下载指南

免费获取《CRA 评估与连接策略》白皮书,掌握一套实用框架,助您在 CRA 框架下评估嵌入式连接决策。

您将了解:

  • CRA 如何影响嵌入式通信产品

  • 如何评估与工业网络连接相关的网络安全责任

  • 自研协议栈与通信软件的长期影响

  • 自研嵌入式通信与现成通信接口的主要差异

  • 一套面向未来的连接决策实用框架

 

谁应该阅读这份指南

本指南适合谁阅读?

如果您负责开发联网工业产品、管理产品网络安全要求,或需要就嵌入式通信及产品长期生命周期管理做出决策,本指南将帮助您理解 CRA 对这些决策的影响,以及它对您的重要意义。

指南包含的内容

CRA评估框架

一套实用的方法,帮助您理解 CRA 如何适用于带有嵌入式通信的产品。

自研与现成通信方案对比

对不同嵌入式通信策略所涉及的责任、资源和风险进行结构化比较。

长期生命周期考量

关于网络安全维护、更新管理和合规文档的深入洞察。

常见问题

关于CRA和嵌入式连接的常见问题解答

当您采用HMS等专业厂商提供的现成连接方案时,连接层的大部分CRA相关工作将从您的团队转移到供应商身上。


这包括: 

  • 通信接口的安全开发

  • 漏洞监控与披露 

  • 固件管理与更新 

  • 安全文档 

  • 长期生命周期支持 

您的团队仍然拥有完整产品的所有权,包括风险评估和整体合规性。但您需要在内部构建和维护的工作量将显著减少。

对许多制造商而言,这是在不增加内部工程资源的前提下满足CRA要求的最务实路径。

已经使用Anybus CompactCom的制造商目前处于有利位置,但CRA确实带来了一些新的考量。最重要的是确保集成方式符合《安全设备集成指南》中的预期使用指导。例如:禁用未使用的端口和服务、实施访问控制,以及使设备文档与CRA要求对齐。

同时,这也是一个很好的机会,可以在更多产品和型号中标准化CompactCom的使用,从而通过HMS生命周期统一管理连接安全、更新和文档,而不必为每个产品单独处理。
对于将连接方案内置到产品中的设备制造商,HMS提供Anybus CompactCom系列嵌入式通信接口。 

CompactCom可直接集成到设备的PCB或外壳中,提供PROFINET或EtherNet/IP等工业网络连接能力,设备制造商无需开发或维护底层的通信协议栈。CompactCom由HMS负责开发、测试、文档编写和维护,因此连接层的CRA相关工作量会转移到HMS,而非由设备制造商的工程团队承担。

根据不同的预期用途,CompactCom提供两种主要型号:标准CompactCom 40适用于可信的工业OT环境,CompactCom 40 IIoT Secure适用于连接IT系统、工业物联网平台或在可信网络之外运行的设备。 
是的,影响很大。

CRA将自主开发连接方案从一项工程任务转变为长期的组织承诺。如果您的团队拥有协议栈,您就必须承担CRA框架下随之而来的一切——安全开发生命周期、漏洞监控、SBOM维护、固件签名和更新机制、安全文档,以及产品在市场上销售期间的全部生命周期支持。这是一项持续且沉重的负担。 

制造商需要考虑的关键问题是:维护连接方案是否是工程资源创造最大价值的地方?还是说,它已经变成了一项在CRA框架下变得更为显性和高成本的维护义务?

通过集成CompactCom,设备制造商可以直接继承HMS经认证的开发流程——包括IEC 62443-4-1 ML3、ISO 9001和ISO 27001——以及固件管理、漏洞披露、安全数据表和长期生命周期支持。连接层的大部分CRA工作量就此从设备制造商身上转移出去了。

设备制造商仍需承担的责任包括:主机应用、产品风险评估、预期用途文档编写,以及设备的整体合规性——但连接安全基础设施本身由HMS负责构建和维护。