取引先のセキュリティをどう管理する? 「SCS評価制度」対応の勘所を解説
経済産業省などが主導する「SCS評価制度」が2026年度末より運用開始となる。同制度は防御だけでなく回復力も重視され、特に復旧できることの立証が重要課題となる。本資料ではその仕組みと、評価基準に応じた対策について解説する。
2026/10/02
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
経済産業省などが主導する「SCS評価制度」が2026年度末より運用開始となる。同制度は防御だけでなく回復力も重視され、特に復旧できることの立証が重要課題となる。本資料ではその仕組みと、評価基準に応じた対策について解説する。
2026/10/02
サプライチェーン攻撃の脅威が高まる中、万が一の事態が発生してもデータを即時復旧し、取引を止めないための仕組みづくりが急務となっている。その実践の鍵となる多層防御やストレージによる異常検知、卓越した復旧能力を解説する。
2026/10/02
サプライチェーン攻撃が激化し被害が深刻化しているにもかかわらず、約7割が体制未整備という調査結果もある。この危機的状況を受け、2026年度末にSCS評価制度が開始される。本資料ではSCS評価制度時代のレジリエンス戦略を紹介する。
2026/10/02
セキュリティ製品の導入が進む一方、運用現場ではアラート対応や脅威の調査、初動対応などにおいてさまざまな課題が発生している。410人を対象とした調査の結果から、セキュリティ運用の現場担当者が直面している課題と解決策を探る。
2026/10/02
正規ツールを悪用するLOTL攻撃は、通常の業務操作と区別がつきにくく検知が困難だ。単体の事象では判断しにくいこの脅威に対し、いかに被害を防ぐべきか。本資料では、実効性のある3つの対策と防御の考え方を解説する。
2026/10/02
標的企業のビジネスに深刻な被害を与えかねないランサムウェア攻撃。対抗するには、その仕組みを理解する必要がある。注目を集めた攻撃の実例を取り上げ、「教訓」も解説する。
2026/10/01
サイバー攻撃の被害は自社にとどまらず、顧客や関係企業へも広がる。そのため、あらゆる組織で情報セキュリティ強化が急務だが、どこから着手し、どのサービスを選ぶべきか悩む担当者も少なくない。本資料でその解決策を紹介する。
2026/10/01
Dark AIの台頭により、攻撃者は専門知識がなくてもウイルスを作成できる時代になってきた。これに対応するにはどうすればよいのか。対策のポイントは、侵入後の対応に加え、高精度AIでウイルスを実行前に阻止する「侵入前の予防」だ。
2026/10/01
ランサムウェア攻撃が進化を続ける中、「二重・三重の脅迫」から企業を守るための対策が求められている。多重脅迫時代のセキュリティ対策について、6つの感染経路とそれぞれの防御策、有効な備えとなるバックアップ戦略を紹介する。
2026/10/01
中堅・中小企業にもサイバー攻撃が広がる中、限られた体制や予算で初動の対策を行うことに難しさを感じる企業は多い。本資料では、このような課題に直面する中堅・中小企業が、最初に取り組むべき4つの対策について解説する。
2026/10/01