Projet FOTA : une approche transparente de la sécurité
À mesure que les véhicules connectés gagnent en complexité, les entreprises automobiles doivent garantir la cybersécurité sur l'ensemble du cycle de vie. Nous avons développé un cadre unifié intégrant les exigences de sûreté et de sécurité, permettant de réutiliser les livrables de cybersécurité pour les projets futurs.
Services
Technologies
Conformité en matière de sécurité et de sûreté automobiles
Chez Spyrosoft, nous fournissons des services de cybersécurité automobile de bout en bout : nous concevons et déployons des processus de cybersécurité et analysons ceux existants, nous soutenons le développement de produits logiciels embarqués conformément aux réglementations et normes actuelles en matière d'automobile et de cybersécurité, et nous concevons et mettons en œuvre des fonctionnalités de cyber-logiciel.
Étant donné que les exigences de cybersécurité de l'ISO 21434 et des réglementations UNECE vont de pair avec le cadre ASPICE dans la plupart des projets de développement de logiciels automobiles, nous avons établi une approche unifiée qui fusionne toutes les exigences. Le processus a été conçu sur la base de notre projet FOTA interne.
Défi et besoin métier
CSMS FOTA est un projet interne de Spyrosoft dans le domaine de la cybersécurité automobile. L'objectif principal est de mettre en œuvre le cadre de travail relatif aux produits de cybersécurité conformément au processus CSMS, en conformité avec l'ISO 21434 ainsi qu'avec les politiques et procédures spécifiques à Spyrosoft.
Le framework est développé de manière à pouvoir être réutilisé pour des clients avec des modifications minimales.
Nos responsabilités
Le projet a été développé en deux phases.
Phase de concept :
- Définition des éléments pour CSMS FOTA
- Analyse des menaces et évaluation des risques dans le cadre de la définition de l'Item
- Objectifs de cybersécurité à atteindre pour protéger le composant CSMS FOTA contre les violations de sécurité involontaires
- Concept de cybersécurité (dérivation des exigences opérationnelles de haut niveau pour protéger le composant CSMS FOTA)
Phase de développement du produit :
- Dérivation des spécifications de cybersécurité (système et logiciel)
- Conception de la sécurité (HLD et LLD)
- Mise en œuvre de la cybersécurité (configurations et algorithmes)
- Analyse et gestion des vulnérabilités (spécification, conception, code, vérification et validation)
- Vérification et validation de la cybersécurité pour tous les niveaux (concept, spécification, conception, mise en œuvre)
Le résultat
FOTA démontre qu'il est possible de créer un processus efficace capable de répondre aux besoins de cybersécurité spécifiques des clients et de parvenir à la protection requise, tout en respectant les normes propres au secteur, telles qu'ASPICE.
arrow_circle_right Nos réalisations
Découvrez d'autres réussites de nos clients
arrow_circle_rightContactez-nous