11月18日(水)
15:05
~15:50
基調講演会場(Room A)
EU CRA対応で「何をどう準備したらいいか悩んでいる」人のための講座
EdgeTech+ 【基調講演】
EU CRAは欧州に製品を出荷しているすべての製造業者を対象とした、サイバーセキュリティ法規です。セキュア開発を実践してこなかった組織にとっては、やらなければならないことが沢山あります。しかも、関連する参照すべき水平・垂直規格のほとんどはまだ最終版がリリースされていないという有様です。しかし、セキュア開発の基本から考えれば、EU CRAのサイバーセキュリティ要件や、脆弱性管理要件、技術文書とそれに含まれるSBOMについての優先順位などの扱いはそれほど難しくないはずです。また、ENISAからPlaybookなどが発行されてきたことから、EUが何を考えているのか理解するのはそれほど難しいとは思えません。そこで、このセッションでは、読むことのできる公開文書を元に、EU CRA準拠に何が必要かを議論します。
プロフィール
No Image
松岡 正人
ブラック・ダック・ソフトウェア合同会社 シニアテクニカルマーケティングマネージャー