Arduino Portenta X8 kompatibilan sa EU Cyber ​​Resilience Act (CRA)

Arduino Portenta X8

Foundries.io, u saradnji sa Arduino, integrirao je svoj sigurnosni softver na ploču Arduino Portenta X8. Na ovaj način ovaj modul je postao prvi SoM (System on Module) koji je usklađen sa CRA propisima Europske unije. Prilično dostignuće, i nešto što će omogućiti kreiranje mnogih projekata koji moraju biti kompatibilni sa ovim zakonom.

Kao što znate, Arduino Portenta X8 je razvojna ploča kao i svaki drugi Arduino, ali je bila prva koja je koristila Procesor zasnovan na ruci sposoban za pokretanje GNU/Linux operativnog sistema i sa mogućnostima proširenja putem dodataka poznatih kao HAT.

Arduino Portenta X8 je sveobuhvatna razvojna platforma koja kombinuje hardver i softver kako bi olakšala kreiranje naprednih IoT rešenja. Opremljen moćnim 53-jezgarnim Arm Cortex-A8 procesorom, Portenta X8 pruža izuzetne performanse. Njegov modularni dizajn omogućava proširenje s dodatnim modulima, kao što je HAT Carrier Board, a njegov fokus na cyber sigurnost čini ga kompatibilnim sa Zakonom o otpornosti na kibernetičku zaštitu Europske unije. Osim toga, ima napredne sigurnosne funkcije kao što su sigurno pokretanje, pouzdano okruženje za izvršavanje i sigurna OTA ažuriranja, što ga čini robusnim izborom za high-end IoT projekte.

Šta je CRA?

La Zakon o sajber otpornosti (CRA) ima za cilj da zaštiti potrošače i kompanije koje koriste proizvode ili softver s digitalnim komponentama rješavanjem problema kibernetičke sigurnosti. Nastoji eliminirati sigurnosne nedostatke uvođenjem obaveznih zahtjeva za kibernetičku sigurnost za proizvođače i trgovce na malo. Zakon rješava dva glavna problema:

  • Nedostatak adekvatne kibernetičke sigurnosti u mnogim proizvodima i nemogućnost korisnika da utvrde kibernetičku sigurnost proizvoda.
  • CRA će uspostaviti usklađene standarde, okvir zahtjeva i obaveza cyber sigurnosti za cijeli životni ciklus proizvoda.

Kada stupi na snagu, proizvodi će nositi oznaku CE koja označava usklađenost sa novim standardima, omogućavajući potrošačima da donose informirane odluke o sajber sigurnosti. Primjenjivat će se na proizvode povezane na Internet, isključujući posebne slučajeve kao što je softver otvorenog koda. To se i očekuje stupa na snagu početkom 2024, pri čemu proizvođači primjenjuju standarde 36 mjeseci kasnije. Komisija će periodično razmatrati zakon.

Novi propisi EU CRA specificira minimalnu sigurnost za sve IoT uređaje u Evropi, uključujući:

  • Postavite standarde za sigurne proizvode s digitalnim elementima širom EU.
  • Zahtijevajte od proizvođača da se usredotoče na sigurnost kao prioritet.
  • Povećajte svijest korisnika o važnosti karakteristika kibernetičke sigurnosti.
  • Zahtijevajte od proizvođača originalne opreme (OEM) da brzo riješe ranjivosti u uređajima koji se već koriste.

u Sajber napadi su izazvali skupe probleme, što utiče na kompanije, vlade i pojedince. Ekonomski gubici koji nastaju zbog prekida poslovanja, krađe povjerljivih podataka, iznude i narušavanja poslovnog ugleda su značajni. Osim direktnih troškova, sajber napadi također stvaraju dodatne troškove za poboljšanje sajber sigurnosti, popravku pogođenih sistema i rješavanje pravnih i regulatornih posljedica. Sve veća sofisticiranost napada i širok spektar ciljeva naglašavaju kritičnu potrebu za efikasnim mjerama za sprječavanje, otkrivanje i ublažavanje sajber prijetnji. A ovo je američki CRA…

Detalji Arduino Portenta X8 sa CRA

Kao što sam već govorio, prema nadolazećim propisima EU, svi digitalni proizvodi moraju ispunjavati nove sigurnosne standarde, osim u određenim kategorijama kao što su određeni medicinski uređaji, zrakoplovna oprema i motorna vozila. U zavisnosti od nivoa rizika, neki proizvodi će zahtevati nezavisnu procenu bezbednosti. Osim toga, proizvođači originalne opreme (OEM) moraju osigurati da ovi proizvodi prođu ove sigurnosne procjene za prodaju u zemljama unutar EU, a usklađenost sa ovim zakonom će se pratiti.

Na ovaj način, Arduino Portenta X8 može biti certificiran proizvodi označeni kao "vrlo kritični" kojima je potrebna dodatna sigurnost. EU procjenjuje da bi ovaj novi standard mogao uštedjeti između 180 i 290 milijardi eura svake godine smanjenjem sajber napada, jer su oni postali ozbiljan problem za organizacije i kompanije, kao i za pojedinačne korisnike.

Kako bismo osigurali da je Arduino Portenta X8 usklađen sa CRA, oba Foundries.io i Arduino su sarađivali implementirati sigurnosna poboljšanja u ovoj SCG. Kao što znate, Foundries.io je kompanija koja nudi rješenja za razvoj i implementaciju u oblaku za sigurne IoT i Edge uređaje, te je stoga dobar saveznik s Arduinom kako bi se uskladio sa ovim evropskim sigurnosnim standardima.

Zahvaljujući ovoj saradnji, korisnici Arduino Portenta X8 mogu lako upravljati bezbednošću uređaja, zaštitom podataka i upravljanjem softverom efikasno u jednom okruženje zasnovano na oblaku. Također će ponuditi dodatnu sigurnost od svih poznatih oblika cyber napada i zlonamjernog softvera i osigurati brze odgovore na nove ranjivosti, omogućavajući brzo ažuriranje firmvera kako bi se zakrpili ovi rizici.

Arduino Portenta X8 nudi skup sigurnosnih funkcija koje pružaju Linux Micro platforma i FoundriesFactory platforma, koja uključi:

  • Secure Boot
  • Pouzdano okruženje za izvršavanje
  • Daljinsko upravljanje
  • Instaliranje sigurnih ključeva
  • Provjera autentičnosti u oblaku
  • Sigurna OTA (Over-The-Air) ažuriranja uz TUF podršku
  • Softverski popis materijala (SBOM) koji se automatski generiše nakon svakog ažuriranja softvera

Sve to nisu prednosti, jer ova implementacija uključuje složenost kako bi se pojednostavilo softversko sučelje Foundries.io i alata poznatog kao X8 Board Manager, iako su u tom smislu odradili dobar posao, a novi interfejs je jednostavan i kompatibilan sa Arduino IDE za programere.

Fabio Violante, izvršni direktor Arduina, rekao je:

“Kada implementiramo rubne uređaje zasnovane na Linuxu, sigurnost ne može biti naknadna misao. Zato smo dizajnirali Arduino Portenta X8 sa najvišim prioritetom u pogledu sigurnosnih karakteristika, od početka do kraja. Ovo se kreće od hardvera i firmvera do Linux distribucije i upravljanja uređajima koje pokreće FoundriesFactory. “Ovo nam je omogućilo da se prirodno pridržavamo propisa CRA od početka.”


Dodaj kao preferirani izvor