企業のセキュリティ評価が重要性を増す中で明らかとなったサプライチェーン管理の課題
株式会社アシュアードが公開した「Assured企業評価」のセキュリティレポートは、現代のビジネス環境におけるサプライチェーン管理における課題を浮き彫りにしています。本調査は、委託先企業のセキュリティ信用評価を実施し、広範なサプライチェーンに対する影響を深く解析しました。
調査の背景と目的
サプライチェーンの複雑化が進む中、経済産業省および内閣官房が運営する「サプライチェーン強化に向けたセキュリティ対策評価制度」(SCS評価制度)の本格運用が2026年度末から開始される予定です。この制度が求めるのは、セキュリティ対策の水準を可視化し、持続可能な改善を図ることです。企業は単に基準を満たすだけでなく、実効性のあるリスク管理体制を整える必要があります。
調査結果の概要
調査データによれば、再委託先企業の76.4%が委託元企業の情報を預託し、49.2%が再委託先におけるセキュリティインシデントによって自社に影響が生じるリスクが存在すると認識しています。また、業務環境は複合的で多様性に富んでおり、42.8%が委託元と委託先の環境が混在し、39.6%は全てを委託先が管理している結果となりました。
リスク管理の実態
調査により、サプライチェーンにおけるリスク管理には大きな課題が残っていることが明らかになりました。委託先企業の68.4%が委託元への報告フローを文書化していない実態が見受けられ、これではインシデント発生時の連携が不十分であることを示しています。専門家は、これらの課題はセキュリティ管理の透明性の欠如から生じており、適切な対応が求められています。
インシデント発生時の対応
調査によると、委託先企業がインシデントを受けた場合の内部連絡体制は98.6%が整備されていますが、委託元への報告フローは68.4%に留まります。このことは、社内での対応は整っていても、外部との連携が不十分であることを示しています。重要なのは、委託元との情報連携が欠如していることが、多くの企業のリスクを高めているということです。
専門家の見解
株式会社アシュアードのセキュリティエキスパートである脇貴志氏は、調査結果の重要性を強調しています。「委託先は自社を守るためのセキュリティ投資を行っているが、社外との接続においては死角が生まれやすい」と述べ、企業が直面する問題を指摘しました。特に、業務環境の82.6%が委託元の直接把握が難しい状況にあるため、今後は「委託先に何を守らせるか」だけでなく「守れなかった場合の影響を事前に把握しているか」という視点が重要であるとしています。
企業が求められるアプローチ
サイバーセキュリティのリスクが増す中で、企業は透明性の高いサプライチェーンを構築する必要があると言われています。「Assured企業評価」は、そのプラットフォームとして取引先企業の安全性を可視化し、情報の更新がリアルタイムで行われる環境を提供します。これにより、企業は自社のセキュリティ対策を強化しつつ、パートナー企業との信頼構築を進めることが期待されます。
まとめ
サプライチェーン全体のセキュリティ強化が求められる今、株式会社アシュアードによる「Assured企業評価」は、企業間の信頼と安全性を高めるために重要な役割を果たしています。新たな業務スタイルが求められるこの時代に、企業は共に未来を切り拓く意識を持ち続ける必要があります。