Lo Standard di valutazione della sicurezza per le piattaforme IoT (SESIP) è una metodologia di valutazione della sicurezza per le piattaforme connesse e i loro componenti, pubblicata da GlobalPlatform e standardizzata da CEN/CENELEC come norma EN 17927. Essa riprende il rigore dei Common Criteria e lo adatta alle realtà del mercato dell’IoT: cicli di valutazione più brevi, un catalogo riutilizzabile di requisiti funzionali di sicurezza e livelli di garanzia che si adattano al modello di minaccia effettivo del proprio prodotto.

Ciò che contraddistingue SESIP è la sua composizione. Le prove di una piattaforma certificata possono essere riutilizzate dai prodotti realizzati sulla base di essa, e una singola valutazione SESIP può essere mappata ai requisiti di altri schemi e normative — da ETSI EN 303 645 e EN 18031 a IEC 62443, ISO/SAE 21434, NIST IR 8259A e PSA Certified. Ciò trasforma la certificazione da una serie di progetti separati in una risorsa su cui poter attingere continuamente.

Keysight è un laboratorio di valutazione autorizzato nell’ambito del programma TrustCB SESIP. Il nostro team vanta decenni di esperienza nell’analisi delle vulnerabilità e nel rafforzamento della sicurezza di sistemi embedded, chipset ed elementi di sicurezza; portiamo questa prospettiva dell’aggressore in ogni valutazione, dalla definizione dell’ambito e dalla stesura degli obiettivi di sicurezza fino ai test di pre-certificazione e alla redazione del Rapporto tecnico di valutazione (ETR) formale.

logo Sesip
Il tuo percorso verso la certificazione SESIP
icona rossa con un certificato

Individuazione e definizione dell’ambito

Iniziamo con un workshop congiunto per mappare la vostra architettura, i mercati di riferimento e il panorama delle minacce. Insieme definiamo l’obiettivo di valutazione (ToE), selezioniamo il livello di garanzia SESIP adeguato e identifichiamo quale profilo SESIP si adatta alla vostra categoria di prodotto.

icona rossa con una squadra

Formazione e allineamento (facoltativo)

I workshop SESIP consentono ai vostri team di ingegneria, prodotto e sicurezza di allinearsi su un unico approccio: come funziona il catalogo SESIP, quali sono gli aspetti che i valutatori prenderanno effettivamente in esame e in che modo SESIP si rapporta ai Criteri Comuni, alla certificazione PSA e alle normative previste nella vostra roadmap.

icona rossa con una cartella

Obiettivo di sicurezza e prove

L'obiettivo di sicurezza è il punto in cui la maggior parte dei progetti SESIP ha successo o si arena. Vi aiutiamo a selezionare i requisiti funzionali di sicurezza dal catalogo SESIP, a redigere affermazioni precise e verificabili e a mettere insieme le descrizioni dell'architettura, i modelli di minaccia e le prove fornite dagli sviluppatori richieste dal vostro livello di garanzia.

icona rossa con uno scudo

Valutazione preliminare alla certificazione

Prima che inizi il periodo di valutazione formale, i nostri esperti eseguono analisi delle vulnerabilità e test di penetrazione sul vostro prodotto. Riceverete i risultati e le indicazioni su come porvi rimedio mentre c’è ancora tempo per intervenire.

icona rossa con un certificato

Valutazione formale del SESIP

In qualità di laboratorio accreditato nell'ambito del programma SESIP di TrustCB, effettuiamo la valutazione indipendente presso i nostri laboratori, eseguiamo i test richiesti in base al vostro livello di garanzia e consegniamo il Rapporto tecnico di valutazione a TrustCB per il rilascio del certificato.

icona rossa con due frecce circolari

Manutenzione e riutilizzo

Un certificato SESIP di TrustCB ha una validità di cinque anni a partire dalla data di emissione dell’ETR. Ti aiutiamo a pianificare gli aggiornamenti dei prodotti, le certificazioni dei derivati, i livelli di garanzia più elevati e il riutilizzo della tua documentazione in schemi correlati e nelle richieste di autorizzazione alle autorità di regolamentazione.

Livelli di garanzia SESIP e casi d'uso tipici

SESIP definisce cinque livelli di garanzia. Ciascuno di essi rappresenta un aumento dell'impegno richiesto al valutatore e del potenziale di attacco a cui il prodotto deve resistere. Il livello corretto è quello che corrisponde al modello di minaccia reale del prodotto e alle aspettative dei clienti.

