本指南适合谁阅读?
如果您负责开发联网工业产品、管理产品网络安全要求,或需要就嵌入式通信及产品长期生命周期管理做出决策,本指南将帮助您理解 CRA 对这些决策的影响,以及它对您的重要意义。
免费获取《CRA 评估与连接策略》白皮书,掌握一套实用框架,助您在 CRA 框架下评估嵌入式连接决策。
您将了解:
如果您负责开发联网工业产品、管理产品网络安全要求,或需要就嵌入式通信及产品长期生命周期管理做出决策,本指南将帮助您理解 CRA 对这些决策的影响,以及它对您的重要意义。
一套实用的方法,帮助您理解 CRA 如何适用于带有嵌入式通信的产品。
对不同嵌入式通信策略所涉及的责任、资源和风险进行结构化比较。
关于网络安全维护、更新管理和合规文档的深入洞察。
当您采用HMS等专业厂商提供的现成连接方案时,连接层的大部分CRA相关工作将从您的团队转移到供应商身上。
这包括:
您的团队仍然拥有完整产品的所有权,包括风险评估和整体合规性。但您需要在内部构建和维护的工作量将显著减少。
对许多制造商而言,这是在不增加内部工程资源的前提下满足CRA要求的最务实路径。
通过集成CompactCom,设备制造商可以直接继承HMS经认证的开发流程——包括IEC 62443-4-1 ML3、ISO 9001和ISO 27001——以及固件管理、漏洞披露、安全数据表和长期生命周期支持。连接层的大部分CRA工作量就此从设备制造商身上转移出去了。
设备制造商仍需承担的责任包括:主机应用、产品风险评估、预期用途文档编写,以及设备的整体合规性——但连接安全基础设施本身由HMS负责构建和维护。