メール
電話
メニュー
サイバーレジリエンス法(CRA)への対応準備はできていますか?
現在、世界的にネットワークに接続するIoT製品が急増していく中、IoT製品の脆弱性を狙ったサイバー脅威が高まっていることを背景に、ソフトウェアに対しての脆弱性を狙った脅威に対抗するセキュリティ機能の需要、各国における法規制が進んでおります。
EUでは「サイバーレジリエンス法(CRA)」が策定され、デジタル要素を含む製品における必須のサイバーセキュリティ要件(SBOM管理など)を満たさないものは、今後製品の流通/貿易に支障が出てくることになります。そのため、EU向けにデジタル要素を含む製品やサービスを販売するためには、全面適用義務が開始するまでに、CRA準拠の技術的な対応およびセキュリティマネジメント体制(PSIRT)の構築が急務となります。
サイバーレジリエンス法(CRA) とは?
2024年10月
サイバーレジリエンス法(CRA)成立
2026年09月
脆弱性・インシデント報告義務
2027年12月
CRA全面的に適用義務 ※CRA対象製品の準拠状況をCEマークに統合管理
CEマークを取得できない製品は欧州市場で販売ができなくなります
サイバーレジリエンス法は、デジタル要素を含む製品の消費者を保護し、製品のサイバーセキュリティ確保を製造者に義務付ける欧州の規則です。2024年10月に制定され、今後の ・2026年9月 積極的に悪用された脆弱性、インシデント報告義務 ・2027年12月 CRA全面的に適用義務 までに、各企業は以下の対応が必要となります。
①重大なインシデント発生時および脆弱性発見時の当局への報告 ②製品の脆弱性が検知の際の情報公開 ③セキュリティ更新プログラムの配布 ④少なくとも最上位の依存関係を含むSBOMの作成(技術文書の一部として当局からの求めによって提出) ⑤CEマークの取得による適合性の証明
・ソフトウェアに対するセキュリティ脆弱性 ・製品に含まれるコンポーネントの特定と、脆弱性分析をサポートするためのSBOMの作成 ・暗号化におけるリスク ・製品やサービスのセキュリティ対策、インシデント発生時の対応時のセキュリティマネジメント体制(PSIRT)の構築
Black Duck SCAは、組織におけるOSSの活用状況とリスクのマネジメントを支援する管理および静的解析ツールで、 OSSの安心・安全な利用とSBOMの有効活用を支援いたします。包括的なソフトウェア・コンポジション解析機能で効率的にSBOMを作成し、ライセンスコンプライアンス違反やセキュリティ上の脆弱性などに関するリスクの洗い出しを実施いたします。
Black Duck SCAは、サイバーレジリエンス法対応として、お客様製品やサービスのOSSの管理や脆弱性対策・ライセンス違反のチェック・暗号化リスクなどを強力な解析機能と圧倒的な情報量でサポートいたします。
ブラック・ダック社の製品は、 世界中の様々な企業にて導入されております。 Black Duck SCA は OSS管理/SBOM作成の先駆者として知られております。
ブラック・ダック社は、ガードナー社のMagic Quadrant™ AST(Application Security Testing)部門調査で7年連続リーダーとして位置づけられています。更に、リーダー企業の中でも5年連続TOPに位置付けられており、市場で高い評価を獲得しております。
ブラック・ダック社は、経済産業省主催の「サイバー・フィジカル・セキュリティ確保に向けたソフトウェア管理手法等検討タスクフォース」にソフトウェアベンダーとして唯一参加しております。ブラック・ダック社は、ソフトウェアセキュリティ分野において重要な存在である証です。
著名なオープンソースから利用数の少ないライセンスまで幅広く検出可能
膨大な所持データよりリスク検出のみならず具体策まで提示可能等
古くなった・活動的でなくなったOSSを移行の判断が可能
輸出関連業務におけるコンプライアンス遵守の負荷を軽減
SDLC(ソフトウェア開発プロジェクトの効率と品質を確保するための体系的なプロセス)への対応
DevOps基盤やCI/CDツールの連携
3社パートナーシップにおける信頼のサポート力でお客様をご支援いたします
✖ ✖
ブラック・ダック社&マクニカ社でのツール知識や脆弱性関連のスペシャリスト+FSIのソフトウェア開発の総合開発のスペシャリストが、お客様の製品やサービスを脆弱性だけでなく、全ての工程でサポートいたします。
導入に対する不安
ツールのスペシャリストによる万全のサポート体制で対応いたします。
脆弱性に対する修正
豊富なサポート機能に加え、様々な業界のお客様への開発・運用サポート・導入支援の実績を持つ富士ソフトが、万全のサポートで対応いたします。
証明書や インシデント報告
OSSバージョンチェックアラートや脆弱性の早期検知、最新対処情報の提供など、強力な解析機能と圧倒的な情報量でお客様製品やサービスをサポートいたします。
「AIS-CRM」(アイスクリーム)とは、「AI、IoT、Security、Cloud、Robot、Mobile、AutoMotive」の頭文字を取った言葉で、富士ソフトが今最も力を入れる新技術分野と位置付けているものです。
組込系/制御系ソフトウェア開発で必須な最先端の技術ノウハウ、業務系システム構築で培ったトータルなインテグレーション力、ハードウェアとソフトウェア技術を組み合わせたプロダクト開発力を併せ持つ富士ソフトが、 「AIS-CRM」にも果敢に取り組み、 更に、DX、5Gなどの先端技術やサービスデザインの強化にも取り組むことで、お客様の製品サービス開発のトータルサポートを可能といたします。
お客様製品において、総合ソフトウェアベンダーである当社であれば、各種セキュリティ対策支援だけでなく、設計開発支援、豊富な技術知見や実績、データ分析、第3者検証サービスなど全ての工程をオールインワンでサポートいたします。
※Black Duck®はBlack Duck Software, Inc.の米国およびその他の国における登録商標です。
お急ぎの場合、お電話でのお問い合わせも承っております。TEL:050-3000-2102(インダストリービジネス事業部)までご連絡ください。
フォームが表示されるまでしばらくお待ち下さい。
恐れ入りますが、しばらくお待ちいただいてもフォームが表示されない場合は、こちらまでお問い合わせください。
お急ぎの方はこちらから
お探しの組み込み製品はキーワードで検索!