arrow_circle_right אבטחת סייבר לרכב

אנו משלבים ASPICE ואבטחת סייבר במסגרת אחת חלקה

Presentation about automotive cybersecurity

הבטח שהמוצר והתהליכים שלך עומדים בתקני רכב ואבטחת סייבר

באמצעות קונספט Software Defined Vehicle, לאבטחת סייבר תפקיד משמעותי בבטיחות כלי רכב, תוך הבטחת פרטיות וזמינות של מערכות. עם זאת, אבטחת סייבר אינה חלה עוד על מערכות תוכנה משובצות בלבד. תקנות UNECE האחרונות מחייבות יצרני רכב ליישם מערכות ניהול ולעבור עליהן ביקורת בתחום אבטחת הסייבר על ידי גורמים בלתי תלויים.  

כחלק מהשירותים שלנו, אנו מתכננים ופורסים תהליכי CySec ומנתחים את הקיימים. אנו תומכים בפיתוח מוצרי Embedded Software בהתאם לתקנות ולתקנים הנוכחיים של Automotive ו-Cybersecurity. אנו גם מתכננים ומטמיעים תכונות Cyber-software. 

arrow_circle_right כיצד נוכל לסייע

שירותי תכנון והנדסת תהליכי סייבר

ה השירותים נעים בין ביצועיםrmבתעשיית הרכב אבטחת סייבר ניתוחים וביקורות to עיצובing ופיתוח פתרונות אבטחה ותהליכים. 

תהליך CSMS

  • אסטרטגיית CSMS
  • ניתוח פערים ושיפורים
  • עיצוב, הגדרה והטמעה של תהליך CSMS
  • ביצוע פרויקטי פיילוט של CSMS
  • בחירה והתאמה של כלי עבודה

פיתוח מוצרים

  • ניתוחי סייבר, כגון TARA, VA בהתאם ל-ISO21434
  • הגדרת קונספט אבטחת סייבר
  • פיתוח מערכות ותוכנה בהתאם ל-ISO21434/UN R155
  • ניהול אבטחת סייבר בפרויקט
  • עריכת מפרטי אבטחת סייבר
  • בדיקות משובצות (fuzzy, pentests, static)
  • בדיקות חדירה ל-Backend
  • עדכון תוכנה או מערכת ניהול עדכוני תוכנה (SUMS, R156)

סביבת פיתוח ובדיקות

  • תכנון ויישום של סביבת פיתוח תואמת דרישות ASPICE, אבטחת סייבר ובטיחות פונקציונלית
  • הגדרה ויישום של מדידת KPI
  • שילוב ואימוץ כלי סייבר בסביבת CI/CD קיימת
Workshop regarding automotive cybersecurity

איך אנחנו עושים זאת

הגישה המאוחדת שלנו משלבת את מסגרת ASPICE ודרישות אבטחת סייבר שלISO 21434 ו תקנות UNECE, אשר ברוב פרויקטי פיתוח התוכנה לרכב הולכים יד ביד. אנחנו מבוסס התהליך המבוסס על פרויקט FOTA הפנימי שלנו.  

תהליך העבודה שלנו מתוכנן לענות על הצרכים הייחודיים שלכם

אנו מתייחסים לכל מקרה של לקוח באופן פרטני, ומתאימים את התהליך שלנו לצרכים הספציפיים. באמצעות הבנת האתגרים והיעדים הייחודיים של כל פרויקט, אנו יכולים לספק את התוצאות הטובות ביותר האפשריות. צוות המומחים שלנו משתף פעולה באופן הדוק עם הלקוחות, תוך טיפוח שותפות שקופה ותקשורתית.

