ニュース

ニュース&アップデート

サイバーレジリエンス法に関する最新情報をお届けします。

最新ニュース

2026年8月

CRAの報告義務が2026年9月11日から適用

CRAのインシデントおよび脆弱性の報告義務は、2026年9月11日からENISA単一報告プラットフォームを通じて適用されます。ENISAは、FAQ、2ページの概要資料、登録および通知提出に関する手順ガイドを公開しました。さらにENISAは、製品ライフサイクル全体をカバーする22の実践的プレイブックからなる「Secure by Design and Default Playbook」を公開し、国際パートナーは2026年版のソフトウェア部品表(SBOM)最小要素を公表しました。

SRPに登録する  ·  通知を提出する

2026年7月

欧州委員会がCRA実施に関する公式ガイダンスを公表

欧州委員会は、サイバーレジリエンス法(CRA)の実施に関する公式ガイダンスを公表しました。製品の適用範囲(リモートデータ処理ソリューションやフリー/オープンソースソフトウェアを含む)、「実質的な変更」の定義、サポート期間の適用方法、報告義務およびリスク評価要件を明確化しています。中小企業・零細企業向けに、67の実践例、ユースケース、フローチャートが含まれています。

2026年6月

ENISA、CRA報告のFAQを更新し安全な更新に関する意見募集を開始

ENISAは、CRA単一報告プラットフォームに関するFAQを更新し、第14条に基づくインシデント報告で製造者が記入すべきデータ項目を示しました。また、中小企業向けの安全なアップデートの仕組みに関する技術勧告案について、2026年7月10日まで公開協議を実施しています。

2026年5月

OpenSSF、EU サイバーセキュリティ法改訂へのフィードバックを提出

OpenSSFはコミュニティを代表し、EU の2つの公開協議(サイバーセキュリティ法改訂およびNIS2指令の修正)へのフィードバックを提出しました。また、SME向けENISA「セキュア・バイ・デザイン」プレイブックへの意見も提供しました。

2026年4月

ENISA、SME向け「セキュア・バイ・デザイン」プレイブックを公開

ENISAは、SMEが設計段階からセキュリティを製品に組み込む支援を目的とした草案プレイブックを公開しました。エンジニアリング・製品・リリースプロセスへの実践的なステップが含まれています。

2024年12月

サイバーレジリエンス法が正式に発効

CRAは2024年12月10日に発効しました。デジタル要素を含む製品のメーカー、輸入業者、販売業者は2027年12月11日までに新たな要件を遵守する必要があります。

CRAの動向をフォロー

CRA法規制はまだ進化中です。最新の洞察については、お気軽にお問い合わせください。

CRAについてご質問はありますか?

当社の専門家がコンプライアンスの取り組みをお手伝いします。

CRA Assistent