ロバステル社は、2026年9月11日より製造業者に適用されるEUサイバーレジリエンス法(CRA)第14条の報告義務を遵守しています。

これらの義務がどのように履行されているかをお客様、パートナー、およびセキュリティ研究者に明確に示すため、ロバステル社は「Robustelセキュリティセンター」内に、CRA第14条に基づく報告およびユーザー保護に関する専用リソースを公開しました。

このリソースでは、対象となる製品セキュリティ事象の特定、評価、エスカレーション、および報告のためにロバステル社が確立したプロセスに加え、影響を受けるユーザーに対して関連するリスク情報や利用可能なガイダンスを伝達するための体制について概説しています。

コネクテッド・インフラストラクチャを導入する組織にとって、効果的なサイバーセキュリティ対応には、単なる規制上の報告以上のものが求められます。それは、明確な説明責任、迅速な技術的評価、体系的なエスカレーション、そして対応が必要な際のユーザーとの実用的なコミュニケーションにかかっています。

ロバステル社の第14条への対応体制は、セキュリティ、エンジニアリング、製品の各チームが連携する製品セキュリティ・インシデント・レスポンス・チーム(PSIRT)によって調整されています。規制報告、技術的調査、是正措置、ユーザーへの連絡は並行して管理されます。これにより、調査や是正プロセスの全段階が完了するのを待つことなく、影響を受けるユーザーが関連するリスク情報や利用可能なガイダンスを確実に受け取れるようにしています。

また、この新しいリソースは、潜在的なセキュリティ上の懸念をロバステル社に報告する方法についても、より高い透明性を提供します。お客様やセキュリティ研究者は、懸念事項を報告する前に、問題の深刻度やそれがCRAの報告基準を満たしているかどうかを判断する必要はありません。評価、分類、エスカレーションは、ロバステル社が確立したセキュリティ・トリアージ・プロセスの一環として行われます。

今回の公開は、製品セキュリティと透明性に対するロバステル社の包括的な取り組みの一環です。「Robustelセキュリティセンター」では、脆弱性報告、セキュリティアドバイザリ、ファームウェアおよびソフトウェアの更新情報、ハードニング(堅牢化)ガイダンス、第三者によるセキュリティ評価の概要、そしてIEC 62443-4-1認証を取得したロバステル社のセキュア開発プロセスに関する情報が統合的に提供されています。

これらのプロセスや関連リソースを公開することで、ロバステル社は、製品のライフサイクル全体を通じて製品セキュリティ上の問題がどのように特定、評価、エスカレーション、伝達されるかについて、お客様により明確な可視性を提供することを目指しています。

この新しいリソースは、特にCRA第14条の報告義務に対するロバステル社の遵守状況に焦点を当てたものです。これは、EU適合宣言や、CRAに基づく製品の完全な適合を示す声明を構成するものではありません。