IEC 62443コンプライアンスステートメント
RELIANOID ロードバランサ オンプレミスとクラウドの両方の導入向けに設計された、安全なエンタープライズグレードのアプリケーション配信コントローラーです。 RELIANOID 正式に認定されていない IEC 62443、当社の組織と製品は、この規格の原則に準拠しており、特に産業オートメーションおよび制御システム(IACS)環境全体にわたる堅牢なサイバーセキュリティ対策の提供においてその重要性が高まっています。これにより、金融、医療、政府機関、製造、エネルギー、公益事業、軍事、その他の規制対象システムや産業システムといった重要な分野において、情報の完全性、可用性、安全性が確保されます。
IEC 62443に準拠した組織およびネットワークセキュリティの整合
当社は、IEC 62443に準拠したリスクベースのライフサイクル指向アプローチを採用し、ISO/IEC 27001およびIACSサイバーセキュリティのベストプラクティスのガイダンスを統合しています。主要なガバナンス要素は次のとおりです。
- 包括的なリスク管理: IEC 62443-2-1 要件にマッピングされた専用のサイバー リスク レジスターが定期的にレビューされ、リスクの特定、処理、および軽減が可能になります。
- ポリシーガバナンス: インシデント対応、パッチ管理、アクセス制御、サプライヤーリスク、ライフサイクルセキュリティに関するポリシーと手順は、IEC 62443-2-4 および ISO/IEC 27001 付録 A に従って維持されます。
- 安全なエンジニアリングの実践: 当社のセキュア ソフトウェア開発ライフサイクル (SSDLC) は、最小権限、脆弱性追跡、パッチ リリースなど、IEC 62443-4-1 の「セキュアな製品開発」の原則を反映しています。
運用技術(OT)のユースケース
RELIANOID ロードバランサは幅広い範囲に導入可能 産業および重要なインフラ環境、を含みます:
- 製造業
- エネルギーとユーティリティ
- 軍事および防衛システム
- 政府規制環境
ゾーンとコンジットのアーキテクチャ
RELIANOID サポート ゾーンベースのアーキテクチャ (NAIST) と 通信経路 IEC 62443-3-2 の定義:
- デフォルトの設定には、1 アーム、2 アーム、またはマルチアーム アーキテクチャでネットワークを相互接続するためのスマート ルーティング システムが含まれています。
- マイクロセグメンテーション、ネットワークゾーニング、通信コンジットを構成して、分離と回復力を強化できます。
- 詳細な設定ガイドラインについては、 ナレッジベース .
開発ライフサイクル管理(IEC 62443-4-1)
当社のセキュア ソフトウェア開発ライフサイクル (SSDLC) には、次のプラクティスが組み込まれています。
- ユーザーとアクセス管理: デフォルトのユーザーは存在しません。root のみがユーザーを作成し、RBAC ポリシーを構成できます。
- パッチ管理 自動テスト → 試作 → 統合テスト → 署名済みパッケージ → 実稼働リリースという複数ステップの QA プロセスによって制御されます。
- 脅威のモデル化と設計: 内部設計レビューとブレーンストーミングにより、初期段階からセキュリティ、高可用性、使いやすさが確保されます。
- 安全なテスト: SAST経由
perlcritic Gitea に統合され、侵入テスト ツール、四半期ごとのセキュリティ レポートと改善を介した DAST が提供されます。 - 依存関係の管理: すべてのライブラリとソフトウェアは、公式の GPG 署名リポジトリから検証されています。
- 安全なコーディングガイドライン: OWASP ASVS および CERT 推奨事項に準拠。
- 環境分離: 専用のテスト、試作、および実稼働環境により、厳密な分離が保証されます。
製品セキュリティ機能(IEC 62443-4-2)
RELIANOID ロード バランサには、IEC 62443-4-2 に準拠した製品レベルのセキュリティが含まれています。
- 認証: RBAC、LDAP、Active Directory、SSO、MFA がサポートされています。
- 暗号化機能: 強力な暗号、保存時の暗号化、顧客管理キーを備えた TLS v1.2 および v1.3 のサポート。
- ログ記録と監視: ログの保持期間 (7 日間)、カスタマイズ可能なログ レベル、および SIEM 統合。
- セキュリティモジュール: WAF (OWASP CRS およびカスタム ルール)、DDoS 保護、DNS-BL (RBL)、ブラックリスト/ホワイトリスト、異常検出、MFA ポータル (RADIUS、LDAP、AD、Captcha v2、TOTP) を備えた IPDS モジュール。
- 強化策: デプロイメントおよび開発ワークフローで適用される安全なデフォルトと最小権限の構成。
セキュリティレベル(SL)の調整
RELIANOID ロードバランサはIEC 62443をサポート セキュリティレベル(SL-1からSL-4):
- デフォルト: SL-2 (意図しない誤用や基本的な攻撃の試みに対する保護)。
- 上級者: 構成とポリシーは、業界の要件(高度なスキルを持つ敵や国家が支援する敵からの保護)に応じて SL-3 または SL-4 を実現できます。
サードパーティのIACS統合
RELIANOID と協力する OT/IACSベンダーおよびインテグレーター 産業環境におけるシームレスで安全な統合を実現します。すべてのパートナーシップは、厳格なセキュリティポリシーとサプライヤーリスク管理フレームワークの下で管理されています。
継続的な改善と将来の目標
2025年には、以下の取り組みを通じてコンプライアンスを推進する予定です。
- 明示的な実装 ゾーンと導管 産業環境における IEC 62443-3-2 に準拠した絶縁。
- 展開リスク プロファイルごとに IEC 62443-3-3 セキュリティ レベル (SL-C) との整合性を正式に規定します。
- IEC 62443-2-4 に従ってサプライ チェーンの管理と統合ガバナンスを強化します。
- 安全な開発ライフサイクル要素を拡張して、IEC 62443-4-2 の技術的コンプライアンスを実証します。
安全な産業運営への取り組み
揃えることで RELIANOID ロードバランサの基本原理 IEC 62443産業環境および規制環境において、回復力とセキュリティに優れたインフラストラクチャを実現します。継続的な機能強化により、重要なシステムで運用するすべてのお客様に、コンプライアンス対応、安全、かつ信頼性の高いネットワークを提供するという当社の使命をさらに強化します。
ドキュメントレビュー
| 日付 | コメント |
| 10th July 2025 | ドキュメント作成 |
| 4th September 2025 | OT ユースケース、ゾーン/コンジット アーキテクチャ、SSDLC (パート 4-1)、製品管理 (パート 4-2)、SL レベル、および IACS 統合の詳細を拡張しました。 |
連絡と保証
詳細なセキュリティ ドキュメント、リスク マッピング マトリックス、コンプライアンス開示のリクエストを歓迎します。
コンプライアンス&セキュリティチームにお問い合わせください
最新のセキュリティレポートをダウンロード