2026年10月施行のサプライチェーン評価制度とは
来る2026年10月、経済産業省が策定した「サプライチェーン強化に向けたセキュリティ対策評価制度」が運用を開始します。この制度には従業員数500名以上の企業が対象となり、サプライチェーンにおけるセキュリティ水準が求められます。特に、サプライチェーンを狙ったサイバー攻撃が増加している今、企業はリスク管理の厳格化を迫られています。
サプライチェーン攻撃の脅威
昨今では、大企業の取引先である中小企業のセキュリティホールが全体のリスクに直結する事例が多発しています。このため、企業は自身のIT資産を正確に把握し、脆弱性を管理することが第一のステップです。しかし、実際には資産把握が不十分であったり、脆弱性への優先順位付けが不明確なケースが目立ちます。これがサプライチェーン全体の攻撃を許しているのです。
人材教育の重要性
セキュリティを強化するには、技術的対策だけではなく、人材教育も不可欠です。従業員を適切に教育することで、未知の脅威に対する意識を高め、より持続可能なセキュリティ対策が実施できるようになるからです。技術と人の教育を同時に進行させることが、2026年10月に向けての本質的な対策になります。
実行アプローチを解説するウェビナー
この度、マジセミが主催するウェビナーでは、サプライチェーン評価制度に適応するための具体的な実行ステップを解説します。アタックサーフェスマネジメントや脆弱性管理サービスの活用方法を学ぶことで、企業は自身のIT資産の正確な把握と評価が可能になります。
また、標的型攻撃訓練や教育サービスを通じて、従業員の意識を向上させる方法もご紹介します。これらの取り組みは、制度への適合だけでなく、取引先や顧客からの信頼を獲得するための道にもつながります。
主催者情報
当ウェビナーは、三菱電機デジタルイノベーション株式会社の主催、株式会社オープンソース活用研究所の協力のもとで行われます。参加者を重視した内容を提供し、過去のセミナー資料の公開及び新たな募集中のセミナーもご確認いただけます。
お問い合わせ先
マジセミ株式会社
〒105-0022 東京都港区海岸1丁目2-20 汐留ビルディング3階
お問い合わせは
こちらからどうぞ。
ウェビナーを通じて、この新しい制度に備えるための具体的な知識を得られる良い機会です。ぜひご参加ください。