ホワイトペーパー

CRA対応をステップアップ--法律の要求事項やSBOM導入、IoT-SOC構築のポイントを知る

株式会社日立製作所 2026-05-12

EU(欧州)で事業展開する製造事業者や輸入販売事業者に求められる欧州サイバーレジリエンス法(EU Cyber Resilience Act:CRA)。CRAでは、製造業者に対し、リスクアセスメントに基づくサイバーセキュリティ要件の充足、適合性評価の実施と文書化、脆弱性への対応、製品使用時の脆弱性やインシデントのEU当局へ報告を求めている。EU市場に提供される全てのデジタル製品は、CRA対応が必須要件となる。このCRA対応において重要なポイントになるのが「リスクアセスメントの実施」「トレーサビリティの確保」「時間の制約がある中での対応」の3つだ。だが、実際にこれらへ対応する際にはいくつか課題に直面する。
本資料では、CRA対応をステップアップさせるために、CRAが要求する製品のセキュリティ機能、トレーサビリティ確保のためのSBOMの導入手順と注意点、IoT-SOCやPDCAサイクル構築のポイントを日立製作所のセキュリティスペシャリストが解説する。

4X IDでログインして資料をご覧ください

4X IDはCNET Japan/ZDNET Japanでご利用いただける共通IDです

※2025年10月1日よりAsahi Interactive IDから4X IDへ名称変更いたしました。

パスワードをお忘れですか?

4X IDをお持ちでない方は
4X ID新規登録(無料)
このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]