2026年9月11日まであと{n}日

9月11日から、24時間以内の報告が必要です

その日から、Cyber Resilience Actは、悪用が確認された脆弱性を24時間以内にCSIRTとENISAへ報告し、72時間以内に詳細を提出することを製造者に義務づけます。しかし、知らされなければ報告はできません。だからこの義務は、連絡が届く経路をもつことから始まります。その経路を用意し、お支払いの前に実際に動作を確認します。

買い切り€125・税別 ・ サブスクリプションなし

フォームではなく、検証済みの経路

報告窓口は、機能してはじめて意味をもちます。だからお支払いの前に検証します。

自社専用の報告ページ

研究者・顧客・取引先が脆弱性を報告できる公開ページ。報告はそのまま受信箱に届き、進行する期限のカウントダウンも表示されます。

事前に検証

報告先アドレスに確認メールを送り、ご指定の番号に4桁のコードをお伝えする電話をかけます。両方が成立してはじめてお支払いに進めます。行き止まりの経路の上に認証マークが載ることはありません。

検証可能な認証マーク

ウェブサイトに掲載できるマーク。クリックすると当社の登録簿の現在の状態が表示されます。自分で色を塗った画像ではありません。

対象となるもの、ならないもの

ここは正確に書きます。実態より大きなコンプライアンスの約束は、検査の場では役に立ちません。

対象

報告義務の前提となるもの。研究者や顧客が見つけて連絡できる、検証済みの窓口です。届いた報告には第14条の期限がすでに付き、ENISAが求める項目もそろっています。

お客様が行うこと

CSIRTおよびENISAへの提出はお客様ご自身の行為です。開始時点でENISAは自動提出のための連携機能を提供せず、EU Loginアカウントを用いて同機関のプラットフォームから行います。アカウントは事前に作成してください。

まだ対象外

附属書Iの実体的要件は2027年12月11日から適用されます。セキュリティ・バイ・デザイン、リスク評価、技術文書、ソフトウェア部品表、正式な開示方針です。本日の準備はその一部になりますが、これらを満たすものではありません。

報告窓口を設定する

所要時間はおよそ10分です。お電話で4桁のコードをお伝えしますので、携帯電話をお手元にご用意ください。

1. ご入力

以下のメールアドレスと電話番号が、そのまま報告窓口になります。実際に読まれるアドレスと、応答できる番号をお選びください。

2. 報告先アドレスの確認

報告先アドレス宛にメールをお送りしました。本文のリンクをクリックしてください。アドレスが読まれていることを双方で確認できます。このページは自動で検知します。

受信箱での確認をお待ちしています…

3. 電話番号の確認

当社の電話応対AIがお電話し、お名前を伺ったうえで4桁のコードをお伝えします。こちらにご入力ください。

4. お支払い

窓口の動作を確認できました。お支払い後、報告ページが公開され、認証マークをメールでお送りします。

買い切り ・ カード、SEPA、iDEAL、Bancontact

よくある質問

なぜ電話をかけるのですか。

誰も出ない窓口は、窓口とは呼べないからです。電話をかけ、応対された方のお名前を伺い、コードをお伝えすることで、番号が正しく、連絡が取れる人がいることを確認できます。通話は当社のAI電話応対が行い、30秒ほどで終わります。

これでCRAの義務はすべて満たせますか。

いいえ。その点は明記します。2026年9月11日に始まるのは第14条の報告義務だけです。当社は報告が届くこと、期限が見えること、求められる項目がそろっていることを担保します。提出はお客様ご自身の手続きです。附属書Iのより広い要件は2027年12月11日からです。

サブスクリプションですか。

いいえ。税別€125の買い切りです。報告ページと認証マークはそのまま使えます。後から拡張することもできますが、必須ではありません。

オープンソースにも適用されますか。

自由・オープンソースソフトウェアの適用除外は、商業活動の一環として提供される場合、たとえば有償版や有償サポートがある場合には及びません。判断に迷う場合はご連絡ください。無償で一緒に確認します。

CRA Assistent