arrow_circle_right CYBERSÉCURITÉ AUTOMOBILE

Nous combinons ASPICE et cybersécurité dans un cadre unifié et fluide

Presentation about automotive cybersecurity

Assurez la conformité de votre produit et de vos processus aux normes automobiles et de cybersécurité

À travers le concept de Software Defined Vehicle, la cybersécurité joue un rôle important dans la sécurité des véhicules, en garantissant la confidentialité et la disponibilité des systèmes. Cependant, la cybersécurité ne s'applique plus uniquement aux systèmes embarqués. Les récentes réglementations de la CEE-ONU exigent que les constructeurs automobiles mettent en place des systèmes de gestion et les fassent auditer en matière de cybersécurité par des parties indépendantes.  

Dans le cadre de nos services, nous concevons et déployons des processus CySec et analysons ceux existants. Nous accompagnons le développement de produits logiciels embarqués conformément aux réglementations et normes actuelles en matière d'automobile et de cybersécurité. Nous concevons et mettons également en œuvre des fonctionnalités de cyber-logiciels. 

arrow_circle_right COMMENT NOUS POUVONS VOUS AIDER

Services de conception et d'ingénierie des processus de cybersécurité

Notre les services vont de performing Automotive Cybersécurité analyses et audits to designing et développement solutions de sécurité et processus. 

Processus CSMS

  • Stratégie CSMS
  • Analyse des écarts et améliorations
  • Conception, définition et déploiement du processus CSMS
  • Exécution de projets pilotes CSMS
  • Sélection et adaptation des outils

Développement de produits

  • Analyses de cybersécurité, telles que TARA, VA selon ISO21434
  • Définition du concept de cybersécurité
  • Développement de systèmes et de logiciels conforme à l'ISO21434/UN R155
  • Gestion de la cybersécurité du projet
  • Rédaction de spécifications en cybersécurité
  • Tests embarqués (fuzzy, pentests, statiques)
  • Tests d'intrusion backend
  • Mise à jour logicielle ou système de gestion des mises à jour logicielles (SUMS, R156)

Environnement de développement et de test

  • Conception et mise en œuvre d'un environnement de développement conforme aux exigences ASPICE, Cybersécurité et Sécurité Fonctionnelle
  • Définition et mise en œuvre de la mesure des KPI
  • Intégration et adoption d'outils de cybersécurité dans les CI/CD existants
Workshop regarding automotive cybersecurity

Comment nous procédons

Notre approche unifiée fusionne les Cadre ASPICE et exigences de cybersécurité deISO 21434 et réglementations UNECE, qui dans la plupart des projets de développement de logiciels automobiles vont de pair. Nous établi le processus basé sur notre projet FOTA interne.  

Notre processus de travail est conçu pour répondre à vos besoins spécifiques

Nous abordons chaque cas client de manière individuelle, en adaptant notre processus à des besoins spécifiques. En comprenant les défis et les objectifs uniques de chaque projet, nous pouvons livrer les meilleurs résultats possibles. Notre équipe d'experts collabore étroitement avec les clients, favorisant un partenariat transparent et communicatif.

Experts

• Ingénieurs seniors
• Experts métier
• Hautement flexible

Accès par ordinateur portable ou VDI à l'environnement client (généralement 1 à 2 semaines)

Lot de travaux

• Lot de travaux fermé géré par Spyrosoft
• Ensemble d'experts nécessaires à la réalisation du lot de travaux

Canaux de communication, accès aux experts, manuel de projet, définition des processus (généralement 2 à 3 semaines)

Service

• Identifier le plan des lots de travaux et assurer l'exécution et la conformité aux normes internationales ou aux exigences du client

Canaux de communication, accès aux experts, manuel de projet, définition des processus (démarrage avec les experts clés en 2 à 3 semaines, équipe complète en 1 mois)

arrow_circle_right LES AVANTAGES QUE NOUS OFFRONS

Qu'est-ce qui fait de nous un partenaire fiable ?

3 à 5 ans d'expérience dans le domaine de la cybersécurité des systèmes embarqués

Connaissance approfondie des normes ISO 21434, TISAX et 27k1

Un cadre intégré unique pour ASPICE, FUSA et la cybersécurité

Une approche sur mesure pour chaque client

arrow_circle_right Notre équipe

Rencontrez nos experts

Tomasz Lokietek

Tomasz Lokietek

Responsable de la sécurité fonctionnelle embarquée et de la cybersécurité

Je suis un consultant automobile certifié avec plus de 15 ans d'expérience dans l'industrie du logiciel informatique. J'ai une vaste expérience en Kaizen, électronique, automobile, R&D et fabrication acquise en travaillant avec les principales entreprises informatiques en Europe. Je suis également un professionnel accompli titulaire d'un MBA exécutif axé sur l'administration des affaires, la gestion et les opérations de l'Université ouverte de Pologne. Chez Spyrosoft, j'accompagne les clients clés de l'unité commerciale Automobile dans la mise en œuvre de solutions de sécurité fonctionnelle.

Karol Zagrodzki

Karol Zagrodzki

Ingénieur en sécurité embarquée

Je suis un ingénieur certifié en cybersécurité automobile avec une expérience en C embarqué. Je possède une vaste expérience des processus de cybersécurité, notamment la réalisation d'analyses de menaces et d'évaluations des risques (TARA) et le développement de concepts de cybersécurité pour les systèmes embarqués. De plus, je maîtrise la conception de solutions de sécurité à l'intérieur et à l'extérieur des ECU développés, en utilisant la cryptographie et d'autres principes de sécurité.

Srikanth Pulluri

Srikanth Pulluri

Responsable principal de la cybersécurité

J'ai exercé en tant qu'expert en la matière (SME) en cybersécurité, avec une expérience pratique en conception et développement de sécurité embarquée, en utilisant le langage C embarqué. Je possède également une expérience en ingénierie des exigences et j'ai assuré le rôle de point de contact unique (SPOC) pour les clients sur les sujets techniques. J'ai géré plusieurs composants (ECU) pour les activités de bout en bout du cycle de vie de la cybersécurité et je dispose d'une expérience pratique en gestion d'équipe, en planification et en exécution de la cybersécurité.

HUD and hologram screens and infotainment system as wide banner

arrow_circle_right ÉTUDE DE CAS

Projet FOTA

FOTA est notre projet interne, qui vise à mettre en œuvre le cadre de déploiement des produits de travail liés à la cybersécurité selon le processus CSMS, en conformité avec l'ISO 21434 et les politiques et procédures spécifiques à Spyrosoft, également intégré de manière transparente avec ASPICE.

FOTA démontre qu'il est possible de créer un processus unifié capable de répondre aux besoins spécifiques des clients et de conduire à l'obtention de la protection requise, tout en satisfaisant à toutes les exigences propres au secteur.

arrow_circle_rightContactez-nous

Assurez-vous que votre projet et vos processus respectent la norme ASPICE et satisfont aux exigences de cybersécurité de l'ISO 21434 et de la CEE-ONU

Tomasz Lokietek

Tomasz Lokietek

Responsable de la sécurité fonctionnelle embarquée et de la cybersécurité