Infineon Technologies 欧盟网络韧性法案与RED解决方案
英飞凌科技致力于为IoT应用提供网络安全保障,并助力客户简便高效地满足网络安全标准合规性要求。英飞凌致力于推出全方位的网络安全解决方案组合,协助制造商高效合规地满足 《欧盟网络安全韧性法案》 (EU Cyber Resilience Act, CRA) 及《无线电设备指令》(Radio Equipment Directive, RED) 的相关安全要求。依托英飞凌在网络安全领域的专业技术积累,制造商可保障设备免受网络安全风险的影响,有效提升设备的CRA(欧盟网络安全韧性)合规性和RED合规性,并显著降低因不合规而导致的处罚风险。EU CRA - 覆盖硬件、固件、软件及整个产品生命周期的全方位安全
欧盟《网络弹性法案》(EU CRA)是一项开创性法规,旨在增强欧盟单一市场内联网设备的安全性。该法案旨在应对日益增长的网络攻击威胁,为所有具有数字元素的产品制定了基本网络安全要求,确保安全集成到设计和开发阶段。
通过强制执行严格的安全标准,EU CRA鼓励网络安全文化,促进负责任的创新,并为企业和个人营造安全的数字环境。随着欧盟无线电设备指令于2027年生效,制造商必须遵守其规定,确保产品符合最高安全标准,并为更具弹性的数字生态系统做出贡献。
2027年12月,所有产品和工艺都将完全符合这一标准。
RED - 覆盖无线通信的射频性能、EMC及网络安全
无线电设备指令2014/53/EU (RED) 是一个监管框架,为欧盟市场上销售的无线电设备的安全、健康和电磁兼容性设定了基本要求。RED旨在确保所有使用无线电波的设备(如手机、Wi-Fi路由器、蓝牙®音箱)均安全可靠、正常运行,且不会干扰其他设备。第3.3条 (d)、(e) 和 (f) 中规定的RED范围内的所有无线电设备在进入欧盟单一市场时,必须符合新的网络安全基本要求。
RED强制性要求包括:
• 无线电设备的高效使用
• 防止有害干扰
• 满足安全与健康要求
• 满足网络安全要求(自2025年8月起)
英飞凌产品如何助力客户满足EU CRA要求?
面向IoT制造商的英飞凌安全解决方案
英飞凌积极参与CRA标准化工作,拥有广泛的安全产品组合,涵盖集成安全和分立安全。
微控制器与SoC
• PSOC™系列经过安全强化的微控制器
• AIROC™系列无线解决方案,包括与Intel合作开发的AIROC CYW20829低功耗蓝牙MCU,通过“Engineered for Intel Evo”计划认证,可增强物理安全性,实现安全、无线的“免加密狗”连接。
面向IoT安全的安全元件
• OPTIGA™与SECORA™安全控制器可为网络安全合规性和产品安全设备设计提供坚实基础。
• SEMPER™ Secure用于基于DICE的安全存储器、安全日志记录和安全启动。
面向安全开发的软件库
• 英飞凌安全库提供加密算法与安全协议,可为安全设备开发提供支持。
开发工具与支持
• ModusToolbox™与英飞凌开发者门户提供丰富的资源,助力简化IoT产品的“安全源于设计”流程。
IoT安全框架
• 英飞凌将其面向IoT产品的Edge Protect安全解决方案分为四个安全等级,其中类别1专为满足CRA和RED的合规要求而设计。
特性
- 增强安全性:防御网络威胁,保障联网设备的完整性
- 简化合规流程:助力满足欧盟CRA和RED法规要求,降低违规处罚风险
- 提升信任度:为联网设备建立信任基石,增强消费者信心,进而推动业务增长
- 面向未来:支持现行的安全标准和协议,确保长期可行性与适应性
应用
- 工业IoT:安全工业控制系统、制造设备和智能工厂
- 消费电子IoT:保护智能家居设备、可穿戴设备及消费类电子产品
