ニュース

  • ホーム
  • ニュース
  • ポートウェル、IEC 62443-4-1認証を取得。「セキュア・バイ・デザイン」開発を強化し…

ポートウェル、IEC 62443-4-1認証を取得。「セキュア・バイ・デザイン」開発を強化し、CRA対応を推進

プレスリリース

2026年9月15日(火)

ポートウェル、IEC 62443-4-1認証を取得。「セキュア・バイ・デザイン」開発を強化し、CRA対応を推進

メインビジュアル_ポートウェル、IEC 62443-4-1取得のお知らせ

産業用PCおよび組み込みコンピューティングソリューションのグローバルプロバイダーであるPortwell, Inc.(以下:ポートウェル)は、ビューローベリタス(Bureau Veritas : BV)より「IEC 62443-4-1」のMaturity Level 2(ML2)認証を取得したことをお知らせいたします。この認証は、ポートウェル台湾本社の研究開発組織における、産業用コンピューティング製品のセキュアな製品開発ライフサイクルおよび関連する開発プロセスを対象としています。 「IEC 62443-4-1」は、産業用オートメーションおよび制御システム(IACS)における安全な製品開発ライフサイクルの要件を規定した、サイバーセキュリティに関する国際標準規格です。この認証は、個々の製品を認証するものではなく、ポートウェルの開発プロセスを検証するものであり、製品レベルの認証や、欧州連合のサイバーレジリエンス法(CRA)への適合性を示すものではありません。 ML2の取得は、ポートウェルが製品開発にサイバーセキュリティを組み込むための管理プロセスを確立し、文書化していることを示しています。これらのプロセスは、開発および製品ライフサイクル全体を通じてセキュリティ要件に対応するための体系的な枠組みを提供します。

製品開発ライフサイクルへのサイバーセキュリティの統合

「IEC 62443-4-1」 では、サイバーセキュリティは、単に製品レベルの検証活動として扱われるのではなく、製品開発ライフサイクル全体にわたって体系的に取り組まれるものとされています。 ポートウェルの認定開発フレームワークには、セキュリティ要件管理、セキュアなアーキテクチャおよび設計、セキュアな実装、セキュリティの検証および妥当性確認、脆弱性への対応、セキュリティ更新管理といった主要な実践手法が組み込まれています。これらの実践手法により、製品開発の初期段階からサイバーセキュリティ要件や潜在的なリスクを考慮し、その後の開発およびライフサイクル活動を通じて管理することが可能になります。 産業用コンピューティング分野で30年以上の経験を持つポートウェルは、産業用組み込みシステム、産業用コンピュータマザーボード、および包括的な設計・製造サービス(DMS)を提供しています。開発フレームワークに「IEC 62443-4-1」に基づく手法を取り入れることで、確かに定義されたサイバーセキュリティプロセス、文書化、検証、およびライフサイクルサポートを必要とするプロジェクトを持つお客様との連携において、ポートウェルの能力をさらに強化しています。

ポートウェルの継続的なCRAへの対応

「IEC 62443-4-1」 認証は、ポートウェル が欧州連合サイバーレジリエンス法(CRA)の適用要件に継続的に準拠するための重要な基盤ともなっています。

CRA は、EU 市場に投入されるデジタル要素を含む製品に対するサイバーセキュリティ要件を定めるとともに、サイバーセキュリティリスク評価、脆弱性の対応、セキュリティ更新、技術文書、規制当局への報告など、製品のライフサイクル全体にわたる製造業者の責任を規定しています。ポートウェルは、CRAへの対応が単発の認証ではなく、継続的なプロセスであることを認識しています。「IEC 62443-4-1」に基づいて確立されたセキュア開発、脆弱性管理、およびセキュリティ更新のプロセスは、ポートウェルがCRAの適用要件に継続的に準拠するための強固な基盤を提供します。

CRA Article 14に基づく、実際に悪用されている脆弱性および重大なセキュリティインシデントに関する報告義務は、2027年12月11日のCRAの全面施行に先立ち、2026年9月11日から適用されています。これらの要件に備えるため、ポートウェルは外部のコンサルティング会社と契約し、CRA導入プログラムの支援を受けています。CRA Article 14に基づく脆弱性および重大なインシデントの報告要件に関する準備は完了しており、ポートウェルは、2027年12月に全面施行が予定されているCRAについて、引き続きコンサルティング会社と協力し、対応を進めてまいります。これらの活動には、製品のサイバーセキュリティ管理プロセスの継続的な整備、脆弱性の対応および報告メカニズム、セキュリティ文書、ならびにCRAで要求されるその他の適用可能なライフサイクル慣行が含まれます。

ポートウェルでは、今後もグローバル市場で求められるセキュリティ要件への対応を進め、お客様に安心してご利用いただける製品・ソリューションの提供に努めてまいります。



【本リリースに関するお問い合わせ先】
ポートウェルジャパン株式会社
東京都文京区千石4-27-10
担当者:立原
TEL: 03-6902-9225 ※営業時間:9:00 ~ 17:30(土日祝を除く)
E-mail: pji-mktg@portwell.co.jp

PAGE TOP
footer_ico
Copyright © Portwell Japan, Inc. All rights reserved.