SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    Security Online Day 2026 Autumn
    2026年9月17日(木)オンライン開催 ※詳細は近日公開予定

  • 特集
    • コミュニティ型勉強会「情シス塾」

      コミュニティ型勉強会「情シス塾」

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • Next エンタープライズAI

      Next エンタープライズAI

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Security Online Day 2026 Autumn

2026年9月17日(木)オンライン開催 ※詳細は近日公開予定

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

EnterpriseZineニュース

SCS評価制度の運用に向け、企業は今からリスクマネジメントの強化に取り組むべき──Gartner見解

 2026年7月24日、ガートナージャパン(以下、Gartner)は、サプライチェーンに起因するサイバーリスクの現状および今後の対策についての見解を発表した。

 同社が2026年2月に実施した調査によると、国内企業の約7割が過去1年以内に取引先や業務委託先から、情報漏洩(またはその可能性)に関する報告を受けたことがあることが明らかになった。

サプライチェーン経由の情報漏洩 出典:Gartner(2026年7月)

クリックすると拡大します

 この結果は、サプライチェーンがセキュリティ・インシデントの主要な起点となっている現状を示しているという。また、サプライチェーンの複雑化により、企業間のデータ連携やシステム接続が増加し、セキュリティ担当者が全体像を把握しきれないケースも増えているとのことだ。

 Gartnerは、2030年までにサイバーセキュリティ・インシデントの60%以上がサードパーティ/サプライチェーンに起因するものとなるとみている。

 近年のインシデントでは、サプライチェーン経由での侵入による被害拡大、システム停止による長期間の事業停止やブランド毀損が顕著になっている。サプライチェーンで発生したインシデントは、単一企業にとどまらず、複数企業に連鎖的な影響を及ぼすため、企業は自社単体ではなく、サプライチェーン全体でのリスク管理へと発想を転換する必要があるとのことだ。

 また、2026年度終盤に運用開始が予定されている経済産業省のSCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)は、サプライチェーンサイバーリスクマネジメントの取り組みに大きなインパクトをもたらす可能性があると同社は述べる。

 SCS評価制度の全貌は現時点でまだ見えないものの、まずは企業としての考えや主要発注企業からの制度対応要請の可能性に基づき制度対応方針を決定し、備えを開始することが重要だという。Gartnerが2026年2月に実施した調査によると、SCS評価制度開始1年前の段階で約25%の企業が、取引先に制度への対応を求めるつもりだと回答している。

 企業はSCS評価制度の留意点と利点を理解し、義務ではなく武器として活用することが重要だと同社は述べる。取引先のセキュリティアセスメント効率化、第三者による客観的評価、ステークホルダーへのセキュリティへの取り組みの開示など、どう活用するかという視点を持って取り組むことが肝要とのことだ。

 発注企業は、取引先を情報漏洩の影響、システム停止の影響、ビジネスインパクトなどの基準によるトリアージ(リスク分類)を行い、取引先ごとのリスクレベルに応じた対応を検討する必要があるとしている。一方、受注企業はサプライチェーン上で取引先に影響する対象システムをトリアージし、制度のスコープを特定する必要があるという。

 SCS評価制度の認証取得は目的ではなく、サプライチェーンサイバーリスクマネジメントの手段の1つ。自社の考え・取り組みを整理し、評価機関と対等に議論できるよう備え、サプライチェーンの一員としてビジネスの安全性を高めるという本来の目的に向けた取り組みと捉えることが重要だとしている。

【関連記事】
55%の企業が内製化の目的を「コスト削減」と回答、しかし真の目的は別で置くべき──Gartner見解
組織が生成AIを使いこなすためには「AI筋肉」の形成が必要──Gartner発表
AIエージェントのセキュリティリスクが増大、ビジネスに影響大なインシデントも━━Gartner発表

この記事は参考になりましたか?


広告を読み込めませんでした

広告を読み込み中...

  • Facebook
  • X
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/24753 2026/07/27 11:25

Job Board

AD

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング