2024年10月10 日、欧州理事会はサイバーレジリエンス法 (EU CRA) を正式に採択しました。2024年11月20日、同法はEU官報に掲載され、サイバーセキュリティ遵守における重要な成果となりました。EU CRAは、欧州単一市場全体でコネクテッド デバイスのセキュリティの強化を目的にした画期的な規制で、初期設計段階からサイバーセキュリティ対策とコンプライアンスを組み込むことを定めています。

同法は2027年12月11日から全面適用となり、すべての製品が厳格なセキュリティ バイ デザイン (設計段階からのセキュリティ) 要求に対応し、CEマーキングを取得するよう義務付けられます。しかし、それに先立ち重要な規定のいくつかが施行されます:

  • 2026年6月11日 – 適合性評価機関の届出 (第4章第35条~第51条)
  • 2026年9月11日 – サイバーセキュリティ事故報告の義務化 (第14 条)

EUサイバーレジリエンス法とは?

EU CRAとは、欧州単一市場におけるIoTセキュリティ基準、スマートホームデバイス、ならびに、すべてのコネクテッド デジタル製品に必須のサイバーセキュリティ要件を定める規制の枠組みです。設計段階および初期設定時にセキュリティを強化し、製品のライフサイクルの全期間にわたり、適切なセキュリティを確保できるようにします。

この法律は、デジタル部品を含むあらゆるハードウェアおよびソフトウェア製品に適用されますが、以下は除外の対象となります。

  • 非商業的プロジェクトおよびサービス
  • 物理的構成要素を持たないクラウドサービス
  • 自動車、医療、航空分野など、すでに既存の規制が適用されている産業

サイバーセキュリティにおけるコンプライアンス: 主な要件

製造業者は、製品の発売時に、実際に悪用されたことが確認されているセキュリティ上の脆弱性がないように注意し、製品のライフサイクルの全期間にわたり、サイバーセキュリティ リスクを積極的に管理しなければなりません。EU CRAに従わない場合、全世界の年間売上高の最大2.5%の制裁金が科せられる可能性があります。

EUサイバー レジリエンス法

EU サイバー レジリエンス法は、コネクテッド デバイスと部品のセキュリティを強化するのに不可欠なサイバーセキュリティ要件を定めています。これには、サイバーセキュリティと規制基準のコンプライアンスを推進するための厳格な製品セキュリティ対策、および堅牢な脆弱性管理プロセスが含まれます。

サイバーセキュリティ コンプライアンスの主要要件

  • セキュリティ バイ デザイン
    製造業者は、セキュリティ バイ デザイン (設計段階からのセキュリティ) によって開発ライフサイクルにセキュリティを統合し、すべてのIoTセキュリティ基準とサイバーセキュリティのコンプライアンス要件を、最初から満たす必要があります。

  • デフォルトによるセキュリティ
    最適なサイバーセキュリティ設定で、ユーザーの追加介入を必要とせずにサイバー脅威のリスクを最小限に抑えるよう事前に構成されていなければなりません。

  • 脆弱性の開示と管理
    製造業者は脆弱性開示ポリシーを実施し、セキュリティ研究者が潜在的なリスクを報告できるよう支援しなければなりません。サイバーセキュリティにおける継続的なコンプライアンスを可能にするために、特定された脆弱性に迅速に対処する必要があります。

  • インシデント対応とリスク管理
    構造化されたインシデント対応計画は必須で、この計画により製造業者はセキュリティ インシデントを迅速に軽減し、サイバーセキュリティ規制のコンプライアンス義務を遵守することができます。

EU CRAのセキュリティ バイ デザイン アプローチにより、IoT製品、スマートホーム機器、ネットワーク接続された部品など、コネクテッド デバイスは、欧州単一市場全体のサイバーセキュリティリスクを軽減すると同時に、CEマーキング要件にも順守できます。

EUの旗
EUの旗
EUの旗

EUサイバーレジリエンス法 (EU CRA) は、コネクテッド デバイスの新しいサイバー セキュリティ コンプライアンス基準を施行し、欧州市場全体のセキュリティを促進します

