VicOne株式会社., 、トレンドマイクロ社の子会社である同社は、自動車サイバーセキュリティからフィジカルAIの分野へと事業展開を拡大しており、EUサイバーレジリエンス法(CRA)への準拠に必要な業務を一元的に管理するプラットフォーム「CRA Studio」の提供を開始します。.
CRA(重要リスク評価)の報告義務は、2026年9月11日より先行適用され、2027年12月11日に全面的に施行されます。 EU市場にデジタル要素を含む製品を供給する日本の製造業者は、この規制への準拠が求められます。「CRA Studio」は、リスク分析、文書化、出荷後の脆弱性管理など、CRA準拠に必要な業務を単一のプラットフォームに統合し、準備段階から継続的な運用に至るまでを包括的にサポートします。.
「CRA Studio」の主な機能“
“「CRA Studio」は、製品情報や既存の文書の取り込みから、リスク分析、CRA準拠に必要な技術文書の作成に至るまで、CRA準拠に必要なすべての業務を単一のプラットフォームに統合したソリューションです。製品情報や分析結果をCRAの各条項に自動的に照合し、規制準拠に向けた準備から継続的な運用に至るまで、一貫したサポートを提供します。.
こちらもお読みください: Driven Tech、AIセキュリティ運用プラットフォームをリリース
設計段階からの一元的なリスク分析と文書化:CRAでは、製品のサイバーセキュリティリスクを分析し、講じた対策を技術文書に記録することが求められます。「CRA Studio」は、製品情報や既存の文書に基づいて脅威モデリングとリスク分析を行い、その結果をCRAの要件に従って技術文書や証拠資料として整理します。.
出荷後も継続する義務への対応:CRAは、各製品ごとに定められたサポート期間を通じて、脆弱性を監視し、対処することが求められます。サポート期間は、通常、少なくとも5年間、あるいは製品の予想寿命が5年を超える場合は、その期間となります。 CRA Studioは、すでに出荷済みの製品における脆弱性を特定し、報告するために必要な情報を整理するための継続的なサポートを提供します。.
段階的な報告要件への対応:2026年9月に施行される報告要件に備え、対象となる製品の特定や必要な情報の整理から報告書の作成に至るまで、一連のプロセスをサポートすることで、報告業務の流れを効率化いたします。.
出典: PRタイムズ


