登録セキスぺが語る「SCS評価制度」の舞台裏 星を取得すべき理由と対応のコツ
2026年度末に運用開始が予定されている「SCS評価制度」だが、なぜ「★3」「★4」といった評価を取得すべきなのか、理解している企業はまだ多くない。そこでその理由や対応のポイントについて、登録セキスぺの視点で解説する。
2026/09/04
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
2026年度末に運用開始が予定されている「SCS評価制度」だが、なぜ「★3」「★4」といった評価を取得すべきなのか、理解している企業はまだ多くない。そこでその理由や対応のポイントについて、登録セキスぺの視点で解説する。
2026/09/04
委託先や取引先などを踏み台にするサプライチェーン攻撃が急増する中、経済産業省の「SCS評価制度」が2027年3月頃に開始される。制度の全体像と要求事項を解説するとともに、情報システム部門が着手すべき対策の優先順位を解説する。
2026/09/04
近年脅威が増しているサプライチェーン攻撃。自社や取引先への被害波及を防ぐための対策を講じる上で指針となるのが、経済産業省による「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」だ。
2026/09/03
情報漏えい時の平均損害賠償額が6.5億円以上になるともいわれる、標的型攻撃メールによる被害。このようなメールを従業員が見極めるために押さえておくべきポイントとは何か、組織としてどう備えるべきかを、ドラマ仕立てで解説する。
2026/09/03
昨今、クラウドやオンプレミス、エッジなど複数の環境にシステムが分散し、管理する範囲が拡大している。シャドーAIの脅威も高まる中、Linux環境におけるセキュリティとコンプライアンスの管理をどう確立すべきか。その具体策を解説する。
2026/09/02
フィッシング攻撃の巧妙化を受け、人的なセキュリティ対策も必須となっている。そこで実践に近い高品質なメール/SMS訓練を組み合わせた体験型学習ができる上、教育コンテンツや運用自動化などの機能を備えたサービスが注目されている。
2026/09/02
身代金要求型マルウェア「ランサムウェア」を利用した攻撃の勢いが止まらない。特に標的になりやすいのはデータセンターだ。それはなぜなのか。ランサムウェア攻撃の有効な対抗策とは何か。
2026/09/01
従来は長期間の潜伏型が主流だったサイバー攻撃だが、昨今はスピードと効率を優先する高速型へとシフトし、攻撃サイクルは数分単位にまで短縮している。本資料では、最新の攻撃手法を解説するとともに、企業が講じるべき防御策を解説する。
2026/08/27
日本国内においてもフィッシング攻撃が猛威を振るっており、生成AIを悪用するなど、その手口はますます巧妙化している。既存の多層防御だけでは防ぎきれない攻撃に対抗するには、出入口対策の強化が不可欠だ。本資料で具体策を解説する。
2026/08/26
国内で被害が拡大し、中小企業も標的となっているランサムウェア攻撃。攻撃側の高度な組織化と手法の巧妙化が進む中、企業には攻撃者の視点に立った複合的な対策を講じ、段階的に実践することが求められている。
2026/08/24