「共通のものさし」で高めるサプライチェーン・セキュリティ ― SCS評価制度の概要と意義 ―
経済産業省では、サプライチェーン全体のサイバーセキュリティ水準の向上に向け、「サプライチェーン強化に向けたセキュリティ対策評価制度」(SCS評価制度)の制度構築を進め、2026年度末頃の制度開始を目指しています。本制度は、企業のセキュリティ対策状況を共通の基準で評価・可視化し、サプライチェーンにおいて求められる対策水準を分かりやすくする仕組みです。近年は、サプライチェーンを通じたサイバー攻撃に加え、AIの高度化により攻撃の速度や規模が変化する可能性も指摘されています。こうした環境下では、資産管理や脆弱性対応、インシデントへの備えなど、基本的な対策を平時から着実に実施することが一層重要です。本講演では、SCS評価制度を中心に、経済産業省のサイバーセキュリティ施策について紹介します。
-
経済産業省
商務情報政策局 サイバーセキュリティ課
係長
小山 智 氏
【講師プロフィール】
令和7年4月、地方公共団体からの出向により経済産業省商務情報政策局サイバーセキュリティ課に着任。中小企業におけるセキュリティ対策の強化支援や、セキュリティ人材育成に向けた政策を担当。
11:40〜12:10
BCNセッション(特別講演)1
中小企業を守る新たなセキュリティ支援
サイバーセキュリティお助け隊サービス新類型と支援事業者への期待
サプライチェーン全体でのサイバーセキュリティ対策強化が求められる中、企業規模を問わず一定水準のセキュリティ確保が重要となっています。一方で、中小企業においては、専門人材や十分な予算の確保等が難しく、必要性を認識しながらも対策の実践に課題を抱えるケースが少なくありません。
こうした状況を踏まえ、「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の本年度末頃の開始を見据え、IPAではその実践を支える取組の一つとして「サイバーセキュリティお助け隊サービス(新類型)」の制度化に向け、実証事業を通じた検証等を進めています。
本講演では、お助け隊サービスのこれまでの取組に加え、新たに検討を進める「新類型」の概要や特徴についてご紹介します。また、中小企業の継続的なセキュリティ対策やSCS評価制度への対応を後押しする観点から、中小企業支援を担う事業者の皆様に期待される役割や今後の展望についてお伝えします。
一般社団法人情報処理推進機構
セキュリティセンター
副センター長
酒井 崇行 氏
【講師プロフィール】
2003年経済産業省入省。地域振興、製品安全、資源循環経済、資源安全保障、行政改革などの政策分野に幅広く従事。そのほか、鳥取県出向、日本医療研究開発推進機構(AMED)などを経て、2022年より経済産業省情報システム室長・DX室長として省内のサイバーセキュリティ強化やデジタル活用の両面から組織変革を推進。2025年より現職。
SCS評価制度の提案に効く!押さえておきたいデータバックアップの基本と最新事例
サイバー脅威が高まる中、SCS評価制度への対応は多くの企業にとって急務となっています。ソリューションを提供するSIer・ベンダーがいま押さえておくべき「認定をクリアするためのバックアップ要件」とは何か?本セッションでは、要件解説に加えて、最新のランサムウェア対策として有効なデータレジリエンスの具体例を紹介。提案に繋がるヒントを提供します。
arcserve Japan合同会社
ソリューション統括部
マネージャ
中田 皓介 氏
なぜ奉行クラウドはランサムウェアにかからないのか?
奉行クラウドが実現する、これからのセキュリティ&AI戦略
ランサムウェアをはじめとするサイバー攻撃は年々高度化し、多くの企業が「どう防ぐか」に注目しています。しかし現実には、すべての攻撃を防ぎ切ることは困難です。だからこそ今、企業に求められているのは「感染させない対策」だけではなく、「重要な業務を止めない仕組みづくり」です。
本セッションでは、「なぜ奉行クラウドはランサムウェアにかからないのか?」をテーマに、クラウドのアーキテクチャなど、業務データを守るために採用している仕組みを分かりやすく解説します。さらに、セキュリティ対策評価制度への対応や、AIエージェントの活用が進む時代に求められる安全なデータ基盤についてもご紹介します。ランサムウェアに強い業務基盤の上で、AI活用と企業成長をどのように実現していくべきか。次世代のセキュリティ&AI戦略をお伝えします。
株式会社オービックビジネスコンサルタント
マーケティング推進室 プロダクト企画チーム
チーム長
赤松 佳樹 氏
14:40~15:10
BCNセッション(特別講演)2
ランサムウェア被害の教訓
~全てを捨てて挑んだ再構築と、被害企業の情シス責任者が語る『真の事業継続』~
2024年、自社を襲ったランサムウェア攻撃。暗号化されたデータとバックアップ、停止したインフラから得た教訓は「従来の防御の限界」でした。本講演では、被害企業の情シス責任者自らが登壇し、現場での技術的苦悩と、経営判断としての「全システム刷新」という大きな決断の背景を赤裸々に語ります。さらに、境界防御からゼロトラストへの転換、有事における「事業継続」と「早期再生」のための具体的なポイントについても徹底解説します。
関通ホールディングス株式会社 情報システム部 最高責任者
兼 Cyber Governance Lab株式会社 代表取締役社長
達城 利元 氏
【講師プロフィール】
CISO(最高情報セキュリティ責任者)や経営層に対し、サイバーリスクを定量的に評価し、戦略的なガバナンス体制を構築するための助言を行う。特に、Googleの先進的なセキュリティ技術とグローバルな知見と生成AIをフル活用した, 実効性の高い防御および回復体制の構築に強みを持つ。他では学べない被害企業のリアルな教訓に基づき、組織の防御力強化と企業価値の維持を両立させるための指針を策定。
“IDと特権”から始めるSCS評価制度★3対策
〜Keeper×Cisco Duoの連携ソリューション〜
ランサムウェア被害の多くは、VPNやリモートアクセスの認証情報の窃取、使い回されたパスワード、管理されていない特権アカウントの悪用から始まっています。SCS評価制度(★3)でも、こうした基本的なID・認証対策の実施が取引先から問われるようになります。本セッションでは、Keeperパスワード管理とCisco DuoによるSSO・多要素認証の導入により、侵入の「入口」となる認証情報を強固にし、Keeperの特権アクセス管理(KeeperPAM)で「特権」を守る連携ソリューションをご紹介します。評価制度の要求事項を認証・アクセス管理の観点から整理し、具体的な対応方法を解説します。両社製品はいずれもクラウド型で導入が容易なため、小規模からのスモールスタートが可能です。SSO・多要素認証とパスワード/特権管理を連携させることで、IT担当者が限られる中堅・中小企業でも無理なく運用できるゼロトラスト型の対策を実現します。サプライチェーン全体のセキュリティ強化が求められる中、その中核となる認証情報対策を実現する実践的なソリューションをお届けします。
Keeper Security APAC株式会社
アジアパシフィック地域営業統括本部
チャネルアカウントダイレクター
中澤 陽 氏
シスコシステムズ合同会社
セキュリティ事業部
アカウントエグゼクティブ
有光 祥太郎 氏
16:10~16:40
BCNセッション(特別講演)3
総務省
自治行政局 住民制度課 サイバーセキュリティ対策室