サイバーレジリエンス法に関する欧州委員会の規制に関する詳細

2024年10月23日付規則 (EU) 2024/2847

家電製品
家電製品
家電製品

EU CRA は、消費者、製造業者、さらに欧州経済全体に大きなメリットをもたらします。以下に例を示します。

  • セキュリティの向上 EU CRAは、コネクテッドデバイスの安全性を高め、サイバー攻撃のリスクを軽減し、消費者の個人データの保護を可能にすることを目指しています。
  • 信頼の向上 EU CRAは、欧州単一市場でそうしたデバイスを販売するのに必要なCEラベルを取得するために満たすべき共通のセキュリティ標準セットを確立することで、接続されたデバイスへの信頼を高め、IoT市場の成長が促進されます。

EU CRAは、このような措置を実施することで、デジタル製品のセキュリティの枠組みを強化するだけでなく、欧州全体でより強靭で信頼できるデジタル エコシステムを実現します。

インフィニオンは、半導体ソリューションのリーディング プロバイダーとして、セキュリティ バイ デザイン (設計段階からのセキュリティ) のソリューションにより、メーカーがEUサイバーレジリエンス法 (EU CRA) に準拠するよう、支援に取り組んでいます。インフィニオンののハードウェアおよびソフトウェア セキュリティ ソリューションの包括的なポートフォリオで、コネクテッドデバイスがCEマーキングや規制の準拠に不可欠なサイバーセキュリティ要件を満たすことができます。

インフィニオンのIoTメーカー向けセキュリティ ソリューション

マイクロコントローラーおよびSoC

  • PSOC™ファミリーのセキュリティ強化マイクロコントローラー
  • AIROC™ファミリーのワイヤレスソリューション

IoTセキュリティ向けのセキュア エレメント

  • OPTIGA™およびSECORA™セキュリティコントローラーは、サイバーセキュリティ コンプライアンスと製品セキュリティ デバイス設計向けの強固な基盤を提供します。

安全な開発を支援するソフトウェア ライブラリ

  • インフィニオンのセキュリティライブラリは、暗号アルゴリズムとセキュリティ プロトコルを提供し、安全なデバイス開発を支援します。

開発ツールおよびサポート

  • ModusToolbox™とInfineon Developer Portalは、IoT製品のセキュリティを設計段階から確保する、広範なリソースを提供します。

インフィニオンによるサイバーセキュリティ コンプライアンスの促進

インフィニオンのセキュリティに関する専門知識を活用することで、製造業者はサイバーセキュリティのリスクからデバイスを保護し、EU CRA準拠を促進し、コンプライアンス違反による罰則のリスクを軽減できます。

詳細はこちらから: インフィニオンEdge Protect

IoT業界

 

IoT業界

 

IoT業界

 

EU サイバー レジリエンス法 (EU CRA) は、産業用 IoT のサイバーセキュリティ基準を施行し、製造業におけるコンプライアンスとセキュリティを強化します。

ポッドキャストのご視聴

Preeti Ohri Khemani - Infineon Technologies IoT エコシステム開発担当シニア ディレクター

Nitin Dahad - embedded.com 編集長

CRA、オープンソースのシリコン セキュリティについて


デバイスメーカーとして、欧州サイバーレジリエンス法 (CRA) の遵守は複雑な場合があります。コンプライアンスへの取り組みをサポートするために、CRA を理解し、CRA コンプライアンスに備えるのに必要な措置の実施に役立つさまざまな貴重なリソースをまとめました 。以下に、CRAコンプライアンスの取り組みを開始するのに役立つ有益なコンテンツ、トレーニング、実用ツールのコレクション まとめています。

  • EU CRAオンデマンドウェビナー:「インフィニオンでEU CRAをナビゲートする」

オンデマンド ウェビナーの視聴で、EU CRA について学び、その重要な要件を包括的に理解してください。インフィニオンのウェビナーでは、EU サイバー レジリエンス法の主な要件と、現在進行中の標準化作業について説明します。インフィニオンの専門家が、当社の製品がEU CRAの重要な製品セキュリティ要件への準拠に対し、どう対応しているのか説明します。タイムリーなコンプライアンスの取り組みに向けた戦略についても説明します。

