ProMik Ciberseguridad

Nuestras soluciones de ciberseguridad garantizan
una conexión segura de la estructura de datos IT y
un manejo seguro de archivos con soluciones completas en el chip.

CONTACTO

Protección en múltiples
capas para su aplicación

La ciberseguridad es la base para la protección contra intentos de intrusión en múltiples capas. Desde la protección de la aplicación en ejecución contra ataques en tiempo real a través de CAN o Ethernet, hasta la protección de la base de código en la memoria Flash contra lecturas no autorizadas o manipulaciones de datos. Para ofrecer una seguridad adecuada, las aplicaciones modernas deben ser protegidas a nivel de varias capas.

La diferencia en la producción

ProMik ofrece un amplio conocimiento y soluciones para apoyar la implementación de estándares de ciberseguridad en la producción. La implementación de ciberseguridad en la producción presenta varios desafíos. Uno de ellos es el manejo seguro de números de serie y claves durante el proceso de producción. Además, se requiere conocimiento sobre mecanismos de seguridad en el chip, como la protección por contraseña o la configuración de bits de bloqueo.

Con la mayor interconexión, interfaces adicionales y funcionalidades, también aumenta la atractividad de un ataque a vehículos e infraestructura conectada por parte de hackers con diferentes motivaciones.

Además, con el aumento del grado de automatización, es necesario proteger las funciones del vehículo contra manipulaciones mediante medidas de seguridad. Para poder satisfacer las demandas de los clientes de conectividad y funcionalidad en la era digital, se requieren conceptos de seguridad que ofrezcan una protección adecuada y global para los vehículos, los sistemas backend conectados y los dispositivos finales de los clientes.

Intercambio seguro de datos
en la producción

La interfaz para la transferencia de datos de producción y de
seguridad desde el OEM hacia la instalación de fabricación
del Tier-1 se representa en muchos casos mediante un sistema
de ejecución de manufactura (MES, por sus siglas en inglés).
A través de este camino de comunicación, tanto los datos específicos
de la unidad de control pueden ser transferidos a la base de datos correspondiente
en el OEM, como también los datos relevantes para la seguridad, por ejemplo,
desde un sistema de gestión de claves (KMS, por sus siglas en inglés), pueden ser recogidos.

 

Si el Key-Provisioning, es decir, la generación de claves, se realiza en el Tier-1, estas también pueden ser transferidas al backend del OEM. Alternativamente, la información de seguridad también puede ser intercambiada directamente, sin un MES intermedio, utilizando la interfaz de comunicación específica del OEM.

 

ProMik como un socio fuerte

¡Garantizamos soluciones seguras
para la producción!

  • Asesoramiento e implementación de requisitos de ciberseguridad personalizados en la producción

  • Conexión segura del backend del OEM mediante comunicación cifrada

  • Cifrado y descifrado del software de aplicación a través de MES, programadores y bootloaders

  • Hardware para aplicaciones relevantes de ciberseguridad

  • Dominio de diversos métodos de cifrado como PGP, AES, RSA y algoritmos de curvas elípticas ("Elliptic-Curve Algorithms")

  • Reprogramación de componentes con funciones de seguridad activas, como actualizaciones de software a través de interfaces de bus de campo

hola, cliente

Tu socio en ciberseguridad
para soluciones integradas de Flash y pruebas
en la fabricación de electrónica.

CONTACTO

ProMik Soporte de Ciberseguridad

Proteja las aplicaciones modernas incluso durante la fabricación con la experiencia en ciberseguridad de ProMik. Aproveche nuestra larga experiencia en la industria e implemente mecanismos de seguridad de última generación en la producción. Con las soluciones de ProMik, puede transferir fácilmente software, claves, certificados o artefactos de manera segura a sus unidades de control.

 

Ámbito de servicios

Seguridad para la producción

Asesoramiento

La implementación de mecanismos de ciberseguridad en la producción conlleva diversos retos. Cabe destacar que se requiere un conocimiento profundo de la arquitectura de los microcontroladores para proteger las unidades de control contra manipulaciones, robo de datos y ciberataques.

ProMik apoya activamente a sus clientes en este punto con soluciones para los conceptos de producción y su implementación. ProMik adapta los requisitos individuales de los clientes, teniendo en cuenta los estándares actuales de ciberseguridad. Desde la determinación del concepto de seguridad en el entorno de producción hasta la creación del concepto de protección en la aplicación, ProMik asesora a lo largo de toda la cadena de valor para implementar con éxito los requisitos de los OEM en cuanto a seguridad en la producción.


Implementación

En la implementación de ciberseguridad en la producción, el beneficio para el cliente radica en la experiencia de ProMik en la industria. Gracias a su liderazgo en el desarrollo de soluciones de programación y bootloaders, ProMik adquirió una profunda experiencia en seguridad desde sus inicios, ya que los mecanismos de seguridad del microcontrolador tienen un gran impacto en la programación y requieren un amplio conocimiento tecnológico sobre arranque seguro, módulos de seguridad hardware y módulos SHE/SHE+, así como una sólida gestión de claves. Las soluciones de ciberseguridad Plug&Play de ProMik garantizan una integración sencilla en la producción y las implementan según los requisitos específicos del cliente, teniendo en cuenta los estándares relevantes de la industria automotriz.

ProMik Ciberseguridad

Proceso de producción seguro de unidades de control

 

Key-Management-Server

  • Base de datos OEM-ECU
  • Servidor de provisión de claves
  • MES

Programación de
datos relevantes para la seguridad

  • Manejo seguro de archivos
  • Cifrado/Descifrado
  • Provisión de claves en la estación de flash
  • Seed & Key
  • Soporte criptográfico para: PGP, AES, ...

Funciones de
seguridad on chip

  • HSM/SHE(+)
    - Programación de firmware HSM
    - Programación de claves
    - Actualizaciones de firmware
     
  • Bloqueo de interfaz de depuración
  • Protección de memoria flash
     
  • Activación de Secure-Boot
  • Soporte para firmware HSM personalizado (por ejemplo, Elektrobit, Vector, ...)