資料の紹介
近年のサイバー攻撃では、大手企業の取引先である中堅・中小企業など、サプライチェーンの弱点が狙われるケースが増えている。サプライチェーン全体でのセキュリティ対策強化が求められる中、経済産業省は、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)を検討している。
同制度は「★3」から「★5」までの段階的な評価制度として構築が進められており、経済産業省は2026年度末ごろからの運用開始を目指している。共通の評価基準を使うことで、対外的にセキュリティ対策の状況を示しやすくするとともに、サプライチェーン全体でセキュリティ水準の底上げを狙う制度である。要求事項の中には「経営の責任」も含まれる。セキュリティ事故を起こせば、信用や売り上げを一気に失うリスクがある。セキュリティ対策は「経営リスクの管理」なのだ。
本資料では、SCS評価制度に関して、経営層に求められる対応と、サイバー攻撃の入り口になり得る脅威を可視化するASM(Attack Surface Management)について解説する。攻撃者が何を狙うのかを知り、SCS評価制度への対応の準備を進めよう。