  • ブログ記事:「欧州のサイバーレジリエンス法: 2027年からコネクテッドデバイスのセキュリティを強化」

短いブログをお読みください  EUにおけるサイバーセキュリティの新時代に備えるための記事。この記事では、デバイス メーカーがスムーズに移行するための要件、タイムライン、ベスト プラクティスの概要を説明します。

  • ポッドキャストインタビュー:「CRAへの準備」

インフィニオンのこの分野の第一人者であるPreeti Ohri Khemani氏によるポッドキャスト インタビューで、サイバーレジリエンス法とグローバルサプライチェーン全体への影響について探ります。

  • 法律: サイバーレジリエンス法に関する欧州委員会の規制

EU サイバー レジリエンス法 (CRA) の公式テキストにアクセスして、常に最新の規制要件に関する情報を入手してください。このリソースは、デバイス メーカーに EU の法律への直接リンクを提供し、最新の情報をすぐに入手できるようにします。

CRAコンプライアンスを簡単に実現:Cレベル エグゼクティブ向け専門知識

EUサイバー レジリエンス法(Cyber Resilience Act)についての包括的な理解を深め、その要件をビジネス戦略に統合する方法を学びましょう。より安全で未来に備えた組織を構築するためのトレーニング ビデオをご覧ください。


よくある質問

よくある質問

EU CRAは2027年12月11日から適用され、適合性評価機関の届出に関する第4章 (第35~51条) など、いくつかの重要な規定は2026年6月11日から適用されます。第14条の報告義務は2026年9月11日から適用されます。

EU CRA は、欧州単一市場内で販売される、ハードウェアとソフトウェアを搭載したさまざまな接続デジタル機器や部品に適用されます。

EU CRA にに違反した製造業者は、EUの関連当局の決定により、多額の罰金や処罰を受ける可能性があります。

欧州の標準化機関であるCEN-CENELECとETSIは、今後数年間、EU CRA向けに整合規格を策定予定です。

製造業者は、EUのガイドラインや規制を参照し、インフィニオンのようなセキュリティ専門家と提携して、製品がEU CRAの要件を満たすように検討された方がよいでしょう。

この規制は、デバイスまたはネットワークに直接的または間接的に接続でき、EU単一市場内で販売されるデジタル要素を備えたすべての製品に適用されます。

以下に例を示します:

お客様の製品のセキュリティ リスクが低いのであれば、CRAのカテゴリーで「デフォルト」に該当する可能性があります。

以下に例を示します。

お客様の製品のセキュリティリスクが高いのであれば、CRAのカテゴリー「重要」に該当するかもしれません。

以下に例を示します。

以下に、CRA 規制の影響を受けるマイクロエレクトロニクス部品の例を示します。

CRA適合仕様は、CRA標準化の一環としてCENELECによって開発されます。CRAのいくつかの項目については、2025年末までにテストカタログの最初の草案を作成予定です。

第三者試験については、CEテストラボ – ノーティファイドボディ(NB) が必要です。

EU CRAについて、または貴社がEU CRAに準拠するよう、インフィニオンがどのようなサポートをできるのか、ご不明な点があれば、ご連絡ください。お問い合わせはこちらから

 

EU サイバー レジリエンス法は、コネクテッド デバイスと部品のセキュリティを強化するのに不可欠なサイバーセキュリティ要件を定めています。これには、サイバーセキュリティと規制基準のコンプライアンスを推進するための厳格な製品セキュリティ対策、および堅牢な脆弱性管理プロセスが含まれます。

サイバーセキュリティ コンプライアンスの主要要件

  • セキュリティ バイ デザイン
    製造業者は、セキュリティ バイ デザイン (設計段階からのセキュリティ) によって開発ライフサイクルにセキュリティを統合し、すべてのIoTセキュリティ基準とサイバーセキュリティのコンプライアンス要件を、最初から満たす必要があります。

  • デフォルトによるセキュリティ
    最適なサイバーセキュリティ設定で、ユーザーの追加介入を必要とせずにサイバー脅威のリスクを最小限に抑えるよう事前に構成されていなければなりません。

