Временска рамка за примена на CRA
Cyber Resilience Act стапи во сила во 2024 година, а најголемиот дел од обврските се применуваат од декември 2027. Производителите што пласираат поврзани производи на пазарот на ЕУ мораат да докажат secure-by-design практики, да обезбедат постапка за справување со ранливости и да ја одржуваат способноста за безбедносни ажурирања на производот за целиот очекуван век.
Последици на страна на производството:
- Задолжителен потпишан firmware
- Идентитет по единица за SBOM и следење на безбедносните ажурирања
- Безбедни workflow-и за provisioning кои не ги изложуваат root клучевите
- Документирани тест записи кои опстануваат на регулаторска ревизија
Тоа се одлуки на производната линија што се носат години пред производот да тргне во испорака. Купувачите што го одолжуваат производниот workflow додека не започне примената на CRA ќе мораат да брзаат во последен момент.
Прифаќање на протоколот Matter
Matter (порано Project CHIP) го консолидира просторот на протоколи за паметен дом и автоматизација на згради. Производните тимови што испорачуваат паметно осветлување, HVAC контроли и IoT gateway-и сè почесто мораат да поддржуваат Matter commissioning директно од фабрика.
Стварноста на страна на производството: секој Matter уред бара уникатен credential и проверлив идентитет. Податоците за commissioning мора да бидат присутни при првото вклучување. Тоа е workflow за provisioning по единица, а не чекор по продажба.
Растеж на eSIM
Прифаќањето на Embedded SIM (eSIM) го отстранува логистичкиот чекор со физичка SIM картичка од производството на cellular IoT уреди. Профилите можат да се преземаат и инсталираат на далечина. Добра вест за комплексноста на box-build.
Последица на страна на производството: provisioning-от се префрла од физичко ставање SIM на електронско преземање на профил. Линијата сè уште мора да ја верификува cellular врската и да го запише IMEI бројот по единица, но снабдувачкиот ланец за самата SIM отпаѓа.
Идентитет по единица: повеќе не е опционален
Во IoT, автоматизација на згради, енергетика и контрола на пристап, идентитетот по единица премина од опционален во очекуван. Купувачите прашуваат дали секоја испорачана единица има уникатен криптографски идентитет, сериски број што се поврзува со производната серија и верзија на firmware што може да се верификува откако уредот ќе биде на терен.
Таа промена ја движи побарувачката за производни линии способни да изведуваат безбеден provisioning inline со PCBA, со AOI во куќа и координирана патека до функционален тест (на истата линија или преку партнерска тест-куќа според тест-планот на купувачот). Линиите без таа интеграција или ја додаваат подоцна или губат работа во полза на погони што веќе го координираат тоа како што треба.
Извори
- Европски Парламент, Cyber Resilience Act (Регулатива EU 2024/2847)
- Connectivity Standards Alliance, спецификација на Matter
- GSMA, спецификации и извештаи за прифаќање на eSIM
- ETSI EN 303 645 (безбедносна основа за потрошувачки IoT)