arrow_circle_right الأمن السيبراني في قطاع السيارات

نجمع بين ASPICE والأمن السيبراني في إطار واحد سلس

Presentation about automotive cybersecurity

تأكد من توافق منتجك وعملياتك مع معايير السيارات والأمن السيبراني

من خلال مفهوم المركبة المعرّفة بالبرمجيات، يؤدي الأمن السيبراني دورًا مهمًا في سلامة المركبات، مما يضمن الخصوصية وتوافر الأنظمة. ومع ذلك، لم يعد الأمن السيبراني يقتصر على أنظمة البرمجيات المدمجة وحدها. تتطلب لوائح UNECE الأخيرة أن تطبق شركات تصنيع السيارات أنظمة إدارة وأن تخضع لتدقيق في الأمن السيبراني من قبل أطراف مستقلة.  

كجزء من خدماتنا، نصمم وننشر عمليات الأمن السيبراني (CySec) ونحلل العمليات القائمة. ندعم تطوير منتجات البرمجيات المدمجة وفقًا للوائح والمعايير الحالية للسيارات والأمن السيبراني. كما نصمم وننفذ ميزات البرمجيات السيبرانية. 

arrow_circle_right كيف يمكننا المساعدة

خدمات تصميم وهندسة عمليات الأمن السيبراني

لدينا تمتد الخدمات من الأداءrmفي قطاع السيارات الأمن السيبراني التحليلات والتدقيق to تصميمing وتطوير حلول الأمان والعمليات. 

عملية CSMS

  • استراتيجية CSMS
  • تحليل الفجوات والتحسينات
  • تصميم وتحديد ونشر عملية CSMS
  • تنفيذ المشاريع التجريبية لنظام إدارة الأمن السيبراني CSMS
  • اختيار الأدوات وتكييفها

تطوير المنتجات

  • تحليلات الأمن السيبراني، مثل TARA وVA وفقًا لمعيار ISO21434
  • تحديد مفهوم الأمن السيبراني
  • تطوير الأنظمة والبرمجيات المتوافق مع ISO21434/UN R155
  • إدارة الأمن السيبراني للمشروع
  • إعداد مواصفات الأمن السيبراني
  • الاختبار المدمج (الضبابي، اختبارات الاختراق، الثابت)
  • اختبارات اختراق الواجهة الخلفية
  • تحديث البرمجيات أو نظام إدارة تحديث البرمجيات (SUMS، R156)

بيئة التطوير والاختبار

  • تصميم وتنفيذ بيئة تطوير متوافقة مع متطلبات ASPICE والأمن السيبراني والسلامة الوظيفية
  • تعريف وتنفيذ قياس مؤشرات الأداء الرئيسية
  • دمج أدوات الأمن السيبراني واعتمادها في خطوط CI/CD الحالية
Workshop regarding automotive cybersecurity

كيف نفعل ذلك

نهجنا الموحد يدمج إطار عمل ASPICE ومتطلبات الأمن السيبراني الخاصة بـISO 21434 و لوائح UNECE، وهو ما يسير جنبًا إلى جنب في معظم مشاريع تطوير برمجيات السيارات. نحن أنشئت العملية بناءً على مشروع FOTA الداخلي لدينا.  

صُممت عملية عملنا لتلبية احتياجاتك الفريدة

نتعامل مع كل حالة عميل على حدة، ونكيّف عملياتنا وفقًا للاحتياجات المحددة. ومن خلال فهم التحديات والأهداف الفريدة لكل مشروع، يمكننا تقديم أفضل النتائج الممكنة. يتعاون فريق خبرائنا بشكل وثيق مع العملاء، مما يعزز شراكة قائمة على الشفافية والتواصل.

