国際セキュリティ規格 IEC 62443-4-1 認証取得
~ CRAをはじめとするセキュリティ法規制対応を見据えた製品開発プロセスを確立 ~

  • 製品・サービス

アフリカ、アジア、ヨーロッパ、日本、中東、北米、オセアニア、中南米

 コンテックは、このたび産業用オートメーションおよび制御システム (IACS) のサイバーセキュリティに関する国際規格 「IEC 62443-4-1」 の認証を取得しましたのでお知らせいたします。

 IEC 62443は、国際電気標準会議 (IEC) および国際自動化学会 (ISA) が策定した、産業用システム向けサイバーセキュリティの国際規格シリーズです。IEC 62443-4-1はその中でも、製品の企画・設計・開発・検証・保守・脆弱性対応に至るライフサイクル全体にわたり、セキュリティを考慮した開発プロセス (Secure Development Lifecycle : SDL) を確立・運用することを求める規格です。

 近年、工場、物流、社会インフラ、医療、エネルギ分野などで利用される産業用機器に対するサイバー攻撃の脅威が高まっており、製品そのものの機能だけでなく、開発段階からセキュリティを組み込む 「Security by Design」 の考え方が重要視されています。IEC 62443-4-1は、その実現に向けた世界的な指標として広く採用が進んでいます。
今回の認証取得により、コンテックは以下の領域において、国際的な基準に沿った開発プロセスの構築・運用を実施していることが第三者機関によって確認されました。

  • セキュリティマネジメント
  • セキュリティ要求定義
  • セキュア設計・実装
  • セキュリティ検証・妥当性確認
  • 脆弱性管理・セキュリティアップデート管理
  • ユーザー向けセキュリティガイドライン整備

 本認証に基づき、コンテックは産業用コンピュータ、IoTゲートウェイ、ネットワーク製品、計測制御機器などの製品開発において、より高いレベルのサイバーセキュリティ品質の確保に取り組んでまいります。

 また、本認証取得は、2024年に発効された欧州サイバーレジリエンス法 (CRA) への対応強化にもつながる重要な取り組みです。CRAでは、デジタル製品に対してSecurity by Design、脆弱性管理、セキュリティアップデート提供などを製造事業者へ義務付けており、IEC 62443-4-1はこれら製品のセキュリティ対応を進める上で重要な基盤となる国際規格の一つとして活用されています。

コンテックでは、今後もグローバル市場で求められる製品セキュリティ要件への対応を進め、お客様が安心して利用できる製品・サービスの提供に努めてまいります。

関連リンク

メールマガジンのご登録はお済ですか?

新製品の情報をメルマガでお届けしています。( メルマガサンプル表示別ウィンドウが開きます

myCONTEC会員サービスについて

詳細はこちら

新規ご登録

今すぐ登録

  • myCONTEC会員にご登録済みで、メルマガ配信をご希望の方は、ログイン後「会員情報変更」より設定変更ください。
  • 記載内容は、発表日現在のものです。ご覧いただいた時点において、販売状況 / 価格 / 仕様などが予告なく変更されている場合があります。あらかじめご了承ください。
  • 記載の会社名、製品名は、一般に各社の商標または登録商標です。

新着お知らせ

お知らせ一覧