www.engineering-japan.com

PHOENIX CONTACT、高セキュリティ水準のIEC 62443認証を取得

フェニックス・コンタクトは、FL mGuardおよびPSIRTに対してIEC 62443認証を取得し、ライフサイクル全体のセキュリティを強化し、EUのサイバーセキュリティ規制に準拠したことを、2024年のハノーバーメッセで発表しました。

  www.phoenixcontact.com
PHOENIX CONTACT、高セキュリティ水準のIEC 62443認証を取得
写真左より:Thomas Steffens (TUV Rheinland Industrie Service GmbH), Dr. Martin Wetter (Executive Vice President Innovation of Phoenix Contact), Andreas Fuß (Senior Specialist OT-Security, Phoenix Contact), Sergei Biberdorf (TUV Rheinland AG), Torben Sebastian Last (Senior Specialist Technology & Patent Management, Phoenix Contact), Boris Waldeck (Master Specialist Security PLCnext Technology, Phoenix Contact), Ulrich Leidecker (Chief Operating Officer (COO), Phoenix Contact)

PHOENIX CONTACT は、世界最大の国際技術見本市であるハノーバー メッセで、2 つの新しい国際規格 IEC 62443 認証を取得したと発表しました。これらの認証の取得は、同社の高レベルの産業セキュリティへの取り組みを示すものであり、サイバー レジリエンス法 (CRA 法) (後述) などの今後のサイバーセキュリティ関連法への準拠につながります。

セキュリティを最大化する包括的な認証の取得
当社は2018年にIEC 62443-4-1に準拠した初のTUV認証を取得し、サイバーセキュリティ対策の基盤を築き、このたびそのプロセスが再認証されました。2025年4月までに、弊社の7つの事業部門がMaturity Level 3までのIEC 62443-4-1認証を取得しました。この認証は、製品やシステムのライフサイクル全体を通じてセキュリティを確保することを目的とした、当社のコンセプト“360°セキュリティ・コンセプト”(後述)に不可欠なものです。

2021年、当社のPLCnext Controlは、IEC 62443-4-2 SL2の認証を市場で初めて取得し、以降、コントローラ、ファイアウォール、スイッチ、ルーター、電源など、数多くの製品にセキュリティ・バイ・デザインの開発プロセスを継続的に適用しています。最近では、当社のセキュリティルータ FL mGuard がIEC 62443-4-2の認証を取得しました。

この認証により、第三者検査機関であるTUV Rheinland(テュフ ラインランド)は、セキュリティルータ FL mGuardが生産システムの最高セキュリティ基準を満たしていることを正式に認定しました。同シリーズの製品はすべて SL-C 2(セキュリティレベルケーパビリティ2)を達成しています。この高いセキュリティレベルは、定期的なファームウェア更新とさまざまなソフトウェア管理対策により長期的に維持されます。2025年には弊社のIEC 62443-4-2準拠の製品数が2桁に達し、CRA法のような新しいサイバーセキュリティ法の施行後も、現在お客様でご計画中のシステムが高いセキュリティ基準を満たし続けることを保証します。

製品セキュリティ・インシデント対応チーム(PSIRT)も認証
もうひとつのマイルストーンは、当社製品セキュリティ・インシデント対応チーム(PSIRT)の認証取得です。PSIRTは、セキュリティの脆弱性を特定・分析し、社内の製品専門家の協力を調整し、確認された脆弱性に関するセキュリティ勧告を公表しています。今回の認証取得により、PSIRTがセキュリティ・インシデントに迅速かつ効果的に対応し、最善の方法でお客様を保護する能力が証明されました。PSIRTは、当社のセキュリティ・コンセプトにおいて重要な役割を果たしています。

サイバーレジリエンス法(CRA)などの法令遵守へ重要な準備
これらのIEC 62443認証取得は、フエニックス・コンタクトの高セキュリティ基準へのコミットメントと欧州での最新の法的要件への遵守を実証しています。サイバーレジリエンス法(CRA)、EU機械規則(MVO)、NIS2指令などのEUサイバーセキュリティ関連法は、サイバーセキュリティに高い要求を課しています。

サイバーレジリエンス法(CRA)は、デジタル要素を持つ製品に共通のサイバーセキュリティ基準を定め、製品ライフサイクルを通じてセキュリティを確保することをメーカーに求めています。EU機械規則(MVO)は、機械の設計において機能安全の観点からサイバーセキュリティの重要性を強調し、機械のライフサイクル全体を通じてサイバー脅威から機械を保護することを求めています。NIS2指令は、EU加盟国で共通した高いレベルのサイバーセキュリティを確保することを目的としています。NIS2指令は、EU内の非常に多くの企業に対して、組織的なセキュリティ対策、リスク管理、インシデント報告を規定しています。

フエニックス・コンタクトの“360°セキュリティ・コンセプト”
これらの認証は、製品やシステムのライフサイクル全体にわたるセキュリティ確保を目的とする当社の“360°セキュリティ・コンセプト”に不可欠です。当社は、製品開発からソリューションへの展開、セキュアなネットワーク設計、定期的なセキュリティ・ギャップ・レビューに至るまで、サイバーセキュリティを総合的に理解しています。

フエニックス・コンタクトは、機能安全およびサイバーセキュリティの分野において、デジタル化された未来の課題に対応する理想的な体制を整え、今後も安全で将来性のあるソリューションに信頼を寄せる機械メーカーやシステムメーカーにとって信頼できるパートナーであり続けます。

www.phoenixcontact.com

  さらに詳しく…

LinkedIn
Pinterest

フォロー(IMP 155 000フォロワー)