الخبراء

• مهندسون أولون
• خبراء المجال
• مرونة عالية

الوصول إلى بيئة العميل عبر الحاسوب المحمول أو VDI (عادةً من أسبوع إلى أسبوعين)

حزمة العمل

• حزمة عمل مغلقة تديرها Spyrosoft
• مجموعة الخبراء اللازمة لتنفيذ حزمة العمل

قنوات التواصل، والوصول إلى الخبراء، ودليل المشروع، وتحديد العمليات (عادةً 2–3 أسابيع)

الخدمة

• تحديد خطة حزم العمل وضمان التنفيذ والامتثال للمعايير الدولية أو معايير العملاء

قنوات الاتصال، والوصول إلى الخبراء، ودليل المشروع، وتعريف العملية (البدء بالخبراء الرئيسيين في 2-3 أسابيع، والفريق الكامل خلال شهر واحد)

arrow_circle_right المزايا التي نقدمها

ما الذي يجعلنا شريكاً موثوقاً؟

3-5 سنوات من الخبرة في مجال الأمن السيبراني في الأنظمة المدمجة

معرفة متعمقة بـ ISO 21434 وTISAX و27k1

إطار عمل واحد متكامل لـ ASPICE وFUSA والأمن السيبراني

نهج مخصص لكل عميل

arrow_circle_right فريقنا

تعرّف على خبرائنا

Tomasz Lokietek

Tomasz Lokietek

رئيس قسم السلامة الوظيفية المدمجة والأمن السيبراني

أنا مستشار معتمد في مجال السيارات مع أكثر من 15 عامًا من الخبرة في صناعة برمجيات الحاسوب. لدي خبرة واسعة في Kaizen والإلكترونيات والسيارات والبحث والتطوير والتصنيع اكتسبتها من العمل مع شركات تكنولوجيا المعلومات الرائدة في أوروبا. أنا أيضًا محترف متمرس حاصل على ماجستير إدارة الأعمال التنفيذي في إدارة الأعمال والإدارة والعمليات من الجامعة البولندية المفتوحة. في Spyrosoft، أدعم العملاء الرئيسيين من وحدة أعمال السيارات في تطبيق حلول السلامة الوظيفية.

Karol Zagrodzki

Karol Zagrodzki

مهندس الأمن المدمج

أنا مهندس معتمد في الأمن السيبراني للسيارات مع خلفية في Embedded C. لديّ خبرة واسعة في عمليات الأمن السيبراني، بما في ذلك إجراء تحليل التهديدات وتقييم المخاطر (TARAs) وتطوير مفاهيم الأمن السيبراني للأنظمة المدمجة. بالإضافة إلى ذلك، أنا متمكن من تصميم حلول أمنية داخل وحدات التحكم الإلكترونية المطوّرة وخارجها، باستخدام التشفير ومبادئ أمنية أخرى.

Srikanth Pulluri

Srikanth Pulluri

مدير أول للأمن السيبراني

عملت كخبير موضوعي (SME) في الأمن السيبراني مع خبرة عملية في تصميم وتطوير الأمن المدمج، باستخدام Embedded C. لدي أيضاً خبرة في هندسة المتطلبات وعملت كنقطة اتصال واحدة (SPOC) للعملاء فيما يتعلق بالمواضيع التقنية. أدرت وحدات متعددة (ECUs) لأنشطة دورة حياة الأمن السيبراني من البداية إلى النهاية، ولدي خبرة عملية في إدارة الفرق وتخطيط الأمن السيبراني وتنفيذه.

HUD and hologram screens and infotainment system as wide banner

arrow_circle_right دراسة حالة

مشروع FOTA

FOTA هو مشروعنا الداخلي، الذي يهدف إلى تحقيق إطار تنفيذ منتجات عمل الأمن السيبراني وفقاً لعملية CSMS، بما يتوافق مع ISO 21434 والسياسات والإجراءات الخاصة بـ Spyrosoft، ومدموج بسلاسة أيضاً مع ASPICE.

تُظهر FOTA أنه من الممكن إنشاء عملية موحدة يمكنها تلبية الاحتياجات الخاصة بالعملاء وتؤدي إلى تحقيق الحماية المطلوبة، مع تلبية جميع المتطلبات الخاصة بالقطاع.

arrow_circle_rightاتصل بنا

تأكد من أن مشروعك وعملياتك تتبع معيار ASPICE وتلبي متطلبات الأمن السيبراني لـ ISO 21434 وUNECE

Tomasz Lokietek

Tomasz Lokietek

رئيس قسم السلامة الوظيفية المدمجة والأمن السيبراني