日立システムズエンジニアリングサービスとCovalentは、製造業におけるPSIRT運用およびEU Cyber Resilience Actへの対応支援に向けた協業を開始した。製品セキュリティ体制の構築から運用までを総合的に支援する。
日立システムズエンジニアリングサービスとCovalentは2026年9月10日、製造業におけるPSIRT(Product Security Incident Response Team)運用およびEUの「Cyber Resilience Act(CRA)」への対応支援に向けて協業を開始したと発表した。
欧州では、IoT(モノのインターネット)機器やソフトウェアを搭載した製品に対して、セキュリティ対策を義務付けるCRAの施行が進められている。2026年9月からは、重大な脆弱性やインシデントの報告に関する要件の適用が始まる。これに伴い、欧州で事業を行う製造業各社では、PSIRT体制の整備や脆弱性管理プロセスの確立が急務となっている。
今回の協業では、日立システムズエンジニアリングサービスが持つSBOM(ソフトウェアコンポーネント一覧)やSCA(ソフトウェア構成分析)の導入支援、24時間365日のマネージドサービス運用実績を活用する。ここにCovalentのPSIRT構築および運用に関するコンサルティング実績を組み合わせ、製品セキュリティの強化とCRAへの対応を促進する。
両社は同支援を通じて、製造業におけるセキュリティ人材不足や運用負荷の軽減を図る。同時に、継続的な脆弱性監視やインシデント対応を実現し、製品セキュリティレベルの向上に貢献していく。
モノづくりに携わるなら知っておきたい「PSIRT」とは?
日立とサービスナウがPSIRT運用基盤を提供、製造業向けに協業を深化
「OSSを安心して使えない」から脱却へ、カギを握る「OSPO」とは何か
2026年の最重要事案かもしれない「欧州サイバーレジリエンス法(CRA)」の衝撃
CRAで変わる産業サイバー対策:実務対応ポイントと最新動向
製造業の「SBOM」は誰が構築し運用/管理すべきか【後編】Copyright © ITmedia, Inc. All Rights Reserved.
製造マネジメントの記事ランキング
コーナーリンク