Iniziamo con un workshop congiunto per mappare la vostra architettura, i mercati di riferimento e il panorama delle minacce. Insieme definiamo l’obiettivo di valutazione (ToE), selezioniamo il livello di garanzia SESIP adeguato e identifichiamo quale profilo SESIP si adatta alla vostra categoria di prodotto.
I workshop SESIP consentono ai vostri team di ingegneria, prodotto e sicurezza di allinearsi su un unico approccio: come funziona il catalogo SESIP, quali sono gli aspetti che i valutatori prenderanno effettivamente in esame e in che modo SESIP si rapporta ai Criteri Comuni, alla certificazione PSA e alle normative previste nella vostra roadmap.
L'obiettivo di sicurezza è il punto in cui la maggior parte dei progetti SESIP ha successo o si arena. Vi aiutiamo a selezionare i requisiti funzionali di sicurezza dal catalogo SESIP, a redigere affermazioni precise e verificabili e a mettere insieme le descrizioni dell'architettura, i modelli di minaccia e le prove fornite dagli sviluppatori richieste dal vostro livello di garanzia.
Prima che inizi il periodo di valutazione formale, i nostri esperti eseguono analisi delle vulnerabilità e test di penetrazione sul vostro prodotto. Riceverete i risultati e le indicazioni su come porvi rimedio mentre c’è ancora tempo per intervenire.
In qualità di laboratorio accreditato nell'ambito del programma SESIP di TrustCB, effettuiamo la valutazione indipendente presso i nostri laboratori, eseguiamo i test richiesti in base al vostro livello di garanzia e consegniamo il Rapporto tecnico di valutazione a TrustCB per il rilascio del certificato.
Un certificato SESIP di TrustCB ha una validità di cinque anni a partire dalla data di emissione dell’ETR. Ti aiutiamo a pianificare gli aggiornamenti dei prodotti, le certificazioni dei derivati, i livelli di garanzia più elevati e il riutilizzo della tua documentazione in schemi correlati e nelle richieste di autorizzazione alle autorità di regolamentazione.
Il SESIP è stato concepito per le piattaforme e i loro componenti: ciò significa che si applica a ogni livello di un prodotto connesso, da una libreria software a un dispositivo finito. Poiché i componenti certificati possono essere integrati in prodotti di livello superiore, il SESIP è particolarmente prezioso per chiunque sviluppi soluzioni basate su chip o stack di terze parti.
SESIP definisce cinque livelli di garanzia. Ciascuno di essi rappresenta un aumento dell'impegno richiesto al valutatore e del potenziale di attacco a cui il prodotto deve resistere. Il livello corretto è quello che corrisponde al modello di minaccia reale del prodotto e alle aspettative dei clienti.
Il livello SESIP 1 si basa sull’autovalutazione. I valutatori non verificano in modo indipendente che la piattaforma attui i requisiti funzionali di sicurezza dichiarati; pertanto, tale livello offre un grado di garanzia di base. È indicato per componenti software e piattaforme che entrano sul mercato per la prima volta, per prodotti di consumo a basso rischio in cui un attacco fisico è improbabile e per i team che desiderano stabilire una linea di base di sicurezza documentata e strutturata prima di sottoporsi a test indipendenti.
SESIP 2 introduce test di penetrazione "black-box" indipendenti. Si tratta del livello più elevato applicabile a una piattaforma closed-source senza la collaborazione degli sviluppatori, il che lo rende particolarmente utile nella valutazione di componenti di terze parti o acquisiti. Tra i prodotti tipici figurano dispositivi consumer connessi, hub " home ", router e gateway, nonché piattaforme closed-source che necessitano di prove indipendenti e attendibili relative alle minacce provenienti dalla rete.
