CRA・JC-STAR対応をはじめ、製品セキュリティに関する企画・設計・検証・運用を支援します。

概要
CRA・JC-STAR対応に向けた共創型支援サービス
世界市場ではデジタル製品においてセキュリティの適合性要求が年々高まっています。
EUでは新たにCRA(サイバーレジリエンス法)が発効され、既存のRED-DA(無線機器指令)と合わせて製品の安全性、信頼性がより厳格に求められています。
日本においてもJC-STAR制度を通じ、セキュリティ水準を示す「適合ラベル」の取得が市場参入の鍵となってきています。
弊社では各規制、制度の整合規格をもとに、設計/実装を見据えた企画段階でのリスクアセスメントやGAP診断をサポートし、市場投入までのプロセスをスムーズに支援します。
このようなお困りごとはありませんか?
認証対応や製品セキュリティに関する課題に応じて、必要なサービスをご案内します。
-
認証に向けて
何から始めればよいか分からない -
認証要件を満たすために、
どのようなテストや検証が必要か分からない- 該当サービス
-
レポートやエビデンスとなる
ドキュメントの作成・不足が課題になっている- 該当サービス
-
適合性に対してどのように設計、
開発すればよいか分からない -
OSS・プロプライエタリの
ソース種別について整理できていない- 該当サービス
-
自社製品に適した
セキュリティツールの選定に迷っている- 該当サービス
サービス
課題や対応段階に応じて、必要なサービスを組み合わせてご利用いただけます。
| コンサルティング |
何から始めるべきか整理したい場合 リスクアセスメント、GAP分析、対応方針の整理を支援します。 チケット制による個別相談なども受け付けております。 |
|---|---|
| 設計・開発 |
製品にセキュリティ機能を組み込みたい場合 暗号化通信から、認証、セキュアブート、OTA、セキュリティ検証、ドキュメント作成などを支援します。 |
| 運用 |
発売後の脆弱性対応を整備したい場合 PSIRT構築、SBOM管理、SCAツール、脆弱性の検知から対処・再検証・報告まで継続的に支援します。 |
コンサルティング
リスクアセスメント
資産・想定脅威・脅威への対策を整理し、設計・開発に反映できる形でリスクを評価します。
GAP分析
現状と対応要求との差分を明確にし、必要な対応項目を整理します。
チケット制サービス
事前に質疑応答時間を購入し、一定期間内にそれを消化することで、比較的自由な形でご相談を進められるサービスです。
リスクアセスメントに限らず、サイバーセキュリティに関する総合的なご相談も可能です。

設計・開発
セキュリティ設計
25年以上の組込み開発実績を基盤に、お客様に最適なソリューションをご提案します。
お客様の開発全体を幅広く支援することに加え、自社開発のセキュリティ組込みソフトウェア製品の提供も可能です。
対応可能な技術例
| セキュア通信 | SSL / TLS / HTTPS / MQTT / SSH / SFTP |
|---|---|
| 暗号技術・認証技術 | AES / ECDH / ECDSA / PQC / SHA/ HMAC |
| 認証基盤・鍵管理 | TPM / HSM |
| セキュアブート・デバイス保護 | セキュアブート |
| ソフトウェア更新 | OTA |
セキュリティ検証
製品の脆弱性や攻撃耐性を確認するための検証を支援します。
ファジングテスト
想定外のデータを大量に入力し、ソフトウェアの不具合や脆弱性の発見を支援します。
ペネトレーションテスト
攻撃者の視点で実際の攻撃を再現し、システムの侵入経路や影響範囲を検証します。
ドキュメント作成支援
CRA・JC-STAR対応に必要となるドキュメントの作成を支援します。
- 製品の一般説明
- ユーザー手順書
- 設計および開発の詳細
- 脆弱性対応プロセス
- 製品の製造および監視プロセス
- サイバーセキュリティリスク評価
- 適用された規格
- テスト報告書
- ソフトウェア部品表(SBOM)

運用
PSIRT構築支援
製品で発生したインシデントや発見された脆弱性を早期解決するための専門体制であるPSIRTの構築を支援します。
弊社内でもPSIRT構築の実績がございます。
SBOM一括管理サービス
SBOMをお客様の求める範囲で一括管理するサービスです。
SBOMを作成するだけでなく、管理・更新・ベンダー調整まで含めて支援します。
プロプライエタリ向け
顧客に代わって他ベンダーと折衝し、SBOMの管理を代行します。
OSS向け
ツールをもとにSBOM管理を行い、継続的な棚卸し・更新を支援します。
SCAツール
ソフトウェア構成を分析し、OSSなどのコンポーネントや脆弱性を把握するためのツールです。
お客様のご要望や状況に応じて、ツールの提供・導入をご支援します。
脆弱性対応
脆弱性対応の継続サイクル
