経済産業省 サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に係る不適切な勧誘に御注意ください (2026.04.27)
こんにちは、丸山満彦です。
サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)の来年度?の実施に向けた準備が経済産業省、IPAで進んでいます。委託先のサイバーセキュリティの実態を理解する一つの助けとなるという意味では良い制度ともいえます。多くの企業が関心を持ってくれています。
一方、評価制度ということで、この制度を引き合いに、「評価を取得していないと商取引が規制される」「今すぐ評価を取得しないと入札から除外される」といった営業活動による、製品・サービスの勧誘が行われているケースもあるようです。
サイバーセキュリティをみんなで強化しなければという思いが高じて、あるいは営業のプレッシャーに押されて、事実ではないことで煽ってしまっているサービス事業者もあるようで、ユーザーとなりうる企業から、本当にそうなのか?という問い合わせも来ているということです。
この制度が広く活用してもらえるように普及してくれている面があるものの、正しく普及することが重要と思います。
経済産業省からの注意を踏まえて、適切な営業活動、普及活動をし、日本のサイバーセキュリティ対策の底上げに繋がればと思います。
サイバーセキュリティ事業者の適切な影響活動、普及活動は引き続き活発に行ってくださいね。。。その過程で気づいた改善点等があれば、声をあげていただければ、みんなでより良い制度になっていくと思います...
● 経済産業省 - サイバーセキュリティ政策
・2026.04.27 サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に係る不適切な勧誘に御注意ください
制度についてはこちらを参考に...
● IPA
・情報処理推進機構(IPA) - サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)公式サイト

« 米国 NIST SP 1347(初期ドラフト)NISTサイバーセキュリティ枠組み2.0:参考文献クイックスタートガイド | Main | 米国 NIST DevSecOps Practice (2026.03.24) »
Comments