サプライチェーン攻撃が急増する中、サプライチェーン全体のセキュリティ水準の底上げを目的に「SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)」が2026年度末から運用開始される予定だ。世界標準の「NIST CSF 2.0」を基盤とした受発注者双方の基準であり、従来の「統治」から「取引先管理」を独立した大分類へ格上げし、委託先やサプライヤーの管理状況を厳しく問う点が特徴となっている。
同制度の対応に向けて、統治から復旧までを一気通貫で伴走支援するサービスを紹介する。アプローチの第一段階では、人的・組織的・物理的・技術的な観点から内部リスクを分析するとともに、攻撃者目線で外部から見たリスクを分析し、包括的な現状可視化を実施する。その上で、抽出された課題に応じ、識別、防御、検知、対応、復旧の各分野における対策をシームレスに提供する。
中でも対応が難しい項目は「復旧」だ。短時間で確実に感染前の状態へ戻せることを示す必要があるため、AIによる異常検知や高速リストアなど、復旧を支える機能の整備が重要となる。本資料では、SCS評価制度の概要から対応アプローチ、具体策までを解説している。