この記事の要点: 株式会社AGESTは、グループ会社のLOGIGEAR CORPORATIONおよびDeveloping World System Limitedを通じて、ソフトウェアサプライチェーンリスク管理プラットフォーム「SBOM Archi」を米国および英国市場で順次提供開始しました。本プラットフォームは、ソフトウェアコンポーネントのリスク特定や評価、管理を支援するもので、EUサイバーレジリエンス法(CRA)などの国際的なセキュリティ規制への対応を強化します。
発表内容のポイント
- 「SBOM Archi」を米国で9月15日、英国で9月16日より順次提供開始
- EU CRA関連のワークフローをサポートするバージョン2.2の機能を導入
- 脆弱性情報の統合や多様なフォーマット対応により、リスク管理を一元化
発表の背景
近年、産業機器や制御システムなどのデジタル要素を持つ製品において、ソフトウェアサプライチェーンのセキュリティ確保が急務となっています。特に欧州市場では、2026年9月にEUサイバーレジリエンス法(CRA)の報告義務が適用され、脆弱性やセキュリティインシデントの報告が義務化されました。米国でも大統領令に基づき、政府調達におけるSBOM(ソフトウェア部品表)の活用が重視されており、グローバルに展開する製造業にとって法規制への適合が必須の課題となっています。
何が発表されたのか
「SBOM Archi」は、単なるソフトウェアの資産管理にとどまらず、脆弱性、ライセンス、EOL/EOS(サポート終了/販売終了)リスクに対する継続的な可視性を提供するプラットフォームです。最新のバージョン2.2では、EUVD(欧州脆弱性データベース)の統合、CRA報告ステータス管理、監査ログ、CVSS 4.0サポートなど、EU CRA対応に必要なワークフロー機能を搭載しました。NVDやJVNなどの多様な脆弱性インテリジェンスを統合し、オンラインからエアギャップ(隔離)環境まで柔軟なワークフローに対応します。
製造業・生産管理への見方
スマート工場化やIoT機器の開発が進む製造業において、製品に組み込まれるソフトウェアの安全確保は、品質管理や出荷判定における重要なプロセスとなっています。特に欧州や米国へ製品を輸出する製造企業にとって、現地の法規制に準拠したSBOMの作成と脆弱性管理は、事業継続に直結する課題です。本プラットフォームの導入により、開発から調達、出荷後のメンテナンスに至るライフサイクル全体でソフトウェアのリスクを可視化し、迅速な脆弱性対応とコンプライアンス遵守を両立する製造業DXの推進が期待されます。
現場で確認したいポイント
- 自社製品に組み込まれているソフトウェア部品の把握とSBOM作成体制が整っているか
- EU CRAや米国大統領令など、輸出先国のセキュリティ法規制への対応状況に漏れがないか
- 開発環境や生産ラインのネットワーク環境(オフライン・エアギャップ等)に適した管理ツールか
確認しておきたい点
本リリースに記載されている「SBOM Archi」の新規提供地域は米国および英国であり、日本国内での具体的な提供プランや日本語サポートの詳細については、AGESTの問い合わせ窓口へ直接確認する必要があります。
関連リンク
- 発表企業サイト:株式会社AGESTの公式企業サイトです。
- 発表企業のPR TIMESページ:AGESTのプレスリリース一覧が確認できます。
出典情報
| 出典 | PR TIMES |
|---|---|
| 発表企業 | 株式会社AGEST |
| 発表日時 | 2026-09-16 09:00:01 |
| 元記事 | PR TIMESで読む |