IT & Information security Journal

  1. UNITIS
  2. イベント・セミナー
  3. Lunch Time Session 〜法と現場をつなぐプロダクトセキュリティの実装〜

配信中

Lunch Time Session 〜法と現場をつなぐプロダクトセキュリティの実装〜 PR

本セミナーでは、EUで施行が進むサイバーレジリエンス法(Cyber Resilience Act)を中心に、 企業の製品開発・販売に直結する「製品セキュリティ」対応の実務ポイントを専門家の視点から解説します。

特に、設計段階でのセキュリティ実装やSBOM(ソフトウェア部品表)の整備、 脆弱性対応プロセスの確立、サプライチェーン全体の責任明確化など、 現場が直面する具体課題とその解決アプローチを、国内外の動向を踏まえて紐解きます。

会員登録して動画を見る(無料)

※セミナーを視聴するには
会員登録のうえログインが必要です

※この動画は2025年12月18日に放映した内容と同一です。
※本セミナーは講演資料の配布はございません。
※セミナー映像の録画・撮影は固くお断りいたします。

プログラム

1.EUサイバーレジリエンス法における義務の内容と具体策

EUのサイバーレジリエンス法(CRA)施行が迫る中、開発現場からは「具体的にどのような義務が課され、製品開発においてどのように対応していけば良いのか?」「脆弱性対応のプロセスやインシデント対応のプロセスをどう確立すればよいか?」「サプライチェーン全体のリスクにどう対処するか?」といった切実な悩みが多く聞かれます。

本講演では、こうした開発現場が直面する「現場の困りごと」を起点に、CRAが求める義務を実務に落とし込む具体策を解説します。 設計段階からのセキュリティ実装や脆弱性報告やインシデント報告体制の構築など、明日から取り組むべき優先課題を、 多くの企業支援で得た実体験も交えながらお伝えします。

2.PSIRTとCRAの意識調査と、
 製品セキュリティを定着させる3つのベストプラクティス

日立製作所は、国内企業400社を対象に、CRAおよびPSIRTに関する取り組み状況を調査。PSIRTの認知者のうち、約25%が未着手であり、約75%は対応意向を持ちながらも何らかの課題を抱えていることが明らかとなりました。2027年に施行が予定されているCRAへの適切な対応も急務とされています。本講演では、これらの対応を推進するためのベストプラクティスについて解説します。

会員登録して動画を見る(無料)

※セミナーを視聴するには
会員登録のうえログインが必要です

このセミナーをシェアする

TOP