<適用開始!対応に待ったなし!>EUサイバーレジリエンス法(CRA)で求められる適合性評価と具体的対応の進め方【提携セミナー】

<適用開始!対応に待ったなし!>EUサイバーレジリエンス法(CRA)で求められる適合性評価と具体的対応の進め方【提携セミナー】

開催日時 未定
担当講師

羽生 千亜紀 氏

開催場所 未定
定員 -
受講費 未定

 

<適用開始!対応に待ったなし!>

EUサイバーレジリエンス法(CRA)で求められる

適合性評価と具体的対応の進め方

 

【提携セミナー】

主催:株式会社情報機構

 


 

★自社製品に関係するのかどうか、どのように判断しどこまで対応すれば良いのか、改めて対象製品・範囲や要件・義務、求められる対応等を最終チェック!
★品質保証・設計など各部門の役割や必要となる文書・記録、リスクアセスメント、内部監査、適合性証明等、ISO9001との統合を通じた対策の具体的進め方について詳しく解説します!

 

◆セミナーポイント

欧州では2024年に「サイバーレジリエンス法(Cyber Resilience Act, 以下CRA)」が制定された。これは、IoT製品を含め、ネットワークや他のデバイスに接続することを前提とした「デジタル要素を備えた製品(products with digital elements、以下、デジタル製品)」のサイバーセキュリティへの取り組みを強化する枠組みや適合性評価について定めたもので、一部規定は2026年9月11日から、主要な義務は2027年12月11日から適用となることから、本格施行に向け対策が求められている。

 

このCRAは、法律としてEU域内の市場で流通するほぼすべてのデジタル製品を対象に遵守が義務付けられ、違反した企業には多額の罰金が科せられる場合もあることから、EU市場で販売されているデジタル製品に関わっている日本企業も無関係とはいえない。

 

そこで本セミナーでは、CRAによりデジタル製品の製造業者やデジタル製品そのものに求められる要件やその範囲、技術的要件として整備中の整合規格や適合性評価について、最新情報をふまえ解説する。

 

◆受講後、習得できること

EUサイバーレジリエンス法の基礎知識、適合性評価に向けた準備方法

 

◆受講対象者

ネットワークに接続する製品(ハードウェア、ハードウェア上で動作するソフトウェア)を製造し、EU市場に販売している事業者(予定を含む)で、製品のセキュリティ対策にお困りの方

 

担当講師

株式会社NTTデータ先端技術 セキュリティ&テクノロジーコンサルティング事業本部 セキュリティイノベーション事業部 セキュリティコンサルティング担当 博士(理学)  羽生 千亜紀 氏

 

*ご略歴:
2001年よりNTTデータ・セキュリティ株式会社(現 株式会社NTTデータ先端技術 セキュリティ&テクノロジーコンサルティング事業本部)にて、不正侵入検知システムの導入支援、SOCアナリスト業務に従事。
2006年より、情報セキュリティ監査、ISMS構築支援、プライバシーマーク取得支援等のコンサルティング業務、およびクレジットカード情報保護に関する国際基準(PCI DSS)への準拠支援、訪問審査などクレジットカード情報保護対策支援業務に従事。
現在は、顧客の事業環境・ご要望に応じ、CRA対応を含めたセキュリティ対策支援に携わっている。
CISSP(公認情報システムセキュリティ専門家)、CISA(公認情報システム監査人)、CRISC(公認情報システムリスク管理者)、QSA(Qualified Security Assessor)

*ご専門および得意な分野・研究:
情報セキュリティコンサルティング、情報セキュリティ監査

*本テーマ関連のご活動:
日本カード情報セキュリティ協議会 QSA部会メンバー
日本セキュリティ監査協会 国際標準化WGメンバー

 

セミナープログラム(予定)

1. サイバーレジリエンス法成立の背景
1) セキュリティインシデントの事例
a) サプライチェーン攻撃
b) 産業用制御システムへの攻撃
c) IoT製品普及に伴うリスク
2) サイバーレジリエンスの重要性
a) 情報セキュリティ、サイバーセキュリティ、サイバーレジリエンス
b) NIS2指令、サイバーセキュリティ法とサイバーレジリエンス法の関係

 

2. サイバーレジリエンス法の概要
:対象製品・範囲はどのように判断すれば良いのか

1) サイバーレジリエンス法の構成
2) サイバーレジリエンス法の対象
3) サイバーレジリエンス法における「デジタル要素を備えた製品」とは
4) サイバーレジリエンス法におけるデジタル製品の分類
5) サイバーレジリエンス法の整合規格
6) サイバーレジリエンス法の施行に向けたタイムライン

 

3. サイバーレジリエンス法において製造業者に求められる要件、義務
1) 製造業者の要件、義務の概要
2) 製造業者の義務:第13条
a) 必須要件への対応
b) リスクアセスメントの実施・文書化
c) 技術文書の作成
d) 製品に組み込んでいるサードパーティ製品
e) 脆弱性への対応
f) 更新プログラムの提供
g) CEマーキング
h) 適合性の証明
3) 製造業者の報告義務:第14条
a) 脆弱性を認知した場合
b) 重大なインシデントが発生した場合
c) 報告方法
4) 製造業者に課せられる罰金
5) 輸入業者・販売業者の義務

 

4. サイバーレジリエンス法対策の具体的進め方:ISO 9001との統合を通じて
1) ISO 9001との統合
a) なぜISO 9001へ統合するのか
b) 統合の基本アーキテクチャ
2) サイバーレジリエンス法対応の全体プロセス(ライフサイクル)
3) サイバーレジリエンス法の主要要件とQMS統合のポイント
4) ISO 9001とサイバーレジリエンス法のマッピング
a) 組織の状況
b) リーダーシップ
c) 計画
d) 支援
e) 運用
f) 評価・改善
5) 各部門の主な役割
a) 品質保証部門
b) 設計部門
c) ガバナンス・制度設計における役割
d) 製品ライフサイクル運用における役割
6) 必要な文書・記録
7) 導入ロードマップ
a) サイバーレジリエンス法に基づくセキュア開発ライフサイクルの整備
b) リスクアセスメント
c) 必須要件への適合性確認と対応
d) 脆弱性管理
e) 内部監査
f) 適合性証明

 

5. 質疑応答

 

公開セミナーの次回開催予定

開催日

未定

 

 

開催場所

未定

 

 

受講料

未定

 

 

*学校法人割引;学生、教員のご参加は受講料50%割引。

 

オンライン配信のご案内

★ Zoomによるオンライン配信

については、こちらをご参照ください

 

備考

●配布資料は、印刷物を郵送で1部送付いたします。

  • お申込みの際にお受け取り可能な住所を必ずご記入ください。
  • 郵送の都合上、お申込みは4営業日前までを推奨します。(土、日、祝日は営業日としてカウントしません。)
  • それ以降でもお申込みはお受けしておりますが(開催1営業日前の12:00まで)、その場合、テキスト到着がセミナー後になる可能性がございます。ご了承の上お申込みください。
  • 資料未達の場合などを除き、資料の再配布はご対応できかねますのでご了承ください。

 

●当日、可能な範囲でご質問にお答えします。(全ての質問にお答えできない可能性もございます。何卒ご了承ください。)

 

お申し込み方法

★下のセミナー参加申込ボタンより、必要事項をご記入の上お申し込みください。

 

おすすめのセミナー情報

製造業eラーニングTech e-L講座リスト

製造業向けeラーニングライブラリ

アイアール技術者教育研究所の講師紹介

製造業の新入社員教育サービス

技術者育成プログラム策定の無料相談受付中

スモールステップ・スパイラル型の技術者教育

技術の超キホン

機械設計マスターへの道

生産技術のツボ

早わかり電気回路・電子回路

早わかり電気回路・電子回路

品質保証塾

機械製図道場

スぺシャルコンテンツ
Special Contents

導入・活用事例

テキスト/教材の制作・販売