Nous commençons par un atelier conjoint visant à dresser un état des lieux de votre architecture, de vos marchés cibles et de votre environnement de menaces. Ensemble, nous définissons l’objectif d’évaluation (ToE), choisissons le niveau d’assurance SESIP approprié et déterminons quel profil SESIP correspond à votre catégorie de produits.
Les ateliers SESIP permettent à vos équipes d’ingénierie, de produit et de sécurité de se mettre d’accord sur les points suivants : le fonctionnement du catalogue SESIP, ce que les évaluateurs recherchent concrètement, et les liens entre le SESIP, les Critères communs, la certification PSA et les réglementations figurant dans votre feuille de route.
C'est au niveau de l'objectif de sécurité que la plupart des projets SESIP aboutissent ou échouent. Nous vous aidons à sélectionner les exigences fonctionnelles de sécurité dans le catalogue SESIP, à rédiger des énoncés précis et vérifiables, et à rassembler les descriptions d'architecture, les modèles de menaces et les preuves fournies par les développeurs requis par votre niveau d'assurance.
Avant même que la phase d'évaluation formelle ne commence, nos experts procèdent à une analyse des vulnérabilités et à des tests d'intrusion sur votre produit. Vous recevez les résultats ainsi que des recommandations de correction tant qu'il est encore temps d'y donner suite.
En tant que laboratoire agréé dans le cadre du programme SESIP de TrustCB, nous réalisons l'évaluation indépendante dans nos laboratoires, effectuons les essais requis pour votre niveau d'assurance et remettons le rapport technique d'évaluation à TrustCB en vue de la délivrance du certificat.
Un certificat TrustCB SESIP est valable cinq ans à compter de la date d’émission de l’ETR. Nous vous aidons à planifier les mises à jour de vos produits, les certifications dérivées, les niveaux d’assurance plus élevés, ainsi que la réutilisation de vos éléments de preuve dans le cadre de référentiels connexes et de dossiers réglementaires.
Le SESIP a été conçu pour les plateformes et leurs composants — ce qui signifie qu’il s’applique à chaque couche d’un produit connecté, de la bibliothèque logicielle à l’appareil fini. Étant donné que les composants certifiés peuvent être intégrés dans des produits de niveau supérieur, le SESIP est particulièrement utile à toute personne développant une solution à partir du matériel ou de la pile logicielle d’un tiers.
Le SESIP définit cinq niveaux d'assurance. Chacun d'entre eux correspond à un degré croissant d'effort de la part de l'évaluateur et au niveau de menace auquel votre produit est censé résister. Le niveau approprié est celui qui correspond au modèle de menace réel de votre produit et aux attentes de vos clients.
Le niveau SESIP 1 repose sur l'auto-évaluation. Les évaluateurs ne vérifient pas de manière indépendante que la plateforme met en œuvre les exigences fonctionnelles de sécurité déclarées ; ce niveau offre donc un degré d'assurance de base. Il convient aux composants logiciels et aux plateformes faisant leur entrée sur le marché, aux produits grand public à faible risque pour lesquels une attaque physique est peu probable, ainsi qu'aux équipes qui souhaitent établir une base de référence de sécurité documentée et structurée avant de s'engager dans des tests indépendants.
Le SESIP 2 intègre des tests d'intrusion de type « boîte noire » réalisés de manière indépendante. Il s'agit du niveau le plus élevé pouvant être appliqué à une plateforme à code source fermé sans la coopération des développeurs, ce qui en fait un outil précieux pour évaluer des composants tiers ou acquis. Parmi les produits concernés, on trouve notamment les appareils grand public connectés, les hubs domestiques, les routeurs et les passerelles, ainsi que les plateformes à code source fermé qui nécessitent des preuves indépendantes et fiables concernant les menaces liées au réseau.
