EU Cyber​​ Resilience Act: リスクと罰金に対するガイド

EU Cyber​​ Resilience Act: リスクと罰金に対するガイド

投稿を共有する

データの盗難、デジタル恐喝、スパイ行為、妨害行為により、2022 年にはドイツ経済に約 203 億ユーロの損害が発生しました。 欧州委員会の EU Cyber​​ Resilience Act (CRA) は、欧州連合全体で製品のサイバーセキュリティを改善するための法的義務です。 無料のガイドは、将来の法的義務をよりよく認識し、起こりうるリスクと罰金を回避するのに役立ちます

サイバー脅威は、企業と経済全体にとって最大のリスクの XNUMX つであり、ここ数か月で甚大な被害をもたらしています。 業界団体BITKOMによる「Wirtschaftsschutz 2022」調査によると 全企業の 2022% 以上が 80 年にサイバー インシデントを報告しており、今年はさらに大幅な増加が懸念されています。

業界ガイド

新しい規制を実装する際の企業の課題は高く、多くの場合、プロセスとソリューションが不足しています。「デジタル要素を備えた製品の企業や販売業者は、CRA の実装方法について十分に理解していないことがよくあります。 社内の IT 部門は時には圧倒され、サイバー セキュリティへの投資はますます重要になっています。 私たちにとって、安全なソフトウェア サプライ チェーンは最前線にあります。ここに最大限のセキュリティがあれば、最終的にハッカーが侵入する可能性はほとんどありません」と、ONEKEY のマネージング ディレクターである Jan Wendenburg 氏は述べています。

そのため、製品のサイバーセキュリティを専門とする同社は、規制とその結果として必要な実装手順について詳しく説明した無料のガイドを提示しています. したがって、リスクと罰金を回避し、包括的な保護を高い費用対効果で提供できます。 関心のある企業は、ここから無料の CRA ガイドをダウンロードできます。

輸入業者、流通業者、製造業者: 新しい義務はすべての人に影響を与えます

新しい規制が発効するまでにはしばらく時間がかかるかもしれませんが、製品の設計、開発、生産サイクルが複数年にわたるため、すべてのメーカーは今すぐ行動する必要があります。 製品の安全性とインシデントの報告に関する EU サイバー レジリエンス法に定められた欧州連合の要件を満たすために、欧州連合で製品を販売するすべての製造業者、輸入業者、流通業者は、製品のサイバー レジリエンスを評価する必要があります。確認。

製品のサプライ チェーン全体が影響を受けます。つまり、ソフトウェア/ファームウェア コンポーネントが組み込まれたコンポーネントも提供されます。 「ソフトウェア部品表、いわゆるソフトウェア部品表 (SBOM) は、要件を包括的に満たし、最終製品にどのソフトウェア コンポーネントが含まれているかを知るための重要な基盤を提供します。 現在、このプロセスは多くの企業でほとんど実装されていません」と ONEKEY の Jan Wendenburg 氏は説明します。

詳細は ONEKEY.com をご覧ください

 


ワンキーについて

ONEKEY (以前の IoT Inspector) は、業界 (IIoT)、生産 (OT)、およびモノのインターネット (IoT) におけるデバイスのセキュリティとコンプライアンスの自動分析のためのヨーロッパをリードするプラットフォームです。 ONEKEY は、自動的に作成されたデバイスの「デジタル ツイン」と「ソフトウェア部品表 (SBOM)」を使用して、ソース コード、デバイス、またはネットワーク アクセスなしで、重大なセキュリティ ギャップとコンプライアンス違反についてファームウェアを独自に分析します。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む