Contrôles de redondance et de sécurité intégrés pour garantir la sécurité du conducteur et le bon fonctionnement du véhicule à tout moment.
Une sécurité sophistiquée à plusieurs niveaux utilisant les dernières approches pour identifier, arrêter et atténuer rapidement l'impact des cyberattaques.
La confidentialité et la sécurité des données sont intégrées à chaque solution, qu'il s'agisse des logiciels et micrologiciels embarqués ou du chiffrement dans le cloud.
Des principes opérationnels qui suivent des procédures internes rigoureuses et les meilleures pratiques du secteur pour assurer la sécurité de chaque client.
Le seul produit de mise à jour logicielle en direct certifié ISO 26262 (par UL) avec une classification ASIL-D permettant de déployer des mises à jour logicielles et micrologicielles sur n'importe quel calculateur en toute sécurité et en toute confiance.
Contrôles « d'état de sécurité » personnalisables pour garantir que les véhicules routiers sont en bon état (et non en mouvement) avant et après l'exécution de toute mise à jour logicielle de l'ECU susceptible de présenter un danger pour la sécurité humaine.
Le système de Sibros garantit que seules des versions valides de logiciels ou de microprogrammes signés par les OEM peuvent être installées afin de réduire les risques de paramétrage incorrects ou d'intrusion de logiciels malveillants.
Surveillance continue des calculateurs pour s'assurer qu'ils sont entièrement et correctement programmés et qu'ils fonctionnent comme prévu.
Nous garantissons la sécurité fonctionnelle de tous les nouveaux produits et concepts en effectuant des tests et des analyses approfondis avant leur commercialisation.
En tant que l'un des premiers et des seuls fournisseurs de plateformes de véhicules connectés à détenir la certification ISO 21434, Sibros ouvre la voie en intégrant de solides pratiques de cybersécurité afin de garantir les plus hauts niveaux de sûreté, de sécurité et de confiance des clients.
Sibros a méticuleusement développé un cadre de sécurité des applications qui est sécurisé par conception et conforme aux protocoles de sécurité stricts décrits dans la norme ISO 27034.
Fonctionnalités et mécanismes technologiques pour les systèmes de gestion de la cybersécurité (CSMS) et les systèmes de gestion des mises à jour logicielles (SUMS) afin d'aider les OEM à atteindre les normes R155, R156 et R169 conformité réglementaire.
Fonctionnalités et mécanismes technologiques pour les systèmes de gestion de la cybersécurité (CSMS) et les systèmes de gestion des mises à jour logicielles (SUMS) afin d'aider les OEM indiens à se conformer aux réglementations AIS-189 et AIS-190.
Nos systèmes utilisent le framework Uptane résistant aux compromis, conçu pour fournir une cybersécurité multicouche et une protection contre les menaces contre les acteurs malveillants lors des mises à jour logicielles en direct des véhicules terrestres.
Utilisation de HTTPS/MQTTS pour garantir un échange de données sécurisé et fiable entre les véhicules et le cloud.
Approbation et authentification des commandes et des mises à jour pour exiger des clés de signature sur plusieurs points d'accès et utilisateurs afin d'empêcher toute manipulation et utilisation non autorisée.
Toutes les versions logicielles, les packages de mises à jour, les modifications du système et les véhicules associés utilisent des identifiants uniques pour des raisons de cohérence, de transparence, de vérification et de traçabilité.
L'approche multicouche d'authentification et de sécurité de Sibros protège contre une multitude d'activités malveillantes telles que l'écoute clandestine, les demandes abandonnées, la récupération lente, les attaques par gel, les attaques par annulation, etc.
Conformité à la confidentialité des utilisateurs et aux droits relatifs aux données, comme indiqué dans le Règlement général sur la protection des données (RGPD) de l'UE et d'autres normes internationales de protection des données comparables.
Conformité aux exigences relatives au consentement du client et au droit d'utilisation pour la collecte et le stockage des données, comme indiqué dans la loi californienne sur la protection de la vie privée des consommateurs.
Certifié pour les systèmes de gestion de la sécurité de l'information et les meilleures pratiques qui protègent toutes les formes d'informations et protègent l'intégrité, la confidentialité et la disponibilité des données.
Conformité à la norme automobile européenne pour une approche cohérente des systèmes de sécurité de l'information des entreprises.
Certification par l'American Institute of CPA (AICPA) Systems and Organization Controls (SOC) pour les contrôles internes et l'efficacité de la protection des données des clients.
Certifié pour les systèmes de gestion de la qualité (QMS) et les cadres visant à améliorer continuellement les produits et services que nous vous proposons.
Notre comité des risques dédié supervise la détection, l'évaluation et la documentation des menaces potentielles conformément aux directives décrites dans notre Politique de réponse aux incidents.
Une communication et une formation continues sont nécessaires dans l'ensemble de l'organisation sur toutes les nouvelles procédures opérationnelles, les sujets de conformité obligatoires et les meilleures pratiques connexes.
Tous les employés sont soumis à un processus de sélection approfondi, comprenant de multiples entretiens, une vérification des antécédents criminels et une formation d'introduction. Au moment du départ, l'accès des employés aux systèmes, services et applications de l'entreprise est immédiatement désactivé.
Sibros follows an approach of security designed from the ground up and built into the DNA of the product. This includes in-vehicle secure communications and secure storage / HSM integrations.
All access needs authorization and is granted on a need-to-know basis. All employees are background checked as part of their onboarding process.
Our solution is assessed to TISAX, SSAE 16/18 SOC 2 Type 2, ISO 26262 (ASIL-D) in place with ISO 27001, ISO 21434, and ISO 24089 in progress. Sibros also addresses and supports security regulations such as UNECE WP.29 R155 and R156, with AIS 189, AIS 190 under review; as well as privacy regulations such as GDPR and CCPA, with Indian DPDP under review.
Support for 0x27 and key exchange, secure storage and symmetric key handling to be determined by target ECU.
Sibros has a very well defined incident management process, and security incident management and breach response processes.
Sibros Armor includes the following checks and failsafes:
All changes for cloud and firmware are reviewed.
Sibros acts as a data processor. The OEM is the data controller.
The following are used:
Sibros primarily uses a Globally Unique Identifier (GUID) to create a link between device identification information such as Vehicle Identification Number (VIN) / Electronic Serial Number (ESN) and the data collected by Deep Logger, Deep Updater, and Deep Commander.
With the following reviews and assessments:
Security is designed into the solution. Additionally, it is assessed to TISAX, SSAE 16/18 SOC 2 Type 2, ISO 26262 in place with ISO 27001, ISO 21434, and ISO 24089 in progress.
Log files are archived and optionally compressed. They are also handled securely and not directly uploaded into the system. The only reference information is in the system, and the S3 bucket is only used for storage of files that are uploaded as GUID’s (Globally Unique Identifiers).
The following measures are taken:
Uptane is the first security framework for automotive OTA updates that provides serious compromise resilience, meaning that it can withstand attacks on servers, networks, keys, or devices. The differences are as follows:
The following are used: