資料の紹介

 近年のサイバー攻撃では、大手企業の取引先である中堅・中小企業など、サプライチェーンの弱点が狙われるケースが増えている。サプライチェーン全体でのセキュリティ対策強化が求められる中、経済産業省は、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)を検討している。

 同制度は「★3」から「★5」までの段階的な評価制度として構築が進められており、経済産業省は2026年度末ごろからの運用開始を目指している。共通の評価基準を使うことで、対外的にセキュリティ対策の状況を示しやすくするとともに、サプライチェーン全体でセキュリティ水準の底上げを狙う制度である。要求事項の中には「経営の責任」も含まれる。セキュリティ事故を起こせば、信用や売り上げを一気に失うリスクがある。セキュリティ対策は「経営リスクの管理」なのだ。

 本資料では、SCS評価制度に関して、経営層に求められる対応と、サイバー攻撃の入り口になり得る脅威を可視化するASM(Attack Surface Management)について解説する。攻撃者が何を狙うのかを知り、SCS評価制度への対応の準備を進めよう。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。