取引先や関係会社などを経由し攻撃を仕掛ける「サプライチェーン攻撃」が激化する中、あらゆる企業においてセキュリティ対策の強化が必須の取り組みとなっている。2026年度末には「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の開始も予定され、多くの企業がセキュリティ向上に向けた対策を進めている。
SCS評価制度は産業全体のセキュリティ水準の段階的な底上げを図ることを目的とした取り組みだ。簡単に言うと企業間で共通して活用できる評価・確認の仕組みを整えることで取引先の対策状況を把握しやすくし、産業全体で安全な取引環境をつくることを目指すというものだ。
今後は「どのようなセキュリティ対策を実施しているか」「三つ星・四つ星を取得しているか」などを確認される場面が増えると考えられる。端末管理やパスワードポリシー、暗号化、外部記憶媒体制御といった対策を徹底するためにも、IT資産管理ソリューションなどを活用し対応を進めていくのも一手と言えよう。本資料では、SCS評価制度の中身や企業に求められる対策について、詳しく解説する。