EUサイバー レジリエンス法 (CRA) は、IoT、スマートホーム機器、およびEU単一市場におけるすべてのデジタル製品に対して必須のサイバーセキュリティ基準を定めています。これは設計段階から既定でセキュリティを組み込むことを義務付け、製品がライフサイクル全体を通じて安全に保たれるようにするものです。CRAは、デジタル要素を含むほとんどのハードウェアおよびソフトウェアに適用されます。ただし、以下は除きます。

非商用プロジェクト

物理的構成要素を持たないクラウドサービス

自動車、医療、航空など、すでに特定の規制の対象となっている業界

EU CRAに関するマーケティング上のご質問がありましたら、お問い合わせください。

 

CRAのタイムライン
CRAのタイムライン
CRAのタイムライン
CRAに基づく製造業者の責任
CRAに基づく製造業者の責任
CRAに基づく製造業者の責任

インフィニオンは、お客様がサイバーレジリエンス法 (CRA) を遵守するだけでなく、各業界における成長と、市場でのリーダーシップの推進力として活用できるよう支援します。

インフィニオンは、CRAの策定に関わる主要委員会で重要な役割を担い、包括的な製品マッピング、ツール、知見を提供して、コンプライアンス対応を簡素化します。

欧州サイバーレジリエンス法 (CRA) は、IoTのサイバーセキュリティのあり方を大きく変えつつあります。コンプライアンス対応を簡素化するために、CRA要件を理解し、準備し、準拠するのに役立つ主要リソースをまとめました。以下に示す専門家の知見、ツール、すぐに活用できるガイダンスをご覧ください。

1. 独占インタビュー:トーマス ロステック (Thomas Rosteck) 氏 (インフィニオン最高セキュリティアドバイザー)
CRAの目標、製造業者への影響、そして将来のセキュリティ動向についての洞察を得ましょう。

インタビュー全文を読む

2. ブログ: 「欧州サイバーレジリエンス法 ― 2027年までに備えましょう」
安全な製品開発に向けた主要なスケジュール、要件、ベストプラクティスを確認しましょう。

ブログを読む

3. CRA公式法令
EU CRA規制の全文にアクセスして、最新情報を把握できます。

法令を読む

 

CRAコンプライアンスを簡単に: 経営幹部 (Cレベル) 向け専門家の知見

EUサイバーレジリエンス法を包括的に理解し、その要件をビジネス戦略に組み込む方法を学ぶには、当社のトレーニングビデオをご覧ください。より安全で将来に備えた組織づくりに役立ちます。

1. オンデマンド ウェビナー: EN 50764を理解する – スマートカードおよびセキュア エレメント向けCRA整合規格
スマートカードおよびセキュア エレメント プラットフォーム向けCRA整合規格の候補であるEN 50764について解説します。CRAフレームワークにおけるその位置づけ、主要な要件、および導入に関する知見について学びましょう。

ウェビナーを見る

2. オンデマンド ウェビナー: 「EU CRAを読み解く」
インフィニオンの専門家が、CRAの必須要件、標準化の進捗状況、コンプライアンス戦略を解説します。

ウェビナーを見る

3. ポッドキャスト:「CRAの準備」 – プリティ・オーリ・ケマニ氏からの洞察
CRAの影響、グローバルサプライチェーン、準備戦略に関する専門家のアドバイスをお聞きください。

ポッドキャストを再生する

この表は目安であり、暫定的なガイダンスに基づいています。CRA整合規格、CRA実施法令、ならびに欧州委員会またはENISAが発行するCRAガイダンスの策定状況に応じて変更される可能性があります。

よくある質問

よくある質問

EU CRAは2027年12月11日から適用されます。また、適合性評価機関の届出に関する第IV章 (第35~51条) などの主要規定は2026年6月11日から適用されます。さらに、第14条に基づく報告義務は2026年9月11日から適用されます。

EU CRAは、EU単一市場内で販売される、ハードウェアおよびソフトウェアを備えたすべての接続デジタル デバイスおよびコンポーネントに適用されます。

EU CRAに準拠しない製造業者は、EUの関係当局の判断により、多額の罰金や制裁を科される可能性があります。

欧州の標準化機関であるCEN-CENELECおよびETSIは、今後数年間にわたり、EU CRA向けの整合欧州規格を策定します。

製造業者は、EUのガイドラインや規制を参照し、インフィニオンのようなセキュリティ専門家と提携して、製品がEU CRAの要件を満たすように検討された方がよいでしょう。

この規則は、デバイスまたはネットワークに直接または間接的に接続でき、EU単一市場内で販売される、デジタル要素を備えたすべての製品に適用されます。

以下に例を示します:

お客様の製品のセキュリティ リスクが低い場合、CRAの「default」カテゴリに該当する可能性があります。

以下に例を示します。

お客様の製品のセキュリティリスクが高いのであれば、CRAのカテゴリー「重要」に該当するかもしれません。

以下に例を示します。

以下に、CRA規制の影響を受けるマイクロエレクトロニクス部品の例を示します。

CRAの適合仕様は、CRA標準化の一環としてCENELECが策定します。CRAの一部の項目については、2025年末までにテストカタログの初稿が提示される見込みです。

第三者試験については、CEテストラボ – ノーティファイドボディ(NB) が必要です。

EUサイバー レジリエンス法 (EU CRA) について、または貴社がEU CRAに準拠できるようインフィニオンがどのように支援できるかについて、ご不明な点はありますか?お問い合わせください。

欧州サイバーレジリエンス法 (CRA) は、IoTのサイバーセキュリティのあり方を大きく変えつつあります。コンプライアンス対応を簡素化するために、CRA要件を理解し、準備し、準拠するのに役立つ主要リソースをまとめました。以下に示す専門家の知見、ツール、すぐに活用できるガイダンスをご覧ください。

1. 独占インタビュー:トーマス ロステック (Thomas Rosteck) 氏 (インフィニオン最高セキュリティアドバイザー)
CRAの目標、製造業者への影響、そして将来のセキュリティ動向についての洞察を得ましょう。

インタビュー全文を読む

2. ブログ: 「欧州サイバーレジリエンス法 ― 2027年までに備えましょう」
安全な製品開発に向けた主要なスケジュール、要件、ベストプラクティスを確認しましょう。

ブログを読む

3. CRA公式法令
EU CRA規制の全文にアクセスして、最新情報を把握できます。

法令を読む

 

CRAコンプライアンスを簡単に: 経営幹部 (Cレベル) 向け専門家の知見

EUサイバーレジリエンス法を包括的に理解し、その要件をビジネス戦略に組み込む方法を学ぶには、当社のトレーニングビデオをご覧ください。より安全で将来に備えた組織づくりに役立ちます。

1. オンデマンド ウェビナー: EN 50764を理解する – スマートカードおよびセキュア エレメント向けCRA整合規格
スマートカードおよびセキュア エレメント プラットフォーム向けCRA整合規格の候補であるEN 50764について解説します。CRAフレームワークにおけるその位置づけ、主要な要件、および導入に関する知見について学びましょう。

ウェビナーを見る

2. オンデマンド ウェビナー: 「EU CRAを読み解く」
インフィニオンの専門家が、CRAの必須要件、標準化の進捗状況、コンプライアンス戦略を解説します。

ウェビナーを見る

3. ポッドキャスト:「CRAの準備」 – プリティ・オーリ・ケマニ氏からの洞察
CRAの影響、グローバルサプライチェーン、準備戦略に関する専門家のアドバイスをお聞きください。

ポッドキャストを再生する

この表は目安であり、暫定的なガイダンスに基づいています。CRA整合規格、CRA実施法令、ならびに欧州委員会またはENISAが発行するCRAガイダンスの策定状況に応じて変更される可能性があります。

よくある質問

よくある質問

EU CRAは2027年12月11日から適用されます。また、適合性評価機関の届出に関する第IV章 (第35~51条) などの主要規定は2026年6月11日から適用されます。さらに、第14条に基づく報告義務は2026年9月11日から適用されます。

EU CRAは、EU単一市場内で販売される、ハードウェアおよびソフトウェアを備えたすべての接続デジタル デバイスおよびコンポーネントに適用されます。

EU CRAに準拠しない製造業者は、EUの関係当局の判断により、多額の罰金や制裁を科される可能性があります。

欧州の標準化機関であるCEN-CENELECおよびETSIは、今後数年間にわたり、EU CRA向けの整合欧州規格を策定します。

製造業者は、EUのガイドラインや規制を参照し、インフィニオンのようなセキュリティ専門家と提携して、製品がEU CRAの要件を満たすように検討された方がよいでしょう。

この規則は、デバイスまたはネットワークに直接または間接的に接続でき、EU単一市場内で販売される、デジタル要素を備えたすべての製品に適用されます。

以下に例を示します:

お客様の製品のセキュリティ リスクが低い場合、CRAの「default」カテゴリに該当する可能性があります。

以下に例を示します。

お客様の製品のセキュリティリスクが高いのであれば、CRAのカテゴリー「重要」に該当するかもしれません。

以下に例を示します。

以下に、CRA規制の影響を受けるマイクロエレクトロニクス部品の例を示します。

CRAの適合仕様は、CRA標準化の一環としてCENELECが策定します。CRAの一部の項目については、2025年末までにテストカタログの初稿が提示される見込みです。

第三者試験については、CEテストラボ – ノーティファイドボディ(NB) が必要です。

EUサイバー レジリエンス法 (EU CRA) について、または貴社がEU CRAに準拠できるようインフィニオンがどのように支援できるかについて、ご不明な点はありますか?お問い合わせください。