!-- 追加CSS -->
2026/03/05
※MA:マーケティングアドバイザー かわもと部長:次代のホープとされる今風の営業部長
真弓課長:企画部のやり手マネージャー兼SE
---「今回の会話のポイント」---
景気後退下で中小企業に求められるのは、コスト削減ではなく「売上を生む構造」の再構築です。ITやDXは目的ではなく、企業のコア事業を強化するための手段に過ぎません。導入済みITを使い切る人材育成と、対面による出会いの場づくりを通じて、地域内で企業と支援者が結びつくエコシステムの形成が鍵です。
--------------------------------------------------------
---編集後記---
こんにちは、営業の高瀬です。
このコラムはだいたい半年おきに順番が回ってきて、私の番は9月頃と3月頃です。なので、書き出しは季節の変わり目について触れることが多いのですが、今年はもうすっかり雪が解けてしまいましたね。いつ車のタイヤ交換をしようか考える今日この頃です。
さて、今回のテーマは「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」です。
SCS評価制度は、経済産業省が進めている情報セキュリティに関する評価制度です。現在はまだ準備段階ですが、2026年度後半からの運用開始が見込まれており、IT企業としても無関係ではいられない制度だと感じています。
最近、取引先を踏み台にしたサイバー攻撃のニュースを目にする機会が増えました。自社がいくら対策をしていても、サプライチェーンのどこかが弱ければ被害が広がってしまう。そうした背景を踏まえると、個別の企業だけでなく「取引のつながり全体」でセキュリティを底上げしていく仕組みが必要なのだと思います。
初めてこの制度の話を聞いたときは、ISMSと似たようなものだろうと思っていました。ですが公開されている要求事項・評価基準案一覧を見て、少し印象が変わりました。ISMSがマネジメントの仕組みやPDCAの運用を重視しているのに対し、SCS評価制度はより具体的な対策内容に踏み込んでいるように見えます。
簡単な例で言えば、「パスワードは英大文字・小文字、数字、記号を含めた10文字以上(※1)」といった具合です。「仕組みがあるか」だけでなく、「実際に守れているか」まで見られる制度のように感じます。
また、第三者評価が必要とされている点も特徴の一つです。
認証には★3~★5までの等級(成熟度)があり、★3では専門家確認付き自己評価、★4以上は第三者評価が必要とされています。ちなみに、★1・★2については、現時点ではIPAの「SECURITY ACTION」が位置付けられており、制度上は別枠となっています。
個人的に気になっているのは、個別の評価項目そのものよりも、確認・評価を行う「専門家による確認」や「第三者評価」の部分です。
★3では「社内外のセキュリティ専門家」による確認とされていますが、どこまでの独立性や資格要件が求められるのかは今後の整理次第です。場合によっては自社内で対応できる企業もあるかもしれませんが、対外的な信頼性をどう確保するかは重要なポイントになりそうです。
★4では実地審査や技術検証も含まれる想定です。ここまでくると、相応のコストや体制整備が必要になるでしょう。取得のハードルは決して低くないという印象を持っています。
取得支援制度も検討されており、IPAの「サイバーセキュリティお助け隊サービス」によって、★取得支援や評価制度の要件ごとの対策状況の診断・改善支援が提供される見通しです。
弊社も毎年、取引先からセキュリティ対策に関するヒアリングシートが送付されてきます。今年度分をつい先日回答したばかりですが、ひょっとすると、あのヒアリングも今後はこうした制度に合わせて標準化されていくのかもしれないと感じています。
まだ詳細は確定していませんが、対策は一朝一夕で整うものではありません。制度開始を待つのではなく、いまのうちに自社の対策状況を棚卸しし、「★3相当ならどうか」「★4を目指すなら何が足りないか」といった視点で考えてみることが、結果的に一番の近道になるのではないでしょうか。
尚、現在公開されている 「制度構築方針(案)」では、具体的な評価基準や数値要件は確定していません。そのため、例えばパスワード要件や具体的な技術要件の詳細は今後の整理で変わる可能性があります(現時点では案の一例として示されています)。
また、★3 における専門家確認や ★4 の第三者評価機関についても、独立性・資格要件等は今後制度設計で決まる予定です。
こうした点を踏まえて、制度開始に向けた最新動向のウォッチと準備が重要になります。
弊社でも、制度動向のウォッチとあわせて、評価基準(案)を踏まえた現状診断や対策支援について情報提供を進めてまいります。ご関心のある方はぜひご相談ください。
■参考URL
https://www.meti.go.jp/press/2025/12/20251226001/20251226001.html
経済産業省「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」
(※1)【参考資料1】★3・★4要求事項・評価基準案一覧
<お問い合わせ先>
エイデイケイ富士システム株式会社
DXセンター DX担当までお申し付けください。
Email:dx-lab@adf.co.jp
---------------------------------------------------------------------------------------
あきたDX通信>>>>> 編集長 伊嶋謙二 /// 編集スタッフ 伊藤真弓 澤田亜弓 /// 主幹:五十嵐健 /// エイデイケイ富士システム株式会社
Copyright(C)、エイデイケイ富士システム株式会社、掲載記事の無断転載を禁じます。