
産業用ロボット安全規格の進化とセキュリティ:ISO 10218シリーズ改訂の本質を読み解く
ISO 10218規格に関連するツールやサービス、コンサルティングについてお気軽にご相談ください。
お気軽相談をするこの記事を読むと分かること
- 産業用ロボット安全規格に追加されたサイバーセキュリティ要件
- 2025年改定の主な変更点と必要な技術対策
- ISO 10218-1:2025とIEC 62443の対応関係
- セキュリティ・バイ・デザイン実現に必要な体制とプロセス
2025年2月、産業用ロボットの安全規格の改訂版「ISO 10218-1:2025」および「ISO 10218-2:2025」がリリースされました。
今回の改訂は単なる安全機構の見直しにとどまらず、サイバーセキュリティの本格的な導入という点で、産業用ロボット製造業者にとっても極めて重要な転換点となっています。
目次
1. 産業用ロボットの安全規格「ISO 10218-1:2025」と「ISO 10218-2:2025」の概要
2. 2025年改訂の主なポイント
3. 製品開発者が注目すべきポイント
4. サイバーセキュリティの国際標準規格「IEC 62443」との対応
5. 今後の展望と取るべき対策
1. 産業用ロボットの安全規格「ISO 10218-1:2025」と「ISO 10218-2:2025」の概要
ISO 10218は、産業用ロボットの安全性に関する国際規格です。
ISO 10218-1は産業用ロボット本体の設計、構造、制御に関する安全要件、ISO 10218-2はそのロボットを含むシステム全体(周辺機器、制御装置、作業空間など)の統合と運用に関する安全要件を規定しており、これらはロボットの導入から運用・保守に至るまでのライフサイクル全体にわたる安全性を確保するための基盤となる規格です。
従来、ロボットの「安全」は主に物理的なリスク(衝突、挟み込み、誤動作など)に焦点が当てられてきました。その後、スマートファクトリーやIIoT(Industrial IoT)の普及でネットワークに接続されるようになったロボットは、外部からの攻撃対象になりました。サイバー攻撃により安全性が損なわれるリスクが現実のものとなり、現在のロボットには制御系への不正アクセスや意図的な異常動作を引き起こす攻撃に対して、ソフトウェアレベルでの検証を求められるようになりつつあります。
ISO 10218-1:2025では、こうした背景を踏まえ、「安全に影響を与える範囲でのサイバーセキュリティ要件」が明記されました。これは、製品の設計段階からセキュリティを考慮するセキュリティ・バイ・デザイン(Security by Design)の考え方と一致します。
2. 2025年改訂の主なポイント
2025年の改訂では、スマートファクトリーや協働ロボットの普及、ネットワーク接続の進展を背景に、以下のような重要な変更が加えられました。
2025年改訂の主なポイント | |
---|---|
協働ロボットの統合 |
|
ロボットの分類導入 |
|
モード切り替えの要件 |
|
機能安全の明確化 |
|
サイバーセキュリティ要件の追加 |
|
エンドエフェクタの安全 |
|
3. 製品開発者が注目すべきポイント
対策 | 詳細 |
---|---|
アクセス制御と認証 |
|
通信の暗号化と保護 |
|
異常検知とログ管理 |
|
ソフトウェア更新の安全性 |
|
4. サイバーセキュリティの国際標準規格「IEC 62443」との対応
2025年に改訂された ISO 10218-1および10218-2 は、産業用ロボットの安全性に加え、サイバーセキュリティの観点を正式に取り入れた初の改訂版です。この改訂により、IEC 62443シリーズとの整合性が強く意識されるようになりました。
IEC 62443は、産業用オートメーションおよび制御システム(IACS)のセキュリティに関する国際規格であり、リスクベースのセキュリティ設計、アクセス制御、通信保護、製品開発プロセスなどを包括的にカバーしています。ロボットがネットワークに接続され、外部からの攻撃リスクが現実化する中で、安全(Safety)とセキュリティ(Security)の両立が求められています。
下記は、ISO 10218-1:2025の要件と、それぞれに対応するIEC 62443です。
ISO 10218-1:2025 要件 | 対応するIEC 62443規格 |
---|---|
リスク分析と脅威モデリング | IEC 62443-3-2 |
アクセス制御 | IEC 62443-3-3 |
通信の保護 | IEC 62443-3-3 |
異常検知とログ管理 | IEC 62443-3-3 |
