映射复杂软件栈通过一份 SBOM 跟踪飞控、通信和任务载荷软件。
漫长的供应链将供应商入侵关联到受威胁的组件。
受监控链接连接平台的无线电、GNSS 和地面控制软件,像任何其他组件一样进行监控。
审查证据记录分数、决策和抑制,供审核您操作的人员使用。
你捍卫的遗产
无人机项目由三个协同运作的体系构成。
飞行器、地面系统以及连接两者的云端。三者各自承载一套软件栈,而交付或巡检业务会将这套组合复制到整个机队规模。
- 飞机。 飞行控制器、伴侣计算机、载荷和通信固件,通常来自四个不同的生态系统。
- 地面段。 地面控制软件和链路承载命令;它们的弱点是飞行安全问题。
- 车队效应。 同一个易受攻击的组件会安装在该批次的每架机体中。
适用范围
年轻的规则,真正的义务。
无人系统的监管框架仍在整合中,但产品安全的最低标准已在欧盟成为法律。
EU CRA
无人机、控制器及其软件是具有数字元素的产品:SBOM质量、漏洞处理和报告义务适用。
NIS2
服务于检查到物流等关键领域的操作员可以作为重要实体落入适用范围。
行业规则
航空当局制定适航和运行批准;记录的软件清单和漏洞记录支持这些审查。