活用事例集

Use Case Library

EUサイバーレジリエンス法対応支援

産業分野 02_産業・FA機器
eSOL適用製品 05_エンジニアリングサービス
技術キーワード #30_欧州サイバーレジリエンス法(EU CRA) #06_サイバーセキュリティ #103_SBOM
支援領域 #02_規格対応 #09_開発ノウハウ

要件

  • EU CRA(*1)対応の脆弱性監視のために、様々なランタイムで構成されるシステム全体のSBOMを作成する必要がある
  • 各種ランタイムに関して、それぞれ購入先・開発委託先にSBOMを提供してもらう必要がある
    ※1:EU CRA(欧州サイバーレジリエンス法)
  • EU市場で流通するデジタル製品に対し、製造業者によるサイバーセキュリティ対策を義務付けるEUの規制

課題

  • SBOM提供対象ソフトウェアの購入先・開発委託先ごとにSBOMの提供状況が異なる
  • 他社ランタイム製品の場合:情報提供方法がベンダによって異なる (フォーマットがSBOM以外の形式の場合もあり)
  • eSOLランタイム製品の場合:最新バージョンにて、HW依存部除く共通部分のみ提供
  • ES開発のランタイムの場合:調査して作成が必要

eSOLのアプローチ

  • 自社製品でのSBOM作成のノウハウ・知見
  • eSOLランタイム製品・他社ランタイム製品・アプリまで含めたシステム全体のSBOM作成が可能

提供技術・ソリューション内容の詳細

本件に関する具体的な提供技術やソリューション内容については、以下フォームよりお気軽にお問い合わせください。
ご希望に応じて、資料を基に詳細をご説明させて頂きます。