Servicii AI + inginerie
Securitatea produsului pentru Cyber Resilience Act
Pentru software-ul și dispozitivele conectate care intră în domeniul său de aplicare, Cyber Resilience Act stabilește cerințe de construire și întreținere. Obligațiile de raportare se aplică din 11 septembrie 2026, iar obligațiile principale din 11 decembrie 2027. Pregătim partea de inginerie împreună cu echipa de produs. Asta include o listă a componentelor software (SBOM) pentru fiecare versiune, o analiză a setărilor implicite și a felului în care sunt livrate actualizările, un proces de monitorizare a dependențelor și o cale prin care cercetătorii externi pot raporta vulnerabilități unui responsabil numit. Redactăm și documentația tehnică și stabilim cât timp primește fiecare versiune actualizări de securitate. Clasificarea produsului și evaluarea conformității rămân la specialiștii potriviți. Noi pregătim materialul pe care îl vor analiza.
Începem cu fluxul tău. Agreăm primul rezultat, limitele datelor, scopul și bugetul înainte de începerea lucrării.
Ce putem livra
Ce primește echipa ta.
- Scopul produsului și inventarul componentelor, cu SBOM pentru fiecare versiune
- Analiza setărilor implicite, a autentificării și a livrării actualizărilor
- Monitorizarea dependențelor și un proces de triere a vulnerabilităților
- Canal public de raportare a vulnerabilităților, cu un responsabil intern
- Documentație tehnică și plan pentru perioada de suport
Exemplu ilustrativ de proiect
Pregătirea produsului pentru CRA
O companie vinde un gateway pentru senzori de clădire, împreună cu o aplicație web. Firmware-ul include o bibliotecă de rețea open-source rămasă în urmă cu doi ani, iar parola implicită de administrator este tipărită pe etichetă. Generăm SBOM-ul și planificăm actualizarea bibliotecii. Parola comună este înlocuită cu credențiale proprii fiecărui dispozitiv, setate la prima pornire. Adăugăm și un fișier security.txt și o adresă de raportare care trimite mesajele către responsabilul de firmware.
Proiectarea finală pornește de la sistemele, documentele și cerințele tale.
Echipa ta păstrează controlul.
Protecția datelor
Mapăm sursele aprobate, accesul, retenția și furnizorii înainte de a conecta AI la informațiile companiei.
Opțiuni de infrastructură UE
Definim servere în UE sau găzduire proprie și documentăm locația procesării pentru API-uri, loguri și backup-uri.
Aprobare umană
Agreăm unde AI poate sugera, unde poate acționa și unde o persoană trebuie să aprobe pasul următor.
Putem începe cu un proiect mic?
Da. Începem cu un flux, o echipă și un rezultat agreat. Definim pilotul după ce înțelegem datele, sistemele și constrângerile.
Pot rămâne datele noastre în UE?
Putem defini opțiuni găzduite în UE sau în infrastructura proprie. Oferta identifică unde se procesează și stochează datele, furnizorii și implicațiile transferurilor sau accesului la distanță. Găzduirea în UE nu stabilește singură conformitatea.
Ajutați cu AI Act, NIS2 și CRA?
Ajutăm cu inventare, fluxuri de date, controale de securitate, documentație și remedieri pentru analiza specialiștilor. Aplicabilitatea depinde de rol, sector, jurisdicție și produs. Nu oferim un certificat universal de conformitate.