Le SESIP 3 est une analyse traditionnelle de vulnérabilités de type « boîte blanche », articulée autour d'une revue du code source et de tests d'intrusion, chacun d'une durée déterminée. Il s'agit du niveau le plus couramment demandé par les clients commerciaux et les autorités de régulation. Les produits typiques concernés comprennent les microcontrôleurs sécurisés et les SoC sans fil, les compteurs intelligents et les dispositifs de réseau électrique, les contrôleurs industriels, les calculateurs électroniques (ECU) et les passerelles automobiles, ainsi que toute plateforme sur laquelle un attaquant pourrait disposer d'un accès physique étendu à l'appareil.
La norme SESIP 4 a été initialement conçue pour permettre la réutilisation de plates-formes et de composants certifiés SOG-IS, permettant ainsi à ces plates-formes de s'appuyer sur les correspondances établies par la norme SESIP avec des domaines commerciaux spécifiques. Cette voie de réutilisation reste disponible, y compris pour la certification EUCC. Le CEN/CENELEC a depuis ajouté une méthodologie d’évaluation autonome à la norme EN 17927, de sorte qu’une évaluation SESIP 4 reposant uniquement sur le SESIP est désormais possible. Elle convient aux composants de grande valeur pour lesquels des attaques logiques et physiques sophistiquées entrent dans le champ d’application.
Le SESIP 5 partage la même origine que le SESIP 4 — la réutilisation de plateformes et de composants certifiés SOG-IS par des laboratoires agréés — et, grâce à la méthodologie autonome du CEN/CENELEC, peut désormais également être mis en œuvre sous la forme d’une évaluation exclusivement SESIP. Il cible les composants qui doivent résister à des attaquants présentant un fort potentiel d’attaque, tels que les éléments sécurisés, les enclaves sécurisées et les implémentations de « Root of Trust » protégeant les clés cryptographiques et autres actifs de grande valeur.
Concentrez-vous sur le développement de votre produit tandis que Keysight vous accompagne dans la préparation et l'évaluation du programme SESIP.
Notre équipe s'est consacrée pendant des décennies à identifier les véritables failles de produits embarqués réels, en recourant à l'analyse des canaux latéraux, à l'injection de défauts et à la rétro-ingénierie du matériel et des micrologiciels. Cette expérience détermine notre approche en matière de définition du périmètre, de tests et de conseils : ainsi, votre certificat atteste d'une réelle résistance aux attaques, et non pas simplement du fait d'avoir coché toutes les cases d'une liste de contrôle.
La plupart des retards dans les projets SESIP sont dus à un objectif de sécurité imprécis ou à des éléments probants qui ne corroborent pas les affirmations. Nos évaluations de l'état de préparation, nos formations et notre documentation permettent de mettre en évidence ces lacunes avant le début de l'évaluation officielle, ce qui garantit la prévisibilité des délais et des budgets.
Nous planifions vos travaux SESIP en parallèle avec les autres référentiels et réglementations figurant dans votre feuille de route — CRA, RED, certification PSA, norme CEI 62443, Critères communs — afin qu’un seul ensemble de preuves permette de satisfaire à plusieurs obligations et que la certification de chaque nouveau produit ou dérivé coûte moins cher que la précédente.
Le SESIP (Security Evaluation Standard for IoT Platforms) est une méthodologie d'évaluation de la sécurité des plateformes connectées et de leurs composants, publiée par GlobalPlatform et normalisée par le CEN/CENELEC sous la référence EN 17927. Il définit un catalogue d'exigences fonctionnelles de sécurité et un ensemble de niveaux d'assurance adaptés aux produits de l'Internet des objets (IoT).
TrustCB gère le programme TrustCB SESIP et délivre des certificats conformément aux normes GlobalPlatform SESIP (GP_FST_070) et CEN/CENELEC EN 17927. L'évaluation proprement dite est réalisée par des laboratoires agréés, tels que Keysight, qui remettent un rapport technique d'évaluation à TrustCB.
