ベリサーブ、欧州サイバーレジリエンス法(CRA)対応支援サービスを開始 24時間以内の報告義務に対応

ソフトウェア品質保証やセキュリティ支援を手がけるベリサーブは、欧州サイバーレジリエンス法(CRA)の報告義務に対応する「CRA報告義務アウトソーシングサービス」を開始した。EU市場向けデジタル製品を扱う企業を対象に、インシデント発生時の報告体制構築から当局への報告対応までを包括的に支援し、CRA準拠を後押しする。
CRAは、EU域内で販売されるデジタル製品に対し、設計段階からのセキュリティ対策や出荷後の脆弱性管理を義務付ける規制。2026年9月11日からは、悪用されている脆弱性や重大なインシデントを認識した場合、24時間以内にEU当局へ報告することが求められる。違反した場合には、最大1500万ユーロまたは全世界年間売上高の2.5%のいずれか高い額を上限とする制裁金が科される可能性がある。
新サービスでは、報告義務を満たすための運用フロー策定や組織体制の整備を支援するほか、SBOM(ソフトウェア部品表)の作成・管理、SBOMを活用した脆弱性の継続監視、製品への影響調査までを一括で提供。インシデント発生時に迅速な状況把握と当局報告を行える体制づくりを支援する。
あわせて、2027年12月のCRA全面適用を見据えた「CRA対応支援サービス」も提供する。国際規格「IEC 62443-4-1」に基づくアセスメントや、セキュア開発プロセスの構築、PSIRT(製品セキュリティインシデント対応チーム)の立ち上げ支援などを実施し、将来的に企業が自律的に運用できる体制整備をサポートする。
デジタル製品の製造業者や輸入業者にとってCRA対応は喫緊の課題となる中、ベリサーブは製品セキュリティ分野で培った知見を生かし、EU規制への対応を多面的に支援していく。
引用元記事:https://monoist.itmedia.co.jp/mn/articles/2606/12/news099.html



