Secure Thingz宣布推出Compliance Suite,这是一套工具和培训,专门为嵌入式开发人员提供简化的途径来构建符合欧洲EN 303645,英国和澳大利亚13最佳实践以及不断发展的美国网络安全改进法案(NISTIR)的应用程序8259)。

对于在快速发展的物联网领域工作的每个组织而言,合规性都是一个挑战。鉴于大多数应用程序都是唯一的,并且正式的认证方法既昂贵又费时。为此,物联网安全基金会一家非营利性行业协会,开发了其IoT安全合规性框架,使组织能够建立一种自认证方法,该方法与英国和欧洲安全设计基准指南中捕获的13种最佳实践相吻合。IAR Systems和Secure Thingz的Compliance Suite包括一组开发工具和预配置的安全上下文,使开发人员能够快速实施准则的核心方面,例如从密码转换为基于证书的标识。更新政策的实施;以及使用特定于设备的高级安全区域来保护已配置的信息。
合规性是迈向正式的第三方认证的重要一步,例如,物联网平台的全球平台安全评估标准(SESIP)和Arm PSA要求。通过实施IoT安全基金会合规性框架,开发人员可以使他们的组织与一流的方法保持一致,从而使他们能够达到并超越不断发展的行业要求。
IAR Systems和Secure Thingz的Compliance Suite提供了一组安全开发工具,以扩展IAR Embedded Workbench的开发工具链。该套件包括安全开发工具C-Trust,以及适用于主流微控制器和高级安全设备的一组预配置安全上下文。重要的是,它还包括一整套培训,涵盖安全实施以实现合规性和组织漏洞披露。