資料の紹介
欧州連合(EU)の法令「サイバーレジリエンス法(Cyber Resilience Act:CRA)」が2024年12月に発効した。2027年12月に適用が始まる。対象となるのは、デジタル技術を組み込んだあらゆる製品の製造業者、輸入業者、販売業者だ。EU市場で販売する製品には、CRAに対応したサイバーセキュリティの確保が義務付けられる。巨額の罰金が科される可能性もあり、経営上のリスクとなり得る。
CRA対応が必須になる以上、これをコストと捉えるのではなく、経営課題を解決する事業戦略の1つとして取り組みたい。サイバーセキュリティ対策は、企業価値の向上や信頼の醸成に直結する。実際、マルウエアによって操業停止に追い込まれたものの、その後の対応が評価され、結果的に企業価値の向上につながった事例もある。
本資料では、欧州進出の日本企業も対象となるCRAへの対応について解説する。制定の背景やサイバーセキュリティのインシデント事例、経営視点で考える対応策について分かりやすく説明する。避けては通れない法規制対応を、企業価値の向上につなげるにはどうすれば良いか。そのヒントが詰まっている。





