お知らせ

情報セキュリティ評価制度(SCS評価制度) 2027年1月スタート予定

 サイバー攻撃が急増する中、経済産業省と国家サイバー統括室は、202512月、サプライチェーン強化に向けたセキュリティ評価制度(SCS評価制度 サプライ チェーン セキュリティ)の構築方針を公表し、20271開始を目指す方針を明確化しました。この制度は、事業者がどの程度のセキュリティ対策を実施しているかを評価し,サプライチェーン全体のセキュリティレベルの向上を目的としています。

 SCS評価制度は、セキュリティ対策状況を共通の基準で評価し可視化する仕組みで★3」「★4」「★5」という3段階の認証が付与されます。しかし、★3レベルでも、81項目すべての評価基準を充足しなければならず、中小企業にとっては、ハードルが高く準備に数ヶ月要する内容となっています。 

 今後、大企業や官公庁は、取引条件として「当社は★3つ以上の企業に発注します。」などと表明することで取引先に一定のセキュリティレベルを要請することが見込まれますので注目が必要です。現在、弊社では、中小企業の皆様が「SCS評価制度」取得するために必要なご支援策を準備中です。もし、お困りな事がことがございましたらお気軽にご相談ください。