コンテック、産業用システム向けサイバーセキュリティ規格「IEC 62443-4-1」認証を取得

コンテックは、産業用オートメーションおよび制御システム(IACS)向けサイバーセキュリティの国際規格「IEC 62443-4-1」の認証を取得した。これにより、製品開発プロセスにおけるセキュリティ対策を強化するとともに、欧州サイバーレジリエンス法(CRA)への対応を進める。
近年、工場や物流、社会インフラ、医療、エネルギーなどの分野で利用される産業機器を狙ったサイバー攻撃が増加している。こうした脅威への対策として、製品の完成後にセキュリティ対策を施すだけでなく、開発段階からセキュリティを組み込む「Security by Design」の重要性が高まっている。
IEC 62443シリーズは、国際電気標準会議(IEC)と国際自動化学会(ISA)が策定した産業用システム向けのサイバーセキュリティ規格。なかでもIEC 62443-4-1は、安全な製品開発ライフサイクルを実現するための要求事項を定めている。
今回の認証取得により、コンテックはセキュリティマネジメントやセキュリティ要求事項の定義、セキュア設計・実装、セキュリティ検証・妥当性確認、脆弱性管理、セキュリティアップデート管理などについて、国際基準に沿った開発プロセスを構築・運用していることが第三者機関によって確認された。
同社は今後、産業用コンピュータやIoTゲートウェイ、ネットワーク製品、計測制御機器などの開発において、認証に基づくセキュリティプロセスを活用し、製品のサイバーセキュリティ品質を高めていく。
また、今回の認証取得は、欧州で2024年に発効したサイバーレジリエンス法(CRA)への対応にもつながる。CRAでは、デジタル製品の設計・開発段階からのセキュリティ確保に加え、脆弱性管理やセキュリティアップデートの提供などが製造事業者に求められている。
コンテックはIEC 62443-4-1への対応を通じて、こうしたグローバル市場で求められる製品セキュリティ要件への対応を強化し、顧客が安心して利用できる製品・サービスの提供を目指す。
引用元記事:https://ccsi.jp/14494/



