ソフトウェアとファームウェアの更新をあらゆるECUに安全かつ確実に展開できる、ASIL-D規格に準拠した唯一のISO 26262認定(ULによる)無線ソフトウェア更新製品です。
カスタマイズ可能な「安全状態」チェックにより、人体に危険をもたらす可能性のあるECUソフトウェアの更新を行う前後に、道路車両が安全な状態(動いていない状態)であることを確認します。
Sibrosのシステムは、誤ったパラメータ設定やマルウェアの侵入のリスクを軽減するために、OEMが署名したソフトウェアまたはファームウェアの有効なバージョンのみをインストールできるようにしています。
ECUを継続的に監視して、ECUが完全に正しくプログラムされ、意図したとおりに動作していることを確認します。
私たちは、顧客リリース前に広範なコンセプトテストと分析を行い、すべての新製品とコンセプトの機能安全を確保しています。
Sibrosは、ISO 21434認証を取得した最初で唯一のコネクテッドカープラットフォームプロバイダーの1つとして、最高レベルの安全性、セキュリティ、および顧客の信頼を確保するために、強固なサイバーセキュリティ慣行の統合を先導しています。
Sibrosは、設計上安全で、ISO 27034で概説されている厳格なセキュリティプロトコルに準拠したアプリケーションセキュリティフレームワークを細心の注意を払って開発しました。
OEMがR155、R156を達成するのに役立つサイバーセキュリティ管理システム(CSMS)とソフトウェア更新管理システム(SUMS)の技術機能とメカニズム 169 規制コンプライアンス。
インドのOEMがAIS-189およびAIS-190の規制コンプライアンスを達成するのに役立つサイバーセキュリティ管理システム(CSMS)とソフトウェア更新管理システム(SUMS)の技術機能とメカニズム。
当社のシステムは、侵害に強いUptaneフレームワークを採用しています。これは、地上車両の無線ソフトウェアアップデートにおいて、悪意のある攻撃者に対する多層的なサイバーセキュリティと脅威保護を提供するように設計されています。
HTTPS/MQTTSを利用して、車両とクラウド間の安全で信頼性の高いデータ交換を保証します。
改ざんや不正使用を防ぐために、コマンドやアップデートの承認と認証により、複数のアクセスポイントとユーザー間で署名キーが必要になります。
すべてのソフトウェアバージョン、アップデートパッケージ、システム変更、および関連車両は、一貫性、透明性、検証、およびトレーサビリティのために一意の識別子を使用しています。
Sibrosの多層認証およびセキュリティアプローチは、盗聴、ドロップリクエスト、スローリトリーバル、フリーズ攻撃、ロールバック攻撃など、さまざまな悪意のあるアクティビティから保護します。
あらゆる形態の情報を保護し、データの完全性、機密性、可用性を保護する情報セキュリティ管理システムとベストプラクティスが認定されています。
欧州の自動車規格に準拠しているため、企業の情報セキュリティシステムへの一貫したアプローチが可能です。
米国公認会計士協会(AICPA)のシステムおよび組織統制(SOC)による内部統制と顧客データの保護方法の有効性に関する認証。
お客様に提供する製品とサービスを継続的に改善するための品質管理システム(QMS)とフレームワークの認定を受けています。
専任のリスク委員会が、インシデント対応ポリシーに概説されているガイドラインに従い、潜在的な脅威の検出、評価、文書化を監督します。
すべての新しい業務手順、義務的なコンプライアンス項目、および関連するベストプラクティスについて、組織全体で継続的なコミュニケーションとトレーニングを行う必要があります。
すべての従業員は、複数の面接、犯罪歴の確認、および入門トレーニングを含む徹底的な審査プロセスを受けます。退職すると、従業員は会社のシステム、サービス、およびアプリケーションにアクセスできなくなります。
Sibros follows an approach of security designed from the ground up and built into the DNA of the product. This includes in-vehicle secure communications and secure storage / HSM integrations.
All access needs authorization and is granted on a need-to-know basis. All employees are background checked as part of their onboarding process.
Our solution is assessed to TISAX, SSAE 16/18 SOC 2 Type 2, ISO 26262 (ASIL-D) in place with ISO 27001, ISO 21434, and ISO 24089 in progress. Sibros also addresses and supports security regulations such as UNECE WP.29 R155 and R156, with AIS 189, AIS 190 under review; as well as privacy regulations such as GDPR and CCPA, with Indian DPDP under review.
Support for 0x27 and key exchange, secure storage and symmetric key handling to be determined by target ECU.
Sibros has a very well defined incident management process, and security incident management and breach response processes.
Sibros Armor includes the following checks and failsafes:
All changes for cloud and firmware are reviewed.
Sibros acts as a data processor. The OEM is the data controller.
The following are used:
Sibros primarily uses a Globally Unique Identifier (GUID) to create a link between device identification information such as Vehicle Identification Number (VIN) / Electronic Serial Number (ESN) and the data collected by Deep Logger, Deep Updater, and Deep Commander.
With the following reviews and assessments:
Security is designed into the solution. Additionally, it is assessed to TISAX, SSAE 16/18 SOC 2 Type 2, ISO 26262 in place with ISO 27001, ISO 21434, and ISO 24089 in progress.
Log files are archived and optionally compressed. They are also handled securely and not directly uploaded into the system. The only reference information is in the system, and the S3 bucket is only used for storage of files that are uploaded as GUID’s (Globally Unique Identifiers).
The following measures are taken:
Uptane is the first security framework for automotive OTA updates that provides serious compromise resilience, meaning that it can withstand attacks on servers, networks, keys, or devices. The differences are as follows:
The following are used: