSIM specifikacije i izvješća o prihvaćanju
- ETSI EN 303 645 (osnovna razina sigurnosti potrošačkog IoT-a)