Il livello SESIP 1 si basa sull’autovalutazione. I valutatori non verificano in modo indipendente che la piattaforma attui i requisiti funzionali di sicurezza dichiarati; pertanto, tale livello offre un grado di garanzia di base. È indicato per componenti software e piattaforme che entrano sul mercato per la prima volta, per prodotti di consumo a basso rischio in cui un attacco fisico è improbabile e per i team che desiderano stabilire una linea di base di sicurezza documentata e strutturata prima di sottoporsi a test indipendenti.

SESIP 2 introduce test di penetrazione "black-box" indipendenti. Si tratta del livello più elevato applicabile a una piattaforma closed-source senza la collaborazione degli sviluppatori, il che lo rende particolarmente utile nella valutazione di componenti di terze parti o acquisiti. Tra i prodotti tipici figurano dispositivi consumer connessi, hub " home ", router e gateway, nonché piattaforme closed-source che necessitano di prove indipendenti e attendibili relative alle minacce provenienti dalla rete.

SESIP 3 è un’analisi tradizionale delle vulnerabilità di tipo “white-box”, strutturata attorno a una revisione del codice sorgente di durata limitata combinata con test di penetrazione di durata limitata. Si tratta del livello più comunemente richiesto dai clienti commerciali e dalle autorità di regolamentazione. Tra i prodotti tipici figurano microcontrollori sicuri e SoC ( wireless ), contatori intelligenti e dispositivi di rete, controllori industriali, centraline elettroniche (ECU) e gateway per il settore automobilistico, nonché qualsiasi piattaforma in cui un aggressore possa avere un accesso fisico esteso al dispositivo.

SESIP 4 è stato originariamente progettato per il riutilizzo di piattaforme e componenti certificati SOG-IS, consentendo a tali piattaforme di avvalersi delle mappature di SESIP in specifici settori commerciali. Tale percorso di riutilizzo rimane disponibile, anche ai fini della certificazione EUCC. Da allora, il CEN/CENELEC ha aggiunto una metodologia di valutazione autonoma alla norma EN 17927, rendendo ora possibile una valutazione SESIP 4 basata esclusivamente su SESIP. Tale approccio è indicato per componenti di alto valore in cui sono previsti attacchi logici e fisici sofisticati.

Il SESIP 5 ha la stessa origine del SESIP 4 — il riutilizzo di piattaforme e componenti certificati SOG-IS da parte di laboratori autorizzati — e, grazie alla metodologia autonoma CEN/CENELEC, può ora essere applicato anche come valutazione esclusivamente SESIP. È destinato a componenti che devono resistere ad aggressori con un elevato potenziale di attacco, quali elementi sicuri, enclave sicure e implementazioni di Root of Trust a protezione di chiavi crittografiche e altre risorse di alto valore.

Collaborare con Keysight

Concentrati sullo sviluppo del tuo prodotto, mentre Keysight ti accompagna nella preparazione e nella valutazione del programma SESIP.

ingegnere con una lente d'ingrandimento

Valutare con la mentalità di un aggressore

Il nostro team ha dedicato decenni all’individuazione di reali vulnerabilità in prodotti embedded reali, avvalendosi di analisi dei canali laterali, iniezione di errori e reverse engineering di hardware e firmware. Questa esperienza determina il modo in cui definiamo l’ambito, eseguiamo i test e forniamo consulenza: in questo modo, il vostro certificato attesta una reale resistenza agli attacchi, non solo il completamento di una lista di controllo.

ingegnere davanti a un computer

Arrivare pronti per la valutazione

La maggior parte dei ritardi nei progetti SESIP è riconducibile a un obiettivo di sicurezza impreciso o a prove che non corrispondono a quanto dichiarato. Le nostre valutazioni di preparazione, la formazione e il supporto documentale consentono di individuare tali lacune prima dell’inizio della valutazione formale, garantendo così la prevedibilità delle tempistiche e dei budget.

tre ingegneri che esaminano dei grafici

Certifica una volta, riutilizza più volte

Pianifichiamo il vostro lavoro relativo al SESIP in sinergia con gli altri schemi e normative previsti dal vostro piano d’azione — CRA, RED, PSA Certified, IEC 62443, Common Criteria — in modo che un unico corpus di prove soddisfi diversi obblighi e che la certificazione di ogni nuovo prodotto o derivato abbia un costo inferiore rispetto a quella precedente.

Domande frequenti

Imparare le risorse

Blog in primo piano

I nostri esperti condividono regolarmente consigli pratici sul nostro blog. Scopri gli ultimi sviluppi nel campo della sicurezza dei dispositivi.