オムロンはお客様の安全と安心のため
セキュリティを考慮した製品・サービスの提供に努めます。

製品セキュリティポリシー

オムロンは、オムロングループ全体でサイバー攻撃に対するセキュリティ対策を講じるための製品セキュリティ活動に取り組んでいます。
こちらをご確認ください。

脆弱性開示ポリシー

オムロンは、お客様の安全、安心のため、自社の製品およびサービスに関する脆弱性(情報セキュリティ上の欠陥)を広く収集し、適切に対応しています。 こちらをご確認ください。

脆弱性情報の受付

オムロンの製品・サービスに関する脆弱性の情報を受け付けています。こちらより投稿ください。

脆弱性に関する情報

オムロンの制御機器の脆弱性に関する最新情報はこちらをご確認ください。

制御機器製品の法令対応への取り組み

欧州サイバーレジリエンス法

欧州サイバーレジリエンス法(EU Cyber Resilience Act、EU-CRA)は、通信機能を持つデジタル製品を対象に、EU市場で共通のサイバーセキュリティ要求を定める規制です。
EU-CRAおよび関連する規格の概要と、これらに対するオムロンの取組についてお知らせします。

制御機器製品のセキュリティ標準規格への取り組み

IEC 62443-4-1認証の取得

インダストリアルオートメーションビジネスカンパニー 商品事業本部 コントローラ事業部は、産業用オートメーションおよび制御システムで使用されるセキュアな制御機器を開発するためのプロセス・組織要件を規定する国際標準規格「IEC 62443-4-1」の第三者認証を取得しております。この要件を満たしたセキュリティ開発ライフサイクルの運用を行って参ります。

GB40050-2021認証の取得

中国では製造業向けサイバーセキュリティ規制が強化され、PLC の一部は「中国ネット安全法」に基づき強制性国家規格GB40050-2021 への適合が必須となりました。
中国の法規制と規格の概要、ならびにオムロン PLC の認証取得状況をお知らせします。

サプライチェーンセキュリティへの取り組み

オムロンは、製品・サービスの提供に関わるサプライチェーン全体を対象に、セキュリティ確保に取り組んでいます。
調達・製造・保守など各プロセスにおけるサイバーリスクを重要課題と捉え、影響の未然防止と最小化に努めています。
サプライチェーンセキュリティの向上には、委託先様・サプライヤ様との連携が不可欠であり、継続的な協力関係の強化に取り組んでいます。

ソフトウェア部品表(Software Bill of Materials、SBOM)の取り扱いについて

お客様へのSBOM提供について

  • ・当社はSBOMについて一般公開および無条件での提供は行っておりません。
  • ・ただし、当社はお客様が製品セキュリティ管理上の目的でSBOMを必要とされる場合、当社所定フォーマットによる情報の提供をいたします。その際には、当社による合理性の確認と、開示に関する契約の締結を前提とします。以下のリンク先の当社支店・営業所にお問い合わせください。

https://www.fa.omron.co.jp/sales/local/ocShoplist/

欧州サイバーレジリエンス法(EU Cyber Resilience Act, Regulation (EU) 2024/2847)の要求事項への対応

  • ・当社は制御機器製品のサプライチェーンにおけるセキュリティを重視し、「少なくともトップレベルの依存関係」を含んだSBOMを作成・維持します。
  • ・当社は、法令に基づく監督当局または適合性評価機関等からの要請があった場合、必要に応じてSBOMを提供します。

ファクトリーオートメーションシステム セキュリティガイドライン

お客様に当社の制御機器製品のセキュリティに対する取り組みをご理解頂き、お客様と共にファクトリーオートメーションシステムのセキュリティを高めるために、お客様への推奨事項をまとめたセキュリティガイドラインを作成し公開しています。

※閲覧にはI-Webメンバーズへのログインが必要です

活動の実績

2024年10月:
セキュリティ脆弱性のCVE採番機関に認定されました。こちらをご確認ください。
2026年7月:
オムロンの製品セキュリティインシデント対応チーム(オムロンPSIRT)は、一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)より、製品セキュリティ分野における継続的な貢献に対して感謝状をいただきました。こちらをご確認ください。