모든 ECU에 소프트웨어 및 펌웨어 업데이트를 안전하고 확실하게 배포할 수 있는 ASIL-D 등급의 유일한 ISO 26262 인증 (UL 인증) OTA 소프트웨어 업데이트 제품입니다.
사용자 지정 가능한 “안전 상태” 검사를 통해 사람의 안전 위험을 초래할 수 있는 ECU 소프트웨어 업데이트를 수행하기 전후에 도로 차량이 안전한 상태 (움직이지 않음) 에 있는지 확인합니다.
Sibros의 시스템은 OEM 서명 소프트웨어 또는 펌웨어의 유효한 버전만 설치하여 잘못된 매개변수 설정이나 맬웨어 침입의 위험을 완화할 수 있도록 합니다.
ECU에 대한 지속적인 모니터링을 통해 ECU가 완전하고 정확하게 프로그래밍되고 의도한 대로 작동하는지 확인합니다.
우리는 고객 출시 전에 광범위한 개념 테스트 및 분석을 통해 모든 신제품과 컨셉의 기능적 안전을 보장합니다.
ISO 21434 인증을 받은 최초이자 유일한 커넥티드 카 플랫폼 제공업체 중 하나인 Sibros는 강력한 사이버 보안 관행을 통합하여 최고 수준의 안전, 보안 및 고객 신뢰를 보장하는 데 앞장서고 있습니다.
Sibros는 설계상 안전하며 ISO 27034에 명시된 엄격한 보안 프로토콜을 준수하는 애플리케이션 보안 프레임워크를 세심하게 개발했습니다.
OEM이 R155, R156을 달성하도록 지원하는 사이버 보안 관리 시스템 (CSMS) 및 소프트웨어 업데이트 관리 시스템 (SUMS) 의 기술 특징 및 메커니즘 R169 규정 준수.
인도 OEM이 AIS-189 및 AIS-190 규정을 준수할 수 있도록 지원하는 사이버 보안 관리 시스템 (CSMS) 및 소프트웨어 업데이트 관리 시스템 (SUMS) 의 기술 특징 및 메커니즘
당사의 시스템은 지상 차량의 무선 소프트웨어 업데이트를 위해 악의적인 행위자에 대한 다중 계층 사이버 보안 및 위협 보호를 제공하도록 설계된 손상 방지 Uptane 프레임워크를 사용합니다.
HTTPS/MQTTS를 활용하여 차량과 클라우드 간의 안전하고 안정적인 데이터 교환을 보장합니다.
변조 및 무단 사용을 방지하기 위해 여러 액세스 포인트 및 사용자에 대한 서명 키를 요구하는 명령 및 업데이트의 승인 및 인증
모든 소프트웨어 버전, 업데이트 패키지, 시스템 변경 및 관련 차량은 일관성, 투명성, 검증 및 추적성을 위해 고유 식별자를 사용합니다.
Sibros의 다중 계층 인증 및 보안 접근 방식은 도청, 요청 삭제, 느린 검색, 프리즈 공격, 롤백 공격 등과 같은 다양한 악의적 활동으로부터 보호합니다.
모든 형태의 정보를 보호하고 데이터의 무결성, 기밀성 및 가용성을 보호하는 정보 보안 관리 시스템 및 모범 사례에 대한 인증을 받았습니다.
기업 정보 보안 시스템에 대한 일관된 접근 방식을 위한 유럽 자동차 표준 준수
내부 통제 및 고객 데이터 보호 방법의 효율성에 대한 미국 CPA 협회 (AICPA) 시스템 및 조직 통제 (SOC) 의 인증
고객에게 제공하는 제품 및 서비스를 지속적으로 개선하기 위한 품질 관리 시스템 (QMS) 및 프레임워크 인증을 받았습니다.
당사의 전담 위험 위원회는 사고 대응 정책에 명시된 지침에 따라 잠재적 위협의 탐지, 평가 및 문서화를 감독합니다.
모든 새로운 운영 절차, 필수 규정 준수 주제 및 관련 모범 사례에 대해 조직 전반에 걸쳐 지속적인 커뮤니케이션과 교육이 필요합니다.
모든 직원은 여러 번의 인터뷰, 범죄 배경 조사 및 입문 교육을 포함한 철저한 심사 과정을 거칩니다.퇴사 시 직원의 회사 시스템, 서비스 및 애플리케이션 액세스는 즉시 차단됩니다.
Sibros follows an approach of security designed from the ground up and built into the DNA of the product. This includes in-vehicle secure communications and secure storage / HSM integrations.
All access needs authorization and is granted on a need-to-know basis. All employees are background checked as part of their onboarding process.
Our solution is assessed to TISAX, SSAE 16/18 SOC 2 Type 2, ISO 26262 (ASIL-D) in place with ISO 27001, ISO 21434, and ISO 24089 in progress. Sibros also addresses and supports security regulations such as UNECE WP.29 R155 and R156, with AIS 189, AIS 190 under review; as well as privacy regulations such as GDPR and CCPA, with Indian DPDP under review.
Support for 0x27 and key exchange, secure storage and symmetric key handling to be determined by target ECU.
Sibros Armor includes the following checks and failsafes:
Sibros has a very well defined incident management process, and security incident management and breach response processes.
All changes for cloud and firmware are reviewed.
Sibros acts as a data processor. The OEM is the data controller.
The following are used:
Sibros primarily uses a Globally Unique Identifier (GUID) to create a link between device identification information such as Vehicle Identification Number (VIN) / Electronic Serial Number (ESN) and the data collected by Deep Logger, Deep Updater, and Deep Commander.
With the following reviews and assessments:
Security is designed into the solution. Additionally, it is assessed to TISAX, SSAE 16/18 SOC 2 Type 2, ISO 26262 in place with ISO 27001, ISO 21434, and ISO 24089 in progress.
Log files are archived and optionally compressed. They are also handled securely and not directly uploaded into the system. The only reference information is in the system, and the S3 bucket is only used for storage of files that are uploaded as GUID’s (Globally Unique Identifiers).
Uptane is the first security framework for automotive OTA updates that provides serious compromise resilience, meaning that it can withstand attacks on servers, networks, keys, or devices. The differences are as follows:
The following measures are taken:
The following are used: