サプライチェーン攻撃の被害が拡大する中、自社だけでなく取引先を含めた全体で防御力を底上げする必要性が高まっている。その一環として、取引先から自社のセキュリティ対策状況について証明や報告を求められた企業は多いだろう。
本資料で紹介している調査によると、担当者の85.1%が証明や報告を求められた経験があると回答しており、自社の対策状況を証明する重要性が高まっている実態がうかがえる。また、経済産業省が2026年度末に運用開始を予定する「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」については、89.2%が認知している。一方で、自社のIT資産を全て正確に把握できている企業は19.4%にとどまるのが実情だ。セキュリティ強化が進まない背景には、「予算の確保」や「セキュリティ人材の不足」といった課題がある。
本資料では、経営者や情報システム担当者222人を対象に行った「SCS評価制度に関する実態調査」の結果を解説する。その上で、SCS評価制度への対応に向け、現場で機能する統制の実現を一気通貫で支援するソリューションも紹介する。