Wir beginnen mit einem gemeinsamen Workshop, um Ihre Architektur, Zielmärkte und Bedrohungslandschaft zu analysieren. Gemeinsam definieren wir das Evaluierungsziel (Target of Evaluation, ToE), wählen das passende SESIP-Sicherheitsniveau und ermitteln, welches SESIP-Profil zu Ihrer Produktkategorie passt.
SESIP-Workshops bringen Ihre Engineering-, Produkt- und Sicherheitsteams auf einen gemeinsamen Stand: wie der SESIP-Katalog funktioniert, worauf die Evaluatoren tatsächlich achten und wie SESIP mit Common Criteria, PSA Certified und den Vorschriften auf Ihrer Roadmap zusammenhängt.
Die Sicherheitsziele entscheiden darüber, ob SESIP-Projekte erfolgreich sind oder scheitern. Wir unterstützen Sie bei der Auswahl funktionaler Sicherheitsanforderungen aus dem SESIP-Katalog, der Formulierung präziser und testbarer Anforderungen sowie der Zusammenstellung der Architekturbeschreibungen, Bedrohungsmodelle und Entwicklernachweise, die Ihr Sicherheitsniveau erfordert.
Bevor die formale Bewertung beginnt, führen unsere Experten eine Schwachstellenanalyse und einen Penetrationstest Ihres Produkts durch. Sie erhalten die Ergebnisse und Handlungsempfehlungen, solange noch Zeit zum Handeln bleibt.
Als lizenziertes Labor im Rahmen des TrustCB SESIP-Programms führen wir die unabhängige Bewertung in unseren Laboren durch, führen die erforderlichen Tests für Ihr Qualitätssicherungsniveau durch und übermitteln den technischen Bewertungsbericht an TrustCB zur Zertifikatserteilung.
Ein TrustCB SESIP-Zertifikat ist ab dem Ausstellungsdatum des ETR fünf Jahre gültig. Wir unterstützen Sie bei der Planung von Produktaktualisierungen, abgeleiteten Zertifizierungen, höheren Sicherheitsniveaus und der Wiederverwendung Ihrer Nachweise in angrenzenden Systemen und regulatorischen Einreichungen.
SESIP wurde für Plattformen und deren Komponenten entwickelt – das heißt, es findet auf jeder Ebene eines vernetzten Produkts Anwendung, von der Softwarebibliothek bis zum fertigen Gerät. Da zertifizierte Komponenten zu übergeordneten Produkten kombiniert werden können, ist SESIP besonders wertvoll für alle, die auf fremden Silizium- oder Technologie-Stacks aufbauen.
SESIP definiert fünf Sicherheitsstufen. Jede Stufe stellt einen höheren Aufwand für die Evaluierung und ein größeres Angriffspotenzial dar, dem Ihr Produkt voraussichtlich widerstehen muss. Die richtige Stufe ist diejenige, die dem tatsächlichen Bedrohungsmodell Ihres Produkts und den Erwartungen Ihrer Kunden entspricht.
SESIP 1 basiert auf einer Selbsteinschätzung. Die Evaluatoren überprüfen nicht unabhängig, ob die Plattform die angegebenen Sicherheitsfunktionsanforderungen erfüllt. Daher bietet diese Stufe ein grundlegendes Maß an Sicherheit. Sie eignet sich für Softwarekomponenten und Plattformen, die erstmals auf den Markt kommen, für risikoarme Konsumprodukte, bei denen ein physischer Angriff unwahrscheinlich ist, sowie für Teams, die eine dokumentierte, strukturierte Sicherheitsgrundlage schaffen möchten, bevor sie unabhängige Tests durchführen lassen.
SESIP 2 ergänzt die Plattform um unabhängige Black-Box-Penetrationstests. Es stellt die höchste Stufe dar, die ohne Mitwirkung der Entwickler auf eine proprietäre Plattform angewendet werden kann, und ist daher besonders wertvoll für die Bewertung von Drittanbieter- oder übernommenen Komponenten. Typische Anwendungsfälle sind vernetzte Endgeräte, Smart-Home-Zentralen, Router und Gateways sowie proprietäre Plattformen, die glaubwürdige, unabhängige Beweise für netzwerkseitige Bedrohungen benötigen.