SESIP 3 è un’analisi tradizionale delle vulnerabilità di tipo “white-box”, strutturata attorno a una revisione del codice sorgente di durata limitata combinata con test di penetrazione di durata limitata. Si tratta del livello più comunemente richiesto dai clienti commerciali e dalle autorità di regolamentazione. Tra i prodotti tipici figurano microcontrollori sicuri e SoC ( wireless ), contatori intelligenti e dispositivi di rete, controllori industriali, centraline elettroniche (ECU) e gateway per il settore automobilistico, nonché qualsiasi piattaforma in cui un aggressore possa avere un accesso fisico esteso al dispositivo.
SESIP 4 è stato originariamente progettato per il riutilizzo di piattaforme e componenti certificati SOG-IS, consentendo a tali piattaforme di avvalersi delle mappature di SESIP in specifici settori commerciali. Tale percorso di riutilizzo rimane disponibile, anche ai fini della certificazione EUCC. Da allora, il CEN/CENELEC ha aggiunto una metodologia di valutazione autonoma alla norma EN 17927, rendendo ora possibile una valutazione SESIP 4 basata esclusivamente su SESIP. Tale approccio è indicato per componenti di alto valore in cui sono previsti attacchi logici e fisici sofisticati.
Il SESIP 5 ha la stessa origine del SESIP 4 — il riutilizzo di piattaforme e componenti certificati SOG-IS da parte di laboratori autorizzati — e, grazie alla metodologia autonoma CEN/CENELEC, può ora essere applicato anche come valutazione esclusivamente SESIP. È destinato a componenti che devono resistere ad aggressori con un elevato potenziale di attacco, quali elementi sicuri, enclave sicure e implementazioni di Root of Trust a protezione di chiavi crittografiche e altre risorse di alto valore.
Concentrati sullo sviluppo del tuo prodotto, mentre Keysight ti accompagna nella preparazione e nella valutazione del programma SESIP.
Il nostro team ha dedicato decenni all’individuazione di reali vulnerabilità in prodotti embedded reali, avvalendosi di analisi dei canali laterali, iniezione di errori e reverse engineering di hardware e firmware. Questa esperienza determina il modo in cui definiamo l’ambito, eseguiamo i test e forniamo consulenza: in questo modo, il vostro certificato attesta una reale resistenza agli attacchi, non solo il completamento di una lista di controllo.
La maggior parte dei ritardi nei progetti SESIP è riconducibile a un obiettivo di sicurezza impreciso o a prove che non corrispondono a quanto dichiarato. Le nostre valutazioni di preparazione, la formazione e il supporto documentale consentono di individuare tali lacune prima dell’inizio della valutazione formale, garantendo così la prevedibilità delle tempistiche e dei budget.
Pianifichiamo il vostro lavoro relativo al SESIP in sinergia con gli altri schemi e normative previsti dal vostro piano d’azione — CRA, RED, PSA Certified, IEC 62443, Common Criteria — in modo che un unico corpus di prove soddisfi diversi obblighi e che la certificazione di ogni nuovo prodotto o derivato abbia un costo inferiore rispetto a quella precedente.
SESIP — lo standard di valutazione della sicurezza per le piattaforme IoT — è una metodologia di valutazione della sicurezza per le piattaforme connesse e i loro componenti, pubblicata da GlobalPlatform e standardizzata da CEN/CENELEC con la norma EN 17927. Definisce un catalogo di requisiti funzionali di sicurezza e una serie di livelli di garanzia su misura per i prodotti IoT.
TrustCB gestisce il programma TrustCB SESIP e rilascia certificati in conformità con lo standard GlobalPlatform SESIP (GP_FST_070) e la norma CEN/CENELEC EN 17927. La valutazione vera e propria viene effettuata da laboratori autorizzati, quali Keysight, che forniscono a TrustCB un rapporto tecnico di valutazione.
I requisiti SESIP derivano dai Criteri Comuni (ISO/IEC 15408), ma sono stati riorganizzati per le piattaforme IoT. Il risultato è una valutazione più snella e rapida, con un catalogo di requisiti riutilizzabile e livelli di garanzia calibrati sui contesti tipici di implementazione dell’IoT, pur mantenendo il rigore metodologico che conferisce credibilità ai Criteri Comuni.
