פרויקט FOTA: גישה חלקה לאבטחה
ככל שכלי רכב מחוברים נעשים מורכבים יותר, חברות רכב חייבות להבטיח אבטחת סייבר לאורך כל מחזור החיים. פיתחנו מסגרת אחודה המשלבת דרישות בטיחות ואבטחה, ומאפשרת שימוש חוזר בתוצרי עבודה של אבטחת סייבר בפרויקטים עתידיים.
שירותים
טכנולוגיות
עמידה בתקני בטיחות ואבטחה לרכב
ב-Spyrosoft אנו מספקים שירותי סייבר לרכב מקצה לקצה: אנו מתכננים ומיישמים תהליכי סייבר ומנתחים את הקיימים, תומכים בפיתוח מוצרי תוכנה משובצת בהתאם לתקנות ולתקנים העדכניים בתחום הרכב והסייבר, וכן מתכננים ומיישמים תכונות סייבר-תוכנה.
מכיוון שדרישות אבטחת הסייבר של ISO 21434 ותקנות UNECE הולכות יד ביד עם מסגרת ASPICE ברוב פרויקטי פיתוח התוכנה לרכב, הקמנו גישה מאוחדת שממזגת את כל הדרישות. התהליך עוצב על בסיס פרויקט ה-FOTA הפנימי שלנו.
אתגר וצורך עסקי
CSMS FOTA הוא פרויקט פנימי של Spyrosoft בתחום הסייבר-אבטחה לרכב. המטרה המרכזית היא להשיג מסגרת יישום של תוצרי עבודה בתחום הסייבר-אבטחה בהתאם לתהליך CSMS, בעמידה בתקן ISO 21434 ובמדיניות ובנהלים הספציפיים של Spyrosoft.
התשתית מפותחת באופן שניתן לעשות בה שימוש חוזר עבור לקוחות עם שינויים מינימליים.
תחומי האחריות שלנו
הפרויקט פותח בשני שלבים.
שלב הקונספט:
- הגדרת פריט עבור CSMS FOTA
- ניתוח איומים והערכת סיכונים במסגרת הגדרת הפריט
- יעדי אבטחת סייבר שיש להשיג כדי להגן על רכיב CSMS FOTA מפני פרצות אבטחה בלתי מכוונות
- קונספט אבטחת סייבר (גזירת דרישות תפעוליות ברמה גבוהה להגנה על רכיב CSMS FOTA)
שלב פיתוח המוצר:
- גזירת מפרט אבטחת סייבר (מערכת ותוכנה)
- תכנון אבטחה (HLD ו-LLD)
- יישום אבטחת סייבר (תצורות ואלגוריתמים)
- ניתוח וניהול פגיעויות (מפרט, עיצוב, קוד, אימות ותיקוף)
- אימות ותיקוף אבטחת סייבר לכל הרמות (קונספט, מפרט, עיצוב, מימוש)
התוצאה
FOTA מדגים שאפשר ליצור תהליך אפקטיבי שיכול לשרת צורכי אבטחת סייבר ספציפיים ללקוח ולהוביל להשגת ההגנה הנדרשת, תוך עמידה בסטנדרטים ספציפיים לתעשייה, כגון ASPICE.
arrow_circle_right העבודות שלנו
צפו בסיפורי הצלחה נוספים של לקוחותינו
arrow_circle_rightצרו קשר