  • 脆弱性の開示と管理
    製造業者は脆弱性開示ポリシーを実施し、セキュリティ研究者が潜在的なリスクを報告できるよう支援しなければなりません。サイバーセキュリティにおける継続的なコンプライアンスを可能にするために、特定された脆弱性に迅速に対処する必要があります。

  • インシデント対応とリスク管理
    構造化されたインシデント対応計画は必須で、この計画により製造業者はセキュリティ インシデントを迅速に軽減し、サイバーセキュリティ規制のコンプライアンス義務を遵守することができます。

EU CRAのセキュリティ バイ デザイン アプローチにより、IoT製品、スマートホーム機器、ネットワーク接続された部品など、コネクテッド デバイスは、欧州単一市場全体のサイバーセキュリティリスクを軽減すると同時に、CEマーキング要件にも順守できます。

EUの旗
EUの旗
EUの旗

EUサイバーレジリエンス法 (EU CRA) は、コネクテッド デバイスの新しいサイバー セキュリティ コンプライアンス基準を施行し、欧州市場全体のセキュリティを促進します

サイバーレジリエンス法に関する欧州委員会の規制に関する詳細

2024年10月23日付規則 (EU) 2024/2847

家電製品
家電製品
家電製品

EU CRA は、消費者、製造業者、さらに欧州経済全体に大きなメリットをもたらします。以下に例を示します。

  • セキュリティの向上 EU CRAは、コネクテッドデバイスの安全性を高め、サイバー攻撃のリスクを軽減し、消費者の個人データの保護を可能にすることを目指しています。
  • 信頼の向上 EU CRAは、欧州単一市場でそうしたデバイスを販売するのに必要なCEラベルを取得するために満たすべき共通のセキュリティ標準セットを確立することで、接続されたデバイスへの信頼を高め、IoT市場の成長が促進されます。

EU CRAは、このような措置を実施することで、デジタル製品のセキュリティの枠組みを強化するだけでなく、欧州全体でより強靭で信頼できるデジタル エコシステムを実現します。

インフィニオンは、半導体ソリューションのリーディング プロバイダーとして、セキュリティ バイ デザイン (設計段階からのセキュリティ) のソリューションにより、メーカーがEUサイバーレジリエンス法 (EU CRA) に準拠するよう、支援に取り組んでいます。インフィニオンののハードウェアおよびソフトウェア セキュリティ ソリューションの包括的なポートフォリオで、コネクテッドデバイスがCEマーキングや規制の準拠に不可欠なサイバーセキュリティ要件を満たすことができます。

インフィニオンのIoTメーカー向けセキュリティ ソリューション

マイクロコントローラーおよびSoC

  • PSOC™ファミリーのセキュリティ強化マイクロコントローラー
  • AIROC™ファミリーのワイヤレスソリューション

IoTセキュリティ向けのセキュア エレメント

  • OPTIGA™およびSECORA™セキュリティコントローラーは、サイバーセキュリティ コンプライアンスと製品セキュリティ デバイス設計向けの強固な基盤を提供します。

安全な開発を支援するソフトウェア ライブラリ

  • インフィニオンのセキュリティライブラリは、暗号アルゴリズムとセキュリティ プロトコルを提供し、安全なデバイス開発を支援します。

開発ツールおよびサポート

  • ModusToolbox™とInfineon Developer Portalは、IoT製品のセキュリティを設計段階から確保する、広範なリソースを提供します。

インフィニオンによるサイバーセキュリティ コンプライアンスの促進

インフィニオンのセキュリティに関する専門知識を活用することで、製造業者はサイバーセキュリティのリスクからデバイスを保護し、EU CRA準拠を促進し、コンプライアンス違反による罰則のリスクを軽減できます。

詳細はこちらから: インフィニオンEdge Protect

IoT業界

 

IoT業界

 

IoT業界

 

EU サイバー レジリエンス法 (EU CRA) は、産業用 IoT のサイバーセキュリティ基準を施行し、製造業におけるコンプライアンスとセキュリティを強化します。

