【2026年度末から申請スタート予定】SCS評価制度ご存知ですか?

2026年09月24日 お役立ち情報

サイバー攻撃は他人事ではない

最近、サイバー攻撃によって業務が停止した企業のニュースを目にする機会は
ありませんでしたでしょうか?

うちは、中小企業だから関係ないと侮ってはいけません。

NICTER(NICT)による観測データ(2025年)によると1IPアドレスあたりのサイバー攻撃観測パケット数は約250万(2015年の約25万の10倍)。
約13秒に1回攻撃通信が届く計算になります。

企業の規模にかかわらず、ネットワークを使うすべての機器においてネットワークの通信上で攻撃通信はいつ受けてもおかしくないような危険な状況になっています。

勿論、ハード側でも最低限のセキュリティ対策は各機器行っているため、小さな攻撃通信においては利用している今現在においても防いでくれているものではあります。

しかし、サイバー攻撃も日々進化しており、新たな攻撃が次から次へと行われます。

それに対して企業として全く対策を行っていません。
というわけにはいかなくなってきました。

SCS評価制度が始まります

2026年3月27日、経済産業省及び内閣官房国家サイバー統括室では、(「サプライチェーン強化に向けたセキュリティ対策評価制度」、略称「SCS評価制度」)の検討をすすめ、「制度構築方針」を公表しました。2026年度末頃の制度運用開始(申請開始)を予定しています。

SCS評価制度とは、簡単にいうと取引先のITセキュリティ状態を、統一された星の数でひと目でわかるようにする制度です。

なぜこの制度が推進されたかというと、サイバー攻撃者は、セキュリティが頑丈な大企業を直接狙うのではなく、セキュリティが手薄な関連会社や中小の取引先をまず攻撃し、そこを足がかりにして本丸(大企業)へ侵入します(これをサイバー攻撃の一種のサプライチェーン攻撃と呼びます)。この対策の必要性を政府として重く受け止めていると同時に国の共通ルールとしてシンプルに可視化を進めようとしているわけです。

​つまり、1社でも対策が弱い取引先があると、グループ全体・取引網全体がピンチになるため、取引先も含めた企業全体のセキュリティ意識の底上げが必要不可欠になったということです。

この制度自体は、事業者間で委託元から委託先に対して求めるセキュリティ水準を分かりやすく提示し、サプライチェーン全体のセキュリティ水準を高めることを目的とした任意の制度です。

今すぐに取引停止や契約の解消に繋がるわけでもありませんが、この考え方は近い将来企業の大きさやサプライチェーンの規模に関わらず、どの企業も一般的な考え方として浸透していくのは時間の問題かと思います。

じゃあ、セキュリティ対策どうしよう…

であれば、今すぐ対策せずにそのうちでいいかな…と考えが及ぶかもしれません。
そのうちの隙間が狙われていると警鐘を鳴らすと同時に弊社で勧めさせていただいてる
セキュリティ対策の簡単なご案内をさせていただければと思います。

①ウィルスを入れない(UTM)
②ウィルスを動かせない(アンチウィルスソフト)
③ウィルスに気づく(セキュリティハブ)
④正常なデータを保管して戻す(バックアップNAS)
対策があります。

各機器の簡単な特徴としては、
UTM…ネットワークの出入口対策
アンチウィルスソフト…社外やテレワークの状況下におけるPCやネットワークにおけるウィルス拡散対策
セキュリティハブ…社内ネットワーク内部における対策
バックアップNAS…万が一のデータ保管
になります。
何もしないよりは断然違うのでまずは出入口対策のUTMから
導入を弊社ではオススメさせていただいております。

政府としても中小企業は、セキュリティ対策におけるリソースが限られていること、
また自社のリスクを踏まえてセキュリティ対策を行うことはハードルが高いことから
「サイバーセキュリティお助け隊サービス」という
組織的対策を含むセキュリティ対策を実証期間中最大1年程度無料実施をしてくれる
実証事業も現在行っているようなのでこちらもよければご確認ください。
サイバーセキュリティお助け隊サービス(新類型) (METI/経済産業省)

では弊社においての強みはなにかといいますと、期間を気にしなくてよいこと。
また機器のメンテナンスなどでお伺いする
タイミングなどにネットワーク関係だけに限らず、
その他オフィスのお困りごとを相談に乗れるサポーターでいれることかと思います。
価格感やコストパフォーマンスなどもご相談に乗らせていただきますので
是非一度お問い合わせください。

Copyright c syshan.jp all rights reserved.