日立システムズエンジニアリングサービス、CovalentとPSIRT・EU CRA対応で協業

日立システムズエンジニアリングサービスとCovalentは、製造業におけるPSIRT(Product Security Incident Response Team)の運用およびEUのサイバー・レジリエンス法(CRA)への対応支援に向けて協業を開始した。

EUでは、IoT機器やソフトウェアを搭載した製品のセキュリティ対策を義務付けるCRAの適用が段階的に進められており、製品の企画・開発から運用・保守まで継続的なセキュリティ管理が求められている。2026年9月からは、重大な脆弱性やインシデントの報告義務に関する要件が先行して適用される予定で、欧州市場で事業を展開する製造業ではPSIRT体制や脆弱性管理プロセスの整備が課題となっている。

今回の協業では、日立システムズエンジニアリングサービスが持つSBOM(Software Bill of Materials)・SCA(Software Composition Analysis)の導入支援や24時間365日のマネージドサービス運用実績と、Covalentの製品セキュリティ管理体制であるPSIRTの構築・運用に関するコンサルティング経験を組み合わせる。

これにより、製造業を中心にPSIRT体制の整備、脆弱性管理プロセスの高度化、SBOMの運用などを支援し、CRAへの対応を促進する。

また、製品セキュリティの専門人材不足や運用負荷の軽減に加え、脆弱性監視やインシデント対応を含む継続的なセキュリティ運用の実現を目指す。

今後は、自動車、産業機器、医療機器、エレクトロニクス分野などを中心にPSIRT運用支援を拡大。PSIRT体制の構築、脆弱性管理、SBOM運用、マネージドサービスを組み合わせたソリューション化も検討し、製品の企画・開発から運用・保守まで、製品セキュリティライフサイクル全体を支援するサービスの提供を目指す。

 

引用元記事:https://prtimes.jp/main/html/rd/p/000000003.000171713.html