SESIP 3 ist eine traditionelle White-Box-Schwachstellenanalyse, die auf einer zeitlich begrenzten Quellcodeprüfung in Kombination mit zeitlich begrenzten Penetrationstests basiert. Sie ist die am häufigsten von kommerziellen Kunden und Aufsichtsbehörden geforderte Sicherheitsstufe. Typische Produkte sind sichere Mikrocontroller und drahtlose SoCs, intelligente Zähler und Netzgeräte, industrielle Steuerungen, Steuergeräte und Gateways in der Automobilindustrie sowie alle Plattformen, auf denen ein Angreifer potenziell erweiterten physischen Zugriff auf das Gerät erlangen kann.
SESIP 4 wurde ursprünglich für die Wiederverwendung von SOG-IS-zertifizierten Plattformen und Komponenten entwickelt, um diesen Plattformen die Nutzung der SESIP-Zuordnungen für spezifische Anwendungsbereiche zu ermöglichen. Dieser Wiederverwendungsweg ist weiterhin verfügbar, auch für die EUCC-Zertifizierung. CEN/CENELEC hat EN 17927 inzwischen um eine eigenständige Evaluierungsmethodik ergänzt, sodass nun eine reine SESIP-4-Evaluierung möglich ist. Diese eignet sich für hochwertige Komponenten, bei denen komplexe logische und physische Angriffe auftreten können.
SESIP 5 hat denselben Ursprung wie SESIP 4 – die Wiederverwendung von SOG-IS-zertifizierten Plattformen und Komponenten durch lizenzierte Labore – und kann dank der eigenständigen Methodik von CEN/CENELEC nun auch als reine SESIP-Evaluierung durchgeführt werden. Es zielt auf Komponenten ab, die Angreifern mit hohem Angriffspotenzial standhalten müssen, wie z. B. sichere Elemente, sichere Enklaven und Root-of-Trust-Implementierungen zum Schutz kryptografischer Schlüssel und anderer wertvoller Daten.
Konzentrieren Sie sich auf die Weiterentwicklung Ihres Produkts, während Keysight Sie bei der Vorbereitung und Bewertung des SESIP-Programms unterstützt.
Unser Team hat jahrzehntelang Schwachstellen in realen Embedded-Produkten aufgespürt – mithilfe von Seitenkanalanalysen, Fehlereinspeisung und Reverse Engineering von Hardware und Firmware. Diese Erfahrung prägt unsere Vorgehensweise bei der Bedarfsanalyse, den Tests und der Beratung. Ihr Zertifikat spiegelt somit echten Schutz vor Angriffen wider und nicht nur eine abgehakte Checkliste.
Die meisten Verzögerungen bei SESIP-Projekten lassen sich auf ungenaue Sicherheitsziele oder auf Beweise zurückführen, die nicht mit den Behauptungen übereinstimmen. Unsere Bereitschaftsanalysen, Schulungen und die Unterstützung bei der Dokumentation decken diese Lücken auf, bevor die formale Evaluierung beginnt. Dadurch bleiben Zeitpläne und Budgets planbar.
Wir planen Ihre SESIP-Arbeit parallel zu den anderen Programmen und Vorschriften auf Ihrem Fahrplan – CRA, RED, PSA-zertifiziert, IEC 62443, Common Criteria – sodass ein einziger Nachweis mehreren Verpflichtungen dient und die Zertifizierung jedes neuen Produkts oder Derivats weniger kostet als die des vorherigen.
SESIP – der Security Evaluation Standard for IoT Platforms – ist eine Sicherheitsbewertungsmethodik für vernetzte Plattformen und deren Komponenten, die von GlobalPlatform veröffentlicht und von CEN/CENELEC als EN 17927 standardisiert wurde. Sie definiert einen Katalog von funktionalen Sicherheitsanforderungen und eine Reihe von auf IoT-Produkte zugeschnittenen Sicherheitsstufen.
TrustCB betreibt das TrustCB SESIP-Programm und stellt Zertifikate gemäß GlobalPlatform SESIP (GP_FST_070) und CEN/CENELEC EN 17927 aus. Die Evaluierung selbst wird von lizenzierten Laboren wie Keysight durchgeführt, die TrustCB einen technischen Evaluierungsbericht übermitteln.
Die SESIP-Anforderungen basieren auf den Common Criteria (ISO/IEC 15408), wurden jedoch für IoT-Plattformen umstrukturiert. Das Ergebnis ist eine schlankere und schnellere Evaluierung mit einem wiederverwendbaren Anforderungskatalog und auf typische IoT-Einsatzszenarien abgestimmten Sicherheitsstufen – bei gleichzeitiger Beibehaltung der methodischen Strenge, die die Common Criteria so glaubwürdig macht.