ポッドキャストのご視聴

Preeti Ohri Khemani - Infineon Technologies IoT エコシステム開発担当シニア ディレクター

Nitin Dahad - embedded.com 編集長

CRA、オープンソースのシリコン セキュリティについて


デバイスメーカーとして、欧州サイバーレジリエンス法 (CRA) の遵守は複雑な場合があります。コンプライアンスへの取り組みをサポートするために、CRA を理解し、CRA コンプライアンスに備えるのに必要な措置の実施に役立つさまざまな貴重なリソースをまとめました 。以下に、CRAコンプライアンスの取り組みを開始するのに役立つ有益なコンテンツ、トレーニング、実用ツールのコレクション まとめています。

  • EU CRAオンデマンドウェビナー:「インフィニオンでEU CRAをナビゲートする」

オンデマンド ウェビナーの視聴で、EU CRA について学び、その重要な要件を包括的に理解してください。インフィニオンのウェビナーでは、EU サイバー レジリエンス法の主な要件と、現在進行中の標準化作業について説明します。インフィニオンの専門家が、当社の製品がEU CRAの重要な製品セキュリティ要件への準拠に対し、どう対応しているのか説明します。タイムリーなコンプライアンスの取り組みに向けた戦略についても説明します。

  • ブログ記事:「欧州のサイバーレジリエンス法: 2027年からコネクテッドデバイスのセキュリティを強化」

短いブログをお読みください  EUにおけるサイバーセキュリティの新時代に備えるための記事。この記事では、デバイス メーカーがスムーズに移行するための要件、タイムライン、ベスト プラクティスの概要を説明します。

  • ポッドキャストインタビュー:「CRAへの準備」

インフィニオンのこの分野の第一人者であるPreeti Ohri Khemani氏によるポッドキャスト インタビューで、サイバーレジリエンス法とグローバルサプライチェーン全体への影響について探ります。

  • 法律: サイバーレジリエンス法に関する欧州委員会の規制

EU サイバー レジリエンス法 (CRA) の公式テキストにアクセスして、常に最新の規制要件に関する情報を入手してください。このリソースは、デバイス メーカーに EU の法律への直接リンクを提供し、最新の情報をすぐに入手できるようにします。

CRAコンプライアンスを簡単に実現:Cレベル エグゼクティブ向け専門知識

EUサイバー レジリエンス法(Cyber Resilience Act)についての包括的な理解を深め、その要件をビジネス戦略に統合する方法を学びましょう。より安全で未来に備えた組織を構築するためのトレーニング ビデオをご覧ください。


よくある質問

よくある質問

EU CRAは2027年12月11日から適用され、適合性評価機関の届出に関する第4章 (第35~51条) など、いくつかの重要な規定は2026年6月11日から適用されます。第14条の報告義務は2026年9月11日から適用されます。

EU CRA は、欧州単一市場内で販売される、ハードウェアとソフトウェアを搭載したさまざまな接続デジタル機器や部品に適用されます。

EU CRA にに違反した製造業者は、EUの関連当局の決定により、多額の罰金や処罰を受ける可能性があります。

欧州の標準化機関であるCEN-CENELECとETSIは、今後数年間、EU CRA向けに整合規格を策定予定です。

製造業者は、EUのガイドラインや規制を参照し、インフィニオンのようなセキュリティ専門家と提携して、製品がEU CRAの要件を満たすように検討された方がよいでしょう。

この規制は、デバイスまたはネットワークに直接的または間接的に接続でき、EU単一市場内で販売されるデジタル要素を備えたすべての製品に適用されます。

以下に例を示します:

お客様の製品のセキュリティ リスクが低いのであれば、CRAのカテゴリーで「デフォルト」に該当する可能性があります。

以下に例を示します。

お客様の製品のセキュリティリスクが高いのであれば、CRAのカテゴリー「重要」に該当するかもしれません。

以下に例を示します。

以下に、CRA 規制の影響を受けるマイクロエレクトロニクス部品の例を示します。

CRA適合仕様は、CRA標準化の一環としてCENELECによって開発されます。CRAのいくつかの項目については、2025年末までにテストカタログの最初の草案を作成予定です。

第三者試験については、CEテストラボ – ノーティファイドボディ(NB) が必要です。

EU CRAについて、または貴社がEU CRAに準拠するよう、インフィニオンがどのようなサポートをできるのか、ご不明な点があれば、ご連絡ください。お問い合わせはこちらから