サイバーセキュリティ情報
サイバーセキュリティは、現代の自動化システムにおける重要な要素です。Asyrilは、当社製品が、データや機能の機密性、完全性、可用性(CIA)を維持する必要がある環境で使用されることを認識しています。そのため、次の原則を適用しています。
脅威・リスク評価 (TARA):製品の社内分析を継続的に実施し、保護すべき資産と、それらに影響を及ぼす可能性のある脅威を特定しています。
ソフトウェア部品表 (SBOM):リリースする各アップデートパッケージについて、サードパーティ製コンポーネントを記録した社内用SBOMを維持しています。これにより、脆弱性が公開された際に、それらを追跡して対処できます。
セキュアなソフトウェア開発の実践:Asyrilは、ユーザーがより簡単に設備の安全性を確保できるよう、EYE+ Controller の標準機能の一部として包括的なセキュリティ機能を提供するために必要な対策を講じています。詳細は セキュリティ機能 を参照してください。
適合宣言/組込宣言:当社のサイバーセキュリティ要件への適合は、EU DoC/DoIに記載されています( 設立声明書(Declarations of incorporation) を参照)。
安全なアップデート:アップデートパッケージにはAsyrilによる暗号学的な署名が付与されているため、EYE+ Controller には信頼できるパッケージのみをインストールできます。
サイバーセキュリティ
本書では、このブロックで、サイバーセキュリティ要件への適合を確保するために適用する必要があるルールとベストプラクティスを強調表示します。