מומחים

• מהנדסים בכירים
• מומחי תחום
• גמישות גבוהה

גישה למחשב נייד או ל-VDI לסביבת הלקוח (בדרך כלל 1–2 שבועות)

חבילת עבודה

• חבילת עבודה סגורה המטופלת על ידי Spyrosoft
• סט מומחים הנדרש לביצוע חבילת העבודה

ערוצי תקשורת, גישה למומחים, מדריך פרויקט, הגדרת תהליכים (בדרך כלל 2–3 שבועות)

שירות

• זיהוי חבילות עבודה, תכנון והבטחת ביצוע ועמידה בתקנים בינלאומיים או בתקני הלקוח

ערוצי תקשורת, גישה למומחים, מדריך פרויקט, הגדרת תהליכים (התחלה עם מומחי מפתח תוך 2–3 שבועות, צוות מלא תוך חודש)

arrow_circle_right היתרונות שאנו מציעים

מה הופך אותנו לשותף אמין?

3-5 שנות ניסיון בתחום אבטחת הסייבר במערכות משובצות

ידע מעמיק ב-ISO 21434, TISAX ו-27k1

מסגרת אחת ומשולבת עבור ASPICE, FUSA ואבטחת סייבר

גישה מותאמת אישית לכל לקוח

arrow_circle_right הצוות שלנו

הכירו את המומחים שלנו

Tomasz Lokietek

Tomasz Lokietek

ראש מחלקת בטיחות פונקציונלית משובצת ואבטחת סייבר

אני יועץ רכב מוסמך עם למעלה מ-15 שנות ניסיון בתעשיית התוכנה. יש לי ניסיון רב ב-Kaizen, אלקטרוניקה, רכב, מו"פ וייצור, אשר רכשתי בעבודה עם חברות IT מובילות באירופה. אני גם איש מקצוע מנוסה עם תואר MBA למנהלים המתמקד במנהל עסקים, ניהול ותפעול מהאוניברסיטה הפתוחה הפולנית. ב-Spyrosoft אני תומך בלקוחות מרכזיים מיחידת העסקים של הרכב ביישום פתרונות בטיחות פונקציונלית.

Karol Zagrodzki

Karol Zagrodzki

מהנדס אבטחה משובץ

אני מהנדס אבטחת סייבר לרכב מוסמך עם רקע ב-Embedded C. יש לי ניסיון רב בתהליכי אבטחת סייבר, כולל ביצוע ניתוח איומים והערכות סיכונים (TARAs) ופיתוח קונספטים לאבטחת סייבר עבור מערכות משובצות. בנוסף, אני בקיא בתכנון פתרונות אבטחה הן בתוך ומחוץ ל-ECUs מפותחים, תוך שימוש בקריפטוגרפיה ובעקרונות אבטחה אחרים.

Srikanth Pulluri

Srikanth Pulluri

מנהל סייבר בכיר

עבדתי כמומחה תחום (SME) באבטחת סייבר עם ניסיון מעשי בתכנון ופיתוח אבטחה משובצת, תוך שימוש ב-Embedded C. יש לי גם ניסיון בהנדסת דרישות ושימשתי כנקודת קשר יחידה (SPOC) עבור לקוחות בנושאים טכניים. ניהלתי רכיבים מרובים (ECUs) עבור פעילויות מחזור חיים מקצה לקצה של אבטחת סייבר, ויש לי ניסיון מעשי בניהול צוותים, בתכנון אבטחת סייבר ובביצוע.

HUD and hologram screens and infotainment system as wide banner

arrow_circle_right חקר מקרה

Project FOTA

FOTA הוא הפרויקט הפנימי שלנו, שמטרתו להשיג את מסגרת יישום תוצרי העבודה של אבטחת סייבר בהתאם לתהליך CSMS, בעמידה ב-ISO 21434 ובמדיניות ובנהלים הספציפיים של Spyrosoft, המשולבים באופן חלק גם עם ASPICE.

FOTA מדגים כי ניתן ליצור תהליך אחיד שיכול לשרת צרכים ספציפיים של לקוחות ולהוביל להשגת ההגנה הנדרשת, תוך עמידה בכל הדרישות הספציפיות לתעשייה.

arrow_circle_rightצרו קשר

הבטיחו שהפרויקט והתהליכים שלכם עומדים בתקן ASPICE וממלאים את דרישות אבטחת הסייבר של ISO 21434 ו-UNECE

Tomasz Lokietek

Tomasz Lokietek

ראש מחלקת בטיחות פונקציונלית משובצת ואבטחת סייבר