復旧機能 | IEC 62443-3-3 |
セキュア設計と開発 | IEC 62443-4-1 |
関連規格との整合性 | IEC 62443-2-4 |
5. 今後の展望と取るべき対策
スマートファクトリーや協働ロボットの普及を背景に、これまで以上に安全とセキュリティの融合が進むと考えられます。今回の改訂により、ISO 10218シリーズは物理的な安全性とサイバー空間の安全性を統合的に扱う次世代の安全規格へと進化しました。
今後は、IEC 62443やEU CRA(Cyber Resilience Act)との整合性も視野に入れ、Security by Designのアプローチを採用して、各設計フェーズでテストを実施し脆弱性を排除できる体制が求められます。例えばファジングテストは、予期しない入力に対するロボット制御ソフトウェアの挙動を検証し、ゼロデイ脆弱性を発見するのに有効です。またペネトレーションテストは、実際の攻撃者の視点からシステムの弱点を洗い出す手法として、IEC 62443-4-1でも推奨されています。
ユビキタスAIでは、これらのセキュリティ検証サービスに加え、豊富なツールやソフトウェア、サービスを取り揃えており、リスクアセスメントのコンサルティングから設計、開発、テストまでプロジェクト全体を包括的にサポートします。
このコラムの著者

株式会社ユビキタスAI
エンベデッド第3事業部
永井 玲奈​(ながい れな)
長年、組込みソフトウェアの営業・製品マーケティングに携わる。現在はユビキタスAIでIoT機器セキュリティ検証サービス事業の営業およびプロダクトマーケティングを担当。医療機器、車載製品、民生品などあらゆる機器を製造する大手製品ベンダーの多岐に渡るセキュリティ課題解決に取り組む。
より詳しく技術や関連製品について知りたい方へ
静的解析の活用で汚染データから組込みアプリケーションを保護
2025.05.28
RED-DAとは?2025年8月に何が義務化される?
2025.04.16
印刷環境のセキュリティ強化:複合機(MFP)の脆弱性とその対策
2025.02.03
各国のIoT製品セキュリティ確保のための取り組み:米国 ―U.S. Cyber Trust Mark―
2025.01.27
各国のIoT製品セキュリティ確保のための取り組み:シンガポール ―サイバーセキュリティラベリングスキーム(CLS)
2024.11.11
各国のIoT製品セキュリティ確保のための取り組み:欧州
2024.10.23
太陽光発電と蓄電池システムの脆弱性:安全なエネルギーのためのセキュリティ対策
2024.10.08
各国のIoT製品セキュリティ確保のための取り組み:日本
2024.10.03
もう待てない、サイバーレジリエンス法対策
2024.09.17
各国のIoT製品セキュリティ確保のための取り組み: 英国
2024.04.18
ソフトウェアテストの新常識:ファジング入門
2024.04.17
JIS T 81001-5-1に準拠した医療機器のセキュリティ対策
2023.12.19
サプライチェーン攻撃と脆弱性テスト
2023.12.14
セキュリティ規格について
2023.09.01
ファジングとは?
2023.09.01
脆弱性検証―何をどこまで実施すれば良い?
2023.09.01
HEMS機器の脆弱性検証
2023.07.14
ファジングの限界
2023.07.14
- 全製品・サービス一覧
- Linux/Android高速起動
- セキュリティ
- ソフトウェア開発支援・検証
- ミドルウェア
- ネットワークマネジメント
- リアルタイムOS
- BIOS
- AI
- コンサルティング/サービス
- マルチメディア
- エミュレータ/プログラマ
- 産業一覧
Automotive
自動車
Infortainment/ADAS(先進運転支援システム)/ECU/ドライブレコーダー
Industrial
産業用機器
ファクトリーオートメーション(FA)/ビルディングオートメーション(BAS)/オフィスオートメーション(OA)/プロセスオートメーション(PA)/POS
Consumer
民生機器
Digital Camera/Digital TV/IoT家電
Medical / Healthcare
医療 / ヘルスケア機器
手術用ロボット/血糖計/輸液ポンプ/体外血液循環装置/内視鏡/治療機器
Smart Energy
スマートエネルギー
太陽光発電/照明/EV/PHV/蓄電池/燃料電池/スマートメーター
PC / Server
PC / サーバー
ノートPC / デスクトップPC/産業用PC/エンタープライズサーバー/データセンター