EU - 欧州サイバーレジリエンス法(CRA)「脆弱性報告義務」に関する評価サービス開始のお知らせ
当機構は、欧州サイバーレジリエンス法(Cyber Resilience Act:CRA, Regulation (EU) 2024/2847)において2026年9月11日から適用が開始されるArticle 14「製造者の報告義務」への対応準備を支援するため、欧州規格案prEN 40000-1-3「Cybersecurity requirements for products with digital elements – Part 1-3: Vulnerability Handling」に基づく評価サービスを開始します。
CRAは、EU市場に上市される「デジタル要素を有する製品」に対し、設計・開発・製造段階から上市後のサポート期間における脆弱性対応まで、製品ライフサイクル全体を対象としたサイバーセキュリティ要求を定めるEU規則です。CRAは2024年12月10日に発効し、主要な要求事項は2027年12月11日から適用されます。一方、これに先立ちArticle 14に定められる報告義務は、2026年9月11日から適用されます。

このニュースへのお問い合わせ
Webからお問い合わせこのニュースの詳細・お申し込み
詳細・お申し込み




