Con la piena implementazione prevista per l'11 dicembre 2027 e severe sanzioni per la mancata conformità, i produttori dovranno dimostrare che la sicurezza informatica è integrata nei loro prodotti, dalla progettazione all'implementazione e alla gestione del ciclo di vita. Ciò significa che tutti i nuovi progetti dovrebbero già includere la sicurezza informatica.

Per soddisfare questi requisiti, Arrow unisce l'esperienza di NXP nel settore dei semiconduttori e della sicurezza con le capacità ingegneristiche di eInfochips, una società del gruppo Arrow. Sfruttando le tecnologie di sicurezza di NXP attraverso una progettazione e una documentazione di sicurezza complete, eInfochips può contribuire a semplificare lo sviluppo conforme al CRA e a ridurre gli sforzi necessari per la conformità al CRA.

Il processo coordinato comprende ogni fase, dalla valutazione iniziale del rischio all'approvvigionamento sicuro, creando un percorso strutturato e ripetibile verso la conformità.

Il processo di eInfochips inizia con un'analisi congiunta dei rischi condotta con il cliente finale. Questa include la modellazione delle minacce e la definizione dei requisiti di sicurezza informatica in linea con la norma IEC 62443-4-1. Il risultato è un piano di sicurezza informatica documentato e un framework di requisiti che guida le attività di sviluppo durante l'intero ciclo di vita del prodotto.

eInfochips offre supporto per la progettazione hardware, lo sviluppo del firmware e lo sviluppo di applicazioni mobili e cloud, il tutto con sicurezza informatica integrata in tutte le fasi di progettazione del prodotto. Ciò include la modellazione delle minacce, la valutazione del rischio, la codifica sicura, i test SAST, DAST e PAN e l'implementazione in progetti incentrati sulla conformità con IEC 62443, RED3.3 o CRA.

Le tecnologie di sicurezza di NXP, tra cui EdgeLock® Secure Enclave , EdgeLock Secure Elements e Secure Authenticators, forniscono radici di fiducia basate su hardware, proteggono le credenziali dei dispositivi, salvaguardano i dati sensibili e supportano operazioni sicure durante l'intero ciclo di vita, con l'enclave sicura che rafforza ulteriormente l'integrità della piattaforma. Queste basi di sicurezza contribuiscono a soddisfare i requisiti essenziali del CRA (Common Reporting Act) in materia di integrità dei dispositivi, autenticazione, controllo degli accessi, certificazione, protezione dei dati e integrità degli aggiornamenti.

A seguito dello sviluppo, Arrow fornisce un provisioning sicuro presso il suo centro di distribuzione principale a Venlo, nei Paesi Bassi, stabilendo l'identità del dispositivo e una configurazione sicura, garantendo al contempo la sicurezza del ciclo di vita conforme alle normative CRA durante l'intera implementazione. Sfruttando EdgeLock 2GO , per il provisioning sicuro e la gestione delle credenziali, Arrow consente l'iniezione affidabile di chiavi, certificati e credenziali del ciclo di vita su larga scala, supportando i requisiti CRA per aggiornamenti sicuri, monitoraggio e gestione delle vulnerabilità.

“I quadri normativi come il Cyber ​​Resilience Act dell'UE stanno ridefinendo il modo in cui i prodotti connessi vengono sviluppati e gestiti”, ha spiegato Philipp Mai, Vicepresidente dell'ingegneria per l'area EMEA di Arrow. “Grazie alla nostra collaborazione con NXP ed eInfochips, aiutiamo i clienti a semplificare l'analisi dei rischi, la progettazione sicura e il provisioning, fornendo un approccio strutturato alla sicurezza informatica lungo l'intero ciclo di vita del prodotto e accelerando il loro percorso verso la conformità al CRA.”.

“In NXP vantiamo una lunga esperienza nell'ingegneria sicura fin dalla fase di progettazione, che si allinea naturalmente con i requisiti ora formalizzati dal Cyber ​​Resilience Act dell'UE”, ha dichiarato Alasdair Ross, Vicepresidente di Secure Edge Identification presso NXP Semiconductors. “Grazie a questo impegno di lunga data, eravamo pronti per il CRA fin dal primo giorno. Siamo orgogliosi di supportare i clienti con le architetture sicure e i servizi per l'intero ciclo di vita di cui hanno bisogno per immettere sul mercato prodotti conformi, resilienti e affidabili.”.

Ulteriori informazioni