製品のカテゴリ(デフォルト、クラスI、クラスII)を特定し、関連する脅威およびリスクプロファイル(TARA)を定義します。
CRA要件に対する現在の開発プラクティスをレビューし、優先順位付けされた修正プランを受け取ります。CRA提出用の技術文書の作成において、専門家のサポートを受けられます。
ペネトレーションテスト、ファジング、脆弱性解析などのセキュリティテストを通じて、製品のレジリエンスを検証します。ターゲットを絞ったハードニング戦略により、製品のセキュリティを強化します。
製品のセキュリティ認証要件を明確にします。CRAの活動をSESIP、IEC 62443、REDなどの他の規格と整合させることで、認証プロセスを効率化し、重複を削減します。
中断を最小限に抑えながら、EUサイバーレジリエンス法(CRA)の要件を満たすようサポートします。
セキュリティ上のギャップを早期に対処することで、将来の脅威を軽減し、開発の遅延を防ぎます。
専門家のサポートを活用して技術ファイルを効率的に作成し、CRAの報告要件を満たします。
CRAを他の認証と統合し、効率化された単一のロードマップで時間とリソースを節約します。キーサイトのグローバルなセキュリティ専門知識と認定実績をご活用ください。
EUサイバーレジリエンス法(CRA)がデジタル要素を持つ製品に意味すること、主なタイムライン、および組織の準備方法について学びます。このウェビナーでは、CRA要件の理解に役立つ基本事項、実践的な手順、事例を取り上げています。
ソフトウェア、ファームウェア、クラウドシステム、SDKなどのデジタル要素を持つ製品(PDE)。
はい、接続された環境で使用される可能性が高い場合は適用されます。たとえば、USBメモリは初期状態では接続されていませんが、ファームウェアを含んでおり、接続されることを前提としています。同様に、スマートテレビには組み込みファームウェアとネットワーク機能が含まれています。
はい。ハードウェアにプレインストールされていない場合でも、スタンドアロンソフトウェアは明確に対象となります。
はい、2027年12月11日以降も販売またはアップデートが継続される場合は必要です。
CRAは、デジタル要素を持つ製品の設計、開発、流通に関わる幅広いステークホルダー(製造業者、正規代理店、輸入業者、流通業者、ソフトウェア開発者、スタートアップなど)に影響を与えます。
リスクアセスメント、セキュア・バイ・デザインの実装、脆弱性ハンドリング、適合性評価、技術文書の作成、アップデートの実施などです。
TARAの結果、SBOM、アップデート戦略、適合性の詳細、脆弱性対応手順などです。
リスクカテゴリによって異なります。低リスクの場合は自己適合宣言、高リスクの場合は認証機関(ノティファイド・ボディ)による評価が必要です。
部分的には有効ですが、CRAのすべての義務を自動的に満たすものではありません。
EU加盟国によって指定された独立した第三者機関である認証機関(Notified Body)は、Important IIおよびCritical製品に対する独立した評価を提供します。認証機関は認定を受け、NANDO(New Approach Notified and Designated Organizations)データベースに登録されている必要があります。
低リスクの製品(DefaultまたはImportant Class I)のメーカーは、第三者評価を選択しない限り、通常、認証機関を必要としません。
罰金、製品の販売禁止、評判の失墜のリスクがあり、CEマークを表示することができません。罰金や執行措置は、違反の重大性によって異なる場合があります。
EUにおけるデジタル製品のCEマーキングには、コンプライアンスの遵守が義務付けられています。
はい。市場に出す前に、EU域内に設立された認定代理人を選任し、CRAの要件を完全に満たす必要があります。
まずは製品の分類(Default、Important、またはCritical)を行うことから始めます。これにより、自己評価が必要か、認証機関による評価が必要かが決定されます。ギャップ分析を実施し、セキュア設計、リスク管理、ドキュメント作成など、CRA要件に対する現在のセキュリティとコンプライアンスの状況を確認します。その後、明確な責任範囲とタイムラインを設定したロードマップを構築します。SBOMジェネレータ、リスクテンプレート、SDLチェックリスト、トレーニングリソースなどの準備ツールを活用してください。キーサイトは、製品のスコープ定義からCEマーキングに至るまであらゆる段階でサポートし、イノベーションや市場投入までの時間を遅らせることなくコンプライアンスの維持を支援します。
当社のエキスパートがブログで実践的なインサイトを定期的に共有しています。サイバーレジリエンス法に関する最新の動向をご覧ください。
何をお探しですか?