ニュース

  • ホーム
  • ニュース
  • 欧州サイバーレジリエンス法(EU CRA)に対するポートウェルの取り組み

欧州サイバーレジリエンス法(EU CRA)に対するポートウェルの取り組み

プレスリリース

2026年8月26日(水)

欧州サイバーレジリエンス法(EU CRA)に対するポートウェルの取り組み

メインビジュアル_欧州サイバーレジリエンス法(EU CRA)に対するポートウェルの取り組み

産業用コンピューティングおよび組み込みコンピューティングソリューションのグローバルプロバイダーである台湾Portwell, Inc.は、刻々と変化するサイバーセキュリティ規制の動向や業界標準を注視し続けています。2024年12月に発効した欧州連合(EU)の「サイバーレジリエンス法(Cyber Resilience Act、CRA)」の2027年の本格施行に備え、ポートウェルグループでは製品のライフサイクル全体に対するサイバーセキュリティ対策活動を開始しました。

欧州サイバーレジリエンス法(CRA)に基づくサイバーセキュリティ要件は、デジタル要素を含む製品のライフサイクル全体を対象としています。これらの要件に対応するため、ポートウェルは、体系的かつ持続可能な製品のサイバーセキュリティ管理および開発フレームワークを構築しています。産業用オートメーションおよび制御システム向けのサイバーセキュリティ国際標準規格であるIEC 62443-4-1は、「セキュアな製品開発ライフサイクル」に関する具体的な要件を定めており、ポートウェルは、自社製品のサイバーセキュリティ管理フレームワークおよび運用プロセスの確立と強化に向けた重要な基盤として、IEC 62443-4-1への対応を進めることとしました。現在、ポートウェルはIEC 62443-4-1の第三者認証取得に向けて取り組んでいます。

ポートウェルは、IEC 62443-4-1によって確立された「セキュアな製品開発ライフサイクル」を基盤とすることで、CRAが求めるプロセスや実践手法を体系的かつ効果的に実施する能力を強化しています。サプライヤーや技術パートナーとの緊密な連携を通じて、ポートウェルは適用されるCRA要件に段階的な対応を進め、お客様に安心してご利用いただける安全で信頼性の高い製品・ソリューション開発に取り組んでまいります。

開発プロセスへの製品のサイバーセキュリティの統合

ポートウェルは長年にわたり、厳格な品質管理および製品開発プロセスを維持してきました。この基盤の上で、製品のサイバーセキュリティ要件やリスクへの配慮を既存の開発プロセスに統合し、製品設計の初期段階からサイバーセキュリティ体制を構築しています。

製品のサイバーセキュリティ要件は、製品開発ライフサイクル全体に体系的に組み込まれており、製品全体のセキュリティアーキテクチャ、セキュアな開発プロセス、人材の能力および資格管理、セキュリティ文書の管理、開発環境のセキュリティ対策、ならびに製品セキュリティ要件の定義とレビューを網羅しています。

また、ポートウェルでは、お客様や市場のセキュリティ要件に加え、各製品の用途、動作環境、ライフサイクルも考慮に入れ、適切なサイバーセキュリティリスク評価を実施し、それに対応したセキュリティ対策を講じています。ポートウェルでは、適切に管理された開発プロセスを通じて、製品のセキュリティテスト、検証、および文書化を継続的に強化し、製品の設計、開発、検証、リリースに至る全工程において、サイバーセキュリティ要件が効果的に満たされるよう努めています。

製品ライフサイクル全体にわたるサイバーセキュリティ管理の拡大

ポートウェルにとって、製品のサイバーセキュリティは、一度きりの認証取得や規制順守のための取り組みではなく、製品ライフサイクル全体にわたる長期的なコミットメントです。

製品設計・開発段階におけるサイバーセキュリティ問題の追跡、リリース後のセキュリティ更新や脆弱性管理、そしてお客様から報告された製品のセキュリティ問題への対応は、すべてポートウェルの製品ライフサイクル管理に不可欠な要素です。

また、ポートウェルでは、サプライヤーや技術パートナーと緊密に連携し、ソフトウェア部品表(SBOM)の確立と強化に取り組み、ソフトウェアコンポーネントの識別性、透明性、およびトレーサビリティの向上を図ります。同時に、ポートウェルは、製品のライフサイクル全体を通じてサイバーセキュリティとレジリエンスを効果的に維持するため、脆弱性の特定、評価、是正、文書化、および情報共有に関する能力の強化を継続して進めてまいります。

製品のセキュリティに影響を及ぼす可能性のある脆弱性や重大なサイバーセキュリティインシデントが発見された場合、確立された脆弱性管理、情報開示、および規制報告プロセスを通じて、それらを評価し対処します。ポートウェルは、適用されるCRAの要件に従い、実際に悪用されている脆弱性や重大なセキュリティインシデントに関して、必要な報告およびお客様への連絡を行い、潜在的なリスクとお客様の業務への影響を最小限に抑えることを目指します。

お客様に安全で信頼性の高い製品を提供

ポートウェルの製品は、産業用オートメーション機器、医療システム、ネットワークおよび通信ソリューション、エッジコンピューティングプラットフォーム、その他のミッションクリティカルなアプリケーションなど、幅広いシステムにおいて、コンピューティングプラットフォームや主要コンポーネントとして広く導入されています。

ポートウェルは、製品のサイバーセキュリティおよびCRAへの準拠は、一社だけで達成できるものではないと認識しています。これらを実現するには、サプライチェーン全体にわたる緊密な連携と責任の分担が必要です。

CRA対応プログラムの重要な一環として、ポートウェルは、製品のセキュリティ情報、技術文書、脆弱性管理メカニズム、および製品ライフサイクルサポートの提供を引き続き強化し、お客様およびパートナー各社様が自社の最終製品やソリューションに適用されるサイバーセキュリティおよび規制要件に対応できるようご支援してまいります。

今後も、ポートウェルは、欧州サイバーレジリエンス法(CRA)に関連する動向、適用される規格、および国際的なサイバーセキュリティの成功事例を注視し続けます。ポートウェルは、適用されるCRA要件を満たし、世界中のお客様により安全で信頼性が高く、レジリエンスに優れた産業用コンピューティングプラットフォームを提供できるよう、製品開発プロセス、サイバーセキュリティ管理体制、およびサポート体制を継続的に強化してまいります。


免責事項:CRAの適用範囲および適合性評価の要件は、製品の種類、製品構成、ソフトウェア、使用目的、および最終ソリューションにおける各経済事業者の役割によって異なる場合があります。Portwell, Inc.では、CRAへの対応およびコンプライアンス確保に向けた取り組みを継続的に行っています。本資料に記載されている予定されている認証、評価、およびコンプライアンスのマイルストーンは、該当する監査、評価、および実装プロセスが正常に完了することを条件とします。本文書は一般的な情報提供のみを目的としており、特定の製品における欧州サイバーレジリエンス法(CRA)への準拠に関する認証、保証、確約、または法的表明ではありません。



【本リリースに関するお問い合わせ先】
ポートウェルジャパン株式会社
東京都文京区千石4-27-10
担当者:立原
TEL: 03-6902-9225 ※営業時間:9:00 ~ 17:30(土日祝を除く)
E-mail: pji-mktg@portwell.co.jp

PAGE TOP
footer_ico
Copyright © Portwell Japan, Inc. All rights reserved.