何をお探しですか?
認定
キーサイト・デバイス・セキュリティ・ラボ、EUのサイバーセキュリティ制度に基づく製品評価の認定を取得
デバイスおよびサイバーセキュリティ・テストにおけるリーダーシップと専門性をさらに広げるため、キーサイトは、共通基準(Common Criteria)に関するEUサイバーセキュリティ認証スキーム(EUCC)に基づき、ITセキュリティ評価機関(ITSEF)としての認定を取得しました。この認定により、オランダ・デルフトにあるキーサイトのデバイス・セキュリティ・ラボは、スマートカード、セキュアハードウェア、ソフトウェアなどの重要情報通信技術(ICT)製品の認証をサポートする、実質的かつ高信頼度レベルの評価を実施できるようになります。
共通基準(CC)フレームワークは、IT製品のセキュリティを評価および認証するための国際的に認知された基準です。ヨーロッパにおいては、各国当局間の相互承認協定を通じて、一貫性のある高信頼度な評価のための信頼できる基盤を長年提供してきました。このフレームワークを基盤として、新しいEUCCは、EUサイバーセキュリティ法(規則(EU)2019/881)に基づく統一されたヨーロッパのアプローチを導入しました。キーサイトのチームは、CCフレームワーク内での豊富な経験を有しており、顧客が複雑な認証プロセスをナビゲートし、評価期間を効率化し、進化するサイバーセキュリティ要件に製品を適合させることを支援してきました。この専門性は、現在のEUCC時代にも引き継がれています。
EUCCが重要な理由
EUCC認証は、単一の信頼できる保証マークを提供することで、メーカーの複雑さを軽減し、ユーザーの信頼を高めます。これは、セキュリティが差別化要因であり要件でもある以下の業界において、特に重要となります。
- 決済およびデジタルID:eSE / iSE / eID、スマートカード、HSM、暗号ライブラリ
- ネットワークおよびクラウド/エンタープライズIT:ネットワーク機器、プラットフォーム、ソフトウェア
- 半導体および組み込み/IoT:セキュアIC、モジュール、接続デバイス
- 自動車および産業機器:接続コンポーネントおよびゲートウェイ
- 公共部門および市民ID:政府グレードのIDおよびアクセス・システム
EUCC認証は、製品開発者とエンドユーザーの両方にメリットをもたらします。重要なICTシステムに脆弱性がないことを示す独立した保証を提供することでセキュリティリスクを軽減し、そのセキュアな展開に対するユーザーの信頼感を醸成します。認証された製品は、EU域内全域で有効な単一の認知された認証を取得することで市場での優位性を獲得し、複数の国内認証を取得する必要性をなくして市場投入までの時間を短縮します。この展開により、キーサイトの顧客は、複数の国内認証の負担なしに、統一されたヨーロッパ市場へ効果的に参入し、競争できるようになります。
キーサイトのデバイス・セキュリティ・ラボのコンプライアンス・リードであるGerrit van der Bijは、次のように述べています。「キーサイトのEUCC認定は、ヨーロッパの最高水準のセキュリティ基準に対してハードウェアおよびソフトウェア・ソリューションをテストおよび評価できることを意味します。また、EUCCはサイバーレジリエンス法(CRA)のコンプライアンス・ツールとしても機能し、認定製品が関連するCRAの義務に適合しているとみなされることを可能にします。これにより、お客様はより明確かつ迅速に、セキュアな製品を市場に投入できるようになります。」
ポスト量子セキュリティへの備え
暗号化標準が進化するにつれて、EUCCは次世代の要件に適合しつつあります。協定暗号メカニズム(ACM)の2025年版アップデートには、耐量子暗号(PQC)アルゴリズムが含まれており、レジリエンスに向けたハイブリッド・ソリューションが強調されています。キーサイトは、ハイブリッド暗号戦略に関するアドバイスを提供し、セキュリティが最優先される分野でのセキュアで将来を見据えた展開を可能にすることで、顧客がこの移行を進めるのを支援します。
キーサイトのデバイス・セキュリティ・ソリューションおよびサービスの詳細については、当社のウェブページをご覧いただくか、riscuresolutions@keysight.comまでお問い合わせください。