Piattaforme e parti di piattaforme: chip, elementi di sicurezza, Roots of Trust, sistemi operativi real-time (RTOS) e stack software, componenti di connettività e crittografici, nonché dispositivi completi. Poiché SESIP supporta la composizione, i prodotti realizzati su una piattaforma certificata possono riutilizzare le prove relative a tale piattaforma.
Dipende dal modello di minaccia del vostro prodotto, dalle esigenze dei vostri clienti e da eventuali normative che dovete rispettare. Il livello SESIP 2 è indicato per i prodotti di consumo collegati alla rete e per i componenti closed-source; il livello SESIP 3 è il livello commerciale più comune per i dispositivi esposti ad accessi fisici; i livelli SESIP 4 e 5 si applicano a componenti di alto valore esposti ad aggressori sofisticati. Il nostro workshop di definizione dell’ambito è pensato per chiarire questo aspetto sin dalle prime fasi.
I tempi dipendono dal livello di garanzia, dalla complessità dell’oggetto di valutazione e dal grado di maturità della documentazione. I livelli 2 e 3 sono strutturati attorno ad attività di verifica a durata limitata, il che li rende relativamente prevedibili. La variabile più rilevante è solitamente la disponibilità delle prove: ecco perché raccomandiamo una valutazione preliminare alla certificazione.
Un certificato TrustCB SESIP ha validità quinquennale a partire dalla data di emissione del Rapporto tecnico di valutazione, come definito nella procedura del programma.
Non automaticamente. La certificazione SESIP fornisce prove di sicurezza solide e strutturate a sostegno della documentazione tecnica e della valutazione di conformità richieste dalla CRA, ma la CRA impone anche obblighi in materia di gestione delle vulnerabilità, segnalazione e ciclo di vita del prodotto che esulano dall’ambito della valutazione SESIP. Possiamo aiutarvi a individuare gli aspetti coperti dalla certificazione SESIP e quelli che devono ancora essere affrontati.
Sì. SESIP 4 e SESIP 5 forniscono un percorso ben definito per il riutilizzo di piattaforme e componenti certificati SOG-IS o EUCC, consentendo loro di avvalersi delle mappature di SESIP nei settori dei prodotti commerciali.
Sì. Il programma TrustCB supporta sia lo standard SESIP di GlobalPlatform che la norma CEN/CENELEC EN 17927, e definiamo l’ambito delle valutazioni in base alla versione più adatta al vostro mercato e alle esigenze dei vostri clienti.
Un profilo SESIP è un insieme pubblicato di funzionalità di sicurezza comunemente fornite per una determinata categoria di prodotti, definito utilizzando il catalogo SESIP. I profili sono stati pubblicati da organizzazioni quali GlobalPlatform e PSA Certified, e il loro utilizzo consente di ridurre il lavoro necessario per redigere un “Security Target” partendo da zero.
I nostri esperti condividono regolarmente consigli pratici sul nostro blog. Scopri gli ultimi sviluppi nel campo della sicurezza dei dispositivi.
Questa certificazione rappresenta una pietra miliare fondamentale per Silicon Labs e testimonia la solidità della nostra collaborazione con Keysight. Il raggiungimento della certificazione PSA di livello 4 non ha richiesto solo la preparazione tecnica, ma anche un partner di test dotato di profonda competenza, processi flessibili e un impegno condiviso verso l’eccellenza in materia di sicurezza. Keysight ha svolto un ruolo fondamentale non solo nel guidarci attraverso la valutazione, ma anche nel spingerci oltre i limiti di ciò che potevamo realizzare. Il loro approccio rigoroso e il supporto concreto ci hanno permesso di raggiungere questo livello avanzato di garanzia.
Responsabile di prodotto per la sicurezza IoT, Silicon Labs
Che cosa sta cercando?