<特長>
1. 豊富な支援実績に基づくベストプラクティスの提供
製品セキュリティ支援で培った知見やベストプラクティスがテンプレート・手順・教育コンテンツとして体系化されており、IEC 62443*
4やCRA対応を含む製品セキュリティ・PSIRTの迅速な立ち上げを支援します。
2. 製品セキュリティ業務の効率化・標準化
成熟度評価や脅威分析、課題管理、PSIRT人材育成などをプラットフォーム上で効率化・標準化し、属人化の解消と継続的な活動推進を支援します。
3. 相談窓口・コンサルタントによる継続的な伴走支援
脆弱性対応やインシデント発生時、法規制対応など、実務上の課題を専門コンサルタントがサポートし、実務経験に基づく伴走支援を提供します。
本プラットフォームを活用することで、企業は製品セキュリティ体制を効率的に立ち上げ、規制対応から脆弱性管理、継続的な改善までを一貫して運用できるようになります。属人化を抑え、変化する規制やサイバー脅威に継続的に対応できる体制を構築することで、製品の信頼性向上と事業継続を支援します。
■今後の展開
今後、「monosec360」では、SBOMの管理・可視化機能や脆弱性リスク評価機能を始めとしたコンテンツ・機能拡充を進め、製品セキュリティ支援をさらに強化していくことで、国内製造業のビジネス継続と競争力強化に貢献してまいります。
■GMOサイバーセキュリティ byイエラエ株式会社 取締役 CGO 林 彦博のコメント
この度、製品セキュリティ分野で業界を先導する株式会社マクニカ様と共に、中小製造業向けの製品セキュリティ支援サービスプラットフォーム『monosec360』の提供を開始できることを大変嬉しく思います。
IoTの普及やサプライチェーンの複雑化に伴い、あらゆる製品がインターネットに繋がる現代において、サイバー脅威はかつてないほど高度化しています。特に、欧州のサイバーレジリエンス法(CRA)をはじめとする各国の規制強化が進む中、開発の上流から出荷後の下流に至る製品ライフサイクル全般を網羅するセキュリティ対策は、企業の事業継続において最重要の経営課題となっています。しかしながら、日本の製造業を支える多くの中小企業においては、専門人材やノウハウの不足により、自社単独での体制構築が困難な状況に直面しています。
本サービスは、マクニカ様が培ってこられた卓越した技術知見や広範な製造業のお客様とのネットワークに、当社が世界に誇るトップレベルのホワイトハッカーによる攻撃者視点での脅威分析能力と、現場での豊富な実務コンサルティングのノウハウを有機的に融合させたものです。これまで個別に提供してきた知見を『monosec360』としてプラットフォーム化することで、ゼロからでも実践的かつ持続可能な製品セキュリティ体制の構築を強力に支援いたします。
私たちは本サービスを通じて、お客様のイノベーションをよりセキュアに加速させ、日本の製造業の国際競争力強化と、国内外のデジタル社会全体の安全・安心の向上に、総力を挙げて貢献してまいります。この強力な連携が生み出す未来にご期待ください。
■株式会社マクニカ ネットワークス カンパニー プレジデント 小林 雄祐のコメント
この度、GMOサイバーセキュリティ byイエラエ様と共同で、製品セキュリティ支援プラットフォーム「monosec360」の提供を開始できることを大変嬉しく思います。
製品セキュリティの重要性が高まる一方で、多くの製造業企業では、PSIRT体制の整備、セキュア開発プロセスの実践、脆弱性管理やインシデント対応など、何から着手し、どのように継続すべきかに課題を抱えています。特に中小製造業では、専門人材やノウハウ不足により、取り組みが属人化し、継続的な運用が難しい状況も少なくありません。
「monosec360」は、マクニカが半導体事業を通じて長年培ってきた製造業の設計・開発現場への深い理解と、コンサルティングとして多くのお客様への支援で蓄積した製品セキュリティの実践知を体系化し、GMOサイバーセキュリティ byイエラエ様の高度なセキュリティ技術と組み合わせて提供するプラットフォームです。教育・育成、体制構築、セキュア開発、脆弱性管理・インシデント対応、継続的改善までを一貫して支援し、実効性の高い製品セキュリティ活動の早期立ち上げを実現します。
私たちは、マクニカの製造業に対する深い知見と、GMOサイバーセキュリティ byイエラエ様の高度なセキュリティ技術を掛け合わせ、日本のものづくりを支える製品セキュリティ基盤の普及と定着に貢献してまいります。
*1:EUサイバーレジリエンス法(Cyber Resilience Act:CRA):欧州連合(EU)が制定したサイバーセキュリティに関する規制。デジタル要素を含む製品を対象に、設計・開発段階からセキュリティ要件への適合を義務付けるもの。
*2:製品セキュリティ:製品を企画・開発・出荷・運用・保守する全工程において、サイバー攻撃や脆弱性から製品と顧客を守るための組織・プロセス・技術の取り組み
*3:PSIRT(Product Security Incident Response Team):製品に内在する脆弱性や製品に関連するセキュリティインシデントに対応するための組織・チームの総称。製品のセキュリティリスクの管理・対応を担う。
*4:IEC 62443:産業用オートメーションおよび制御システム(IACS)のサイバーセキュリティに関する国際標準規格。開発プロセス、システム設計、運用管理、製品コンポーネントのセキュリティ要件を定め、製品ライフサイクル全体を通じたセキュリティ確保を目的とする。CRA対応においても参照される代表的な規格の一つ。
【製品の詳細はこちら】
URL:
https://www.macnica.co.jp/business/security/manufacturers/iotsecconsulting/index.html
【製品に関するお問い合せ先はこちら】
株式会社マクニカ ネットワークス カンパニー セキュリティコンサルティング部
E-mail:securityconsulting@macnica.co.jp
※本文中に記載の社名及び製品名は、各社の商標または登録商標です。
※ニュースリリースに掲載されている情報(製品価格、仕様等を含む)は、発表日現在の情報です。その後予告なしに変更されることがありますので、あらかじめご承知ください。
GMOサイバーセキュリティ by イエラエについて
GMOサイバーセキュリティ byイエラエは、国内最大規模のホワイトハッカーで組織されたサイバーセキュリティのプロフェッショナルカンパニーです。GMOサイバーセキュリティ byイエラエは、「世界一のホワイトハッカーの技術力を身近に」を目指して、各種脆弱性診断、ペネトレーションテスト、セキュリティコンサルタント、SOCサービス、フォレンジック調査まで包括的にサイバーセキュリティ対策サービスをご提供します。
GMOサイバーセキュリティ byイエラエについて:
https://gmo-cybersecurity.com/
株式会社マクニカについて
マクニカは、半導体、サイバーセキュリティをコアとして、最新のテクノロジーをトータルに取り扱う、サービス・ソリューションカンパニーです。世界33か国/地域100拠点で事業を展開、50年以上の歴史の中で培った技術力とグローバルネットワークを活かし、AIやIoT、自動運転など最先端技術の発掘・提案・実装を手掛けています。
マクニカについて:www.macnica.co.jp