サイバー・レジリエンス法(Cyber Resilience Act:CRA)は、欧州委員会が提出した立法案で、デジタル要素を含む製品に共通の基準を設定することで、EU全体でサイバーセキュリティを強化することを目的としている。ハードウェア、ソフトウェア、オンラインサービスの脆弱性に対処し、製品のライフサイクル全体を通じて安全性を確保することを目的としている。
CRAは、デジタル要素を含むサービスと製品の両方に適用される。コネクテッド製品、ソフトウェア、ネットワーキング、モバイルアプリなど、有線・無線を問わずデータが流れるあらゆる場所に適用される。製造業者、輸入業者、販売業者もCRAに準拠する必要があります。
さらに、コンプライアンス違反に対しては、最高1,500万ユーロまたは年間売上高の2.5%のいずれか高い方の罰金などの罰則がある。
イーインフォチップスは、コンプライアンスへの体系的なアプローチを提供する包括的なCRA評価フレームワークを開発しました。このフレームワークはCRA Annexuresに準拠しています。フレームワークは適用性評価から始まり、リスクベースの製品分類、要件マッピング、文書化、適合性評価、そして詳細なギャップ分析と推奨レポートで締めくくられます。
CRAの適用可能性は、EU市場における存在感、データ接続性、既存の規制との重複の可能性などの要素を評価して決定される。同等の保護が他のEU法の下で既に確立されている場合、適用除外はプロセスの早い段階で特定される。
製品は、関連するサイバーセキュリティリスクレベルに基づいて、デフォルトカテゴリー、重要カテゴリー(クラスI/クラスII製品)、クリティカルカテゴリーに分類され、適切なコンプライアンス経路を定義するのに役立つ。
製品は、デザインによるセキュリティ、既知の脆弱性がないこと、安全なデフォルト設定、セキュリティ更新、アクセス制御、機密保護などのセキュリティ要件に照らして評価される。また、コンポーネントや脆弱性の特定と対処、定期的なテスト、調整された脆弱性開示ポリシー、アップデートの安全な配布など、脆弱性の取り扱いについても評価される。
包括的な技術文書評価は、一般的な文書、プロセスの文書、サイバーセキュリティのリスク、その他実施されたテストをチェックするために行われる。ユーザー・ドキュメンテーションもチェックされ、製造者のドキュメンテーション、使用目的のドキュメンテーション、ユーザー・ガイダンスがすべて含まれているかどうかが確認される。
eInfochipsのCRAアセスメントの結果は、製品のコンプライアンスステータスに関連する主な見解をまとめた詳細なギャップ分析レポートです。レポートにはCRA要件を満たすための実用的な推奨事項が記載され、明確に定義された実装ロードマップも含まれています。さらに、eInfochipsチームはこれらの推奨事項の実行をサポートし、エンドツーエンドのコンプライアンス実装を支援します。
eInfochipsは、コネクテッド製品エンジニアリングの専門知識と規制に関する深い知識を組み合わせ、堅牢なCRA評価フレームワークを提供します。分類から文書化まで、このフレームワークはコンプライアンスを加速し、市場参入リスクを低減し、EU市場における顧客の信頼を強化します。
CRA準拠の旅を始めるには、当社の専門家にご相談ください。お客様の製品の準備状況を評価し、ギャップを特定し、自信を持ってEU規制基準を満たすために必要なステップをご案内します。
当社の自動車ソリューション専門家による30分間の相談を予約する
バッテリー管理ソリューションの専門家による30分間の相談を予約する
当社の産業・エネルギーソリューション専門家による30分間の相談を予約する
専門家との30分間の相談を予約する


