Kunnskapshub

Risikoreduksjon: Forhindre kunnskapsdrain og kompromitterte elektroniske samlinger gjennom målrettet sikring

Publisert på

Gjennom bruk av smarte enheter samles både maskin- og personopplysninger inn, lagres og analyseres mer omfattende enn noensinne. Det resulterende spekteret av funksjoner er praktisk og muliggjør innovative produkter og tjenester.

Datasikkerhets illustration som viser en hette person mellom serverracks

Men sammen med ulovlig programvare fortsetter manipulerte elektroniske samlinger å bli oppdaget i sikkerhetskritiske systemer. For eksempel, i 2015, ble halvleder chips funnet på server hovedbrett som tillot dem å være ulovlig fjernstyrt [1]. På et tidspunkt var digitale kommunikasjonssystemer til og med mistenkt for potensielt å mislykkes i kritiske situasjoner. Foreløpig er invertere for PV-systemer og energilagringsenheter som brukes i kritisk infrastruktur, i fare på grunn av udefinerte kommunikasjonskomponenter [2].

I utgangspunktet satte kompromitterte produksjonsfasiliteter små, uautoriserte og vanskelig å oppdage halvlederchips på trykte kretskort (PCB) under montering [1]. I dag kan disse inkludere silisiumchips innebygd direkte i PCB under loddeputer. Å oppdage slike kompromitterte brett krever ofte omfattende røntgenkontroll. Et annet potensielt inngangspunkt for maskinvaremanipulering ligger i System-in-Package (SiP) teknologi, som kan skjule ytterligere funksjonaliteter som er nesten umulig å oppdage [3].

For å hindre lekkasje av handelshemmeligheter under utvikling, prototyping og serieproduksjon, anbefaler det tyske føderale kontoret for informasjonssikkerhet (BSI) å plassere produksjons- og produksjonsdata med pålitelige og sikkerhetsbevisste produsenter og leverandører som P&R Gerätetechnik [3, 4]. Med kraften til store data og store språkmodeller kan ondsinnede skuespillere reverse-motor layouts og komponentplasseringer med høy nøyaktighet, raskt og billig.

Når det gjelder smarte, tilkoblede enheter, er produksjon av PCB og elektroniske samlinger spesielt sikkerhetsfølsomme. Ytterligere inspeksjoner som bruker AOI eller røntgen kan bidra til å redusere risikoene ved å endre PCB-leverandører. For livskritiske, tilkoblede enheter som brukes i medisinske, forsvars- eller nødresponsteknologier - samt i kritisk, fjernstyrt infrastruktur som vann, transport, energi og kommunikasjonssystemer - er pålitelige leverandører avgjørende for å minimere anskaffelses- og produksjonsrisikoer.

Kilder:

[1] Robertson, Jordan; Riley, Michael: The Big Hack: Hvordan Kina brukte en Tiny Chip å infiltrere amerikanske selskaper. Bloomberg Businessweek, 2018.

Mcfarlane, Sarah: Rogue kommunikasjonsenheter funnet i kinesiske solenergiomformere. Reuters, 2025.

[3] PANDA-studie: Forskning av maskinvaremanipulering i distribuerte produksjonsprosesser. Federal Office for Information Security (BSI), 2021.

[4] Harrison, Jacob et al.: På skadelige implantasjoner i PCB i hele forsyningskjeden. Integrasjon (Elsevier), 2021.

Fra IDEA til SERIES

Hva kan vi produsere for deg?

Diskuter prosjektet ditt