政府が、サプライチェーンのセキュリティ強靭性向上で対策評価新制度の検討開始

公開日:2024年11月6日

サイバーリスク

経済産業省と内閣官房内閣サイバーセキュリティセンターは2024年7月12日、産業サイバーセキュリティ研究会の下に新たに立ち上げた「サプライチェーン強化に向けたセキュリティ対策評価制度に関するサブワーキンググループ」の第1回会合を開催し、検討を開始しました。サプライチェーンのセキュリティ強靭性向上を目的に、セキュリティ対策評価制度およびその普及へ向けた施策を議論します。

「サプライチェーン強化に向けたセキュリティ対策評価制度に関するサブワーキンググループ」を開催

近年のサイバーリスクの増大により、インシデントの予防・抑制が急務であることから、政府はこれまでにサイバーセキュリティ経営ガイドラインや産業分野別のガイドライン等を整備し、企業等による積極的な取組を推進してきました。

しかし、外部から個別企業の対策状況を判断することの難しさや、異なる顧客による様々な水準の対策の要求といった課題が判明しています。また、中小企業の多くがセキュリティ対策に必要な資金を確保できず、対応が進まない現状が明らかになっています。

そこで、本サブWGでは、諸外国で整備が先行する進行中の評価制度等の事例を参考にしつつ、中小企業を含めたサプライチェーンに位置する多様な企業が参照できるように各企業等の業種や規模に応じた具体的な対策指標を検討しています。

また、業界間の互換性を確保しながら、その対策状況の可視化を目指します。さらに、セキュリティ対策評価制度の実効性を高めるため、関係省庁と連携し、政府機関や企業による活用を促す枠組みを構築します。

今後、サプライチェーン全体でセキュリティ対策を促進するためには、対策費用の助成や評価制度を政府調達要件として採用するなど、企業が制度を活用するための支援を行うことが重要です。

一方、企業はどのような対応項目や評価基準が設定されるのか、普及施策としてどのような案が示されるかなど、サブWGの動向を注視していくことが求められます。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2024年9月(第6号)を基に作成したものです。

 

関連記事

給与デジタル払いとは?基本的な仕組みと導入のメリット・デメリットを解説

2025年5月26日

サイバーリスク

IPA、情報セキュリティ10大脅威(2025年版)を公表 ランサム攻撃は依然大きな脅威

2025年5月9日

サイバーリスク

MS&ADサイバーリスクファインダーの診断結果から見えてきた、 地域別・従業員規模別のリスク傾向

2025年4月25日

サイバーリスク

IPA 中堅企業のDX推進課題解決へ 「専門人材確保と組織的対応が鍵」

2025年4月4日

サイバーリスク

事前に知っておきたい、サイバー攻撃を受けた後の流れについて

2025年3月14日

サイバーリスク

おすすめ記事

給与デジタル払いとは?基本的な仕組みと導入のメリット・デメリットを解説

2025年5月26日

サイバーリスク

フェムテックとは?基本的なとらえ方と課題解決のポイントを解説

2025年5月19日

健康経営・メンタルヘルス

不当解雇とは?適正な解雇との違いや条件を詳しく解説

2025年4月21日

人事労務・働き方改革

ESG経営とは?企業価値を高めていくための戦略や事例を紹介

2025年4月14日

SDGs

太陽フレアとは?経営にもたらす影響や被害、対策を詳しく解説

2025年4月7日

自然災害・事業継続

週間ランキング

補助金申請から入金まで!全体スケジュールを徹底解説

2023年11月15日

助成金・補助金

帝国データバンク公表「採用時の最低時給は 1,167円人材確保を背景に最低賃金より112円高く~ 「東京」が唯一1,300円超え、都市部と地方で格差が顕著に~」

2024年11月6日

その他

自然災害時の避難に関する実態と意識について~アンケート調査結果より~

2023年9月1日

自然災害・事業継続

弁護士が解説!企業が問われる法律上の損害賠償責任とは ~自然災害(土地工作物責任)における訴訟事例~

2024年4月24日

自然災害・事業継続

休職中の社員の社会保険料負担

2023年7月28日

人事労務・働き方改革