Integrierte Redundanz- und Sicherheitsüberprüfungen, um die Sicherheit des Fahrers und die Fahrzeugfunktionalität jederzeit zu gewährleisten.
Ausgefeilte, vielschichtige Sicherheit mit den neuesten Ansätzen, um die Auswirkungen von Cyberangriffen schnell zu erkennen, zu stoppen und abzuschwächen.
Datenschutz und Sicherheit sind in jeder Lösung enthalten, von der fahrzeuginternen Software und Firmware bis hin zur Verschlüsselung in der Cloud.
Betriebsprinzipien, die strengen internen Verfahren und branchenweit bewährten Verfahren folgen, um die Sicherheit aller Kunden zu gewährleisten.
Das einzige nach ISO 26262 (von UL) zertifizierte Over-the-Air-Softwareupdate-Produkt mit ASIL-D-Einstufung für die sichere und zuverlässige Bereitstellung von Software- und Firmware-Updates auf jedem Steuergerät.
Individuell anpassbare Sicherheitsüberprüfungen, um sicherzustellen, dass sich Straßenfahrzeuge vor und nach der Durchführung von Steuergeräte-Softwareupdates, die zu einer Gefährdung der menschlichen Sicherheit führen könnten, in einem sicheren Zustand befinden (nicht in Bewegung).
Das System von Sibros stellt sicher, dass nur gültige Versionen der OEM-signierten Software oder Firmware installiert werden können, um das Risiko falscher Parametereinstellungen oder des Eindringens von Malware zu minimieren.
Kontinuierliche Überwachung der Steuergeräte, um sicherzustellen, dass sie vollständig und korrekt programmiert sind und wie vorgesehen funktionieren.
Wir gewährleisten die funktionale Sicherheit aller neuen Produkte und Konzepte durch umfangreiche Konzepttests und Analysen vor der Markteinführung durch den Kunden.
Als einer der ersten und einzigen Anbieter von Plattformen für vernetzte Fahrzeuge mit ISO 21434-Zertifizierung ist Sibros führend bei der Integration robuster Cybersicherheitspraktiken, um ein Höchstmaß an Sicherheit und Kundenvertrauen zu gewährleisten.
Sibros hat sorgfältig ein Framework für die Anwendungssicherheit entwickelt, das vom Design her sicher ist und den strengen Sicherheitsprotokollen gemäß ISO 27034 entspricht.
Technologiemerkmale und Mechanismen für Cybersicherheitsmanagementsysteme (CSMS) und Softwareupdate-Managementsysteme (SUMS), die OEMs dabei unterstützen, R155, R156 und R169 Einhaltung gesetzlicher Vorschriften.
Technologische Merkmale und Mechanismen für Cybersicherheitsmanagementsysteme (CSMS) und Software-Update-Managementsysteme (SUMS), die indischen OEMs dabei helfen, die Vorschriften der AIS-189- und AIS-190-Vorschriften einzuhalten.
Unsere Systeme verwenden das kompromissresistente Uptane-Framework, das darauf ausgelegt ist, mehrschichtige Cybersicherheit und Bedrohungsschutz vor böswilligen Akteuren für Over-the-Air-Softwareupdates in Bodenfahrzeugen zu bieten.
Verwendung von HTTPS/MQTTS zur Gewährleistung eines sicheren und zuverlässigen Datenaustauschs zwischen Fahrzeugen und der Cloud.
Genehmigung und Authentifizierung von Befehlen und Updates, für die Signaturschlüssel für mehrere Zugriffspunkte und Benutzer erforderlich sind, um Manipulationen und unbefugte Verwendung zu verhindern.
Alle Softwareversionen, Aktualisierungspakete, Systemänderungen und zugehörigen Fahrzeuge verwenden eindeutige Identifikatoren für Konsistenz, Transparenz, Überprüfung und Rückverfolgbarkeit.
