http://www.gkong.com 2026-08-03 10:37 来源:松下机电
2026年 7月 30日,松下机电株式会社(以下简称“本公司“) 产业元器件事业部的对象产品已获得国际标准“IEC 62443-4-1”认证。该标准规定了工业自动化与控制系统安全产品开发生命周期流程的要求。
为此,作为应对欧盟《网络弹性法案》(EU Cyber Resilience Act,简称“CRA”)的举措之一,本公司新设专用网页,全面涵盖公司相关业务中产品信息安全的工作方针及漏洞信息等内容,并已开始公开相关信息,特此通知。
・产品信息安全公开网页
https://industry.panasonic.com/jp/ja/service/security (日语)
近年来,随着制造现场和基础设施设备领域中物联网(IoT)化与数字化转型(DX)的快速推进,因网络攻击导致的停产及信息泄露等风险在全球范围内日益凸显,工业用控制系统中的信息安全对策的重要性不断提升。在此背景下,欧盟出台了《欧盟网络弹性法案》(CRA),该法案要求针对含软件及网络功能的数字化要素产品,自设计开发阶段起即必须实施信息安全对策并披露漏洞信息。该法案于2024年12月生效,并预计于2027年起正式施行。
本公司着眼于全球监管趋势,为持续向客户提供安全可靠的产品,正致力于构建符合国际标准的产品开发流程,并完善高透明度的信息公开机制。
■ 国际标准“IEC 62443-4-1”认证概要
“IEC 62443”是关于工业自动化及控制系统(IACS)信息安全的综合性国际标准系列。其中,“IEC 62443-4-1”对确保安全的产品开发生命周期的要求做出了规定。经第三方机构(TÜV SÜD)确认,本公司在产品设计、开发及维护过程中保持一贯的信息安全管理流程,符合国际标准,由此获得此项认证。

【认证取得日期】 2025年11月
【认证机构】 TÜV SÜD Product Service GmbH
【对象范围】 产业元器件事业部的产品开发生命周期流程
■ 欧盟网络弹性法案(CRA)的对应及“产品信息安全方针”的公开
欧盟《网络弹性法案》(CRA)要求企业在产品整个生命周期内进行漏洞管理并披露相关信息。为确保妥善应对2027年12月该法案的正式实施,本公司近日在官网设置了专用网页,并公布以下举措方针及信息安全相关信息。
产品信息安全原则:与产品信息安全有关的本公司产业元器件事业部的基本方针
漏洞对应方针:漏洞受理、调查及对应的流程
漏洞信息与信息安全预警:已发现漏洞的对应情况及向客户发布的升级建议