経済産業省とNCO(国家サイバー統括室)は、「サプライチェーン強化に向けたセキュリティ対策評価制度」(SCS評価制度)の整備を進めている。2026年3月に制度構築方針や要求事項が公開されたことで、制度開始に向けた企業の対応が本格化している。
同制度には、全企業が取得を目指すべき「★3」と、より高度な対策を求める「★4」の評価水準がある。一方で、多岐にわたる要求事項を前に「何から着手すべきか分からない」と悩む企業は少なくない。本資料では、制度の概要を整理した上で、要求事項とSASE機能の関係を解説。通信の可視化、アクセス制御、マルウェア対策、ログ管理などの要件への対応において、SASEが有力な選択肢になることを示す。
さらに、SASEの選定で失敗しないためのポイントも提示している。機能比較表の数値だけで判断しないことや、自社にとって本当に必要な要件を見極めることなど、導入後の運用を見据えた留意事項を分かりやすく紹介する。制度対応への第一歩として、ぜひ確認してほしい。