サイバーレジリエンス法(Cyber Resilience A... ノート
GitLab 日本語

サイバーレジリエンス法(Cyber Resilience Act)の24時間報告期限に備えましょう

EUのサイバーレジリエンス法(CRA)は、EUでソフトウェアを販売する企業に対し、悪用されている脆弱性を認識してから24時間以内に報告することを義務付けています。この新しい法律は、デジタル製品が設計段階からセキュアであり、進化する脅威に対してサポートされ続けることを保証することを目的としています。コンプライアンスにおける主な課題は、出荷されたソフトウェアの脆弱性が実際に悪用されていることを迅速に検出することです。継続的な検出は、エンジニアリングソリューションとして、厳格な24時間の報告期限を満たすために不可欠です。GitLabは、企業がこれらの課題に対処し、ソフトウェアサプライチェーンセキュリティに関する重要な質問に答えるのに役立つ機能を提供します。これには、出荷されたコンポーネントの現在の悪用状況の特定や、影響を受けるすべての製品およびリポジトリの発見が含まれます。プラットフォームのアクティビティログとWebhookは、脆弱性がいつ特定されたかを文書化するのに役立ち、報告のタイムラインにとって重要です。GitLabの機能は、脆弱性の修正の出荷を追跡することも可能にします。脆弱性の検出やタイムスタンプなど、CRAコンプライアンスの多くの側面は、すでにGitLabプラットフォームに統合されています。2027年12月に予定されている将来のCRA要件は、リスクの高いパッケージがサプライチェーンに入るのを防ぐことに焦点を当てます。GitLabは、有害なパッケージがビルドステージに到達する前にブロックするための予防ポリシーを開発しています。企業は、CRAの報告義務に対する準備状況を評価するために、GitLabの機能をテストすることが推奨されます。既存の顧客は、GitLab内で現在のコンポーネントの脆弱性状況を評価できます。