Kunskapshub

Riskreducering: Förhindra kunskapsdrama och äventyrade elektroniska församlingar genom riktad källa

Publicerad på

Genom användning av smarta enheter samlas både maskin och personuppgifter in, lagras och analyseras mer omfattande än någonsin tidigare. Det resulterande utbudet av funktioner är bekvämt och möjliggör innovativa produkter och tjänster.

Datasäkerhetsillustration som visar en huvad person mellan serverracks

Men vid sidan av olaglig programvara, manipulerade elektroniska församlingar fortsätter att upptäckas i säkerhetskritiska system. Till exempel, i 2015, semiconductor chips hittades på server huvudtavlor som tillät dem att vara olagligt fjärrstyrda [1]. Vid ett tillfälle misstänktes även digitala kommunikationssystem för att eventuellt misslyckas i kritiska situationer. För närvarande väcker inverterare för PV-system och energilagringsenheter som används i kritisk infrastruktur oro på grund av odefinierade kommunikationskomponenter [2].

Inledningsvis införde kompromissade tillverkningsanläggningar små, obehöriga och svåra att upptäcka halvledarchips på tryckta kretskort (PCB) under montering [1]. Idag kan dessa inkludera kiselchips inbäddade direkt i PCB under lödlampor. Att upptäcka sådana komprometterade styrelser kräver ofta utarbetade röntgenkontroller. En annan potentiell ingångspunkt för manipulation av hårdvara ligger i tekniken System-in-Package (SiP) som kan dölja ytterligare funktioner som är nästan omöjliga att upptäcka [3].

För att förhindra läckage av handelshemligheter under utveckling, prototyper och serieproduktion rekommenderar tyska Federal Office for Information Security (BSI) att placera tillverknings- och produktionsdata med pålitliga och säkerhetsmedvetna producenter och leverantörer som P&R Gerätetechnik [3, 4]. Med kraften i stora data och stora språkmodeller kan skadliga aktörer vända layouter och komponentplaceringar med hög noggrannhet, snabbt och billigt.

När det gäller smarta, anslutna enheter är tillverkningen av PCB och elektroniska församlingar särskilt säkerhetskänslig. Ytterligare inspektioner med hjälp av AOI eller röntgen kan hjälpa till att minska riskerna med att ändra PCB-leverantörer. För livskritiska, anslutna enheter som används i medicinska, försvars- eller akutresponstekniker - liksom i kritisk, fjärrstyrd infrastruktur som vatten, transport, energi och kommunikationssystem - är tillförlitliga leverantörer avgörande för att minimera upphandling och tillverkningsrisker.

Källor:

Robertson, Jordanien, Riley, Michael: The Big Hack: Hur Kina använde en liten chip för att infiltrera amerikanska företag. Bloomberg Businessweek, 2018.

[2] Mcfarlane, Sarah: Rogue kommunikationsenheter som finns i kinesiska solenergi inverterare. Reuters, 2025.

[3] PANDA studie: Undersökning av hårdvarumanipulation i distribuerade tillverkningsprocesser. Federal Office for Information Security (BSI), 2021.

Harrison, Jacob et al.: On Malicious Implants in PCBs hela Supply Chain. Integration (Elsevier), 2021.

Från IDEA till Serier

Vad kan vi tillverka för dig?

Diskutera ditt projekt