Der mehrstufige Authentifizierungs- und Sicherheitsansatz von Sibros schützt vor einer Vielzahl bösartiger Aktivitäten wie Lauschangriffen, Drop-Requests, Slow-Retrieval, Freeze-Angriffen, Rollback-Angriffen und mehr.
Einhaltung der Privatsphäre und der Datenrechte der Nutzer, wie sie in der Allgemeinen Datenschutzverordnung (DSGVO) der EU und anderen vergleichbaren internationalen Datenschutzstandards dargelegt sind.
Einhaltung der Kundeneinwilligungs- und Nutzungsrechtsanforderungen für die Datenerfassung und -speicherung gemäß dem California Consumer Privacy Act.
Zertifiziert für Informationssicherheitsmanagementsysteme und bewährte Verfahren, die alle Arten von Informationen schützen und die Integrität, Vertraulichkeit und Verfügbarkeit von Daten schützen.
Einhaltung der europäischen Automobilnorm für einen konsistenten Ansatz für Informationssicherheitssysteme in Unternehmen.
Zertifizierung durch das American Institute of CPAs (AICPA) Systems and Organization Controls (SOC) für interne Kontrollen und die Wirksamkeit unseres Schutzes von Kundendaten.
Zertifiziert für Qualitätsmanagementsysteme (QMS) und Frameworks zur kontinuierlichen Verbesserung unserer Produkte und Dienstleistungen, die wir Ihnen anbieten.
Unser engagierter Risikoausschuss überwacht die Erkennung, Bewertung und Dokumentation potenzieller Bedrohungen gemäß den Richtlinien unserer Incident-Response-Richtlinie.
Im gesamten Unternehmen ist eine kontinuierliche Kommunikation und Schulung zu allen neuen Betriebsabläufen, verbindlichen Compliance-Themen und den damit verbundenen Best Practices erforderlich.
Alle Mitarbeiter werden einem gründlichen Überprüfungsprozess unterzogen, der mehrere Interviews, eine Überprüfung des kriminellen Hintergrunds und eine Einführungsschulung umfasst. Bei der Abreise wird der Zugriff der Mitarbeiter auf die Systeme, Dienste und Anwendungen des Unternehmens sofort gesperrt.
Sibros follows an approach of security designed from the ground up and built into the DNA of the product. This includes in-vehicle secure communications and secure storage / HSM integrations.
All access needs authorization and is granted on a need-to-know basis. All employees are background checked as part of their onboarding process.
Our solution is assessed to TISAX, SSAE 16/18 SOC 2 Type 2, ISO 26262 (ASIL-D) in place with ISO 27001, ISO 21434, and ISO 24089 in progress. Sibros also addresses and supports security regulations such as UNECE WP.29 R155 and R156, with AIS 189, AIS 190 under review; as well as privacy regulations such as GDPR and CCPA, with Indian DPDP under review.
Sibros has a very well defined incident management process, and security incident management and breach response processes.
Sibros Armor includes the following checks and failsafes:
Support for 0x27 and key exchange, secure storage and symmetric key handling to be determined by target ECU.
Sibros acts as a data processor. The OEM is the data controller.
All changes for cloud and firmware are reviewed.
The following are used:
With the following reviews and assessments:
Sibros primarily uses a Globally Unique Identifier (GUID) to create a link between device identification information such as Vehicle Identification Number (VIN) / Electronic Serial Number (ESN) and the data collected by Deep Logger, Deep Updater, and Deep Commander.
Security is designed into the solution. Additionally, it is assessed to TISAX, SSAE 16/18 SOC 2 Type 2, ISO 26262 in place with ISO 27001, ISO 21434, and ISO 24089 in progress.
Log files are archived and optionally compressed. They are also handled securely and not directly uploaded into the system. The only reference information is in the system, and the S3 bucket is only used for storage of files that are uploaded as GUID’s (Globally Unique Identifiers).
Uptane is the first security framework for automotive OTA updates that provides serious compromise resilience, meaning that it can withstand attacks on servers, networks, keys, or devices. The differences are as follows:
The following measures are taken:
The following are used: