Microchip社、TrustMANAGERプラットフォームを拡張してCRA準拠とサイバー セキュリティ規制をサポート
マイクロチップ・テクノロジー・ジャパン株式会社
[NASDAQ: MCHP] - 変化する脅威の状況に対応するため国際的なサイバー セキュリティ規制の改変が続く中、重大なセキュリティの脆弱性をもたらす可能性があるIoTデバイスの期限切れファームウェアが主要な重点課題の1つとなっています。これを含む様々な課題に対処するため、Microchip Technology Incorporated(日本法人: 東京都港区浜松町、代表: 櫟晴彦 以下Microchip社)は本日、TrustMANAGERプラットフォーム(
https://www.microchip.com/en-us/products/security/trust-platform/trustmanager?utm_source=pressrelease&utm_medium=pressrelease&utm_campaign=fota&utm_bu=scg)を拡張して、セキュアなコード署名やFOTA (Firmware Over-the-Air)による更新提供機能の他、ファームウェア イメージ、暗号鍵、デジタル証明書のリモート管理機能を追加しました。今回の拡張により、EU(欧州連合)内で販売されるデジタル製品に対して強力なサイバー セキュリティ対策を義務付けている欧州CRA(サイバー レジリエンス法)に準拠することができます。CRAは消費者向けIoTデバイスのサイバー セキュリティ ベースライン要件であるETSI(欧州電気通信標準化機構)EN 303 645や、産業用オートメーションおよび制御システムのセキュリティ標準であるISA(国際自動制御学会)/IEC(国際電気標準会議)62443等の規格に適合しており、この法令が先例となって世界中の規制に影響を与えると見られています。
Microchip社のECC608 TrustMANAGERは、Kudelski IoT社のkeySTREAM TM SaaS(サービスとしてのソフトウェア)を活用し、暗号鍵と証明書を保存・保護・管理するよう設計されたセキュアな認証IC(集積回路)を提供します。今回、FOTAサービスがプラットフォームに追加された事で、お客様はリアルタイムのファームウェア更新をセキュアに導入してリモートで脆弱性にパッチを適用し、サイバー セキュリティ規制に準拠できるようになります。
Microchip社セキュリティ製品部門副社長のNuri Dagdevirenは次のように述べています。「サイバー セキュリティ規制の発展により、コネクテッド デバイスのメーカーはセキュアなファームウェア更新、認証情報のライフサイクル管理、効果的なフリート展開の仕組みを優先的に実装する必要に迫られています。弊社のTrustMANAGERプラットフォームにFOTAサービスが追加された事でスケーラブルなソリューションが実現するため、手動による静的で高コストなインフラストラクチャのセキュリティ更新が不要になります。FOTA更新により、お客様はリソースを節約できると同時に、コンプライアンス要件に準拠し、将来にわたって新たな脅威から自社製品を保護し、規制の変化に対応できるようになります」
TrustMANAGER開発キットでは、Microchip社のWINCS02PC Wi-Fi(R)ネットワーク コントローラ モジュールが使われています。このモジュールは、セキュアで信頼性の高いクラウド接続を実現するRED(無線機器指令)の認証を取得しており、サイバー セキュリティのコンプライアンスをさらに強化することができます。REDはEU内の無線デバイスに対し、ネットワーク セキュリティ、データ保護、不正防止に焦点を合わせた厳格な規格を定めています。2025年8月1日以降、EU市場で販売される全ての無線デバイスはREDサイバー セキュリティ規定に準拠する必要があります。
keySTREAMにより制御されるTrustMANAGERは、今回の追加サービスの組み込みを通じて、IoTのセキュリティ、規制準拠、デバイスのライフサイクル管理、フリート管理に関連する重要な課題に対処します。このソリューションはIoTデバイスメーカーおよび産業用オートメーション プロバイダ向けに設計されています。Microchip社のTrust Platform(
https://www.microchip.com/en-us/products/security/trust-platform?utm_source=pressrelease&utm_medium=pressrelease&utm_campaign=fota&utm_bu=scg)の詳細はウェブサイトをご覧ください。
開発ツール
ECC608 TrustMANAGERはMPLAB(R) X IDE(統合開発環境)と互換性があり、Microchip社のCryptoAuth PRO開発ボード(EV89U05A)(
https://www.microchip.com/en-us/development-tool/EV89U05A?utm_source=pressrelease&utm_medium=pressrelease&utm_campaign=fota&utm_bu=scg)およびCryptoAuthLibソフトウェア ライブラリでサポートされています。TPDS (Trust Platform Design Suite)には、32ビットArm(R) Cortex(R)-M4ベースのPIC32CX SG41MCUで動作するECC608セキュア エレメントとWINCS02PC Wi-Fiモジュールを使ってAWS(R)に対するkeySTREAMサービスを有効化するためのユースケース例 (オンボーディング用の教育手順とファームウェア サンプルコードを含む) が含まれています。
在庫/供給状況
ご購入はMicrochip社の正規代理店(
https://www.microchip.com/en-us/about/global-sales-and-distribution)にお問い合わせ頂くか、Microchip社のオンラインストア(
https://www.microchipdirect.com/)をご利用ください。
リソース
高画質の写真は報道関係専用窓口までお問い合わせ頂くか、Flickrでご覧ください。
● アプリケーション画像:
https://www.flickr.com/photos/microchiptechnology/54566293647/sizes/o/● Microchip社のCRAホワイトペーパー『サイバー レジリエンス法とそれによる組み込みシステムへの影響を理解する』:
https://mkpage.microchip.com/en-us/solutions/technologies/embedded-security/cyber-resilience-act/security-wp● Trust Platform Design Suite:
https://www.microchip.com/en-us/products/security/trust-platform/tpds?utm_source=pressrelease&utm_medium=pressrelease&utm_campaign=fota&utm_bu=scgMicrochip Technology社について:
Microchip Technology社(以下、Microchip社)はスマート、コネクテッド、セキュアな組み込み制御ソリューションおよび処理ソリューションのトッププロバイダです。使いやすい開発ツールと包括的な製品ポートフォリオにより、リスクを低減する最適な設計を作成し、総システムコストの削減、迅速な商品化を実現できます。Microchip社は産業、車載、民生、航空宇宙と防衛、通信、コンピューティングの市場で100,000社を超えるお客様にソリューションを提供しています。Microchip社は本社をアリゾナ州チャンドラーに構え、優れた技術サポート、確かな納期、高い品質を提供しています。詳細はMicrochip社ウェブサイト(
https://www.microchip.com)をご覧ください。
詳細については、以下にお問い合わせください。
Daphne Yuen (Microchip社): daphne.yuen@microchip.com
配信元企業:マイクロチップ・テクノロジー・ジャパン株式会社
プレスリリース詳細へドリームニューストップへ
記事提供:DreamNews