Plattformen und Plattformkomponenten: Chips, Sicherheitselemente, Vertrauensanker, Echtzeitbetriebssysteme und Software-Stacks, Konnektivitäts- und kryptografische Komponenten sowie komplette Geräte. Da SESIP die Komposition unterstützt, können Produkte, die auf einer zertifizierten Plattform basieren, deren Nachweise wiederverwenden.
Das hängt vom Bedrohungsmodell Ihres Produkts, den Anforderungen Ihrer Kunden und den geltenden Vorschriften ab. SESIP 2 eignet sich für netzwerkfähige Endkundenprodukte und proprietäre Komponenten; SESIP 3 ist die gängigste Sicherheitsstufe für Geräte mit physischem Zugriff; SESIP 4 und 5 gelten für hochwertige Komponenten, die komplexen Angreifern ausgesetzt sind. Unser Workshop zur Bedarfsanalyse dient dazu, diese Frage frühzeitig zu klären.
Die Zeitpläne hängen vom Sicherheitsniveau, der Komplexität des Bewertungsgegenstands und dem Reifegrad Ihrer Dokumentation ab. Die Stufen 2 und 3 basieren auf zeitlich begrenzten Testmaßnahmen und sind daher vergleichsweise gut planbar. Die größte Variable ist in der Regel die Verfügbarkeit der Nachweise – weshalb wir eine Vorzertifizierungsbewertung empfehlen.
Ein TrustCB SESIP-Zertifikat ist fünf Jahre lang ab dem Ausstellungsdatum des technischen Bewertungsberichts gültig, wie im Verfahren des Programms festgelegt.
Nicht automatisch. Die SESIP-Zertifizierung liefert zwar aussagekräftige und strukturierte Sicherheitsnachweise, die die technische Dokumentation und Konformitätsbewertung der CRA unterstützen, die CRA verpflichtet jedoch auch zu Maßnahmen im Zusammenhang mit dem Umgang mit Schwachstellen, der Meldung von Sicherheitslücken und dem Produktlebenszyklus, die nicht Gegenstand einer SESIP-Bewertung sind. Wir helfen Ihnen gerne dabei, die von SESIP abgedeckten Aspekte zu identifizieren und festzustellen, welche noch zu klären sind.
Ja. SESIP 4 und SESIP 5 bieten einen definierten Weg zur Wiederverwendung von SOG-IS- oder EUCC-zertifizierten Plattformen und Teilen, wodurch diese auf die SESIP-Zuordnungen in kommerzielle Produktbereiche zurückgreifen können.
Ja. Das TrustCB-Schema unterstützt sowohl GlobalPlatform SESIP als auch CEN/CENELEC EN 17927, und wir führen Evaluierungen anhand der Version durch, die Ihren Markt- und Kundenanforderungen am besten entspricht.
Ein SESIP-Profil ist ein veröffentlichter Satz gängiger Sicherheitsfunktionen für eine bestimmte Produktkategorie, definiert anhand des SESIP-Katalogs. Profile wurden unter anderem von GlobalPlatform und PSA Certified veröffentlicht; ihre Verwendung verkürzt die Entwicklungszeit für ein Sicherheitsziel erheblich.
Unsere Experten teilen regelmäßig praktische Einblicke in unserem Blog. Entdecken Sie die neuesten Entwicklungen im Bereich Gerätesicherheit.
Diese Zertifizierung ist ein bedeutender Meilenstein für Silicon Labs und ein Beweis für die Stärke unserer Zusammenarbeit mit Keysight. Um die PSA-Zertifizierung der Stufe 4 zu erreichen, waren mehr als nur technische Kompetenzen erforderlich – wir brauchten einen Testpartner mit umfassender Expertise, flexiblen Prozessen und einem gemeinsamen Engagement für höchste Sicherheitsstandards. Keysight spielte eine entscheidende Rolle, indem sie uns nicht nur durch den Evaluierungsprozess begleiteten, sondern auch die Grenzen des Machbaren erweiterten. Ihr rigoroser Ansatz und ihre praxisnahe Unterstützung ermöglichten es uns, dieses hohe Sicherheitsniveau zu erreichen.
Produktmanager für IoT-Sicherheit, Silicon Labs
Können wir Ihnen behilflich sein?