Infineon Technologies 欧盟网络韧性法案与RED解决方案
英飞凌科技致力于为IoT应用提供网络安全保障,并助力客户简便高效地满足网络安全标准合规性要求。英飞凌致力于推出全方位的网络安全解决方案组合,协助制造商高效合规地满足 《欧盟网络安全韧性法案》 (EU Cyber Resilience Act, CRA) 及《无线电设备指令》(Radio Equipment Directive, RED) 的相关安全要求。依托英飞凌在网络安全领域的专业技术积累,制造商可保障设备免受网络安全风险的影响,有效提升设备的CRA(欧盟网络安全韧性)合规性和RED合规性,并显著降低因不合规而导致的处罚风险。EU CRA - 涵盖硬件、固件、软件及整个产品生命周期的全方位安全
《欧盟网络韧性法案》(EU CRA) 是一项开创性法规,旨在增强欧盟单一市场内联网设备的安全性。该法案旨在应对日益增长的网络攻击威胁,为所有具有数字元素的产品制定了基本网络安全要求,确保安全集成到设计和开发阶段。
通过强制执行严格的安全标准,EU CRA鼓励网络安全文化,促进负责任的创新,并为企业和个人营造安全的数字环境。随着欧盟无线电设备指令于2027年生效,制造商必须遵守其规定,确保产品符合最高安全标准,并为更具弹性的数字生态系统做出贡献。
2027年12月,所有产品和工艺都将完全符合这一标准。
RED - 涵盖无线通信的射频性能、EMC及网络安全
无线电设备指令2014/53/EU (RED) 是一个监管框架,为欧盟市场上销售的无线电设备的安全、健康和电磁兼容性设定了基本要求。RED旨在确保所有使用无线电波的设备(如手机、Wi-Fi路由器、BLUETOOTH®音箱等)均安全可靠、运行正常,且不会对其他设备产生干扰。第3.3条 (d)、(e) 和 (f) 中规定的RED范围内的所有无线电设备在进入欧盟单一市场时,必须符合新的网络安全基本要求。
RED的强制性要求:
• 无线电设备的有效利用
• 防止有害干扰
• 符合安全与健康要求
• 符合网络安全要求(自2025年8月起强制执行)
英飞凌产品如何使客户能够遵守EU CRA法规?
面向IoT制造商的英飞凌安全解决方案
英飞凌积极参与CRA标准化工作,拥有广泛的安全产品组合,涵盖集成安全和分立安全。
微控制器和SoC
• PSOC™系列经安全硬化的微控制器
• AIROC™系列无线解决方案,包括AIROC CYW20829低功耗蓝牙MCU——与Intel合作开发的,并通过了“Engineered for Intel Evo”项目认证(旨在增强物理安全性,以实现安全的无线“免加密狗”连接)
面向IoT安全的安全元件
• OPTIGA™和SECORA™安全控制器为网络安全合规性和产品安全设备设计奠定了坚实基础。
• SEMPER™ Secure用于基于DICE的安全存储器、安全日志记录和安全启动。
面向开发安全的软件库
• 英飞凌安全软件库提供加密算法和安全协议支持设备开发的安全。
开发工具与支持
• ModusToolbox™和英飞凌开发者门户提供丰富的资源简化IoT产品的安全设计。
IoT安全框架
• 英飞凌将其面向IoT产品的边缘保护安全解决方案划分成了四类,其中第1类专门用于满足CRA和RED的合规性要求。
特性
- 增强的安全性:防御网络威胁,并可达到联网设备的完整性
- 简化的合规:容易合乎EU CRA和RED的法规,降低不合规处罚的风险
- 提升信任度:为联网设备建立信任基石,增强消费者信心,进而推动业务增长
- 面向未来:支持现行的安全标准和协议,确保产品的长期可行性与适应性
应用
- 工业IoT:安全工业控制系统、制造设备和智能工厂
- 消费电子IoT:保护智能家居设备、可穿戴设备及消费类电子产品