Les exigences du SESIP s'inspirent des Critères communs (ISO/IEC 15408), mais ont été adaptées aux plateformes IoT. Il en résulte une évaluation plus simple et plus rapide, s'appuyant sur un catalogue d'exigences réutilisable et des niveaux d'assurance calibrés en fonction des contextes de déploiement typiques de l'IoT, tout en conservant la rigueur méthodologique qui fait la crédibilité des Critères communs.
Plateformes et composants de plateformes : puces, éléments sécurisés, « Roots of Trust », systèmes d’exploitation temps réel (RTOS) et piles logicielles, composants de connectivité et de cryptographie, ainsi que des appareils complets. Le SESIP prenant en charge la composition, les produits développés à partir d’une plateforme certifiée peuvent réutiliser les preuves de cette plateforme.
Cela dépend du modèle de menace de votre produit, des exigences de vos clients et des réglementations auxquelles vous devez vous conformer. Le niveau SESIP 2 convient aux produits grand public connectés au réseau et aux composants à code source fermé ; le niveau SESIP 3 est le niveau commercial le plus courant pour les appareils exposés à un accès physique ; les niveaux SESIP 4 et 5 s'appliquent aux composants de grande valeur confrontés à des attaquants sophistiqués. Notre atelier de définition du périmètre est conçu pour trancher cette question dès le début.
Les délais dépendent du niveau d'assurance, de la complexité de l'entité évaluée et du degré de maturité de votre documentation. Les niveaux 2 et 3 s'articulent autour d'efforts de test limités dans le temps, ce qui les rend relativement prévisibles. La principale variable est généralement l'état de préparation des éléments probants ; c'est pourquoi nous recommandons de réaliser une évaluation préalable à la certification.
Un certificat TrustCB SESIP est valable cinq ans à compter de la date d'émission du rapport technique d'évaluation, conformément à la procédure du programme.
Pas automatiquement. La certification SESIP fournit des preuves de sécurité solides et structurées qui viennent étayer la documentation technique et l'évaluation de conformité de l'ARC, mais cette dernière impose également des obligations en matière de gestion des vulnérabilités, de signalement et de cycle de vie des produits qui ne relèvent pas de l'évaluation SESIP. Nous pouvons vous aider à identifier ce que couvre la certification SESIP et ce qui doit encore être pris en compte.
Oui. Les normes SESIP 4 et SESIP 5 définissent une démarche claire pour la réutilisation des plateformes et des composants certifiés SOG-IS ou EUCC, leur permettant ainsi de s'appuyer sur les correspondances établies par le SESIP avec les domaines des produits commerciaux.
Oui. Le programme TrustCB prend en charge à la fois la norme GlobalPlatform SESIP et la norme CEN/CENELEC EN 17927, et nous adaptons nos évaluations à la version qui correspond le mieux aux exigences de votre marché et de vos clients.
Un profil SESIP est un ensemble publié de fonctionnalités de sécurité couramment fournies pour une catégorie de produits donnée, défini à l'aide du catalogue SESIP. Des profils ont été publiés par des organismes tels que GlobalPlatform et PSA Certified ; leur utilisation permet de réduire le travail nécessaire à la rédaction d'un objectif de sécurité à partir de zéro.
Nos experts partagent régulièrement des conseils pratiques sur notre blog. Découvrez les dernières avancées en matière de sécurité des appareils.
Cette certification marque une étape importante pour Silicon Labs et témoigne de la solidité de notre collaboration avec Keysight. L'obtention de la certification PSA de niveau 4 ne se limitait pas à une simple préparation technique : elle exigeait un partenaire de test doté d'une expertise approfondie, de processus flexibles et d'un engagement commun en faveur de l'excellence en matière de sécurité. Keysight a joué un rôle essentiel non seulement en nous guidant tout au long de l’évaluation, mais aussi en repoussant les limites de ce que nous pouvions accomplir. Son approche rigoureuse et son accompagnement concret nous ont permis d’atteindre ce niveau avancé d’assurance.
Chef de produit en charge de la sécurité de l'IoT, Silicon Labs
Que recherchez-vous ?