機能安全

機能安全

OTセキュリティ資産ベースのリスク評価(ステップ0)

リスク評価の考え方リスク = 「資産の重要度」 × 「脅威レベル」 × 「脆弱性レベル」つまり、その資産がどれだけ重要か(損なわれたときの影響度)攻撃や脅威が発生する可能性攻撃を受け入れてしまう可能性(脆弱性の高さ)を掛け合わせて算出します...
機能安全

OTセキュリティ資産ベースのリスク分析とは

資産(機器)ベースのリスク分析とは、組織やシステムの「資産(機器)」を中心にリスクを評価する手法です。資産には機器、情報、ソフトウェア、人材などが含まれ、それぞれの重要度や価値、脅威や脆弱性の可能性を評価します。分析の目的は、どの資産が攻撃...
機能安全

セキュリティ・バイ・デザイン:IEC 62443と脅威モデリング

近年、サイバー攻撃は高度化と巧妙化を増しており、標的型攻撃やサプライチェーン攻撃のリスクは企業規模を問わず無視できないものとなっています。さらに、欧州サイバーレジリエンス法(Cyber Resilience Act:CRA)の施行により、製...
機能安全

状態監視システムのリスクアセスメント

近年、製品やサービスに対するサイバー攻撃が増加しており、特にIoT(Internet of Things)デバイスや組み込みシステムは攻撃対象となりやすいです。状態監視システム(温度・圧力センサ、ベースステーション、モバイルアプリ)も例外で...
機能安全

セキュリティ・バイ・デザインの実践

近年、製品やサービスのサイバー攻撃による被害は増加の一途をたどっています。欧州サイバーレジリエンス法(CRA)やIEC 62443シリーズといった国際規格は、企業に対して「設計段階からセキュリティを組み込むこと(Security by De...
機能安全

サイバーレジリエンス法の資産一覧表(アセットインベントリ)の作り方

欧州サイバーレジリエンス法(Cyber Resilience Act, CRA)は、2024年に発効し、2027年12月から全面適用されます。対象は「デジタル要素を有するすべての製品」であり、ハードウェア・ソフトウェアを問わず、企業は製品ラ...
機能安全

欧州サイバーレジリエンス法(CRA)におけるリスク分類と適合性評価

欧州サイバーレジリエンス法(Cyber Resilience Act: CRA)は、2024年に発効し、2027年12月から全面適用される予定です。本法は、ソフトウェアやハードウェアを含む「デジタル要素を有する製品」に対して、統一的なサイバ...
機能安全

欧州CRA(サイバーレジリエンス法)| 対象製品判定から認証種類の判定まで

欧州サイバーレジリエンス法(CRA)は、2024年12月10日に発効し、主要な規定は段階的に適用され、2027年12月11日からCRAが全面的に適用されます。この法律は、すべての「デジタル要素を含む製品」に対してサイバーセキュリティ要件を課...
機能安全

サイバーレジリエンス法|法の解説と日本企業への影響(No.3)

EUのCyber Resilience Act(CRA:サイバーレジリエンス法)は、2025年1月に発効し、今や単なる「法規制」ではなく、デジタル製品・サービスを提供する企業にとって市場競争力を左右する基盤ルールとなりつつあります。この記事...
機能安全

サイバーレジリエンス法|CEマーキングと日本企業への影響(No.2)

2025年1月、EUでついに「サイバーレジリエンス法(Cyber Resilience Act:CRA)」が発効しました。これは単なる規制強化ではなく、EU市場で流通するすべてのデジタル要素を含む製品・サービスに適用される「新たなCEマーキ...