[新製品・サービス]
サイバートラスト、重要インフラシステムのOSS安全性を継続評価するサービスを発表
2026年6月17日(水)日川 佳三、河原 潤(IT Leaders編集部)
サイバートラストは2026年6月16日、重要インフラ向けのサプライチェーンセキュリティサービス「OSS適合証明サービス」を2026年9月以降に提供すると発表した。米Dark Sky Technologyのソフトウェアサプライチェーンセキュリティ基盤「Bulletproof Trust」を活用する。AI時代における重要インフラのITインフラ運用を支える「トラスト基盤構想」に基づき、重要インフラのITシステムや組み込み製品を提供するベンダーに向けて提供する。
サイバートラストは、重要インフラ事業者がAI時代にあってもITインフラを安全かつ継続的に運用管理できる基盤の実現を目指し、「AI時代の重要インフラサプライチェーン向けトラスト基盤構想」を発表した。同社が提供してきたプラットフォームサービス(ソフトウェアの透明性)とトラストサービス(データの真正性)の知見を融合させる。
「OSS適合証明サービス」は、重要インフラにおいてOSSを安全かつ継続的に運用することを支援するサービスである。SBOMおよびその他のOSS構成情報を基に、「利用してよいOSS」「追加審査が必要なOSS」「利用を避けるべきOSS」「例外的に許容するOSS」を判断し、判断の根拠と共に示す。
背景として同社は、ソフトウェア開発・運用におけるAI活用の広がりを挙げる。「コード生成やOSSの追加・修正などでAIが利用される一方、重要インフラではそれらをそのまま利用することはできず、ソフトウェアの構成、OSSの出所や保守状況、脆弱性対応の判断根拠などを継続的に確認・説明できる運用が求められる」(同社)。また、2026年3月に経済産業省などが策定したガイドラインにおいて、サプライチェーン全体でのセキュリティ確保が求められていることも踏まえている。
同構想に基づく最初の取り組みとして、米Dark Sky Technologyと協業し、重要ITシステムおよび組み込み製品向けに「OSS適合証明サービス」を2026年9月以降に順次提供する。Dark Skyのソフトウェアサプライチェーンセキュリティプラットフォーム「Bulletproof Trust」(画面1)と、サイバートラストが持つLinux/OSS長期保守やSBOM運用の知見を組み合わせる。
画面1:ソフトウェアサプライチェーンセキュリティプラットフォーム「Bulletproof Trust」の画面例(出典:米Dark Sky Technology)拡大画像表示
OSS適合証明サービスは、単にSBOMを作成するだけでなく、利用前・利用中・脆弱性発生時にOSSの利用可否や対応方針を判断し、その根拠を説明できる状態での運用を支援する。具体的には以下の支援を提供する。
- OSS受入基準・運用ポリシーの整備
- SBOMおよびOSS構成情報の評価
- OSSの保守状況、脆弱性、ライセンス、開発コミュニティリスクの確認
- 脆弱性対応の優先度整理
- 例外判断、利用継続判断の根拠整理
- 監査・顧客説明向けレポート作成支援
サ今後の展開として、重要ITシステム向けには既存の開発・運用環境を前提にOSS受入評価や監査説明支援から開始し、必要に応じて自動化への拡張を検討する。組み込み製品向けには、同社の組み込みLinux OS「EMLinux」などとの連携を視野に入れ、開発・運用プロセスに関わる情報管理への拡張を検討していくとしている。
サイバートラスト / 重要インフラ / サプライチェーンセキュリティ / SBOM
- 業務システム 2027年4月強制適用へ待ったなし、施行迫る「新リース会計基準」対応の勘所【IT Leaders特別編集版】
- 生成AI/AIエージェント 成否のカギは「データ基盤」に─生成AI時代のデータマネジメント【IT Leaders特別編集号】
- フィジカルAI AI/ロボット─Society 5.0に向けた社会実装が広がる【DIGITAL X/IT Leaders特別編集号】
- メールセキュリティ 導入のみならず運用時の“ポリシー上げ”が肝心[DMARC導入&運用の極意]【IT Leaders特別編集号】
- ゼロトラスト戦略 ランサムウェア、AI詐欺…最新脅威に抗するデジタル免疫力を![前提のゼロトラスト、不断のサイバーハイジーン]【IT Leaders特別編集号】
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
AIの真価は「今この瞬間」の感知にある。「Data Streaming Platform」で実現する「AI Ready Data」を解説
-
-
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-



