執筆・編集

2026年度始動の「サプライチェーンセキュリティ評価制度」 企業セキュリティが“客観評価”される時代に

2026年度始動の「サプライチェーンセキュリティ評価制度」 企業セキュリティが“客観評価”される時代に
mail@yanagiya.biz

経済産業省が2026年度内の正式認定開始を目指す「サプライチェーンのセキュリティ対策評価制度」を、同省サイバーセキュリティ課の橋本勝国企画官への取材でまとめています。既存の「SECURITY ACTION」を拡張し、星1・星2は中小企業向け、星3は既知の脆弱性への対応を自己評価で、星4は高度な攻撃への対応を第三者機関が評価する形とし、企業のセキュリティ水準を客観的に示せるようにします。IoT製品向けのラベリング制度JC-STARでは星1がすでに700〜800製品を認定し、2025年11月には英国PSTI法との相互認証も始まりました。

背景にはランサムウェア被害の6割以上が中小企業に集中する現状や、482億円相当が流出したDMMビットコインの事案があります。制度は加点方式で取得は強制ではなく、高い水準を求める発注側が相応のコストを負担すべきだとしています。

この要約は生成AIで作成しました。

記事はこちら
2026年度始動の「サプライチェーンセキュリティ評価制度」 企業セキュリティが“客観評価”される時代に
2026年度始動の「サプライチェーンセキュリティ評価制度」 企業セキュリティが“客観評価”される時代に
ABOUT ME
柳谷智宣
柳谷智宣
ITライター
1972年生まれ、東京育ち。ITやビジネスといったカテゴリーで執筆しているライターです。キャリアは27年目で、雑紙やムック、単行本、新聞といった紙媒体から、ウェブ記事、メールマガジン、プレスリリースなども手掛けています。現在は、執筆だけでなく、企画提案から執筆・編集までを行っております。主に一般ビジネスユーザーをターゲットに、易しく解説する記事が多いですが、エンタープライズ向けの記事やメーカーや企業のウェブサイトのコンテンツ制作も請け負っています。可能な限り、様々な案件に対応できますので、まずは打診いただけると幸いです。
記事URLをコピーしました