コンテナとKubernetesに求められるEUサイバーレジリエンス法(CRA)の要件
EUサイバーレジリエンス法(CRA)は、EU市場で販売されるデジタル要素を持つすべての製品に、必須のサイバーセキュリティ要件を課す規則(EU 2024/2847)です。2024年12月10日に発効しており、報告義務は2026年9月11日から始まり、全面的な執行は2027年12月11日に開始されます。C
EUサイバーレジリエンス法(CRA)は、EU市場で販売されるデジタル要素を持つすべての製品に、必須のサイバーセキュリティ要件を課す規則(EU 2024/2847)です。2024年12月10日に発効しており、報告義務は2026年9月11日から始まり、全面的な執行は2027年12月11日に開始されます。C
EUサイバーセキュリティ機関(ENISA)は2026年9月11日、サイバーレジリエンス法(CRA)の「単一報告プラットフォーム」を稼働させました。この日は、同法の報告義務がメーカーに対して発効した日でもあります。ENISAはこのツールを構築し、日々の運用を担っています。これはCRA第16条(1)がEN
セキュリティ メーカーは今後、悪用が確認された脆弱性や重大なセキュリティ
欧州連合(EU)域内で事業を行う組織は今後、製品のセキュリティ問題を迅速かつ確実に報告することが義務付けられます。違反すれば厳しい罰則が科されることになります。EUのサイバーレジリエンス法(CRA)には様々な規制が盛り込まれていますが、2027年12月までは厳格な適用が始まりません。組織側には、たとえばソフトウェア部品
欧州でコネクテッドトイ(ネットワーク接続玩具)を販売する企業は、2027年末までに製品がCyber Resilience Actに適合していることを示す必要があります。同法はメーカーが達成すべき事項を定めるにとどまり、技術的な詳細は玩具メーカー側が独自に詰めるほかありませんでした。現在意見公募中の17
EUサイバーレジリエンス法(CRA)の2027年12月の適用開始に向け、ソフトウェアサプライチェーンの可視化がプロダクトセキュリティ業務の重要な要素になりつつあります。ENISAが公表した「SBOM Adoption State of Play 2026」(SBOM導入現況報告2026年版)の調査結果