情シス向け「SCS評価制度対応」ガイド:実務対応の優先順位と具体策を解説
委託先や取引先などを踏み台にするサプライチェーン攻撃が急増する中、経済産業省の「SCS評価制度」が2027年3月頃に開始される。制度の全体像と要求事項を解説するとともに、情報システム部門が着手すべき対策の優先順位を解説する。
2026/09/04
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
委託先や取引先などを踏み台にするサプライチェーン攻撃が急増する中、経済産業省の「SCS評価制度」が2027年3月頃に開始される。制度の全体像と要求事項を解説するとともに、情報システム部門が着手すべき対策の優先順位を解説する。
2026/09/04
目視や静的ルールに頼ったメール誤送信対策は形骸化しやすく、管理者の負担も増加させてしまうため、企業には新たな対策が求められている。そこで注目したいのが、送信前のメールをAIが自律的にチェックし、誤送信を防ぐソリューションだ。
2026/09/04
企業にとってメール誤送信対策は必要不可欠な取り組みである一方、その運用が限界に達しているケースは少なくない。現行環境にアドオンすることで運用体制の強化を実現するAI搭載型のツールを取り上げ、その仕組みや特徴を紹介する。
2026/09/04
メール誤送信防止対策は重要なタスクだが、情報システム部門にとっては負荷の高い業務の1つだ。従来の静的ルールの限界を解説するとともに、LLMやOCRを活用して現行環境を変えずに運用負担低減と対策強化を両立するAI製品を紹介する。
2026/09/04
メールの誤送信は、自社だけでなく関係会社や取引先に致命的な損害を引き起こし、最悪の場合にはサプライチェーンを崩壊させるリスクもある。だが、単にルールを増やすだけでは、被害を防ぐことは難しい。その理由と対処方法を解説する。
2026/09/04
モバイルの普及に伴い、Apple製品と円滑に連携できる開発環境が必要となったLINEヤフーは、Windows PCに加え、選択制でのMac導入を決断する。業務効率化や、柔軟な働き方の実現を見据えて行われた取り組みの全貌とは?
2026/09/04
大手企業が相次いで事業停止に追い込まれるなど、サイバー攻撃による被害は深刻化している。報道や公式発表からは見えづらい根本的な原因を読み解くと、高度な対策よりも前に着手すべき対策が見えてくる。
2026/09/03
2026年度末からのSCS評価制度の運用開始に向け、サプライチェーンセキュリティの強化を目指そうという企業は多い。その取り組みにおいて重要かつ起点となるのは、エンドポイントの保護だ。その理由と、具体的な実践方法を解説する。
2026/09/03
近年脅威が増しているサプライチェーン攻撃。自社や取引先への被害波及を防ぐための対策を講じる上で指針となるのが、経済産業省による「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」だ。
2026/09/03
情報漏えい時の平均損害賠償額が6.5億円以上になるともいわれる、標的型攻撃メールによる被害。このようなメールを従業員が見極めるために押さえておくべきポイントとは何か、組織としてどう備えるべきかを、ドラマ仕立てで解説する。
2026/09/03