「サイバーレジリエンス法(CRA)」は、欧州委員会が提出した立法案であり、デジタル要素を含む製品に対する共通基準を設定することで、EU全域におけるサイバーセキュリティの強化を目的としています。同法は、ハードウェア、ソフトウェア、およびオンラインサービスの脆弱性に対処し、これらの製品がライフサイクル全体を通じて安全であることを確保することを目指しています。
CRAは、デジタル要素を含むサービスおよび製品の両方に適用されます。有線・無線を問わず、データが流れるあらゆる場所、すなわちコネクテッド製品、ソフトウェア、ネットワーク、モバイルアプリなどに適用されます。製造業者、輸入業者、販売業者もCRAを遵守する必要があります。
さらに、違反に対しては、最高1,500万ユーロまたは年間売上高の2.5%のいずれか高い方の罰金が科されるなど、罰則が設けられています。
eInfochipsは、コンプライアンスに向けた体系的なアプローチを提供する包括的なCRA評価フレームワークを開発しました。このフレームワークはCRAの付属書に準拠しています。フレームワークは適用性評価から始まり、リスクベースの製品分類、要件マッピング、文書化、適合性評価を経て、詳細なギャップ分析と提言レポートで締めくくられます。
CRAの適用可否は、EU市場における事業展開状況、データ接続性、および既存の規制との重複の可能性といった要素を評価することで判断されます。他のEU法の下ですでに同等の保護措置が確立されている場合、適用される免除事項はプロセスの早い段階で特定されます。
製品は、関連するサイバーセキュリティリスクのレベルに基づき、「デフォルト」カテゴリ、「重要」カテゴリ(クラスI/クラスII製品)、または「クリティカル」カテゴリに分類され、これにより適切なコンプライアンスの道筋を定めることができます。
製品は、「セキュリティ・バイ・デザイン」、既知の脆弱性の有無、安全なデフォルト設定、セキュリティ更新プログラム、アクセス制御、機密性保護などのセキュリティ要件に基づいて評価されます。また、コンポーネントや脆弱性の特定と対処、定期的なテスト、調整された脆弱性開示ポリシー、更新プログラムの安全な配布など、脆弱性への対応についても評価が行われます。
包括的な技術文書評価を実施し、一般的な文書、プロセスに関する文書、サイバーセキュリティリスク、およびその他の実施されたテストを確認します。また、ユーザーマニュアルについても、製造元の文書、使用目的に関する文書、およびユーザー向けガイダンスがすべて含まれているかを確認します。
eInfochipsのCRAアセスメントの結果として、製品のコンプライアンス状況に関する重要な所見をまとめた詳細なギャップ分析レポートが作成されます。このレポートには、CRA要件を満たすための具体的な改善策が提示され、明確な実施ロードマップが含まれています。さらに、eInfochipsチームは、これらの改善策の実行を支援し、コンプライアンス対応の全工程をサポートします。
eInfochipsは、コネクテッド製品エンジニアリングの専門知識と規制に関する深い知見を融合させ、堅牢なCRA評価フレームワークを提供しています。分類から文書化に至るまで、このフレームワークはコンプライアンスの迅速化、市場参入リスクの低減、そしてEU市場における顧客の信頼強化を実現します。
CRAコンプライアンスへの取り組みを始めるには、当社の専門家にご相談ください。お客様の製品が要件を満たしているか評価し、不足している点を特定した上で、EUの規制基準を確実に満たすために必要な手順をご案内いたします。
当社の自動車ソリューションの専門家による30分間の相談を予約する
当社のバッテリー管理ソリューションの専門家による30分間の相談を予約する
当社の産業・エネルギーソリューションの専門家による30分間の相談会をご予約ください
当社の専門家による30分間の相談を予約する