DigiCertが、現実の問題を解決するために、デジタルトラストの確立、管理、拡大をどのように支援しているかをご覧ください。
世界のIT・情報セキュリティリーダーたちが、デジタル技術の信頼性を欠いたセキュリティはセキュリティではないと考えている理由とは?
2023年8月15日よりCertCentralのサインインではユーザ名とパスワードのほかにワンタイムパスワード(OTP)もしくはクライアント証明書の二要素認証による提示が必要となりました。 設定等についてはこちらのKnowledgeを参照ください。
2024 年 10 月 10 日、欧州理事会はEU サイバーレジリエンス法案(CRA)を承認しました。欧州市場のデジタル製品すべてに対して大胆な新基準を設ける法的枠組みです。デバイスの ID 管理から耐量子暗号化まで、EU CRA はあらゆるレベルでのセキュリティの見直しを企業に求めています。
先日採択された EU CRA では、ハードウェア、ソフトウェア、コネクテッドデバイスがライフサイクル全体を通じて厳格なセキュリティ基準を満たすことを求めており、デバイス ID、安全なソフトウェアアップデート、暗号化、および透明性に関して新たな義務が導入されています。こうした措置によって、欧州連合(EU)全域で市場アクセスのハードルは上がります。2027 年までには、CE マーキングへの準拠が義務化される予定です。
デジサートでは、デジタルトラストがあらゆる業務の基盤となっています。ID の保護、データの保護、そしてコンプライアンスの維持に必要なソリューションを企業に提供し、組織がこれらの新しい要件に適合したうえで、安全性と信頼、市場への対応を維持できるよう支援しています。今こそ行動を起こし、コンプライアンスを競争上の優位性へと変える時です。
CRA は、モノのインターネット(IoT)、ソフトウェア開発、製造業、自動車、電気通信といった幅広い業界に影響を及ぼします。企業はセキュリティフレームワークをエンドツーエンドで導入しなければなりません。コンプライアンスで重要なのは、規制要件を満たすだけでなく、相互接続が進みつつある世界で信頼を確立し、業務を保護することです。
CRA の主な要件は、以下のとおりです。
以上の要件を満たすことが、最大 1500 万ユーロまたは全世界での収益の 2.5% にも及ぶ恐れがある罰金を回避するとともに、CE マーキングの取得と EU 全域での市場アクセスを維持するためには不可欠です。
デジサートは、組織が CRA の要求を満たし、ライフサイクル全体を通じて製品の安全性を保証するうえで必要になる包括的なポートフォリオを提供しています。
EU CRA は、単なるコンプライアンス要件ではありません。セキュリティの強化、リスクの低減、信頼の構築という戦略的な機会になるものです。今からその標準に準拠していれば、企業は競争上の優位を獲得して、円滑に市場に参入でき、顧客からの信頼が向上して、セキュリティインシデントにさらされるリスクも低減できます。
EU CRA の全面的な施行は 2027 年以降になる予定ですが、明日のコンプライアンスを達成するには、今日から計画を立てなければなりません。デジサートは、ID 管理からコードサイニング、証明書の自動化まで、ライフサイクル全体にわたるセキュリティ管理ツールを提供することによって、どんな業界でも組織のコンプライアンス準拠を加速させます。
EU CRA は、デジタル世界の安全性向上を図るための大きな一歩です。デジサートは、組織がこうした新しい要件を満たすだけでなく、コンプライアンスを強みに変えられるようお手伝いしています。コネクテッドデバイスの保護からソフトウェアの完全性の自動化、あるいは量子コンピュータの脅威への備えまで、デジサートのソリューションが次のステップへの準備を保証します。
暗号化の俊敏性、証明書ライフサイクル管理、自動化などのトピックについて詳しくお知りになりたい場合、記事を見逃さないようにデジサートのブログを参照してください。
© 2024 DigiCert, Inc. All rights reserved.
リーガルリポジトリ Webtrust 監査 利用条件 プライバシーポリシー アクセシビリティ Cookie 設定 プライバシーリクエストフォーム