Moxa、産業用制御システム開発でIEC 62443-4-1「Maturity Level 3」を2機関から取得

産業用通信・ネットワーク機器大手のMoxa Inc.は6月23日、産業用制御システム(IACS)の製品開発プロセスに関するサイバーセキュリティ国際規格「IEC 62443-4-1」において、成熟度レベル「Maturity Level 3(ML3)」を取得したと発表しました。
今回の認証は、電気・電子機器の適合性評価を相互承認する国際制度「IECEE CB Scheme」と、産業オートメーション・制御システム向けセキュリティ認証を提供する国際団体「ISA Security Compliance Institute(ISCI/ISASecure)」の2つの第三者機関から取得したものです。
IEC 62443-4-1 ML3は、セキュア開発ライフサイクル(SDL:Secure Development Life Cycle)が組織全体に定着し、標準化されたプロセスとして継続的に運用・改善されていることを示す高度な成熟度レベルです。
Moxaは今回の取得について、同社が実践するセキュア開発体制が国際的に評価されたものと説明しています。製品開発から運用、保守までのライフサイクル全体でサイバーセキュリティ対策を実施し、安全な産業インフラを支える体制を強化しています。
ML3認証では、以下のような取り組みが評価対象となりました。
- 全社的なセキュア開発ライフサイクル(SDL)ガバナンスの構築
- 開発段階における脅威モデリングとリスク管理
- 製品セキュリティインシデント対応チーム(PSIRT)の運用
- 継続的な脆弱性管理およびセキュリティパッチ対応
- サプライチェーンセキュリティ対策の統合
また、ISASecureによる「Security Development Lifecycle Assurance(SDLA)」認証では、SDLが単に策定されているだけでなく、独立した監査を通じて実際の開発現場で運用されていることが確認されました。
Moxaは、産業設備や制御システムの長期利用において重要となる脆弱性対応やセキュリティ更新の継続性を確保することで、製品ライフサイクル全体にわたる安全性向上を目指しています。
今回、2つの国際認証機関からIEC 62443-4-1 ML3を取得したことで、大規模な開発体制におけるセキュアエンジニアリングの成熟度を示し、産業サプライチェーン全体の信頼性向上に貢献していく方針です。
引用元記事:https://news.nicovideo.jp/watch/nw19609414?news_ref=watch_60_nw19529171



