CRA uygulama takvimi
Cyber Resilience Act 2024'te yürürlüğe girdi ve yükümlülüklerin büyük kısmı Aralık 2027'den itibaren geçerli olacak. AB pazarına bağlı ürün sunan üreticilerin tasarımdan itibaren güvenlik uygulamalarını göstermesi, güvenlik açığı yönetimi sağlaması ve beklenen ürün ömrü boyunca güvenlik güncellemesi yeteneğini sürdürmesi gerekiyor.
Üretim tarafındaki sonuçları:
- İmzalı firmware zorunluluğu
- SBOM ve güvenlik güncellemesi takibi için ünite bazlı kimlik
- Kök anahtarları açığa çıkarmayan güvenli provizyon iş akışları
- Düzenleyici denetimini geçebilecek belgelenmiş test kayıtları
Bunlar, ürün sevkiyatından yıllar önce alınması gereken üretim hattı kararlarıdır. Üretim iş akışını CRA uygulaması başlayana kadar erteleyen alıcılar son anda telaşa düşer.
Matter protokolünün benimsenmesi
Matter (eski adıyla Project CHIP), akıllı ev ve bina otomasyonu protokol alanını birleştiriyor. Akıllı aydınlatma, HVAC kontrolleri ve IoT geçitleri sevk eden üretim ekiplerinin fabrikadan çıkışta Matter devreye alma desteği vermesi giderek daha gerekli hale geliyor.
Üretim tarafındaki gerçek: her Matter cihazının benzersiz bir kimlik bilgisi ve doğrulanabilir bir kimliği olmalı. Devreye alma verisi ilk açılışta hazır olmalı. Bu, satış sonrası bir adım değil, ünite bazlı bir provizyon iş akışıdır.
eSIM büyümesi
Gömülü SIM (eSIM) kullanımı, hücresel IoT üretiminden fiziksel SIM lojistiği adımını kaldırıyor. Profiller uzaktan indirilip kurulabiliyor. Box-build karmaşıklığı açısından iyi haber.
Üretim tarafındaki sonuç: provizyon, fiziksel SIM yerleştirmeden elektronik profil indirmeye kayıyor. Hat hâlâ hücresel bağlantıyı doğrulamak ve ünite başına IMEI kaydı tutmak zorunda; ama SIM'in kendi tedarik zinciri devre dışı kalıyor.
Ünite bazlı kimlik: artık opsiyonel değil
IoT, bina otomasyonu, enerji ve erişim kontrolü alanlarında ünite bazlı kimlik artık opsiyonel olmaktan çıkıp beklenen bir özellik haline geldi. Alıcılar, sevk edilen her ünitenin benzersiz bir kriptografik kimliğe, üretim partisine eşlenen bir seri numarasına ve sahaya çıktıktan sonra doğrulanabilen bir firmware sürümüne sahip olup olmadığını soruyor.
Bu kayma, PCBA ile birlikte hat içi güvenli provizyon yapabilen, AOI'yi şirket içinde çalıştıran ve müşteri test planına göre fonksiyonel teste koordineli bir rota sunabilen (aynı hatta ya da partner test evi üzerinden) üretim hatlarına talebi artırıyor. Bu entegrasyona sahip olmayan hatlar ya sonradan ekleme yapmak zorunda kalıyor ya da bunu temiz şekilde koordine eden operasyonlara iş kaybediyor.
Kaynaklar
- Avrupa Parlamentosu, Cyber Resilience Act (Tüzük EU 2024/2847)
- Connectivity Standards Alliance, Matter spesifikasyonu
- GSMA, eSIM spesifikasyonları ve benimsenme raporları
- ETSI EN 303 645 (tüketici IoT güvenlik temeli)