昨今は自社だけでは完結しない業務構造が一般化しており、サプライチェーンは事業継続の生命線であると同時に、重大なセキュリティリスクの温床になり得る。

調査によれば、64%もの企業がサプライチェーンに起因する何らかのセキュリティインシデントを経験しているという。その攻撃者はセキュリティ対策が強固な大企業を直接狙うよりも、相対的に防御が手薄な委託先企業を足掛かりとする方が合理的と判断しており、もはやサプライチェーンのリスクは一部の企業の問題ではなく、あらゆる組織が直面する喫緊の課題となる。

アシュアード 提供資料
経済産業省「SCS評価制度」背景と企業に求められる対応 まとめ
> > 資料の閲覧はこちら

求められるSCS評価制度への対応と評価業務の見直し

大手企業の64%がサプライチェーン起因のインシデントを経験。企業に求められるSCS評価制度への対応とは

こうした状況を受け、経済産業省は2026年度の開始を目指し「SCS評価制度」の構築を進めている。これはサプライチェーン企業のセキュリティレベルを★3~★5の段階で評価し、その可視化と継続的な向上を促す仕組みだ。従来の個別チェックシートによる評価では、企業によって評価品質のばらつきが発生していたが、SCS評価制度によって、その基準が統一されることになる。

さらに、発注元と委託先がチェックシートをやり取りする運用が負担になっている現状を踏まえると、評価の実施や結果の管理を一元化する仕組みも重要だ。評価のプラットフォーム化により、持続可能なサプライチェーンリスク管理が実現される。

*  *  *

リンク先のコンテンツでは、サプライチェーンリスクの実態調査や攻撃者視点の分析、SCS評価制度の要点と企業が取るべき対応について解説している。リスクベースでの管理手法や、従来の評価における課題解決のヒントが得られるので、ぜひ参考にしてもらいたい。

資料のご案内

アシュアード 提供資料
経済産業省「SCS評価制度」背景と企業に求められる対応 まとめ
> > 資料の閲覧はこちら

[PR]提供:アシュアード