

EUサイバーレジリエンス法(CRA)は、欧州単一市場で使用されるデジタル製品のサイバーセキュリティ要件を調和させ、流通/貿易の障壁を取り除くことで、デジタル製品に関する包括的なサイバーセキュリティ要件を規定する法令です。2022年9月に欧州委員会(EC)によって提案され、現在、欧州議会と欧州理事会で審議されています。 CRAは、IoTデバイスを含むすべてのデジタル製品に適用されます。 IoTデバイスとは、インターネットに接続してデータを収集および送信できるデバイスです。スマートホームデバイス、ウェアラブルデバイス、コネクテッドカーなど、さまざまな種類のIoTデバイスがあります。

The legislation imposes mandatory cybersecurity features on both manufacturers and developers of IoT products. In order to ensure their products’ cyber resilience throughout their lifespan. It also gives more control to users by mandating manufacturers to provide them with free and automatic security updates and information about security risks.

The CRA was passed on the 10th of October 2024 and published in the European Official Journal on the 20th of November 2024.

It officially entered into force on December 10th 2024.






  1. 識別:組織の資産だけでなく、その脅威と脆弱性も理解します。
  2. 保護:セキュリティ制御を実装します。
  3. 検出:システムとネットワークを継続的に監視し、攻撃の兆候がないか確認します。
  4. 対応:サイバー攻撃発生時の対応計画を策定し、影響を受けたシステムの隔離、被害の封じ込め、業務の復旧などを実施します。
  5. 回復:サイバー攻撃からの復旧計画を策定し、データの復元、システムの再構築、損失の補償などを実施します。

The general rule is that an IoT product distributed in the European Union must comply with the Cyber Resilience Act (though there is a specific timeline for compliance – see: “When will the CRA come into force?”).

There are however exception, notably based on product type (some products such as pure SaaS do not need to comply), so we advise you to consult with a CRA compliance expert who can answer questions regarding your specific product.

i46 s.r.o is our technical partner, able to answer these kinds of questions.



IoT device manufacturers are first in line when it comes to compliance. The CRA will change the way manufacturers operate.

このガイドでは、CRA 遵守に必要な事項、遵守に必要な期間、および遵守しなかった場合の法的影響について説明します。


Non-monetized free and open-source software is generally excluded from the CRA.

Standalone software and IoT software enabling remote data processing from IoT devices, provided they establish a data connection and are supplied within a commercial context are subject to the CRA.


IoT デバイスの輸入業者、販売業者、再販業者は、サイバーレジリエンス法(CRA)に基づき、多くの要件を遵守する必要があります。場合によっては、製造業者とみなされることもあります。
