VicOne、EUサイバーレジリエンス法対応を支援する「CRA Studio」を提供開始

トレンドマイクロの子会社で、自動車向けサイバーセキュリティを中心にフィジカルAI領域への展開を進めるVicOne株式会社は、EUサイバーレジリエンス法(CRA)への対応作業を一元管理するプラットフォーム「CRA Studio」の提供を開始した。
CRAは、ソフトウェアやハードウェアなどデジタル要素を持つ製品に対し、設計・開発から出荷後の運用までライフサイクル全体でサイバーセキュリティ対策を求めるEU規制。2026年9月11日から脆弱性や重大インシデントの報告義務が先行適用され、2027年12月11日にはセキュリティ要件への適合、技術文書の整備、適合性評価、CEマーキングなどの義務が全面適用される予定となっている。
対象はIoT機器、産業機器、EV充電器、産業用ロボットなど幅広く、日本からEU市場へ製品を展開するメーカーにも対応が求められている。
「CRA Studio」は、CRA対応に必要となるリスク分析、技術文書作成、脆弱性管理、報告対応などの作業を一つのプラットフォーム上で管理できるソリューション。製品情報や既存文書を取り込み、脅威モデリングやリスク分析を実施した上で、CRAの要求項目に沿った文書や証跡の作成を支援する。
主な特徴として、設計段階からのリスク分析と文書作成の一元化、出荷後の脆弱性管理、2026年9月から始まる報告義務への対応支援などを備える。製品ごとのサポート期間中に必要となる脆弱性情報の整理や対応履歴の管理にも対応し、継続的なCRA対応を支援する。
VicOneはこれまで、自動車業界向けにSBOM(ソフトウェア部品表)生成・脆弱性管理ツール「xZETA」を提供し、UN R-155やISO/SAE 21434などの国際規格対応を支援してきた。「CRA Studio」では、そこで培った脆弱性管理や脅威インテリジェンス運用の知見を活用し、自動車分野に限らず幅広い製品メーカーのCRA対応を支援する。
また、「xZETA」で生成したSBOMや脆弱性情報を「CRA Studio」と連携させることで、脆弱性管理からCRA対応文書の作成までを一貫して進められる環境を提供する。導入形態はオンプレミスとクラウドの双方に対応する。
VicOneは今後、「CRA Studio」を通じて、EU市場で製品を展開する日本企業のサイバーセキュリティ規制対応を支援し、安全なデジタル製品開発と継続的なリスク管理の実現に貢献していく。
引用元記事:https://prtimes.jp/main/html/rd/p/000000045.000150132.html



