Topics トピックス/リリース

2026.09.25

VicOne、EUサイバーレジリエンス法対応を支援する 統合プラットフォーム「CRA Studio」を提供開始

2026年8月6日

  

  

VicOne、EUサイバーレジリエンス法対応を支援する
統合統合プラットフォーム「CRA Studio」を提供開始


~2026年9月11日に始まる報告義務への対応を支援。
製品のリスク分析、文書作成、出荷後の脆弱性管理を一元化~

  

  

  

  

トレンドマイクロ株式会社(東京都新宿区、代表取締役社長(CEO)エバ・チェン)の子会社で、自動車向けサイバーセキュリティを軸にフィジカルAI領域へ取り組みを広げるVicOne株式会社(ヴィックワン、東京都渋谷区、最高経営責任者(CEO)マックス・チェン)は、EUサイバーレジリエンス法(CRA)への対応に必要な作業を一元管理するプラットフォーム「CRA Studio(シー・アール・エー スタジオ)」の提供を開始します。

CRAは2026年9月11日から報告義務が先行して適用され、2027年12月11日に全面適用を迎えます。デジタル要素を備えた製品をEU市場に提供する日本のメーカーにも対応が求められるなか、「CRA Studio」はリスク分析、文書作成、出荷後の脆弱性管理など、CRA対応に必要な作業を一つのプラットフォームに集約し、準備から継続的な運用までを支援します。

  

  

■EUサイバーレジリエンス法(CRA)について

CRAは、ソフトウェアやハードウェアなど、機器やネットワークに接続する機能を持つデジタル製品に対し、設計・開発から出荷後までのライフサイクル全体でサイバーセキュリティへの対応を求めるEUの規制です。2024年12月10日に発効し、2026年9月11日からはまず、悪用が確認された脆弱性や製品のセキュリティに重大な影響を及ぼすインシデントに関する報告義務が先行して適用されます。

2027 年12月11日には主な義務が全面的に適用され、製品のセキュリティ要件への適合、脆弱性を分析・対策した技術文書の整備、適合性評価、CEマーキングの表示などの対応が求められます。対象はIoT機器や産業機器、EV充電器、産業用ロボットなどデジタル要素を備えた製品全般に及び、EU市場へ製品を提供する日本のメーカーも対象となります。要件を満たさない場合、制裁金やEU市場での提供制限の対象となる可能性があります。

  

  

■「CRA Studio」の主な特徴

「CRA Studio」は、製品情報や既存文書を取り込み、リスク分析からCRA対応に必要な技術文書の作成まで、CRAへの対応に必要な作業を一つのプラットフォームに集約したソリューションです。製品情報や分析結果をCRAの各条項へ自動でマッピングしながら、規制への対応準備から継続的な運用までを一貫して支援します。

  

 ・設計段階からのリスク分析と文書作成を一元化:CRAでは、製品のサイバーセキュリティリスクを分析し、対策したことを技術文書に記載することが求められます。「CRA Studio」は、製品情報や既存文書をもとに脅威モデリングとリスク分析を行い、その結果をCRAの条項に沿った技術文書と証跡として整備します。

 ・出荷後も続く義務への対応::CRAでは、製品ごとに定めたサポート期間を通じて脆弱性を監視し、対応することが求められます。サポート期間は原則として少なくとも5年間で、製品の想定使用期間が5年を超える場合はその期間が対象となります。「CRA Studio」は出荷済みの製品についても、脆弱性の把握と報告に必要な情報整理を継続的に支援します。

 ・段階的な報告義務への対応:2026年9月に適用される報告義務に向けて、影響を受ける製品の特定から必要情報の整理、報告文書の作成までを支援し、報告フローへの対応を効率化します。

  

  

■ VicOne の強みと製品導入について

VicOne は、UN R-155、ISO/SAE 21434などの法規や国際規格への対応が求められる自動車メーカーやサプライヤーに対し、SBOM生成・脆弱性管理ツール「xZETA」を提供してきました。「CRA Studio」はそこで培った出荷後を含む脆弱性管理や脅威インテリジェンスの運用に関する知見を生かし、CRA対応に取り組む幅広い製品メーカー向けに開発されたプラットフォームです。「xZETA」で生成したSBOMや脆弱性情報を「CRA Studio」に連携し、CRA対応に必要な文書の作成に活用することで脆弱性管理から文書作成までを一つの流れで進められます。導入形態はオンプレミスとクラウドから選択することが可能です。

製品の詳細や導入に関するご相談は、以下からお問い合わせください。

• 製品ページ:https://vicone.com/jp/meet-cra-cyber-resilience-act/
• お問い合わせ:https://vicone.com/jp/contact-us/

  

  

■ CRA Studio 関連イベントのお知らせ

【VicOneウェビナー】
 2026 年9月に先行して適用される報告義務への継続的な対応と、2027年12月の全面適用に向けて製品メーカーが準備すべき事項を解説するウェビナーを開催します。プログラムやお申し込み方法などの詳細は決まり次第、VicOneの公式SNSなどでお知らせします。

• 日時:2026年10月1日(木)14:00~

  

  

【Security Days Fall 2026(大阪・福岡)】

【VicOneウェビナー】
 サイバーセキュリティ専門イベント「Security Days Fall 2026」にブースを出展します。会場では「CRA Studio」のデモ画面をご覧いただきながら、主な機能やCRA対応における活用方法について詳しくご紹介します。
• 大阪会場:2026年10月14日(水)コングレコンベンションセンター(グランフロント大阪B2F)
• 福岡会場:2026年10月16日(金)ONE FUKUOKA CONFERENCE HALL(6F)
イベントの詳細および来場登録については、Security Days Fall 2026公式サイト(https://f2ff.jp/event/secd)をご確認ください。

※ウェビナーおよび展示内容は変更となる場合があります。最新情報はVicOneの公式SNSなどでご確認ください

  

  

VicOneについて

  

VicOne はトレンドマイクロの子会社として設立され、これからの自動車を守るというビジョンのもと、コネクテッドカーやSDV(ソフトウェア定義車両)など車両のデジタル化が進むモビリティ領域に向けてサイバーセキュリティソフトウェアおよびサービスを提供し、セキュリティ体制の構築を支援しています。
VicOne はこの自動車分野で培った技術と脅威インテリジェンスを基盤に、ロボット、無人機、ヒューマノイドなどのフィジカルAI領域へも事業を展開しています。AIが機器の判断や制御を担いつつある今、イノベーション研究ラボ「LAB R7」を通じて、AIロボティクスを中心とした脅威研究やフィジカルAI向けセキュリティ技術の研究開発に取り組んでいます。

  

〈会社概要〉
日本法人名        VicOne株式会社(英語名:VicOne Corporation)
グローバル代表CEO    マックス・チェン
日本法人役員       会長 マヘンドラ・ネギ、 マックス・チェン等
設立日(台湾)       2022年6月 
設立日(日本)       2023年6月(登記月)
従業員数(グローバル)   約120名 
本社所在地        東京都渋谷区千駄ヶ谷5-27-5 リンクスクエア新宿
事業内容         自動車およびフィジカルAI向けサイバーセキュリティソリューションの開発
URL          https://vicone.com/jp

  

  

【本件に関するお問い合わせ先】

VicOne PR 事務局(イニシャル内)菅原・木村・岡本 TEL:03-5572-7334 EMAIL:vicone_pr@vectorinc.co.jp

  

  

  

  

  

トレンドマイクロ株式会社 ホームページはこちら

VicOne株式会社 ホームページはこちら

  

一覧に戻る