以下は、経済産業省が 2025年12月26日付で公表したリリースの要旨 です。
経済産業省および内閣官房国家サイバー統括室は、
「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の制度構築方針(案) を公表し、意見公募を開始しました。(経済産業省)
この制度は、企業間の取引におけるセキュリティリスクを踏まえ、
各企業が満たすべき サイバーセキュリティ対策の水準を可視化・評価する仕組み を整備することを目的としています。(経済産業省)
複数の企業で構成されるサプライチェーンにおいて、
サイバー攻撃が連鎖的に被害を拡大するリスクが増大しています。(経済産業省)
発注側・受注側双方にとって、対策状況を外部から判断しづらいという課題があります。(経済産業省)
このため、評価制度を通じて 企業ごとの対策レベルの可視化・標準化 を図ることが狙いです。(経済産業省)
制度構築方針案では、企業のセキュリティ対策を次の 3段階 に整理しています:(経済産業省)
★3(基礎対策)
最低限実装すべき基本的なシステム防御策と体制整備。
★4(標準対策)
組織ガバナンスや検知・対応など、サプライチェーン企業として標準的に求められる対策。
★5(高度対策)
国際規格に基づいたリスクベースの改善プロセスと実装。
これらの段階により、企業は自社のリスクに応じて段階的に対策を進められる仕組みとしています。(経済産業省)
中小企業向けの支援として、
「サイバーセキュリティお助け隊サービス」の新設方針 が提示されています。(経済産業省)
これは、セキュリティ対策の実施や評価取得を支援するため、
認定民間事業者による支援サービス(監視、緊急対応、評価サポート等)を提供する枠組みです。(経済産業省)
公表された制度構築方針案に対し、一般からの意見公募が開始されています。(経済産業省)
公募期間は 2026年1月24日まで です。(経済産業省)
制度は 令和8年度(2026年度)末の運用開始 を目指しています。(経済産業省)
経済産業省は、サプライチェーン全体のサイバーセキュリティ強化を目的として、
企業のセキュリティ対策レベルの可視化・評価制度の構築方針案を公表しました。
この制度は対策水準を段階化し中小企業支援策も設けつつ、令和8年度末の制度開始を目指します。(経済産業省)
4月14日、経済産業省は、「サプライチェーン強化にむけたセキュリティ対策評価制度構築」の中間取りまとめを公表しました。
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
<掲載資料(引用・参考文献)>
・経済産業省|サプライチェーン強化に向けたセキュリティ対策評価制度構築に向けた中間取りまとめ
1.セキュリティ対策評価制度とは?
2.セキュリティ対策評価制度構築の背景と目的
3.セキュリティ対策評価制度を活用すべき会社は?
4.セキュリティ対策評価制度の内容
5.セキュリティ対策評価制度を活用するメリット
6.セキュリティ対策評価制度が始まる前にやるべきこと
7.信頼される企業になるために新評価制度への準備を進めよう
強靱なサプライチェーンの構築~事例で学ぶサイバーリスクマネジメント Part1