キヤノンITSが調査
セキュリティ対策評価「★4」を取れる? 新たな取引条件「SCS評価制度」が波紋
キヤノンITSは、セキュリティ対策評価制度に関する企業動向を示す調査結果を公表した。発注企業の7割以上は評価を取引条件に組み込む意向を示した一方、サプライヤー企業では評価向上で課題を抱えているという。
「セキュリティ対策が不十分な企業とは取引できない」――。こうした動きが、日本企業にも広がり始めている可能性がある。
キヤノンITソリューションズ(以下、キヤノンITS)は2026年5月18日、経済産業省などが運用開始を予定する「サプライチェーン強化に向けたセキュリティ対策評価制度」(SCS評価制度)に関する企業の対応実態を示す調査結果を公開した。
調査結果によると、発注する企業の7割超はSCS評価制度の評価を取引条件に組み込む意向を示した。さらに、その過半数は、取引先に対してセキュリティ対策段階「★4以上」を求める想定だという。
SCS評価制度とは?
併せて読みたいお薦め記事
サプライチェーンとセキュリティ
SCS評価制度は、企業のサプライチェーン全体のセキュリティ対策の成熟度を等級で評価するものだ。共通基準を基に成熟度を可視化することで、企業が取り組むべき施策や課題を管理しやすくなる。
SCS評価制度を重視する背景には、サプライチェーン全体を含めたセキュリティ管理の難しさがある。発注企業側では84.4%が取引先のセキュリティ対策状況を確認している一方、「十分に把握できている」と回答した割合は16.5%にとどまった。取引先ごとに対策レベルや説明内容が異なる中、客観的な基準に基づいてリスクを評価したいというニーズが高まっていることがうかがえる。
「★4以上」が“新たな取引条件”になるのか
調査は、従業員1000人以上の企業に所属し、サプライチェーン管理や調達、セキュリティ推進業務に携わる担当者109人を対象に実施したものだ。
その結果、SCS評価制度における「★」評価を取引条件へ組み込む意向があるとした企業は71.6%に達した。さらに、そのうち52.6%は「★4以上」を取引先へ求める予定だと回答した。
一方で、取引先へ★取得を求めることについては、94.8%が「難しさを感じる」と回答している。背景には、取引先との関係性への配慮や、企業規模による対応力の差などがあるとみられる。
つまり発注企業側では、「セキュリティ対策を強化したい」という意向と、「現実には一律要求が難しい」というジレンマが生じている可能性がある。
中堅サプライヤー企業は「人材不足」「予算不足」に直面
一方、サプライヤー企業側でも対応準備は進み始めている。
製造業・物流業に属する従業員300~1000人規模の企業で、セキュリティ対策や推進業務に携わる担当者111人を対象とした調査では、77.5%がSCS評価制度を認知していた。さらに、制度を認知している企業の90.7%が、「★3」や「★4」の取得に向けた準備を始めていると回答した。
ただし、実務面では課題もある。課題として挙がったのは「専門人材不足」(54.1%)。次いで「予算の制約」(44.1%)だった。
発注企業側が「★4以上」を前提とした取引を検討する一方、中堅規模のサプライヤー企業では、限られた人材や予算の中で対応を迫られている構図が浮かび上がった。
こうした状況を受け、82.9%のサプライヤー企業は、外部専門家やサービスの活用に前向きな姿勢を示した。
「セキュリティが取引条件」の時代へ
SCS評価制度は、単なるガイドラインではなく、将来的に「取引継続の前提条件」として扱われる可能性がある。特に製造業や物流業など、サプライチェーン依存度が高い業界では、今後「一定水準のセキュリティ対策を満たしているか」が、取引先選定の判断材料になることも考えられる。
情報システム部門(情シス)にとっては、自社の対策強化だけではなく、「取引先を含めたセキュリティ管理」をどう進めるかが課題になりそうだ。発注企業では、どの水準を求めるのか、どこまで支援するのか、取引先へどう説明するのかが問われる。一方、サプライヤー企業側では、限られたリソースの中で、どの対策を優先するかが重要になる。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー