La norme d’évaluation de la sécurité des plateformes IoT (SESIP) est une méthodologie d’évaluation de la sécurité destinée aux plateformes connectées et à leurs composants, publiée par GlobalPlatform et normalisée par le CEN/CENELEC sous la référence EN 17927. Elle reprend la rigueur des Critères communs et l’adapte aux réalités du marché de l’IoT : des cycles d’évaluation plus courts, un catalogue réutilisable d’exigences fonctionnelles de sécurité et des niveaux d’assurance qui s’adaptent au modèle de menace réel de votre produit.

Ce qui distingue SESIP, c'est sa composition. Les preuves fournies par une plateforme certifiée peuvent être réutilisées par les produits développés à partir de celle-ci, et une seule évaluation SESIP peut être mise en correspondance avec les exigences d’autres référentiels et réglementations — de la norme ETSI EN 303 645 et EN 18031 à la norme CEI 62443, ISO/SAE 21434, NIST IR 8259A et PSA Certified. La certification passe ainsi d'une série de projets distincts à un atout sur lequel vous pouvez continuellement vous appuyer.

Keysight est un laboratoire d’évaluation agréé dans le cadre du programme TrustCB SESIP. Notre équipe consacre depuis des décennies ses efforts à pirater et à renforcer la sécurité des systèmes embarqués, des chipsets et des éléments sécurisés — et nous intégrons cette perspective de l’attaquant à chaque évaluation, depuis la définition du périmètre et la rédaction des objectifs de sécurité jusqu’aux tests de pré-certification et au rapport technique d’évaluation (ETR) officiel.

Logo de SESIP
Votre parcours vers la certification SESIP
icône rouge avec un certificat

Analyse préliminaire et définition du périmètre

Nous commençons par un atelier conjoint visant à dresser un état des lieux de votre architecture, de vos marchés cibles et de votre environnement de menaces. Ensemble, nous définissons l’objectif d’évaluation (ToE), choisissons le niveau d’assurance SESIP approprié et déterminons quel profil SESIP correspond à votre catégorie de produits.

icône rouge représentant une équipe

Formation et harmonisation (facultatif)

Les ateliers SESIP permettent à vos équipes d’ingénierie, de produit et de sécurité de se mettre d’accord sur les points suivants : le fonctionnement du catalogue SESIP, ce que les évaluateurs recherchent concrètement, et les liens entre le SESIP, les Critères communs, la certification PSA et les réglementations figurant dans votre feuille de route.

icône rouge représentant un dossier

Objectif de sécurité et éléments de preuve

C'est au niveau de l'objectif de sécurité que la plupart des projets SESIP aboutissent ou échouent. Nous vous aidons à sélectionner les exigences fonctionnelles de sécurité dans le catalogue SESIP, à rédiger des énoncés précis et vérifiables, et à rassembler les descriptions d'architecture, les modèles de menaces et les preuves fournies par les développeurs requis par votre niveau d'assurance.

icône rouge représentant un bouclier

Évaluation préalable à la certification

Avant même que la phase d'évaluation formelle ne commence, nos experts procèdent à une analyse des vulnérabilités et à des tests d'intrusion sur votre produit. Vous recevez les résultats ainsi que des recommandations de correction tant qu'il est encore temps d'y donner suite.

icône rouge avec un certificat

Évaluation officielle du SESIP

En tant que laboratoire agréé dans le cadre du programme SESIP de TrustCB, nous réalisons l'évaluation indépendante dans nos laboratoires, effectuons les essais requis pour votre niveau d'assurance et remettons le rapport technique d'évaluation à TrustCB en vue de la délivrance du certificat.

icône rouge avec deux flèches circulaires

Maintenance et réutilisation

Un certificat TrustCB SESIP est valable cinq ans à compter de la date d’émission de l’ETR. Nous vous aidons à planifier les mises à jour de vos produits, les certifications dérivées, les niveaux d’assurance plus élevés, ainsi que la réutilisation de vos éléments de preuve dans le cadre de référentiels connexes et de dossiers réglementaires.

Niveaux d'assurance SESIP et cas d'utilisation types

Le SESIP définit cinq niveaux d'assurance. Chacun d'entre eux correspond à un degré croissant d'effort de la part de l'évaluateur et au niveau de menace auquel votre produit est censé résister. Le niveau approprié est celui qui correspond au modèle de menace réel de votre produit et aux attentes de vos clients.

Le niveau SESIP 1 repose sur l'auto-évaluation. Les évaluateurs ne vérifient pas de manière indépendante que la plateforme met en œuvre les exigences fonctionnelles de sécurité déclarées ; ce niveau offre donc un degré d'assurance de base. Il convient aux composants logiciels et aux plateformes faisant leur entrée sur le marché, aux produits grand public à faible risque pour lesquels une attaque physique est peu probable, ainsi qu'aux équipes qui souhaitent établir une base de référence de sécurité documentée et structurée avant de s'engager dans des tests indépendants.

Le SESIP 2 intègre des tests d'intrusion de type « boîte noire » réalisés de manière indépendante. Il s'agit du niveau le plus élevé pouvant être appliqué à une plateforme à code source fermé sans la coopération des développeurs, ce qui en fait un outil précieux pour évaluer des composants tiers ou acquis. Parmi les produits concernés, on trouve notamment les appareils grand public connectés, les hubs domestiques, les routeurs et les passerelles, ainsi que les plateformes à code source fermé qui nécessitent des preuves indépendantes et fiables concernant les menaces liées au réseau.

Le SESIP 3 est une analyse traditionnelle de vulnérabilités de type « boîte blanche », articulée autour d'une revue du code source et de tests d'intrusion, chacun d'une durée déterminée. Il s'agit du niveau le plus couramment demandé par les clients commerciaux et les autorités de régulation. Les produits typiques concernés comprennent les microcontrôleurs sécurisés et les SoC sans fil, les compteurs intelligents et les dispositifs de réseau électrique, les contrôleurs industriels, les calculateurs électroniques (ECU) et les passerelles automobiles, ainsi que toute plateforme sur laquelle un attaquant pourrait disposer d'un accès physique étendu à l'appareil.

La norme SESIP 4 a été initialement conçue pour permettre la réutilisation de plates-formes et de composants certifiés SOG-IS, permettant ainsi à ces plates-formes de s'appuyer sur les correspondances établies par la norme SESIP avec des domaines commerciaux spécifiques. Cette voie de réutilisation reste disponible, y compris pour la certification EUCC. Le CEN/CENELEC a depuis ajouté une méthodologie d’évaluation autonome à la norme EN 17927, de sorte qu’une évaluation SESIP 4 reposant uniquement sur le SESIP est désormais possible. Elle convient aux composants de grande valeur pour lesquels des attaques logiques et physiques sophistiquées entrent dans le champ d’application.

Le SESIP 5 partage la même origine que le SESIP 4 — la réutilisation de plateformes et de composants certifiés SOG-IS par des laboratoires agréés — et, grâce à la méthodologie autonome du CEN/CENELEC, peut désormais également être mis en œuvre sous la forme d’une évaluation exclusivement SESIP. Il cible les composants qui doivent résister à des attaquants présentant un fort potentiel d’attaque, tels que les éléments sécurisés, les enclaves sécurisées et les implémentations de « Root of Trust » protégeant les clés cryptographiques et autres actifs de grande valeur.

Collaborer avec Keysight

Concentrez-vous sur le développement de votre produit tandis que Keysight vous accompagne dans la préparation et l'évaluation du programme SESIP.

ingénieur avec une loupe

Évaluer en adoptant le point de vue d'un pirate informatique

Notre équipe s'est consacrée pendant des décennies à identifier les véritables failles de produits embarqués réels, en recourant à l'analyse des canaux latéraux, à l'injection de défauts et à la rétro-ingénierie du matériel et des micrologiciels. Cette expérience détermine notre approche en matière de définition du périmètre, de tests et de conseils : ainsi, votre certificat atteste d'une réelle résistance aux attaques, et non pas simplement du fait d'avoir coché toutes les cases d'une liste de contrôle.

ingénieur en informatique

Être prêt pour l'évaluation

La plupart des retards dans les projets SESIP sont dus à un objectif de sécurité imprécis ou à des éléments probants qui ne corroborent pas les affirmations. Nos évaluations de l'état de préparation, nos formations et notre documentation permettent de mettre en évidence ces lacunes avant le début de l'évaluation officielle, ce qui garantit la prévisibilité des délais et des budgets.

trois ingénieurs en train d'examiner des graphiques

Certifier une seule fois, réutiliser à l'infini

Nous planifions vos travaux SESIP en parallèle avec les autres référentiels et réglementations figurant dans votre feuille de route — CRA, RED, certification PSA, norme CEI 62443, Critères communs — afin qu’un seul ensemble de preuves permette de satisfaire à plusieurs obligations et que la certification de chaque nouveau produit ou dérivé coûte moins cher que la précédente.

Questions fréquemment posées

Ressources éducatives

Blogs à la une

Nos experts partagent régulièrement des conseils pratiques sur notre blog. Découvrez les dernières avancées en matière de sécurité des appareils.